Глупые воопросы! - Страница 3 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

TANUKI
TANUKI

Серьёзная насыщенная тема - странно, что она в неформалке. А почему не в "Ответы на вопросы - помощь"?

пардон, какая из них? Про диски или про игру? Поставил сюда, потому что диски - не профиль этого портала, а игра - слишком простой и ламерский вопрос достойный оф-топа :)

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Еще один ламерский вопрос: может ли вирус залезть в прошивку роутера (вроде как может, судя по новостям)? И как его обнаружит антивирус, ведь он не в ПК, а в роутере?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Это косяк, видимо. У меня этого нет.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic
Еще один ламерский вопрос: может ли вирус залезть в прошивку роутера (вроде как может, судя по новостям)? И как его обнаружит антивирус, ведь он не в ПК, а в роутере?

TANUKI, насколько я помню, была экспериментально продемонстрирована ботсеть из роутеров, причем только на определенной прошивке. Насколько это можно назвать ВИРУСНЫМ заражением? Понятно, что ни один антивирус это не задетектирует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
TANUKI, насколько я помню, была экспериментально продемонстрирована ботсеть из роутеров, причем только на определенной прошивке. Насколько это можно назвать ВИРУСНЫМ заражением? Понятно, что ни один антивирус это не задетектирует.

Ну, есть популярные модели роутеров, значит ведь можно наколбасить три-четыре вируса под популярные модели, например для D-Link Dir-300, ASUS WL-500gp, Linksys WRT54G и еще парочку :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
может ли вирус залезть в прошивку роутера

Аналогично с BIOS, в той вашей теме, если только специально его туда "заколбасить".

При работе в Интернете - нет конечно. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Данный косяк наблюдается при включенной функции opera turbo исключмтельно при просмотре указанной на скриншоте страницы, а при отключение opera turbo - страница отображается корректно...

Может всё таки есть какой-то косяк в коде страницы - не все веб-стандарты соблюдены?

Кстати,вторая бетка вышла.:)

А вот и мой вопрос:

Дайте мне литературы нормально по Линукс Убунту,а то сам я не разберусь...слишком непривычно.:(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Дайте мне литературы нормально по Линукс Убунту

Её много, хотя бы тут только три штуки. В Украину тоже отправляют и давно.

Вот ссылка на русский убунту-сайт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Вот ссылка на русский убунту-сайт.

Оттуда начал.Мне надо посмотреть документации,т.к. выбрасывать деньги на то,что пока что живёт в виртуалке - я не собираюсь.:)

Мне главное узнать что она может - а потом уже определятся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Z.E.A.

Ubuntu Linux. Краткое руководство пользователя - опять книга

http://www.bhv.ru/books/book.php?id=179834

Основы Убунту - сайт со множеством страниц (рекомендую)

http://runos.ru/osnovyi-ubuntu/index.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Установил себе VirtualBox - хотелось бы выслушать мнение форумчан о этой виртуальной машине (её плюсы и минусы)...

неплохая штука сам с довольствием пользовался, пока не выяснилось что там не работает bootkit=)

сейчас новая 3 версия вышла, времени проверить нету =))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
KIS 2009 (8.0.0.506) вдоволь показала свою стабильность на этой виртуалке. Разработчики kl1.sys схалтурили...

скорее не в них дело, имхо...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Установил себе VirtualBox - хотелось бы выслушать мнение форумчан о этой виртуальной машине (её плюсы и минусы)...

Мне в ней очень нравится скорость работы хостовой системы. Намного выше, чем у ВМВари. С другой стороны, в VB жутко кривая система снапшотов. В общем, я её использовал, когда у меня основной системой на десктопе была Убунта, но требовалось работать с Visual Studio 2008. В качестве такого расширения VB вполне функционален. А вот для анализа всякого зверья, скорее всего, он будет не очень удобен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
KIS 2009 (8.0.0.506) вдоволь показала свою стабильность на этой виртуалке. Разработчики kl1.sys схалтурили... laugh.gif

Разрабы VB обещали поправить багу на 3-ке последней. Не знаю, выполнили ли обещание.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Мне в ней очень нравится скорость работы хостовой системы. Намного выше, чем у ВМВари. С другой стороны, в VB жутко кривая система снапшотов. В общем, я её использовал, когда у меня основной системой на десктопе была Убунта, но требовалось работать с Visual Studio 2008. В качестве такого расширения VB вполне функционален. А вот для анализа всякого зверья, скорее всего, он будет не очень удобен.

Она там не кривая.. она очень простенькая и мало функциональная еще -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Она там не кривая.. она очень простенькая и мало функциональная еще -))

Систему, которая восстанавливаемые снапшоты удаляет я иначе как кривой назвать не могу, сорри.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

С такими вопросами - в личку администратору. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Virtual Box.... Shadow User... Что еще есть из этого ассортимента? Хочу поковырять на досуге :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

VMWARE.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Virtual Box.... Shadow User... Что еще есть из этого ассортимента? Хочу поковырять на досуге :)

Microsoft Virtual PC, если не будешь на виртуалке работать с КИС 8 или 9.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Globus291

Здравствуйте.Вполне понимаю "важность" вопроса,поэтому и выбрал эту тему.Дело в том,что "интернетовладельцем" я стал сравнительно недавно.И сразу озаботился безопасностью компьютера.Будучи в отпуске,прочитал массу литературы,задал много вопросов в т.ч. и на этом форуме(огромное спасибо за ответы).Приятель сказал,что у него стоит один пиратский антивирус и все разнообразные трояны и т.д. ему по барабану.Причем интернетом он пользуется очень активно.Может быть в этом и есть великая сермяжная правда?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×