Ответы пользователя по тегу Вредоносное ПО
  • Можно ли заразить сайт через компьютер?

    Jump
    @Jump
    Системный администратор со стажем.
    Теоретически да.
    Практически нет.
    Можно ли при этом утверждать, что компьютер, с которого происходило редактирование файлов, заражен каким-либо вирусом?
    Нет. А если вдруг он и заражен вирусами, на сайт они никак не попадут.

    С этого компьютера происходит редактирование сайтов через фтп доступы. И иногда какие-либо сайты подхватывают вирусы
    Либо это простое совпадение, либо тот кто редактирует заражает сайты намеренно или по глупости.
    Ответ написан
    Комментировать
  • Форматирование флешки после подключения к инфицированному ПК?

    Jump
    @Jump
    Системный администратор со стажем.
    К вирусам это точно никакого отношения не имеет. Это факт.
    А что там за проблема - информации мало, опишите подробнее, с точными цифрами. У вас достаточно сумбурно описано.
    Ответ написан
    1 комментарий
  • Приложение обновляется само по себе. Что делать? Как выковырять с компьютера?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Найти где оно установлено, удалить файлы, так же выпилить из реестра, и из планировщика задач.
    Если найти трудно - откатите систему.
    Если нет точек восстановления или бэкапов - переустанавливать винду.
    Кто ж ставит непроверенный софт на рабочий компьютер?
    Ответ написан
    5 комментариев
  • Зашифрованный вирусом формат .crypted000007 - возможно ли восстановить файлы?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Если какой нибудь старый и тупой - бывает что есть, но крайне редко.
    Но в большинстве случаев нет.
    Поэтому восстановить из бэкапа.
    Ответ написан
    7 комментариев
  • Win xp умирает?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Нет, вполне здравствует.
    Хотя уже далеко не самая популярная система.

    на win xp без конца вылетают в BSOD
    Проблемы с железом, либо с софтом. При чем тут XP?

    На ПК установлены разные антивири
    Да, это одна из вероятных причин возникновения такого рода проблем.

    оптимизирован реестр
    Ну если так - проблемы такого рода гарантированы.

    Если бы умирал один комп-ну бывает ОС захламлена или проблема с железом, но тут 5 машин одновременно почти
    Ну если вы на 5ти машинах оптимизировали реестр - значит пять и будут вылетать. Логично же.

    Для начала рекомендовал бы сделать sfc /scannow
    Ответ написан
    2 комментария
  • Почему не запускаются системные службы Windows? Вирусы?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Почему не запускаются системные службы Windows?
    Для начала - windows они разные бывают. Надо бы конкретизировать, непонятно у вас десятая или 95 винда.
    Версия windows?
    Откуда дистрибутив - оригинальный с офсайта, или сборка криворукая?
    sfc /scannow Не ругается?
    В журнале что говорится по поводу отключения служб?
    Ответ написан
    5 комментариев
  • Б/у ноутбук странно себя ведёт. Причина - зловред?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Стал замечать, что через 2-5 минут после того как я оставляю его наедине с собой, начинает шуметь кулер.
    Тихо сам с собою...

    Резко открываю диспетчер задач, вижу мгновенное падение нагрузки на ЦП с 75% до 4%.
    Да вы настоящий детектив, живо разоблачаете все подозрительное..

    Может быть при простое системы запускаются какие-то службы в фоновом режиме?

    Именно так - в windows 10 все сервисные задачи запускаются преимущественно в фоновом режиме, в момент простоя компьютера. Как только компьютер определил факт простоя, он тут же запускает сервисные задачи - например скачивание обновлений, установку обновлений, дефрагментацию дисков, и.т.д.
    Если пользователь подает признаки активности система пытается притормозить выполняемые задачи, если это возможно.
    Ответ написан
    Комментировать
  • В Рунете сотни статей, описывающих создание вирусов. Разве это не попадает под 273 статью УК РФ?

    Jump
    @Jump
    Системный администратор со стажем.
    Разве публикация статьи в который выкладывается исходный код вируса, информация по его созданию и применению не считается распространением?
    Публикация разумеется считается распространением информации.
    А по поводу распространения информации на эту тему в статье ничего не сказано.
    Ответ написан
    Комментировать
  • Вирус scarab шифрование?

    Jump
    @Jump
    Системный администратор со стажем.
    Откатитесь на точку восстановления, или восстановите систему из бэкапа.
    Ответ написан
    4 комментария
  • Как можно заразиться вирусом просто посещая сайты?

    Jump
    @Jump
    Системный администратор со стажем.
    Как можно заразиться вирусом просто посещая вредоносные сайты, ничего не скачивая и не запуская?
    Запросто.
    Вы не сможете посещать сайты ничего не скачивая.
    Чтобы посетить сайт нужно его скачать с сервера, и запустить скрпты этого сайта на локальной машине.

    А уж дальше дело техники - эксплойты, соц. инженерия, и.т.д. и код получает доступ к системе.
    Ответ написан
    24 комментария
  • Зачем нужен антивирус?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Зачем нужен антивирус?
    Зачем вам нужен я не знаю. Это у вас спросить надо.
    Зачем мне нужен я знаю. И если я ставлю антивирус, то ставлю его для решения конкретных известных мне задач, а не потому, что все так делают.

    Хочу узнать можно ли заразиться гуляя по интернету(ничего не запуская из скачанного).
    А как же вы будете гулять по интернету ничего не скачивая?
    Т.е вы отправили запрос в яндекс, а ответ на ваш запрос вы не скачиваете, т.е страницу яндекса не получаете и не окрываете? Просто шлете запросы и не принимаете ответы? Так?
    Тогда конечно нельзя заразится.
    А если скачиваете - можно.

    и каков шанс быть взломанным через эксплоит?
    Такие вопросы лучше адресовать экстрасенсам или гадалкам.
    Не зная о каком конкретно эксплойте идет речь, и какая система у вас, и с какими настройками ответ на этот вопрос может дать только профессиональная ясновидящая, и четко слышащая.

    Вроде как у браузера есть песочница, насколько она спасет от таких дел?
    Песочниза изолирует код исполняемый браузером от системы. Это механизм защиты, который отлично работает и защищает.
    Но любой механизм не идеален, и бывает не справляется, или находятся дыры в безопасности механизма.
    Ответ написан
    2 комментария
  • Как удалить chromesearch.win с пк?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Откат системы на контрольную точку.
    Ответ написан
    Комментировать
  • Как расшифровать файлы?

    Jump
    @Jump
    Системный администратор со стажем.
    Ссылка не нужна.
    Если зашифрованы - расшифровать никак не получится.

    Спасти данные - шанс есть.
    В первую очередь - ничего не писать на диск, минимизировать все телодвижения.
    Во вторую очередь посмотреть есть ли теневые копии нужного тома - если есть, то скорее всего данные удастся спасти.
    Выполните следующую команду с правами администратора vssadmin list shadows и посмотрите вывод.
    Если сами не разбираетесь можете скинуть вывод команды сюда.

    А вообще единственная надежная защита от шифровальщиков это бэкап!.
    Ответ написан
  • Заражение вирусами в ОЧЕНЬ большой сети?

    Jump
    @Jump
    Системный администратор со стажем.
    Нужен анализ конкретной версии локера.
    Как правило такого рода программы создают временные файлы необходимые для работы, поэтому зачастую можно заблокировать его распостранение созданием этих файлов в режиме рид онли.
    Но это прокатит от XP и выше.
    На XP накатить патч для SMB

    На Win98 боюсь самое адекватное - полное запрещение SMB и перевод файлообмена на другой протокол, например FTP, btsync и прочее подобное.

    1)Вынос файловых шар на сервера с современными ОС, жесткая настройка прав, чтобы шифровальщик не мог дотянутся до всех файлов. На серверах теневые копии.
    2)Регулярное создание теневых копий на всех машинах от XP и выше. Например раз в час или в два часа.
    3)Регулярные бэкапы в формате образа диска- чтобы можно было развернуть полностью работающую ОС
    Ответ написан
    6 комментариев
  • Хочу сделать компьютер (по дешевле) для запуска вирусов. ОС должна откатываться в начальное состояние. Есть идеи?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    На Windiows включаете механизм защиты системы, и настраиваете штатный бэкап
    Если вирус систему не положил наглухо - поможет откат, иначе из бэкапа восстановите, в принципе недолго.

    Второй вариант - загрузка не с реального диска, а с виртуального. Т.е никакой виртуализации, обычная система но грузится с файла VHD.
    Восстановление к исходному путем замены файла на оригинальный.
    Ответ написан
    2 комментария
  • Как удалить вирусы Mail ru?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Как правило должно удаляться - деинсталлируете все браузеры, сносите папки приложений, убираете лишнее из секций Run в реестре, можно снести профиль пользователя, хотя точно сказать сложно, случаи бывают разные.
    Иногда выгодней переустановить винду, но вообще то стоит пользоваться штатными механизмами винды - восстановлением и бэкапом.

    Но тут компьютером воспользовался другой человек и реклама заполонила всё, что можно.
    Для этих целей есть точки отката - панель управления - система - защита системы.
    Если вы их не отключали - просто откатываетесь на тот момент до того как человек воспользовался этим компьютером и все, все системные файлы будут восстановлены, документы пользователя не затронет.
    Хотя некоторые пользователи их почему-то отключают...

    Неужели такой контент этого адового гиганта считается законным? Это же чистой воды вирусня.
    Вполне. Вы же сами поставили их, все с вашего согласия и одобрения :) Ну и не вирусы это, а просто вредоносный софт.

    Программисты мэйлрушников - не стыдно заниматься такой шляпой?
    Есть такая поговорка - деньги не пахнут.
    Ответ написан
    2 комментария
  • Если создать шару на ubuntu server - samba, и делать на нее рез.копирование, сможет ли причинить такие вирусы как Wanna Cry? Петя А?

    Jump
    @Jump
    Системный администратор со стажем.
    сможет ли причинить вред файлам которые в шаре такие вирусы как Wanna Cry? Петя А?
    Да.

    Чтобы не смогли -
    1)Права на запись в директорию бэкапов должны быть только у одного пользователя. У всех остальных включая администратора прав на запись туда быть не должно!

    2)Бэкапы должны хранится как минимум в двух местах. На удаленное хранилище бэкапы должны загружаться этим хранилищем с шары компьютера который создал бэкап. Никаких шар на удаленном хранилище быть не должно.
    Ответ написан
    7 комментариев
  • Как узнать что это за консольная программа?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Ну если что-то запускается, значит кто-то запускает.
    Открывайте планировщик и ищите задачу которая запускает его.
    Ответ написан
    Комментировать
  • Зашифрует ли файлы вирус-шифровальщик файлы на самба сервере под Linux?

    Jump
    @Jump
    Системный администратор со стажем.
    А в чем проблема?
    Если у него будут права на запись в шару и пароль разумеется зашифрует.
    Ответ написан
    Комментировать
  • Как проводилась атака (вирус WCry)?

    Jump
    @Jump
    Системный администратор со стажем.
    Шифровальщики как правило распространяются двумя путями -
    1)Письмо на почту с вложением - пользователь открывает письмо и запускает шифровальщика.
    2)Подбор пароля к серверу терминалов - тупо перебирают популярные пароли на открытом 3389 порту.
    Т.е либо социальная инженерия либо перебор паролей в надежде что кто нибудь поставит пароль 123, или qwerty

    В данном случае использовалась уязвимость протокола SMB v1 - этот протокол обеспечивает доступ к сетевым папкам, и передачу файлов в сетях. Данная версия давно не используется, и оставлена исключительно для совместимости.

    Однако компьютеров у которых 445 порт смотрит наружу практически нет.
    Все компьютеры стоят либо за файерволом роутера, либо еще и за NAT'ом.

    В результате в большинстве случаев страдали крупные компании - компьютеров много, где-то выставили 445 порт наружу - заразился, и дальше уже по локальной сети кладет всю сеть.
    Эта атака по сути не такая уж и крупная. Просто от атаки пострадали крупные корпорации, что и обеспечило пиар.

    Уязвимость по сути не страшная - 445 порт просто никогда, никто, не будет светить наружу. В теории.
    На практике находятся такие - либо в DMZ файловую шару загонят, либо порты пачкой пробросят, чтобы не париться по одному.
    Человеческий фактор.
    Ответ написан
    1 комментарий