Отправляет email-рассылки с помощью сервиса Sendsay

RFpro.ru: Сетевая безопасность

  Все выпуски  

RFpro.ru: Сетевая безопасность


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты по данной тематике

Valery N
Статус: Мастер-Эксперт
Рейтинг: 4386
∙ повысить рейтинг »
CradleA
Статус: Бакалавр
Рейтинг: 2050
∙ повысить рейтинг »
Elinn
Статус: Профессор
Рейтинг: 1327
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Защита информации / Сетевая безопасность

Номер выпуска:586
Дата выхода:02.02.2014, 14:43
Администратор рассылки:lupus campestris (Академик)
Подписчиков / экспертов:119 / 42
Вопросов / ответов:3 / 9

Консультация # 27216: Здравствуйте, ув. эксперты! В моем компе поселился вирус. Называется Win32.Mkar.e. Судя по описанию, найденному в инете, вирус безопасный. Все, что он делает, это добавляет в каждый exe-шник по 8 кБайт. Касперский его не лечит, а просто удаляет все файлы, зараженные этим вирусом. Norton Antivirus определяет как Marak. И тоже предлагает удалить ...


Консультация # 102750: Добрый день! Пожалуйста, подскажите, какую антивирусную программу лучше установить для Windows Vista, чтобы Windows не слетала и полностью была защищена..???? Спасибо!...
Консультация # 82519: Трезвого ума и светлой памяти Вам, эксперты. Записывая скачанные из инета файлы на CD или раздел FAT получаю сообщение ОСи типа "файл содержит скрытые данные, которые могут потеряться при копировании". Вопрос что это такое, как это посмотреть и где поподробнее почитать? Спасибо за внимание....

Консультация # 27216:

Здравствуйте, ув. эксперты!
В моем компе поселился вирус. Называется Win32.Mkar.e. Судя по описанию, найденному в инете, вирус безопасный. Все, что он делает, это добавляет в каждый exe-шник по 8 кБайт. Касперский его не лечит, а просто удаляет все файлы, зараженные этим вирусом. Norton Antivirus определяет как Marak. И тоже предлагает удалить зараженный файл. Поселился видимо давно, потому как сейчас зараженным оказался весь полезный софт компа. Потерять его (софт) не хотелось бы.

Можно ли вылечить его без удаления файлов?

P.S. Где-то в инете прочитал, что нужно лечить его консольным антивирусом... Что это за зверь такой, где его взять и как им пользоваться? И главное - поможет ли?

Дата отправки: 04.10.2005, 12:51
Вопрос задал: Грибенников Александр Сергееви
Всего ответов: 1
Страница онлайн-консультации »


Консультирует lupus campestris (Академик):

Здравствуйте, Грибенников Александр Сергеевич!
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=60565
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=60567
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=67809
Лечение:
http://www.sophos.com/support/disinfection/pedis.html и http://www.sophos.com/tools/sav32sfx.exe

Консультировал: lupus campestris (Академик)
Дата отправки: 05.10.2005, 16:58
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 102750:

Добрый день! Пожалуйста, подскажите, какую антивирусную программу лучше установить для Windows Vista, чтобы Windows не слетала и полностью была защищена..????

Спасибо!

Дата отправки: 20.09.2007, 12:14
Вопрос задал: Fokina Yana Alekseevna
Всего ответов: 4
Страница онлайн-консультации »


Консультирует Блинков М. Ю.:

!!!
Здравствуйте, Fokina Yana Alekseevna!
касперского ставьте и всё будет ок

Не все версии Антивируса Касперского совместимы с ОС Windows Vista.
Официальный сайт Антивируса Касперского

-----
∙ Отредактировал: deepTeNk (Профессор)
∙ Дата редактирования: 20.09.2007, 15:49

Консультировал: Блинков М. Ю.
Дата отправки: 20.09.2007, 12:35
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Евгений Сергеевич (2-й класс):

!!!

Ответ перенесен в мини-форум, т.к. ответ не является ответом в полном смысле этого слова, но содержит полезную информацию или уточняющий вопрос


-----
∙ Отредактировал: deepTeNk (Профессор)
∙ Дата редактирования: 20.09.2007, 15:52

Консультировал: Евгений Сергеевич (2-й класс)
Дата отправки: 20.09.2007, 12:48
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Volodi Voskubenko:

Здравствуйте, Fokina Yana Alekseevna!
Под Vista x64 нормально работает Avast и Kaspersky Internet Security 7. Это точно и проверено, с нортоном проблемы.

Консультировал: Volodi Voskubenko
Дата отправки: 20.09.2007, 12:50
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Paulnik:

Здравствуйте, Fokina Yana Alekseevna!
Рекомендую Kaspersky® Internet Security 7.0.
см.
http://www.kaspersky.ru/kaspersky_internet_security_7_0

Консультировал: Paulnik
Дата отправки: 20.09.2007, 12:51
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 82519:

Трезвого ума и светлой памяти Вам, эксперты. Записывая скачанные из инета файлы на CD или раздел FAT получаю сообщение ОСи типа "файл содержит скрытые данные, которые могут потеряться при копировании". Вопрос что это такое, как это посмотреть и где поподробнее почитать? Спасибо за внимание.

Дата отправки: 14.04.2007, 06:37
Вопрос задал: Beginner
Всего ответов: 4
Страница онлайн-консультации »


Консультирует Лимп:

Здравствуйте, Beginner!
!!!
Скрытые файлы - это файлы находящиеся в той же папке, которые Вы не видите, т.к. они скрыты системой. Для их отображения выполните следующие (пример по Win XP). Панель управления -> Свойства папки -> вкладка Вид:
1. Должна стоять точка на пункте - Показывать скрытые файлы и папки.
2. Снять галочку на пункте - Скрывать защищенные системой файлы.

Для читателей рассылки и экзаменаторов.
Ответ, мягко говоря, неверен.
В данном случае речь идет о потоках, прикрепленных к файлу в файловой системе NTFS, а не о скрытых файлах. Верные ответы см. ниже.
--------------------------
=Alexey G. Gladenyuk=

Консультировал: Лимп
Дата отправки: 14.04.2007, 09:34
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Menand:

Здравствуйте, Beginner!

Предыдущий эксперт не прав.

Вы копируете файлы с системы NTFS, в ней у каждого файла могут быть дополнительные потоки с служебной информацией. Как правило там стоит метка о том, что файл скачан с интернета (вспомните надоедливое окошко когда вы пытаесь открыть такой файл), а на системе FAT или CDFS доп. потоков нету, следовательно доп. информация теряется - об этом вас система и предупреждает.
Почитать можно на:

http://www.xakep.ru/post/25686/default.asp

http://www.securitylab.ru/analytics/216379.php

Консультировал: Menand
Дата отправки: 14.04.2007, 09:49
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Crion:

Здравствуйте, Beginner!
!!!
Скорее всего это файлы типа thumbs.db и descktop .ini ,не обращайте на это сообщение внимания.

Для читателей рассылки и экзаменаторов.
Ответ, мягко говоря, неверен.
В данном случае речь идет о потоках, прикрепленных к файлу в файловой системе NTFS, а не о скрытых файлах thumbs.db и desktop.ini.
--------------------------
=Alexey G. Gladenyuk=

Консультировал: Crion
Дата отправки: 14.04.2007, 16:16
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует MARTALEX:

Здравствуйте, Beginner!
Такое возможно в файловой системе NTFS, которая поддерживает так называемые альтернативные потоки данных ADS (Alternative Data Streams). Обычно файл в NTFS также является потоком и называется неименованным потоком. Внутри любого файла и даже каталога можно создавать именованные потоки.
Например если ввести команды
C:\>echo Hello > aaa.txt:str1
C:\>echo Privet > aaa.txt:str2
Проверить то обстоятельство, что файл содержит информацию в именновынных потоках, можно так:
C:\>more < aaa.txt:str1
C:\>more < aaa.txt:str2
А также можно скопироватьфайл или содержимое любого существующего файла в поток:
C:\>type bigfile.exe >> aaa.txt:bigfile.exe
Запустить bigfile.exe на выполнение прямо из потока можно следующей командой:
c:\?start c:\aaa.txt:bigfile
Прикрепить именованный поток (strdir) к текущему каталогу можно следующим образом:
C:\> echo ADS to the directory > :strdir

Вся проблема в том что штатными средствами Windows определить наличие альтернативных потоков невозможно. Для их обнаружения необходимы утилиты http://www.heysoft.de/Frames/f_sw_la_en.htm bkb http://crucialsecurity.com/download.html
Потоки также можно удалить переместив файл из NTFS на FAT, при это операционная сисема спросит у вас удалить или нет эти потоки, что и происходит в данном случае.

Консультировал: MARTALEX
Дата отправки: 14.04.2007, 17:55
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка  |  восстановить логин/пароль

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!



В избранное