Лидеры форума
Popular Content
Showing content with the highest reputation on 06/07/09 in all areas
-
10 pointsДа, я в этом уверен - при попытке активировать Acronis Startup Recovery Manager происходит автоматический запуск мастера, позволяющего настроить Acronis Secure Zone. И только после создания Acronis Secure Zone станет доступен Startup Recovery Manager. Скриншоты прилагаю:
-
10 pointsЯ уже писал, что имел довольно большой период пользования НОДом - почти год. По-этому ИМХО: 1. Не стоит надеяться, что какая-либо программа защиты выполнит вместо своего пользователя абсолютно все требуемые защитные действия автоматически. Некоторые из этих программ умеют или не умеют автоматизировать различные защитные функции в большей или в меньшей степени, но абсолютно всего не умеет ни одна. Все равно нужно обратить внимание на безопасное конфигурирование своей ОС и выполнение элементарных правил безопасного поведения. 2. После выполнения п.1 вы можете пользоваться любым защитным софтом, представленным 1-5,6... производителями-лидерами в этой области. Требуется только подразобраться с возможностями и тонкостями конкретного выбранного вами защитного продукта. 3. Если после выполнения пп.1-2 какие-то зловреды вас поимели до такой степени, что вы приходите на форумы с криками антивирус А так меня подвел, что я перехожу на антивирус Б, антивирус А - туфта, антивирус Б - круть, значит вы просто недостаточно внимательно выполнили пп.1-2. И вполне вероятно, что если вы ничего не измените в своем отношении применительно к пп.1-2, то и при антивирусе Б вас также рано или поздно поимеют. 4. После выполнения п.1-2 вам все равно, чем и от чего защищаться. Сегодня это одно решение, завтра - другое. На выбор начинают влиять особенности "национальной охоты" (или рыбалки), стоимость, скорость, объем потребляемого трафика, юзабилити, рюшечки и пр. И стоит признать, что по всему перечисленному в п.4, НОДу стесняться нечего. Все у него нормально. Не стоит только произвводителям болтать раньше времени про то, чего у него пока еще нет.
-
5 pointsСразу скажу, что если моя тема - бред, то снесите ее в "Болталку" пожалуйста и извините за нее Встретил недавно новость, что вирусы могут прописываться и в БИОС. Да, тема не нова и всем известный Чернобыль прекрасно это демонстрировал, но это было в прошлом веке под Виндой 95 Я понимаю, что нынешние вирусописатели больше беспокоятся о быстрой и легкой наживе в виде построения бот-нетов и краже паролей-учеток-денег. Но все же, иногда появляются сообщения, что новые зловреды могут прописаться и в БИОС и тогда никаким каком их от туда не выудить - только перепрошивать полностью на заводском оборудовании. А перепрошивка в домашних условиях не помогает, так как вирус будет прятаться в свободном участке памяти. Я человек очень мнительный и всего опасаюсь. Знатоки, подскажите пожалуйста: 1. Насколько велика опасность подхватить вирус в БИОС? 2. Есть ли смысл ставить пароль на БИОС? Или это спасает только от перемены настроек в нем, но не от вируса? 3. Как проверить, заражен ли твой БИОС? Ведь в нем может (или не может?) поселиться какой-то троян или зловред, которые никак не будет показывать себя (или рушить систему), но изрядно "стучать" куда-надо? спасибо
-
5 pointsАга, поэтому будем изгаляться? В данном случае было просто заблуждение, основанное на неправильной интерпретации и путанице в версиях. А вот это от человека, мнящего себя профессионалом, совершенно неприемлемо на форуме профессионалов: Сугубо имхо.
-
5 pointsДа ну, шосерьезно? Напишите письмо в Авиру и спросите: "А шотакоэ TR/Rootkit.Gen?" - мой вам совет. Получите ответ: "Ну это всякая хрень, которую детектирует наш супермегоэвристик на руткиты".
-
5 pointsЯ, кстати, знаю самый быстрый способ детекта русток.цэ: надо посмотреть на имя файла, если имя файла "ya_rustock_ze.sys", "net_ya_rustock_ze.sys" или "vi_vse_vrete_ya_tot_samiy_rustock_ze.sys" - то это оно!!! Пользуйтесь способом на здоровье!
-
5 pointsИ чо? Юзверя год рассылали спам, пока кто-то выпустил новую версию? и как же детект standalone файла зависит от версии продукта? второе - как антивирус будет лечить, если он не детектит? И что - авира файлик предлагает вылечить? З.Ы. Модераторы, предлагаю создать у нас на форуме анти-малварный bash.org, куда будем помещать самые смешные перлы с форума, а особо активных помещать на доску почета
-
5 pointsДля корпоротивного сектора часто идут большие партии однотипных ПК, поэтому не всегда нужно писать кучу вариантов биоскитов. Хоть эти ПК часто бюджетные, но вполне современные. А какие у нас из технологий сейчас на слуху? Интересны в сабжевом ключе виртуализация и централизованное администрирование. Дам вам небольшую выдержку: Неплохой потенциальный инструментарий для биоскитов, а?
-
5 pointsВ одном государстве в центре Европы во время разгона демонстрации был задержан один из организаторов беспорядков. Органы правопорядка в лице ряженых сотрудников утверждали, что сей зачинщик всячески дестабилизировал обстановку, выкрикивал фразы порочащие государство и его главу, а в последствии отказывался сотрудничать со следствием. Показательный процесс над злодеем не получился из-за одной мелочи: на суде выяснилось, что задержанный является глухонемым. А вы говорите компьютеры...
-
5 pointsНемного напомню историю всего этого пиара с руткитом невидимкой. Подчеркну: невидимкой, т.к. никто из антивирусов этот руткит не видит. Именно так было сказано на сайте Dr.Web 6 мая 2008 года: "Win32.Ntldrbot (aka Rustock.C) больше не миф." и "На текущий момент ни один современный антивирус, кроме Dr.Web, не детектирует Win32.Ntldrbot." Источник. Через полторы-две недели на сайте Касперского появляется информация, что и антивирус Касперского детектит данный руткит. Еще спустя время, на сайте Касперского объявляется, что при тщательной работе, Лабораторией Касперского Rustock.C обнаружен в четырех модификациях и теперь Касперский знает четыре модификации данного руткита (оплеуха Доктору). И сотрудники Доктор Веб (типа первые обнаружили), и сотрудники Лаборатории Касперского (типа открыли четыре модификации) хорошо пропиарились. Правда? Ну, что сказать - Молодцы! А что-же Авира? Как видим по постам этой ветки, до сих пор (даже спустя год, после того как руткит перестал быть невидимкой у двух хвастунов-пиарщиков) есть сомневающиеся в том, знает-ли Авира этот руткит. Да, откуда ей знать, ведь она не пиарилась, не кричала, не хвасталась... А теперь прошу сюда, господа сомневающиеся. Посмотрим, когда этот руткит-невидимка (которую невидят другие антивирусы) был добавлен в базы Авиры: Итак, Thu, 29 Nov 2007 12:16 (GMT+2), с обновлением вирусных сигнатур, помимо прочей разной вирусни, Авира открыла глаза и стала видеть: TR/Rustock.C TR/Rustock.C.1 TR/Rustock.C.2 TR/Rustock.C.3 Теперь немного хронологии: Avira 29 ноября 2007 года уже детектит Rustock.C - все четыре модификации. Добавили в базы примерно через 2 месяца после его появления (появился этот руткит, кажется в сентябре 2007). После этого еще проходит почти 6 месяцев, а для главных пиарщиков этот руткит остается невидимкой. Доктор Веб 6 мая 2008 года, хвастливо трубит информацию - оказывается Rustock.C перестал быть невидимкой. Еще через пару недель Лаборатория Касперского кричит на весь СНГ - мы первые нашли четыре модификации. И получается, все было не так как пиарщики у себя на сайтах рассказывали (никто в мире не видит), а совсем наоборот - только эти два антивируса не видели руткит, когда остальные его уже давно детектили... Интересно, почему до сих пор некоторые сомневаются в детекте Авиры? Наверное потому, что их основная цель не пиар, а качественная защита. Они просто занимаются делом.
-
5 points
-
5 pointsДа, спасибо за комментарий, для Norton Online Backup процедура аналогичная И мне бы хотелось, но представьте себе каковы будут издержки по постоянному расширению и поддержке массива данных, предоставляемого бесплатно
-
5 pointsBIOS и MBR - две больших разницы. А вирус - это совсе-е-ем другое. Постараюсь как помню описать всё поподробнее. И вы всё поймёте сами. Но на это потребуется время. И не всё сразу. Сказать, что вирусов для BIOS нет, значит не сказать ничего. Они были раньше, на заре декстопной компьютерной техники, но они были другими и тогда техника, и BIOS были другими. Для того дела придумали встроенную в BIOS антивирусную защиту, в некоторых старых моделях она там ещё присутствует. Сначала она была по умолчанию Enabled, потом, когда оказалось, что это неудачное решение вопроса, она стала по умолчанию Disabled. Задолго до этого те инженеры, что работали на компьютерных ЭВМ с перфолентами и перфокартами, под вирусом понимали совсем другое. Тогда не существовало жёсткого диска как такового и потому особого распространения они не получали. На каждой такой машине был свой "вирус" (мусор, ошибка, болезнь, баг, сорняк, паразит). Программисты называли такие самовоспроизводящиеся программные коды кто как хотел. Исследование в этой области проводились во многих странах, в том числе и в России, но в целом как одно явления их, можно сказать, не рассматривали. Потом один человек Фред Кохен собрал воедино описание этих явлений и опубликовал этот труд, который и увековечил за ними название "вирус". С развитием компьютерной индустрии оказалось, что название "вирус" не только неправильно отражало суть этих явлений, но и стало вызывать у людей только негативное отношение к ним. Попытки Кохена в новых трудах изменить название на "живые программы" или "самовоспроизводители" (возможен другой перевод) оказались безуспешными. На них уже поставили несмываемое клеймо "плохой, вредный, опасный". Примерно до 1986-87 года все компьютерные вирусы являлись либо программными ошибками, либо приколами и злыми шутками программистов. В 1987 году один американский институт /университет по заказу какого-то военного ведомства разработал вирус для жёсткого диска, способный заражать другие диски и разрушать файловую систему. Несмотря на топ-секретность небезызвестный вам Билл Гейтс смог заполучить этот код и после модификации применить его против конкурентов - компании Macintosh. А те, не будучи дураками, поступили аналогичным образом и подарили IBM "рождественсикй подарок"... Конец 80-х был ознаменован своеобразной конкурентной борьбой, выливавшейся в уничтожение важных данных и остановку серверов с парализацией работы компьютерных сетей. В развернувшейся борьбе стали создаваться новые целенаправленные вирусы, которые выполняли определённую задачу только на компьютерах конкурентного производства. Программисты, тоже не будь дурак, исследовали эти явления и выделили из них разрушительные коды. Как ни странно, ключевыми фигурами в этом деле стали болгарские программисты. Один из них переделал код уже имевшегося вируса и уменьшил его размер, что облегчило распространение. Так появились уменьшенные копии вирусов. Два других товарища поссорились между собой и потом один написал программу против вируса другого. Это был по сути первый антивирус. С распространением вирусов появились антивирусные фирмы, которые стали противодействовать вирусам. Противники называли их авирами (наверное, отсюда и идёт название вендора Avira). Все первые вирусы были вирусами для жёсткого диска и DOS. В последнем стало возможным заражать com и exe-файлы. Дальше больше. Вирусописатели сделали ложный антивирусный сканер и выдали его за универсальный антивирус. На самом деле он наоборот был распространителем другой инфекции. Вирусописателям помогало также то, что по законам Болгарии того времени они, создавая и распространяя вирусы, не нарушали закона. Мысль о создании самовоспроизводящейся и самораспространяющейся программы вызывала у них желание самими стать "творцами". Некоторые программисты авиров даже переходили на сторону вирусописателей. Были у них и свои гуру и свои визарды, но это к вопросу не относится. Далее можно прочитать десятка два книг о BIOS и ничего не понять, если не работать с этим постоянно. Если Вы немного потерпите, то я это сделаю завтра вечером или в воскресенье. Думаю, что если я опишу всё своими словами - это будет более понятно, чем информация из специализированных источников. Но сейчас у меня 3 часа ночи, увы - сейчас не успею. Если кто-то, из коллег-форумчан захочет сделать тоже самое, то не смею препятствовать.
-
5 pointsМы ему заплатили за помощь в распространении ролика. Что до ролика, то я могу лишь выразить своё личносубъективное отношение к нему: - Привитое нам в школе отношение к Пушкину, как к нашему ВСЕМУ, а не как к человеку, считаю несколько странным. Он был прежде всего человек, со своими метаниями и перипетиями в жизни. Он был озорником, дебоширом, любителем подшутить над друзьями и никогда не был ханжой. Это может понять любой, кто залезал куда-то дальше советских учебников. А у нас в стране очень из многих интересных и своеобычных личностей пытаются делать неприкосновенных идолов, что жаль, ибо это оболванивание и догматизм. -Сам мультфильм, я считаю, сделан ребятами из http://www.toonbox.ru/ просто блестяще, начиная от сценария, заканчивая озвучкой и анимацией. Мне очень приятно и радостно работать с этими людьми, я давно не получал такого удовольствия. И судя по оценкам, которые ролик получил в ходе фокусгрупп и в течении дотрольного периода (до сего момента) на ютьюбе (одни из лучших оценок в категории фильмы и анимация) - удовольствие получил не только я, а 90% из смотревших. -Такие реально крутозамешанные работы способствуют не только повышению узнаваемости бренда, но и улучшению отношения к нему. Если компания делает не только хорошие продукты, но и хорошую креативную рекламу, участвует в интересных правильных проектах с правильными людьми, то и воспринимается она хорошо и правильно. Выше лишь только моё мнение по этому вопросу и не более того. Спорить на эту тему не охота, зачем портить себе удовольствие от проекта По Евгению Гладких всё просто - читайте его блог и сами составляйте мнение об этом человеке.
-
-5 pointsЗдравствуйте, Vadim Fedorov! Очень приятно, что Вы не оставляете свое произведение на произвол судьбы. Вы не говорили, но подразумевали, что у Вас, как всегда, лучше. Даже выделили текст. Просто описание программы дать нельзя? Обязательно, хоть вскользь, но упомянуть конкурентов - требуется правилами жанра? Это называется "пудрить мозги" - обращать внимание непонимающего человека на несущественные во всех отношениях мелочи. Скрытый раздел или куча отдельных скрытых файлов - огромная принципиальная разница - чем у юзера от свободного места на винте кусок отрезали. Давайте об этом порассуждаем еще страниц на *надцать. А Ваша фича хоть доступное свободное место проверять умеет?
This leaderboard is set to Москва/GMT+03:00