Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Доверяй, но проверяй (как часто?)

Закрытая тема
Настройки темы
Доверяй, но проверяй (как часто?)

Аватара для Michael Mikhail

Старожил


Сообщения: 287
Благодарности: 6

Профиль | Отправить PM | Цитировать


Добрый всем день,
скачал из интернета исполнимый .exe-файл неизвестной программы, проверил штатным или онлайн антивирусом - всё чисто; установил, запустил программу, поработал пару месяцев, ещё раз проверил на вирусы, а в системе Trojan. Ну, понятное дело антивирус эту угрозу изолировал, и что дальше - можно продолжать пользоваться данной программой, если её функционал меня устраивает?

-------
Чем "больше" компьютер "висит", тем он умнее!


Отправлено: 11:24, 21-05-2024

 

Ветеран


Сообщения: 2711
Благодарности: 252

Профиль | Отправить PM | Цитировать


Цитата Michael Mikhail:
Virustotal только сам установочный файл может проверить »
и вы полагали, что если установщик с вирем, то это же никак не значит, что он заразит ваш комп.
Что тут сказать.. разве что
Цитата DJ Mogarych:
Чтобы любители халявы, которые не хотят платить за коммерческий софт, приносили пользу хакерам - например, участвовали в ботнетах и тому подобных вещах. »

-------
Оснащение дурдомов компьютерами идёт полным ходом.
Об этом можно судить по комментариям в интернете.


Отправлено: 09:22, 24-05-2024 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Michael Mikhail

Старожил


Сообщения: 287
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата bredych:
и вы полагали »
Ну, почему сразу в худшую сторону - во-первых, Virustotal иногда ошибается (да и базы сигнатур не вечны), во-вторых, я же ещё проверил файл антивирусом на ПК (всё чисто).

-------
Чем "больше" компьютер "висит", тем он умнее!


Отправлено: 10:32, 24-05-2024 | #22


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24682
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата Michael Mikhail:
во-первых, Virustotal иногда ошибается (да и базы сигнатур не вечны), во-вторых, я же ещё проверил файл антивирусом на ПК (всё чисто). »
печально: ты или не слышишь или не понимаешь.
1)
Цитата Michael Mikhail:
Virustotal иногда ошибается »
это агрегатор. Ему принципиально пофиг, он выводы делает из того, что скажут подключенные к нему движки, причем из банальной статистики их результатов.
2)
Цитата Michael Mikhail:
базы сигнатур не вечны »
они обновляются у оных движков согласно плану обновления, прописанному авторами. Если движок актуален - базы будут достаточно свежими на данный момент
3)
Цитата Michael Mikhail:
я же ещё проверил файл антивирусом на ПК (всё чисто) »
а я антивирусом кошку называю - она иногда за мухами гоняется.
Тебе 12 движков сказали, что с файлов что-то не так,а поверил ты именно своему антивирусу? Зачем тогда вообще спрашивал мнения у вирустотала, если у тебя такая идеальная защита?

Ну и по факту - если ты больше прямо никаких действий с ПО не делал, но через месяц твой антивир сказал, что есть троян - тут два варианта:
1) ты таки делал оные действия
2) твой антивирус таки дообновился до сигнатуры того трояна, который изначально не увидел

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 16:35, 24-05-2024 | #23


Ветеран


Сообщения: 763
Благодарности: 173

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
он выводы делает из того, что скажут подключенные к нему движки, причем из банальной статистики их результатов. »
Нет, он проверяет каждый загруженный файл, если он не был загружен ранее, что проверяется по контрольной сумме.
Цитата ShaddyR:
2) твой антивирус таки дообновился до сигнатуры того трояна, который изначально не увидел »
Это самый правдоподобный сценарий.

Отправлено: 20:56, 25-05-2024 | #24


Аватара для Grabber2006

Ветеран


Сообщения: 4685
Благодарности: 1032

Профиль | Отправить PM | Цитировать


Так же важно, что именно видят антивирусы. Например, keygen или hack.tool - это не вирусы.

Отправлено: 21:52, 25-05-2024 | #25


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24682
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата Cereal Keeler:
Нет, он проверяет каждый загруженный файл, если он не был загружен ранее, что проверяется по контрольной сумме. »
причем здесь контроль повтора проверки к тому, что я написал? Перечитай еще раз

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 22:17, 25-05-2024 | #26


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1114

Профиль | Отправить PM | Цитировать


Тема начинает третий круг на одно и тоже. И начинается переход на личности.

Закрываю тему.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:07, 26-05-2024 | #27



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Доверяй, но проверяй (как часто?)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Как часто и как вообще Windows обновляет список отозванных сертификатов CRL? chemtech Microsoft Windows 8 и 8.1 1 09-02-2016 12:43
[решено] КАК часто и КАК не часто переустанавливать образ... ? ... vovikrus Хочу все знать 8 07-06-2013 17:17
Как часто переустановливать ОС? Паркан Хочу все знать 22 24-12-2012 11:14
Как часто Вы используйте макросы и какой Вы используйте часто? a9943538 Флейм 4 03-11-2011 21:12
Нерегулярно, но часто компьютер стеклянеет при нагрузке andrey_k_a Непонятные проблемы с Железом 12 10-02-2011 09:17




 
Переход