Форум программистов, компьютерный форум, киберфорум
Безопасность в интернете
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Дно пробито
4836 / 2974 / 391
Регистрация: 07.10.2020
Сообщений: 20,221

Какие инструменты борьбы есть на домашнем ПК против продвинутых угроз 0 дня ?

04.12.2025, 19:08. Показов 296. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Недавно столкнулся с проблемой : дед скачал из интернета вирус ( понял это по аномальной работе сети ) - вроде всё стандартно решается : возьми антивирусные сканеры , возьми шитый монитор процессов какой-нибудь которого нету в базе вирусов ( у меня есть прошитый софт , перепакованный и частично переписанный монитор чтобы его никакая нечисть не видела ) , загрузись с флешки с антивирусом и беды нет , но увы не помогает . Безфайловый троян которого нет в базах просто обходит антивирусы и даже проактивку , единственный кто смог найти подозрительную активность в памяти это Касперский о чём он и уведомил - но как уже ясно его попытки очистить память от этого чуда успехом не увенчались . Мои попытки что-то с этим сделать используя мониторинг ОЗУ , процессов и доступа к записи на диск тоже ничем не помогли - два извесных мне файла восстанавливались другими низкоуровневыми компонентами , а при попытке их вычислить я положил один системный файл в котором была иньекция этого замечательного ПО , но тоже безрезультатно : он просто перешёл в другой , попытки запустить всё вместе чтобы низкоуровревые компоненты себя выявили как это иногда бывает тоже ни к чему не привели . Все специальные антишпионские сканеры вроде АВЗ тоже оказались абсолютно бесполнезными - не выведя ничего полезного в принципе . Флешка с антивирусами и ЭСЕТ и всех остальных тоже по понятным причинам ничем не помогла . Помогла только переустановка Винды заново , поскольку хотя вирус и находился сам в ОЗУ , запускал его какой-то легитный процесс или сервис который я не смог обнаружить буквально сличая их всех .

Хотел узнать на будующее кто с таким уже сталкивался и смогли ли вы побороть эту напасть и как ?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
04.12.2025, 19:08
Ответы с готовыми решениями:

От каких угроз защищают эти средства защиты? (IDS, DLP, VPN и др.)
Добрый день! От каких угроз "спасают" данные средства защиты? Ниже напишу средства, и под ними...

Какими средствами нужно защищаться от угроз?
как защититься от таких угроз? 1) Выявление паролей 2) Отказ в обслуживании DDoS 3) Подмена...

Не включается защиту от вирусов и угроз и еще стала выскакивать какая-то реклама
Помогите удалить неизвестные вирусы. Только переустановила windows 10. После установки некоторых...

6
5940 / 4517 / 1093
Регистрация: 29.08.2013
Сообщений: 28,093
Записей в блоге: 3
04.12.2025, 21:33
Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
Безфайловый троян
это что то новенькое. он в памяти сидит? а если комп выключить - помрет?

вред то какой наносит?

Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
Какие инструменты борьбы есть на домашнем ПК против продвинутых угроз 0 дня ?
шапочка из фольги
1
Дно пробито
4836 / 2974 / 391
Регистрация: 07.10.2020
Сообщений: 20,221
04.12.2025, 21:36  [ТС]
qwertehok это не новенькое - https://encyclopedia.kaspersky... s-malware/ , им кучу лет - но почему то до сих пор решения проблемы нет .

шапочка из фольги
Касперский то видел угрозу - только очистить не смог
0
152 / 136 / 26
Регистрация: 12.12.2020
Сообщений: 1,114
Вчера, 00:29
Выключаешь комп из розетки, засовываешь в сейф и запираешь на ключ. Все остальное не защитит
0
Супер-модератор
Эксперт Hardware
 Аватар для kumehtar
31933 / 16034 / 2667
Регистрация: 23.11.2016
Сообщений: 79,911
Записей в блоге: 59
Вчера, 15:46
Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
Недавно столкнулся с проблемой : дед скачал из интернета вирус
Никакого средства безопасности лучше базовых принципов компьютерной безопасности - еще не придумали.
1. Не открывать подозрительные файлы и письма — особенно вложения и ссылки.
2. Использовать антивирус и держать его обновлённым.
3. Устанавливать обновления Windows и программ — они закрывают уязвимости.
4. Скачивать программы только с официальных источников.
5. Использовать сложные и разные пароли, включить двухфакторную аутентификацию.
6. Создавать резервные копии важных данных.
7. Не отключать защиту Windows без необходимости.
1
 Аватар для yoric
52 / 63 / 4
Регистрация: 02.12.2021
Сообщений: 433
Вчера, 18:21
Цитата Сообщение от kumehtar Посмотреть сообщение
7. Не отключать защиту Windows без необходимости.
а какая может быть необходимость?
0
1177 / 794 / 79
Регистрация: 15.03.2012
Сообщений: 3,440
Записей в блоге: 1
Вчера, 18:32
Цитата Сообщение от yoric Посмотреть сообщение
а какая может быть необходимость?
Во время́ лечения пк от вирусов в специальном разделе форума.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
Вчера, 18:32
Помогаю со студенческими работами здесь

Обнаружено 12 угроз
Чистил ПК от всякого хлама, заодно проверил на вирусы. Dr.Web CureIt! обнаружил 12 угроз в...

Проверить систему на наличие угроз после деинсталляции некоторых программ
Хочется проверить профилактически. Удалял всякую требуху с компа, накопившуюся за год. Нет ли...

Malwarebytes обнаружил около 50 угроз
Компьютер начал сильно тормозить, при входе в интернет. Зависали некоторые приложения,...

Антивирусы показывают, что угроз нет, но постоянные сообщения от аваста "вредоносный адрес заблокирован"
Здравствуйте. Уже два раза создавала у вас темы, оба раза оказалось, что вирусов нет. С первого...

Очистить компьютер от неизвестных угроз
Установил на компьютер подозрительный софт, потом удалил. Просканировал антивирусом и всё удалил,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1 У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\ А в самом низу файла-профиля. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru