Re[8]: Как я от spyware избавился
От: MikePetrichenko Беларусь www.btframework.com
Дата: 17.07.08 22:06
Оценка:
Здравствуйте, Cyberax, Вы писали:

C>Symbian — не ОС, а уже зомби. Он умер и теперь пытается заховать мозги программистов, которые под него имеют несчастье писать.


Пошел забивать в свои телефоны осиновые колы и поливать их святой водой...
Bluetooth, IrDA, WiFi and Serial Ports SDK for .NET, ActiveX, C++ and VCL
Spektrum Telemetry Log File Viewer
Re[6]: Autorun
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 18.07.08 06:03
Оценка:
Здравствуйте, Roman Odaisky, Вы писали:

RO>Здравствуйте, kochetkov.vladimir, Вы писали:


RO>>>На правильном пути — это поставить правильную ОС.

KV>>Согласен на все 100%. Давно пора на висту переходить...

RO>Кстати, Windows Vista запускает файлы, указанные в autorun.inf на флешках?


UAC — наше все.

RO>Тут у нас очень популярен вирус, который живет на флешках под именем udisk.exe и автозапускается. Если в компьютер без антивируса сунуть такую флешку, то вне зависимости от радиуса кривизны рук он заразится.


У нас такие вирусы не очень популярны, т.к. автозапуск запрещен групповой политикой

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[7]: Autorun
От: Roman Odaisky Украина  
Дата: 18.07.08 10:08
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

RO>>Кстати, Windows Vista запускает файлы, указанные в autorun.inf на флешках?


KV>UAC — наше все.


А что, ваше всё даже не позволит вирусу подключиться к 25-му порту и отправить тысячу-другую мусорных сообщений? Кстати, будет ли ему позволено записаться в автозагрузку? Все действия вируса непривилегированные: записать копию себя на флешку, записать копию себя на винчестер, отправить немножко спама, обозначиться в папке «Автозагрузка», или в реестре, или в «Планировщике задач».

RO>>Тут у нас очень популярен вирус, который живет на флешках под именем udisk.exe и автозапускается. Если в компьютер без антивируса сунуть такую флешку, то вне зависимости от радиуса кривизны рук он заразится.


KV>У нас такие вирусы не очень популярны, т.к. автозапуск запрещен групповой политикой ;)


Проблема-то в том, что у 99% пользователей он-таки разрешен. Но ты отклоняешься — всё-таки интересно, автозапускает ли Windows Vista файлы с флешек?
До последнего не верил в пирамиду Лебедева.
Re[8]: Autorun
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 18.07.08 10:38
Оценка:
Здравствуйте, Roman Odaisky, Вы писали:

RO>Здравствуйте, kochetkov.vladimir, Вы писали:


RO>>>Кстати, Windows Vista запускает файлы, указанные в autorun.inf на флешках?


KV>>UAC — наше все.


RO>А что, ваше всё даже не позволит вирусу подключиться к 25-му порту и отправить тысячу-другую мусорных сообщений?


Оно не позволит запуститься с флешки неизвестному exe'шнику без согласия пользователя.

RO>>>Тут у нас очень популярен вирус, который живет на флешках под именем udisk.exe и автозапускается. Если в компьютер без антивируса сунуть такую флешку, то вне зависимости от радиуса кривизны рук он заразится.


KV>>У нас такие вирусы не очень популярны, т.к. автозапуск запрещен групповой политикой


RO>Проблема-то в том, что у 99% пользователей он-таки разрешен. Но ты отклоняешься — всё-таки интересно, автозапускает ли Windows Vista файлы с флешек?


Я понятия не имею, а проверить сейчас не на чем. Сорри Подозреваю, что не автозапускает.

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[9]: Autorun
От: Roman Odaisky Украина  
Дата: 18.07.08 10:54
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>>>UAC — наше все.

RO>>А что, ваше всё даже не позволит вирусу подключиться к 25-му порту и отправить тысячу-другую мусорных сообщений?
KV>Оно не позволит запуститься с флешки неизвестному exe'шнику без согласия пользователя.

Это как, оно будет спрашивать пароль при запуске каждого исполняемого файла с флешки? Как же тогда использовать Firefox Portable и компанию? Странно.
До последнего не верил в пирамиду Лебедева.
Re[5]: Как я от spyware избавился
От: ibnTeo Россия http://ibnteo.klava.org/
Дата: 18.07.08 12:40
Оценка:
RO>>На правильном пути — это поставить правильную ОС.
SA>И тратить время не на борьбу с вирями, а с правильной осью — выбирать дистрибутивы, курить маны и рыться по форумам.

Вы плохо себе представляете правильную ось, если хотите бороться с осью — будете бороться, если хотите работать в ней — будете только работать.
Вот поэтому и есть выбор дистрибутивов, на любой вкус имеются. А в винде одна дорога, и та терниста.
Re[7]: Как я от spyware избавился
От: ibnTeo Россия http://ibnteo.klava.org/
Дата: 18.07.08 12:42
Оценка:
NJ>Мозгу полезно ещё и отдыхать.

Мозгу полезно думать, вечно отдыхающий мозг заржавеет и сломается. Во сне мозг тоже работает.
Re[10]: Autorun
От: Роман Дубров Украина Я@Blogspot
Дата: 18.07.08 12:56
Оценка:
Roman Odaisky пишет:

> Это как, оно будет спрашивать пароль при запуске каждого исполняемого

> файла с флешки? Как же тогда использовать Firefox Portable и компанию?

нет, оно закрывает экран сереньким, а поверх выводит диалог — дорогой
юзер, а правда ли ты хочешь запустить вот этот вов exe, неподписанный
мелкософтом?
Идея хорошая, реализация так себе (тот же керио или киса умеют больше),
пользы 50/50 — домохозяйки обычно жмут Да не читая.
Антивирус с проактивной защитой — наше все...

--
np: [foobar2000] not started
Posted via RSDN NNTP Server 2.1 beta
http://www.linkedin.com/in/romandubrov .::. http://roman-dubrov.blogspot.com/ .::. http://www.flickr.com/photos/romandubrov/
Re[10]: Autorun
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 18.07.08 12:58
Оценка:
Здравствуйте, Roman Odaisky, Вы писали:

RO>Здравствуйте, kochetkov.vladimir, Вы писали:


KV>>>>UAC — наше все.

RO>>>А что, ваше всё даже не позволит вирусу подключиться к 25-му порту и отправить тысячу-другую мусорных сообщений?
KV>>Оно не позволит запуститься с флешки неизвестному exe'шнику без согласия пользователя.

RO>Это как, оно будет спрашивать пароль при запуске каждого исполняемого файла с флешки? Как же тогда использовать Firefox Portable и компанию? Странно.


Блин, да с чего вы все взяли, что UAC пароль спрашивает? Дурное влияние sudo?

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[6]: Как я от spyware избавился
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 18.07.08 13:01
Оценка: +1
Здравствуйте, ibnTeo, Вы писали:

RO>>>На правильном пути — это поставить правильную ОС.

SA>>И тратить время не на борьбу с вирями, а с правильной осью — выбирать дистрибутивы, курить маны и рыться по форумам.

T>А в винде одна дорога, и та терниста.


Может и терниста (кстати, это в чем?), зато к звездам ведет. А у линукса все дороги в какую-нибудь жопу уводят, когда дело десктопов и ноутбуков касается

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[4]: Как я от spyware избавился
От: Роман Дубров Украина Я@Blogspot
Дата: 18.07.08 13:05
Оценка:
kochetkov.vladimir пишет:

> Под "осликом" как правило подразумевают IE, при этом почему-то считая,

> что он менее безопасен нежели (к примеру) firefox.

в IE длительное время существовала бага, через которую можно было
создать экземпляр ActiveX filesystemobject, и с его помощью от учетки
текущего юзера делать на винте что вздумается. В SP2 это наконец-то закрыли.
Потом было несколько переполнений буфера. Тоже закрыли.
В фоксе тоже находили, и закрывали. Просто благодаря малой популярности
фокса, большинство атак идет все таки IE only. Но глядя как растет
популярность фокса... через пару годиков посмотрим в общем

PS: сам юзаю главным образом Макстон2 и грин браузер — они умудряются
пресекать деструктивные действия IE-шного ядра — например некоторые
эксплойты в голом ИЕ работают а в макстоне показывают джаваскриптовую
ошибку

--
np: [foobar2000] not started
Posted via RSDN NNTP Server 2.1 beta
http://www.linkedin.com/in/romandubrov .::. http://roman-dubrov.blogspot.com/ .::. http://www.flickr.com/photos/romandubrov/
Re: Как я от spyware избавился
От: Blazkowicz Россия  
Дата: 18.07.08 13:07
Оценка:
Здравствуйте, __kain, Вы писали:

__>На днях пофиксил шпиЁна, пребываю в радостном возбуждении Хочу поделиться радостью


Лично я подзабил на антивирусы и прибегаю к ним в крайнем случае. Пока что если подхватил заразу, спасаюсь через Google + AVZ
Google помогает найти техническую инфу, AVZ найти и вычистить основные места проживания. Хуже, конечно, когда поголовно заражаются экзешники. Тут помогает только использование антивиря.
Re[9]: Как я от spyware избавился
От: LuciferArh Россия  
Дата: 18.07.08 13:15
Оценка:
Здравствуйте, MikePetrichenko, Вы писали:

MP>Пошел забивать в свои телефоны осиновые колы и поливать их святой водой...


Чесночком не забудь присыпать...
... << RSDN@Home 1.2.0 alpha 4 rev. 1040>>
Re[3]: Как я от spyware избавился
От: SE Украина  
Дата: 18.07.08 21:41
Оценка:
Здравствуйте, Infix, Вы писали:

I>Мне как-то пришлось запортить один exe-файл, чтобы реестр почистить. Просто вошел в редактирование и стер первые символы. Смешно даже было: процесс запускается и сразу убивается.


Еще помогает переименование файла и создание на его месте одноименного каталога. Очень весело смотрится, когда при старте системы этот каталог "сам" открывается. Ну а дальше autoruns, и вперед, чистить реестр!
Re: Как я от spyware избавился
От: NiJazz Австралия  
Дата: 19.07.08 18:29
Оценка: -1
Здравствуйте, __kain, Вы писали:

__>На днях пофиксил шпиЁна, пребываю в радостном возбуждении Хочу поделиться радостью


__>Мало того, создает сервис в зависимости от того, NT "под ногами", или нет! В общем, зачетный шпион попался!



Не думал книгу написать об этом? Сейчас это модно.
Re[4]: Как я от spyware избавился
От: Maniacal Россия  
Дата: 22.07.08 14:53
Оценка:
Здравствуйте, Roman Odaisky, Вы писали:

RO>Здравствуйте, __kain, Вы писали:


__>>Но в целом я на правильном пути


RO>С чего ты взял?


RO>На правильном пути — это поставить правильную ОС.


Предлагаю новый opensource проект: создать большой набор вирусов, троянов и червей для правильных ОС, а то люди скучают...
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.