![]() |
Как заражается компьютер?
Не могу понять как некоторые пользователи умудряются заражать компьютер: во-первых, установлен KIS и антивирусные базы самые последние, во-вторых, я каждый месяц (после очередной порции патчей от Майкрософт) устанавливаю все нужные обновления.
Но при проверке диска выясняется, что утановлен троян. Пользователи работают с IE и с Outlook. |
Цитата:
|
Цитата:
|
Gangabass, а чему Вы удивляетесь, уважаемый? Трояны - это вообще отдельный вид вирусов, на который не все защиты реагируют адекватно. И потом: обычно появление вируса опережает появление его сигнатуры в базе программы.. я уже молчу о несвоевременном обновлении этих самых баз (если не ошибаюсь, минимальный промежуток обновления баз - 1 час... за этот час новый вирус, не найденый вовремя анализатором сигнатур, может положить на колени не только Ваш компьютер, а и всю сеть.. да еще друзям по почте\аське приветы передать). Так что ИМХО ничего удивительного в этом нет ;)
перенес тему в соответствующий раздел конференции. |
Цитата:
Только никак не могу понять почему это пропускает KIS и как вирус использует пропатченный браузер. Цитата:
Базы обновляются каждый день автоматически. Цитата:
1) что-то мне подсказывает что это не самый свежий вирус/троян; 2) как всё таки он умудряется запустится? ведь браузер пропатчен и по идее не должен выполнять зловредный код. |
Цитата:
Вообще, если речь идет о компьютерной безопасности, здесь нужен комплексный подход. И учитывать нужно достаточно много: от набора программ до их версий. Пример: терминальный сервер живет под защитой NOD32+Outpost, контроллируется сканером CureIt от DrWeb. Локальная машина сидит под связкой KAV5.676+Outpost, с тем же контролем. |
На всякий случай приведу лог Kaspersky Internet Security:
Цитата:
|
Цитата:
|
Gangabass
Я и сам столнулся с тем, что периодически в корне диска С, а также иногда на рабочем столе появлялись левые файлы небольшого размера. Это происходило как дома (редко, но случалось, т.к. не я один компьютером пользуюсь), так и на работе у пользователей. При этом стоит NOD32 и Oupost Firewall. Если Зараза начинала лезть в сеть или проявлять другую активность, то один из них сообщали об этом и гад прибивался. Если же активности не наблюдалось, то при сканировании NOD32 не сообщал о проблеме. Зато при сканировании бесплатным AVS этот файл сразу определялся, как троян. Раньше пользовался исключительно IE и считал, что его вполне хватает для всего, если бы не указанная проблема. В качестве эксперимента решил поставить другие интернет-обозреватели (opera и mozilla firefox). За последние месяца 3-4 больше проскакивания троянов не наблюдалось. Параллельно еще поставил бесплатный AVS (немного урезанный касперский), и запускаю его раз в месяц в ручном режиме, чтобы убедиться, что ничего не проскочило. Вроде проблема исчезла. |
Ну, не все заражённые файлы, которые антивирусный сканер найдёт при проверке на диске, являются «установленными» троянами. Допустим, юзер заходит на порносайт, где используются злонамеренные js-файлы. Эти файлы успешно сохраняются на диск, даже выполняются, но браузер от них не заражается, если не содержит уязвимости, эксплуатируемой этими троянцами. Однако при проверке диска любой антивирус будет истошно вопить об обнаружении кучи троянских программ.
То же самое и с почтовыми вложениями. Хотя, конечно, появление инфицированных файлов в корне диска или системных каталогах, если вы намеренно их туда не сохраняли, скачивая что-нибудь с сайта, — повод для беспокойства. Может, сделать запрет на запись в служебные каталоги, если это позволяет конфигурация пользовательских компьютеров? |
час-это у касперского только. у нода это 3. касп обновляется быстрее всех+идёт анализ по поведению, который не ведут другие антивирусы. тем более есть сканер трафика и проверка страниц.
чаще всего заражаются когда тыкают на аллерте куда не надо. вообще лучше всего в фирме-это полная блокировка локального управления защитой.оставить только управление администратором удалённо или с паролем локально. в принципе почти все так и делают. |
Время: 09:43. |
Время: 09:43.
© OSzone.net 2001-