Авторизация



Напомнить пароль
Регистрация
Рейтинг
0.00
голосов:
0
avatar

Security  

Security / Microsoft Security Essentials

Очень приличный Антивирус от производителя Окон))
самое главное условно-Бесплатный
при первом запуске очень сильно просит обновиться…
при чем кроме как напрямую обновляться не хочет))
первое обновление занимает приличное количество мегабайт (около 80-100)

для тех у кого не Скоростной инет, есть возможность скачать обновления баз напрямую с сайта

скачать сам MSE можно по ссылке

Для тех же кто хочет обновляться через прокси тоже есть способ:

Прокси должен быть вначале прописан в настройках IE.

1. Запускаем командную строку (cmd) от имени администратора.
2. В консоли вводите команду — netsh winhttp import proxy ie. [Для Windows XP попробуйте также команду proxycfg -u]
3. Запускаете обновления в MSE.

Security / Как разблокировать windows

Начну с того что мне позвонил мой сокурсник и попросил помощи. Проблема заключалась в том что огромный баннер занял весь его «22» дюймовый монитор, а выглядело это примерно так...

Читать дальше

Security / Джеки Чан и Касперский защищают китайцев от вирусов...

Наткнулся в нете на рекламное видео от касперского, реклама прикольная.

Рад за отечественное прграммное обеспечение…

Security / Что делать если ,"В Контакте.ру" требует активацию и отравку смс

Вчера (26 августа) вечером, сидел себе спокойно в интернете ни кого ни трогал.Попробовал зайти «vkontakte.ru» и тут все началось.Вышло окно с таким сообщением «С целью удаления неактивных анкет мы ввели бесплатную активацию. Анкета активируется в автоматическом режиме.» далее просьба отравить смс с кодом.Я знал что нельзя отправлять смс ни в коем случае.Попытался найти что нибудь в инете, но любой набранный мною адрес выводил одну и туже страницу то есть «vkontakte.ru». Пробовал другой браузер, даже удалял но все без толку.Хорошо что есть второй комп. я зашел с него и выяснил что проблема в новом вирусе Trojan.Hosts.75. он блокирует все адреса и перенаправляет их на фальшивую страницу на сервере 211.xx.xx.xx/index.html... Разобраться с этой проблемой оказалось совсем не трудно.Желательно обновить антивирус и проверить на наличие вредоносных объектов
1. Откройте текстовым редактором Notepad следующий файл:
C:\Windows\System32\drivers\etc\hosts
2. Удалите все строки вида:
>213.182.197.229 yandex.ru 
>213.182.197.229 google.ru
>213.182.197.229 vkontakte.ru
>213.182.197.229 mail.ru
>213.182.197.229 odnoklassniki.ru
и т.д.
оставьте лишь одну строку:
>127.0.0.1       localhost

После этой процедуры проблема была решена.

Источник
  • +3
  • 27 августа 2009, 01:46
  • Junior
  • 2+2

Security / Код на паскале win32/winduc.a

В инете нашел код вируса win32/winduc.a на паскале.

посмотреть...

Читать дальше

Security / win32/induc.a - вирус, заражающий Delphi-приложения на этапе разработки

Вчера buGs сообщил что «старый» qip 8094 заражен неким вирусом. На эту новость я отреагировал скептически, но все же поставил новую версию 8095, так как кип и так уже жаловался, что у меня старая версия.
Все было хорошо пока в пол 12 ночи мне не позвонил bratishka-putina и не сообщил, что творится нечто не понятное. А он работает в интернет кафе с двумя серверами и больше 20 ти клиентских компов. По его словам антивир nod32 находит вирус на клиентских компах и после удаления и перезагрузки, на экран выводится сообщение о нехватке некой библиотеки (*.dll). Так как было время позднее я опять же отнеся скептически и продолжил сон. Но через пол часа он перезвонил и сказал, что на сервере тоже вирус найден. Ну чтож утро обещало быть насыщенным.
На следующий день на месте начали разбираться, на сервере заражены были почти все файлы из пакета astalaViSta SuperViSor Ver.2. Так как у меня был это пакет на почте я разрешил удалить антивирусу эти файлы. А так же удалил qip 8094. Но я был очень сильно удивлен когда антивир начал жаловаться при распаковке пакета с почты.

Оказалось, что вирус win32/induc.a активизируется при запуске зараженного им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus.Win32.Induc.a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.
Потом начал думать, а чем собственно этот вирус мешает. И на самом деле как пишет лабаратория Касперского она не несет никакой нагрузки кроме как распространения.
И просто добавил эти фалы в исключение. Позже мне выслали пакет без этих библиотек на которыйе жалуется антивиры.
А на клиентских компах сообщение выводилось потому, что там стояло
клиентская часть Асты и после того как нод удалял библиотеку он не запускался.

Вот так вот познакомился с новым способом распространения вируса, хоть и ПОКА не вредит. А ведь раньше autorun.inf тоже был безобидный файлик.

Security / Политика безопасности

В довольно таки во многих организациях в последнее время наблюдаются проблемы безопасности (мой личный опыт). Связанно это с тем что не уделяется должного внимания вопросам безопасности персоналок, а в некоторых грубых случаях и серверов, на которых кстати хранятся ОЧЕНЬ важные данные.
Как же обезопасить СЕБЯ (здесь и далее вопрос рассматривается по отношению Winдаус систем).....? Рассмотрим вопрос относительно персоналок:
1) переименовать учетные записи ГОСТЬЯ и Администратора (например ГОСТЬ-gst, Администратор-comp-adm, кому как удобно). Заблокировать учетную запись ГОСТЬЯ.
2) задать сложный пароль Администратору (comp-adm), типа-пароль как p@s$w0rD
3) создать рабочую учетную запись, например — wusr, ну и пароль какой нибудь.
4) далее установить необходимый софт в контексте пользователя comp-adm (чем меньше софта, тем лучше, но к сожалению у нас такая формулировка «НЕПРАВИЛЬНАЯ» для пользователей, что у них должны быть всякие утилиты ускорения работы машины, даунлоадеры, «ТРИдцать ТРИ богатыря- браузера», фотошоп, сотни кодеков и прогрывателей, вьюверы-просмоторщики и конечно не менея «ДУВА» антивируса ;-) ).Это очень не правильно, так как любое приложение является активным генератором трафика и обычное если устанавливается не опытным персоналом, то занимает части ОЗУ, при автозагрузке и т.д.
5) Желательно в качестве веб браузера использовать FireFox. Считается самым надежным и безопасным.
6) Отключить не нужные сервисы. Почитать можно тут
7) не пожалеть средств на обновление системы, включить службу автоматического обновления системы с microsoft, если сервера обновления WSUS в сети нет.
8) Настроить NTFS права на логических дисках таким образом, чтоб вы, т.е. защищенная учетная запись не могла иметь права записи в системной директории. Согласен что это сугубо острый момент, можно оставить как есть по умолчанию. К примеру логический диск С: или на котором находиться директория %systemroot% оставить по умолчанию, а логический диск D: или диск с данными использовать только для записи и чтения.
9) Дабы избежать потери данных, рекомендую переносить «фолдер» «МОИ ДОКУМЕНТЫ» на диск с данными пользователя.
10)Вопрос с антивирусом… это сложный вопрос, но в принципе, думаю можно тут остановиться на Kaspersky. (кому как нравиться)
Далее, в последующем постараюсь раскрыть все это и другое…
спасибо