Медведяко
10:12 30-08-2004 Вирусы заражают незащищенный компьютер в течение 20 минут
Компьютер с несвоевременно обновленной операционной системой и антивирусной базой заражается вредоносными программами в первые 20 минут с момента его подключения к глобальной сети. К такому выводу пришли аналитики института SANS.

В 2003 году среднее время заражения "чистой", не защищенной машины составляло около 40 минут. В этом году период "выживания" снизился до 20 минут, в то время как компьютеры пользователей выделенных линий и плохо защищенных локальных сетей заражаются вредоносными программами в течение первых 10 минут после подключения к сети.

"Главная проблема заключается в том, что время загрузки и установки критических обновлений операционной системы превышает время, в течение которого вирусы проникают в компьютер", - отмечают исследователи.

Производители антивирусного программного обеспечения дают еще более пессимистичные оценки. По мнению сотрудников компании Symantec, в скором будущем заражение незащищенного компьютера будет занимать секунды, а не минуты.

"Червь MSBlast (Worm.Win32.Lovesan) по-прежнему является самым серьезным источником такого рода атак. Ситуация похожа на загрязнение космоса. Все, что мы когда запустили на орбиту, до сих остается там. Атаки MSBlast продолжаются, потому что в мире существует огромное количество компьютеров с необновленными операционными системами. И так будет всегда", - заявил ведущий специалист Symantec в области безопасности Тони Винсент (Tony Vincent).

Для изучения ситуации с распространением вредоносных программ Symantec специально эксплуатирует слабо защищенную сеть. Эксперты компании зафиксировали случаи заражения этой сети вирусами трех-четырехлетней давности.

мдя... нонче без фаервола никуда

Оригинал: http://www.viruslist.com/index.html...01&id=145739455

WimAmp высерает Benny Benassi - I Love My Sex
Комментарии:
Curacao
10:34 30-08-2004
честно говоря, не правда(сначала хотел написать ни *уя подобного)=))))
порядно апнутый и пропатчиный верзус ворм, слат, блан, анлод и т.д. ХР вполне не нуждается в сильном антивире.
доказано мной.
система раньше сама дохнет, чем до нее добираются вирусюки.=)))
Медведяко
11:17 30-08-2004
всё верно! НО! если руки пользователя растут из жо__, патчи, хаки и антивирусы не помогут
SJD
14:33 30-08-2004
а я вот 2 года живу без фаервола, и ничего вроде. Главное заплатки и чистилки ставить вовремя
Медведяко
14:45 30-08-2004
а я вот 2 года живу без фаервола, и ничего вроде. Главное заплатки и чистилки ставить вовремя

хи! а у тебя провайдер за этим "пасёт".
SJD
15:49 30-08-2004
может быть.. хотя за почтой, похоже, не следит... кто-то с сети заразился и теперь довольно часто приходят письма с вирусными вложениями. Бляго у мя SpIDer Mail стоит.
Медведяко
16:11 30-08-2004
самая фишка - не открывать вложения
Numy
17:51 31-08-2004
Сумкин, мона спросить такой вопрос? (сложная конструкция получилась )
Какой есть хороший антивирус и где такой, а лучше такие, можно достать - ну там в магазинах должнны продавать или в и-нете качать?
Колин.
Медведяко
19:33 31-08-2004
Для начала давайте разграничим, от чего надо бороться:
1- аттаки из сети пользующие "дыры" в нашей любимой винде (msblast, sasser, и прочее)
2- всякий вирусный сброд прилетающий на почту
3- если есть локальная сеть
4- разннобразные диски купленые или принесённые друзьями

1.
Тут антивирус не поможет, ибо это несколько другая область. Тут помогает "магический" фаервол. Данная софтина как раз пасёт за аттаками "из вне".
Известные мне:
Kaspersky Anti-Hacker http://www.kaspersky.ru/homeuser?chapter=145792980
Kerio Personal Firewall http://www.kerio.com/kpf_home.html
Outpost Firewall Pro http://www.agnitum.com/products/outpost/
Эт естественно не полный список, то что пришло в голову...
Медведяко
19:39 31-08-2004
2.
Помогает установка клиента типа the bat! http://www.ritlabs.com/ru/the_bat/
Далее запомнить основное правило: не запускать файлы которые приходят от неизвестных адресатов (основной путь заражения).
Кстати: авп и DrWEB содержат плагины для the bat! которые встариваясь в последний тестят всю приходящую почту.
Медведяко
19:41 31-08-2004
3.
читать пункт 1
Медведяко
19:46 31-08-2004
4.
Думать головой прежде всего, что "засовываете" в комп (Floppy and CDROM) !
Всётаки avp или DrWEB никто не отменял В том случае если закралось сомнение...
НО в пределах разумного, вместе не ставить!!!
Медведяко
19:48 31-08-2004
Ну вот вобщем то и всё...
Семинар "Сетевая безопасность `По -Сумкински`" закончен


Мнения, замечания, предложения?
Numy
23:34 31-08-2004
Спасибо за подробные разъяснения.
А бороться, видимо, против того, что уже, кажется, сидит в компе. Либо в музыке, либо в документах - откуда-то из той области постоянно баги вылезают.
Медведяко
07:13 01-09-2004
Либо в музыке, либо в документах

В музыке "вирей" быть неможет, исходя из формата мр3 это нереально

Документы... хм... эт да... в "вордовских" файлах это случается нередко
Renegade
10:13 01-09-2004
TrojanRemover забыли... сайт не помню...
Медведяко
11:17 01-09-2004
червяки.
1 - запускаем msconfig и удаляем автозагрузку этого зверя.
2 - запоминая путь ребутимся, после удаляем его с винта
3 - не помешало бы пройтись по винту антивирусом...
Renegade
12:00 01-09-2004
занафигом париться вручную? мну уже лично надоело
Медведяко
12:16 01-09-2004
занафигом париться вручную? мну уже лично надоело

а если на клиентском компе? а если нет с собой?
Renegade
12:25 01-09-2004
барсетка со всем необходимых всегда с собой =)
79 сидюков всякой хрени
Медведяко
12:33 01-09-2004
ОК!
усугубим: сидирома нет
ещё сложнее: хитрый вирь недаёт запустить приложение?
Renegade
12:46 01-09-2004
вот уж не натыкался на такое...
сидишник есть всегда... к тому ж есть замечательная вещь - флешка =)
есть для коллекции такая живность?
Медведяко
13:10 01-09-2004
сидишник есть всегда...
вот как раз и НЕ всегда, например бухгалтерские кампы

есть для коллекции такая живность?
к сожалению пока нет... коплю мани на цифровой фотик
Renegade
13:12 01-09-2004
SuMkin_Feodor кхе-кхе... а свои личный внешний сидишник на что? =)