Re[11]: Заtrahaл Winlogon
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 21.09.07 06:51
Оценка:
Здравствуйте, DOOM, Вы писали:

DOO>Здравствуйте, kochetkov.vladimir, Вы писали:


KV>>Здравствуйте, DOOM, Вы писали:


DOO>>>Да я вот тоже прекрасно живу без антивируса, но вот бывают такие интересные истории:


KV>>Звучит как "я вот тоже прекрасно хожу по инфекционному отделению без повязки, но вот бывают такие интересные истории..."

DOO>Не знаю, не знаю... Слишком уж ты завышаешь полезность современного антивируса, ИМХО, гемора от него больше, а на работе надо IPS держать на выходе в иннет.

Не, ну про работу — это отдельный разговор. В конторах-то как правило ставка делается на защиту периметра, а не на конкретные рабочие места. Я писал о домашнем/персональном варианте.

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[12]: Заtrahaл Winlogon
От: DOOM Россия  
Дата: 21.09.07 06:59
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:



KV>Не, ну про работу — это отдельный разговор. В конторах-то как правило ставка делается на защиту периметра, а не на конкретные рабочие места.

Это нынче не модно
Сейчас как раз пропагандируется концепция непрерывной защиты.


KV>Я писал о домашнем/персональном варианте.


Дома у меня иннета до сих пор нету

А когда будет — сильно сомневаюсь, что я в иннет буду из под винды ходить...
Re[13]: Заtrahaл Winlogon
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 21.09.07 07:06
Оценка:
Здравствуйте, DOOM, Вы писали:

DOO>Здравствуйте, kochetkov.vladimir, Вы писали:




KV>>Не, ну про работу — это отдельный разговор. В конторах-то как правило ставка делается на защиту периметра, а не на конкретные рабочие места.

DOO>Это нынче не модно
DOO>Сейчас как раз пропагандируется концепция непрерывной защиты.

Выделенное — две большие разницы

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[13]: Заtrahaл Winlogon
От: CreatorCray  
Дата: 21.09.07 08:09
Оценка:
Здравствуйте, DOOM, Вы писали:

DOO>Это нынче не модно

DOO>Сейчас как раз пропагандируется концепция непрерывной защиты.
Угу, потому как бабла на этом содрать можно больше.
... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
Забанили по IP, значит пора закрыть эту страницу.
Всем пока
Re[4]: Заtrahaл Winlogon
От: _Morpheus_  
Дата: 21.09.07 10:13
Оценка:
Здравствуйте, Рома Мик, Вы писали:

РМ>Ща вирусы умные стали, антивирусы их частенько не ловят по крайней мере, что antivir, что avast... а по факту заражения и касперский не вылечивает, вот чтоб заразилось, пока он работает пока не было...


походи немного IE по крякерским сайтам или по гуманитарным форумам, сразу полсотни вирей и троянов подхватишь и ни касперский, ни antivir тебе не поможет — проверено
... << RSDN@Home 1.2.0 alpha rev. 676>>
Re[8]: Заtrahaл Winlogon
От: _Morpheus_  
Дата: 21.09.07 10:13
Оценка:
Здравствуйте, McSeem2, Вы писали:

РМ>>Я регулярно убиваю вирусы руками, так как антивирусы их не видят.


MS>Ахренеть. Откуда вирусы-то берутся? Под фаер-воллом, с соблюдением примитивных правил гигиены никаких вирусов не бывает. Дай угадаю — ты часто пользуешься краками с альталависты.


както раз подцепил TrojanDownloader'а зайдя на автомобильный сайт, фаер Outpost и антивирь NOD32 c последними обновлениями не помогли, было еще несколько аналогичных случаев, причем источником заражения были обычные сайты (не крякерские, про те я уж и не говорю). Короче, с тех пор для IE сетевую активность я заблокировал и спрятал его подальше чтобы случайно не запустить...
... << RSDN@Home 1.2.0 alpha rev. 676>>
Re[9]: Заtrahaл Winlogon
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 21.09.07 11:08
Оценка:
Здравствуйте, _Morpheus_, Вы писали:

_M_>Здравствуйте, McSeem2, Вы писали:


РМ>>>Я регулярно убиваю вирусы руками, так как антивирусы их не видят.


MS>>Ахренеть. Откуда вирусы-то берутся? Под фаер-воллом, с соблюдением примитивных правил гигиены никаких вирусов не бывает. Дай угадаю — ты часто пользуешься краками с альталависты.


_M_>както раз подцепил TrojanDownloader'а зайдя на автомобильный сайт, фаер Outpost и антивирь NOD32 c последними обновлениями не помогли, было еще несколько аналогичных случаев, причем источником заражения были обычные сайты (не крякерские, про те я уж и не говорю). Короче, с тех пор для IE сетевую активность я заблокировал и спрятал его подальше чтобы случайно не запустить...


Вот поэтому и нужен третий "эшелон" — системные файрволы, перехватывающие все подозрительные вызовы процессов в системе.

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
[offtop] Термин "вирус"
От: vitalyk  
Дата: 21.09.07 12:17
Оценка:
Здравствуйте, DOOM, Вы писали:

DOO>3. В Winlogon любят прописываться вирусы в качестве расширения. Погляди HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify на предмет наличия подозрительных записей.


Проглядел ветку — везде "вирус" да "вирус", а ведь в подавляющем большинстве случаев подобное ПО не носит "вирусного" характера (обычно под термином "вирус" подразумевается вредоносный код, исполнение которого возможно только в рамаках предварительного "заражения" другого кода; вдобавок, тоже в большинстве случаев, такое ПО не размножается после попадания в систему — т.е. не пытается заразить другие компы и т.п.).

В английском есть хороший термин malware — "вредоносное ПО" (сюда входят и вирусы, и трояны, и еще вагон с хвостиком "плохишей").
... << RSDN@Home 1.2.0 alpha rev. 746>>
Re: [offtop] Термин "вирус"
От: DOOM Россия  
Дата: 21.09.07 12:22
Оценка:
Здравствуйте, vitalyk, Вы писали:


V>Проглядел ветку — везде "вирус" да "вирус", а ведь в подавляющем большинстве случаев подобное ПО не носит "вирусного" характера (обычно под термином "вирус" подразумевается вредоносный код, исполнение которого возможно только в рамаках предварительного "заражения" другого кода; вдобавок, тоже в большинстве случаев, такое ПО не размножается после попадания в систему — т.е. не пытается заразить другие компы и т.п.).


Согласен. Но таких вирусов по сути не осталось... Всякие байки про страшный onehalf, я считаю скорее аномалией (ну откуда в наше время смог вынырнуть вирус 10-ти летней давности), а средства защиты по-прежнему зовут антивирусом



V>В английском есть хороший термин malware — "вредоносное ПО" (сюда входят и вирусы, и трояны, и еще вагон с хвостиком "плохишей").


Да в этом отношении в английском лучше с терминологией.
Re[10]: Заtrahaл Winlogon
От: _Morpheus_  
Дата: 21.09.07 14:24
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

_M_>>както раз подцепил TrojanDownloader'а зайдя на автомобильный сайт, фаер Outpost и антивирь NOD32 c последними обновлениями не помогли, было еще несколько аналогичных случаев, причем источником заражения были обычные сайты (не крякерские, про те я уж и не говорю). Короче, с тех пор для IE сетевую активность я заблокировал и спрятал его подальше чтобы случайно не запустить...


KV>Вот поэтому и нужен третий "эшелон" — системные файрволы, перехватывающие все подозрительные вызовы процессов в системе.


установил System Safety Monitor Free, прикольная штука, только вначале после установки приходится долго отвечать на вопросы
... << RSDN@Home 1.2.0 alpha rev. 676>>
Re: Заtrahaл Winlogon
От: ilnar Россия  
Дата: 21.09.07 15:19
Оценка:
Здравствуйте, Glоbus, Вы писали:

G>Граждане, а не подскажите ли вы — че это такое происходит-то? У меня постоянно (примерно каждые полчаса-час) врубается процесс под названием winlogon и жрет кучу проца. Соотвественно весь комп тормозит жутко. Чего как с этой заразой справится?

G>З.Ы. ОС — WinXp.

Проапдейтиться + включить файрволл.
у меня с последними апдейтами и включенным виндовс файрволлом все чики пуки.
Re[8]: Заtrahaл Winlogon
От: Рома Мик Россия http://romamik.com
Дата: 23.09.07 20:56
Оценка:
Здравствуйте, McSeem2, Вы писали:

MS>Ахренеть. Откуда вирусы-то берутся? Под фаер-воллом, с соблюдением примитивных правил гигиены никаких вирусов не бывает. Дай угадаю — ты часто пользуешься краками с альталависты.

К сожалению там, где я сейчас работаю, нет нормально шарящих в компьютерах людей, кроме меня. Я там не сисадмин, просто когда-то увлекался програмированием, т.е. тоже знаний маловато. Стоит аппаратный файрволл, везде антивирусы. Чего еще делать — не знаю.
Re[5]: Заtrahaл Winlogon
От: Рома Мик Россия http://romamik.com
Дата: 25.09.07 20:59
Оценка:
Здравствуйте, _Morpheus_, Вы писали:

_M_>походи немного IE по крякерским сайтам или по гуманитарным форумам, сразу полсотни вирей и троянов подхватишь и ни касперский, ни antivir тебе не поможет — проверено

Лучше бы сказал, кто поможет!
А вообще, дома пользуюсь IE, стоит Antivir и вирусов не было уже лет сто, всё отсекает. А на работе — беда какая-то, просто эпидемия.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.