Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Предотвращение/предупреждение/ атаки смс вымогателей

Ответить
Настройки темы
Вопрос - [решено] Предотвращение/предупреждение/ атаки смс вымогателей

Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Stabilo1838
Дата: 08-07-2010
После установки чистой ОС Windows XP PRO SP3 + например эти обновления Установка Mozila Fire Fox плюс дополнения скрипт блокер и антиспам Comodo Internet Security (с файерволом)

Есть ли еще какие либо НЕОБХОДИМЫЕ действия для предотвращения смс баннеров и вымогателей? Меня интересует не анализ моих логов а именно те настроики ОС, тот софт, который поможет избежать этих ненавистных вредителей.

Через какие "дыры в ОС" проникают банеры? Как их закрыть?

-------
http://89205090007.ru/


Отправлено: 09:28, 08-07-2010

 

Старожил


Сообщения: 223
Благодарности: 53

Профиль | Отправить PM | Цитировать


Цитата Destruction:
встречал вымогателей, которые и с пользовательской учетки успешно блокировали пк »
Я тоже чаще всего именно таких и встречал. Наверно потому, что, в отличие от "нормальных" вирусов, смс-вымогатели, как правило, ничего не воруют, не прячутся, а наооборот демонстрируют свое присутствие. Все случаи, с которыми я сталкивался отличались довольно примитивным механизмом обеспечения старта, и при наличии монитора автозапуска обязательно были бы отловлены, даже без антивируса и патчей ОС.

-------
Переустановка Windows - как разморозка холодильника. Помогает, но ненадолго...


Отправлено: 13:38, 08-07-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


Цитата ab57:
Все случаи, с которыми я сталкивался отличались довольно примитивным механизмом обеспечения старта, и при наличии монитора автозапуска обязательно были бы отловлены, даже без антивируса и патчей ОС. »
антивирусы обычно не определяют их ни до, ни после, да и патчей никаких для исключения возможности заражения нету)

Отправлено: 14:00, 08-07-2010 | #12


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата Destruction:
антивирусы обычно не определяют их ни до, ни после, да и патчей никаких для исключения возможности заражения нету) »

Ну не может же быть безвыходных ситуаций... Ведь бывает поставишь ОС,а на ней через 2 дня банер, переустановишь, а на ней через неделю банер... Не может быть, чтобы выхода не было, я буду пробывать учетную запись создавать с ограничением + ptstartmon Ну и конечно все, что описал в шапке темы... Посмотрим,что получиться, Ну а если бороздить инет в поисках порно и устанавоивать всякие VKlifi лови в контаткте и т д на всех сайтах везде да жать. то конечно ничего не поможет

-------
http://89205090007.ru/


Отправлено: 14:06, 08-07-2010 | #13


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


Цитата Stabilo1838:
Ну не может же быть безвыходных ситуаций.. »
посоветовали выше: мониторинг автозапуска и изменений реестра. это позволит оповестить и предупредить об изменениях, дальше уже зависит от действий пользователя
Цитата Stabilo1838:
Ведь бывает поставишь ОС,а на ней через 2 дня банер, переустановишь, а на ней через неделю банер... »
у меня не бывает) даже без файервола и параноидальных настроек анти-вируса. просто нужно иметь представление, куда стоит заходить и куда можно нажимать, а куда - нет
Цитата Stabilo1838:
Ну а если бороздить инет в поисках порно и устанавоивать всякие VKlifi лови в контаткте и т д на всех сайтах везде да жать. то конечно ничего не поможет »
не только порно - сюда же можно отнести музыку, софт, фильмы и т.д. опять же нужно просто знать, откуда можно качать, а откуда не надо.

Отправлено: 14:16, 08-07-2010 | #14


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата Destruction:
у меня не бывает) даже без файервола и параноидальных настроек анти-вируса. просто нужно иметь представление, куда стоит заходить и куда можно нажимать, а куда - нет »
У меня тоже не бывает У меня Зверь стоит больше полутора лет, тормозит правда жутко, а вот у друзей а ОСОБЕННО у подруг это обычное дело, Защиту ставлю как в Пентагоне, а они все равно умудряються все испаганить!

-------
http://89205090007.ru/


Отправлено: 14:20, 08-07-2010 | #15


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24786
Благодарности: 4545

Профиль | Сайт | Отправить PM | Цитировать


Цитата Destruction:
встречал вымогателей, которые и с пользовательской учетки успешно блокировали пк »
так сдуру можно и ДУМ сломать
Хотя при гостевом типе учетки я бы на это посмотрел. Впрочем, в ней при интенсивной смене ПО работать будет непросто.

Цитата Stabilo1838:
Защиту ставлю как в Пентагоне, а они все равно умудряються все испаганить! »
таким ничего не поможет. Ту же проактивную защиту активировал людям, мониторит все соответствующие ветки реестра, при установке драйверов по три раза переспросит... через месяц - попрошайка тут как тут. "Сообщения выводились?" спрашиваю - "Нет... хотя может и были"...
Проблема в том, что юзера в лучшем случае первые десять сообщений защиты читают - с испуга. А потом жмут разрешить на все подряд (а кто попродвинутей - заносят все подряд в доверенные), да еще и ругаются - типа "Достал этот антивирус, какие-то вопросы постоянно задает, лучше поставлю какой-нибудь NOD, сосед сказал - у него ничего не спрашивает". А потом вместе с соседом вызванивают на предмет "тут чего-то открылось и пишет, что надо отправить смс.."

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:31, 08-07-2010 | #16


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
таким ничего не поможет. »
Я так думаю надо платные курсы проводить по "Выпрямлению рук" таких пользователей
Цитата ShaddyR:
при интенсивной смене ПО работать будет непросто »
думаю это все таки выход, во всяком случае я попробую, ведь такие корявые юзеры утверждают, что ничего не качают, ни с чем не соглашаються, корректно все выключают, Короче чистой воды невиновный получается, а на деле он там наворочиииил

-------
http://89205090007.ru/


Отправлено: 14:45, 08-07-2010 | #17


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Stabilo1838:
Зверь стоит »
Разные Звери и есть самая большая дырка.

Цитата ab57:
которые и с пользовательской учетки успешно блокировали »
Вот я повидал тысячу компов. Полусотню мож вымогателей разных.
Ни у кого не встречал пользовательскую учетку. Не, ну честно.
Где вы их видели то?

-------
Просьба обращаться на "ты".


Отправлено: 22:19, 08-07-2010 | #18


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24786
Благодарности: 4545

Профиль | Сайт | Отправить PM | Цитировать


Цитата Severny:
Вот я повидал тысячу компов. Полусотню мож вымогателей разных.
Ни у кого не встречал пользовательскую учетку. Не, ну честно.
Где вы их видели то? »
подтверждаю: не одна сотня компов в год уходила - в системе у пользователя права админа. Ну не расскажешь каждому, что для установки его любимой прожки надо еще чего-то куда-то жать, вводить какие-то пароли и пр.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 00:29, 09-07-2010 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Предотвращение/предупреждение/ атаки смс вымогателей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Предотвращение создания ярлыков на рабочем столе после установки (WS03SP2) Svyatpro Автоматическая установка Windows 2000/XP/2003 0 14-04-2010 01:10
Вопрос - Какие OS Windows подвержены атакам SMS-вымогателей? Artem911 Защита компьютерных систем 5 27-01-2010 17:35
Доступ - предотвращение выполнения данных flagman24 Microsoft Windows 2000/XP 10 23-09-2009 18:40
Предотвращение выполнения данных Artem_1987 Лечение систем от вредоносных программ 3 06-02-2009 10:51
Предотвращение выполнения данных при запуске апплета Учетные записи пользователей WChek Microsoft Windows 2000/XP 6 16-06-2006 12:05




 
Переход