Ответы пользователя по тегу Вредоносное ПО
  • Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    на хосте стоит винда, на ней могу запустить серый файл

    Боже, этому правилу лет так двадцать (ну в общем столько же, сколько первым вирусам) - не какать там, где сидишь :)
    А вот этому - несколько тысяч лет. И оба они примерно обо одном и том же - запускать всякую непроверенную гадость нужно только на изолированной машине. Но ни в коем случае не на хосте.
    Параноики обычно держат отдельную физическую машину, отключенную ото всего - как в Первых отделах в СССР.
    Параноики меньшего уровня заводят виртуалку, запускают в ней что надо, потом виртуалку удаляют и при необходимости снова разворачивают ее из некоего фиксированно чистого состояния.
    Параноики еще меньшего уровня просто не читают весь этот Ваш бред про диассемблинг и декомпиляцию - до тех пор, пока за Вами не стоят деньги или политические интересы - Вы никому нафиг не интересны.
    (что не отменяет необходимости запускать всякую лажу на отдельной изолированной виртуалке - просто так, для дополнительной защиты)
    Ответ написан
    3 комментария
  • От чего компьютер постоянно переходит по подозрительным ссылкам?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    1. Бот-кликер
    2. Софт с адварью.

    Скачать Dr.web загрузочный диск или флэшку, создать что-нибудь из них, загрузиться, проверить.
    Ответ написан
    Комментировать
  • В Windows 10 pro также нужно создавать админа и сидеть под юзером, или что-то изменилось в плане построения безопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    А почему должно было что-то измениться? Концепция системы же не поменялась - по-прежнему для юзера все что не запрещено - все разрешено :)
    И да - если не админ по профессии, то вырубать UAC не стоит - иногда он пригождается...
    Ответ написан
    Комментировать
  • Как в SQUID посмотреть кто грузит сервер и канал?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Разбирать сквидовые логи. SARG, SAMS и прочие логанализаторы. Говорят, ELK можно настропалить лог сквида разбирать.
    Ответ написан
  • На хостинге вирус-майнер xmrig и gcc грузят CPU на 100%. Как удалить с VDS?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    В морде управления есть кнопочка "Переустановить систему" :) Нажать. Дождаться. Развернуть бэкап. Если бэкапа нет - медитировать на фразы "все админы делятся..." и "кроилово ведет к попадалову".
    Ответ написан
    4 комментария
  • Шифровальщики скрытой шары?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    "Что один человек сделал - завсегда другой разобрать сможет" (С) Формула любви
    Ответ написан
    Комментировать
  • Какие пути заражения андройда?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Для нерутованного - фактически только либо наткнуться на сайт с вирусякой, либо поставить apk с нею же. Причем маркет-не маркет тут рояля не играет - и на маркете запросто наткнуться на аппликуху с заразой. Нужно внимательно смотреть на права, которые запрашивает приложение.
    Ответ написан
  • Почему и зачем создались папки из буквы и цифр? Вирус?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    похоже на остаток дистриба или обновления, которое не прибрало за собой
    Ответ написан
    Комментировать
  • Может ли программа скачать и запустить вирус после установки?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Конечно, может. Натыкать сторожков в код - по таймеру, по событию... Хороший антивир конечно должен проверять, что там грузят, но...реальность показывает обратное :)
    Ответ написан
    Комментировать
  • Как навсегда отключить злоумышленника от моего компьютера?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Снести винду нахрен с форматированием диска. Это если хочется быстро.
    Ответ написан
    3 комментария
  • Вирус изменил кодировку файла. Как вернуть?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Никак, Птр? Если файл хранился на винде и был доступен по виндовой шаре - линух там или не линух на сервере - пофиг. Если Птр, то лучше сразу бэкап брать, если он есть конечно :)
    Ответ написан
    Комментировать
  • Как проникают рекламные вирусы?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Такое довольно часто бывает при установке программ :) Ставишь такую фигушку, а она показывает кучу диалогов, в которых уже проставлены все галочки :) Если не вчитаться и нажать Next, то инсталлятор тебе впаяет кучу всякого барахла
    Ответ написан
    Комментировать
  • Чем изучить SCR?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Насколько я помню, это файл "хранителя экрана" винды, он исполняемый, скорее всего подойдут стандартные инструменты для анализа виндовых исполняемых файлов
    Ответ написан
    2 комментария
  • Как вычистить Chrome и Firefox?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Удалять сам FF бесполезно - при этом просто стирается бинарник. Удалять надо профиль в домашнем каталоге пользователя, в AppData/Roaming/Mozilla/Firefox. Каталог Profiles забэкапить, потом весь каталог Firefox просто пристрелить. Настройки, плагины, закладки конечно придется восстанавливать потом из бэкапа.
    И при следующей настройке сразу же после установки ставьте AdBlock и NoScript. Кстати, NoScript очень хорошо ловит ситуации, когда сайт каждый N-ый клик пытается пробросить на рекламу - этим очень часто грешат порносайты - кликнул на пять фоток - получи проброс на рекламу :D
    Ответ написан
    Комментировать
  • Существуют ли вирусы / шпионское ПО, которое невозможно обнаружить?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Нет. Для любого ПО есть как минимум один человек, который знает, как его обнаружить - это его автор :)

    Но я думаю, Вы имели в виду - "существует ли ПО, которое я не могу обнаружить у себя на компе?". Тогда ответ - да, существует. Есть множество мест, где его можно разместить, некоторые их них весьма технически сложны, но возможны. Закладки могут быть установлены:
    - в прикладном софте
    - в ОС
    - в UEFI/BIOS
    - в микрокоде процессора
    - в виде чипа на материнской плате

    Естественно, чем сложнее исполнение, тем меньше мест, где она может быть реализована и тем меньше круг лиц, которым она будет устанавливаться - если Вы не Навальный, никто не будет греть голову, как Вам подкинуть закладку в BIOS :)
    Ответ написан
    Комментировать
  • Может ли работать веб-камера, даже если ее индикатор не горит?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Запросто. Индикатор может:

    - перегореть
    - быть выключенным программно
    - быть тупо откушенным, но оставленным на месте
    Ответ написан
    Комментировать
  • Верно ли, что занести на свой компьютер вирус невозможно при серфинге по сомнительным сайтам?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Верно, но при ооооочень большом списке оговорок.

    - Это Firefox
    - В нем установлены AdBlock, NoScript, BetterPrivacy, Blur и еще все какие-только-можно-придумать плагины
    - Пользователь не лезет в настройки. Вообще.
    - Пользователь не ставит плагинов, не меняет тем, вообще ничего не делает с браузером, только закладки сохраняет
    - Пользователь внимательно читает то, что ему показывают и при малейшем подозрении зовет админа или более продвинутого пользователя

    И то, стопроцентной гарантии я бы не дал.
    Ответ написан
    Комментировать
  • Как избавиться от всплывающих окон Surfbuyer и Mackeeper?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Тулза бесплатная? Вполне возможно, что эти вещи она поставила "в нагрузку", в качестве "оплаты" - такое очень часто практикуется - в инсталлере есть малозаметная галочка, которую нужно убрать.
    Ответ написан
    Комментировать
  • Почему открывается второе окно браузера на xvideos?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    AdBlock стоит? NoScript? На ооооочень большом количестве порносайтов есть такая система - на каждый N-ый переход к просмотру картинки/видео тебе показывается всплывающее окно с рекламой. Порносайты живут за счет рекламы, фигли. FF зачастую такие окна просто блокирует (а те, что не блокирует - у меня открываются во вкладках - есть такая настройка), а если стоит NoScript - то очень часто открывается либо пустое окно, либо окно с значком Noscript.
    Ответ написан
    2 комментария
  • Можно ли сейчас "подхватить вирус" в win10 через браузер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    А что изменилось-то? Винда лучше не стала. Разве что в FF можно понаставить расширений - noscript например, blur, noflash - некоторая гарантия будет.
    Ответ написан
    3 комментария