Рекомендованый патч от Касперского.

Skela
Генерал-майор
Генерал-майор
Сообщения: 25047
Зарегистрирован: 13 окт 2009, 19:50
Страна: Российская Федерация
Откуда: Петербург

Сообщение Skela » .

Аватара пользователя
ReLocate
Подпоручик
Подпоручик
Сообщения: 2928
Зарегистрирован: 01 окт 2009, 15:56
Страна: Российская Федерация
Откуда: Санкт-Петербург

Сообщение ReLocate » .

"обновление неприменимо к этому компьютеру" :) атлищна, ну раз у меня даж антивирус этот не запускается то и вирус не выживет :D
Dmitry_SPB
Подполковник
Подполковник
Сообщения: 16395
Зарегистрирован: 09 дек 2014, 15:31

Сообщение Dmitry_SPB » .

Изначально написано ReLocate:
"обновление неприменимо к этому компьютеру" :) атлищна, ну раз у меня даж антивирус этот не запускается то и вирус не выживет :D

Значит, патч не для этой версии.
Вирус и не станет выживать. Он просто файлы зашифрует, да и все. :)
Тот самый Дуб
Поручик
Поручик
Сообщения: 4793
Зарегистрирован: 07 дек 2011, 20:18

Сообщение Тот самый Дуб » .

Зачем вам Касперский, когда есть нормальные антивирусы?..
Dmitry_SPB
Подполковник
Подполковник
Сообщения: 16395
Зарегистрирован: 09 дек 2014, 15:31

Сообщение Dmitry_SPB » .

Изначально написано Тот самый Дуб:
Зачем вам Касперский, когда есть нормальные антивирусы?..

Например, какие?
Тот самый Дуб
Поручик
Поручик
Сообщения: 4793
Зарегистрирован: 07 дек 2011, 20:18

Сообщение Тот самый Дуб » .

Dmitry_SPB писал(а): Например, какие?
да хоть DrWeb.
Или Nod
js
Капитан
Капитан
Сообщения: 11176
Зарегистрирован: 06 июл 2003, 11:24

Сообщение js » .

Windows Defender ловит эту шляпу нормально, на серваках по крайней мере.
Dmitry_SPB
Подполковник
Подполковник
Сообщения: 16395
Зарегистрирован: 09 дек 2014, 15:31

Сообщение Dmitry_SPB » .

Изначально написано Тот самый Дуб:

да хоть DrWeb.
Или Nod

М-да. Ну пусть так, переубеждать не стану.
Shurale
Фельдфебель
Фельдфебель
Сообщения: 838
Зарегистрирован: 20 апр 2005, 10:03

Сообщение Shurale » .

Изначально написано Тот самый Дуб:

да хоть DrWeb.
Или Nod

Недавно на работе у нас Nod32 (легальный, регулярно обновляющий базы) пропустил вирус-шифратор. А Каспер не пропустил. Так что у меня лично к Касперскому больше доверия.
js
Капитан
Капитан
Сообщения: 11176
Зарегистрирован: 06 июл 2003, 11:24

Сообщение js » .

Shurale писал(а): Недавно на работе у нас Nod32 (легальный, регулярно обновляющий базы) пропустил вирус-шифратор. А Каспер не пропустил. Так что у меня лично к Касперскому больше доверия.
А у некоторых тугоумных и через касперского проскакивало)
Если в башне пустота и человек ссылки кликает левые, да вложения в
почту открывает смело, то никакой антивирус не спасёт, лишь вопрос времени.
Shurale
Фельдфебель
Фельдфебель
Сообщения: 838
Зарегистрирован: 20 апр 2005, 10:03

Сообщение Shurale » .

Изначально написано js:

А у некоторых тугоумных

И про старуху бывает порнуха. Хороший антивирус светлой голове не помешает.
Тот самый Дуб
Поручик
Поручик
Сообщения: 4793
Зарегистрирован: 07 дек 2011, 20:18

Сообщение Тот самый Дуб » .

Dmitry_SPB писал(а): М-да. Ну пусть так, переубеждать не стану.
Да странно было бы переубеждать руководителя IT-отдела группы компаний, у которого решение подобных проблем давно уже норма жизни :)
Тот самый Дуб
Поручик
Поручик
Сообщения: 4793
Зарегистрирован: 07 дек 2011, 20:18

Сообщение Тот самый Дуб » .

Shurale писал(а): Недавно на работе у нас Nod32 (легальный, регулярно обновляющий базы) пропустил вирус-шифратор. А Каспер не пропустил. Так что у меня лично к Касперскому больше доверия.
Я могу рассказать подобное про любой антивирус (из популярных).
Здравый смысл подсказывает, что вирусы пишутся сначала, а антивирусы обновляются потом.
Так что идеальной защиты нет и быть не может.
Dmitry_SPB
Подполковник
Подполковник
Сообщения: 16395
Зарегистрирован: 09 дек 2014, 15:31

Сообщение Dmitry_SPB » .

Изначально написано Тот самый Дуб:

Да странно было бы переубеждать руководителя IT-отдела группы компаний, у которого решение подобных проблем давно уже норма жизни :)

Ну, это вопрос предпочтений или каких-то особенностей софта, с которым именно Вы работаете. В бытность работы в банке с Каспером помню проблемы с сервером их обновлений и какие-то косяки в работе с нашей БД. Потом Каспер их пофиксил и проблем не стало. А вот с другими прогами их было навалом. Но там куча нюансов типа цитрикса, шифрования трафика, VPN, и прочего.
'Руководитель IT отдела группы компаний' может быть главой подразделения разработки и внедрения новых продуктов мелкомягких, а может в госучреждении быть на полставки приходящим админом в принтерах менять картриджи. :)
Тот самый Дуб
Поручик
Поручик
Сообщения: 4793
Зарегистрирован: 07 дек 2011, 20:18

Сообщение Тот самый Дуб » .

Dmitry_SPB писал(а): 'Руководитель IT отдела группы компаний' может быть главой подразделения разработки и внедрения новых продуктов мелкомягких, а может в госучреждении быть на полставки приходящим админом в принтерах менять картриджи.
Верное замечание. Но мы ведь тут не саморекламой занимаемся, верно? :)
Dmitry_SPB
Подполковник
Подполковник
Сообщения: 16395
Зарегистрирован: 09 дек 2014, 15:31

Сообщение Dmitry_SPB » .

Изначально написано Тот самый Дуб:

Верное замечание. Но мы ведь тут не саморекламой занимаемся, верно? :)

Нет, конечно. Надеюсь. :)
Тот самый Дуб
Поручик
Поручик
Сообщения: 4793
Зарегистрирован: 07 дек 2011, 20:18

Сообщение Тот самый Дуб » .

Если по сабжу и без шуткования, то бэкапы - наше всё.
Если есть ИБ, то они должны быть под управлением лочащих СУБД (типа MS SQL), а всё остальное должно бэкапиться с сохранением истории.
Тогда довольно неплохие шансы либо на полное восстановление в кратчайшие сроки, либо на минимальные потери.
Shurale
Фельдфебель
Фельдфебель
Сообщения: 838
Зарегистрирован: 20 апр 2005, 10:03

Сообщение Shurale » .

Изначально написано Тот самый Дуб:

Я могу рассказать подобное про любой антивирус (из популярных).
Здравый смысл подсказывает, что вирусы пишутся сначала, а антивирусы обновляются потом.
Так что идеальной защиты нет и быть не может.

А я и не говорю, что Касперский - идеальная защита. Но доверия у меня к нему больше, чем к остальным.
Что такое "ИБ"? Информационная база?
-----------------------
А патч из первого поста у меня тоже не ставится почему-то...
Тот самый Дуб
Поручик
Поручик
Сообщения: 4793
Зарегистрирован: 07 дек 2011, 20:18

Сообщение Тот самый Дуб » .

Shurale писал(а): Что такое "ИБ"? Информационная база?
Ага
Аватара пользователя
ReLocate
Подпоручик
Подпоручик
Сообщения: 2928
Зарегистрирован: 01 окт 2009, 15:56
Страна: Российская Федерация
Откуда: Санкт-Петербург

Сообщение ReLocate » .

а чо за вирус то вообще и откуда народ его ловит? блин, я даже с порносайтов ничего не цепляю, что со мной не так?
Dmitry_SPB
Подполковник
Подполковник
Сообщения: 16395
Зарегистрирован: 09 дек 2014, 15:31

Сообщение Dmitry_SPB » .

Изначально написано ReLocate:
а чо за вирус то вообще и откуда народ его ловит? блин, я даже с порносайтов ничего не цепляю, что со мной не так?

Видать, порносайты проверенные. :)
В основном, почту открывают со всякими ссылками и файлами левыми.
311MD
Зауряд-прапорщик
Зауряд-прапорщик
Сообщения: 1755
Зарегистрирован: 24 мар 2012, 16:16

Сообщение 311MD » .

У знакомых на предприятии вирус-шифровальщик в прошлом году пролез по сети на постоянно подключенное внешнее хранилище резервных копий (зеркальный RAID) и потихоньку за пару ночей схавал там половину, пока заметили.
Dmitry_SPB
Подполковник
Подполковник
Сообщения: 16395
Зарегистрирован: 09 дек 2014, 15:31

Сообщение Dmitry_SPB » .

Изначально написано 311MD:
У знакомых на предприятии вирус-шифровальщик в прошлом году пролез по сети на постоянно подключенное внешнее хранилище резервных копий (зеркальный RAID) и потихоньку за пару ночей схавал там половину, пока заметили.

А копии там делались просто втупую файлы без сжатия? И чот сервер очень тугой, раз за пару ночей всего половину осилил. :)
311MD
Зауряд-прапорщик
Зауряд-прапорщик
Сообщения: 1755
Зарегистрирован: 24 мар 2012, 16:16

Сообщение 311MD » .

Dmitry_SPB писал(а): чот сервер очень тугой, раз за пару ночей всего половину осилил.
Там не сервер, а сетевое хранилище NAS и множество мелких пользовательских файлов на нем без архивов. По сети такие вещи медленно обрабатываются. Предполагаю, что вирус работал на каком-то из компов, которые скидывали ночами бэкапы на хранилище в открывающуюся общую папку. Процесс синхронизации идет, а вирус параллельно шифрует до чего может дотянуться по сети.
gammer
Поручик
Поручик
Сообщения: 4371
Зарегистрирован: 06 авг 2007, 22:38

Сообщение gammer » .

Dmitry_SPB писал(а): Потом Каспер их пофиксил и проблем не стало. А вот с другими прогами их было навалом.
А то, что под каспером любая машина отвисает безбожно вы не приметили??
Dmitry_SPB
Подполковник
Подполковник
Сообщения: 16395
Зарегистрирован: 09 дек 2014, 15:31

Сообщение Dmitry_SPB » .

Изначально написано gammer:

А то, что под каспером любая машина отвисает безбожно вы не приметили??

Не-а. Виснет обычно либо старый хлам, либо когда софт настроен неверно.
Тот самый Дуб
Поручик
Поручик
Сообщения: 4793
Зарегистрирован: 07 дек 2011, 20:18

Сообщение Тот самый Дуб » .

Dmitry_SPB писал(а): Виснет обычно либо старый хлам, либо когда софт настроен неверно.
В этом может быть проблема: остальные антивири не предлагают "параноидальные настройки" по умолчанию.
Shurale
Фельдфебель
Фельдфебель
Сообщения: 838
Зарегистрирован: 20 апр 2005, 10:03

Сообщение Shurale » .

Изначально написано 311MD:
У знакомых на предприятии вирус-шифровальщик в прошлом году пролез по сети на постоянно подключенное внешнее хранилище резервных копий (зеркальный RAID) и потихоньку за пару ночей схавал там половину, пока заметили.

А вот это интересно. Я думал, что ему, гаду, нужен доступ к файловой системе. Выходит, что не обязательно. Придётся подумать, как NAS защищать.
311MD
Зауряд-прапорщик
Зауряд-прапорщик
Сообщения: 1755
Зарегистрирован: 24 мар 2012, 16:16

Сообщение 311MD » .

Так по сети доступ как раз к файловой системе и есть. NAS содержит структуру папок. Некоторые открываются и доступны в локальной сети для компьютеров с windows какое-то время, чтобы программы резервного копирования скинули туда файлы (обновили и дополнили резервные копии). При этом, если в такой общей "расшаренной" папке файлы будут программно повреждены вирусом или стерты, то при зеркальном RAID всё в испорченном виде окажется и на втором (дублирующем) жестком диске.
Как вариант - наличие второго NAS, который по таймеру подключается к первому и проводится синхронизация силами операционных систем самих NASов (без всяких виндовсов и вирусов). При этом только измененные файлы дополняются, не заменяя старые (настроить инкрементный бэкап). Требуется больше места, но дает выигрыш по времени обнаружения проблемы и восстановления данных из хранящихся (месяц, к примеру) более ранних копий.
В бюджетном варианте можно по имеющемуся у NAS usb-порту подключать простой внешний HDD. Только опять же, не расшаривать его как папку в windows, а копировать через web-интерфейс NAS (тоже инкрементно).
Спецы наверняка еще варианты предложат, если их озадачить.
Shurale
Фельдфебель
Фельдфебель
Сообщения: 838
Зарегистрирован: 20 апр 2005, 10:03

Сообщение Shurale » .

Ну да, я имел в виду блочный доступ к носителю, конечно.
Можно на самом NASe копировать данные с шары в закрытую область, но в пределах того же дискового массива. Тут есть о чём подумать.
Ответить

Вернуться в «Санкт-Петербург»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя