Конференция "Прочее" » Возможности вирусов заражать из сети
 
  • {RASkov} © (18.01.09 10:58) [0]
    Есть ли такой вирус или есть ли у вирусов такая возможность:
    Включается компьютер, устанавливается соединение с интернетом, провайдером назначается динамич IP-Адрес...
    И если оставить компьютер в таком сосотоянии. Сможет ли произойти зарожение этого "компа"?

    У нас тут в городе кипишь подняли из-за какого-то нового вируса, которого не обнаруживает пока еще ни один антивирус… Это все произошло в пенсионном и они всем теперь «кричат» чтоб "не выходили в Интернет" :о) Смешно, правда)

    И всеж мне интересно, как происходит заражение из интернета.... Вирус же явным или не явным способом должен быть скачан с интернета на машину(заражаемую), причем инициатором скачивания должно быть со стороны (заражаемого)компа.... или все не так?)
  • {RASkov} © (18.01.09 11:00) [1]
    Ой, что-то от страхУ столько ошибок наделал :) Сорри)
  • DVM © (18.01.09 11:05) [2]

    > {RASkov} ©   (18.01.09 10:58)  


    > Сможет ли произойти зарожение этого "компа"?

    сможет, через бреши в операционной системе
  • Petr V. Abramov © (18.01.09 11:11) [3]
    msblast так работал.
    в лучшие времена на непропатченной машине мин через 5 тут как тут после выхода в инет
  • {RASkov} © (18.01.09 11:16) [4]
    Т.е. у вируса есть возможность самого себя скопировать на заражаемую машину с динамически выделенным адресом?
    Как он ее находит?
  • {RASkov} © (18.01.09 11:18) [5]
    Значит наши "пенсионщики" не совсем зря кипишь подняли....) ясно, спасибо.
  • DVM © (18.01.09 11:18) [6]

    > Как он ее находит?

    тыкается по всем подряд адресам и находит, в локальной сети еще проще
  • {RASkov} © (18.01.09 11:20) [7]
    > [6] DVM ©   (18.01.09 11:18)

    я примерно так и подумал.... но эт ж сколько трудов вирусу нужно)
  • palva © (18.01.09 11:26) [8]

    > Как он ее находит?

    На мой ламерский взгляд (или, как говорят, ИМХО) перебирает все подряд адреса и пытается сначала на ping ответ получить, потом другие порты пробует. Может там уже троян сидит, который ответит и откроет дорогу к заражению... Ну или непропатченная уязвимость...
  • {RASkov} © (18.01.09 11:35) [9]
    > Может там уже троян сидит, который ответит и откроет дорогу
    > к заражению...

    У них там сговоренность что ли? :) С ума сойти... или они "из одной серии"?)
  • palva © (18.01.09 11:47) [10]
    Ну, вы можете изучить какой-нибудь троян и написать программу по его использованию. В результате все девки ваши, в которых этот троян сидит.
  • korneley © (18.01.09 11:48) [11]
    Боюсь, что не в правилах, но погугли на предмет 135 порта. Дыра древняя, в SP2 устранена. В "домовых" сетях вполне может присутствовать, у "непуганых" юзеров. Как раз, можно и удалённый доступ получить, и чего ещё своего подсадить... Удалённо :)
  • Smile (18.01.09 11:49) [12]
    >  Возможности вирусов заражать из сети
    > {RASkov} ©   (18.01.09 10:58)

    В принципе, конечно, существует вероятность подхватить вирус и не из сети (с зараженного носителя).
    :)
  • AndreyV © (18.01.09 12:39) [13]
    > [0] {RASkov} ©   (18.01.09 10:58)

    Насчет пенсионного. Им и на флэшках запретили принимать сведения. И видимо не зря.
  • Anatoly Podgoretsky © (18.01.09 12:53) [14]
    > {RASkov}  (18.01.2009 11:18:05)  [5]

    Ваши  пенсионники вероятно заразили или через флешку или скачали что либо и запустили, а теперь от себя огонь отводят. Ваши пенсионники и их клиенты случайно не через Интернет работают?
  • Anatoly Podgoretsky © (18.01.09 12:56) [15]
    > AndreyV  (18.01.2009 12:39:13)  [13]

    Я сомневаюсь что ваши пенсионники выходят напрямую в Интернет, а не сидять за НАТом, и вообще чего пенсионникам вообще в Интернет делать то, наверняка на сервере крутится трезвенка, а клиенты работают через тонкого клиента. Если это не так, то пора шаражку разгонять.
  • {RASkov} © (18.01.09 13:48) [16]
    > [14] Anatoly Podgoretsky ©   (18.01.09 12:53)
    > Ваши пенсионники и их клиенты случайно не через Интернет
    > работают?

    Да вроде начинают только осваивать это дело..... В прошлом году обязали многих своих клиентов преобрести программу VipNet...
    И там есть такая штука - Деловая почта. Вот через нее и "общаются" сейчас клиенты с пенсионщиками...
  • Anatoly Podgoretsky © (18.01.09 13:58) [17]
    > {RASkov}  (18.01.2009 13:48:16)  [16]

    Вот гады, почитай Кайфа про аффилятов.
    Но вообще то разные ведомства здорово повеселись с программами через интернет, в последнее время, все эти знаменитые ЕГАИС

    И все таки какое отношение пенсионники имеют отношение к компьютеров клиентов. Или твой вопль касается самих пенсионников, ну так я сказал, что делают пенсионники в интернете и как они подключены к нему.
  • AndreyV © (18.01.09 14:46) [18]
    > [14] Anatoly Podgoretsky ©   (18.01.09 12:53)
    > Ваши  пенсионники вероятно заразили или через флешку или
    > скачали что либо и запустили, а теперь от себя огонь отводят.

    Наши, Российские, начали заражаться с флешек,ми была издана инструкция запрежяющая, вплоть до блокировки портов USB.

    > Ваши пенсионники и их клиенты случайно не через Интернет
    > работают?

    С клиентами через посредников или через дискету/СД.

    > [15] Anatoly Podgoretsky ©   (18.01.09 12:56)
    > Я сомневаюсь что ваши пенсионники выходят напрямую в Интернет,
    > а не сидять за НАТом, и вообще чего пенсионникам вообще
    > в Интернет делать то, наверняка на сервере крутится трезвенка,
    > а клиенты работают через тонкого клиента. Если это не так,
    > то пора шаражку разгонять.

    Клиенты (плательщики взносов) вообще не имеют к ним доступа.
    У них своя сеть по России. В нашем районном отделении 30 Мбайт/мес дают инета через Красноярский шлюз.
    Серверы AS400 с хранением и резервным копированием информации на местах, в региональных центрах и в Москве.
  • AndreyV © (18.01.09 15:10) [19]
    > [18] AndreyV ©   (18.01.09 14:46)
    > У них своя сеть по России.

    Кстати ещё года три назад, когда не было АДСЛ, а аналоговую выделенную линию почему-то не арендовали (дорого?), для синхронизации баз (DB2 там) админ из Красноярска соединялся по межгороду диал-ап с районными AS400 и качал всё что надо, у местного админа полного доступа нет. Как на центральный сервер в Москву попадало не знаю, не удивлюсь если так же. Таким образом ответ на запрос приходил через несколько дней, сейчас минуты. Запрос не SQL, а в форме утверждённых документов, существующих как в электронном так и в печатном виде.
 
Конференция "Прочее" » Возможности вирусов заражать из сети
Есть новые Нет новых   [134453   +33][b:0.001][p:0.001]