В Firefox больше дыр, чем в Internet Explorer - Страница 2 - Новости о компьютерной безопасности - eMule-Rus.Net Форум муловодов - Страница 2

Перейти к содержимому



В Firefox больше дыр, чем в Internet Explorer


  • Вы не можете ответить в тему
  • Вы не можете создать новую тему
Сообщений в теме: 31

#21 OFFLINE   ancleValera

 

    Ветеран

  • Постоянные посетители
  • PipPipPipPipPipPipPipPipPip
  • сообщений: 896
    Последний визит:
    05 мар 2023 10:52
 

Отправлено 16 Ноябрь 2009 - 14:57

Просмотр сообщенияdrBatty (Nov 16 2009, 21:19) писал:

тоже не панацея: прелестно всякая хрень переносится на флешках :(
За последний год из двух обслуживаемых сетей (примерно 40 и 8 машин соответственно, машины с Линух не учитываются):
-из Интернета, пропущенных Каспером - 1 заражение (удалил сторонним drWeb)
-с флешек - 2, причем фатальных (полная переустановка системы), drWeb их тоже не увидел. Каспер, судя по логам, успел только увидеть autorun.inf и после этого всё благополучно грохнулось. Отключить весь автозапуск не могу - работодатель против.
На всех машинах никаких пользователей и программ с административными правами, на всех лицензионный, обновляемый каждые 2 часа Каспер для рабочих станций 6.

#22 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 16 Ноябрь 2009 - 15:12

Просмотр сообщенияsorrento (16th November 2009 - 14:55) писал:

Как кошка с мышкой. Но и на старушку бывает прорушка, хотя к Вам, Док (не сочтите за панибратство), это наверняка не отнесется.
это почему? я не настолько крут? ;)
на самом деле мой фиксированный IP забанили в IRC - я изучал тогда один из личерских модов мула - он гадит ВЕЗДЕ. даже в IRC пытается подобрать пароли админов. Уж про аску и проч. я молчу... Это - само собой. Я всё закрыл, но про IRC не подумал. Да, после опытов пришлось полностью удалять WINE (что-то вроде маленькой венды в линухе).

Просмотр сообщенияsorrento (16th November 2009 - 14:55) писал:

Спор на страницах экрана занятие малополезное. Читаю блоги в жж, там такое устраивают, что просто противно. Это надо пресекать, а мнения собственного никто не отберет. Цензура необходима. (
можно и без цензуры. У нас (к счастью) все нормальные и вменяемые. Залётные спамеры не в счёт (и их мгновенно отстреливают).

Просмотр сообщенияancleValera (16th November 2009 - 14:57) писал:

На всех машинах никаких пользователей и программ с административными правами, на всех лицензионный, обновляемый каждые 2 часа Каспер для рабочих станций 6.
у мну статистика меньше, и компы не под моим контролем - сложно сказать точно откуда там вирусы. Но в некоторых случаях - явно не из сети...

#23 OFFLINE   sorrento

 

    ПЕСЕЦ

  • Постоянные посетители
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 668
    Последний визит:
    03 май 2014 16:25
  • Пол:Мужчина
  • Откуда:Владивосток
 

Отправлено 16 Ноябрь 2009 - 15:45

Цитата

машины с Линух не учитываются
Слышал, что в Линукс просто нет понятия вирус, однако и читал про обнаруженные уязвимости в ядре.
Думаю заточить машину(собираю тут) под мула и туда уж Линукс и поставлю.

Цитата

Отключить весь автозапуск не могу - работодатель против.
Первым делом после установки оси отключаю все автораны.
C хорошего сайта как-то качнул вот этот файл AutorunDisabled.reg
никакой авторан теперь не работает, и это хорошо.(залито на Шару, берите кому надо, скачиваем запускаем и все нормуль. Админы уважаемые если это зло то уберу(-ите)

Цитата

это почему? я не настолько крут? ;)
Всегда есть уровень выше и это благо, расти то куда-то надо.

#24 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 16 Ноябрь 2009 - 16:43

Просмотр сообщенияsorrento (16th November 2009 - 15:45) писал:

Слышал, что в Линукс просто нет понятия вирус, однако и читал про обнаруженные уязвимости в ядре.
вирусов действительно нет (не считая приколов, вроде "синего экрана смерти для Linux"), однако есть руткиты, и они действительно опасно. Конечно для проникновения руткита нужна не только уязвимость, но и враг, который этот руткит нам установит. Вирусы могут распространятся самостоятельно.

Просмотр сообщенияsorrento (16th November 2009 - 15:45) писал:

никакой авторан теперь не работает, и это хорошо.(залито на Шару, берите кому надо, скачиваем запускаем и все нормуль. Админы уважаемые если это зло то уберу(-ите)
пусть будет. ещё и спасибо скажу. однако, наверняка это не полный список. сколько там строчек?
(кстати, такие мелкие текстовые файлы можно постить прямо суда, под тегом CODE.)

Просмотр сообщенияsorrento (16th November 2009 - 15:45) писал:

Всегда есть уровень выше и это благо, расти то куда-то надо.
ок... будем расти ;)

Просмотр сообщенияsorrento (16th November 2009 - 15:45) писал:

Думаю заточить машину(собираю тут) под мула и туда уж Линукс и поставлю.
ага. amule прекрасно у меня работает, будут вопросы - пиши.

#25 OFFLINE   sorrento

 

    ПЕСЕЦ

  • Постоянные посетители
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 668
    Последний визит:
    03 май 2014 16:25
  • Пол:Мужчина
  • Откуда:Владивосток
 

Отправлено 16 Ноябрь 2009 - 17:07

Цитата

пусть будет. ещё и спасибо скажу. однако, наверняка это не полный список. сколько там строчек?
(кстати, такие мелкие текстовые файлы можно постить прямо суда, под тегом CODE.)
Изображение
тег code это как, я видал, но не зная броду..

Цитата

ага. amule прекрасно у меня работает, будут вопросы - пиши.
Вопросы будут. Напишу обязательно.

#26 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 16 Ноябрь 2009 - 18:40

Просмотр сообщенияsorrento (16th November 2009 - 17:07) писал:

тег code это как, я видал, но не зная броду..
попробуй, тут спецкнопка есть
Изображение

#27 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 16 Ноябрь 2009 - 18:42

sorrento твой список далеко неполный! там несколько десятков мест для автостарта :( у меня где-то был более полный список, но я его куда-то потерял за ненадобностью :(

#28 OFFLINE   ancleValera

 

    Ветеран

  • Постоянные посетители
  • PipPipPipPipPipPipPipPipPip
  • сообщений: 896
    Последний визит:
    05 мар 2023 10:52
 

Отправлено 16 Ноябрь 2009 - 18:45

Немного более расширенная версия отключения автозапусков:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:03ffffff

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]

#29 OFFLINE   sorrento

 

    ПЕСЕЦ

  • Постоянные посетители
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 668
    Последний визит:
    03 май 2014 16:25
  • Пол:Мужчина
  • Откуда:Владивосток
 

Отправлено 16 Ноябрь 2009 - 19:29

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:03ffffff

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]

Так?
Потом создать текстовый документ, скопировать этот код в документ, поменять расширение на .reg и запустить,
при запросе на внесение информации в реестр - ОК?

#30 OFFLINE   ancleValera

 

    Ветеран

  • Постоянные посетители
  • PipPipPipPipPipPipPipPipPip
  • сообщений: 896
    Последний визит:
    05 мар 2023 10:52
 

Отправлено 17 Ноябрь 2009 - 00:31

Да

#31 OFFLINE   sorrento

 

    ПЕСЕЦ

  • Постоянные посетители
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 668
    Последний визит:
    03 май 2014 16:25
  • Пол:Мужчина
  • Откуда:Владивосток
 

Отправлено 17 Ноябрь 2009 - 04:31

Я думал тег этот делает возможным внесение данных в реестр одним кликом прямо со страницы форума.
В любом случае ВОТ  отключатель авторанов одним файлом, с изменениями от ancleValera, за что огромное Вам спасибо. Скачать и нажать.(ОК)

#32 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 17 Ноябрь 2009 - 09:21

Просмотр сообщенияsorrento (17th November 2009 - 04:31) писал:

Я думал тег этот делает возможным внесение данных в реестр одним кликом прямо со страницы форума.
угу. может сделать и без клика? зашёл - венда сама убилась, и поставился линух с последними обновлениями?  :crazy:

Просмотр сообщенияsorrento (17th November 2009 - 04:31) писал:

В любом случае ВОТ отключатель авторанов одним файлом, с изменениями от ancleValera, за что огромное Вам спасибо. Скачать и нажать.(ОК)
тут есть "расширенная форма" ответа, в которой можно прикреплять файлы, что-бы они были прямо на нашем сервере, там-же где и сообщения.

ЗЫЖ блин, из-за соображений безопасности файлы типа reg запрещено загружать...

потому: скачайте прикреплённый файл, и переименуйте его с
AutorunDisabled.reg.txt
в
AutorunDisabled.reg
А потом - запустите.  Но на будущие - смотрите что запускаете, и лучше не запускайте того, чего не понимаете.  Удачи.

вот вам живой пример, того, чего НЕ надо открывать: http://forum.emule-r...m...st&p=147196

а мне там советуют "плагины для огнелиса, чтоб читал правильно..."!
я что, болею?!

Прикрепленные файлы







Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных