внимание, новый вирусняк!!! - Страница 2 - Littleone 2006-2009
Архив форума 04.2006 - 04.2009

Вернуться   Littleone 2006-2009 > Хобби и увлечения > Hard and soft



 
Опции темы Поиск в этой теме Опции просмотра
Старый 20-03-2009, 15:14     #11
Andrew SWH
Элита
 
Зарегистрирован: Aug 2006
Сообщения: 2 471
Andrew SWH отсутствует


Файерволл мешает трояну выполнять свои злобные функции и позволяет своевременно его заметить.
Старый 20-03-2009, 15:18     #12
Вася Куролесов
Элита
 
Зарегистрирован: Dec 2008
Адрес: Где-то тут у помойки
Сообщения: 2 257
Вася Куролесов отсутствует


Цитата:
Сообщение от Andrew SWH Посмотреть сообщение
Файерволл мешает трояну выполнять свои злобные функции и позволяет своевременно его заметить.
Я к этому и клонил.
Старый 20-03-2009, 15:19     #13
МаксиПапа
Ветеран
 
Зарегистрирован: Mar 2008
Сообщения: 606
МаксиПапа отсутствует


Цитата:
Ну ? То есть, файрвол вообще непонятно зачем люди используют ?
я вижу вы совсем не представляете как работают файерволы и как трояны проникают в комп через веб страницы, поэтому тему закроем. остаюсь на своем - фаервол тут не причем.

Я вам встречный вопрос задам - браузер коннектиться на порт 80 сервера и получает от него содержимое страницы вместе с трояном, стало быть порт 80 в файерволе должен быть открыт, чтобы "интернет" работал. Фаервол либо открывает порты, либо закрывает и больше ничего. Каким образом, по вашему, фаервол помешает проникновения трояна, при открытом порте 80?

Цитата:
Файерволл мешает трояну выполнять свои злобные функции и позволяет своевременно его заметить.
это да, но к этому времени компьютер уже заражен, стало быть фаервол никаким образом не препятствует проникновению трояна в комп.

Однако, "умный" троян будет встраиваться как плагин под браузер и будет стучать на порт 80 своего web сервера и по POST передавать ваши данные. И фиг ваш фаервол его остановит.

Еше раз читаем мой оригинал - "подцепите вы трояна или нет не зависит от того, есть у вас файервол или нет"
Старый 20-03-2009, 15:39     #14
Вася Куролесов
Элита
 
Зарегистрирован: Dec 2008
Адрес: Где-то тут у помойки
Сообщения: 2 257
Вася Куролесов отсутствует


> "подцепите вы трояна или нет не зависит от того, есть у вас файервол или нет"
>
Возможно, не совсем внимательно прочел. С этим буквальным предложением не спорю - скачать файл-гадость он мешать не станет, это дело антивиря - проверять, ЧТО именно я качаю.
От того, "есть у вас файервол или нет" - зависит то, сможете ли вы определить, есть у вас троян или его нет. И, соответственно, это зависит от того, КАКОЙ у вас файрвол. ХРюшный меня НЕ устраивает. Устраивает Аутпост. Который позволяет, кстати, еще и сканировать систему, основываясь на своих ежедневно обновляемых антивирусных базах (124 330 spyware сигнатур на сегодня), а не просто тупо смотрит, кто, куда и откуда через какие порты ломится.
Старый 20-03-2009, 15:40     #15
Andrew SWH
Элита
 
Зарегистрирован: Aug 2006
Сообщения: 2 471
Andrew SWH отсутствует


Ход мыслей, конечно, интересный, только большинство известных мне троянов не заморачивались с маскировкой под плагин браузера - тупо начинали куда-то ломиться от имени своего процесса, и чаще всего - по 25-му порту :-) На том и попадались.
Старый 20-03-2009, 15:45     #16
Вася Куролесов
Элита
 
Зарегистрирован: Dec 2008
Адрес: Где-то тут у помойки
Сообщения: 2 257
Вася Куролесов отсутствует


Возникает, кстати, вопрос - а как тогда вообще определить наличие подобного трояна, строящего из себя плагин браузера ?
Старый 20-03-2009, 15:49     #17
МаксиПапа
Ветеран
 
Зарегистрирован: Mar 2008
Сообщения: 606
МаксиПапа отсутствует


Цитата:
ХРюшный меня НЕ устраивает. Устраивает Аутпост
я не спорю хрюшный полное УГ, потому что он не блокирует выходные соединения - только входные, поэтому на нем троян не определишь.

Цитата:
определить наличие подобного трояна, строящего из себя плагин браузера ?
1. тут и нужен антивирус, чтобы сигнатуру отлавливал
2. фаервол ничего не скажет
3. список плагинов в браузере будет его показывать - если там поглядывать на предмет чего то левого, то можно найти. См. ветку - "Появились порно-картинки, как убрать" - прекрасный пример.
Старый 20-03-2009, 16:07     #18
Вася Куролесов
Элита
 
Зарегистрирован: Dec 2008
Адрес: Где-то тут у помойки
Сообщения: 2 257
Вася Куролесов отсутствует


Цитата:
Сообщение от МаксиПапа Посмотреть сообщение
1. тут и нужен антивирус, чтобы сигнатуру отлавливал
2. фаервол ничего не скажет
Аутпост, как я уже указвал, имеет собственную огромную базу сигнатур бяк, которую и использует при скане памяти и дисков. И, добавлю, не просто сообщает, что, мол, нашел, но и помещает найденное г. в карантин, позволяя потом его грохнуть вчистую.

Цитата:
Сообщение от МаксиПапа Посмотреть сообщение
3. список плагинов в браузере будет его показывать - если там поглядывать на предмет чего то левого, то можно найти. См. ветку - "Появились порно-картинки, как убрать" - прекрасный пример.
В смысле - это пункты в меню "Tools" ? Или где-то еще смотреть ? У меня IE 6.
Старый 20-03-2009, 16:17     #19
МаксиПапа
Ветеран
 
Зарегистрирован: Mar 2008
Сообщения: 606
МаксиПапа отсутствует


Цитата:
имеет собственную огромную базу сигнатур бяк, которую
Ну то есть фактически он выполняет роль антивируса. Сейчас модно стал делать пакеты в стиле тотал протекшн, то ест Антивирь+_фаервол+еще куча хрени. А когда-то антивирус только читал сигнатуры и карантинил файлы, а фаервол только блокировал порты.

Цитата:
Tools" ? Или где-то еще смотреть ? У меня IE 6.
Tools - Manage Add-ons.
Старый 20-03-2009, 16:48     #20
Вася Куролесов
Элита
 
Зарегистрирован: Dec 2008
Адрес: Где-то тут у помойки
Сообщения: 2 257
Вася Куролесов отсутствует


Цитата:
Сообщение от МаксиПапа Посмотреть сообщение
Ну то есть фактически он выполняет роль антивируса. Сейчас модно стал делать пакеты в стиле тотал протекшн, то ест Антивирь+_фаервол+еще куча хрени. А когда-то антивирус только читал сигнатуры и карантинил файлы, а фаервол только блокировал порты.
В общем, да. Правда - не такой у меня и новый Аутнпост, 4.0 от 2007 года...
Но меня такой расклад устраивает - пару раз Аутпост находил то, что пропускал Симантек. И наоборот была ситуация...

Цитата:
Сообщение от МаксиПапа Посмотреть сообщение
Tools - Manage Add-ons.
Нема у меня такого...





Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

vB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +3, время: 23:12.


Powered by vBulletin® Version 3.6.12
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.