Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Как жить без антивируса?

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

kullibbin



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как известно, антивирусное ПО (лицензионное, коммерческое) - вещь дорогая, но множество компьютеров работает с определенным софтом, установленным "раз и навсегда", типа бухгалтерия, секретари и т п. Возникла мысль - зачем платить за дорогой антивирус, если можно настроить систему (windows) так, чтобы максимально обезопасить систему от вирусов. Какие будут мысли на этот счет?
Мои мысли такие.  
1. Работать с ограниченной учетной записью. Правда, с таким раскладом многие программы работать не хотят, да и настроить все, чтоб правильно работало, стоит не одного часа...
2. Как известно, в-основном вирусы прописываются в windows\system32, отсюда такое решение: при установке системы ставить ее не в папку windows, а переименовать ее как-нить, в некоторых случаях это помогает. И второе - запретить запись в windows\system32 всем, кроме конкретно администратора. То есть удалить из списка, где прописаны юзеры и их права на папку, группу "администраторы", и добавить одного "администратора" с правами записи, после чего запись в эту папку будет возможна только при входе под администратором, другие учетные записи, с правами админа, доступ на запись иметь не будут. Единственное неудобство - некоторые программы и обновления придется ставить из-под администратора, но, думаю, правым кликом - запуск от имени - не слишком напряжно ради стабильности. У меня настроено так, пока все нормально. До кучи можно поставить какой-нить антивирь, бесплатный, посканировать иногда  
Кто что имеет сказать или дополнить?

----------
Windows XP - всего лишь оболочка для запуска антивирусов, игр, Internet Explorer-а, кейгенов, троянов, эксплойтов, и другого вредоносного кода...

Всего записей: 2895 | Зарегистр. 31-07-2002 | Отправлено: 01:41 08-05-2005
Andy



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kullibbin
Вирусы распространяются по сети и через съемные носители. Как следствие - отключить их на компах. Если компы имеют выход в инет (и есть необходимость иметь только лицензионный софт по тем или иным причинам), то либо ставить бесплатный антивирь (например для троянов/шпионов - http://z-oleg.com/secur/avz.htm), либо делать ежедневный бэкап всех баз.
ЗЫ: Хотя считаю, что любой бухгалтер (а они очень трепетно относятся к своим базам) выделит необходимую сумму на покупку софта. Дороже инфы в компе ничего нет


----------
Ничего не добьёшься, ничем не рискуя!

Всего записей: 4457 | Зарегистр. 13-05-2002 | Отправлено: 09:31 08-05-2005
kullibbin



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Тут дело в принципе - купить антивирь можно, но ведь наверняка у любого "опытного юзера" или админа есть на заметке кое-какие способы защитить машину без дополнительного софта (к тому же тормозящего систему). Вот и хочется собрать этот опыт тут

----------
Windows XP - всего лишь оболочка для запуска антивирусов, игр, Internet Explorer-а, кейгенов, троянов, эксплойтов, и другого вредоносного кода...

Всего записей: 2895 | Зарегистр. 31-07-2002 | Отправлено: 12:46 08-05-2005
moryak2004



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kullibbin

Цитата:
в-основном вирусы прописываются в windows\system32, отсюда такое решение: при установке системы ставить ее не в папку windows, а переименовать ее как-нить

маленькая неточность: не в windows\system32, а в %WinDir%\system32, а следовательно, как не переименовывай абсолютный путь, ничего не изменится.
 
И ещё одно (имхо) ограничение полномочий пользователя не всегда приносит желаемый результт, так как вирусы используют дыры в ПО, а использование дыр ты никак не ограничишь.

Всего записей: 1391 | Зарегистр. 09-11-2003 | Отправлено: 12:55 08-05-2005
kullibbin



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 не в windows\system32, а в %WinDir%\system32

поэтому я и написал, что в некоторых случаях помогает. В тех, когда используется абсолютный путь
Цитата:
а использование дыр ты никак не ограничишь

Да, действительно, а как быть с эксплойтами? Обновляться вовремя?

----------
Windows XP - всего лишь оболочка для запуска антивирусов, игр, Internet Explorer-а, кейгенов, троянов, эксплойтов, и другого вредоносного кода...

Всего записей: 2895 | Зарегистр. 31-07-2002 | Отправлено: 13:02 08-05-2005
PEDKA



Улыбающийся КС
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно ограничить контакты:
1) Сеть. Даже хождение по проверенным сайтам не дает гарантии
2) Вся информация, которая приносится на компьютер должна быть проверена. (На дискете запросто вирус принести можно)

----------
вот такая вот батва ©...
"Тестирование" это давно уже не помойка.
"Тестирование" это филиал "Помощи" ©

Всего записей: 15969 | Зарегистр. 04-05-2003 | Отправлено: 02:55 09-05-2005
YurikGL



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
http://www.free-av.com/
 
Вот этот антивирус, если не ошибаюсь, бесплатен и очень неплох

Всего записей: 308 | Зарегистр. 02-09-2004 | Отправлено: 08:29 09-05-2005
Molt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Самое банальное средство, о котором все молчат (стесняются, наверное)
 
Короче, ставлю на отдельном разделе что-то в стиле WIn 98 SE (мало места занимает). Обвешиваю ее софтом, как мне угодно, и делаю образ, ложу его в безопасное место (в крайнем случае на другой раздел жеского диска.)
Лажу по инету где угодно и как угодно... Наработанное сохраняю отдельно.  
Потом примерно раз в неделю, делаю откат с приготовленного образа и все, система чистая.  
Есно, что систему надо подготовить для этого: пути к кукам, к "Мои документы" и прочее...  
Короче, эта методика хороша в интернет-клубах, где время на лечение компа во много раз превышает время отката с образа. Откат же можно делать при малейшем подозрении на нечистую силу.  
 
Ваше мнение ?

Всего записей: 1356 | Зарегистр. 07-11-2004 | Отправлено: 12:57 09-05-2005 | Исправлено: Molt, 13:01 09-05-2005
MetroidZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мои мысли такие.  
1. Работать с ограниченной учетной записью. Правда, с таким раскладом многие программы работать не хотят, да и настроить все, чтоб правильно работало, стоит не одного часа...

Всегда только так и делаю. Если же прога не хочет работать в ограниченной учетной записи её всегда можно запустить через RunAs, или же TotalCommander-ом тоже запущенного через RunAs.
 

Цитата:
ставлю на отдельном разделе что-то в стиле WIn 98 SE (мало места занимает). Обвешиваю ее софтом,  

Удобнее будет поставить виртуальный PC с подопытной виндой.
 
PS без антивируса и фаервола в сетке нельзя. Вероятность заражения пропорциональна количеству компов в сети. Стоит подцепить одному компу троян - он наградит им остальные компы из локалки.

Всего записей: 1795 | Зарегистр. 12-07-2003 | Отправлено: 20:51 09-05-2005
Molt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MetroidZ
Удобнее будет поставить виртуальный PC с подопытной виндой.
 
... Если надо разово полазить по злачным местам инета - то согласен. А вот под рабочее место это слишком геморно. Кроме того, сразу появляется опасность получить "подарок" через увязимости в самой виртуальной машине. Кроме того есть же вредоносные проги, которые далеко не все распознаются антивирями.
 
И на правах оффтопа: админ совладает с любыми вирусами, кроме одного - которого зовут юзверем

Всего записей: 1356 | Зарегистр. 07-11-2004 | Отправлено: 23:08 09-05-2005
gonzuk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если какой-нибудь чудило захочет, он любую защиту обойдет, а всякие фаерволы,антивиры,.......фуйня это

Всего записей: 147 | Зарегистр. 17-04-2003 | Отправлено: 15:49 10-05-2005
moryak2004



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MetroidZ

Цитата:
PS без антивируса и фаервола в сетке нельзя. Вероятность заражения пропорциональна количеству компов в сети. Стоит подцепить одному компу троян - он наградит им остальные компы из локалки.

Когда комп в сетке - полностью согласен.
 
Molt

Цитата:
админ совладает с любыми вирусами, кроме одного - которого зовут юзверем

Имхо, проще не допустить заражения, чем потом с ним бороться.

Всего записей: 1391 | Зарегистр. 09-11-2003 | Отправлено: 16:55 10-05-2005
Shom

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moryak2004
Самый не взламываемый компьтер - с отсоединеным шнуром питания
 
Если компы в сетке, то без файрвола и антивируса, к сожалению нельзя.  
Многие вири как раз используют дыры в системе.
Канечно всегда остается еще один вариант Самому переписать винду

Всего записей: 186 | Зарегистр. 23-09-2004 | Отправлено: 18:31 10-05-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Molt

Цитата:
Самое банальное средство, о котором все молчат  
- действительно, самое банальное и самое эффективное. Бо никакой другой способ кроме полной перезаписи системных папок не уберет добавившиеся "подарочные" файлы и необязательно, что утиль восстановления системы справится с хорошими подделками (используя утиль типа "
Цитата:
без антивируса и фаервола в сетке нельзя. Вероятность заражения пропорциональна количеству компов в сети. Стоит подцепить одному компу троян - он наградит им остальные компы из локалки.
- Это верно. Но стенка - это первый рубеж, антивирь - второй, настройки ОСи - третий, ..... А работа с отключенным шлейфом сети (иногда есть смысл, хоть и далеко не всегда) и регулярное восстановление системы с чистого образа - последний.  
 С такой глубоко эшелонированной обороной заразиться всё-таки возможность поменьше будет.

Всего записей: 16325 | Зарегистр. 13-02-2003 | Отправлено: 03:33 11-05-2005
Darth_Vader



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kullibbin
http://forum.ru-board.com/topic.cgi?forum=5&topic=15798&start=20#1
Хотя в том постинге я и сказал, что без правильно установленного и настроенного /dev/head у юзера/админа не поможет миллион тулзоидов, но есть и обратное явление: полным-полно вирей, от которых не прикроет просто нормальная голова на плечах, слишком они хитры. Да и патчи не от всего помогут, а качать их и ставить - дополнительная обцза. Вывод: использовать либо фриварное (шареварное) ПО, либо юзать то что идет в бандлах с железом, особенно с мамками нонче много его раздают - не только антивири, но порой и файрволы (хотя бы и от нортона). Но пользовать надо обязательно.
ИМХО.
 
Добавлено:
З.Ы. А чистку систем голыми руками от троянов/даунлоадеров, адвари и спайвари - таки да, практиковал неоднократно-сс... шмон секций реестра HKLM(HKCU)\M$\Windowoz\CurrentVersion\Run, \RunOnce, \RunServices, \RunOnceEx, иссесьно - тебю загрузки, проверка запущенных процессов, контроль служб и резидентных драйверов (диспетчер устройств - вид - показать скрытые - не плуг-энд-плей), только тут знать нада какие процессы/службы/драйверы - системные, какие - от тех или иных приложений, а которые "левые", от Дяди Тома... опять же, смотрим дубликаты хостовых файлов системных процессов не в своем локейшене - например, lsass.exe, services.exe, svchost.exe, итп в корне системы вместо \систем32, или еще где-нть; файло типа windows.exe в \System32 или в системруте, итп. Пробуем мочить козлофф сначала через таск менеджер, потом - удалять само файло (если не находим ехешник "левого" процесса в системных фолдерах - поиск, скорее всего в програм файлз гадость сидит). Есть аднака еще такие хлопцi, которые вообще вешают в память сразу два процесса и "пасут" друг друга - ст0ит одного ухлопать, другой тут же его перезапускает, и не дает удалить файл, соответственно - а если и удалить один из файлов из-под другой ОС, при следующей загрузке он восстанавливается. А процессы с именами ехе, идентичными системным хостам - наш гениальный таскменеджер и вовсе не дает зарЭзат, крича что они системные - не глядя на то, откуда именно тот или иной процесс запущен.
Лечица сие загрузкой под другой ОС (например, DOS - или WinPE, если имеем NTFS) и вымачиванием всех уродов из-под оттудова
 
З.З.Ы. Для 9х еще имеет смысл проверять содержимое конфиг.сюс, автоехек.бат, а также - секций [load] и [run] в system.ini или win.ini, уже не помню где точно...
Эх, сколько я зарезал, сколько перерезал...
 
Но все эти умствования и индейские хитрости все равно безсильны против ловкачей, "правящих" код РЕ-файлов, перезаписывающих заголовок и фактически превращающих их в придаток звiря, например горячо любимый мной Win32.Parite.b, заражающий КАЖДЫЙ ехешный файл на компе. Вот тут уже против лома нет приема - нада юзать нормальный взрослый антивирь. Нонче уже чуть ли не все вендоры крутых антивирей предлагают нахалву поюзать месяцок-другой триальные версии, плюс выпускают утиль для вытирания вирей и троянов, не требующий никаких баз, ключей или регистраций, работающий хоть в винде, хоть в ДОСе (кто почистил? ДОСЯ!!! ) - например, clrav.com от Кашпировского.

----------
На самом деле, я очень добрый. Только никто этого не знает. А те кто догадались - уже никому ничего не расскажут...

Всего записей: 1624 | Зарегистр. 07-11-2004 | Отправлено: 08:58 11-05-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Darth_Vader
литературный талант!

Цитата:
плюс выпускают утиль для вытирания вирей и троянов, не требующий никаких баз, ключей или регистраций, работающий хоть в винде, хоть в ДОСе (кто почистил? ДОСЯ!!!)  
- Как-то слыхал, что большая часть вирей, работающих под вынью, из-под доса не особо распознается.. Интересно, есть в этом доля истины?  

Всего записей: 16325 | Зарегистр. 13-02-2003 | Отправлено: 10:08 11-05-2005
Als

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
Но стенка - это первый рубеж, антивирь - второй, настройки ОСи - третий

Не совсем согласен. Скорее настройка ОС - второй. Ну это так к слову. По моему опыту лучше всего сделать так (рассматривается самый плохой случай когда компьютеры фирмы подключены к интернету через выделенный канал, а не через Dial-Up):
1) Выделяем один компьютер и организовываем на нем NAT. Всем остальным компьютерам прописываем приватные IP из сетки 192.168.x.x. На этом же компьютере устанавливаем файрвол и прокси-сервер.
2) Развертываем Active Directory (можно и не развертывать, но устанавливать дополнительное ПО и апдейты легче с AD)
3) Диски на рабочих станциях разбиваем на два раздела. Первый - системный (туда устанавливаем ОС, все необходимое ПО), а второй рабочий (пользователь может изменять информацию только на нем. Первый раздел для пользователя - Read-Only (естественно ФС - NTFS) (предчувствую толпы людей, говорящих, что многие программы идут только под Admin'ом - так вот: мы поставили целых 3 класса таким образом и все проги прекрасно запустились - правда некоторые потребовали поменять разрешения на НЕКОТОРЫЕ(!) НЕЗАПУСКАЕМЫЕ файлы, в этом случае filemon и regmon - лучшие друзья. О ПО - Visual Studio 6,7, Delphi 6,7, Statistica, MSDN, Office, Builder и т.д.) Естественно переменные TMP и TEMP должны указывать на второй раздел.
4) Сделать Read-Only все разделы реестра кроме HKCU
5) Поотключать все ненужные сервисы
6) Разустановить у пользователей Outlook Express и стереть все ярлыки на IE, чтобы у пользователей не появилось желание работать через них в интернете. Заменить эти программы на, к примеру, Firefox и Thunderbird.
7) Периодически делать обновления системы либо через WUS, либо с сайта Microsoft, либо вручную (что тоже не занимает много времени)
8) В реестре закрыть для записи все ключи для запуска программ под учетной записью пользователя (типа Run, RunOnce и т.д.)
9) На каждую машину поставить бесплатный файрвол (у меня например стоит Kerio Personal Firewall v2.1.4 и прекрасно выполняет возложенные на него функции) и закрыть через него доступ к сети почти всех программ кроме необходимых (например, IE доступ к интернету д.б. закрыт).
 
В теории конечно взломать можно все, но предлагаемая схема вполне сможет обеспечить приемлимое качество защиты.
 
 

Всего записей: 75 | Зарегистр. 23-10-2003 | Отправлено: 13:38 11-05-2005 | Исправлено: Als, 13:45 11-05-2005
Darth_Vader



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
ИМХО, чтобы распознать вполне определенную цепочку кода, пофиг под какой ОС находишься...

----------
На самом деле, я очень добрый. Только никто этого не знает. А те кто догадались - уже никому ничего не расскажут...

Всего записей: 1624 | Зарегистр. 07-11-2004 | Отправлено: 20:10 11-05-2005
kullibbin



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 Если надо разово полазить по злачным местам инета  

Для этого идеальный вариант - кноппикс Но это уже оффтоп

Цитата:
горячо любимый мной Win32.Parite.b, заражающий КАЖДЫЙ ехешный файл на компе.

Да, хорошая мысль - а если поставить флаг всем exe и dll - как read only? Это можно сделать "одним махом"? Например в програм файлз (или вообще везде) - всем таким файлам запретить изменение. А ?

Цитата:
 все проги прекрасно запустились - правда некоторые потребовали поменять разрешения на НЕКОТОРЫЕ(!) НЕЗАПУСКАЕМЫЕ файлы, в этом случае filemon и regmon - лучшие друзья.

А 99% программеров как будто до сих пор в 98 году живут, до сих пор делают такие проги... ДО СИХ ПОР!!!

Цитата:
 стереть все ярлыки на IE, чтобы у пользователей не появилось желание работать через них в интернете

Я из папки program files\internet explorer удалил файл iexplore.exe, и отказался от восстановления системного файла (надо же!!). Больше эксплорер никто никак не запустит.
 
А вообще-то, хочется собрать весь опыт по настройке винды, и хорошо бы какому-нить программеру написать программку, которая все эти настройки и изменения делала бы автоматически. Это было бы здорово!!!
 
Добавлено:
Кто подскажет содержание bat-ника, ищущего в папке %WinDir% и program files рекурсивно все exe и dll -файлы, и ставящем им права: для администратора - полный доступ, а группе "администраторы" - как и юзерам - только чтение и выполнение? Ну и до кучи выставить такие же права на %WinDir%\system32. Это же на уровне бат-ника сделать можно!

----------
Windows XP - всего лишь оболочка для запуска антивирусов, игр, Internet Explorer-а, кейгенов, троянов, эксплойтов, и другого вредоносного кода...

Всего записей: 2895 | Зарегистр. 31-07-2002 | Отправлено: 16:05 12-05-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
содержание bat-ника, ищущего в папке %WinDir% и program files рекурсивно все exe и dll -файлы, и ставящем им права:
- Хм.. батник это по идее, на досе.. В досе, знаю, есть команда, работающая с аттрибутами файлов

Цитата:
 
ATTRIB [+R -R] [+A -A] [+S -S] [+H -H] [[диск:][маршрут]имя_файла] [/S]
Вводится как attrib +r file.exe - это если надо задать файлу аттрибут "read only" и аналогично с остальными

а вот права разным юзерам - это что-то другое, похоже.. не совсем дос.Darth_Vader

Цитата:
ИМХО, чтобы распознать вполне определенную цепочку кода, пофиг под какой ОС находишься...
-  Никаких других зацепок, типа различности разрядности (типа, там под 16 бит работают, а в выни под 32) или еще чего, быть не может?  
The myth is busted?

Всего записей: 16325 | Зарегистр. 13-02-2003 | Отправлено: 18:33 12-05-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Как жить без антивируса?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru