В ОАО РЖД вирус. Касперский курит

  • Автор темы Андрей21
  • Дата начала
OP
А

Андрей21

Новичок
Регистрация
19.10.2008
Сообщения
8 693
Реакции
0
Баллы
0
Данная информация не является коммерческой, государственной или иной тайной, способной нанести убытки компании. Работаю в компании 12 лет.
И да. Я не считаю что эта штука принесена на внешних носителях (пардон за туфтологию), многие привелигированые компы имеют доступ в большой инет. А большой босс(пользователь) не должен разбираться в отражении вирусных атак, он платит деньги очень большому штату "знатоков", вот они помоему нарвались как минимум на 100%, а то и на выговор.
 
Ferz

Ferz

Участник
Регистрация
03.02.2007
Сообщения
8 779
Реакции
24
Баллы
38
вот они помоему нарвались как минимум на 100%
Эт они нарвались за то, что он зип архив открыл и вирус сам запустил? о_О В большинстве случаев этот вирус именно так укореняется в компе пользователя, сталкивался с этим(я кстати в этом вирусе в прошлом году дырку нашол, благодоря которой можно было без проблем пользоваться компом дальше). Сколько работал в НУЗ ДКБ, столько и обьяснял юзерам, что антивирус это хорошо и один фиг они умудрялись с ним что-нибудь вытворить, хотя Стас сейчас там неплохо с касперским все устроил :)
ЗЫ очень часто этот вирус приходит по рассылке со спамом и на пикантных сайтах вместе с поп-он окошками.
 
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
Запретить флешки в домене, а на компе начальника отключить автозапуск.
Это бесполезно как минимум до SP2 включительно, а скорее всего и SP3. При отключении автозапуска он полностью не отключается, есть методы которыми можно осуществить автозагрузку при открытии любого, это признавала сама Microsoft. Впрочем, Microsoft на эту тему выпускала патчи, но не уверен что на 100% это сработает ))
 
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
Есть ключи в реестре, которые помогают отключить автозапуск ;)
А вот и уйх! ) Специально-созданный код на VBS в файле autorun.inf позволяет при всех отключениях (реестр, твикер, интерфейс и т.п.) запустить файл )
 
Vil

Vil

Новичок
Регистрация
13.01.2007
Сообщения
15 765
Реакции
74
Баллы
0
У меня было тоже самое, отключил надстройки и всё ок :)
P.S. Якунин приехал комп чинить?:b3b4e46f21f040a62b4
 
Танкер

Танкер

LPD: Танкер
Регистрация
15.04.2007
Сообщения
13 834
Реакции
32
Баллы
48
а у нас флешка с вирусом (по отчету энтерпрайза) = 300 руб с премии...

народ предпочитает принести сам подозрительную флешку на проверку, но только не совать ее в свой комп... :yahoo:
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
Одно из решений для завены антивируса, качаем постоянно обновления винды и не ставим акробат ридер в систему.
 
GeneratoR

GeneratoR

Новичок
Регистрация
04.11.2008
Сообщения
713
Реакции
0
Баллы
0
Встречался я с таким засранцем. Друг попросил вылечить комп от виря. Когда начал копать оказалось совсем не вирь (поэтому Каспер и не почесался). А принцип действия очень прост: обычный скрипт который встраивает банер в браузер (или в другое место). Заносится, как оказалось, ещё проще: человек лезет на порносайт с видеопросмотром он-лайн, но при попытке просмотреть видео вылазиет окно с сообщением что "для просмотра нужен кодек которого у вас нет" и "нажмите на кнопочку чтобы скачать". Под кнопочкой обычный скрипт по внедрению банера, а так как он не вредоносный и пользователь сам запустил его то антивири молчат.
 
Ferz

Ferz

Участник
Регистрация
03.02.2007
Сообщения
8 779
Реакции
24
Баллы
38
GeneratoR, вот я про то и говорю, что самый опасный вирус это пользователь.


Одно из решений для завены антивируса, качаем постоянно обновления винды
крит.обновления это не панацея, всеравно необходим антивирус или фаервол. А про акробата вообще не понял.
 
M

Mikka

Активный участник
Регистрация
21.10.2006
Сообщения
2 607
Реакции
27
Баллы
48
Данная информация не является коммерческой, государственной или иной тайной, способной нанести убытки компании. Работаю в компании 12 лет.
И да. Я не считаю что эта штука принесена на внешних носителях (пардон за туфтологию), многие привелигированые компы имеют доступ в большой инет. А большой босс(пользователь) не должен разбираться в отражении вирусных атак, он платит деньги очень большому штату "знатоков", вот они помоему нарвались как минимум на 100%, а то и на выговор.

с 17 лет? нюню
а в каком хозяйстве, прости за бестактность?
потому что ни одна из вирусных эпидемий не прошла мимо СПД МПС, а потом РЖД, а их за последние 10 лет было прилично, так что удивлятся злобному скрипту на ПЭВМ не стоит
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
GeneratoR, вот я про то и говорю, что самый опасный вирус это пользователь.



крит.обновления это не панацея, всеравно необходим антивирус или фаервол. А про акробата вообще не понял.

Процентов 70 сплоитов пробивают компы через дыры акробата.
 
OP
А

Андрей21

Новичок
Регистрация
19.10.2008
Сообщения
8 693
Реакции
0
Баллы
0
с 17 лет? нюню
а в каком хозяйстве, прости за бестактность?
потому что ни одна из вирусных эпидемий не прошла мимо СПД МПС, а потом РЖД, а их за последние 10 лет было прилично, так что удивлятся злобному скрипту на ПЭВМ не стоит
В СамИИТе учился и начинал работать.
Служба перевозок.
 
Andrey_Playboy

Andrey_Playboy

Активный участник
Регистрация
01.07.2006
Сообщения
11 388
Реакции
29
Баллы
48
Верх Низ