PDA

Просмотр полной версии : Защита Xp


Baby©
13.02.2005, 21:38
Защита Windows XP и некоторые специфические настройки.

Я давно хотел суммировать все, что прочитал, попробовал, нашел и придумал сам или подсказали грамотные люди. В статье я попробую, опираясь на свой опыт рассказать о возможностях защиты Win XP от различного рода вредоносных вторжений и других гадостях, получаемых нами из инета. Некоторые приемы осуществимы и в других операционных системах Microsoft, но большинство доступны только в XP.

Сейчас я предложу некоторые манипуляции – некоторые из них обязательны, некоторые желательны. Какие вы решите применить, а какие нет – дело ваше, но я бы посоветовал хотя бы все это попробовать, чтобы иметь возможность выбирать.

Итак, начнем.
Для начала, хотелось бы, чтобы все манипуляции производились на свежевскормленной системе). Только в этом случае по окончании настройки мы будем более-менее уверены в том, что защищены от всякого рода напастей – ведь ты не можешь гарантировать, что у тебя абсолютно все чисто, если система не свежа и юзалась не будучи правильно настроена!

Для начала надо поставить ВСЕ КРИТИЧЕСКИЕ ОБНОВЛЕНИЯ!!!(и что бы кто ни говорил – sp2 тоже, при чем обязательно). К моменту переустановки они должны быть все на вашей тачке, так как пока что система не готовы к выходу в Интернет. Как минимум sp2 должен быть установлен, хотя, повторюсь, желательно все.
Перезагружаемся (в дальнейшем я так разжевывать не буду, если что-то не понятно – спросите, поясню).

Теперь идем в Control Panel - Administrative Tools – Services (точно не помню, но в русскоговорящей винде это дело зовется типа Панель Управления, далее Администрирование, далее Службы).
Внизу переключаемся на закладку Extended (расширенные) и смотрим на список по умолчанию запущенных служб. Некоторые из них нужно обязательно отключить!!
Для отключения дважды кликаем по службе и на первой закладке (General) меняем Starttype на disable/

Прежде чем начать все это дело отключать можно на всякий случай бэкапнуть ветвь реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Serviс es.

• Automatic Updates (Автоматическое обновление). Если у вас не выделенка, то лучше обновлять систему вручную. Идем в Contol Panel - Automatic Updates и там тоже отменяем.
• Messenger. Отвечает за прием и отправку сообщений, посланных администратором. При отсутствии сети (и администратора) абсолютно бесполезна. А так как существуют автоматизированные черви, рассылающие таким образом спам, этот сервис надо тоже отключить (firewall может и не помочь – ведь паршивцы могут спуфить ip)
• Remote Registry Service. Предназначена для удалённого управления реестром (нужна только администраторам сети). Можете себе представить, что произойдет, если кто-то узнает пароль админа (или юзера с большими правами) в вашей системе и удаленно подключится к реестру??
• Telnet. Обеспечивает возможность соединения и удалённой работы по протоколу telnet. Когда последний раз вашей системой управляли удаленно?
• Terminal Service (Служба терминалов) - услуга Remote Desktop. То же самое, что и c telnet – надо??
• NetMeeting Remote Desktop Sharing – туда же
Теперь советую покопаться, посмотреть остальные службы – там еще много ненужного. Не буду сейчас на этом подробнее останавливаться – ведь мы говорим о безопасности, а не об оптимизации.
Так вот. Подумайте, какие службы вам принципиально нужны? Дважды кликнете на них и в закладке Recovery (Восстановление наверное, если по-русски) выберите, что делать, если сервис остановлен? Задумайтесь о таких сервисах как драйвер антивируса и сервис фаервола. Если вы никогда не отключаете их для каких-либо целей – выберите restart service во всех 3 случаях. Естественно, эти манипуляции вы сможете делать только после установки этих самых антивируса и фаервола.

Теперь поговорим о firewallе. По статистике незащищенный фаерволом комп при соеднении с сетью остается незараженным в среднем 20 минут! И это время от года к году сокращается!
Говорят, что firewall, который появляется вместе с установкой sp2, в отличае от своего младшего брата вполне неплох. Не знаю – я за 2 минуты не смог разобраться с его настройками (да и не хотел особенно уж, слишком я к outpost привык ) и установил полюбившийся мне брандмауэр. Касательно настроек. Для начала необходимо ВСЕ ЗАПРЕТИТЬ! Потом идем сюда http://www.outpostfirewall.com/guide/rules/preset_rules/index.htm, даже если у вас не outpost.
Там смотрите какие порты, какие протоколы и т.д. нужны конкретным прогам для работы.
Вот их и разрешаете) Далее, советую поставить пароль на изменение параметров работы брандмауэра. То же самое и с антивирусом – тоже советую поставить пароль. ПАРОЛИ ДОЛЖНЫ СОСТОЯТЬ ИЗ минимум 6 ЗНАКОВ (123456 не подойдет, нужны буквы, цифры и знаки вперемешку – тогда брутфорснуть его будет малореально в условиях ограниченного времени )


Далее, идите в свойства своих локальных дисков и во вкладке Sharing выбираете Do Not Share this Folder. В локалке надо пользоваться другими, более безопасными сервисами для файлообмена.

Теперь о главном!!
НУ КОГДА ЖЕ ВЫ ПРЕКРАТИТЕ СИДЕТЬ ПОД АДМИНИСТРАТОРОМ???
Зачем вам рутовые права постоянно? Их ведь пользуют Трояны!
С этого момента начинаем учиться сидеть не под рутом. Создаете новый аккаунт с лимитированными правами. Перезагружаетесь в безопасном режиме под Админом. Клик правой кнопкой по папке c:\windows. Во вкладке Security(безопасность) удаляете созданный акканут из владельцев папки. Та же манипуляция с папкой c:\Program Files.
С этого момента, когда вы будете работать под тем аккаунтом записать в эти папки какую-нить инфу Троянам будет гораздо сложнее.
Если понадобиться установить какую-нить прогу (надеюсь, ты уверен, что в ней нет гадостей) – просто жми правой кнопко1 по инсталлятору и запускай его от имени администратора, вводи его пароль(надеюсь, ты догадался поставить сложный пароль на рутового юзера) и прога сможет записать все, что ей надо куда ей надо.

Теперь постараемся помешать Троянам записать в автозагрузку. Запускай regedit под рутом. Идем в HKLM\software\Microsft\Windows\Current Version\Run. Тут ты можешь посмотреть какие проги запускаются при загрузке. Также взгляните на папочки пониже (все, в которых есть слово Run) – это все наши клиенты.
На всех этих папках давим правой кнопкой мышки, идем в Permission и убираем свой рабочий аккаунт из владельцев веток.

Есть еще некоторые вещи, которые можно сделать:
Переименовать cmd.exe
Переместить hosts и lmhosts
И многое другое.
Очень важно быть защищенным, да. Только будьте осторожны: как бы ваши потуги не стали напоминать один из моих любимых анекдотов:
- Что такое безопасный секс?
- Это презерватив, изолента, презерватив, изолента, презерватив, изолента и никаких сношений.
Удачи, Если что непонятно – спрашивайте, постараюсь помочь. Ваш babyc

мультяша
26.02.2005, 13:06
Решила добавить к вышеизложенному списку еще немного советов, как закрыть прорехи, существующие в Windоws
1. По умолчанию через каждое соединение с интернетом разрешен общий доступ к файлам и принтерам, что, как правило, редко кому требуется. Такой доступ обычно разрешают во внутренней сети. Поэтому его лучше отключить:кликаем правой кнопкой мыши на значке, соответствующем соединению и в контекстном меню выбираем свойства -> общие сбрасываем флажок (Служба доступа к файлам и принтерам сетей Майкрософт) -> ок
Если у вас несколько соединений, повторяем процедуру для каждого из них.
2.Еще одним потенциально уязвимым местом вашей системы является механизм (UPnP) Uniwersal Plug and Play. Этот механизм имеет дело только с сетевыми устройствами. UPnP - это набор стандартов, в соответствии с которыми сетевые устройства сообщают о своем присутствии серверам UPnP. Это напоминает работу обычного РnP, когда новое подключенное к системе устройство сообщает о своем присутствии Windоws. В системе поддержка UPnP включена по умолчанию, однако большинство пользователей его не используют. Если вы не подключаете к своей сети какие-либо устройства UPnP, вы должны его отключить. Ведь вы не хотите чтоб кто-нибудь забрел к вам без разрешения. Отключается механизм в службах. Находим там в списке - Служба обнаружения SSDP (SSDP Discovery Servise) и делаем двойной щелчок - стоп(останавливаем службу) - изменяем тип запуска на отключено, чтоб не загружалась при следующей загрузке системы -и на ОК. Повторите эти действия для записи
Узел универсальных PnP-устройств (Universal Plug and Play Device Host)

WIZARD MAN
26.02.2005, 23:25
Странно, постоянно сижу на админе, но трояны особо не досаждают. Фейрвол+Ограничение прав для админа( так, кое что) и никаких проблем. Политики здорово облегчили жизнь под админом.

MasT
27.02.2005, 11:59
Странно, постоянно сижу на админе, но трояны особо не досаждают. Фейрвол+Ограничение прав для админа( так, кое что) и никаких проблем. Политики здорово облегчили жизнь под админом.

Если ты сидишь не под рутом, то трояном тяжелее записаться к тебе, скажем в реестр

WIZARD MAN
26.03.2005, 01:13
Горе сканеры достали, фаер постоянно флаги выбрасывает. Вот с этим нужно что-то делать...

WIZARD MAN
27.03.2005, 00:26
Извиняюсь если непонятно объяснил.. У меня NIS 2005, один и тот-же ip на сканировании моего компа палит. Я его и выключать пробовал.. После последней атаки на бэкдор, я просто озверел.. Теперь если сунется дам ему по мягкому месту, KIL HDD например.. (вольный перевод, Sorry)

sdav
06.04.2005, 17:56
От себя хочу добавить, что если нет никакой пущей необходимости, то можно отключить сервисы Server, RPC (со всеми зависимостями) а также WebClient. Ну и конечно старый добрый firewall должен присутствовать. Причем желательно не встроенный, а третьих фирм.

WIZARD MAN
21.04.2005, 01:05
Службы труднее остановить чем запустить. Вот еслиб сразу не трогать.. Я пытался отключить сервер.. Только тормоза пошли.. Запомнил что-ли.. Гдеб найти програмку со значением, например: Total Default..?? Есть ли такие в природе? А то анти-мигрени фсякие попдаются на каждом шагу..

oman282000
17.06.2005, 14:16
От себя хочу добавить, что если нет никакой пущей необходимости, то можно отключить сервисы Server, RPC (со всеми зависимостями) а также WebClient. Ну и конечно старый добрый firewall должен присутствовать. Причем желательно не встроенный, а третьих фирм.

От встроенного фаера пользы я точно не заметил,хоть и активизнул его по всем инструкциям.Поставил Outpost Firewall pro -теперь хоть вижу,что он работает :super:

inzaf
08.03.2006, 11:08
На форуме пишут,что комп заражается примерно через 20 минут, будучи
не защищенным.Недавно проверил на практике.Мне пришлось отключить
Zone Alarm и Avast, т.к кто-то из них не давал залезть на один сайт.
Что-то связанно было с блокировкой cooki.Примерно минут через 15 востанавил защиту, и антивирусник заверещал, что троян сидит в папке
System 32. Будьте бдительны!

Yohiru
02.04.2006, 22:24
Отключаю небезопасные сервисы + все патчи (те, конечно, которые безглючные :cool: ) + AVP+ firewall + antispy = OK :super:

Vened
11.04.2006, 16:30
Не я еще настраиваю политики локальной безопастности... Учетку администратора переименовываю в первую очередь....

emulty
04.05.2006, 14:51
Аналогично:
1) Updates
2) Antivirus
3) FireWall

Проблем после как то уже не возникало, живу так более 3х лет. С учеткой админа не заморачивался, просто пароль посложнее.
windowsupdate.microsoft.com+Dr.Web+Outpost - не забывать обновлять все это вмете взятое :)

lastmylove
05.08.2006, 10:26
1. Критические Updates
2. Firefall (Outpost) + adware + Updates
3. AVP (Nod 32) + Updates базы
4. Тонкая настройка браузера (использую Оперу)
5. Конечно бэкап

Вот вроде и все ...

yuwik
18.09.2006, 18:55
Outpost+Nod32+Ad-Aware( в режиме мониторинга) и забыл, что какая то нечисть существует в сети.

lastmylove
05.10.2006, 11:40
Каспер и ни одна зараза непрозалезет!
Полностью наивное мнение, никогда не будет идеального антивируса тем простой факт:базы антивирусов обновляются в связи с новыми вирусами говорит сам за себя,какой вирусмейкер напишет вирус если его уже сечет антивирь.Даже сейчас нет уверенности что к тебе непролезет уже известный вирус !!

rubab
16.10.2006, 18:01
Тем не менее Каспер 6.0 стал более предпочтительным, чем предидущие версии.

Добавлено через 2 минуты 37 секунд
В общем связка Каспер6.0 + Outpost 3.5 и выше.

tuls
24.10.2006, 12:29
Ребята посоветуйте что нибудь для безопасности при хождении в нете.
Суть такова - дома постоянного нета нету,:( поэтому хожу через мобилу, то есть: подключаю мобилку к компу через кабель, мобила в этом случае как gprs модем и погнал потихоньку:дразню
В последнии дни начал подозревать заразу на компе, трояны постоянно образуются в папке System Volume Information при том на диске D, то есть не системном. Антивирь их (Каспер 6.03.) нашел при дефрагментации диска, удалил часть, часть в резервное хранилище. Через день в этой же папке опть куча троянов:(

bastian
05.05.2007, 14:45
Ставлю NOD 32 и Outpost и всё держит. Никаких проблем не испытываю.

SV_GARRY
12.10.2007, 03:52
Конечно же сто процентной защиты нет, но без таковой достаточно получаса в инете, что б подцепить заразу... Антивир - Nod32, что бы не париться с ключиками сажайте на хорошее зеркало и всё, стенка - Оутпост4, и Ад-Аваре от Лавасофт достаточно СЕ Профес 1.06... Перепробывал много вариантов, остановился на этом комплекте и уже более двух лет ни каких проблем, хотя в нете сутками...

Nozorrog
12.10.2007, 10:23
КИС 7.0 (Антивир+Фаерволл+Антишпион+Антиреклама+Антибаннер +...) дает тот же эффект (если не больше - Каспер антивир ловит больше всеха, а антишпион глушит все, что подозрительно даже без баз данных...) - при этом единый комплекс не имеет проблем совместимости и модули друг другу не мешают...
Удачи :-))

Lamazz
02.02.2008, 12:30
КИС 7.0 (Антивир+Фаерволл+Антишпион+Антиреклама+Антибаннер +...) дает тот же эффект (если не больше - Каспер антивир ловит больше всеха, а антишпион глушит все, что подозрительно даже без баз данных...) - при этом единый комплекс не имеет проблем совместимости и модули друг другу не мешают...
Удачи :-))

Антивирус Касперского давно не ловит "больше всех"

Гораздо больше свежих зловредов ловит Avira и Ikarus
Насчет комплексной защиты смотреть стоит в сторону Avira Internet Security. Также (как и в KIS) нет конфликтов совместимости, но нагрузка на систему и скорость работы - на порядок выше.

Didjer
04.02.2008, 15:17
Антивирус Касперского давно не ловит "больше всех"

Гораздо больше свежих зловредов ловит Avira и Ikarus
Насчет комплексной защиты смотреть стоит в сторону Avira Internet Security. Также (как и в KIS) нет конфликтов совместимости, но нагрузка на систему и скорость работы - на порядок выше.

А вот теперь многоуважаемый я вас разочарую. Я всегда был сторонником Нода. Но после такого, я даже в их сторону не посмотрю. Значится так. У нас в городе завелась зараза. Вирус активировался каждые 24 часа и делал практически все файлы 0 размера. Что очень затрудняло их восстановление, некоторые так и не удалось устранить. Пропустил заразу Нод со включенной эвристикой и Аутпост. Они спокойно сидели и молчали, хотя эта сволочь изменяла файлы сначала просто дописываясь к ним. Я отправил зараженные файлы на вирустотал. А также лично выслал Ноду и Касперскому. Нод не отреагировали даже на 3 письмо. И так до сих пор и не добавили вирус в базы. Вирус WIN32.AGENT.AN изначально каспер определил его как TROYAN.AGENT.DOL. Что же вы думаете. Следом Добавил якобы трояна и Икарус. Поддержка Каспера ответила моментально. Попросили выслать еще файлов. После этого он стал уже детектится вирусом и лечиться. Хотя многие этого не умеют до сих пор. А Икарус, я сделал вывод просто коммуниздит базы у каспера. А ведь это серьезный вирус был. И половина организаций нашего города перешли на KAV и KIS 7, хотя стоял Нод. Пока не было не одной проблемы. Никаких файерволов. Все в одном флаконе. И все работает. А поддержка нода может отс.сывать! Клиентов они потеряли. Да и KIS 7 сейчас лучший по рейтингам. Система как раньше не тупит. Это был всего один лишь косяк, который так и не простили касперу. Но на самом деле он работает. Невозможно не есть проц и память проверяя файлы. Мне его работа не заметна. Есс-но на 3 пне не стоит его ставить... Ну вообщем вы меня поняли.

З.Ы.
Добавляю лог сканирования зараженного файла от сегодняшнего числа:
Антивирус Версия Обновление Результат
AhnLab-V3 2008.2.4.10 2008.02.04 -
AntiVir 7.6.0.62 2008.02.04 DR/Agent.AN.3
Authentium 4.93.8 2008.02.03 -
Avast 4.7.1098.0 2008.02.03 Win32:Agent-PZH
AVG 7.5.0.516 2008.02.04 Agent.MFD
BitDefender 7.2 2008.02.04 -
CAT-QuickHeal 9.00 2008.02.01 Trojan.Agent.dol - так он определялся в самом начале каспером
ClamAV 0.92 2008.02.04 -
DrWeb 4.44.0.09170 2008.02.04 Win32.HLLP.Null - Dr. WEB как всегда в своем роде
eSafe 7.0.15.0 2008.01.28 -
eTrust-Vet 31.3.5509 2008.02.04 Win32/VMalum.BUGP
Ewido 4.0 2008.02.04 -
FileAdvisor 1 2008.02.04 -
Fortinet 3.14.0.0 2008.02.04 W32/Agent.DOL!tr
F-Prot 4.4.2.54 2008.02.03 -
F-Secure 6.70.13260.0 2008.02.04 Virus.Win32.Agent.an - не подозрительно ли? 1в1 как каспер.
Ikarus T3.1.1.20 2008.02.04 Virus.Win32.Agent.an - Ага, следом за каспером переименовали
Kaspersky 7.0.0.125 2008.02.04 Virus.Win32.Agent.an
McAfee 5221 2008.02.01 -
Microsoft 1.3204 2008.02.04 -
NOD32v2 2846 2008.02.04 a variant of Win32/Delf.NJC - Неужели и нод находит (и что это за вариант интересно)
Norman 5.80.02 2008.02.01 W32/Smalltroj.BUPC - Неплохой смалтрой. Да он мля тачки убивал тока в путь.
Panda 9.0.0.4 2008.02.04 Suspicious file - Что-то новое
Prevx1 V2 2008.02.04 -
Rising 20.29.22.00 2008.01.30 -
Sophos 4.26.0 2008.02.04 Mal/Generic-A - No comment.
Sunbelt 2.2.907.0 2008.02.02 -
Symantec 10 2008.02.04 Trojan Horse - Троянский конь. Ну-ну.
TheHacker 6.2.9.208 2008.02.04 Trojan/Agent.dol - Как первый раз скоммуниздили, так и оставили
VBA32 3.12.6.0 2008.02.03 Trojan.Win32.Agent.dol
VirusBuster 4.3.26:9 2008.02.03 -
Webwasher-Gateway 6.6.2 2008.02.04 Trojan.Dropper.Agent.AN.3

Lamazz
04.02.2008, 21:18
я основываюсь не на результатах теста 1 вируса.
Таких вирусов за месяц проходит до 200 :) на основе результатов их отлова делается статистика. Она общедоступна

Из-за того, что какой-то антивирус поймал 1 вирус, а другие не поймали - нельзя заявлять, что какой-то более продвинутый, а какой-то менее ... Важна совокупность, процент обнаружений... 100% не даст ни один отдельно взятый. 50% всех новых обнаруживают единицы.

Чаще процент обнаружений около 30 (как у NOD и Симантек)

Didjer
05.02.2008, 06:08
я основываюсь не на результатах теста 1 вируса.
Таких вирусов за месяц проходит до 200 :) на основе результатов их отлова делается статистика. Она общедоступна

Из-за того, что какой-то антивирус поймал 1 вирус, а другие не поймали - нельзя заявлять, что какой-то более продвинутый, а какой-то менее ... Важна совокупность, процент обнаружений... 100% не даст ни один отдельно взятый. 50% всех новых обнаруживают единицы.

Чаще процент обнаружений около 30 (как у NOD и Симантек)

В своем посте я пытался объяснить то, что поддержка рулит только у касперского. Так быстро отреагировать и лечить зараженные машины смогли только ОНИ. А Нод, до сих пор не ответили ни на одно письмо. 100% не даст никто. Но если после отсылки, через 3 часа антивирус уже умеет его обезвреживать, это разве не показатель. Да и за все время работы KIS я не заметил ни одной заразы. А эвристика вместе со всеми остальными модулями помогает обезвредить до 90% всякой заразы. А не 30% :)

appomsk
09.04.2008, 14:16
Чего греха таить, пользуюсь иногда разными кейгенами. Если их проверить через Инет (допустим на http://www.virustotal.com/ru/), то почти каждый окажеться трояном или чем-то еще. А запустить-то надо всего один раз. Интересно, как безопасно запустить программу. Мне, кроме установки VirtualBox c Виндой и запуска там, ничего более умного не приходит в голову.
Но есть еще разные патчи. Ситуация с ними, как с кейгенами, но там пропаченную программу приходится запускать постояно...
:quest:

Didjer
10.04.2008, 04:05
Чего греха таить, пользуюсь иногда разными кейгенами. Если их проверить через Инет (допустим на http://www.virustotal.com/ru/), то почти каждый окажеться трояном или чем-то еще. А запустить-то надо всего один раз. Интересно, как безопасно запустить программу. Мне, кроме установки VirtualBox c Виндой и запуска там, ничего более умного не приходит в голову.
Но есть еще разные патчи. Ситуация с ними, как с кейгенами, но там пропаченную программу приходится запускать постояно...
:quest:

Ну во первых не все они трояны. Просто их действие, носит троянский характер (так скажем). На самом же деле они зачастую вносят изменения в программу и на этом свое вредоносное действие заканчивают. После внесения изменений ес-но программа больше не запрашивает регистрацию. Но бывает попадаются и настоящие трои. Например добавляющие все найденные на компьютере жертвы е-мэйлы, в спам базу. В таких случаях поможет просто хороший антивирус. На время патча или кряка программы его можно выключть. А затем сразу включить. Хороший антивирь заразу сразу остановит. :super:

appomsk
10.04.2008, 06:08
2Didjer
Ну, во-первых - а какой он хороший антивирус - сколько людей, столько мнений, а во-вторых, у меня конкретная ситуация.
Два компа, на двоих стоит Avast Home Edition (оба обновляются - и базы и сами программы). Первый (домашний) явно глючит, давно пора переустановить, но дети играются, не дают, да и руки не доходят. На обоих запустил кейген на Dreamweaver - на первом все ОК, на втором - Avast заорал благим матом. И в онлайне каждый второй заявил, что это троян. Я так понимаю на домашнем компе аваст уже "пробит".

Didjer
10.04.2008, 13:00
Я тоже так считаю. По поводу мнений. Но вот только стараюсь придерживаться мнения большинства, да и на деле проверять. Вот когда вся моя информация полетела, причем все файлы свободно переписывались под 0 размер, а Нод32 спокойно на это смотрел, я был в шоке. Когда же попытался связаться с саппортом (поддержкой) я так и не дождался ответа. А касперский в первый же день добавили в базы и блокировали активность вируса. А на следующий день уже во всю лечили зараженные файлы. Вот это оперативность. Вот за это только огромный +. А когда на вирус тотале стали появляться такие же маркировки этого вируса как была у каспера когда он только мог его блокировать, стало вообще понятно, что большинство антивирей просто сливает инфу с баз касперского. Да и на всех машинах он всегда одинаково работает. А что раньше тормозил систему, это 1 единственный косяк, за который теперь лаб. касперского все время корят. По крайней мере Kis 7 меня ни разу (тьфу-тьфу-тьфу) не подвел. Выбор по прежнему остается только за вами. Но это все равно что доверить работу профессионалам в своем деле или новичкам. Есть свои плюсы и огромные минусы.

P.S. Извиняюсь за дублирование. Но оно так есть на самом деле. Да и все предприятие,а у нас около 200 машин, тоже спокойно предохраняет от заразы kav 7, на слабых машинах младшая версия, не помню какая :) 3 или 4 вроде.

dmitriy_surg
29.08.2009, 12:24
P.S. Извиняюсь за дублирование. Но оно так есть на самом деле. Да и все предприятие,а у нас около 200 машин, тоже спокойно предохраняет от заразы kav 7, на слабых машинах младшая версия, не помню какая 3 или 4 вроде.
Только у меня что-то KIS 2009 (8я версия) не обнаружила троянчик. И теперь при загрузке даже в безопасном режиме сразу появяется окно с требованием отправить сообщение на платный номер. Только танец с бубнами на всю ночь спасло положение, но всё равно из бэкапа восстановил на всякий случай

Didjer
31.08.2009, 14:40
Как бы он тебя спас, если ту заразу еще ни один антивирь не знал!!! Самым простым решением было бы вызвать специальные возможности комбинацией клавиш, а затем выполнить эксплорер. Далее обновить антивирь и убить заразу. Но на пару дней (до появления в базах, работа машины была бы блокирована). Хотя не уверен что ты его поймал в первый же день выхода, в базах свежих он уже скорее всего был.

Кстати на домашнем компе сейчас стоит авира. Пока всем друзьям и знакомым ставлю. Нареканий нет. Бесплатно РУССКАЯ версия, но только без файервола (что не защищает от фишинга). Как антивирь идеальный вариант. Для комплексной защиты есть полная платная версия (файер довольно таки неплох). Все ИМХО под моей 64 битной вистой.