Войти

Показать полную графическую версию : Что лучше всего сделать?


uchenik2014
19-08-2016, 00:27
Доброй ночи, Форумчане.
Посоветуйте пожалуйста. Проблема такая.
Я работаю компьютерным мастером. Обычно я устанавливаю ESET NOD 32 Smart Security на компьютерах и ноутбуках. В начале все вроде бы хорошо. Но когда вызывают повторно по другому случаю, я наблюдаю на клиентских компьютерах программы типо Амиго, открываешь браузеры а там и всплывающие окна.. Меня если честно это задевает хоть и клиенты молчат. Что можете посоветовать чтобы не было такого? Я просто хочу добиться того чтобы клиенты были довольны моей работой. Спасибо за понимание и советы.

dislike
19-08-2016, 07:17
Что можете посоветовать чтобы не было такого? Я просто хочу добиться того чтобы клиенты были довольны моей работой. »
Не получится ничего. Такие вещи, как Амиго и прочий мусор, появляются на компьютере от нехватки сообразительности у пользователя, который ставит программки и не смотрит, какие ещё галочки поставлены в инсталляторе. Программно это почти не лечится, если компьютер частный, а не корпоративный. Вам придется ставить полный запрет на установку любого ПО, а это неприемлемо для домашнего использования.

В браузер от лишней рекламы можно AdBlocker ставить, хотя в последнее время всё больше сайтов нагло отказываются работать с ним. Опера имеет встроенный блокировщик. Опять же, если у пользователя не хватает соображалки чтобы не тыкать куда попало, от вредоносных гостей его это спасет не сильно.
Да и ESET NOD 32 я бы не стал устанавливать - его репутация для меня давным-давно на уровне ниже ливневой канализации. Особенно когда появился Касперский Free

WindowsNT
19-08-2016, 10:09
Иногда левые программы ставит не основной пользователь, а, к примеру, его дети.
Поэтому ограничение привилегий и "белые списки" программ — очень даже приемлемое решение в том числе и для частного компьютера.

Убедитесь, что всегда создаёте отдельные от Администратора стандартные учётные записи для каждого пользователя компьютера, включая самого заказчика. Пусть они будут с пустыми паролями, но всё же обычными/ограниченными, а пароль административной учётки отдавайте заказчику на отдельной бумажке.

ShaddyR
19-08-2016, 11:32
dislike, WindowsNT, оба и правы и не правы.
>
на клиентских компьютерах программы типо Амиго, открываешь браузеры а там и всплывающие окна »
в 90% случаев не имеет отношения к сознательному процессу установки ПО. Впрочем, как и блокировщики рекламы в бровзерах здесь ничем не помогут. К сожалению, антивирус также мало поможет, хотя, должен отметить, т-щ Касперский в данном ключе имеет наиболее чистый результат после вторжения - большую часть дряни все же успевает перехватить.

Происходящее связано с засилием инетного пространства программами класса вредоносное ПО. Которые не являются вирусами как таковыми (отчего антивиры их чаще всего игнорируют) и устанавливаются обычно пакетным способом. Инициализация установки пакета чаще всего происходит без сознательного участия пользователя - достаточно щелчка на ссылке левого интернет-ресурса или запуска подложного файла не важно какой тематики - последние чаще всего выглядят как реферат.ехе, обновление_драйверов.ехе, скачать бесплатно музыку и видео.ехе или старый добрый развод вида Верка_Сердючка-СуперХит.2016.ЮморFM.mp3.exe или
документация к станку с ЧПУ с примерами программирования и исходниками полный архив.RAR .ехе. Енто чудо, запускаясь, чаще всего требует права администратора (хотя и не всегда), что уже должно бы насторожить, а затем нарисовывает пачку программок дефрагментации реестра, ускорения ПК, пяток бровзеров и пару антивирусов в придачу. При том дополнительно вещается с десяток служб в планировщик, позволяющих в дальнейшем делать что угодно, не интересуясь больше правами администратора, пару-тройку бэкдоров для получения удаленного доступа к ПК ну и несколько адварных плагинов в систему вообще или в каждый из бровзеров в частности. На сладкой меняются ярлыки запуска известных бровзеров - от банального изменения командной строки и до полной замены ярлыка на фейковый батник. Иногда в host могут чего-нить привнести или поменять DNS'ы системы.

Поскольку нынче работать не под админом или бездумно не отвечать ДА на подтверждения UAC (который иногда в принципе отключен) - не тренд, то вариантов защититься от подобной вакханалии практически нет, особенно если учитывать человеческий фактор с одной стороны и умелое использование социальной инженерии с другой.

На 100% защитить не сможет ни один антивирус. Коллега WindowsNT может рассказать, что можно сделать в системе, чтоб минимизировать вероятность возникновения проблемы, но даже это не спасает: в свое время обнаружил у пользователя сервера терминалов, где нет локальных дисков вообще, нельзя сохранять никуда, кроме МоихДокументов, из которых нельзя ничего запускать, а из прав - только User - установился долбаный Amigo, хоть и не факт, что смог быть запущен.
Альтернатива, которая спасает на 100% от внедрения (не от кражи или шифрования данных, замечу) - программы класса пассивной защиты - Shadow defender (http://forum.oszone.net/showthread.php?t=137138), но они сами по себе также накладывают ограничения и являются определенным неудобством в части комфортной работы с ПК.

sergey888
01-09-2016, 07:52
Да и ESET NOD 32 я бы не стал устанавливать - его репутация для меня давным-давно на уровне ниже ливневой канализации. Особенно когда появился Касперский Free »

С каких пор Касперский начал детектить рекламное ПНП, он это делает хуже большинства продуктов которые я знаю.
ESET NOD 32 кстати за последние годы сильно поднялся, да было время и очень долго когда он был ниже канализации, но начиная с 7й версии все кардинально изменилось, теперь как раз Нод один из лучших бдокировщиков рекламного ПО, а уж если сравнивать сильно урезанным Касперский Free то тут и говорить нечего, Касперский Free хорош на пару с качественным хипс, например если к нему добавить Комодо фаервол защита системы будет на уровне, а сам по себе защита где то на уровне Защитника Виндовс в виндовс 10)
То что касается дополнений на браузер по безопасности, то считаю самые сильные это Adguard Антибаннер и uBlock Origin
Плюс очень полезен для удаления всякого ПНП и ПОП это Zemana AntiMalware Free

Ну а уж кто поклонник Касперского, то брать нужно только КИС, все остальное типа КАВ или Касперский Free не даст высокий уровень защиты системы и потребует добавления сторонних продуктов)

x0r
01-09-2016, 14:52
Всё возможно и причём стандартными методами винды. ищи инфу про App Locker Блокировать можно по "издателю", по имени и т.д. Несколько ссылок:
Политики управления приложениями - AppLocker (http://forum.oszone.net/post-2144607.html)
Блокировка установки и запуска программ при помощи AppLocker (https://bloginfo.biz/mailru-rasprostranyaet-vredonosnye-programmy.html)
Как запретить установку программ на Windows 7 (http://windowstune.ru/win7/tuning7/sposoby-zapreta-ustanovki-programm-na-windows-7.html)




© OSzone.net 2001-2012