детективная история - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Mike

детективная история

Recommended Posts

Mike

поставил позавчера на компутер windows 2000 sp4.

через дсл–модем вышел в инет и зарегестрировался у провайдера.

не просматривая никаких страниц кроме официальной страницы провайдера

в течении 2 минут получил на компутер 6 вирусов,

которые выложил в соседней ветке в теме "из новой коллекции"

вчера отформатировал диск , поставил снова windows 2000 sp4

..... и получил теже вирусы, но с другими именами.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
поставил позавчера на компутер windows 2000 sp4.

через дсл–модем вышел в инет и зарегестрировался у провайдера.

не просматривая никаких страниц кроме официальной страницы провайдера

в течении 2 минут получил на компутер 6 вирусов,

которые выложил в соседней ветке в теме "из новой коллекции"

Пароль учетки "Администратор" был пустым? Во-вторых, был ли поставлен предварительно "Прощальный подарок" для пользователей Windows 2000"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Пароль учетки "Администратор" был пустым? Во-вторых, был ли поставлен предварительно "Прощальный подарок" для пользователей Windows 2000"?

пароль учетки был пустым.

првый раз входил как пользователь с пустым паролем

второй раз как администратор, тоже с пустым.

пустой пароль– а что это меняет ??????

(для меня это ново)

не одного обновления поставлено не было.

также не стояли антивирус и программный фаерволл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
пустой пароль– а что это меняет ??????

Очень многое! Появляется возможность управлять вашим компьютером как кому захочется. От переписи от вас интересного кино до залива к вам зловредов и т.д. и т.п.

ну одного обновления поставлено не было.

также не стояли антивирус и программный фаерволл.

Mike, ты сам себе враг. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Очень многое! Появляется возможность управлять вашим компьютером как кому захочется. От переписи от вас интересного кино до залива к вам зловредов и т.д. и т.п. :(

это конечно интересно, про пустой пароль админа.

попробуй обьяснить снова:

компутер был онлине 3–4 минуты.

ни на один сайт я не заходил.

да и кино у меня в компе не было :D

теперь серьезно:

отвез вчера комп к себе домой, снова поставил windows с 4 паком

зашел в микрософт, сделал 50 обновлений, поставил антивирус.

пока все чисто.

в понедельник вечером поеду комп на этот модем подцеплять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

ип прямой?

шары проверить непомешало бы..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
ип прямой?

шары проверить непомешало бы..

расшарок нет.

ип динамический от провайдера.

дсл модем без рутера и фаервола.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

В принципе реально, даже если исключить заражение дистрибутива ;) Один мой дальний знакомый переустанавливал систему, не выдернув шнур ADSL-модема (при этом сидел за роутером). Не утомляя вас подробностями, скажу лишь, что у него еще во время установки окна с рекламой полезли... ;) Мораль сей басни давно подсчитана: в среднем машина без антивируса и брандмауэра остается в сети чистой 20 минут. После этого она заражается или взламывается.. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

NickGolovko, +1.

Mike, еще надо что-то объяснять? В твоем случае время сократилось с 20 минут до 3-4.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Да, 6 вредоносов за 3-4 минуты это сильно ...

А по поводу того, что сайты не открывались никакие, так это не спасает от заражения точно. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
[в понедельник вечером поеду комп на этот модем подцеплять.

20 minut nazad podcepil.

poka vse chisto i antivirus molchit.

:D:D:D

попробую сделать выводы:

1. на компе был w2k sp4 без обновлений.

вход в инет с незащищенного модема – 6 вирусов за 4 минуты.

2. на компе был w2k sp4 без обновлений.

вход через модем с встроенным рутером и фаерволом – вирусов нет.

установлен антивирус с обновлениями – вирусов нет

обновление с сервера микросовта – вирусов нет

3. на компе w2k sp4 со всеми обновлениями и антивирусом

вход в инет с незащишенного модема – вирусов нет.

антивирус "спит спокойно".

вывод – при отсутствии фаервола вирусы лезут через дырки в w2k

если вывод неправильный – прошу подправить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
вывод – при отсутствии фаервола вирусы лезут через дырки в w2k

если вывод неправильный – прошу подправить.

В целом правильно. Главная "дырка" - Администратор без пароля. Системная шара c$ с такой "дыркой" отслеживается зловредами в автоматическом режиме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
aibolit66
В принципе реально, даже если исключить заражение дистрибутива ;) Один мой дальний знакомый переустанавливал систему, не выдернув шнур ADSL-модема (при этом сидел за роутером). Не утомляя вас подробностями, скажу лишь, что у него еще во время установки окна с рекламой полезли... ;) Мораль сей басни давно подсчитана: в среднем машина без антивируса и брандмауэра остается в сети чистой 20 минут. После этого она заражается или взламывается.. ;)

Вы забыли подметить одну важную деталь. Машина должна быть под управлением продукции фирмы MicroSoft. Тогда да, тогда выжить сложно. Но есть уже, слава Богу, масса людей, которые никак продукцию MicroSoft в своей работе не используют. У нас во всем отделе нет ни одного человека под Windows. Наблюдаем за теми, кто постоянно переставляет у себя разные антивирусы, как на тараканов под стеклом. Сначала придумали себе головную боль (windows), потом отслюнявливают деньги за её, головную боль, преодоление и тестируют на себе разные антивирусы... Причем то упорство, с которым юзеры это делают, достойно восхищения! Что за прикол такой?

Зрелище порой захватывающее. Особенно когда фанаты разных антивирусов грызутся. Это что-то с чем-то :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Вы забыли подметить одну важную деталь. Машина должна быть под управлением продукции фирмы MicroSoft. Тогда да, тогда выжить сложно. Но есть уже, слава Богу, масса людей, которые никак продукцию MicroSoft в своей работе не используют. У нас во всем отделе нет ни одного человека под Windows. Наблюдаем за теми, кто постоянно переставляет у себя разные антивирусы, как на тараканов под стеклом. Сначала придумали себе головную боль (windows), потом отслюнявливают деньги за её, головную боль, преодоление и тестируют на себе разные антивирусы... Причем то упорство, с которым юзеры это делают, достойно восхищения! Что за прикол такой?

Зрелище порой захватывающее. Особенно когда фанаты разных антивирусов грызутся. Это что-то с чем-то

а мне всегда нравился холивар между виндузятниками и линуксойдами.. особенно убеждённость линуксойдов что они сидят на супер защищённой ос=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

aibolit66, Ego1st, не уводим обсуждение в сторону, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
aibolit66
а мне всегда нравился холивар между виндузятниками и линуксойдами.. особенно убеждённость линуксойдов что они сидят на супер защищённой ос=))

А чего убеждать-то? Смысл? Я уже третий месяц сижу с выделенным IP и без файрволла. И? :-) Отвлекаюсь только на разборки в соседних отделах. То у одного троянец пароли увел, то от другого исходящий траффик 100 мегабит спама... Сижу и наблюдаю это мышиную возню :( Сорри за оффтоп, всё, больше не буду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

[оффтопь] я уже пол года сижу на винде без файра и чего [/оффтопь]

как люди не понимают, что не в винде дело, а в том что она популярна.. будет популярен линукс, будут проблемы и там..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Если есть желание подискутировать на тему Windows vs Linux (c точки зрения безопасности) лучше создать отдельную тему.(off topic) Если тема исчерпала себя, то ее можно закрыть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×