|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Интернет - Как заражается компьютер? |
|
|
Интернет - Как заражается компьютер?
|
Старожил Сообщения: 179 |
Профиль | Сайт | Отправить PM | Цитировать Не могу понять как некоторые пользователи умудряются заражать компьютер: во-первых, установлен KIS и антивирусные базы самые последние, во-вторых, я каждый месяц (после очередной порции патчей от Майкрософт) устанавливаю все нужные обновления.
Но при проверке диска выясняется, что утановлен троян. Пользователи работают с IE и с Outlook. |
|
------- Отправлено: 10:50, 03-08-2007 |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать Цитата Gangabass:
|
|
Отправлено: 10:53, 03-08-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Gangabass:
|
|
------- Отправлено: 10:54, 03-08-2007 | #3 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Gangabass, а чему Вы удивляетесь, уважаемый? Трояны - это вообще отдельный вид вирусов, на который не все защиты реагируют адекватно. И потом: обычно появление вируса опережает появление его сигнатуры в базе программы.. я уже молчу о несвоевременном обновлении этих самых баз (если не ошибаюсь, минимальный промежуток обновления баз - 1 час... за этот час новый вирус, не найденый вовремя анализатором сигнатур, может положить на колени не только Ваш компьютер, а и всю сеть.. да еще друзям по почте\аське приветы передать). Так что ИМХО ничего удивительного в этом нет
перенес тему в соответствующий раздел конференции. |
------- Отправлено: 11:45, 03-08-2007 | #4 |
Старожил Сообщения: 179
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Blast:
Только никак не могу понять почему это пропускает KIS и как вирус использует пропатченный браузер. Цитата chek:
Базы обновляются каждый день автоматически. Цитата ShaddyR:
1) что-то мне подсказывает что это не самый свежий вирус/троян; 2) как всё таки он умудряется запустится? ведь браузер пропатчен и по идее не должен выполнять зловредный код. |
||||
------- Отправлено: 12:04, 03-08-2007 | #5 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Gangabass:
Вообще, если речь идет о компьютерной безопасности, здесь нужен комплексный подход. И учитывать нужно достаточно много: от набора программ до их версий. Пример: терминальный сервер живет под защитой NOD32+Outpost, контроллируется сканером CureIt от DrWeb. Локальная машина сидит под связкой KAV5.676+Outpost, с тем же контролем. |
|
------- Отправлено: 12:29, 03-08-2007 | #6 |
Старожил Сообщения: 179
|
Профиль | Сайт | Отправить PM | Цитировать На всякий случай приведу лог Kaspersky Internet Security:
Цитата:
|
|
------- Отправлено: 12:40, 03-08-2007 | #7 |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Цитата Gangabass:
|
|
------- Отправлено: 14:01, 03-08-2007 | #8 |
Личность многогранная :) Сообщения: 929
|
Профиль | Сайт | Отправить PM | Цитировать Gangabass
Я и сам столнулся с тем, что периодически в корне диска С, а также иногда на рабочем столе появлялись левые файлы небольшого размера. Это происходило как дома (редко, но случалось, т.к. не я один компьютером пользуюсь), так и на работе у пользователей. При этом стоит NOD32 и Oupost Firewall. Если Зараза начинала лезть в сеть или проявлять другую активность, то один из них сообщали об этом и гад прибивался. Если же активности не наблюдалось, то при сканировании NOD32 не сообщал о проблеме. Зато при сканировании бесплатным AVS этот файл сразу определялся, как троян. Раньше пользовался исключительно IE и считал, что его вполне хватает для всего, если бы не указанная проблема. В качестве эксперимента решил поставить другие интернет-обозреватели (opera и mozilla firefox). За последние месяца 3-4 больше проскакивания троянов не наблюдалось. Параллельно еще поставил бесплатный AVS (немного урезанный касперский), и запускаю его раз в месяц в ручном режиме, чтобы убедиться, что ничего не проскочило. Вроде проблема исчезла. |
Отправлено: 14:27, 03-08-2007 | #9 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Ну, не все заражённые файлы, которые антивирусный сканер найдёт при проверке на диске, являются «установленными» троянами. Допустим, юзер заходит на порносайт, где используются злонамеренные js-файлы. Эти файлы успешно сохраняются на диск, даже выполняются, но браузер от них не заражается, если не содержит уязвимости, эксплуатируемой этими троянцами. Однако при проверке диска любой антивирус будет истошно вопить об обнаружении кучи троянских программ.
То же самое и с почтовыми вложениями. Хотя, конечно, появление инфицированных файлов в корне диска или системных каталогах, если вы намеренно их туда не сохраняли, скачивая что-нибудь с сайта, — повод для беспокойства. Может, сделать запрет на запись в служебные каталоги, если это позволяет конфигурация пользовательских компьютеров? |
Отправлено: 15:50, 04-08-2007 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [решено] Как создать беспроводную сеть компьютер-компьютер Seven-Vista? | Twix1124 | Microsoft Windows 7 | 4 | 07-10-2009 17:14 | |
Бесшумный компьютер-как добиться? | Igorsamoylov | Разгон, охлаждение и моддинг | 56 | 08-07-2009 11:33 | |
Компьютер как будто умирает... | medanbl4 | Непонятные проблемы с Железом | 13 | 01-05-2008 15:35 | |
Как собрать компьютер? | AndreyIvn | Выбор отдельных компонентов компьютера и конфигурации в целом | 12 | 14-11-2007 22:11 | |
Win2003 как компьютер домена | maximov | Microsoft Windows NT/2000/2003 | 4 | 28-11-2005 18:08 |
|