|
Дно пробито
4863 / 3006 / 393
Регистрация: 07.10.2020
Сообщений: 20,459
|
|
Какие инструменты борьбы есть на домашнем ПК против продвинутых угроз 0 дня?04.12.2025, 19:08. Показов 1814. Ответов 20
Метки нет (Все метки)
Недавно столкнулся с проблемой : дед скачал из интернета вирус ( понял это по аномальной работе сети ) - вроде всё стандартно решается : возьми антивирусные сканеры , возьми шитый монитор процессов какой-нибудь которого нету в базе вирусов ( у меня есть прошитый софт , перепакованный и частично переписанный монитор чтобы его никакая нечисть не видела ) , загрузись с флешки с антивирусом и беды нет , но увы не помогает . Безфайловый троян которого нет в базах просто обходит антивирусы и даже проактивку , единственный кто смог найти подозрительную активность в памяти это Касперский о чём он и уведомил - но как уже ясно его попытки очистить память от этого чуда успехом не увенчались . Мои попытки что-то с этим сделать используя мониторинг ОЗУ , процессов и доступа к записи на диск тоже ничем не помогли - два извесных мне файла восстанавливались другими низкоуровневыми компонентами , а при попытке их вычислить я положил один системный файл в котором была иньекция этого замечательного ПО , но тоже безрезультатно : он просто перешёл в другой , попытки запустить всё вместе чтобы низкоуровревые компоненты себя выявили как это иногда бывает тоже ни к чему не привели . Все специальные антишпионские сканеры вроде АВЗ тоже оказались абсолютно бесполнезными - не выведя ничего полезного в принципе . Флешка с антивирусами и ЭСЕТ и всех остальных тоже по понятным причинам ничем не помогла . Помогла только переустановка Винды заново , поскольку хотя вирус и находился сам в ОЗУ , запускал его какой-то легитный процесс или сервис который я не смог обнаружить буквально сличая их всех .
Хотел узнать на будующее кто с таким уже сталкивался и смогли ли вы побороть эту напасть и как ?
0
|
|
| 04.12.2025, 19:08 | |
|
Ответы с готовыми решениями:
20
От каких угроз защищают эти средства защиты? (IDS, DLP, VPN и др.) Какими средствами нужно защищаться от угроз? Не включается защиту от вирусов и угроз и еще стала выскакивать какая-то реклама |
|
Дно пробито
4863 / 3006 / 393
Регистрация: 07.10.2020
Сообщений: 20,459
|
||
| 04.12.2025, 21:36 [ТС] | ||
|
qwertehok это не новенькое - https://encyclopedia.kaspersky... s-malware/ , им кучу лет - но почему то до сих пор решения проблемы нет .
0
|
||
|
425 / 147 / 27
Регистрация: 12.12.2020
Сообщений: 1,189
|
|
| 05.12.2025, 00:29 | |
|
Выключаешь комп из розетки, засовываешь в сейф и запираешь на ключ. Все остальное не защитит
0
|
|
|
127 / 76 / 5
Регистрация: 02.12.2021
Сообщений: 506
|
|
| 05.12.2025, 18:21 | |
|
0
|
|
|
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,271
|
|
| 08.12.2025, 17:42 | |
|
Вообще непонятно при чем тут угрозы нулевого дня и бесфайловый троян, которого увидел только Касперский, у которого как раз на той неделе была сбойная сигнатура, которая видела, невидимый троян в памяти. Было исправлено уже, просканируйтесь повторно и никакого бесфайлового трояна не найдете.
2
|
|
|
Дно пробито
4863 / 3006 / 393
Регистрация: 07.10.2020
Сообщений: 20,459
|
|
| 08.12.2025, 18:16 [ТС] | |
|
А вот это забавно спасибо
0
|
|
|
|
||
| 14.12.2025, 00:15 | ||
|
8. У деда должна быть своя учётная запись без прав админа. В идеале и самому стоит сидеть не под админкой, но не шибко удобно.
1
|
||
|
Супер-модератор
|
||
| 14.12.2025, 10:54 | ||
):1. Если установлена редакция Windows отличная от Home/Basic, следует настроить и активировать SRP (политика ограничения использования программ), или AppLocker (в более современных версиях ОС); 2. Работать в системе под обычной пользовательской учетной записью (без прав администратора), а на администратора установить надежный(!) пароль; 3. Регулярно делать бэкап важных данных, желательно в облако; 4. Не пренебрегать необходимостью использования антивируса: штатный "Защитник Windows" (Microsoft Defender) вполне подойдет, либо можно поставить сторонние, например, 360TotalSecurity или Kaspersky Free; 5. Регулярно устанавливать обновления безопасности.
1
|
||
|
Дно пробито
4863 / 3006 / 393
Регистрация: 07.10.2020
Сообщений: 20,459
|
|
| 14.12.2025, 11:04 [ТС] | |
|
Не антивирус есть разумеется - Комодо ( по тестам 1комс вроде не плохой из бесплатных ) , причём я ему проактивку на агрессивную поставил . Один фиг
0
|
|
|
Супер-модератор
|
|
| 14.12.2025, 15:11 | |
Сообщение было отмечено Wadim_Ymniy как решение
Решение
Wadim_Ymniy, насколько мне известно, Комодо из РФ не обновляется, есть конечно зеркала на российских серверах, но там обновы вручную скачивать надо и подкладывать их в папку обновлений на ПК.
2
|
|
|
Дно пробито
4863 / 3006 / 393
Регистрация: 07.10.2020
Сообщений: 20,459
|
|
| 14.12.2025, 17:39 [ТС] | |
|
А офигеть . Совсем недавно сам обновлялся . Ну буду знать .
0
|
|
|
4847 / 1414 / 115
Регистрация: 21.04.2013
Сообщений: 8,594
|
|||||
| 14.12.2025, 18:28 | |||||
|
Process Explorer тоже умеет видеть работу с сетью, но надо включить отображение нужных столбцов.
1
|
|||||
|
Супер-модератор
|
||
| 14.12.2025, 18:51 | ||
![]() Я своим поставил "десятку", Kaspersky Free, в системе работают под обычной учеткой без прав администратора (ибо пользователи ну очень НЕ продвинутые). За два года ни одного вируса не залетело в систему, даже ОСь еще ни разу не переустанавливал.
0
|
||
|
|
||
| 14.12.2025, 19:11 | ||
![]() Если чуть серьезно, то стало конечно гоооооооораздо лучше, чем лет 15-20 назад, но не сказал бы что всё прям так радужно. Осталась главная проблема -- запуск исполняемых файлов из сторонних источников. Причём отмечу -- речь не только про "фиг пойми какой сайт с улутшаторами винды, пиратским софтом и т.д.", атаке подвержены и более "проверенные" программы: например CCleaner скомпрометировали и через их сайт разослали кучи народу трояны, или инцидент с TeamViewer, когда утекли пароли. Так что к сожалению не всё так радужно.
1
|
||
|
4847 / 1414 / 115
Регистрация: 21.04.2013
Сообщений: 8,594
|
||
| 14.12.2025, 22:25 | ||
|
Все эти улучшаторы живут только за счет безграмотности пользователей. Они до сих пор считают, что "мертвые" ветви реестра замедляют ПК. Одно время еще было забавно читать пользователей программ для очистки памяти, которые не зная базовых механизмов менеджера памяти ОС, зачем-то чистили StandBy-память.
1
|
||
| 15.12.2025, 17:50 | |
|
0
|
|
| 15.12.2025, 18:05 | |
|
0
|
|
| 15.12.2025, 18:05 | |
|
Помогаю со студенческими работами здесь
20
Обнаружено 12 угроз Проверить систему на наличие угроз после деинсталляции некоторых программ
Антивирусы показывают, что угроз нет, но постоянные сообщения от аваста "вредоносный адрес заблокирован" Очистить компьютер от неизвестных угроз Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога
Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
|
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога
Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|