Ну вот и меня ломанули :(

1 234 5
se_noob
На сайте с 10.10.2006
Offline
110
#21
angr:

P.S.S. а пароли я храню, основную и наиболее важную часть, как советовалось выше - на бумаге... а если и работаю с чем то по фтп, то использую фар... пока не слышал чтоб его крякали. Сам както переустанавливал систему и хотел ввытащить с него весь список фтп-аккаунтов - так я так и не нашел где он зарыт в нем...

фар все банально хранит в реестре. и вытащить оттуда ничего не стоит ;)

если доберутся к винту, конечно же...

angr
На сайте с 11.05.2006
Offline
413
#22

se_noob, уже несколько месяцев я не пользуюсь фаром, да и реестра у меня нет, сижу на линухе (на работе), а дома в фаре всего пару аккаунтов, да и не самых важных...

Требуется СЕО-Специалист в Кишиневе, в офис. ()
basterr
На сайте с 24.11.2005
Offline
719
#23
angr:
позволю себе не согласится, опираясь на много летний опыт работы с этим файрволом, года 3 (три) пользуюсь им и ни разу ничего не пробивалось, ни извне, ни внутрь!

да я просто к тому, что этот гад запарил мне блочить уже семонитор. он у мну в доверенных стоит (ну и модули его все), ему пофигу на это, он все равно блочит, тоже самое с аллсубмиттером и еще кое с чем. а выключать фаервол страшно как то.

se_noob
На сайте с 10.10.2006
Offline
110
#24

вы просто написали

использую фар... пока не слышал чтоб его крякали. Сам както переустанавливал систему и хотел ввытащить с него весь список фтп-аккаунтов - так я так и не нашел где он зарыт в нем

кстати, если пользоваться голым фаром, без плагинов, то все еще банальней и проще

посмотрите, в папке с фаром есть два бат файла, один бэкапит раздел фара в реестре в в рег файл (включая фтп аккаунты), другой ресторит из рег файла)

2 олл: насчет упомянутого выше вируса, какие еще проявления, кроме взявшегося ниоткуда файла на десктопе?

angr
На сайте с 11.05.2006
Offline
413
#25
basterr:
а выключать фаервол страшно как то.

ага, я без файрвола в сети чувствую себя как без трусов на улице :)

ascerb
На сайте с 25.06.2006
Offline
78
#26

раз на раз не приходится...

уже 2 раза пострадал от "троянов"... В первый раз увели мыло и деньги с вебманей... В другой раз ифеймы закинули на сайты...

При том, что стоял KIS с обновлениями каждые 20 минут и проверкой критических областей после каждого обновления...

Проверял чем можно... результат нулевой...

Антивирусы не ловят эти трояны... Слишком уж просто сорвать деньги...

Правда юзал Аллсабмиттер, а он на дырявом ИЕ... скорее всего из-за этого и ломали...

Сложность паролей - фикция... никто никогда ничего не брутит (по мелочи точно)... всё только трояны...

Была бы возможность - использовал бы 2 компа, либо хотя бы 2 операционки (одну BSD, Linux)... и тд...

Ctulhu
На сайте с 21.05.2005
Offline
222
#27
basterr:
а выключать фаервол страшно как то.

мнимая иллюзия. страх пройдет. неудобства достали.

да и выше писали про мегавирусы. читал про какого-то тояна - блокирует аллерт АВ, и юзер думает что все ок. там же читал, что в первую очередь пишется про обход аутпостов и касперских..короче когда надо - украдут все что нужно.

спастись нереально :)

MokuZ
На сайте с 12.03.2006
Offline
158
#28
Ctulhu:
в первую очередь пишется про обход аутпостов и касперских..короче когда надо - украдут все что нужно.
спастись нереально :)

ага. а те вирусы и троянчеги, которые обнаруживаются, написаны самими же производителями этих антивирусов 😂 чтобы порадовать юзера :)

фаервол не использую, один фиг что юзаешь его, что нет. это вот когда локалка какая-нить паленая то да. а в инете все равно он не поможет.

вчера выкинул нортона (ибо он уже успел облажаться) и поставил нод. не знаю, насколько он лучше, но вроде норм.

drac
На сайте с 01.11.2006
Offline
106
#29

В силу того, что уже достаточно долго являюсь администратором одного из достаточно известных хак-порталов и очень много времени провел в хак-андеграунде могу много чего посоветовать. Да и в случае, если хакер вышел на связь - могу переговорить с ним. Скорее всего найдем общий язык и утрясем проблемы. Так что в случае чего - обращайтесь.

В конкретной описаной ситуации проблема связана скорее всего с тем, что IE стоит бажный. Апдейты от MS помогли бы существенно. Так как в паблике лежит целая куча эксплойтов на IE - многие киддисы злоупотребляют.

Те кто говорят, что Firefox или Opera - панацея, сильно заблуждаются. Дыры есть в любом браузере, просто дело в том, что IE - самый популярный, да и апдейты на него мало у кого есть, так как MS в последнее время озаботилась проблемой лицензий и не дает качать апдейты тем, у кого нелицензионная винда. Все эти ограничения, конечно можно и обойти, но сейчас речь не об этом.

Что касается linux`а и других *nix систем: есть очень хорошая шутка на эту тему. "Вирусы на *nix системы распространяются по схеме - УХ ТЫ!!! ДАЙ ПОСМОТРЕТЬ!"

Теперь что касается методов организации комплексной защиты. Буду конечно не оригинален, но перечислю необходимые средства гигиены. А вдруг кто не знает:

- антивирус (nod, касперский... или еще куча аналогов. Мой выбор упал на avast.com, так как он бесплатный и качество меня устраивает на 100%)

- firewall (для тех, кто не хочет особо разбираться - Outpost подойдет, остальные и так знают что это такое и каждый делает свой выбор сам. ZoneAlarm очень хвалят, но я не тестил. Сам использую Kerio Winroute Firewall (лицензионный))

- antispyware (такой софт убирает и чистит то, что не видит антивирус. рекомендую Lavasoft Ad-Aware)

- update (регулярный апдейт софта обязателен)

- plugins (существует целая куча плагинов для браузеров, которая поможет вам защититься от многих напастий, например фишинга)

- мозг (мозг - это главное средство защиты)

Список можно продолжать, но основы выделил. Я думаю, у каждого свое мнение на эту тему, но свое я выразил.

Теперь что касается троянов - троян, это вредоносная программа, основной целью которой в большинстве случаев является хищение ценной информации с компьютера жертвы, такой как пароли на ICQ, ftp, почту. Выше в теме неоднократно упоминался Pinch - это самый известный в рунете троян, доступный киддисам. Так вот, у него много различных сборок. Те, которые доступны в паблике, моментально попадают в базы. А те сборки его, которые заказываются лично у автора - не ловятся ничем. Никакие эвристические анализы не помогут. Так вот на заказ пинча берут под конкретную работу. Вряд ли любой из здесь присутствующих может похвастаться тем, что заказывали сборку пинча специально для вас.

Напомню также, что абсолютно безопасных систем не существует. Вообще не существует. Так что определенный процент вероятности взлома есть всегда. Будьте начеку!!!

P.S. Всегда рад помочь в вопросах безопасности.

[Удален]
#30
drac:
Те кто говорят, что Firefox или Opera - панацея, сильно заблуждаются. Дыры есть в любом браузере, просто дело в том, что IE - самый популярный, да и апдейты на него мало у кого есть, так как MS в последнее время озаботилась проблемой лицензий и не дает качать апдейты тем, у кого нелицензионная винда. Все эти ограничения, конечно можно и обойти, но сейчас речь не об этом.

Те кто говорят, что Firefox или Opera - панацея знают что это не так, однако учитывают что защититься от киддисов это вполне помогает...

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий