<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>KARTz.RU &#187; вирусы</title>
	<atom:link href="http://kartz.ru/tag/%d0%b2%d0%b8%d1%80%d1%83%d1%81%d1%8b/feed/" rel="self" type="application/rss+xml" />
	<link>http://kartz.ru</link>
	<description>кушаешь морковь - встанет вновь и вновь</description>
	<lastBuildDate>Thu, 02 Feb 2012 08:24:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Крик души</title>
		<link>http://kartz.ru/2011/09/12/spam/</link>
		<comments>http://kartz.ru/2011/09/12/spam/#comments</comments>
		<pubDate>Mon, 12 Sep 2011 18:00:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[юмор]]></category>

		<guid isPermaLink="false">http://kartz.ru/?p=1214</guid>
		<description><![CDATA[Важно! Перешли всем контактам! Нельзя терять ни минуты. После автокатастрофы умирает маленькая девочка с редкой группой крови. Чтобы её спасти, нужно срочно перечислить яндекс-денег на счёт 41001721747138. Люди умирают, а чиновники не хотят помочь! Распространи информацию как можно шире! Тогда тебе будет сопутствовать удача во всём. Если не можешь перечислить денег — хотя бы расскажи [...]]]></description>
			<content:encoded><![CDATA[<p>Важно! Перешли всем контактам! Нельзя терять ни минуты. После автокатастрофы умирает маленькая девочка с редкой группой крови. Чтобы её спасти, нужно срочно перечислить яндекс-денег на счёт 41001721747138. Люди умирают, а чиновники не хотят помочь! Распространи информацию как можно шире! Тогда тебе будет сопутствовать удача во всём. Если не можешь перечислить денег — хотя бы расскажи всем друзьям. Не прерывай цепочку! Если не перешлёшь это сообщение 20 людям — твоя мама умрёт. Если перешлёшь — тоже умрёт, бессмертных не бывает.</p>
]]></content:encoded>
			<wfw:commentRss>http://kartz.ru/2011/09/12/spam/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Добрый доктор Айболит в метро</title>
		<link>http://kartz.ru/2011/04/03/doctor-loh/</link>
		<comments>http://kartz.ru/2011/04/03/doctor-loh/#comments</comments>
		<pubDate>Sun, 03 Apr 2011 19:03:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[общество]]></category>
		<category><![CDATA[вирусы]]></category>

		<guid isPermaLink="false">http://kartz.ru/?p=1012</guid>
		<description><![CDATA[Представьте себе, что в метро к Вам подошёл неизвестный гражданин, представился добрым доктором Айболитом, сказал, что Вы сегодня плохо выглядите, и предложил бесплатно проверить Ваше здоровье.

Не дожидаясь ответа, он одел очки, замахал руками, сделал серьёзное выражение лица и начал вещать: &#171;Кхе-кхе&#8230; Так&#8230; С почками всё в порядке, желудок в норме, сердце пока справляется&#8230; делаю анализ [...]]]></description>
			<content:encoded><![CDATA[<p>Представьте себе, что в метро к Вам подошёл неизвестный гражданин, представился добрым доктором Айболитом, сказал, что Вы сегодня плохо выглядите, и предложил бесплатно проверить Ваше здоровье.<br />
<span id="more-1012"></span></p>
<p>Не дожидаясь ответа, он одел очки, замахал руками, сделал серьёзное выражение лица и начал вещать: &laquo;Кхе-кхе&#8230; Так&#8230; С почками всё в порядке, желудок в норме, сердце пока справляется&#8230; делаю анализ крови&#8230; фу-х, глистов не обнаружено&#8230; батюшки, да у Вас СПИД!!! Беда&#8230; Как так, не доверяете? Да я же сам доктор Айболит! И вот ещё что: Вам неслыханно повезло, у меня как раз с собой есть таблетки от СПИДа. Вот они. Принимаете два раза в день, утром и вечером, после еды, в течение двух недель. Пачка таблеток стоит 400 рублей, но Вам я продам всего за 399. Неужели Ваше здоровье этого не стоит? И ещё, при приёме этих таблеток нельзя есть клюкву&#8230;&raquo;</p>
<p>Скажете, бред? Нет, сотни тысяч пользователей сети интернет попадаются на таких разводах. Открывается неизвестный сайт, якобы начинает проверку на вирусы, якобы находит что-то, пугает, пудрит мозги, потом предлагает что-то скачать (типа программы-шпиона), ввести пароли от разных сервисов и кредитных кард или послать (платную) смс.</p>
<p>Когда следуюший раз Вам предложат в интернете уникальную скидку на виагру для Вашего кастрированого котёнка &#8211; остановитесь на мгновение и представьте, что это предложение поступило в метро от цыган. Обязательно в час пик! А потом пошлите денег автору этого сайта. )))</p>
]]></content:encoded>
			<wfw:commentRss>http://kartz.ru/2011/04/03/doctor-loh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Абсурдность антивирусов</title>
		<link>http://kartz.ru/2010/03/24/antivir-delirium/</link>
		<comments>http://kartz.ru/2010/03/24/antivir-delirium/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 14:12:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[обзор]]></category>
		<category><![CDATA[вирусы]]></category>

		<guid isPermaLink="false">http://kartz.ru/?p=492</guid>
		<description><![CDATA[В день появляется под тысячу новых вирусов. Drweb-cureit за 4 года существования распух от 2,5 до 35 мегабайт за счёт пополнения антивирусных баз, сменив три мажорных версии.
Раньше я говорил, что если антивирус вчерашний &#8211; то толку от него не особо много. Сейчас мы видим, что толку немного, даже если он сегодняшний.
Появляется всё больше разных антивирусов, [...]]]></description>
			<content:encoded><![CDATA[<p>В день появляется под тысячу новых вирусов. Drweb-cureit за 4 года существования распух от 2,5 до 35 мегабайт за счёт пополнения антивирусных баз, сменив три мажорных версии.</p>
<p>Раньше я говорил, что если антивирус вчерашний &#8211; то толку от него не особо много. Сейчас мы видим, что толку немного, даже если он сегодняшний.</p>
<p>Появляется всё больше разных антивирусов, вирусный охват каждого их них далёк от 100%, для большинства даже значительно меньше 50%. Имеется в виду не рыночная доля, а доля вылавливаемых вирусов. Совместно разные антивирусы работать обычно не могут из-за конкуренции. Да и совместный охват тоже далёк от 100%.</p>
<p>Так почему же от антивирусов совсем нет толку?</p>
<p><span id="more-492"></span></p>
<p>Антивирусы появились в начале девяностых годов прошлого века как симметричный ответ хулиганам-вирусописателям. Автор вируса мог быть уверен, что его детище достаточно распространится и успеет причинить определённый вред, прежде чем это сумеют отследить, а саму вредоносную программу внести в антивирусную базу свежей редакции антивируса. Только после этого при сканировании свежей версией наличие заразы на компьютере всплывало и принимались меры.</p>
<p>Такая схема работы антивирусных баз аналогична щитам &laquo;их разыскивает милиция&raquo;, на которых вывешивались фотографии непойманных преступников. Только вместо фотографий в базах находились так называемые сигнатуры &#8211; типа фотографии вредоносных программ. Пользователи при этом выглядели весьма гостеприимно и пускали в дом всех, чьих фотографий нет на этих щитах. А некоторые пользователи не пользовались щитами (антивирусами) вовсе и пускали в дом вообще всех подряд.</p>
<p>Если же кто-то из гостей оказывался злодеем и успевал насолить многим, его фотографию вешали на щит. Такая схема, в целом, неплохо работала, пока число &laquo;злодеев&raquo; было невелико, а скорость их перемещения ограничена&#8230;</p>
<p>Сейчас число &laquo;злодеев&raquo; резко увеличилось, а скорость их движения вообще стала огромной. Ботнеты &#8211; вообще огромный рынок, на котором работает немало профессионалов. Щиты с фотографиями разыскаваемых распухли и не успевают обновляться. На обновление досок стало уходить очень много ресурсов. Появились и конкурируют коммерческие агентства &laquo;розыска&raquo;, каждое со своей стопкой фотографий преступников. Каждая из фирм обещает обеспечить безопасность, но, разумеется, не может&#8230;</p>
<p>Сейчас вместо базы &laquo;плохих&raquo; программ скорее следовало бы создавать базу &laquo;хороших&raquo; программ. Потому что пускать незнакомого человека в дом &#8211; небезопасно, даже если его фотография не висит на щите &laquo;их разыскивает милиция&raquo;. Многие давно используют механизм цифровых подписей файлов, но он тоже не до конца отлажен, и его необходимость не все признают, хотя вышеприведённая аналогия с гостями весьма наглядна.</p>
<p>Когда большинство программ были полезными, а вирус/троян был исключением из правил &#8211; публикация &laquo;фотографий разыскиваемых&raquo; была весьма оправданным делом.</p>
<p>Сейчас же рынок вредоносного ПО развивается куда быстрее и динамичнее, чем рынок полезных программ. Неудивительно, что ни один разработчик антивируса не угонится за столь стремительным развитием. И сейчас впору вешать щиты с заголовком &laquo;их НЕ разыскивает милиция&raquo;.</p>
<p>Поэтому повсеместное внедрение цифровых подписей &#8211; дело недалёкого будущего. Хотя, есть факторы, которые сдерживают это. К этим факторам можно отнести дырявость ПО и дырявость самих пользователей.</p>
<p>Когда люди начнут относиться к системе как к своему дому, укреплять его, заделывать дырки в стенах, ставить надёжные замки и не пускать посторонних &#8211; только тогда получится бороться с вредоносными программами.</p>
<p>А сейчас я только могу констатировать, что эффективность антивирусных программ стремительно падает, так как подход, который в большинстве из них используется, безнадёжно устарел.</p>
]]></content:encoded>
			<wfw:commentRss>http://kartz.ru/2010/03/24/antivir-delirium/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Как обезопасить себя от вирусов</title>
		<link>http://kartz.ru/2009/11/14/no-virus/</link>
		<comments>http://kartz.ru/2009/11/14/no-virus/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 01:37:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[настройки]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[сеть]]></category>

		<guid isPermaLink="false">http://kartz.ru/?p=156</guid>
		<description><![CDATA[Хотя виндовс &#8211; САМАЯ подверженная атакам и вирусам система, многие пользователи пока психологически не готовы отказаться от её использования. Поэтому предлагаю ряд простых мер по увеличению безопасности системы.

1. Создайте отдельную учётную запись пользователя без прав администратора. Запретите ему запись в системные папки (если используете файловую систему NTFS). Можно запретить любую запись, кроме личной папки (типа [...]]]></description>
			<content:encoded><![CDATA[<p>Хотя виндовс &#8211; САМАЯ подверженная атакам и вирусам система, многие пользователи пока психологически не готовы отказаться от её использования. Поэтому предлагаю ряд простых мер по увеличению безопасности системы.<br />
<span id="more-156"></span></p>
<p>1. Создайте отдельную учётную запись пользователя без прав администратора. Запретите ему запись в системные папки (если используете файловую систему NTFS). Можно запретить любую запись, кроме личной папки (типа &laquo;Мои документы&raquo;). Всегда входите в систему от имени этого пользователя. НИКОГДА не работайте и не играйтесь под администратором. Я уверен, многие сейчас используют учётную запись с правами админа.</p>
<p>Обязательно поставьте пароль на администратора и заходите как админ ТОЛЬКО когда надо установить программу или обновить драйвера. Сидеть в интернете и в аське, в ДЦ и в жаббере, равно как и играться, можно и от имени непривелигированного пользователя.</p>
<p>При таком раскаладе (отдельный юзер) даже неквалифицированные действия сведут возможные последствия к минимуму, и уменьшат риск заражения и необходимость переустановки операционной системы. Тогда заражению будут подвержены только файлы пользователя, система будет менее уязвима. Достаточно будет пройтись по дискам антивирусом.  Однако при этом не уменьшается опасность атак уязвимых сетевых служб и выполнение записи в системные папки от имени системы. Это также <a href="http://kartz.ru/2009/11/24/storage/">угрожает пользовательским данным</a>.</p>
<p>2. Поставьте файрволл (встроенный в винду совсем никуда не годится). Аутпост или комодо посвежее. закройте порты 23, 4444, 135,136,137,138,139,445. Это блокирует атаки сетевых червей. При этом не рекомендуется запрещать пинг пакеты &#8211; они скорее полезны, чем вредны. Лучше запретите всё, а если используете какие-то сетевые службы &#8211; явно их разрешите. Если используете режим обучения &#8211; трижды подумаёте, прежде чем разрешать непонятнын соединения.</p>
<p>3. Антивирус. Тут два варианта &#8211; первый &#8211; платный резидентный антивирус, должным образом зарегистрированный и обновляемый через интернет. Помните &#8211; ежедневно появляется более 200 новых вирусов. необновляемый антивирус слабо спасает. Если честно &#8211; обновляемый &#8211; тоже&#8230;))</p>
<p>Дело в том, что в антивирусах тоже есть ошибки, а работают они с правами администратора. Поэтому некоторые антивирусы также могут представлять опасность.</p>
<p>Второй вариант &#8211; использование бесплатных антивирусных сканеров, таких как кламскан или докторвеб. При этом их также надо обновлять или постоянно скачивать заново и проверять ВСЕ новые файлы &#8211; скачанные с сети, интернета, принесённые на флешках. Кроме того, в этом случае НАДО РЕГУЛЯРНО ПРОВОДИТЬ ПОЛНУЮ ПРОВЕРКУ всего компа (все жёсткие диски) &#8211; хотя бы РАЗ В НЕДЕЛЮ.</p>
<p>От антивируса и файрволла можно отказаться только в одном случае &#8211; если компьютер выключен и постоянно стоит в сейфе.</p>
<p>4. Отключаем автозапуск. Сейчас, когда флэш-накопители сильно распространены, появился новый тип вирусов &#8211; распространяется при вставлении диска без желания владельца. чтобы этого избежать &#8211; Запускаем редактор реестра &#8211; Regedit</p>
<p>Заходим сюда: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\CDRom]</p>
<p>Присваиваем паpаметpу Autorun значение 0<br />
Изменения вступят в силу после перезагрузки компа </p>
<p>5. Стараемся не использовать программы, в которых содержатся широко известные незакрытые уязвимости. Это, в первую очередь, Интернет эксплорер, аутлук и микрософт офис. </p>
<p>6. Отключаем ненужные службы.<br />
правой кнопкой по &laquo;мой компьютер&raquo; &#8211; управление<br />
службы и приложение &#8211; службы<br />
отключить следующие службы:</p>
<p>    * Служба обнаружения SSDP<br />
    * Узел универсальных PnP-устройств<br />
    * Удаленный реестр<br />
    * Служба сетевого расположения (NLA)<br />
    * Служба сетевого DDE<br />
    * Модуль поддержки NetBIOS через TCP/IP<br />
    * Диспетчер сетевого DDE<br />
    * Telnet<br />
    * QoS RSVP</p>
<p>Внимание. для отключения службы НЕДОСТАТОЧНО её остановить. кроме этого необходимо шёлкнуть правой кнопкой по названию службы, выбрать свойства. в свойствах &laquo;тип запуска&raquo; должен быть &laquo;Отключено&raquo;. После этого можно нажать Стоп и Ок.</p>
<p>Отключение вышеуказанных служб благотворно скажётся на производительности системы и увеличит скорость работы с сетью.</p>
<p>7. Кроме того, советую отключить протокол IPv6 &#8211; он совершенно бесполезен, а поэтому вреден с точки зрения безопасности и производительности. Об отключении опасных протоколов типа &laquo;сеть виндовс&raquo;, &laquo;доступ к файлам и принтерам&raquo; молчу &#8211; это сами должны знать&#8230;</p>
<p>8. Никогда не открывайте письма от незнакомых Вам людей, тем более письма с завлекающими темами. Это делается специально чтобы усыпить Вашу бдительность.</p>
<p>НИКОГДА не открывайте ссылки, пришедшие от ненадёжных источников. Даже от друга может прийти по почте или по аське вирус, если он заразился, и он сам об этом даже не узнает.</p>
<p>Не отправляйте никаких коротких сообшений ни на какие номера. это всегда обман. отправляя что-то, Вы поддерживаете обманщиков.</p>
<p>9. <a href="http://kartz.ru/2009/11/24/data-sure/">Защищаем пользовательские данные</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://kartz.ru/2009/11/14/no-virus/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Осторожно, флешки (отключаем автозапуск)</title>
		<link>http://kartz.ru/2009/11/12/disable-usb-flash-drive-autorun/</link>
		<comments>http://kartz.ru/2009/11/12/disable-usb-flash-drive-autorun/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 01:16:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[настройки]]></category>
		<category><![CDATA[вирусы]]></category>

		<guid isPermaLink="false">http://kartz.ru/?p=157</guid>
		<description><![CDATA[Последнее время широко распространилась эпидемия вирусов типа Win32.HLLW.Autoruner, основным путём передачи которого являются ставшие популярными usb-флеш-накопители. Вирус срабатывает при автозапуске &#8211; то есть достаточно вставить заражённую флешку &#8211; и через доли секунды компьютер заражён и начинает заражать других, при этом никаких проявлений этого внешне не наблюдается. Не буду перечислять все вредоносные последствия разновидностей вируса (обычно, [...]]]></description>
			<content:encoded><![CDATA[<p>Последнее время широко распространилась эпидемия вирусов типа Win32.HLLW.Autoruner, основным путём передачи которого являются ставшие популярными usb-флеш-накопители. Вирус срабатывает при автозапуске &#8211; то есть достаточно вставить заражённую флешку &#8211; и через доли секунды компьютер заражён и начинает заражать других, при этом никаких проявлений этого внешне не наблюдается. Не буду перечислять все вредоносные последствия разновидностей вируса (обычно, слетевшая винда и повреждённый жёсткий диск). Основные советы &#8211; как избежать заражения.<br />
<span id="more-157"></span></p>
<p>1. Перед вставной флешки нажмите левую кнопку SHIFT на клавиатуре и держите её. Затем вставьте флешку. Отпускать кнопку SHIFT можно только через несколько секунд после ПОЛНОГО ОПРЕДЕЛЕНИЯ флешки операционной системы. По моим данным, в винде это должно привести к несрабатыванию автозапуска. Такого же правила следует придерживаться при вставке сомнительных CD/DVD. Повторюсь &#8211; клавишу SHIFT надо держать всё время, пока вставляется и определяктся диск. Это работает только с левым шифтом.</p>
<p>2. Ничего не открывайте на вставленном диске и не открывайте сам диск (при открытии также срабатывает автозапуск) до тех пор, пока не проведёте полную проверку вставленного диска любым свежим антивирусом. Каждый день появляется по 200-300 новых вирусов и их разновидностей &#8211; поэтому антивирус, обновлённый неделю назад, почти бесполезен. </p>
<p>3. Отключите автозапуск сменных дисков.<br />
&laquo;Пуск>Выполнить>gpedit.msc>Конфигурация компьютера>Административные шаблоны>Система>Отключить автозапуск&raquo;<br />
Включите эту политику и выберите &laquo;На всех дисководах&raquo; </p>
<p>Повторяем для Конфигурация пользователя->административные шаблоны->система->Отключить автозапуск (политику включаем, выбираем параметр &laquo;всех дисководах&raquo;) </p>
<p>Для отключения автозапуска можно использовать такой reg-файл (актуально для винХР)</p>
<blockquote><pre>REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:03ffffff </pre>
</blockquote>
<p>Поводом для написания этого поста послужила статистика. В среднем 2 флешки из 3х заражены. Не надейтесь на удачу &#8211; меня уже достали жалобами на слетевшую систему с сходными симптомами. Друг, принесший на флешке порнушку или реферат для распечатки отличный способ распространения такого вируса.</p>
<p>Если в &laquo;мой компьютер&raquo; не открываются диски &#8211; скорее всего это значит, что Вы УЖЕ заражены. Возможно, ещё не поздно всё исправить.</p>
<p>Бывает, что разновидность этого вируса не позволяет отображать скрытые файлы и папки.<br />
Как лечить:<br />
1) Пуск &#8211;> Выполнить&#8230; Пишем regedit и нажимаем «Enter».<br />
2) Находим ключик: HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL &#8211; Удаляем параметр CheckedValue в правом окне.<br />
3) Щёлкаем правой кнопкой мыши в этом же окне (справа) и выбраем «создать &#8211;> параметр DWORD». Называем его CheckedValue. Cтавим значение «1» (0&#215;00000001) и нажимаем ОК.<br />
4) Заходим в «Сервис» &#8211;> «Свойства папки» &#8211;> «Вид», находим «Скрытые файлы и папки», отмечаем «Показывать скрытые файлы и папки». </p>
<p>ПОМНИ &#8211; защищая друзей защищаешь себя.</p>
]]></content:encoded>
			<wfw:commentRss>http://kartz.ru/2009/11/12/disable-usb-flash-drive-autorun/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

