Дно пробито
4863 / 3006 / 393
Регистрация: 07.10.2020
Сообщений: 20,459

Какие инструменты борьбы есть на домашнем ПК против продвинутых угроз 0 дня?

04.12.2025, 19:08. Показов 1814. Ответов 20
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Недавно столкнулся с проблемой : дед скачал из интернета вирус ( понял это по аномальной работе сети ) - вроде всё стандартно решается : возьми антивирусные сканеры , возьми шитый монитор процессов какой-нибудь которого нету в базе вирусов ( у меня есть прошитый софт , перепакованный и частично переписанный монитор чтобы его никакая нечисть не видела ) , загрузись с флешки с антивирусом и беды нет , но увы не помогает . Безфайловый троян которого нет в базах просто обходит антивирусы и даже проактивку , единственный кто смог найти подозрительную активность в памяти это Касперский о чём он и уведомил - но как уже ясно его попытки очистить память от этого чуда успехом не увенчались . Мои попытки что-то с этим сделать используя мониторинг ОЗУ , процессов и доступа к записи на диск тоже ничем не помогли - два извесных мне файла восстанавливались другими низкоуровневыми компонентами , а при попытке их вычислить я положил один системный файл в котором была иньекция этого замечательного ПО , но тоже безрезультатно : он просто перешёл в другой , попытки запустить всё вместе чтобы низкоуровревые компоненты себя выявили как это иногда бывает тоже ни к чему не привели . Все специальные антишпионские сканеры вроде АВЗ тоже оказались абсолютно бесполнезными - не выведя ничего полезного в принципе . Флешка с антивирусами и ЭСЕТ и всех остальных тоже по понятным причинам ничем не помогла . Помогла только переустановка Винды заново , поскольку хотя вирус и находился сам в ОЗУ , запускал его какой-то легитный процесс или сервис который я не смог обнаружить буквально сличая их всех .

Хотел узнать на будующее кто с таким уже сталкивался и смогли ли вы побороть эту напасть и как ?
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
04.12.2025, 19:08
Ответы с готовыми решениями:

От каких угроз защищают эти средства защиты? (IDS, DLP, VPN и др.)
Добрый день! От каких угроз "спасают" данные средства защиты? Ниже напишу средства, и под ними...

Какими средствами нужно защищаться от угроз?
как защититься от таких угроз? 1) Выявление паролей 2) Отказ в обслуживании DDoS 3) Подмена...

Не включается защиту от вирусов и угроз и еще стала выскакивать какая-то реклама
Помогите удалить неизвестные вирусы. Только переустановила windows 10. После установки некоторых...

20
5966 / 4542 / 1094
Регистрация: 29.08.2013
Сообщений: 28,155
Записей в блоге: 3
04.12.2025, 21:33
Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
Безфайловый троян
это что то новенькое. он в памяти сидит? а если комп выключить - помрет?

вред то какой наносит?

Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
Какие инструменты борьбы есть на домашнем ПК против продвинутых угроз 0 дня ?
шапочка из фольги
1
Дно пробито
4863 / 3006 / 393
Регистрация: 07.10.2020
Сообщений: 20,459
04.12.2025, 21:36  [ТС]
qwertehok это не новенькое - https://encyclopedia.kaspersky... s-malware/ , им кучу лет - но почему то до сих пор решения проблемы нет .

шапочка из фольги
Касперский то видел угрозу - только очистить не смог
0
425 / 147 / 27
Регистрация: 12.12.2020
Сообщений: 1,189
05.12.2025, 00:29
Выключаешь комп из розетки, засовываешь в сейф и запираешь на ключ. Все остальное не защитит
0
Супер-модератор
Эксперт Hardware
 Аватар для kumehtar
32453 / 16230 / 2689
Регистрация: 23.11.2016
Сообщений: 80,709
Записей в блоге: 59
05.12.2025, 15:46
Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
Недавно столкнулся с проблемой : дед скачал из интернета вирус
Никакого средства безопасности лучше базовых принципов компьютерной безопасности - еще не придумали.
1. Не открывать подозрительные файлы и письма — особенно вложения и ссылки.
2. Использовать антивирус и держать его обновлённым.
3. Устанавливать обновления Windows и программ — они закрывают уязвимости.
4. Скачивать программы только с официальных источников.
5. Использовать сложные и разные пароли, включить двухфакторную аутентификацию.
6. Создавать резервные копии важных данных.
7. Не отключать защиту Windows без необходимости.
3
 Аватар для yoric
127 / 76 / 5
Регистрация: 02.12.2021
Сообщений: 506
05.12.2025, 18:21
Цитата Сообщение от kumehtar Посмотреть сообщение
7. Не отключать защиту Windows без необходимости.
а какая может быть необходимость?
0
1208 / 848 / 80
Регистрация: 15.03.2012
Сообщений: 3,556
Записей в блоге: 1
05.12.2025, 18:32
Цитата Сообщение от yoric Посмотреть сообщение
а какая может быть необходимость?
Во время́ лечения пк от вирусов в специальном разделе форума.
0
Вирусоборец
 Аватар для severnyj
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,271
08.12.2025, 17:42
Вообще непонятно при чем тут угрозы нулевого дня и бесфайловый троян, которого увидел только Касперский, у которого как раз на той неделе была сбойная сигнатура, которая видела, невидимый троян в памяти. Было исправлено уже, просканируйтесь повторно и никакого бесфайлового трояна не найдете.
2
Дно пробито
4863 / 3006 / 393
Регистрация: 07.10.2020
Сообщений: 20,459
08.12.2025, 18:16  [ТС]
А вот это забавно спасибо
0
Эксперт .NET
 Аватар для Wolfdp
3790 / 1767 / 371
Регистрация: 15.06.2012
Сообщений: 6,543
Записей в блоге: 3
14.12.2025, 00:15
8. У деда должна быть своя учётная запись без прав админа. В идеале и самому стоит сидеть не под админкой, но не шибко удобно.

Цитата Сообщение от yoric Посмотреть сообщение
а какая может быть необходимость?
Из банального: настраиваешь какое-либо взаимодействие между двумя ПК. Может понадобится отключить фаервол на пару минут, чтобы проверить в нём ли проблема. Можно конечно пойти по пути через журнал блокировок, но в домашней локалке это побыстрее и в целом безопасно: отрубил, убедился что проблема (не) в нём, и включаешь обратно.
1
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9375 / 5165 / 616
Регистрация: 13.03.2013
Сообщений: 18,228
Записей в блоге: 17
14.12.2025, 10:54
Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
Хотел узнать на будующее кто с таким уже сталкивался и смогли ли вы побороть эту напасть и как ?
Для этого используются базовые методы безопасности (словно мантра ):
1. Если установлена редакция Windows отличная от Home/Basic, следует настроить и активировать SRP (политика ограничения использования программ), или AppLocker (в более современных версиях ОС);
2. Работать в системе под обычной пользовательской учетной записью (без прав администратора), а на администратора установить надежный(!) пароль;
3. Регулярно делать бэкап важных данных, желательно в облако;
4. Не пренебрегать необходимостью использования антивируса: штатный "Защитник Windows" (Microsoft Defender) вполне подойдет, либо можно поставить сторонние, например, 360TotalSecurity или Kaspersky Free;
5. Регулярно устанавливать обновления безопасности.
1
Дно пробито
4863 / 3006 / 393
Регистрация: 07.10.2020
Сообщений: 20,459
14.12.2025, 11:04  [ТС]
Не антивирус есть разумеется - Комодо ( по тестам 1комс вроде не плохой из бесплатных ) , причём я ему проактивку на агрессивную поставил . Один фиг
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9375 / 5165 / 616
Регистрация: 13.03.2013
Сообщений: 18,228
Записей в блоге: 17
14.12.2025, 15:11
Лучший ответ Сообщение было отмечено Wadim_Ymniy как решение

Решение

Wadim_Ymniy, насколько мне известно, Комодо из РФ не обновляется, есть конечно зеркала на российских серверах, но там обновы вручную скачивать надо и подкладывать их в папку обновлений на ПК.
2
Дно пробито
4863 / 3006 / 393
Регистрация: 07.10.2020
Сообщений: 20,459
14.12.2025, 17:39  [ТС]
А офигеть . Совсем недавно сам обновлялся . Ну буду знать .
0
 Аватар для Storm Screamer
4847 / 1414 / 115
Регистрация: 21.04.2013
Сообщений: 8,594
14.12.2025, 18:28
Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
понял это по аномальной работе сети
Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
Мои попытки что-то с этим сделать используя мониторинг ОЗУ , процессов и доступа к записи на диск тоже ничем не помогли
У монитора ресурсов есть вкладка сеть. Там отображается сетевая активность и можно посмотреть, кто куда и сколько отправляет данных.

Process Explorer тоже умеет видеть работу с сетью, но надо включить отображение нужных столбцов.

Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
Какие инструменты борьбы есть на домашнем ПК против продвинутых угроз 0 дня?
Инструмент все тот же, старый единственный - повышение уровня компьютерной грамотности.

Цитата Сообщение от Wadim_Ymniy Посмотреть сообщение
дед скачал из интернета вирус
Как их скачать - то? Я к тому, что сейчас, чтобы заразить свой ПК это надо постараться. Скачивая редко скачиваемый файл и то браузер предупреждение выдает.
1
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9375 / 5165 / 616
Регистрация: 13.03.2013
Сообщений: 18,228
Записей в блоге: 17
14.12.2025, 18:51
Цитата Сообщение от Storm Screamer Посмотреть сообщение
Как их скачать - то? Я к тому, что сейчас, чтобы заразить свой ПК это надо постараться.
Поддерживаю.
Я своим поставил "десятку", Kaspersky Free, в системе работают под обычной учеткой без прав администратора (ибо пользователи ну очень НЕ продвинутые). За два года ни одного вируса не залетело в систему, даже ОСь еще ни разу не переустанавливал.
0
Эксперт .NET
 Аватар для Wolfdp
3790 / 1767 / 371
Регистрация: 15.06.2012
Сообщений: 6,543
Записей в блоге: 3
14.12.2025, 19:11
Цитата Сообщение от Storm Screamer Посмотреть сообщение
Я к тому, что сейчас, чтобы заразить свой ПК это надо постараться
Да ни чего там стараться не надо -- провмыкал отмену обновления до windows 11, и уже ПК можно выбрасывать на помойку.

Если чуть серьезно, то стало конечно гоооооооораздо лучше, чем лет 15-20 назад, но не сказал бы что всё прям так радужно. Осталась главная проблема -- запуск исполняемых файлов из сторонних источников. Причём отмечу -- речь не только про "фиг пойми какой сайт с улутшаторами винды, пиратским софтом и т.д.", атаке подвержены и более "проверенные" программы: например CCleaner скомпрометировали и через их сайт разослали кучи народу трояны, или инцидент с TeamViewer, когда утекли пароли. Так что к сожалению не всё так радужно.
1
 Аватар для Storm Screamer
4847 / 1414 / 115
Регистрация: 21.04.2013
Сообщений: 8,594
14.12.2025, 22:25
Цитата Сообщение от Wolfdp Посмотреть сообщение
например CCleaner
Кому как, а я давно сформировал для себя мнение, что в частности CCleaner тот самый "фиг пойми какой софт улутшатор винды".

Все эти улучшаторы живут только за счет безграмотности пользователей. Они до сих пор считают, что "мертвые" ветви реестра замедляют ПК.

Одно время еще было забавно читать пользователей программ для очистки памяти, которые не зная базовых механизмов менеджера памяти ОС, зачем-то чистили StandBy-память.
1
15.12.2025, 17:50

Не по теме:

Цитата Сообщение от Storm Screamer Посмотреть сообщение
Одно время еще было забавно читать пользователей программ для очистки памяти, которые не зная базовых механизмов менеджера памяти ОС, зачем-то чистили StandBy-память.
Это ещё ладно, мне доказывали что очистка кэша браузера ускоряет игру. Не браузерную, обычную MMOPRG от ncsoft на UE.

0
15.12.2025, 18:05

Не по теме:

Цитата Сообщение от Storm Screamer Посмотреть сообщение
CCleaner
старый был классным. а новый сейчас хрен пойми что делает, боюсь я его сейчас.

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
15.12.2025, 18:05
Помогаю со студенческими работами здесь

Обнаружено 12 угроз
Чистил ПК от всякого хлама, заодно проверил на вирусы. Dr.Web CureIt! обнаружил 12 угроз в...

Проверить систему на наличие угроз после деинсталляции некоторых программ
Хочется проверить профилактически. Удалял всякую требуху с компа, накопившуюся за год. Нет ли...

Malwarebytes обнаружил около 50 угроз
Компьютер начал сильно тормозить, при входе в интернет. Зависали некоторые приложения,...

Антивирусы показывают, что угроз нет, но постоянные сообщения от аваста "вредоносный адрес заблокирован"
Здравствуйте. Уже два раза создавала у вас темы, оба раза оказалось, что вирусов нет. С первого...

Очистить компьютер от неизвестных угроз
Установил на компьютер подозрительный софт, потом удалил. Просканировал антивирусом и всё удалил,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

Новые блоги и статьи
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru