Перейти к содержимому


- - - - -

взломали асю


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 87

#81 XmaN

XmaN

    Активный участник

  • Модераторы
  • PipPipPipPipPipPipPip
  • 8 461 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 07.12.2007 - 11:30

Просмотр сообщенияMurzik (07.12.2007, 12:01) писал:

а если фаер эти самые окна запрещает?
Тогда наверное не сможет отправить. Хотя я не знаю что нынешние трояны умеют....Может уже файрволы вырубать умеют :)

#82 RUSty

RUSty

    Постоянный участник

  • Пользователи
  • PipPip
  • 108 сообщений
  • Пол: мужской
  • Город: Санкт-Петербург
  • Интересы: Интернет(ы)

Отправлено 07.12.2007 - 11:39

Во-первых, ходят слухи о троях которые переают данные, посто пингуя компьютер сборщик информации через некоторое время. С точки зрения файервола никакой передачи нет! =) А данные-то идут. ДА, медленно, но ведь незаметно)))
Во-вторых, все антивирусы и некоторые вирусы стремятся влездь в ядро операционной системы, дабы работать на как можно более низком уровне, чтобы абстрагироваться от более высокоуровневых ограничений, выставляемых службами Windows и некоторым прикладным обеспечением (к которому тоже относятся и Антивирусы)). Может статься, что вирус захватит контроль над яром так, что все программы и антивирусы будут работать уже над ним, получая лишь ту информацию, которая не сможет препятствовать корректной работе вирса, троя...

#83 Murzik

Murzik

    Ковырятор

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 12 040 сообщений
  • Пол: мужской
  • Город: Деревня на краю болота

Отправлено 07.12.2007 - 11:41

Да понятно что если кто-то захочет, то пролезет. Но от банальщины я защищен.

А про мелкие пакеты я знаю.

#84 LeXFReeMan

LeXFReeMan

    Участник

  • Пользователи
  • Pip
  • 23 сообщений

Отправлено 07.12.2007 - 12:12

Просмотр сообщенияXmaN (07.12.2007, 11:58) писал:

Просмотр сообщенияLeXFReeMan (07.12.2007, 08:01) писал:

Дык как обойти фаер когда трой отправляет данные с твоего компа? Про антивирь я еще могу поверить, но вот фаер... к тому же когда трой начинает какую-либо деятельность он сразу попадает в поле зрения антивируса и меня  ^_^
Откроет скрытое окно IE и методом POST отправит всё куда следует :)
Антивирь не даст это сделать  :D

Просмотр сообщенияXmaN (07.12.2007, 12:30) писал:

Просмотр сообщенияMurzik (07.12.2007, 12:01) писал:

а если фаер эти самые окна запрещает?
Тогда наверное не сможет отправить. Хотя я не знаю что нынешние трояны умеют....Может уже файрволы вырубать умеют :)
Если вырубиться фаервол то трой попадет в поле моего зрения, а здесь его уже ничто не спасет  :glare:

Просмотр сообщенияRUSty (07.12.2007, 12:39) писал:

Во-первых, ходят слухи о троях которые переают данные, посто пингуя компьютер сборщик информации через некоторое время. С точки зрения файервола никакой передачи нет! =) А данные-то идут. ДА, медленно, но ведь незаметно)))
Во-вторых, все антивирусы и некоторые вирусы стремятся влездь в ядро операционной системы, дабы работать на как можно более низком уровне, чтобы абстрагироваться от более высокоуровневых ограничений, выставляемых службами Windows и некоторым прикладным обеспечением (к которому тоже относятся и Антивирусы)). Может статься, что вирус захватит контроль над яром так, что все программы и антивирусы будут работать уже над ним, получая лишь ту информацию, которая не сможет препятствовать корректной работе вирса, троя...
1. Пинг без моего ведома не пройдет.
2. Встречался с такими... Антивирь не видел чтоб побеждали, а вот если антивирь был выключен встраивались в систему, делали принудительную перезагрузку. После перезагрузки антивирей уже не было и как ни старайся антивирь уже было не установить, даже модуль защиты каспера который включается во время установки не срабатывал. Насколько помню вирь был на уровне драйверов написан.  :)  При запущеном и правильно настроенном антивире/фаерволе практически невозможно влезть в ядро ОСи.

PS. А вообще лучше чтобы антивирь/фаервол не напрягался. Для этого не стоит открывать подозрительные ссылки, бродить по злачным местам инета и открывать подозрительные файлы пришедшие по почте/icq  ;)
Антивирь и фаер это всё второстепенные средства защиты, первостепенное это ваша бдительность и голова...

Сообщение отредактировал LeXFReeMan: 07.12.2007 - 12:16


#85 XmaN

XmaN

    Активный участник

  • Модераторы
  • PipPipPipPipPipPipPip
  • 8 461 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 07.12.2007 - 12:24

Все подозрительные файлы запускаю на виртуальной машине :) Если вирус, то пусть хоть винт форматирует :)

#86 LeXFReeMan

LeXFReeMan

    Участник

  • Пользователи
  • Pip
  • 23 сообщений

Отправлено 07.12.2007 - 12:34

Просмотр сообщенияXmaN (07.12.2007, 13:24) писал:

Все подозрительные файлы запускаю на виртуальной машине :) Если вирус, то пусть хоть винт форматирует :)
Это самый нормальный способ.
Еще можно поставить Shadow User как дополнительную защиту  ;)

Сообщение отредактировал LeXFReeMan: 07.12.2007 - 12:36


#87 XmaN

XmaN

    Активный участник

  • Модераторы
  • PipPipPipPipPipPipPip
  • 8 461 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 07.12.2007 - 12:45

Просмотр сообщенияLeXFReeMan (07.12.2007, 13:34) писал:

Просмотр сообщенияXmaN (07.12.2007, 13:24) писал:

Все подозрительные файлы запускаю на виртуальной машине :) Если вирус, то пусть хоть винт форматирует :)
Еще можно поставить Shadow User как дополнительную защиту  ;)
Нах, Ghost у меня уже стоит :)

#88 h4ck3r

h4ck3r

    СоучаснеГ

  • Модераторы
  • PipPipPipPipPipPip
  • 6 649 сообщений
  • Пол: мужской
  • Город: h4ck3r.ru

Отправлено 07.12.2007 - 16:31

Насколько мне известно сейчас существуют трои, которые сами, вместо юзера, нажмут кнопочку "Разрешить" там где это нужно будет, причем глаз никакого окошка заметить не сможет... Жаль у меня готового билда щас нет, так бы для слишком самоуверенных можно было бы затестить (естессна в чисто ознакомительных целях) :)




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей