Перейти к содержанию

Непонятное поведение проактивной защиты


Рекомендуемые сообщения

Купил журнал chip февральский номер , там есть раздел 10 новых опасностей открываю опаснасть всё нармально потом хочу посмотреть процессы открываюю Process Exploer срабатует проактивка suspicious driver installation / Чё делать ?

Ссылка на комментарий
Поделиться на другие сайты

Купил журнал chip февральский номер , там есть раздел 10 новых опасностей открываю опаснасть всё нармально потом хочу посмотреть процессы открываюю Process Exploer срабатует проактивка suspicious driver installation / Чё делать ?

Сделайте скрин алерта и прикрепити его сдесь

Ссылка на комментарий
Поделиться на другие сайты

Купил журнал chip февральский номер , там есть раздел 10 новых опасностей открываю опаснасть всё нармально потом хочу посмотреть процессы открываюю Process Exploer срабатует проактивка suspicious driver installation / Чё делать ?

Интересно, каким это образом Вы "открываете опасность" в журнале Chip :)

C Process Exploer все так и должно срабатывать - он ведь обращается к системным процессам системы - эту программу нужно добавить в игнор-лист в настройках КИС.

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Ужас какойто ! Вчера одно сегодня другое , вышел в нет каспер отрозил DoS атаку ладно подумал и начал лазить дальше тут откуда то трой появился Trojan-PSW.Win32.Agent.cq и разворотил мою винду , открыл пару портов разрешил удалённое выполнение команд открыл доступ к реестру и кучю всяких гадостей наворотил !

Да я тут прикрепил штуку про каторую говорил выше .

Изменено пользователем Vsoft
Ссылка на комментарий
Поделиться на другие сайты

В этих объектах нет никакой вредоносности!

Vsoft, Вам делать что ли нечего?

Просто первая реакция , проактивка начала задалбливать , посмотрев процессы нечего особенного не получилось , подумал что руткит .

Ссылка на комментарий
Поделиться на другие сайты

Выяснение личных отношений это и есть проактивная защита неаргументированных позиций в среде хомо-сапиенса разумного и прямоходящего. Т.е. как бы активная защита в отстаивании своего мнения, но фактически представляющая лишь слабые и неуклюжие попытки сохранить лицо джентльмена в явно безнадежном деле :)

Ссылка на комментарий
Поделиться на другие сайты

Выяснение личных отношений это и есть проактивная защита неаргументированных позиций в среде хомо-сапиенса разумного и прямоходящего. Т.е. как бы активная защита в отстаивании своего мнения, но фактически представляющая лишь слабые и неуклюжие попытки сохранить лицо джентльмена в явно безнадежном деле :)

Маленькие разногласия и не больше !

Ссылка на комментарий
Поделиться на другие сайты

Разногласия есть совокупность альтернатив, не суть приводящая к понимаю и принятию позиции противной стороны и не обязательно результирующей взаимоприемлемым консенсусом :)

Запишите.

Ссылка на комментарий
Поделиться на другие сайты

Разногласия есть совокупность альтернатив, не суть приводящая к понимаю и принятию позиции противной стороны и не обязательно результирующей взаимоприемлемым консенсусом :)

Запишите.

Отлично сказал :)

Ссылка на комментарий
Поделиться на другие сайты

Разногласия есть совокупность альтернатив, не суть приводящая к понимаю и принятию позиции противной стороны и не обязательно результирующей взаимоприемлемым консенсусом :)

Запишите.

Щас запишу ......

 

У меня некогда процесс зксплоер не ломился в реестр , вот я удивился .

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Один из самых неприятных трендов последних лет — это рост количества кибератак на образовательные учреждения. К примеру, в США школьное образование стало одной из наиболее атакуемых сфер. По данным британского Управления уполномоченного по информации (ICO), количество атак на школы с 2022 по 2023 год выросло на 55%. Аналогичную картину можно наблюдать и в других регионах. В России, к счастью, сфера образования не столь часто подвергается атакам злоумышленников, тем не менее школы также уязвимы для киберугроз. Попробуем разобраться, почему так происходит и как школам правильно защищать свои компьютеры.
      Причины уязвимости школ
      Рост количества кибератак на образовательные учреждения обусловлен рядом факторов.
      Зависимость от технологий. Образовательные учреждения быстро цифровизируются и, как следствие, все больше зависят от ИТ-инфраструктуры — как непосредственно в учебном процессе, так и в административной работе. А устоявшихся ИБ-практик в них, чаще всего, нет. Ценные данные. Школы хранят немало конфиденциальной информации, включая данные о студентах, преподавателях и финансах, утечка которых может иметь серьезнейшие последствия. Дефицит ресурсов. В образовательных учреждениях наблюдается серьезная нехватка бюджетов, а также квалифицированных ИТ-специалистов — и в особенности в сфере информационной безопасности. Низкая осведомленность пользователей. Изрядная часть пользователей компьютеров в школах — ученики, имеющие невысокий уровень знаний о кибербезопасности, что делает их более уязвимыми для фишинговых атак, заражения вредоносными программами и других киберугроз. Да и преподаватели зачастую разбираются в вопросе ИБ ненамного лучше. Если из-за атаки вымогателей временно закроется сеть магазинов, это, конечно же, неприятно, но в основном для самой организации, — покупатели, как правило, легко могут найти ей замену. Если же из-за кибератаки перестает работать школа, последствия намного серьезнее: учащиеся теряют доступ к образованию, из-за чего страдает их успеваемость, а родители сталкиваются с проблемами организации ухода за детьми.
       
      View the full article
    • ЕвгенийA
      От ЕвгенийA
      Здравствуйте! Играл в игру A Dance of Fire and Ice и хотел оставить в фоне Process Hacker. После игры захотел посмотреть логи и заметил непонятный мне процесс Code.exe который за несколько секунд зачем то открыл cmd, conhost и wsl. Потом создал своих копий и закрылся. Это может быть вирус или просто обычное поведение системы?

    • Andrey656560
      От Andrey656560
      Здравствуйте, столкнулся с вредоносным ПО.  Сегодня я скачал Kaspersky Premium  и начал полную проверку, и обнаружилось что-то вредоносное в Объекте: Windriver.cmd. Вредносное ПО, который обнаружил это: not-a-virus:HEUR:RiskTool.BAT.Alien.gen Путь C:\ProgramData\Microsoft. Решил я закинуть  этот объект в VirusTotal, а там уже обнаружилось 5 вредоносных ПО: 1 PowerShell/Kryptik.HJ!tr 2Trojan:BAT/Alien.RPA!MTB 3 Not-a-virus:HEUR:RiskTool.BAT.Alien.gen. Удалить не получается(не понимаю
    • KL FC Bot
      От KL FC Bot
      На момент написания этого материала Павлу Дурову предъявлено обвинение во Франции, но он еще не предстал перед судом. Юридические перспективы дела очень неочевидны, но интересом и паникой вокруг Telegram уже пользуются жулики, а по соцсетям ходят сомнительные советы о том, что делать с приложением и перепиской в нем. Пользователям Telegram нужно сохранять спокойствие и действовать, основываясь на своей специфике использования мессенджера и доступной фактической информации. Вот что можно порекомендовать уже сегодня.
      Конфиденциальность переписки и «ключи от Telegram»
      Если очень коротко, то большую часть переписки в Telegram нельзя считать конфиденциальной, и так было всегда. Если вы вели в Telegram конфиденциальную переписку без использования секретных чатов, считайте ее давно скомпрометированной, а также переместите дальнейшие приватные коммуникации в другой мессенджер, например, следуя этим рекомендациям.
      Многие новостные каналы предполагают, что основная претензия к Дурову и Telegram — отказ сотрудничать с властями Франции и предоставить им «ключи от Telegram». Якобы у Дурова есть какие-то криптографические ключи, без которых невозможно читать переписку пользователей, а при наличии этих ключей — станет возможно. На практике мало кто знает, как устроена серверная часть Telegram, но из доступной информации известно, что основная часть переписки хранится на серверах в минимально зашифрованном виде, то есть ключи для расшифровки хранятся в той же инфраструктуре Telegram. Создатели заявляют, что чаты хранятся в одной стране, а ключи их расшифровки — в другой, но насколько серьезно это препятствие на практике, учитывая, что все серверы постоянно коммуницируют друг с другом, — не очевидно. Эта мера поможет против конфискации серверов одной страной, но и только. Стандартное для других мессенджеров (WhatsApp, Signal, даже Viber) сквозное шифрование называется в Telegram «секретным чатом», его довольно трудно найти в глубинах интерфейса, и оно доступно только для ручной активации в индивидуальной переписке.
       
      View the full article
×
×
  • Создать...