Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 22.04.2015 09:34   #1  
Аватар для Cybersoft
Оффлайн
CS
Сообщений: 528
+ 757  330/141
– 64  6/6

Zimbabwe
Цитата:
Сообщение от akai Посмотреть сообщение
Закиньте файл на https://www.virustotal.com/ и посмотрим, кто из антивирусов его детектирует а кто нет. Ссылку на отчет сюда.
https://www.virustotal.com/ru/file/9...is/1429677128/
Ответить 
Старый 20.04.2015 22:46   #2  
Аватар для Abdurohman
Оффлайн
Программист 1С
Сообщений: 1,453
+ 130  479/290
– 34  78/44

Uzbekistan
CTB-Locker — новая модификация трояна-шифровальщика FileCoder
Цитата:
Вредоносное ПО CTB-Locker относится к тому типу вымогателей, после деятельности которого невозможно расшифровать файлы без ключа, полученного от злоумышленников. Как мы уже неоднократно подчеркивали, использование резервного копирования является основным методом, который может использоваться для восстановления данных после деятельности такого вредоносного ПО, кроме этого своевременное обновление антивирусных баз также является необходимой мерой для предотвращения заражения.
Ответить 
"+" от:
Старый 20.04.2015 22:51   #3  
Аватар для Cybersoft
Оффлайн
CS
Сообщений: 528
+ 757  330/141
– 64  6/6

Zimbabwe
Цитата:
Сообщение от Abdurohman Посмотреть сообщение
своевременное обновление антивирусных баз также является необходимой мерой для предотвращения заражения.
Установленный лицензионный НОД32 с ежедневным обновлением баз пропустил эту гадость молча
Ответить 
Старый 20.04.2015 23:50   #4  
Аватар для Abdurohman
Оффлайн
Программист 1С
Сообщений: 1,453
+ 130  479/290
– 34  78/44

Uzbekistan
Цитата:
Сообщение от Cybersoft Посмотреть сообщение
Установленный лицензионный НОД32 с ежедневным обновлением баз пропустил эту гадость молча
Проработав в ИТ больше 10+ лет, пришел к выводу что, Нод, это не антивирус.. К этому списку могу еще пару неАнтивирусов добавить..
Ответить 
Старый 21.04.2015 10:18   #5  
Real ID Group
Аватар для Игорь Ласьков
Оффлайн
Сообщений: 1,293
+ 2,325  515/304
– 113  65/54

UzbekistanМой мир
Цитата:
Сообщение от Abdurohman Посмотреть сообщение
Проработав в ИТ больше 10+ лет, пришел к выводу что, Нод, это не антивирус.. К этому списку могу еще пару неАнтивирусов добавить..
100% защиты ни один антивирус не даёт, так все антивирусы недоарийцами недоделанными считать?
Ответить 
"+" от:
Старый 21.04.2015 14:27   #6  
Known ID Group uParty Member Ultimate
Аватар для Sean
Оффлайн
Сообщений: 14,696
+ 3,679  12,779/5,616
– 156  201/165

Uzbekistan
Цитата:
Сообщение от Cybersoft Посмотреть сообщение
Установленный лицензионный НОД32 с ежедневным обновлением баз пропустил эту гадость молча
Вопрос в том, насколько это вирус в обычном понимании, если вы сами запускаете файл, а он запускает определенный скрипт.
__________________
Все врут! (с) Доктор Хаус
Ответить 
"+" от:
Старый 22.04.2015 18:19   #7  
Заблокирован(а)
Аватар для Alex Dancer
Оффлайн
AKA:Mefistophel
Сообщений: 1,041
+ 1,723  1,388/514
– 226  58/42

Uzbekistan
Цитата:
Сообщение от Cybersoft Посмотреть сообщение
Установленный лицензионный НОД32 с ежедневным обновлением баз пропустил эту гадость молча
А я всегда говорил, что НОД это мусор, а не антивирус!
Ответить 
"+" от:
Реклама и уведомления
Старый 23.04.2015 01:34   #8  
Аватар для shrek-aka
Оффлайн
AKA:SHREK
Сообщений: 1,082
+ 3,610  764/373
– 304  33/30

Russian FederationАккаунт на TwitterFacebook
Цитата:
Сообщение от Alex Dancer Посмотреть сообщение
Цитата:
Сообщение от Cybersoft Посмотреть сообщение
Установленный лицензионный НОД32 с ежедневным обновлением баз пропустил эту гадость молча
А я всегда говорил, что НОД это мусор, а не антивирус!
я к вам присоединяюсь ,использовал нод и скажу это фигня на 100%
__________________
Скажи мне, кто твой друг, и я скажу тебе, кто ты © Еврипид
Ответить 
Старый 21.04.2015 15:40   #9  
Аватар для YUU
Оффлайн
LLC
Creator
Сообщений: 7,683
+ 2,984  2,763/1,705
– 610  407/288

Uzbekistan
Какой ущерб нанес вирус? Удалены ли важные базы 1С, информация? Смог ли залесть в базы аутлука? Если нет - копируйте pst файл или восстанавливайте файлы из серверного архива почты... Личные фотки, книжки и видео - не восстанавливайте - нечего засорять рабочий комп всяким не связанным с работой мусором.

Цитата:
Сообщение от Cybersoft Посмотреть сообщение
Mark Letscher <cyclones@duploclique.net>
В письме было вложение - файл с именем freningssparbanken_ab_lsp_8480-6.cab. Оператор дважды кликнул по нему, после чего на рабочем столе сменился фон:
Какой почтовый сервер используется оператором?

Обычно yahoo, gmail, mail ru yandex уже содержат антивирусы и такие файлы успешно блокируют (если базы поспели, конечно)

Судя по freningssparbanken это запрос на информацию по клиент-банк системе, операторская машина связана с обработкой таких данных? Если запрос пришел не от банка - он должен вызывать подозрения и удаляться.

Цитата:
Сообщение от Abdurohman Посмотреть сообщение
ыводу что, Нод, это не антивирус..
Судя по блогу на хабре, ребята работают - и свое дело знают. Другое дело, что нод (старые инсталляции, по крайней мере) были очень плохими (нещадно тормозили ПК) и трудно выпиливались из системы.

Последний раз редактировалось YUU; 21.04.2015 в 15:48.
Ответить 
Старый 21.04.2015 22:09   #10  
Аватар для Abdurohman
Оффлайн
Программист 1С
Сообщений: 1,453
+ 130  479/290
– 34  78/44

Uzbekistan
Я не хочу нечего доказать, но
Цитата:
Сообщение от YUU Посмотреть сообщение
Цитата:
Сообщение от Abdurohman Посмотреть сообщение
выводу что, Нод, это не антивирус..
Судя по блогу на хабре, ребята работают - и свое дело знают. Другое дело, что нод (старые инсталляции, по крайней мере) были очень плохими (нещадно тормозили ПК) и трудно выпиливались из системы.
Цитата из комментариев этой статьи:
Цитата:
А говорят именно ваши специалисты обещали за неделю расшифровку сделать, когда им писали…
vilgeforce 30 января 2015 в 00:50
Так почему эти "ребята" до сих пор не смогли расшифровку выпустит. При том что вирус проник именно через Нод, где в базе ДОЛЖНО было уже известно про этого вируса?
Мне просто становиться жалко, если вирус зашифровал базу 1С. Можно понят, что если есть копия, то можно восстановить. А если нету? Не все пользователи 1С, каждый день сохраняют базу.
Но вот у меня Касперский. При том что тоже лицензионный. Покупал по акции 2 в 1. Пока что без проблем..
Ответить 
2 "+" от:
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх