Вход на сайт
не лицензия ХР
561 просмотров
Перейти к просмотру всей ветки
в ответ WishWaster 15.05.08 13:40
Статистики, естественно, нет - никогда не верь статистике, которую ты не подделал сам (свободный перевод чьей-то мудрости). ;)
Но пару раз сносил с ситемы странные сборки типо Реаниматора и Зверя, когда владелец компа жаловался, что у него комп зависает при выходе в интернет, особенно по ночам... Комп был не особо мощный, а потому это было заметно. Поставил я его комп в внутренний прокси, запустил шарка и смотрю - нет-нет, да пакеты странные проскальзывают, хотя ничего ни с чем не комуницирует. Вывод - руткит работает, а антивирус его не видит, т.к руткит уже в систему интегрирован... Не говоря уже о том, что пароль администратора поставлен заранее, чаще всего ещё и р-админ интегрирован и, как всегда пишут, "некоторые ддл-файлы библиотек, нужные для того, чтобы всё работало..." Помогла быстрая переустановка нормальной винды и замена всех паролей,кодов, пинов и прочего у этого, а у второго - взломали пароль от ящика, аську и пробовали добраться до банковского соединения (но тут им не повезло, т.к как раз в этот день спаркассе переводила себя на новый вебинтерфейс и была не доступна). Так что... ;)
Учитывая то, сколько людей пользуются всякими Реаниматорами & Ко и сколько из них имеют хотя бы четвёртый пень - становится страшно за количество ботов в сети. Да, соглашусь - можно поставить файрволл на комп и блокировать, но где гарантия, что файрволл это заблокирует, если её писали люди, которым, как известно, привычно ошибаться...
Кстати, вспомнил - в новостях где-то проскальзывало, что в той же Германии чуть ли не каждый домашний комп является ботом-зомби какого-нибудь китайского студента ;))
Но пару раз сносил с ситемы странные сборки типо Реаниматора и Зверя, когда владелец компа жаловался, что у него комп зависает при выходе в интернет, особенно по ночам... Комп был не особо мощный, а потому это было заметно. Поставил я его комп в внутренний прокси, запустил шарка и смотрю - нет-нет, да пакеты странные проскальзывают, хотя ничего ни с чем не комуницирует. Вывод - руткит работает, а антивирус его не видит, т.к руткит уже в систему интегрирован... Не говоря уже о том, что пароль администратора поставлен заранее, чаще всего ещё и р-админ интегрирован и, как всегда пишут, "некоторые ддл-файлы библиотек, нужные для того, чтобы всё работало..." Помогла быстрая переустановка нормальной винды и замена всех паролей,кодов, пинов и прочего у этого, а у второго - взломали пароль от ящика, аську и пробовали добраться до банковского соединения (но тут им не повезло, т.к как раз в этот день спаркассе переводила себя на новый вебинтерфейс и была не доступна). Так что... ;)
Учитывая то, сколько людей пользуются всякими Реаниматорами & Ко и сколько из них имеют хотя бы четвёртый пень - становится страшно за количество ботов в сети. Да, соглашусь - можно поставить файрволл на комп и блокировать, но где гарантия, что файрволл это заблокирует, если её писали люди, которым, как известно, привычно ошибаться...
Кстати, вспомнил - в новостях где-то проскальзывало, что в той же Германии чуть ли не каждый домашний комп является ботом-зомби какого-нибудь китайского студента ;))