| <<<Strona: 2 / 2 strony: 1[2] |
Antywirusbezpłatny | |
| | sp2nas | 17.07.2014 19:30:47 |
Grupa: Użytkownik
QTH: JO83SQ Chojnice
Posty: 1244 #1892958 Od: 2011-9-10
| sq5jre pisze: najlepszym anty wirusem jest brak internetu
Święte słowa, ale dzisiaj tak się nie bardzo da... | | | Electra | 30.11.2024 13:38:22 |
|
| | | SQ6RDY | 17.07.2014 20:26:51 |
Grupa: Użytkownik
QTH: Wleń, JO71UA
Posty: 150 #1893007 Od: 2010-3-10
Ilość edycji wpisu: 2 | SQ5KLN pisze: Dlatego od Win7 wszystko co chce grzebać bezpośrednio w sprzęcie musi mieć "błogosławieństwo" Microsoftu, to ma plusy i minusy, plus to bezpieczeństwo, ale minus to duże koszty przy tworzeniu własnego nietypowego sprzętu (podpisanie driverów kosztuje, a uruchomienie niepodpisanych sterowników wymaga uruchomienia całego systemu w trybie "niechronionym"). Oczywiście dziury w systemie są (zwłaszcza jeśli użytkownik jest "sprytny" i wyłączy "kontrolę konta użytkownika" oraz pracuje z konta o uprawnieniach administratora aby "zbędne" okienka z zapytaniami się nie pojawiały) ale napisanie wirusa flashującego BIOS nie jest takie trywialne jak w czasach Win95/98 (co nie znaczy, że nie jest to możliwe ).
Każda płyta ma swój własny algorytm dostępu do flashowania pamięci BIOS i różnią się one między producentami płyt. W wirusie CIH był tylko jeden z takich algorytmów, a to, że pasujący akurat do specyficznych płyt na Intelu... no cóż. U nas było tego najwięcej, ale i tak stanowiło to tylko kilka procent wszystkich płyt. Za to czyszczenie pierwszych 1024 sektorów dysku działało niezależnie od płyty głównej.
Co do bezpieczeństwa Win7/XP - dostanie się do "jądra" systemu poniekąd nie jest wcale takie trudne, i póki co Microsoft nie wynalazł jeszcze skutecznej metody na to. Wystarczy do tego poszperać w internecie za wskazówkami, sprytnie spreparować kod, sterownik (np. od grafiki, albo klawiatury) który i tak jest odpalony z uprawnieniami, trochę znajomości systemu, coś co nazywają "code injection" i już mamy program w trybie administratora uruchomiony z poziomu gościa. A co ten program póżniej zrobi, to już tylko inwencja programisty. Microsoft w odpowiedzi wypuści (albo i nie) poprawkę, otworzy przy okazji 5 innych dziur... i tak to się kręci. Co do własnych sterowników do sprzętu - no cóż, zapłacisz, albo uciekaj. Niestety taka polityka M$.
Sławny "Stuxnet", co miał broić w irańskich elektrowniach atomowych korzystał z "podpisanych" sterowników i też narobił niezłego bałaganu, zanim go złapali. Owe podpisanie polegało na podprowadzeniu "cyfrowej sygnatury" od innego sterownika. Jak widać, wszystko się da zrobić
SQ9RZA pisze:
Dodam jeszcze, że okazy także były spakowane w archiwum i umieszczone na dyskietce z taką piękną czerwoną trupią czachą i napisem WIRUSY. Jak widać takie zabezpieczeni nic nie dało...
Kolego, uważasz, że nie było tu czynnika ludzkiego w takim razie? Samo się nie rozpakowało i nie uruchomiło Swoją kolekcję posiadam od roku 1995, może 1996 (czasy mojego pierwszego 386 z MS-DOS 6.22/Win3.11 i zainteresowania szkodnikami) i jak na razie do tej pory nic się takiego nie zdarzyło. To nie bakteria, że roznosi się jak grypa, to tylko kawałek programu, który aby mógł działać, musi być w jakiś sposób uruchomiony - to czy przypadkowo, czy nie, to już inna sprawa.
...ale i tak najlepsze okazy łapało się w kawiarenkach internetowych i przynosiło (nie zawsze świadomie) na dyskietce do domu, bo tam o antywirusach raczej nikt nie słyszał. CIH to była norma. To były czasy, gdy w domu modem 14,4k, centrala łączyła 9600bps (jak dobrze wiatr zawiał, bo i rekordowe 2400bps też się zdarzało) połączenia ze sławnym numerem TPSA 0202122 drogie, a w kawiarence było już wtedy 1Mbit... zawsze więcej "GIF"-ów można było ściągnąć, strony bez flashów oglądało się przyjemnie, nic nie mrygało kolorowymi banerami i nie straszyło dzwiękami... to se ne vrati _________________ Marcin, SQ6RDY | | | SQ4KDM | 17.07.2014 21:13:31 |
Grupa: Użytkownik
QTH: KO14CH
Posty: 214 #1893055 Od: 2011-12-30
| A mi się wydaje że ile głów tyle pomysłów a każdy swojej prawdy broni.Polecam rankingi i badania takich programów co da realny wynik. _________________ Tomasz z krainy łowców przygód | | | sp3nyu | 18.07.2014 00:16:01 |
Grupa: Użytkownik
QTH: Iłowa JO71OL
Posty: 2536 #1893284 Od: 2011-2-8
| sq7nhx pisze:
(...)proponuje usunąć cały rejestr dotyczący AVG HKEY_LOCAL_MACHINE\Software\AVG\ i spróbować przeinstalować program. (...)
Rzadko grzebię w rejestrze, ale po wyeksportowaniu kopii wywaliłem wpis dot AVG. Pomogło ! Zainstalowałem najnowszą wersję 2014 i śmiga ok
Dziękuję _________________ vy 73! Janek SP3NYU ------------------------------------------------------ Warto przeczytać...
| | | sq8jmd | 18.07.2014 15:02:36 |
Grupa: Użytkownik
Posty: 479 #1893755 Od: 2010-11-29
| Oj nie zawsze A o wirusach w sektorze startowym, biosie oraz zawirusowanych instalkach na drugim dysku/partycji to kolega słyszał?
(Że już sobie pozwolę odpowiedzieć offtop) _________________
| | | sp3nyu | 19.07.2014 08:30:40 |
Grupa: Użytkownik
QTH: Iłowa JO71OL
Posty: 2536 #1894297 Od: 2011-2-8
| Staszek, zwróć uwagę na zdanie pod obrazkiem: Żadne "cywilizowanie" sposoby, łącznie z AVGremoverem nie mogą odinstalować tego programu...
P.S. Dużo zdrówia życzę
_________________ vy 73! Janek SP3NYU ------------------------------------------------------ Warto przeczytać...
| | | SQ9RZA | 19.07.2014 09:06:21 |
Grupa: Użytkownik
QTH: Katowice / Jaroszowiec
Posty: 153 #1894313 Od: 2013-3-21
Ilość edycji wpisu: 1 | sp3nyu pisze: sq7nhx pisze:
(...)proponuje usunąć cały rejestr dotyczący AVG HKEY_LOCAL_MACHINE\Software\AVG\ i spróbować przeinstalować program. (...)
Rzadko grzebię w rejestrze, ale po wyeksportowaniu kopii wywaliłem wpis dot AVG. Pomogło ! Zainstalowałem najnowszą wersję 2014 i śmiga ok
Dziękuję
Kolega już kilka postów wyżej napisał, że sobie z tym deinstalacją i instalacją nowej wersji poradził
Pozdrawiam _________________ Grzegorz
Kenwood TS480 SAT + Cobwebb Antena (6-20)m Alinco DR 112 + NR-770H lub X-50 Alinco DJ 180 | | | Electra | 30.11.2024 13:38:22 |
|
|
| <<<Strona: 2 / 2 strony: 1[2] |
Aby pisac na forum musisz sie zalogować !!! |
|