Вы не вошли.
Как известно, болезнь проще предупредить, чем лечить. Я для этого перекрываю основные пути проникновения заразы в систему. Что для этого надо (с)делать:
1) Брать софт только из надежных источников (официальный сайт)[1].
2) Отключить автозапуск со сменных носителей.
3) Настроить браузер на запуск активного содержимого только для доверенных сайтов[2].
4) Перевести юзера на учетную запись "пользователь"[3].
5) Произвести обновление и настройку служб[4], предоставляемых в небезопасную сеть. Или же использовать стороннее приложение, либо вообще другую технологию.
[1]Если такой возможности нет:
-проверить наличие цифровой подписи у файла,
-проверить файл антивирусом или же воспользоваться он-лайн сервисом VirusTotal,
-сверить hash файла с эталоном, размещенным на официальном сайте.
[2]Большинство сайтов прекрасно работают без активного содержимого. Более того, тут есть свои плюсы:
-нет рекламы и прочего интернет-мусора,
-страницы быстрее грузятся,
-меньшее потребление трафика.
[3]Последнее время не использую, т. к. в XP некоторый софт работает некорректно. Этот пункт, в большей степени, предназначен для новых версий Windows.
[4]Например, для "службы доступа к файлам и принтерам" разрешить доступ только для доверенных хостов (см. Брандмауэр > Исключения > "Общий доступ к файлам и принтерам" > Изменить... > Изменить область...).
Предлагаю поделиться соображениями и опытом на эту тему, глядишь, кому пригодится. В качестве защищаемой системы предполагается обычный, среднестатистический, домашний компьютер.
Предпочитаю разную музыку: cat /dev/random > /dev/dsp
Вне форума
1) Брать софт только из надежных источников (официальный сайт)[1].
Согласен — либо офсайт, либо проверенные репозитории типа download.com или softpedia.com.
2) Отключить автозапуск со сменных носителей.
В последних версиях Windows он по умолчанию отключён. Работает только Autoplay, но это совсем другое.
3) Настроить браузер на запуск активного содержимого только для доверенных сайтов[2].
По-моему это уж слишком параноидально. Обычного Protected Mode у Internet Explorer-а предостаточно — и так ведь «песочница».
4) Перевести юзера на учетную запись "пользователь"[3].
Здесь без комментариев — да! Хотя защищённого админа (это который по умолчанию создаётся в Vista/7) в большинстве случаев достаточно.
5) Произвести обновление и настройку служб[4], предоставляемых в небезопасную сеть. Или же использовать стороннее приложение, либо вообще другую технологию.
Не совсем понятно что имеется в виду и зачем это?
-проверить файл антивирусом или же воспользоваться он-лайн сервисом VirusTotal,
Этим занимается SmartScreen в IE — на лету, быстро и без проблем.
-нет рекламы и прочего интернет-мусора,-страницы быстрее грузятся,-меньшее потребление трафика.
Этим у меня занимается Ad Muncher
Кстати, учитывая что он фильтрует через себя весь активный контент, подозреваю, что многая зараза так до меня и не дошла, а была уничтожена им незаметно для меня вместе с рекламой 
И самое важное — побыстрее отказаться от использования XP. Эта система менее безопасна чем Vista/7, а по сравнению с 7 ещё и неоптимально использует аппаратные ресурсы.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
у меня всё так же, за исключением:
3) Настроить браузер на запуск активного содержимого только для доверенных сайтов
плюс антивирь (бесплатный avast!, скачанный с google), он и следит за активным содержимым (и ни разу не подвёл
).
Windows == УМВР 
Вне форума
плюс антивирь (бесплатный avast!, скачанный с google), он и следит за активным содержимым (и ни разу не подвёл ).
Microsoft Security Essntials лучше и «нативнее» (слово не очень люблю, но здесь оно подходит).
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Microsoft Security Essntials лучше и «нативнее» (слово не очень люблю, но здесь оно подходит).
Да, да, да!
Отличный антивирь!
Microsoft Security Essntials лучше и «нативнее» (слово не очень люблю, но здесь оно подходит).
Пожалуй соглашсь. Сейчас у самого стоит этот антивирь. Вирусов нет 
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
Думаю если уж охото от вирусов избавиться то ей следовало бы не шлешку заводить ещё одну, а отключить автозапуск и работать под ограниченной учёткой, а так же пиратское не устанавливать.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Вне форума
То есть по-вашему вирусы на флешки могут быть только авторанами? Удивительно.
Не только, но я постоянно сталкиваюсь именно с ними. 90% приносимых мне флешек с авторанами, я их удаляю, когда флешку приносят ещё раз, там опять авторан. А у тех кто мне это приносит последние антивирусные обновления.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Вне форума
Вне форума
Это хорошо. Хоть нормальные юзера не будут заражаться вируснёй. Однако возможность заразить свою учётную запись через дыру в IE/Flash/Java/etc. всё ещё есть.
Плюс, теперь осталось только рассказать всё это "домохозяйкам".
Отредактировано usr_share (27-10-10 20:40:29)
Вне форума
У меня всё просто.
1)Ставь все обновления
2)Ставь антивирус. Если есть сеть и деньги, то можно поставить на главный комп KIS, а через него остальные компы защищать. Если один-два компа, то хватит и SE с головой. Обновления ставить.
3)Систему не патчить. Хоть убейся. Как правило есть обходной путь.
4)Не запускай от имени админа всё подряд.
5)UAC не выключать.
6)Сиди хоть под админом, но суперадмина не включай - это зло.
7)Не пускай безмозглых детей к компу.
8)Дрова обновляй обязательно, желательно только через Windows Update.
9)Всё качай с оригинального сайта.
10)Не ставь Java
11)Не замусорь IE и старайся не юзать другие браузеры для важных задач.
Вот он - базис, дающий 100% надёжность.
Отредактировано Armanx64 (27-10-10 20:51:31)
Вне форума
заразить свою учётную запись через дыру в IE/Flash/Java/etc
В IE при включённом UAC работает песочница.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
В IE при включённом UAC работает песочница.
Видели мы эту "песочницу". Даже в "|-|ахере" её уже поломали.
Вне форума
В IE при включённом UAC работает песочница.
Т-с-с! А то поборники "свободы" сейчас побегут "антимонополить" майкрософт по этому поводу. Опера тоже захочет интеграцию с УАК 
очевидно-невероятное или невероятно-очевидное...
Вне форума
Видели мы эту "песочницу". Даже в "|-|ахере" её уже поломали.
Это не тот самый журнал для небыдла, рассказывающий, как правильно подключаться к гуглосознанию?
Вне форума
Видели мы эту "песочницу". Даже в "|-|ахере" её уже поломали.
Ссылочку не потрудитесь предоставить?
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Вот сдуру, можно и χερ сломать, если что..
Эмм... И если сломать хи-эпсилон-ро, то будет запущен произвольный код?
Добавлено спустя 01 мин 57 с:
www.xakep.ru/post/53554/default.asp
www.xakep.ru/magazine/xa/134/048/1.asp
Вроде бы это...
Вне форума
10)Не ставь Java
11)Не замусорь IE и старайся не юзать другие браузеры для важных задач.
Два последних пункта, ИМХО, религия.
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
Вторая ссылка IE8 не касается, а первая — судя по заключению, проблема в Flash и касается любых браузеров, а не только IE.
Добавлено спустя 01 мин 58 с:
Два последних пункта, ИМХО, религия.
Java реально не нужна большинству — без Java приложений легко можно обойтись, а увидеть Java апплеты на страницах это уже какая-то редкость.
Ну а с тем же IE8 всё-таки на том же Amazon или где-то ещё где нужно платить картой и работает SSL как-то спокойнее.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Microsoft, в свою очередь изучив предоставленные ей proof-of-concept сплоиты, анонсировала, что пользователи Windows Vista и более поздних систем намного более защищены от атак благодаря технологии Address Space Layout Randomization (ASLR).
Квантовая механика - "малопонятный математический курьёз" (с) msAVA - современный учитель.
Вне форума
Вроде бы это...
Оттуда:
Находим уязвимость.
Генерируем в метасплойте шеллкод в формате perl.
Сохраняем его, меня модификатор 'my' на 'our'.
Генерируем AS файл: perl shellcodegen.pl shellcode_file > jit-spray.as
Генерируем SWF файл: as3compiler –X 320 –Y 300 –M Loadzz1 jitspray.as
Собираем эксплойт, используя функции из статьи. Так, чтобы после адреса возврата находился адрес, передаваемый через Flash.
Закачиваем HTML и SWF на WEB сервер.
Пожалуй, на этом трилогия про атаки на браузеры через ActiveX закончена. Надо заметить, что описанный здесь метод применим не только к IE8, но и к другим браузерам. Аналогичный метод может использоваться в PDF файлах.
хи-эпсилон-ро,
С чего вы взяли, что это аббревиатура?
Эллиника использована только для выделения...
очевидно-невероятное или невероятно-очевидное...
Вне форума
Короче, Flash — зло и нужно переходить на Silverlight 
Adobe в последнее время просто поражает — они пачками выпускают обновления для Flash и Acrobat, причём эти пачки доходят до 300 мегабайт в размере! Это бесстыдство просто какое-то! И всегда требуют перезагрузки компьютера после установки (НАХЕРА?!).
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Два последних пункта, ИМХО, религия.
Скорее всего, предосторожность.
Ну и не использую я приложения на жабе. Их мало, они тормозные, нужных среди них нет.
Вне форума
Java реально не нужна большинству — без Java приложений легко можно обойтись
О Великий и Ужасный, не судите по себе
Жабковые приложения среди самописа - далеко не редкость.
Ну а с тем же IE8 всё-таки на том же Amazon или где-то ещё где нужно платить картой и работает SSL как-то спокойнее.
Ну да, ну да, а мне с пингвином под подушкой сны приятные снятся
Это уже религия.
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
Короче, Flash — зло и нужно переходить на Silverlight
Не то что бы зло, просто им нужно провести полное переосмысление продукта.
Вне форума
[ Сгенерировано за 0.011 сек, 7 запросов выполнено - Использовано памяти: 1.79 Мбайт (Пик: 1.87 Мбайт) ]