Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Предотвращение/предупреждение/ атаки смс вымогателей

Ответить
Настройки темы
Вопрос - [решено] Предотвращение/предупреждение/ атаки смс вымогателей

Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Stabilo1838
Дата: 08-07-2010
После установки чистой ОС Windows XP PRO SP3 + например эти обновления Установка Mozila Fire Fox плюс дополнения скрипт блокер и антиспам Comodo Internet Security (с файерволом)

Есть ли еще какие либо НЕОБХОДИМЫЕ действия для предотвращения смс баннеров и вымогателей? Меня интересует не анализ моих логов а именно те настроики ОС, тот софт, который поможет избежать этих ненавистных вредителей.

Через какие "дыры в ОС" проникают банеры? Как их закрыть?

-------
http://89205090007.ru/


Отправлено: 09:28, 08-07-2010

 

Старожил


Сообщения: 223
Благодарности: 53

Профиль | Отправить PM | Цитировать


Я бы добавил монитор автозапуска - PT startup monutor, например, или Anvir Task manager. Первый совсем простой - монитор в чистом виде, второй много чего умеет, но ресурсы кушать любит. Ну, и FAR для быстрого просмотра информации о процессах и убивания ненужных.
Монитор сообщит, что что-то пытается прописаться на автозапуск и отменит это действие, FAR помощет найти и прибить эту заразу.

-------
Переустановка Windows - как разморозка холодильника. Помогает, но ненадолго...

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:59, 08-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


обычно этот тип вирусов прописывается в реестре, в ветке winlogon. различное по умеет мониторить эти изменения, например KIS 2010, но предварительно эту опцию нужно включить (по умолчанию отключена).
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:04, 08-07-2010 | #3


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата ab57:
PT startup monitor »
Цитата ab57:
Anvir Task manager »
если можно ссылочку

Цитата Destruction:
различное по умеет мониторить эти изменения »
меня в большей степени интересует бесплатное ПО

-------
http://89205090007.ru/


Последний раз редактировалось Stabilo1838, 08-07-2010 в 10:29.


Отправлено: 10:07, 08-07-2010 | #4


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


Цитата Stabilo1838:
меня в большей степени интересует бесплатное ПО »
возможно, и Comodo умеет это делать

Отправлено: 11:12, 08-07-2010 | #5


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Работайте под ограниченным пользователем. 99% проблем отпадет у вас.
Всего то лишь иногда придется что-то запустить по правой кнопке, выбрав "от имени.." и введя любой, хоть двузначный пароль для легкости.
Гораздо удобнее, чем городить городушки из заслонов, которые обходятся сразу или со временем.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:17, 08-07-2010 | #6


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата Severny:
Работайте под ограниченным пользователем. 99% проблем отпадет у вас.
Всего то лишь иногда придется что-то запустить по правой кнопке, выбрав "от имени.." и введя любой, хоть двузначный пароль для легкости.
Гораздо удобнее, чем городить городушки из заслонов, которые обходятся сразу или со временем. »
Хотелось бы подробнее..

-------
http://89205090007.ru/


Отправлено: 11:41, 08-07-2010 | #7


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Ну подробнее заводите пользователя с ограниченными правами.
И работаете под ним как обычно.
Когда надо что-то установить, то щелкаешь по файлу правой кнопкой, "запуск от имени", выбираешь администратора и назначенный администратору пароль. Пароль должен быть у админа обязательно, иначе не работает.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:50, 08-07-2010 | #8


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


встречал вымогателей, которые и с пользовательской учетки успешно блокировали пк

Отправлено: 12:28, 08-07-2010 | #9


Старожил


Сообщения: 223
Благодарности: 53

Профиль | Отправить PM | Цитировать


Цитата Stabilo1838:
меня в большей степени интересует бесплатное ПО »
И PT atartup monitor и Anvir - бесплатные.
PT atartup monitor - разработан российской компанией Positive Technologies (разработчик Xspyder)Краткое описание и ссылки для скачивания.. Пользуюсь им несколько лет и доволен - выручал многократно.
AnVir Task Manager - это уже другой калибр, кроме мониторинга автозапуска имеется еще куча инструментов, позволяющая отслеживать активность приложений, убивать процессы, определять сетевую активность, оключать автозапуск, менять режимы загрузки драйверов и запуска служб. И еще много чего. В целом эта бесплатная утилита может даже то, что не умеют многие платные. Но держать ее в качестве монитора автозапуска я бы не стал - как из пушки по воробьям. Удобнее использовать по необходимости, как средство отлова зловредов или решения других проблем.
Сайт программы

-------
Переустановка Windows - как разморозка холодильника. Помогает, но ненадолго...

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:18, 08-07-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Предотвращение/предупреждение/ атаки смс вымогателей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Предотвращение создания ярлыков на рабочем столе после установки (WS03SP2) Svyatpro Автоматическая установка Windows 2000/XP/2003 0 14-04-2010 01:10
Вопрос - Какие OS Windows подвержены атакам SMS-вымогателей? Artem911 Защита компьютерных систем 5 27-01-2010 17:35
Доступ - предотвращение выполнения данных flagman24 Microsoft Windows 2000/XP 10 23-09-2009 18:40
Предотвращение выполнения данных Artem_1987 Лечение систем от вредоносных программ 3 06-02-2009 10:51
Предотвращение выполнения данных при запуске апплета Учетные записи пользователей WChek Microsoft Windows 2000/XP 6 16-06-2006 12:05




 
Переход