Перейти к содержанию

Для чего нужен антивирусное ПО Касперского, если шифровальщики спокойно его отключают по RDP?


I_CaR

Рекомендуемые сообщения

Знаю AnyDesk из него ни чего нельзя нажать такого, что под защитой - Dr*eb, Касперского и т.п. и это вроде хорошо, что программы так себя защитили.
Но почему на дворе 23-ий год третьего тысячелетия, нейронные сети, ИИ, но вот ПО по защите данных (антивирус Касперского) отключается парой скриптов от злоумышленников даже RDP?
Зачем вообще платить за такой продукт?
Есть ли смысл?
Как показывает многолетняя практика, те вирусы, которые не убивают компьютер лечатся постфактум, даже если на ПК не было установлено антивирусное ПО. А вот те вирусы, что убивают ПК полностью - и не лечатся и спокойно проходят защиту от Касперского.

И? И зачем тогда такое антивирусное ПО?

Сообщение от модератора kmscom

 

Ссылка на комментарий
Поделиться на другие сайты

Если у вас есть админский доступ к компьютеру, то никакой антивирус вам не поможет. 

А чтобы антивирус нельзя было отключить из под пользовательской учетной записи, надо правильно настраивать и антивирус и сам компьютер.

Антивирус не панацея, к нему еще голова нужна.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  В 16.12.2023 в 19:04, Stas 77 сказал:

Значит у нас, юзеров, нет шансов ... ?

Показать  

Вам же написали

  В 11.12.2023 в 04:31, andrew75 сказал:

надо правильно настраивать и антивирус и сам компьютер

Показать  

 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Получается шансы очень малы ... ибо юзер, сам, правильно настроить ни компьютер ни антивирус не сможет, априори ( сужу по себе ).

В то же время готового ( правильного решения ) без вмешательства, тоже нет. Но хотелось бы ...

Какой то замкнутый круг 

 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если пользователь хотя бы не работает под учётной записью с правами администратора это уже в разы снижает вероятность заражения или взлома.

А включать RDP на домашнем компьютере без дополнительных мер защиты это очень плохая идея. 

Ссылка на комментарий
Поделиться на другие сайты

Я правильно понимаю ? Нужно завести другую учётную запись и работать с неё ?

В этой другой учётной записи, не такие же права администратора ? с ограничениями ? или как то по другому маршрут строится ?

и за одно, объясните отсталому, что такое RDP ? в школе, урок информатики у меня, был 3 или 4 раза на ДВК 3, деже без буквы (М).

Ссылка на комментарий
Поделиться на другие сайты

  В 18.12.2023 в 13:34, Stas 77 сказал:

Я правильно понимаю ? Нужно завести другую учётную запись и работать с неё ?

Показать  

вы правильно понимаете. Это должна быть так называемая "Стандартная" учетная запись.

user.jpg

Если какой-то программе потребуются для каких-то целей права администратора, то она их запросит. И вы их предоставите (или не предоставите).

 

  В 18.12.2023 в 13:34, Stas 77 сказал:

объясните отсталому, что такое RDP ?

Показать  

 

https://habr.com/ru/companies/ruvds/articles/358630/

Изменено пользователем andrew75
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Дааа, блин. Меня когда первый раз взломали, у меня стояла лицензия другого антивируса... В какой-то момент интерфейс антивируса стал не на русском языке, а на английском, НО, было написано по-русски английскими буквами. А написано было - у тебя большие проблемы, что бы защититься - меня направили, что б я стал администратором... и пи...ц!!! Для меня втот момент вообще было открытием, что я могу быть администратором. А там столько функций открылось... и как только я стал администратором - у меня образовался VDS... а потом RDP... Или наоборот, я уже не помню, давно это было

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Croony
      Автор Croony
      Addition.txt FRST.txt Desktop.zip Frank_Help.txt
    • primely
      Автор primely
      Добрый день. У меня сегодня взломали сервер  с 1С.  Все файлы зашифровались в .PE32S. Огромная просьба помочь с решением данной проблемы. Прикрепляю скрины с зашифрованными файлами. Во вложении несколько зашифрованных файлов и записка о выкупе в архиве без пароля, а также логи FRST.

      PE32S.rar
    • MikoTMN
      Автор MikoTMN
      Здравствуйте. Сегодня мой сервер, где лежит 1С заразился вирусом шифровальщиком, в итоге все файлы зашифровалить в тхт, ну и как полагается требуют выкуп за файлы. Прикрепил скрины с типом файлов и текстом вымогателя. Просьба, кто сталкивался с подобным (а на форуме их много) помочь с решением проблемы 
       


    • besdelnick
    • AntOgs
      Автор AntOgs
      Добрый день! Помогите расшифровать данные.
      Шифровальщик вымогатель с расширением .innok  проник на сервера с RDP на windows server 2016 и 2012
      Зашифровал множестово (1с Базы, документы, картинки...) данных в том числе на всех сетевых дисках в локальной сети.
      После шифрования почистил журнал событий, отключилась функция VSS восстановления. Файл вируса не обнаружил. 
      Буду благодарен за любую помощь в расшифровке.
      Зашифрованные документы и файл с требованиями.rar логи FRST WS2012.rar логи FRST WS2016.rar
×
×
  • Создать...