AM_Bot

UAC и неравная борьба с вирусами. Кто кого?

В этой теме 4 сообщения

Очень важно обеспечить возможность передачи привилегированных прав (и потенциально опасных) только тому программному обеспечению, которое обоснованно требует их предоставления. Механизм UAC, существующий в операционных системах Windows Seven и Vista, позволяет пользователям запускать программы с административными полномочиями только при неизбежной необходимости для задач администрирования компьютера. Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На данный момент проблема UAC'а решается bat'ником с бесконечным запросом. Пользователю просто придется разрешить операцию, чтобы вернуться на свой рабочий стол.

Ну и каков ответ на "Кто кого?" :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
На данный момент проблема UAC'а решается bat'ником с бесконечным запросом. Пользователю просто придется разрешить операцию, чтобы вернуться на свой рабочий стол.

Ну и каков ответ на "Кто кого?" :-)

Так же к примеру действует Trojan.MBRlock.6/Trojan-Ransom.Win32.PornoAsset.kv. UAC выкидывает алерт через каждые 2 секунды. Своего рода "игра на нервах". В конце концов, кто то может согласиться и нажать "да". Более опытный пользователь просто перезагрузит систему, потому что поймет, что не может UAC при нормальном легитимном приложении выдавать запросы через каждые 2 секунды, значит это ломится троян. Юзер под паролем UAC, естественно не зная пароль, просто перезагрузит комп из за надоедших, мешающих запросов.

100% защиты нет нигде, но как отмечено в статье в основном заражаются с отключенным UAC, а вирусы отключают его используют технологии "социальной инженерии и пользуясь уязвимостями служб Windows.

Добавлю, что заражается не вся система, а профиль в котором работал юзер - локального администратора или пользователя. Для полного заражения надо включать рут-учетку суперадмина, которая отключена по умолчанию.

Image_3.jpg

Image_4.jpg

post-6726-1314434732_thumb.jpg

post-6726-1314434740_thumb.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Только если у пользователя права админа, если их нет, то просто смена пользователя, зачистка и тд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Ego Dekker
      Антивирусы были обновлены до версии 11.2.49.
    • PR55.RP55
      При попытке выполнить  в uVS:  "Открыть в браузере отчёт" 404 - Запрашиваемая страница не найдена. https://www.virustotal.com/latest-report.html?resource=bdaa128de70313feb65469a1b1518fd048734f54 При том, что SHA файла есть: https://www.virustotal.com/ru/file/fce6b3c60fd50d2d12f6379da5734380dc888931860e68f6e3ae2bb0c54582ac/analysis/ И так для всех файлов.  
    • РинРин
      Вспомнилась серия из сериала Черное зеркало - там, где парнишка решил почистить ноут от вирусни, скачал и запустил утилиту-чистильщика, а вместе с ней скачалась прога, которая незаметно снимала на него компромат. Ну и потом, естественно, парнишка очень сильно попал). Я не особо впечатлительная и наивная, но с тех пор у меня вебка заклеена стикером XDDD
    • San
      Я вот сейчас тоже столкнулся с подобной проблемой. Кредит к сожалению, давать мне почему-то отказываются. Поэтому для себя лично я решил, что лучше будет взять деньги под залог автомобиля, потому как в худшем случае, я потеряю только свое транспортное средство, а не квартиру или что-то еще более важное. Нашел неплохие условия в Москве на сайте https://lombard-capital.ru/uslugi/dengi-pod-zalog-avto/ .  Кто-нибудь пользовался их услугами?
       
    • Harlison
      Кстати по сути вы говорите про те же материалы, из которых делают балконы разные, как тут под ключ кстати по адекватной цене https://salamander.com.ua/production/osteklenie-lodzhij-i-balkonov/balkon-pod-klyuch/ . В итоге суть в чём, можете попробовать с ними связать напрямую и предложить быть спонсорами такой то идеи, для создания удобства граждан. Или через горсовет и сразу предлагать, где можно их сделать, чтобы те всё оплатили.
      Если взялись, так делайте!