|
|
Знаете ли Вы, что ... | |
...инструкция по установке аватара описана в Правилах форума. | |
<< Предыдущий совет - Случайный совет - Следующий совет >> |
Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций |
Результаты опроса: Ваш антивирус | |||
Dr.Web | 14 | 5.88% | |
Kaspersky Antivirus | 80 | 33.61% | |
Norton Antivirus (Symantec) | 11 | 4.62% | |
Avast! | 28 | 11.76% | |
McAfee | 4 | 1.68% | |
Avira Antivir | 16 | 6.72% | |
Eset NOD32 | 76 | 31.93% | |
Comodo Antivirus (+ Internet Security) | 7 | 2.94% | |
AVG | 4 | 1.68% | |
Microsoft Security Essentials | 19 | 7.98% | |
BitDefender | 0 | 0% | |
Panda Antivirus | 4 | 1.68% | |
F-Secure Antivirus | 1 | 0.42% | |
Пользуюсь бесплатной версией | 15 | 6.30% | |
Пользуюсь платной, лицензионной версией | 10 | 4.20% | |
Пользуюсь платной версией «с таблеткой» | 17 | 7.14% | |
Не пользуюсь антивирусом | 24 | 10.08% | |
Опрос с выбором нескольких вариантов ответа. Голосовавшие: 238. Вы ещё не голосовали в этом опросе |
Ответить |
|
Опции темы | Опции просмотра |
27.07.2010 21:53 | #221 |
Червь ворует и пересылает информацию из баз данных SCADA-систем, в частности SIMATIC WinCC. Подобные системы широко используются в промышленности - для управления энергостанциями, технологическими процессами, кораблями, системами связи, нефтяными вышками. В общем, довольно сложными и критически важными объектами и инфраструктурами. Нетрудно догадаться, что Win32/Stuxnet, скорее всего, используется для промышленного шпионажа. Причём в очень больших масштабах ссылка на статью.
Самое неприятное во всей этой истории то, что данная уязвимость присутствует во всех версиях Windows старше 2000-й. В том числе и в Windows 7. Корпорация Microsoft официально признала существование "дыры". Для Windows Defender уже выпущены обновления, которые препятствуют проникновению Win32/Stuxnet. Однако патч для устранения уязвимости наверняка появится не раньше 10-го августа. А для Windows 2000 и XP SP2 его вообще не будет, так как поддержка этих ОС уже прекращена. Последний раз редактировалось Timurline; 27.07.2010 в 21:56. |
|
|
Ответить |
27.07.2010 21:54 | #222 |
Защита от уязвимости:
1. Запрет отображения иконок для ярлыков Описанные ниже действия приведут к тому, что иконки не будут больше отображаться для ярлыков. Отключение возможности отображать ярлыки предотвращает возможность эксплуатации уязвимости на системе. Запустить редактор реестра (Пуск->выполнить->regedit) Перейти к ключу HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler Удалить данные для значения (Default) 2. 2. Отключение службы WebClient Отключение этой службы позволит устранить вектор атаки путем блокирования наиболее вероятного источника атаки через службу Web Distributed Authoring and Versioning (WebDAV). Пуск->Выполнить->cmd sc stop WebClient sc config WebClient start= disabled Отключение этой службы приведет к недоступности WebDav ресурсов. 3. Заблокируйте загрузку .lnk и .pif файлов на Интернет шлюзах. |
|
|
Ответить |
28.07.2010 13:59 | #223 | |
Сообщений: 88
+ 154
32/18
– 13
1/1
|
Цитата:
P.S. Сам пользуюсь антивирем Avira и firewall Comodo. И регулярно сканирую комп вышеперечисленными прогами. |
|
|
Ответить |
"+" от:
|
28.07.2010 14:33 | #224 | |
|
Цитата:
|
|
|
Ответить |
"+" от:
|
Реклама и уведомления | |
28.07.2010 23:33 | #226 | |
LLC
Creator
Сообщений: 7,681
+ 2,984
2,763/1,705
– 610
407/288
|
Цитата:
поэтому я пользуюсь combofix - проверка 10 минут, чистит все. Последний раз редактировалось YUU; 28.07.2010 в 23:35. |
|
|
Ответить |
29.07.2010 01:22 | #227 |
Никто не знает? Как настроить Eset Smart Security 4 на проверку входящей / исходящий почты программой The Bat. В самой программе ESS все подключено, а вот BAT просит подключить модуль антивирусный, хотя в папке с ESET он ничего с библиотеками bav не находит того что ему нужно. Скачал спец плагин нода для Бэта, но бэт его распознает как Generic plug-in и отказывается с ним работать.
Пробовал отправлять тестовый ЕЙКАРовский вирус - нод молчит, как при прочтении сообщения, так и при отправке / получении. |
|
|
Ответить |
29.07.2010 19:49 | #228 | ||
Цитата:
Цитата:
combofix по сравнению Drweb CureIT проигрывает в плане обнаружение вирусов, да и не чистит все )
__________________
Чем позднее "скорая" приезжает, тем точнее её диагноз... Последний раз редактировалось ASP; 29.07.2010 в 19:53. |
|||
|
Ответить |
29.07.2010 20:36 | #229 | ||
|
Цитата:
Цитата:
Как-то был случай, когда я по дурости отхватила вирус Win32.Parite.B (если что — по ссылке — всего лишь описание, самого вируса там нет ), потому что по неважной нужде отключила на одном (не своём) компьютере NOD32 буквально на 5 минут, чем незамедлительно вышеозначенный вирус и воспользовался, молниеносно проникнув в систему и начав плодиться со скоростью кроликов в брачный сезон. Тут же мною был произведён откат системы на день назад (что не очень помогло, разве что уже испорченные программы снова ожили), потом почищены темповые директории и системный реестр на предмет соответветствующего ключа вируса. Далее я пустила в ход уже сам NOD32, а за ним поочерёдно — Dr.Web CureIt! и Kaspersky Virus Removal Tool. Каждый из них поймал кучу вирусных хвостов из тех, что не поймали другие, а в итоге, в комплексе, они поймали всё. Кто-то из них полечил пойманное, кто-то поубивал, а кто-то уложил в карантин. Если не ошибаюсь, Dr.Web большей частью убивал, Касперский лечил, а NOD32 карантинил. Ничего, всё обошлось. |
||
|
Ответить |
"+" от:
|
|