Моё меню Общее меню Пользователи Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Результаты опроса: Ваш антивирус
Dr.Web 14 5.88%
Kaspersky Antivirus 80 33.61%
Norton Antivirus (Symantec) 11 4.62%
Avast! 28 11.76%
McAfee 4 1.68%
Avira Antivir 16 6.72%
Eset NOD32 76 31.93%
Comodo Antivirus (+ Internet Security) 7 2.94%
AVG 4 1.68%
Microsoft Security Essentials 19 7.98%
BitDefender 0 0%
Panda Antivirus 4 1.68%
F-Secure Antivirus 1 0.42%
Пользуюсь бесплатной версией 15 6.30%
Пользуюсь платной, лицензионной версией 10 4.20%
Пользуюсь платной версией «с таблеткой» 17 7.14%
Не пользуюсь антивирусом 24 10.08%
Опрос с выбором нескольких вариантов ответа. Голосовавшие: 238. Вы ещё не голосовали в этом опросе

Ответить

 
Опции темы Опции просмотра
Старый 12.01.2010 16:59   #101  
Real ID Group
Аватар для Talgat Ravilov
Оффлайн
AKA:HOBBIT
Сообщений: 4,592
+ 2,627  2,642/1,347
– 244  141/110

UzbekistanОтправить сообщение для Talgat Ravilov с помощью ICQОтправить сообщение для Talgat Ravilov с помощью Skype™
Цитата:
Сообщение от agnelius Посмотреть сообщение
Кулера что от вируса что ли шумели? Вообще самое правильное решение при заражении видимо перустановки оси? Так?
Видимо, вирусы забивали ресурсы "железа", оно грелось, и кулера работали с усиленными оборотами. Переустановка оси - это настолько осточертевшее для всех айтишников занятие, что порой гораздо интереснее 5-6 часов "повоевать" с вирусами, и восстановить систему "без потерь".
Ответить 
Старый 12.01.2010 20:12   #102  
Заблокирован(а)
Аватар для Ping-Win
Оффлайн
VoIP спекулянт
Network engineer
Сообщений: 835
+ 142  272/202
– 0  7/6

AustraliaОтправить сообщение для Ping-Win с помощью ICQОтправить сообщение для Ping-Win с помощью MSNОтправить сообщение для Ping-Win с помощью Skype™Мой мир
Цитата:
Сообщение от agnelius Посмотреть сообщение
Кулера что от вируса что ли шумели?Вообще самое правильное решение при заражении видимо перустановки оси? Так?
На многих (да почти на всех) фирменных сисблоках установлены термореле.
При нагреве, увеличиваются обороты кулера. А именно у того Dell, кулер на проце вытягивает воздух с радиатора процессора на улицу, он не дует "на" проц, он выдувает.
Я сначала подумал что охлаждение на проце (а с ним и термореле) перегревается от засранности, частично оно так и было. Но в основном грузил проц вирус (как правильно сказал Talgat Ravilov), от сюда и нагрев повышенный.
Переустановить ось, скачать драйвера на 20 гигах, загнать обновления проблем нет. Но не всегда это правильный ход.
В принципе, в моей сегодняшней ситуации ничего интересного нет, если бы не мною же поставленные грабли для самого себя на каждом шагу.

У меня специфика работы несколько другая. Есть одна компания, занимается туризмом. Я там сначала воип сделал, но потихоньку они на меня скинули компьютеры, потом и веб сайт, сеть и всё остальное.
В принципе платят, ну и ладно. Так вот у них, установлено куча своего професионального софта (бронирование билетов, бухгалтерия, и прочие примочки). Вот они дрожат что б ось не упала. Вот и привык что надо именно чинить.
Хотя с другой стороны, у них на компах даже паролей нет.
Я настаивал, всё бестолку. Не удобно им видители. Но, моё дело предупредить.
Я не особо часто занимаюсь компьютерами, но дома KVM свич стоит. Бывает домой приносят. Ковыряю.
Дома я сначала даже не загружаю пациента. Первое это продуваю БП, радиатор проца и все внутренности большим давлением. Снимаю HDD подключаю через переходник, проверяю антивирусом, если надо проверяю целостность файловой системы, сохраняю пользовательские данные на своём компьютере, выполняю дефрагментацию професиональной утилитой с упорядовачиванием по дате последнеднего доступа к файлу, а уже потом ставлю HDD в пациента и запускаю.
Ставлю антивирус, прочищаю реестр, Выставляю pagefile правильно. Обновляю систему и драйвера.
Что то меня опять прорвало )))
Как правило комп летает быстрее чем был с магазина.
Ответить 
2 "+" от:
Старый 12.01.2010 20:22   #103  
Заблокирован(а)
Аватар для agnelius
Оффлайн
Сообщений: 1,501
+ 170  304/215
– 0  107/69

Russian Federation
C:\WINDOWS\system32\drivers\etc\hosts
решил и у себя посмотреть айпи...Чем открыть это hosts?Просто блокнотом?
Ответить 
Старый 12.01.2010 21:01   #104  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Цитата:
Сообщение от agnelius Посмотреть сообщение
решил и у себя посмотреть айпи...Чем открыть это hosts?Просто блокнотом?
Любым текстовым редактором, в том числе и блокнотом
__________________
Герман - это не имя, это особое состояние души (Джим Анджер)
Ответить 
"+" от:
Старый 12.01.2010 22:28   #105  
Заблокирован(а)
Аватар для Ping-Win
Оффлайн
VoIP спекулянт
Network engineer
Сообщений: 835
+ 142  272/202
– 0  7/6

AustraliaОтправить сообщение для Ping-Win с помощью ICQОтправить сообщение для Ping-Win с помощью MSNОтправить сообщение для Ping-Win с помощью Skype™Мой мир
Кстати.
Если пошла такая пьянка про hosts файл, то вот два файла.
Один из заражённой машины (файл сам не инфицирован, не переживайте).
Второй файл мой. Я его использую сам, на моём компьютере.
Если не усну (у меня уже 04:29), дам пояснения. Файлы на самом деле интересные, особенно тот что имеет инфу с зараженой тачки.

PS. Пояснения даю конечно не для админов, скорее для пользователей. Так что за "разжёвывание" не пинайте ))

PPS. Мне пришлось свой hosts файл зазиповать, иначе не помещался в ограничение по "вложениям".
Заодно я и второй файл в зип отправил.
Вложения
Тип файла: zip ping-winHosts.zip (142.4 Кб, 9 просмотров)
Тип файла: zip hosts.zip (1.0 Кб, 7 просмотров)
Ответить 
Реклама и уведомления
Старый 12.01.2010 22:48   #106  
Real ID Group uParty Member
Аватар для Ruslan Juldashev
Оффлайн
Веб-разработчик
AKA:monitoringe
Сообщений: 3,550
+ 664  1,588/953
– 8  3/2

UzbekistanОтправить сообщение для Ruslan Juldashev с помощью Skype™LiveJournalМой КругАккаунт на TwitterМой мир
Цитата:
Сообщение от Ping-Win Посмотреть сообщение
Если пошла такая пьянка про hosts файл, то вот два файла.
Один из заражённой машины (файл сам не инфицирован, не переживайте).
Второй файл мой. Я его использую сам, на моём компьютере.
А зачем вы их показываете? Пользователь, который не совсем понимает предназначение вашего хост-файла (блокировка рекламы и попапов) только запутается, наверное. Лучше уж дефолный hosts выложить, чтобы у кого там куча фишинговых сайтов прописано, могли бы заменить. А рекламу и попапы уж лучше браузером блочить. Легче править, да и гибче правила могут быть.
__________________
Я за правильное оформление текста на форуме.
Ответить 
"+" от:
Старый 12.01.2010 23:27   #107  
Real ID Group
Аватар для Камолиддин Зайнутдинов
Оффлайн
AKA:Камол
Сообщений: 3,372
+ 2,484  1,147/733
– 95  58/48

UzbekistanОтправить сообщение для Камолиддин Зайнутдинов с помощью ICQОтправить сообщение для Камолиддин Зайнутдинов с помощью Skype™Facebook
Оффтоп:
Ping-Win очень познавательный рассказ .
Ответить 
"+" от:
Старый 13.01.2010 14:32   #108  
Аватар для Andrews
Оффлайн
Школа
Учитель
Сообщений: 5,848
+ 18,048  2,150/1,194
– 947  191/157

Uzbekistan
Цитата:
Сообщение от Ping-Win Посмотреть сообщение
Второй файл мой. Я его использую сам, на моём компьютере.
Очень сложный. Зачем Вам фактически собственный НС-сервер??
Для ускорения работы??
Ответить 
Старый 13.01.2010 16:47   #109  
Заблокирован(а)
Аватар для Ping-Win
Оффлайн
VoIP спекулянт
Network engineer
Сообщений: 835
+ 142  272/202
– 0  7/6

AustraliaОтправить сообщение для Ping-Win с помощью ICQОтправить сообщение для Ping-Win с помощью MSNОтправить сообщение для Ping-Win с помощью Skype™Мой мир
Ruslan Juldashev в дефолтном hosts файле не работают записи которые закоментированы знаком #
В дефолтном hosts файле работает одна строчка это
Код:
127.0.0.1 localhost
вот собственно и всё.
Да и пишу я сюда не как инструкция к обязательному действию, а какбе "для общего развития"

Цитата:
Сообщение от Andrews Посмотреть сообщение
Цитата:
Сообщение от Ping-Win Посмотреть сообщение
Второй файл мой. Я его использую сам, на моём компьютере.
Очень сложный. Зачем Вам фактически собственный НС-сервер??
Для ускорения работы??
Для компьютера, адрес 127.0.0.1 означает - это ты сам и есть.

Шутку слышали "Я вломал адрес 127.0.0.1" - синоним "не руби сук на котором сидишь"

Предположим вы загружаете страницу сайта на котором 10 различных баннеров.
Если реализовывать это средствами браузера как рекомендует Ruslan Juldashev то браузер не будет показывать картинки но может их загружать, то есть будет тратится трафик.
Но даже если браузер устроен таким образом что он не загружает картинки, то запросы в DNS по имени домена этой картинки он всё равно делать будет (то есть служебный трафик бегать будет).
А тут ссылка режется локально. Приходит ответ что этот баннер находится на этом самом компьютере и запрос дальше не идёт.

На самом деле интереснее другой файл.
В нём указаны адреса прозрачного прокси, который собирает всю информацию о переданных данных. Таких как логины пароли кукисы и т.п.
Проверил на своей машине вставив данные и3 хост файла с заражённой машины.
Результат получился интересный. Скоро отпишусь.

Последний раз редактировалось Ping-Win; 13.01.2010 в 17:03.
Ответить 
"+" от:
Старый 13.01.2010 17:45   #110  
Заблокирован(а)
Аватар для Ping-Win
Оффлайн
VoIP спекулянт
Network engineer
Сообщений: 835
+ 142  272/202
– 0  7/6

AustraliaОтправить сообщение для Ping-Win с помощью ICQОтправить сообщение для Ping-Win с помощью MSNОтправить сообщение для Ping-Win с помощью Skype™Мой мир
Попробую по порядку.
Открыл свой hosts файл удалил все свои записи и записал туда всё содержимоке с заражённого файла.
Далее открываю www.google.com и как не странно, он у меня нормально открылся.
Хм. Странно, ведь я видел что в hosts файле прописан адрес 95.211.99.111, значит при наборе в браузере www.google.com должен открыватся сайт находящийся по адресу 95.211.99.111
Ответ один, прозрачный прокси сервер.
Обратился за справкой в http://www.ip2location.com/, сайт ответил что адрес 95.211.99.111 пренадлежит ISP LEASEWEB и находится в Нидерландах.
Хорошо, возвращаю в свой hosts файл одну строчку 127.0.0.1 localhost сохраняю файл, пытаюсь зайти на www.google.com
Показывает предупреждение:
(ахтунг! изображения в полный рост, так сказать)



У Google не может быть самоподписанного сертификата.
Просроченный ещё куда ни шло, но не самоподписанный.
Получается что одного посещения страницы через прокси было достаточно что б я загрузил чужой сертификат. То есть, была попытка встать между моим компьютером и сервером и перехватывать весь трафик.

Я открыл на ноуте www.google.com и вижу что с сертификатами всё нормально:


Перегрузил свой, всё встало на свои места. Сертификат нормальный:
Ответить 
Ответить
Опции темы
Опции просмотра




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх