Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor
Rutor


[ DDos Услуги. DDos атака. Заказать ДДос ]


Защита от троянов


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 13

#1
$iD

$iD

    Админ

  • root
  • PipPipPipPipPipPip
  • 3785 сообщений
Предлагаю поднять обсуждение на тему о том как защититься от вездесущих троянов. Будь то отрубание Ie в файрволле, запрет на добавление в авторан и прочее.  :getlost:

P.S. Ребят давайте разговоры только по делу... да может чего нового узнаем ;)

#2
aka PSIH

aka PSIH

    ~~~

  • Extended
  • PipPip
  • 238 сообщений
Opera+Agnitum+KAV v6.0+WindowsHotfix = не помню когда вирусы последний раз цеплял :biggrin:

Хотя эти проги тоже настроить уметь надо;)
Everything that was made by human is possible to crack => ideal protection does not exist
*********
icq:162295
*********

#3
-Concord-

-Concord-

    Бит

  • Members
  • 14 сообщений
Firefox + Agnitum + Аваст  и всё .
Вместе работают норм)  хотя настроить их конечно надо.

#4
blaga

blaga

    Килобайт

  • Honourаble
  • PipPip
  • 189 сообщений
Опера, Каспер и не открывать подозрительные екзе...

#5
SheitaN

SheitaN

    Бит

  • Members
  • 5 сообщений
от этого не кто не застрахован, можно применить разные степени защиты, но всеравно существует %(процент) что вас протроянят
ыыыыы :)))

#6
WeNZeeR

WeNZeeR

    <Le voleur>

  • Honourаble
  • PipPipPipPip
  • 627 сообщений
/:offtop
юзаем никсы и проблема отпадает сама собой.

ну а выцепить можно просто, например с помощью регклинера
(щас вроде регсуприме называется) и по дате создания файлов в системной директории.
...Ибо даже в самой неприступной крепости найдётся дырка где пролезет осёл/me®...
Sometimes the life chooses for us../me®

#7
vxk7m

vxk7m

    Байт

  • Members
  • Pip
  • 62 сообщений
Проблема троянов остро существует только в маздае.
Апаратный NAT + файрвол (програмный) + антивирус + PEId + IDA + мозх.

Входящих подключений естественно никаких (кроме разрешенных) не будет потому что NAT (100% защита от всякого рода червяков и сплойтов). На файрволе запрещаем любую сетевую активность и розрешаем только то в чом мы уверены. Ну с антивирусом всё понятно. И кроме ого не помешает посмотреть на код файла, присылаемого вам кем-то, в иде.

#8
Leprecon

Leprecon

    Бит

  • Honourаble
  • 23 сообщений

Просмотр сообщенияvxk7m (13.5.2007, 18:50) писал:

Проблема троянов остро существует только в маздае.
Апаратный NAT + файрвол (програмный) + антивирус + PEId + IDA + мозх.

Входящих подключений естественно никаких (кроме разрешенных) не будет потому что NAT (100% защита от всякого рода червяков и сплойтов). На файрволе запрещаем любую сетевую активность и розрешаем только то в чом мы уверены. Ну с антивирусом всё понятно. И кроме ого не помешает посмотреть на код файла, присылаемого вам кем-то, в иде.

Интересно каким образом NAT защищает от всякого рода червяков и сплойтов?
Я всегда думал что NAT это Network address translation.... :ninja:
и в задачу НАТ входит тупая переадресация с подменой внутреннего ip на свой внешний.

Расскажи подробнее....очень интересно стало. :unsure:

#9
vxk7m

vxk7m

    Байт

  • Members
  • Pip
  • 62 сообщений

Цитата

Расскажи подробнее....очень интересно стало.
Где то тут была статейка про настройку ната, там была схемка как он работает. Кроче суть в том, что даные (в том числе и вредоносные) перед тем как попасть на уязвимую машину должны пройти через нат. Но они пройдут сквозь нат, только в том случае, если машина за натом сама их запросит.
Кроче, грубо говоря, с машиной за натом не возможно будет соединится из вне, а поскольку нат реализуется апатными средствами, то и сам он практически не уязвим.

#10
MoLoToK

MoLoToK

    Кувалда

  • Honourаble
  • PipPipPip
  • 371 сообщений
Антивирус и Фаерволы это хорошо, но думаю самое главное не скачивать всякую фигню с инета, если не уверен в ссылке. Скачивать только с проверенных сайтов.

#11
mastak_as

mastak_as

    Бит

  • Banned
  • 11 сообщений
Создайте под виндой пользователя с ограниченными правами и выходите в инет и запускайте подозрительное под этим пользователем. Антивирус выкиньте. Можете раз в год или по началу чаще поставить антиВИРЬ, убедиться, что система чиста благодаря такой настройке и удалить его.

#12
mastak_as

mastak_as

    Бит

  • Banned
  • 11 сообщений
Для новичков такой подход может быть несколько неудобен, так как некоторые программы откажутся запускаться без административных прав. В этом случае нужно нажать правой кнопкой мыши на капризный (наглый) файл, выбрать левой кнопкой "Запуск от имени", выбрать пользователя с административными правами, ввести его пароль и нажать "ОК".

Но зато Вы поймёте прелесть профессионально выполненных программ, не лезущих куда не надо, не засоряющих системную папку. А также присмотритесь к требующим административных прав. Они могут быть небезопасны.

#13
Zan325

Zan325

    Бит

  • Banned
  • 44 сообщений

Цитата

И кроме ого не помешает посмотреть на код файла, присылаемого вам кем-то, в иде.

А что нужно увидеть при просмотре в IDE? Конкретно, плиизз.. :)

#14
Pernat1y

Pernat1y

    Байт

  • Members
  • Pip
  • 146 сообщений

Просмотр сообщенияmastak_as (21.11.2008, 12:39) писал:

Создайте под виндой пользователя с ограниченными правами и выходите в инет и запускайте подозрительное под этим пользователем. Антивирус выкиньте. Можете раз в год или по началу чаще поставить антиВИРЬ, убедиться, что система чиста благодаря такой настройке и удалить его.
не всегда поможет. во-первых, есть глобальная автозагрузка, тоесть после релогина, ты получишь вирь и под админом.
во-вторых, от тех-же PE-инфекторов оно ниразу не поможет, если только тупо не блочить доступ к папкам/дискам, а это уже гемморой
так-что песочница (sandboxie или svs), и для особо злого - виртуальные машины


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных