Перейти к содержанию

защита от шифровальщика


qwerty1111

Рекомендуемые сообщения

Всем здравствуйте.
Начну с главного: возможности забэкапить абсолютно все важное у меня нет, просто нет места. Я фотограф. Фото, видео, это уже даже не гигабайты, а терабайты.
Что сделано:
Настроена защита данных в Касперском, вручную прописаны все типы файлов.
Включен мониторинг активности.
Проактивная защита - завершить действие.
Запрещен выход в сеть и изменение защищенных файлов всем программам (запрос), в том числе и доверенным, кроме браузеров.
В браузерах отключены скрипты.
Запрещен удаленный доступ.
Отключены ненужные службы.
Стоят все последние обновления системы (Win 7).
Сижу под админом, пароль учетной записи есть. Я правильно понимаю, что люди, схватившие шифровальщика в офисах, не под админом работали? Но это не спасло.
Что еще можно сделать, что бы жить более менее спокойно? Про письма - это даже не обсуждается, их сразу в корзину.

А были ли случаи отключения антивируса шифровальщиком?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вы сделали более чем достаточно. Основной путь попадания популярных сейчас шифровальщиков это почтовые вложения. Срабатывание вредоносных скриптов на открываемых страницах встречается не так часто, принятых вами мер безопасности достаточно. Самое главное, вы знаете об угрозе, и не теряете бдительности.

Ссылка на комментарий
Поделиться на другие сайты

Что еще можно сделать, что бы жить более менее спокойно? Про письма - это даже не обсуждается, их сразу в корзину.

А были ли случаи отключения антивируса шифровальщиком?

Отключение автоматического выбора рекомендуемого действия (если еще не выключено), отключить доверие программам, имеющим цифровую подпись, в настройках Контроля программ включть запрос на запуск всем группам приложений, кроме доверенных и ни что без вашего ведома не запустится.

"Настроена защита данных в Касперском, вручную прописаны все типы файлов." - хорошо придумано, но не проще ли хранить все фото и видео в одной рабочей папке и именно к ней запретить доступ всем программам кроме нужных?

Ссылка на комментарий
Поделиться на другие сайты

Автоматический выбор был отключен. Отключить доверие имеющим цифровую подпись - сделано! Запрос на запуск, кроме доверенных - тоже. Защита данных по типам файлов - не мной придумано, рекомендации с сайта Касперского. Про папку, это здорово, можно и папки на внешних дисках защитить. Только пока не соображу, как разрешить доступ к паке одной конкретной программе, ведь будет доступ всем доверенным...

Большое спасибо! Буду надеяться, что антивирус не обойти, а то уже паранойя какая-то начинается, как почитаешь форум))

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Только пока не соображу, как разрешить доступ к паке одной конкретной программе, ведь будет доступ всем доверенным...

Группам Слабым ограничения, Сильные ограничения, Доверенные - Запретить. Нужным программам - Разрешить.

Ссылка на комментарий
Поделиться на другие сайты

"Настроена защита данных в Касперском, вручную прописаны все типы файлов." - хорошо придумано, но не проще ли хранить все фото и видео в одной рабочей папке и именно к ней запретить доступ всем программам кроме нужных?

 

Это  правильно. Количество писанины в настройках сокращается в разы. Не надо вводить два - три десятка масок, на все типы файлов, достаточно пары масок на нужные папки.

Ссылка на комментарий
Поделиться на другие сайты

@qwerty1111, вы близки к паранойе, между прочим.  :coffee:

 

Что ещё сделать для безопасности?

Отключите ПК, на котором вы обрабатываете фото, от интернета. Включайте интернет только для обновления антивируса, скажем, раз в неделю будет достаточно.

 

В интернет выходите с другого пк, ноутбука или планшета. 

Таким образом, ваш рабочий инструмент будет наиболее защищен от проникновения вирусов и т.п. Правда, на нём останется только работать.

 

Но, ещё раз повторюсь, это всё слегка граничит с паранойей.  :santa:

Ссылка на комментарий
Поделиться на другие сайты

@qwerty1111, можно загрузить на облако все файлы: Яндекс.Диск, Облако Mail , Google Диск, OneDrive, Dropbox, Mega, Wuala,  и т. д.

Можете все загрузить в фотоальбом вконтакте и скрыть его от всех, только качество фотографий уменьшиться, но их не потеряете.

Работайте под ограниченной учетной записью Windows.

Ссылка на комментарий
Поделиться на другие сайты

ИМХО, лучше паранойя, чем "с расшифровкой не поможем". Меня, нафиг, инфаркт хватит после этого)) Как меньшая стадия паранойи - уже старюсь шастать по интернету только с планшета. Поскольку удаленный доступ отключен, закладки на несколько доверенных сайтов считаю возможным на компе оставить. Облако - маловато места, но да, хоть что-то. Спасибо всем за советы!

Ссылка на комментарий
Поделиться на другие сайты

Кроме шифровальщиков остаётся старая как мир угроза - выход из строя жёстких дисков. Так что не забывайте и об этом, делайте бекапы!

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Кроме шифровальщиков остаётся старая как мир угроза - выход из строя жёстких дисков. Так что не забывайте и об этом, делайте бекапы!

Но в этом случае есть приличный шанс вытащить данные. Бэкапы с жестких дисков бэкапить на жесткие диски?) Конечно, но по мере финансовых возможностей.

Ссылка на комментарий
Поделиться на другие сайты

Приличные, неприличные. У меня сестра биолог, их кафедра копается в нейронах и делает множество снимков электронным микроскопом. Терабайты. В прошлом году полетел один из винчестеров, за восстановление без гарантий результата! запросили 15000.

Ссылка на комментарий
Поделиться на другие сайты

Ничто не вечно под Луной.

 

Хотя совсем недавно анонсировали выпуск дисков, способных хранить информацию до 1000 лет: http://www.3dnews.ru/908156

Даже если перестраховаться и поделить заявленный срок в 10 раз - все равно 100 лет это более чем прилично.

Ну и Verbatim я готов поверить - всё-таки они делают лучшие CD и DVD.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • NSI2022
      От NSI2022
      добрый день, столкнулся с аналогичной проблемой, сможете помочь? активная подписка имеется
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • WhySpice
      От WhySpice
      Утром снесло домашний сервер с открытым вне RDP. Зашифровало абсолютно все, все мои рабочие проекты, python скрипты, виртуалки vmware/virtualbox

      Зашифрованный файл: https://cloud.mail.ru/public/qDiR/yEN8ogSZJ
      Addition_06-01-2025 15.06.34.txt FRST_06-01-2025 15.01.14.txt
      README.txt
×
×
  • Создать...