Перейти к содержимому


Фото
- - - - -

Предупреждение заражения


  • Please log in to reply
220 ответов в этой теме

#41 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Июль 2011 - 22:42

Семерочникам этого не понять. Они во власти сразу нескольких мифов - "УАК это панацея", "Семерка лучше защищена", "в Семерке нет багов" и пр.

Да,мы все лохи перешли на 7 и бамбос свой зря потратили,а могли бы старым дедовским способом на хр,да под ограниченной учеткой,да с иконой на системном блоке,чтобы Бог хранил от винлоков и прочей напасти,я уже понял свою ошибку,други ,все на хр,проклятые Мелкософты,они нас обманули и только в стенах этого форума мне открыли глаза..Большое вам человеческое и поклон до земли. ;) :) ;) ;) :P

Вроде взрослый человек, а как ребенок, честное слово. :angry:
С уважением,
Борис А. Чертенко aka Borka.

#42 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 12 Июль 2011 - 22:45

Вроде взрослый человек, а как ребенок, честное слово.

Фпал ф дедство,это бывает,вернулся с марша,выпил пиву,понимаю,что каждый при своем. :angry:
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#43 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 12 Июль 2011 - 23:03

Может быть, он правильной. :angry: Но не дефолтный. ;)

искусственные тесты, чего ты ожидал. ;)

Хотелось быть уверенным. Я точно помню, что в прошлую эпидемию - начало прошлого года - суслики садились в реестр под пользователем. А вот как сейчас - не знаю. ;) Вроде (по косвенным признакам) не садятся, если не админ.

садятся и под юзером. недавно только одного ловили из франции.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#44 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Июль 2011 - 23:17

Может быть, он правильной. :angry: Но не дефолтный. ;)

искусственные тесты, чего ты ожидал. ;)

Хотелось быть уверенным. Я точно помню, что в прошлую эпидемию - начало прошлого года - суслики садились в реестр под пользователем. А вот как сейчас - не знаю. ;) Вроде (по косвенным признакам) не садятся, если не админ.

садятся и под юзером. недавно только одного ловили из франции.

Именно Семерка? И именно х64? И после перезагрузки Винлок есть?
С уважением,
Борис А. Чертенко aka Borka.

#45 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 12 Июль 2011 - 23:19

садятся и под юзером. недавно только одного ловили из франции.

Именно Семерка? И именно х64? И после перезагрузки Винлок есть?

Тщишься найти хоть один случай? :angry:

#46 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Июль 2011 - 23:22

садятся и под юзером. недавно только одного ловили из франции.

Именно Семерка? И именно х64? И после перезагрузки Винлок есть?

Тщишься найти хоть один случай? :angry:

Да не, не в этом дело. ;) Если кто-то что-то считает или в чем-то уверен - это его личное дело. Много слышал, что Семерка х64 - это полностью защищенная система, в которой вирусы просто не живут. Лично я совершенно не уверен в этом. Мне нужно знать - так ли это или просто реклама. ;)
С уважением,
Борис А. Чертенко aka Borka.

#47 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 13 Июль 2011 - 00:12

садятся и под юзером. недавно только одного ловили из франции.

Именно Семерка? И именно х64? И после перезагрузки Винлок есть?

Тщишься найти хоть один случай? :angry:

Да не, не в этом дело. ;) Если кто-то что-то считает или в чем-то уверен - это его личное дело. Много слышал, что Семерка х64 - это полностью защищенная система, в которой вирусы просто не живут. Лично я совершенно не уверен в этом. Мне нужно знать - так ли это или просто реклама. ;)

Как пользователь именно семерки х64, могу сказать, что она более защищена, нежели ХР х32, например. Как в силу механизмов системы, так и в силу х64 (далеко не все вирусы работают на х64). Но говорить как о панацее, конечно же, смешно. Неряшливость и "беспорядочные связи" точно так же ставят ее под удар, как и остальные системы. Итого, ответ на вопрос: это и так, и одновременно чрезмерная реклама.

К месту вспомнилась цитата из Гурджиева: Действительно, планеты оказывают огромное влияние как на жизнь человечества вообще, так и на жизнь отдельного индивида. Большая ошибка современной науки состоит в том, что она не признает этого влияния: с другой стороны, влияние планет не так велико, как в этом хотят нас уверить "современные астрологи".

#48 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 13 Июль 2011 - 08:30

садятся и под юзером. недавно только одного ловили из франции.

Именно Семерка? И именно х64? И после перезагрузки Винлок есть?

Тщишься найти хоть один случай? :angry:

Да не, не в этом дело. ;) Если кто-то что-то считает или в чем-то уверен - это его личное дело. Много слышал, что Семерка х64 - это полностью защищенная система, в которой вирусы просто не живут. Лично я совершенно не уверен в этом. Мне нужно знать - так ли это или просто реклама. :P

Например TDL 4 живет. Здесь вообще то речь шла о винлоках. Я еще раз повторяю возьмите семплы винлоков, севен и воспроизведите этот простенький тест, если мне не верите. "Исскуственный тест", ну да, на фотошопе нарисовал :) И потом говорите всем, что ХР и шестой осел это прогресс :P Особенно тем, кто просит помощи от блокираторов ;)
Впрочем, кто заинтересован в безопасности, а не в очередном забивании очередных костылей на морально устаревшей оси, уже выводы сделали. Я выложил факты, а не флуд на несколько страниц, хотите перепроверяйте, хотите не перепроверяйте, мне как то безразлично ;) Мои результаты, могут быть опровергнуты только такими же результатами, а не отвлекающей от сути бесполезной говорильни. Больше в этой теме, что объяснять и доказывать, считаю бессмысленным. Кому надо, уже выводы сделал.

#49 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 13 Июль 2011 - 09:00

К месту вспомнилась цитата из Гурджиева: Действительно, планеты оказывают огромное влияние как на жизнь человечества вообще, так и на жизнь отдельного индивида. Большая ошибка современной науки состоит в том, что она не признает этого влияния: с другой стороны, влияние планет не так велико, как в этом хотят нас уверить "современные астрологи".

не могу пройти мимо. планеты НЕ влияют. это просто модель взаимосвязи всего в материальной вселенной. :angry:

Я выложил факты, а не флуд на несколько страниц

а в каком посте?
и сколько разных винлоков вы проверили, есть список по классификации доктора?

#50 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 13 Июль 2011 - 09:56

Например TDL 4 живет. Здесь вообще то речь шла о винлоках. Я еще раз повторяю возьмите семплы винлоков, севен и воспроизведите этот простенький тест, если мне не верите. "Исскуственный тест", ну да, на фотошопе нарисовал И потом говорите всем, что ХР и шестой осел это прогресс Особенно тем, кто просит помощи от блокираторов
Впрочем, кто заинтересован в безопасности, а не в очередном забивании очередных костылей на морально устаревшей оси, уже выводы сделали. Я выложил факты, а не флуд на несколько страниц, хотите перепроверяйте, хотите не перепроверяйте, мне как то безразлично Мои результаты, могут быть опровергнуты только такими же результатами, а не отвлекающей от сути бесполезной говорильни. Больше в этой теме, что объяснять и доказывать, считаю бессмысленным. Кому надо, уже выводы сделал.

По фиг,не поверят,потому ,что хр не менее защищена чем 7. ;) В умелых руках и палка стрелковое оружие. :angry:
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#51 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 13 Июль 2011 - 13:04

а в каком посте?
и сколько разных винлоков вы проверили, есть список по классификации доктора?

в этой теме.
Понятия не имею классификацию по Вебу, мне это было неинтересно, картинки винлоков в скринах. Только добавлю, картинка одна, т.е. две, а модификаций много и вели они себя по разному, например, где то наглухо все блокировалось, вплоть до курсора мыши, где то можно было вызвать диспетчер задач и т.д. Ранее тестировал работу UAC c мбр-блокером на 32-х битной Семерке, что тоже вызвало вместо нормального обсуждения - флудильню :angry:

#52 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 13 Июль 2011 - 13:17

Я еще раз повторяю возьмите семплы винлоков, севен и воспроизведите этот простенький тест, если мне не верите.

По-моему никто не говорил, что Вам не верят.
Если Winlock-у требуются административные права, то естественно пользователь Windows 7 увидит уведомление UAC и при правильном ответе заражение не произойдет (что Вы и продемонстрировали). В том же самом случае XP при ограниченной учетной записи/правах точно так же не будет заражена - с той только разницей, что произойдет это без уведомлений типа UAC.

Если же Winlock-у не требуются административные права (как уже упоминалось), то никаких запросов UAC не будет по определению, и Windows 7 как и XP не избежит заражения.

Я уж молчу о том, что немного ограниченный по-умолчанию администратор в Windows 7 и включенный UAC - это вовсе не то же самое (как наивно думают некоторые пользователи), что и Standard user (ограниченная учетная запись) в Windows 7. Поэтому тот, кто действительно думает о безопасности, использует в Windows 7 (также как и в XP - Limited Account) учетную запись с правами Standard user, а не уповает на "удобство" учетной записи администратора+ UAC.

Впрочем, кто заинтересован в безопасности, а не в очередном забивании очередных костылей на морально устаревшей оси, уже выводы сделали.

1. То, что Вы называете "забиванием костылей" на самом деле называется разграничением прав, которое вменяемые пользователи/администраторы, думающие о безопасности, применяют на любой ОС, включая, естественно, и Windows 7, а не только на Windows XP.

2. Оборот "морально устаревшая ОС" (XP) довольно забавен и показателен :-)
Он был запущен с легкой руки маркетологов Microsoft и теперь повторяется как мантра пользователями, журналистами, и горлопанами-MVP каждый раз, когда заходит речь о XP.
Правда при этом никто не задумывается над тем, почему же расшифровка этого туманного перла маркетологов даже для корпоративных пользователей всегда сводится максимум к такому виду: http://technet.microsoft.com/en-us/magazine/ee656123.aspx

Единственная вменяемая причина в этой статье - это support lifecycle. Правда и она пока еще не актуальна.
Об откровенной бредятине вида: "Best of all, Windows 7 includes Windows PowerShell 2.0 by default... Sure, Windows PowerShell 2.0 will be available for Windows Vista and even Windows XP, but it's built right into Windows 7." я вообще промолчу. Это по всей видимости было рассчитано на лиц с Learning difficulties.

Хотя бывают еще более технические расшифровки "морально устаревшего" перла: http://www.microsoft.com/rus/dino7/play-game.html
"Пройди квест и помоги своей компании выбраться из эры Windows XP.
На втором уровне вы встретите бухгалтера. Она не может распечатать свои ведомости и жутко расстраивается. Помогите ей включить принтер.
...Подсказка. На каждом уровне вам поможет Windows 7.
"

На кого это рассчитано я уже совсем затрудняюсь определить.

#53 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 13 Июль 2011 - 13:33

Да, есче в хр осуществляется поддержка многоядерных процессоров ,а так же директ х 10 и 11. :angry:
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#54 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Июль 2011 - 13:35

а в каком посте?
и сколько разных винлоков вы проверили, есть список по классификации доктора?

в этой теме.
Понятия не имею классификацию по Вебу, мне это было неинтересно, картинки винлоков в скринах. Только добавлю, картинка одна, т.е. две, а модификаций много и вели они себя по разному, например, где то наглухо все блокировалось, вплоть до курсора мыши, где то можно было вызвать диспетчер задач и т.д. Ранее тестировал работу UAC c мбр-блокером на 32-х битной Семерке, что тоже вызвало вместо нормального обсуждения - флудильню :P

Тесты некорректны. :angry: Если бы я был программистом, я бы провел тест с записью в HKCU и УАК. ;) А так, к сожалению, не могу...
С уважением,
Борис А. Чертенко aka Borka.

#55 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Июль 2011 - 13:38

Да, есче в хр осуществляется поддержка многоядерных процессоров ,а так же директ х 10 и 11. :P

С многоядерными процессорами всё в порядке. :angry: А 11-й директ - это для геймеров. ;)
С уважением,
Борис А. Чертенко aka Borka.

#56 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 13 Июль 2011 - 13:39

Тесты некорректны.

Так сделайте корректные. :angry: Даже ни один не корректный тест хр не пройдет,посадите баннер,перезагрузите и вместе посмотрим на результат. ;)
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#57 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 13 Июль 2011 - 13:40

А 11-й директ - это для геймеров.

а 10?уже поддерживается,или эмулиаторами какими нибудь? :angry:
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#58 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Июль 2011 - 13:53

Тесты некорректны.

Так сделайте корректные. :) Даже ни один не корректный тест хр не пройдет,посадите баннер,перезагрузите и вместе посмотрим на результат. :)

А правильно отквотить не судьба? :angry: Не программист я. ;) Если кто возьмется провести простенький тест - скажу спасибо. :P Суть теста: записать что-нить в HKCU\...\Run - будет УАК или нет. :P



А 11-й директ - это для геймеров.

а 10?уже поддерживается,или эмулиаторами какими нибудь? ;)

Хм... Был уверен, что 10-й поддерживается. :P
С уважением,
Борис А. Чертенко aka Borka.

#59 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 13 Июль 2011 - 14:09

директ х 10 и 11.

Так мы же безопасность обсуждаем, а не DirectX. Не забыли? ;-)

#60 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 13 Июль 2011 - 14:11

Я еще раз повторяю возьмите семплы винлоков, севен и воспроизведите этот простенький тест, если мне не верите.

По-моему никто не говорил, что Вам не верят.
Если Winlock-у требуются административные права, то естественно пользователь Windows 7 увидит уведомление UAC и при правильном ответе заражение не произойдет (что Вы и продемонстрировали). В том же самом случае XP при ограниченной учетной записи/правах точно так же не будет заражена - с той только разницей, что произойдет это без уведомлений типа UAC.

Если же Winlock-у не требуются административные права (как уже упоминалось), то никаких запросов UAC не будет по определению, и Windows 7 как и XP не избежит заражения.



Я не буду что то доказывать по вашим пунктам, а только задам вопрос:
как винлок заразит систему, не записываясь в системные области и реестр, на что требуются повышенные права? Ведь иначе бы, не было бы никаких проблем при его удалении, перезагрузился и удалил :angry: Ведь винлок это не пинч, которому права не нужны, слил всю инфу "хозяину" и самоуничтожился. У винлока другие функции. ;)
Кроме того, еще раз напоминаю, винлоки как 32-х битные приложения на х64 не живут.
И про ХР: - винлоки заражают ось и при юзерской учетке. Примеры есть. Просто потом легко чистится из под админской учетки. На Севене с запароленным от юзеров UAC такого нет.
И самое главное, лично мне глубоко "до фонаря" все блокираторы на Севен х64 :P Пытаюсь это и другим донести. Хоть как то "писателям-штамповщикам" малину обс....ь. Вот такой я вредный ;)


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых