Ответить
  • Lancelot Senior MemberАвтор темы
    офлайн
    Lancelot Senior Member Автор темы

    629

    22 года на сайте
    пользователь #2016

    Профиль
    Написать сообщение

    629
    # 10 июня 2003 12:57

    Для выбора антивируса используйте каталог Onliner.by: catalog.onliner.by

    Уважаемый народ!
    В общем и целом, АВП меня вполне устраивает. Но в последнее время часто слышу от уважаемых (мною) людей, что Вебер лучше.
    Вопрос следующий: что оставить, АВП или Вебера? Принципиально лишь качество проверки и ресурсоемкость. А что ставить резидентом: АВП Монитор или Спайдер Вебера (тут то же самое: ресурсоемкость и качество)?
    Спасибо за советы. PS: Celeron 758, 128 Mb, WinXP Home.

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    58904

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    58904
    # 20 февраля 2019 15:56
    Kvantovich:

    Только теоретически, практически таких программ не встречал.

    Вы просто не в курсе. Антивирусника ведь у вас нет.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    16705

    7 лет на сайте
    пользователь #2194987

    Профиль

    16705
    # 20 февраля 2019 15:58 Редактировалось Неизвестный кот, 2 раз(а).

    Del

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    58904

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    58904
    # 20 февраля 2019 16:05
    Kvantovich:

    MaxRusak, вы просто не понимаете, что для просмотра Интернета и доступа к компьютеру используются разные API.

    Не разные. Я отправляю get-запрос на нужный мне сервер и получаю ответ. В этом ответе команда, которую должно сделать приложение, например открыть файл и заменить все байты на нули. Абсолютно тоже самое делает браузер. Он отправляет на удаленный сервер get-запрос и получает данные. Только для браузера эти данные о том как отобразить веб страничку.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    16705

    7 лет на сайте
    пользователь #2194987

    Профиль

    16705
    # 20 февраля 2019 16:07 Редактировалось Неизвестный кот, 1 раз.

    Del

  • Смертья Senior Member
    офлайн
    Смертья Senior Member

    42274

    13 лет на сайте
    пользователь #410327

    Профиль
    Написать сообщение

    42274
    # 20 февраля 2019 22:58
    MaxRusak:

    Смертья:

    Где установлен?

    Сборка при установке системы устанавливает Radmin, порой под иным названием. Это позволяет хозяину сборки подключаться у рабочему столу на установленной системе и действовать от имени администратора.

    И что, это никто не замечает (кроме Вас) и не делятся информацией на трекерах?

    Добавлено спустя 49 секунд

    Ну в процессах то будет видно? И в сетевом экране?

    Добавлено спустя 14 минут 38 секунд

    Kvantovich:

    Один из шифровальщиков задействовал протокол(из драйвера) принтера который в ОС удалён за ненадобностью.

    И даже если бы я его оставил, он не мог интегрироваться по причине другого нужного ему блока ОС.

    Так как же Вы это детектировали?

    Добавлено спустя 18 минут 21 секунда

    Kvantovich:

    Например моё "старое" ПО:
    Бесплатно- 17.6 Мб — книга: «Летающие крепости: Операционки семейства Windows».

    Многовато для книги. Что там, червяк?

    Добавлено спустя 2 минуты 32 секунды

    MaxRusak:

    Kvantovich:

    Телепатически посты размещаю.

    Тогда вопросов не имею.

    :lol: :weep:

    Всё хорошее зреет долго. Каждый из вас прав! Прав, со своей колокольни.
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    58904

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    58904
    # 21 февраля 2019 08:30
    Смертья:

    И что, это никто не замечает (кроме Вас) и не делятся информацией на трекерах?

    Замечают.
    https://habr.com/ru/post/104995/

    Смертья:

    Многовато для книги. Что там, червяк?

    Там в виде картинок книга и куча скриптов, батников (безграмотно написанных), макросов для ворда.

    Смертья:

    Так как же Вы это детектировали?

    Телепатически конечно :)

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    16705

    7 лет на сайте
    пользователь #2194987

    Профиль

    16705
    # 21 февраля 2019 08:53 Редактировалось Неизвестный кот, 5 раз(а).

    Del

  • RET_FRAN Senior Member
    офлайн
    RET_FRAN Senior Member

    23568

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23568
    # 21 февраля 2019 10:24
    MaxRusak:

    Сборка при установке системы устанавливает Radmin, порой под иным названием. Это позволяет хозяину сборки подключаться у рабочему столу на установленной системе и действовать от имени администратора.

    О каких именно сборках идет речь? Например, отсюда Лучшая сборка Windows 7
    Интересует популярная сборка OVgorskiy (Windows 7, 8 10) - там есть "Radmin, порой под иным названием"?
    Вообще интересно обсудить данный вопрос в указанной теме - многих заинтересует 8)

    Kvantovich:

    Например моё "старое" ПО:
    Бесплатно- 17.6 Мб — книга: «Летающие крепости: Операционки семейства Windows»

    Оттуда:

    Здрасьте, приехали!
    Ошибка 404
    Запрашиваемой страницы никогда не было на нашем сайте или она была удалена

    Не тормози – включай мозги
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    58904

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    58904
    # 21 февраля 2019 10:31
    RET_FRAN:

    О каких именно сборках идет речь?

    Это было в сборках XP.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • RET_FRAN Senior Member
    офлайн
    RET_FRAN Senior Member

    23568

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23568
    # 21 февраля 2019 10:43 Редактировалось RET_FRAN, 2 раз(а).

    MaxRusak, а в сборках Windows 7 (8, 10) Radmin быть не может?

    Не тормози – включай мозги
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    16705

    7 лет на сайте
    пользователь #2194987

    Профиль

    16705
    # 21 февраля 2019 10:52 Редактировалось Неизвестный кот, 2 раз(а).

    Del

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    58904

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    58904
    # 21 февраля 2019 11:29 Редактировалось MaxRusak, 1 раз.
    RET_FRAN:

    MaxRusak, а в сборках Windows 7 (8, 10) Radmin быть не может?

    Может. В сборках может быть все, что угодно. Все зависит от автора сборки. Я сам сборками не интересуюсь, предпочитаю оригинальные лицензионные образы, благо лицензия позволяет это делать.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    12519

    21 год на сайте
    пользователь #6965

    Профиль

    12519
    # 21 февраля 2019 12:24 Редактировалось Неизвестный кот, 2 раз(а).
    Kvantovich:

    Драйвер в ОС это процесс ?

    драйвер это код, который принимает/отправляет пакеты на своем уровне, делая возможным обмен между ядром OS и железом. Если в коде драйвера есть соответствующая ошибка, то злоумышленник получает доступ на выполнения своего кода с правами доступа как у драйвера.

    а для того чтобы дать вам точный ответ драйвер - это процесс или нет, это зависит от конкретной операционной системы и типа драйвера.

    НКХЖЕХВ
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    16705

    7 лет на сайте
    пользователь #2194987

    Профиль

    16705
    # 21 февраля 2019 12:39 Редактировалось Неизвестный кот, 2 раз(а).

    Del

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    58904

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    58904
    # 21 февраля 2019 12:49
    Kvantovich:

    Нет поцесса слушаещего порт = нет открытого порта при загруженном драйвере.
    Нет драйвера протокола для процесса = нет открытого порта при рабочем процессе.

    Роутеры как правило настраиваю так. Из внешней сети в локальную запрет по всем портам, из локальной во внешнюю разрешение по всем портам. Далее по необходимости открывается тот или иной порт. Но именно имея доступ из локальной сети во внешнюю и соотвествующий софт, работающий на локальной машине можно из-вне ломать систему.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    16705

    7 лет на сайте
    пользователь #2194987

    Профиль

    16705
    # 21 февраля 2019 12:54 Редактировалось Неизвестный кот, 2 раз(а).

    Del

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    58904

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    58904
    # 21 февраля 2019 12:59
    Kvantovich:

    А как же запрет по портам внутри шифрования, неужели роутер их раскодирует в реальном времени и блокирует ?

    А куда роутер направит зашифрованный из-вне пакет, если в локалке два компьютера с локальными динамическими адресами?

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    16705

    7 лет на сайте
    пользователь #2194987

    Профиль

    16705
    # 21 февраля 2019 13:02 Редактировалось Неизвестный кот, 3 раз(а).

    Del

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    58904

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    58904
    # 21 февраля 2019 13:17
    Kvantovich:

    А как же мне из вне запросы на соединения в торрентах приходят при закрытых портах на роутере ?

    Потому как ваш торрент сначала передает информацию о себе на сервер. Вот тогда можно отследить маршрут и роутер сможет понять куда возвращать пришедшие из-вне пакеты (и то некоторые протоколы торрентов требуют открытых портов). Но это уже другая история. Почитайте про то как вообще функционирует сеть.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    16705

    7 лет на сайте
    пользователь #2194987

    Профиль

    16705
    # 21 февраля 2019 13:20 Редактировалось Неизвестный кот, 2 раз(а).

    Del