Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Доброго времени суток!

Решил разместить вопрос здесь, т.к. другие разделы вроде бы не подходят для него.

Как известно, эпидемия WannaC началась еще 12 мая.
Эпидемию "не заметил" сразу, поэтому заплатка на ЭтерналБлу была установлена лишь вчера, 17 мая.
В итоге, на 12 мая имелось: нет заплатки, антивирус ESET NOD32 с актуальными базами от 12 мая.
Вчера в итоге, на 17 мая: заплатка MS017-010 установлена, антивирус ESET NOD32 с актуальными базами от 17 мая.
Чего-либо подозрительного пока не замечено.

Собственно,
а) для защиты от WC необходим именно ESET Смарт секьюрити, или антивируса ESET NOD32 вполне достаточно?
б) может ли антивирус ESET NOD32 заметить процессы/активность WC (теоретически имевшего возможность попасть с 12 мая до 17 мая) с базами от 17 мая?
в) [если ответ на б) положителен] попытки шифрования будут ли оставлены с выведением какого-либо предупреждения об попытке вредоносной активности?
Изменено: Axel Holsky - 18.05.2017 11:29:25
ESS в данном случае предпочтительнее, поскольку он может отразить сетевую атаку с цель установить червь, который в дальнейшем будет пытаться проникнуть на другие компьютеры через уязвимость на 445 порту и извлечения и запуска шифратора, а так же декодера с тор-компонентой.

EAV же будет детектировать червь, который уже попал в систему, если сетевая атака была успешной.
---------
если до сих пор WC не проявил себя в вашей системе, значит его там нет.
Цитата
ESS в данном случае предпочтительнее, поскольку он может отразить сетевую атаку с цель установить червь, который в дальнейшем будет пытаться проникнуть на другие компьютеры через уязвимость на 445 порту и извлечения и запуска шифратора, а так же декодера с тор-компонентой.

Если заплатка уже стоит, то разве успешное "пробивание"  445 порта WC'м возможно?
На форуме ЛК читал, что если заплатка стоит, то можно не заморачиваться с этим портом, лишь необходимо держать установленный антивирус с обновленными базами.
Изменено: Axel Holsky - 18.05.2017 14:56:37
если патч будет установлен, то через сетевую атаку данный червь не попадет в систему, если же другим способом проникнет и запустится, и антивирус не задетектирует шифратор, тогда вас спасет Карлсон, который не спит по ночам, и архивирует ваши документы за банку варенья. :)
-----------
+
надо иметь ввиду,
к тому же, что WNCry наверняка не единственный из существующих шифраторов, который устанавливается через использование EternalBlue Exploit
Антивирус ESET NOD32 и Comodo Firewall могут вместе сосуществовать на ПК?
Цитата
Axel Holsky написал:
Антивирус ESET NOD32 и Comodo Firewall могут вместе сосуществовать на ПК?
проверять надо.
от версии к версии все течет и изменяется.
Цитата
проверять надо.
от версии к версии все течет и изменяется.

Например ESET NOD32 AV 9.x и последняя версия Comodo Firewall?

Или имеется в виду "поставить, посмотреть на практике и подумать"?
да, именно так.
вы можете сами проверить совместимы ли фаер от Comodo и антивирус от ESET те версии, которые вам интересны.
и принять решение.
Цитата
Axel Holsky написал:
Антивирус ESET NOD32 и Comodo Firewall могут вместе сосуществовать на ПК?

Здесь ещё может иметь значение порядок установки.
Цитата
RP55 RP55 написал:
Здесь ещё может иметь значение порядок установки.
Вы конечно загадочная личность... никогда не говорите по сути и ни когда не даёте действительные советы, те которые понуждают к действию...
Читают тему