Программы


Ответить в тред Ответить в тред

<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
71 8 33

Дзинь-дзинь-дзинь... Господа, прошу внимания! Аноним (Microsoft Windows 7: New Opera) 15/06/20 Пнд 14:50:35 28051611
15912797562850.jpg (149Кб, 1000x1000)
1000x1000
Дзинь-дзинь-дзинь... Господа, прошу внимания! Как мог случиться такой конфуз, что в этом разделе нет ни одного треда треда по антивирусам? Или я не туда зашёл?
Аноним (Microsoft Windows 10: Firefox based) 15/06/20 Пнд 14:55:47 28051712
Антивирус не нужен
Аноним (Неизвестно: Неизвестно) 15/06/20 Пнд 14:58:21 28051733
>>2805171
Это, скорее, для сисадминов, которые обслуживают офисное быдло нужно. Не думаю, что ОП - сисадмин.
Аноним (Microsoft Windows 7: Palemoon) 15/06/20 Пнд 15:47:52 28051954
>>2805173
> офисное быдло нужно
Офисное былдо не нужно
Аноним (Неизвестно: Неизвестно) 15/06/20 Пнд 15:52:46 28052005
>>2805173
Запрещаешь офисному быдлу запуск исполняемых файлов и бед не знаешь.
Аноним (Linux: Firefox based) 15/06/20 Пнд 15:56:55 28052066
>>2805195
Эх, ща бы отправить всех этих долбоёбов в биореактор, да нельзя. Потому что если отправить всех ебланов в биореактор, мы задохнёмся от метана.

Вот как, сука, можно было СЛУЧАЙНО перевести скайп на китайский? М?

Беда в том, что люди в большинстве своём просто ебаное быдло, потому им нужны всякие ограничения, чтоб они с дуру хуй не сломали.

>>2805161 (OP)
Предлагаю антивирус Касперского. У нас таки весьма кошегная модель лицензирования и есть курсы для пользователей.
Аноним (Microsoft Windows 10: Firefox based) 15/06/20 Пнд 15:57:32 28052077
>>2805200
Запрещаешь открытие docx и pdf, чтобы совсем перестать волноваться
Аноним (Неизвестно: Неизвестно) 15/06/20 Пнд 15:58:43 28052118
>>2805207
Это уже часто для работы необходимо, тут просто софт держать свежий нужно, тогда вероятность проблем минимальная.
Аноним (Google Android: Mobile Safari) 15/06/20 Пнд 16:08:10 28052209
Касперский фри для элиты. Встроенный по дефолту для долбоебов.
Для офисоблядей выбор вообще невелик. КламАВ такое говно, что лучше вообще без него. ФортиКлиент ноунэйм непонятный. Остается только Комод. Он бесплатен для коммерческого. Остальные платные.
Аноним (Microsoft Windows 10: Firefox based) 15/06/20 Пнд 16:18:16 280523310
>>2805220
> Касперский фри для элиты. Встроенный по дефолту для долбоебов.
no_brain.png
Аноним (Google Android: Mobile Safari) 15/06/20 Пнд 16:31:19 280524511
main2ru.png (99Кб, 783x521)
783x521
Нахуй Касперского! Есть же европейские страны где работают лучшие айтишники, а не пидорашки
Аноним (Microsoft Windows 10: Firefox based) 15/06/20 Пнд 16:38:48 280525212
Аноним (Google Android: Mobile Safari) 15/06/20 Пнд 16:49:15 280526313
>>2805252
Большинство компов с винлоками, которые мне приносили - были с Нодом32. Бесполезная поделка для игроблядской школоты, потому, что нитармазит. Лысый робот похожий на Путена - вообще пиздец. А то, что до сих пор существуют автозагрузчики ключей для него - говорит, что он даже себя защитить не в состоянии
Аноним (Google Android: Mobile Safari) 15/06/20 Пнд 16:50:20 280526514
Кстати, олдфаги, в кашперском можно вернуть звук свиньи и красную иконку
Аноним (Неизвестно: Неизвестно) 15/06/20 Пнд 17:03:59 280527815
>>2805265
>звук свиньи
А они что его убрали? Это же единственное что годного было в этом говне
Аноним (Microsoft Windows 10: Firefox based) 15/06/20 Пнд 17:22:02 280528616
1465221078393.png (687Кб, 1280x720)
1280x720
>>2805263
> Лысый робот похожий на
Аноним (Microsoft Windows 10: Firefox based) 15/06/20 Пнд 17:23:04 280528717
>>2805263
> А то, что до сих пор существуют автозагрузчики ключей для него -
А то на каспер ключи не раздавались, пока он Фри версию не сделал. У нода нет фри версии
Аноним (Microsoft Windows 7: Palemoon) 15/06/20 Пнд 18:16:46 280532518
>>2805263
> говорит, что он даже себя защитить не в состоянии
Говорит о том, что они больше зарабатывают на корпоративном сегменте и срать хотели на home users.
Аноним (Linux: Firefox based) 15/06/20 Пнд 18:45:01 280534619
>>2805161 (OP)
Тут больше половины *NIX-господа, какие ещё вирусы?
Аноним (Microsoft Windows 10: Firefox based) 15/06/20 Пнд 19:14:45 280536320
>>2805346
Уже стёр себе загрузчик пакетом из аура?
Аноним (Linux: Firefox based) 15/06/20 Пнд 19:51:56 280538621
image.png (37Кб, 389x230)
389x230
>>2805363
Нет, конечно. Как вообще можно стереть загрузчик без прав суперпользователя?
Аноним (Microsoft Windows 8: Chromium based) 15/06/20 Пнд 20:03:08 280539122
>>2805346
Говно твой *nix. Истинный дух UNIX обитает в BSD.
Аноним (Google Android: Mobile Safari) 15/06/20 Пнд 21:49:58 280543523
146529478111167[...].png (423Кб, 602x858)
602x858
Аноним (Microsoft Windows 7: Firefox based) 15/06/20 Пнд 22:25:48 280546024
Аноним (Microsoft Windows 7: Firefox based) 15/06/20 Пнд 22:26:24 280546125
Аноним (Linux: Firefox based) 15/06/20 Пнд 22:43:31 280546626
Аноним (Microsoft Windows 7: New Opera) 15/06/20 Пнд 22:54:50 280546827
Аноним (Linux: Firefox based) 15/06/20 Пнд 22:56:17 280546928
>>2805468
Желтое спереди, коричневое сзади
16/06/20 Втр 01:08:59 280552229
>>2805207
Давно такие вирусы хватал? Видно сразу, что не держал никогда офис. Такие письма даже на ящик не попадают.
16/06/20 Втр 01:12:48 280552330
>>2805325
Потому что хомюзеры нахуй не будут ставить антивирус в 2020

>>2805263
Винлокеру похуй на твой антивирус, если он обсфуцирован. Тебе мало примеров с зевсом? С таким же успехом могли сидеть без антивируса.
Проще фаервол с хипсом поставить - больше шансов на успех.

А вообще - ничего не ставить. Все равно не спасёт. Если все же для офиса, то сеть нормально организуй.
Аноним (Microsoft Windows 7: Firefox based) 16/06/20 Втр 06:32:35 280558131
На компах с шиндой по привычке юзаю авиру. Она правда в монстра давно превратилась.
Др.веб вроде неплох но из за цены редко его вижу.

Сам юзаю линупс.
Аноним (Microsoft Windows 7: Firefox based) 16/06/20 Втр 06:34:18 280558232
>>2805523
>фаервол с хипсом
Это что за зверь?
16/06/20 Втр 06:40:47 280558633
1592278846546.jpg (53Кб, 604x453)
604x453
>>2805582
> >фаервол с хипсом
> Это что за зверь?
Аноним (Microsoft Windows 7: Firefox based) 16/06/20 Втр 06:47:39 280558834
>>2805586
Ну что ты не по людски.
Что такое хипс?
16/06/20 Втр 08:10:46 280559835
16/06/20 Втр 09:39:03 280562136
>>2805523
> Потому что хомюзеры нахуй не будут ставить антивирус в 2020
Мои наблюдения говорят об обратном. Какой-то АВ есть почти у всех, но часто бесплатный. Из-за этого наблюдения и строятся, хех. Жалуются, что тормозит и приносят
> Винлокеру похуй на твой антивирус, если он обсфуцирован
Вы таки путаете обфускацию с полиморфностью. Неполиморфный ширус как раз легко отловится по сигнатуре при попытке его выполнить. Обфускация — просто замыливание импортов и строк в теле, но не изменение старых-добрых сигнатур, которым уже 30 лет минуло.
Аноним (Google Android: Mobile Safari) 16/06/20 Втр 10:01:04 280562437
Антивирусы сейчас скатились в какое-то днище. Аваст. Авира, АВГ - это реально пиздецкие комбайны для показа рекламы. Пошли по пути китайского софта, типа 360 Тотал и его клонов. И оптимизаторы чистки реестра и файлов там, и автообновления софта и ещё куча всякой залупы удивительной.
Аноним (Неизвестно: Неизвестно) 16/06/20 Втр 10:25:53 280563138
>>2805624
Просто все у кого мозг есть перестали пользоваться этим говном, а говну только и остаётся что доить свою базу дурачков по максимуму.
Аноним (Google Android: Mobile Safari) 16/06/20 Втр 10:27:24 280563239
>>2805346
> Тут больше половины *NIX-господа, какие ещё вирусы?
Разработчик антивируса под nix бывший, где твой бог теперь?
16/06/20 Втр 10:39:56 280564540
>>2805621
Лол. Причём тут полиморфы? Как раз полиморфа и спалят ща его скрытость. Достаточно обсфуцированному файлу работать по видом любого трастового приложения.
Какие ещё сигнатуры, ты шизоид? Обсфукация для чего про твоему?
Аноним (Google Android: Mobile Safari) 16/06/20 Втр 10:40:37 280564641
>>2805632
Ебал мозги инвесторам разрабатывая ненужный софт. Собянин с ежегодной заменой бордюров нервно курит в сторонке
16/06/20 Втр 10:42:09 280564742
>>2805621
Твоя статистика это ошибка выжившего. Тебе несут компы с антвирями. Те у кого их нет тупо не несут. Так как они не нужны.

Ты - типичный работник сервиса, могущий только в свой шаблон. Тебе до реального сисадмина 2000 всеводном вообще как до маска. Не удивлён, что ты такие глупости пишешь.
Аноним (Google Android: Mobile Safari) 16/06/20 Втр 10:53:37 280565043
Rezhimyi-blokir[...].png (7Кб, 322x447)
322x447
Да если в винде анально ограничить запуск всех программ, кроме белого списка - вероятность вирусов снизится до тех же прыщесистем. Только вот винда, в отличие от прыщей позволяет юзеру быть господином в своей системе и отключать uac и работать под админом. А прыщи один хуй требуют sudo и пароль, и не позволяют устанавливать проги одним кликом мышки. В этом и секрет их устойчивости к вирусам. Там и программу то хрен запустишь, не то, что троян - сначала надо взять тар.гз, потом нагуглить, что с этим сделать, потом дрочиться набирая по аналогии консольную команду, потом выяснять какие библиотеки тебе нужны к программе, а потом надеятся, что все сделал правильно.
А в винде один исполняемый файл. Запустил и всё.
16/06/20 Втр 11:04:25 280565944
>>2805645
> спалят ща его скрытость
Ты не видишь тут противоречия?
> по видом любого трастового
Что ты тут подразумеваешь? Можно "установить доверие" с ОС (сертификат), а можно с пользователем (какая-то полезная функция для отвода глаз, пишущаяся за пять минут).

Давай действительно проясним термины, манечка. Обфускация изначально — забивание кода и имён символов (если они остаются в исполняемом файле, как в assembly на C#) мусором, приведение в нечитаемый вид, не более. А не способность к мутации. Дальше всё элементарно: копии файла везде одинаковые => можно посчитать хеши/вычленить сигнатурку/сделать что угодно на основе memcmp => по признаку не передать файлу управление.

Я хуй знает, что в твоей головке творится и как далёк ты от программирования, но ты несёшь чушь.

>>2805647
А вот и гадание по аватарке прибыло. Может ты лучше достоверной статистикой поделишься относительно использования AV на ПК?
Аноним (Linux: Firefox based) 16/06/20 Втр 11:12:29 280566245
>>2805598
>>2805586
Ты бот или просто мудила редкий?

Нагуглил без тебя
>HIPS - Host-based Intrusion Prevention System

А теперь пошел нахуй, злобный гнойный червь.
Аноним (Linux: Firefox based) 16/06/20 Втр 12:48:35 280570046
Антивирус в 2020 - самый большой зонд. Телеметрия и реклама гарантирована.

Для спермы - встроенный защитник самодостаточен. Остальное - это не качать откуда попала софт без цифровых подписей, всегда проверять контрольные суммы и вообще проверять кто софт писал.

Для прыщей ставить софт только из дефолтных репотизориев, обходить всякие АУРы и другие васянские репы, так как трояны не кто не отменял на прыщах.
Аноним (Linux: Firefox based) 16/06/20 Втр 12:50:11 280570247
>>2805650
>нету аналога UAC
apt-get install policykit-1-gnome
Аноним (Microsoft Windows 10: Chromium based) 17/06/20 Срд 21:25:53 280653048
>>2805700
Поскольку большинство вирусописателей не слышало про переменные пути, установки винды на раздел с буквой диска, отличной от C:\, уже достаточно для защиты от большинства вирусов.
Аноним (Microsoft Windows 10: Chromium based) 17/06/20 Срд 22:12:05 280655449
>>2805700
>>2805700
>Антивирус в 2020 - самый большой зонд. Телеметрия и реклама гарантирована
>Для спермы - встроенный защитник самодостаточен
это другое, что ли?
Аноним (Microsoft Windows 10: Firefox based) 17/06/20 Срд 22:25:24 280655750
>>2806554
Шиндовс сама зонд. От ещё одного зонда хуже не станет
Аноним (Microsoft Windows 10: Firefox based) 17/06/20 Срд 22:28:16 280655851
>>2805700
> это не качать откуда попала софт без цифровых подписей
Qbittorent бляди соснули
Аноним (Microsoft Windows 8: Chromium based) 17/06/20 Срд 22:31:57 280656252
>>2806558
Цифровая подпись это всего лишь имя. Софт надо сверять по хеш-сумме.
Аноним (Microsoft Windows 10: Chromium based) 17/06/20 Срд 23:29:31 280659253
>>2805650
Нахуя ставить шареварь и затем блокировать его? У тебя в основе основ какой-то бред, зачем тебе всё это, если такие несвязные вещи допущены. По тому же принципу можно и в песке сидеть, там же и играть, браузеры листать, включив белый список доступа в сеть софта, запущенного в песке. Или у тебя бессвязное желание запускать всё подряд вслепую, как у школьника, который все игры устанавливал? Так и допущенное тогда уж в песке надежнее серфить, а то что нам не надо - то и нехуй устанавливать, запускать тем более. Я не понимаю логики в пикрил, кроме того что это от домохозяек, без твоего вмешательства же ничего с потолка не падает, само не установится, не запустится.
Аноним (Microsoft Windows 10: Chromium based) 18/06/20 Чтв 00:16:14 280661954
>>2806562
Так байт плюс, байт минус и цифровая подпись слетает.
Это тоже самое, что и хэш. Это не просто имя, лол
Аноним (Microsoft Windows 7: Firefox based) 18/06/20 Чтв 00:34:47 280663255
>>2805700
>обходить всякие АУРы и другие васянские репы
А антивирус из аура ставить можно?
Аноним (Microsoft Windows 7: Firefox based) 18/06/20 Чтв 00:35:22 280663356
>>2805700
>обходить всякие АУРы и другие васянские репы
А антивирус из аура ставить можно?
Аноним (Google Android: Firefox based) 18/06/20 Чтв 00:41:29 280663757
>>2806619
Просто, потому что его подменить может любой васян. А хеши нет.
Аноним (Linux: Firefox based) 18/06/20 Чтв 00:52:51 280664658
>>2806637
Для этого любому васяну нужно будет купить недешевый сертификат в Удостоверяющем центре, который подтвердит личность васяна и его бренд.
А, если ты про пиздежь с подменой секретного ключа, то все равно, секретный ключ вот так вот целенаправлено подменить нельзя, а можно лишь долгим перебором среди куч ЭЦП. Ну у Сони так ключ подменили, так это не всем васянам так получится сделать.
Аноним (Linux: Firefox based) 18/06/20 Чтв 00:57:03 280664959
>>2806637
Кстати хеши еще легче компрометировать. Отличие ЭЦП от хэшей в том, что за "условно хеш" в первом случае отвечает УЦ, а во втором случае хеш валяется на васяносайте. Так тор компрометировали с подменой дистров и хешей там же.
Аноним (Microsoft Windows 10: Firefox based) 18/06/20 Чтв 03:47:23 280669960
>>2806646
Сертификат можно просто удалить и никто ничего не заметит.
18/06/20 Чтв 04:33:39 280671161
1592444018324.jpg (26Кб, 438x245)
438x245
>>2805659
>антивири у всех стоят. Мне несут на ремонт. Без антивирей нет
>ошибка выжившего, очевидно же
>рярярряря наси статистику
Ты ее сам принёс уже.
18/06/20 Чтв 04:36:05 280671262
>>2805659
> Дальше всё элементарно: копии файла везде одинаковые => можно посчитать хеши/вычленить сигнатурку/сделать что угодно на основе memcmp => по признаку не передать файлу управление.
Нихуя себе что антивирусы делают-то с каждым файлом. Небось и вся лаборатория инженеров рядом сидит во время этого действия? Тебе мало примеров, типа зевса, который дал на ротан всем? Можешь чекнуть архивы: он продавался за 1000 и после обсфуцировался каждым школьником для своего дела за 200. В итоге пол мира полегло.
Аноним (Linux: Firefox based) 18/06/20 Чтв 08:33:33 280676563
>>2806646
>Для этого любому васяну нужно будет купить недешевый сертификат в Удостоверяющем центре, который подтвердит личность васяна и его бренд.
Lets encrypt
Аноним (Linux: Firefox based) 18/06/20 Чтв 08:36:22 280676664
>>2806699
Ну как не заметит? Во первых драйвер не подписанный сейчас хуй поставишь без изменения политик безопасности. Во вторых, будет вылезать предупреждение о неизвестном издателе. В третьих, антивирь, если у тебя не проплачена у него ЭЦП, с большой вероятностью забанит такую прогу.
Т.е. обычному лохоюзеру отсутствие ЭЦП будет гораздо заметнее, т.к. проверять хеш он даже не будет пытаться.

По третьему варианту у меня была жопоподжигающая история. Написал на VB сетевую утилиту с ипользованием winsock. Раскидал по удаленным компам на фирме. Через 2 недели она отметилась каспером как троян (по сути, это и был троян, только для работы) и заблокировалась на 90% АРМ. Я начал звонить Касперскому, мол какого хуя? А они мне "это у нас автоанализ, банит само, чтоб разбанить пишите в ТП". В ТП был послан нахуй. При этом яндексы и мэйлсру отлично жили и пиздили данные и ресурсы на этих компах. Я сделал вывод, что пока ты платишь касперу за ЭЦП в вайтлисте, то с этой подписью можешь творить что угодно.
Аноним (Google Android: Mobile Safari) 18/06/20 Чтв 09:46:43 280677965
>>2805161 (OP)
Антивирус это не софт, а вирус
Аноним (Microsoft Windows 7: Firefox based) 18/06/20 Чтв 10:23:01 280679466
Никогда не пользовался антивирусами. Иногда мне пытались навязать их, но я практически сразу их удалял, потому что они сразу же начинали что-то там то обновляться, то жаловаться на что-то, то перемещать какие-то файлы на карантин и т.д. — раздражали, короче. А как удалял антивирус — так сразу наступала тишь да гладь, и никаких проблем с вирусами никогда не было. Просто не нужно качать или запускать совсем уж левые файлы, и всё будет хорошо.
Аноним (Linux: Firefox based) 18/06/20 Чтв 10:50:30 280680767
>>2805161 (OP)
Антивирусы не нужны, если ты соблюдаешь правила безопастного пользования ПК. Типа не качать файлы с сайтов васянов и включить скрытые расширения файлов, чтобы файлы torrent.torrent.exe видеть и определять сайт васяна или не пользоваться ебанутым и уже давно, как зашкваренным софтом(utorrent, Xiaomi PC Suite 2020 и хуй его знает, сейчас и не вспомню)
Аноним (Linux: Firefox based) 18/06/20 Чтв 10:57:51 280681168
>>2806530
Можешь объяснить, как это работает? Просто я тут подумал, что у меня 90% данных на другом диске и ни разу не подхватывал вирус
Аноним (Microsoft Windows 10: Chromium based) 18/06/20 Чтв 14:46:47 280688969
>>2806811
Вирусописатели настолько привыкли к тому, что винда установлена на диск C:\, что они прописывают пути абсолютные. К примеру, вирусу нужно заменить файл userinit.exe, находящийся в C:\Windows\SysWOW64, и explorer.exe, находящийся в C:\Windows. Если винда установлена на диск C:\, файлы заменяются и мы получаем винлокер, который лочит даже командную строку. А если винда установлена на раздел с другой буквой диска, то вирус скопирует свои файлы также на диск C:\, а винлокер удаляется теперь одной перезагрузкой, вместо восстановления explorer.exe и userinit.exe. Другие примеры -- WannaCry не удаляет оригинальные файлы после того, как он их зашифрует, Petya только ломает MBR, MrsMajor зависает на сообщении с просьбой отключить антивирус, но клиентская часть njRAT продолжает функционировать, ибо билдер написан очень хорошо.

https://www.youtube.com/watch?v=ioh1V-CJIkU
Аноним (Linux: Firefox based) 18/06/20 Чтв 20:59:13 280720570
Ну ка посоветуйте дидам с завода бесплатный антивирь, чтоб всякие компы "очищать". Я им говорю, что все это зонды, что ручками можно все почистить, а им это трудно, вот и ищут панацею да забесплатно. Может есть что, а то я не в теме?
Аноним (Google Android: Mobile Safari) 18/06/20 Чтв 21:21:50 280722271
>>2807205
1. Запускаешь dr web cureit - чистишь говно вилкой
2. Запускаешь adwcleaner - удаляет амиги и яндекс поиски всякие
3. Настраиваешь и обновляешь родной майкрософтовский антивирус
Аноним (Linux: Firefox based) 19/06/20 Птн 07:02:02 280740372
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 40Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов