Русскоязычный форум поклонников игры «Они» от Bungie
Блэцк написал(а):
Да брось. Плохого точно антивирус не сделает
Ложные срабатывания - не есть гуд. Из-за них некоторые юзеры удаляют важные и нужные файлы, которые на самом деле не заражены.
Яркий пример. Взял я настоящий троян. Касперский, Аваст, Dr web , NOD писали "Заражен". Изменил я в названии файла 1 букву. И стали они писать "Не заражен". И проактивная защита ничего не заметила.
В январе 2010 был всплеск активации вымогателя, миллионы компов заблокированы. Все антивирусы молчали, проактивная защита не помогла! Если б не сидели со 100% правами админа, а хотя бы с 80%, комп бы не заблокировался. Или частично бы сломался.
"Сидеть не со 100% правами админа" надежно защищает от блокировщиков, шпионов и прочей ереси. От переименовавния, удаления, перемещения файлов не защищает. Но вирусы редко этим занимаются, у них есть дела поинтереснее.
Если я правильно понимаю, при отключенных "Назначенных заданиях" вирус никогда не проснется 1 апреля, соответственно те вирусы, которые при запуске не сразу ломают комп, так и будут спать.
А вирус, который сразу активируется при нажатии на "exe", сразу проявит себя, и используя контрольную точку (при каждом запуске необязательно создавать, можно раз в день создавать) делаем откат всего лишь на один день.
Отредактировал(а) Manticore (04-06-2010 12:45:53)
Оффлайн
Блэцк написал(а):
Да брось. Плохого точно антивирус не сделает
Ничего не сделает?????????
Да у меня DrWEB без моего разрешения все практически удалил...
В шоке тогда был...
Nod32 неплохой...все времявирусы находит и лечит......некоторые удаляет...которые не в состояние излечится....
Оффлайн
Надо не удалять, а в карантин! У тебя наверно по умолчания стояло "удалять файлы". Кстати, файлы физически не удаляются, там ставится метка "сюда можно записать новое". Чтоб физически уничтожить информацию, надо записать в файл новую инфу, которая сотрет старую.
Отредактировал(а) Manticore (04-06-2010 14:09:40)
Оффлайн
Не знаю не знаю...Касперский 2010 лицензия из магазина ничего без спросу не удаляет...может рискну предположить что это так себя ведут НЕ лицензионные программы?
Ну вот к примеру скаченная Lineage2 не с офф. сайта а со стороннего ресурса может принести взлом аккаунта последствием того что в клиент был вмонтирован перехватчик паролей. Может и с не лицензионным антивуросом так? Делает вид что удаляет троян а на самом деле...
Оффлайн
Блэцк - Сейчас твои доводы очень сильно напоминают доводы законопослушного среднестатистического американца. Пираты так не подставляют, знаешь ли. Если, конечно, знать, где брать. ^_^' Ручаться на 100% можно за RuTracker, ThePirateBay и Demonoid + еще пара приватных трекеров.
Отредактировал(а) demos_kratos (05-06-2010 16:47:30)
Оффлайн
Блэцк написал(а):
Раньше там было все а теперь вообще удалили все...
Смотря что ты имеешь ввиду под "всё".
Оффлайн
Запустил учетку "Опытный пользователь", там доступ к службам открыт! Зачем? Это же админские дела!
Если в проге (зараженной игре) написаны такие команды:
1. Создать ярлык для игры
2. Включить Telnet чтобы злооумышленник управлял компом жертвы
3. Установить текстуры, модели в папки для игры
4. Отключить службу Брандмаузер
5. Установить движок игры
6. Открыть удаленный рабочий стол
7. Установить в Пуск строчки для игры
8. Отключить службу восстановения системы
9. Установить звуки игры
И т.д.
Нечетные цифры - полезные команды. Четные - вредоносные. Игру устанавливают не в админе, на четные команды нет прав. Антивирус выключен. Что будет делать установщик? Выполнит только нечетные цифры, или остановиться на второй команде? Если остановиться, пропустить никак нельзя?
Оффлайн
Есть другой вариант: своевременно обновлять ось, браузер, флешплееры с явой и акробатридеры не ставить PDF-плагин для браузера. Ну или наоборот не обновлять десяток лет. Не лазить куда угодно ? всё равно где угодно ничего хорошего нет. Софт брать с офсайтов, софт, которого нет на офсайтах брать с популярных раздач на известных торрент-трекерах. И не делать проблему из ничего.
Оффлайн
Sfeli написал(а):
Не лазить куда угодно ? всё равно где угодно ничего хорошего нет.
В госте разрешено только Чтение и Выполнение в RAM. Попортить могут только "Мои документы" (поставить пароль и тогда не попортят), но вирусы этим не занимаются. Почему не лазить куда угодно? Гость для того и существует, чтоб в нём тыкать во всё подряд.
Sfeli написал(а):
брать с популярных раздач на известных торрент-трекерах
Если популярный и известный - значит не заражен? С чего вы взяли?
Отредактировал(а) Manticore (08-06-2010 17:32:03)
Оффлайн
В госте сидеть неудобно (а программисту чертовски неудобно!), и это мало защищает от эксплойтов и троянов (выполнился через багу в браузере, скачал прямо в память нагрузку, которая отправила дяде всякие пароли на вконтакты, и вуаля ? твои друзья получили гору спама).
Популярный и известный ? значит несколько сотен человек, у многих из которых есть антивирусы, скачали и не заметили ничего подозрительного. А стопроцентной гарантии никто не даст. Вон, может твой скайп следит за тобой, как проверишь?
Оффлайн
Manticore написал(а):
Если популярный и известный - значит не заражен? С чего вы взяли?
Трэкер: Известный - значит модераторы обращают внимание на жалобы. Раз обращают внимание на жалобы, значит прикрывают подозрительные раздачи.
Раздача: Популярная - значит не прикрыли. Раз не прикрыли, значит жалоб не поступало. Жалоб нет - значит вирей нет. Или ты думаешь все 600 и более человек, скачавших <что-либо>, слепые и не заметили вируса?
Ведь элементарно же, Ватсон?
Добавлено
Оппаньки, многоликий дубльпост...
Отредактировал(а) demos_kratos (08-06-2010 17:58:26)
Оффлайн