Перейти к содержанию

Что это такое


Тётя Евдокия

Рекомендуемые сообщения

Такой алерт периодически выскакивает. Я, её то в доверенные, то в ограничения. Все недосуг спросить было. Вот, наконец, руки дошли.

Подскажите, плизз, как на это реагировать?

post-6954-1313617145_thumb.jpg

post-6954-1313617158_thumb.jpg

post-6954-1313617178_thumb.jpg

post-6954-1313617206_thumb.jpg

post-6954-1313617233_thumb.jpg

post-6954-1313617253_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Доброго времени суток!

Судя по представленным скринам у Вас установлена Windows XP с модифицированным интерфейсом под Windows Vista/7? Когда начал выскакивать данный алерт и после каких действий?

Ссылка на комментарий
Поделиться на другие сайты

Судя по представленным скринам у Вас установлена Windows XP с модифицированным интерфейсом под Windows Vista/7?

MASolomko,точно!

Когда начал выскакивать этот алерт и после каких действий уже не помню. Месяца два назад, наверное. Вчера после обновления чтоли.

Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия, у вас интернет безлимитный? Если да, то он постоянно работает, пока компьютер включен? На другие программы такого алерта не появляется? В списке программ Контроля программ есть программы в ограниченных группах? Если есть то покажите скриншотом какие.

Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия, у вас интернет безлимитный? Если да, то он постоянно работает, пока компьютер включен?

Да,Urotsuki,интернет безлимитный через Мегафон-модем. Но работает только, когда я гуляю по сети. Ну, бывает иногда отойду на 15-20-30 минут, а интернет и браузер остаются включенными.

На другие программы такого алерта не появляется?

К сожалению, закономерности никакой я не заметила. Бывает это очень не часто.

В списке программ Контроля программ есть программы в ограниченных группах?

Да есть. Хорошо бы по скриншоту проконтролировать и подсказать, как желательно сделать. Некоторые ограничения я не ставила, а стоит значок, что изменено пользователем. А может когда в древности ставила, но забыла.

Подскажете?

Да и Доверенные может тоже не все правильно?

post-6954-1313751608_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия, щелкните два раза мышкой по программе в группе Недоверенные. Посмотрите путь до этой программы. Затем найдите через Мой компьютер по этому пути (напишите путь до папки, в которой находится данная программа, в адресной строке проводника) данную программу. Так же найдите программу о которой идет речь в теме - "Программа завершающей стадии установки". Заархивируйте эти две программы и пришлите, пожалуйста, мне через ЛС.

Из группы "Слабые ограничения" программы "Диспетчер задач Windows" и "Программа безопасного извлечения устройств" наверное можно переместить в группу "Доверенные".

У двух программ из группы "Сильные ограничения" можно посмотреть скриншоты окон "Правила программы" на вкладке "Файл"?

Ссылка на комментарий
Поделиться на другие сайты

Из группы "Слабые ограничения" программы "Диспетчер задач Windows" и "Программа безопасного извлечения устройств" наверное можно переместить в группу "Доверенные".

Сделала.

У двух программ из группы "Сильные ограничения" можно посмотреть скриншоты окон "Правила программы" на вкладке "Файл"?

Urotsuki, смотри.

Заархивируйте эти две программы и пришлите,

А вот это я не знаю как сделать. Пошагово объяснить надо.

 

Но вот что я вспомнила.

Когда-то очень очень давно, когда трафик у меня был дорогой, а периодически ( наверное раз в месяц) запускалось какое-то обновление. И я, если не замечала этого во время, то налетала рублей на 20-30-100. Так вот здесь где-то мне помогли такую функцию отключить раз и навсегда. Но как это мы сделали я, конечно, напрочь не помню. Но найти можно.Не это ли случайно явилось причиной недовольства КИСы?

post-6954-1313931016_thumb.jpg

post-6954-1313931052_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Программу на первом скриншоте вроде можно тоже в доверенные. А вот на втором не знаю. Она находится где-то в Моих документах (имя файла - starter.exe). Если знаете что за программа и доверяете, то тоже можно туда.

А вот это я не знаю как сделать. Пошагово объяснить надо.

Например, в окне Правила программы написан путь: c:\windows\system32\devmgr.dll. Открываем Мой компьютер. Идем в эту папку (c:\windows\system32). Если она скрытая, то можно просто прописать путь в адресной строке или на время включить отображение скрытых папок и файлов. Находим файл devmgr.dll. Архивируем его. В отправляемом ЛС прикрепляем заархивированные файлы.

Ссылка на комментарий
Поделиться на другие сайты

А вот на втором не знаю.

Эту программу скачала давно( по рекомендациям здесь), пока не занималась с ней. Думаю, вот поднаберусь знаний и буду её применять.

Архив отправила.

Ссылка на комментарий
Поделиться на другие сайты

Так вот здесь где-то мне помогли такую функцию отключить раз и навсегда. Но как это мы сделали я, конечно, напрочь не помню.

Вот как раз наверное и переместили программу wupdmgr.exe в группу Недоверенные. Сам КИС помещает ее в Слабые ограничения. Ну а та программа, на которую у вас выскакивает алерт, доверенная по базе, так что ее можно помещать всегда в Доверенные из того алерта. Скорее всего, во время пересканирования программ КИС не всегда может проверить хеш программы через интернет, вот и выскакивает такой алерт. Хотя почему нет алертов на другие программы не знаю. Такая ситуация наблюдается в КИС 2011 при длительном отсутствии подключения к интернету или плохом соединении с ним. В КИС 2012 пока вроде как нет больше такого. Так что как появится на сайте ЛК КИС 2012 для скачивания не забудьте установить его :)

Ссылка на комментарий
Поделиться на другие сайты

Вот сегодня опять такая же петрушка. Работала в Ворде уже минут 20 и выскочил опять этот алерт. Работал еще проигрыватель. Хотела его зашкриншотить, но программка застопорилась и выскочило предупреждение об ошибке. Попыталась сдвинуть алерт, чтобы закрыть окошко.Алерт подвинулся, но радвоился. А маленькое окошко закрываться не хотело, а выскочило другое побольше. И вобщем потом все эти артефакты закрылись не сразу от каких-то моих манипуляций.

Вобщем вот такая непонятка.

 

А вам что-нибудь понятно?

post-6954-1314045488_thumb.jpg

post-6954-1314045505_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Вы снимали скриншот не стандартной системной утилитой с помощью клавиши PrtScrn, а сторонней программой. У нее не получилось снять по какой-то причине.

Ссылка на комментарий
Поделиться на другие сайты

А вам что-нибудь понятно?

Понятно...

Это проблема "переобнюхивания" приложений.

Когда то вы запускали эту программу, в этот момент был подключен интернет и КИС получил по KSN данные о благонадёжности программы. Прошло время, и КИС перепроверяет находящиеся в списке контроля программ. Так вышло, что при перепроверке был отключен интернет. Так? И программа не была проверена по базе безопасных, поэтомы вылазит такой алерт. Достаёт здорово, но нормального решения нет.

В 2012 версии КИС такого не наблюдал.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Злоумышленники все чаще используют для заражения компьютеров Windows технику ClickFix, заставляя пользователей самостоятельно запускать вредоносные скрипты. Впервые применение этой тактики было замечено весной 2024 года. За прошедшее время злоумышленники успели придумать целый ряд сценариев ее применения.
      Что такое ClickFix
      Техника ClickFix — это, по сути, попытка злоумышленников выполнить вредоносную команду на компьютере жертвы, полагаясь исключительно на приемы социальной инженерии. Злоумышленники под тем или иным предлогом убеждают пользователя скопировать длинную строку (в подавляющем большинстве случаев это скрипт PowerShell), вставить ее в окно запуска программы и нажать Enter, что в итоге должно привести к компрометации системы.
      Чаще всего атака начинается со всплывающего окна, имитирующего нотификацию о какой-либо технической проблеме. Чтобы исправить эту проблему, пользователю необходимо выполнить несколько простых действий, которые так или иначе сводятся к копированию какого-то объекта и запуску его через окно Run. Впрочем, в Windows 11 PowerShell можно выполнить и из строки поиска приложений, настроек и документов, которая открывается при нажатии на иконку с логотипом, поэтому жертву просят скопировать что-либо именно туда.
      Атака ClickFix — как своими руками заразить собственный компьютер зловредом за три простых шага. Источник
      Название ClickFix эта техника получила, поскольку чаще всего в нотификации присутствует кнопка, название которой так или иначе связано с глаголом починить (Fix, How to fix, Fix it) и на которую пользователю надо кликнуть, чтобы решить якобы возникшую проблему или увидеть инструкцию по ее решению. Однако это не обязательный элемент — необходимость запуска могут аргументировать требованием проверить безопасность компьютера или, например, просьбой подтвердить, что пользователь не робот. В таком случае могут обойтись и без кнопки Fix.
      Пример инструкции для подтверждения, что вы не робот. Источник
      От реализации к реализации схема может немного отличаться, но чаще всего атакующие выдают жертве следующую инструкцию:
      нажать кнопку для копирования решающего проблему кода; нажать сочетание клавиш [Win] + [R]; нажать сочетание [Ctrl] + [V]; нажать [Enter]. Что при этом происходит на самом деле? Первый шаг скопирует в буфер обмена какой-то невидимый пользователю скрипт. Второй — откроет окно Run («Выполнить»), которое в Windows предназначено для быстрого запуска программ, открытия файлов и папок, а также ввода команд. На третьем этапе в него из буфера обмена будет вставлен скрипт PowerShell. Наконец, на последнем этапе этот код будет запущен с текущими привилегиями пользователя.
      В результате выполнения скрипта на компьютер загружается и устанавливается какой-либо зловред — конкретная вредоносная нагрузка разнится от кампании к кампании. То есть получается, что пользователь своими руками запускает вредоносный скрипт в собственной системе и заражает свой компьютер.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Атаки на информационную инфраструктуру компаний (в первую очередь с использованием ransomware) и прочие киберинциденты все чаще можно найти на вершине хит-парада рисков для непрерывности бизнеса. Но главное, они прочно захватывают внимание советов директоров — менеджмент перестал задавать вопрос «могут ли нас атаковать» и перешел к обсуждению вопроса «что мы будем делать, если нас атакуют». В результате многие компании пытаются выработать киберустойчивость.
      Всемирный экономический форум (WEF) определяет киберустойчивость как способность организации минимизировать влияние существенных киберинцидентов на ее основные бизнес-цели и задачи. Американский NIST уточняет: киберустойчивость — способность предвидеть, выдерживать, восстанавливаться и адаптироваться к неблагоприятным условиям, атакам или компрометациям ИТ-систем.
      Все согласны, что киберустойчивость нужна современной компании, но практическая реализация стратегии киберустойчивости сталкивается с многочисленными трудностями. По результатам опроса 3100 руководителей ИТ и ИБ, проведенного компанией Cohesity, 98% компаний декларируют, что должны восстанавливаться после кибератаки в течение 24 часов, но реально восстановить работу в этот срок могут лишь 2%. А 80% бизнесов на восстановление потребуется от четырех дней до трех недель.
      Семь основ киберустойчивости
      В своем «компасе киберустойчивости» консультанты WEF выделяют следующие компоненты стратегии:
      Leadership (лидерство): интеграция киберустойчивости в стратегические цели компании; отправка политических сигналов командам о важности киберустойчивости; принятие высокоуровневого решения о том, насколько компания терпима к основным киберрискам; наделение полномочиями тех, кто будет разрабатывать, а при плохом сценарии и воплощать сценарии быстрого реагирования. Governance, risk & compliance (управление, риски и соответствие): определение профиля рисков; назначение явных владельцев конкретных рисков и определение ответственности в случае их наступления; планирование и внедрение мер снижения и смягчения рисков; соблюдение регуляторных требований. People and culture (люди и культура): развитие киберкомпетенций; повышение осведомленности в сфере ИБ с учетом круга обязанностей каждого сотрудника; наем сотрудников с нужным набором ИБ-навыков; создание безопасной среды для всех сотрудников, в которой они смелее сообщают об инцидентах и ошибках. Business processes (бизнес-процессы): распределение ИТ-сервисов по уровням их важности для непрерывного ведения бизнеса; подготовка к наихудшим сценариям и внедрение адаптивности. Сюда входит детальная проработка того, как будут работать критически важные процессы при масштабных ИТ-сбоях. Technical systems (технические системы) — для каждой системы вырабатываются и регулярно пересматриваются меры по улучшению ее защиты. Такие, например, как использование максимально безопасных настроек (hardnening), подготовка запасных мощностей (redundancy), микросегментация сети, многофакторная аутентификация (MFA), создание защищенных от удаления резервных копий данных, внедрение управления журналами. Порядок внедрения защитных мер и выделяемые для этого ресурсы должны соответствовать важности системы.
      Чтобы своевременно и эффективно реагировать на угрозы, следует обязательно внедрять системы, сочетающие детальный мониторинг инфраструктуры с полуавтоматическим реагированием: XDR, комбинация SIEM и SOAR и подобные. Crisis management (кризисное управление): формирование команд реагирования; совершенствование планов восстановления; определение, кто будет принимать решения в кризисной ситуации; подготовка запасных технических средств (например, каналов общения, если корпоративная почта и мессенджеры недоступны); разработка стратегий внешней коммуникации. Ecosystem engagement (взаимодействие в экосистеме): сотрудничество с партнерами по цепочке поставок, регулирующими органами и конкурентами для повышения общей устойчивости.  
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Фальшивые SMS от банков, служб доставки и городских учреждений — излюбленный мошенниками способ выманить финансовые данные и пароли. Эту разновидность фишинга часто называют smishing (SMS phishing). Опасные SMS фильтруют почти все сотовые операторы, и лишь малая часть доходит до получателей. Но мошенники придумали нечто новое. За последний год в Великобритании, Таиланде и Новой Зеландии были задержаны злоумышленники, которые рассылали сообщения, минуя сотового оператора, прямо на телефоны жертв. Эта технология получила название SMS blaster.
      Что такое SMS blaster
      «Бластер» притворяется базовой станцией сотовой сети. Он выглядит, как утыканная антеннами коробка размером с системный блок старого компьютера; мошенники кладут ее в багажник автомобиля или в рюкзак. Включенный «бластер» побуждает все телефоны поблизости подключиться к нему как к самой мощной базовой станции с наилучшим сигналом. Когда это происходит — присылает подключенному телефону фальшивое SMS. В зависимости от модели «бластера» и условий приема, радиус рассылки SMS составляет 500–2000 метров, поэтому злодеи предпочитают проводить свои операции в многолюдных районах. Риск максимален в популярных туристических, торговых и деловых центрах — там и зафиксированы все известные атаки. При этом мошенники не имеют никаких ограничений: не платят за SMS, могут подписывать SMS любым отправителем и включать в него любые ссылки. Злоумышленникам не надо знать номера телефонов жертв — любой телефон получит сообщение, если подключится к их «сотовой вышке».
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Перемещения людей и животных в доме — и даже незначительные жесты вроде помахивания рукой — возможно отслеживать при помощи Wi-Fi. Теоретически об этом известно давно, но сейчас технологию поставили на коммерческие рельсы. Ее стали предлагать провайдеры домашнего Интернета и производители оборудования. В будущем эта функция может быть даже закреплена в новом стандарте Wi-Fi, поэтому важно понимать достоинства и недостатки вайфай-детектирования. Давайте разберемся, как работает технология, можно ли ее использовать без рисков для конфиденциальности и как ее отключить при необходимости.
      Принцип работы Wi-Fi sensing
      Эта функция появилась как побочный эффект борьбы за ускорение Wi-FI. Современные роутеры умеют «фокусировать» сигнал на устройствах, с которыми обмениваются данными, чтобы сделать связь быстрее и надежнее. Это называется Wi-Fi beamforming и требует от роутера детально измерять параметры радиосигнала, оценивая не только его силу, но и особенности распространения в пространстве. Проведя оценку, роутер изменяет свои параметры передачи так, чтобы радиоволны преимущественно шли в сторону устройства. Состояние соединения постоянно отслеживается и корректируется роутером (CSI, Channel-State Information).
      Если при обмене данными с устройством между ним и роутером возникла или исчезла помеха, например прошел человек или даже пробежала собака, характер радиосигнала немного изменится. Роутер достаточно чувствителен, чтобы это обнаружить. Чем не датчик движения?
      Дальше дело за малым — разработать математические алгоритмы, умеющие определять движение в доме по изменениям CSI, и внедрить их в прошивку роутера. Ну а чтобы получать аналитику и сигналы о произошедшем движении, роутер должен общаться с мобильным приложением на смартфоне владельца — для этого используется фирменный облачный сервис. Здесь нет никаких отличий от умных дверных звонков или видеонянь.
       
      View the full article
    • SuPeR_1
      Автор SuPeR_1
      При запуске открываются много окон и моментально закрываются. Раньше такого не было.
×
×
  • Создать...