Свежие обсуждения
Консультации

Осторожно! Virus!

1 11 19

GMAP: Сейчас используется HIPS Real-time Defender, бесплатный.
Скачал. Завтра поставлю .

 

Там суть такая - в начале выбирается уровень доверия к системе. Если вы уверены, что на компе нет ничего криминального, то выбираете clean, HIPS после сканирования определит софты как доверенные. Но разумеется, период обучения будет и придется достаточно часто видеть окно с предупреждением. А кому сейчас легко? Зато вирусов и троянцев блокирует очень бодро. Короче, дело хозяйское, доверяете только антивирусу, не ставьте ничего дополнительного, но потом не верещите что комп заразился, а антивирус плохой.

 

Также большой "запас прочности" дает системе работа в ней на уровне Пользователя.
В отличие от Администратора у Пользователя значительно меньше прав. Все виды Линуксов на этом принципе построены. Даже если зловредные файлы попадают в систему, они не могут активироваться. Потому что учетная запись Пользователя не предполагает доступа к изменению системных файлов.
Поэтому для повседневной работы создайте еще одну учетную запись с правами Пользователя. Для выполнения настроек и установки программ заходите в систему от имени учетной записи, имеющей права Администратора (или выполняйте "Запуск от имени...")

 

Виктор Гелис: Также большой "запас прочности" дает системе работа в ней на уровне Пользователя.
Это старая песня, которую очень любят петь, когда в антивирусе обнаруживается дыра Есть масса программ, которые дают практически 100% защиту компа за счет сохранения всей системы на свободном месте винта, это дает куда большее удобство и не требует ни антивируса, ни файрвола, ни HIPS, просто перезагрузился и все чисто, как в аптеке.

 

GMAP, полагаю, вы не будете спорить с тем, что работа в учетке администратора - это больший риск, нежели "под пользователем"?
Да, Acronis'ом можно пользоваться. http://www.pro-radio.ru/computers/2266-2/2008/12/18/03-21-51/
Но в этом есть опасность потерять всю почтовую переписку или настройки программ, сделанные после создания образа системы. Либо надо регулярно делать архивирование. И нет гарантии, что в последний архив не затешется вирус.
А личные параметры, хранящиеся в Documents and Settings\? Если базу почты можно разместить на другом разделе, то как быть с остальным? Например, Опера, при многопользовательской установке держит все настройки и кэш как раз в папке c:\Documents and Settings\User\Application Data\Opera
Поскольку нет идеальных антивирусов, то применение режима Пользователя вместе с антивирусом и файерволом - это вполне реальный и доступный способ защиты. Это мое скромное мнение.

 

Виктор Гелис: Например, Опера, при многопользовательской установке держит все настройки и кэш как раз в папке c:\Documents and Settings\User\Application Data\Opera
Лучше каждому пользователю (ежели имеются) иметь свою Оперу (всё в корне), чем держать её данные в "хламнике" Вынь ....\Documents and Settings\....

 

Виктор Гелис: вы не будете спорить с тем, что работа в учетке администратора - это больший риск, нежели "под пользователем"?
Но "под пользователем" тоже не панацея. К тому же, я имел в виду не Акронис, как средство бэкапа, а сохранителей системы "на лету" - WinRollBack, DeepFreeze, ShadowUser, ShadowDefender, Rollback RX, Eaz-Fix и тому подобные. Есть и другой путь - запуск приложений в виртуальной среде под Sandboxie, когда софт будучи запущенным не имеет доступа к реальной системе. И этим дело не ограничивается, вспомним хотя бы виртуальные машины, где можно запустить какой-нибудь урезанный ХР только для Инета и проверки на вирусы. Тогда вообще отпадает надобность во всех мерах предосторожности, делай что хочешь

 

Я подхватывал заразу и из-под пользователя. Зловред записался в %userprofile%\application data и спокойно оттуда работал.

 

проверить что ваш комп не является частью спамботовой сети и с него не идут ддос атаки и пр. хлам -
http://www.mynetwatchman.com/tools/sc/
досовское окно НЕ ЗАКРЫВАТЬ до самого окончания проверки!

 

А у меня где-то на пятой строчке при выполнении, антивирусник заругался. Сказал чтоб лечил, а вот не записал, что было.