Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Защита информации, шифрование данных


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты по данной тематике

Андреенков Владимир
Статус: Профессор
Рейтинг: 4382
∙ повысить рейтинг »
Коцюрбенко Алексей aka Жерар
Статус: Советник
Рейтинг: 4342
∙ повысить рейтинг »
Valery N
Статус: Мастер-Эксперт
Рейтинг: 3651
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Защита информации / Защита информации, шифрование данных

Номер выпуска:540
Дата выхода:12.10.2015, 15:21
Администратор рассылки:F®ost (Администратор)
Подписчиков / экспертов:25 / 9
Вопросов / ответов:3 / 9

Консультация # 44725: Добрый день, скажите, как избавиться от ярлыков на рабочем столе на сайты, которые появляются после каждой загрузки.И как избавиться от при загрузке Интернета от навязанной кем-то страницы.Изменения в настройках Пуск-Панель управления-свойства обозревателя не помогают....


Консультация # 21717: Три связанных между собой вопроса: 1) Периодически (раз в 1-2 недели) приходит письмо типа "такой-то сервер нашел в письме, отправленном с вашего почтового яшика вирус Win32.HLLM.Netsky.22016" Ящик растоложен на бесплатном @pochta.ru. Ящик основательно "подсвечен" при ответах на вопросы по другой рассылке и т.п. Есть 3 вариа...
Консультация # 56977: Здравствуйте, уважаемые. На работе нам установили ADSL. Шеф разрешает качать личную почту. Как мне сделать так, чтобы ее никто, кроме меня, читать не мог. На компе я сисадмин, но работаем посменно еще с одним парнем под одной учеткой. Есть кое-какие соображения, но хочется услышать мнение экспертов....

Консультация # 44725:

Добрый день, скажите, как избавиться от ярлыков на рабочем столе на сайты, которые появляются после каждой загрузки.И как избавиться от при загрузке Интернета от навязанной кем-то страницы.Изменения в настройках Пуск-Панель управления-свойства обозревателя не помогают.

Дата отправки: 31.05.2006, 03:01
Вопрос задал: Victorr
Всего ответов: 3
Страница онлайн-консультации »


Консультирует Spawn_610:

Здравствуйте, Victorr!
От ярлыков на рабочем столе нужно избавлятся, проверив систему антивирусом (лучше несколькими с последними обновлениями) и анти адварами (аналогично антивирусам). После посмотреть в установке удалении програм, в списке те программы которые Вы не устанавливали.
От стартовых страниц избавляются методом чистки реестра:
1) запустит интернет эксплорер и скопировать адрес по которому он автоматом пытается зайти.
2) пуск- выполнить - regedit (или воспользоватся программами для обработки реестра, что боле удобно)
3) задать поиск по адресу скопированному из интернет эксплорера, удалив http://, www и окончания типа .ru .com или другие, можна оставить несколько первых букв адреса. Удалить все строки в которых он есть упоминание искомой строки, только предварительно сделать копию реестра, на случай удаления не тех строк.
4) пуск - панель управления- свойства обозревателя
5) удалить все записи из стартовой страницы.

Консультировал: Spawn_610
Дата отправки: 31.05.2006, 09:08
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Elinn:

Здравствуйте, Victorr!
Victorr , сделайте так как Вам уже посоветовали, т.е. проверка системы антивирусом, AdAware и чистильщиком реестра, но проверку на вирусы, рекламные модули, шпионские модули и прочее, а таже чистку реестра проводите в защитном режиме
после этого удалите все куки и темпы, установите желаемую стартовую страницу, и, думаю все образуется.
Даже при установленных антивируснике, файерволе, adaware и т.п. периодически проводите такие проверки-чистки, в целях профилактики :)

Консультировал: Elinn
Дата отправки: 31.05.2006, 11:09
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует lupus campestris:

Здравствуйте, Victorr!
Если от стартовых страниц избавиться не удастся, то попробуйте использовать альтернативный браузер - например, Оперу (http://www.opera.com). С ними таких проблем не бывает.
Удачи!

Консультировал: lupus campestris
Дата отправки: 31.05.2006, 15:24
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 21717:

Три связанных между собой вопроса:
1) Периодически (раз в 1-2 недели) приходит письмо типа "такой-то сервер нашел в письме, отправленном с вашего почтового яшика вирус Win32.HLLM.Netsky.22016" Ящик растоложен на бесплатном @pochta.ru. Ящик основательно "подсвечен" при ответах на вопросы по другой рассылке и т.п. Есть 3 варианта:
1, Инфицирована моя машина - думаю, что нет - антивирусы+фаервол (актуальные базы) - ничего подозрительного. Адрес, на какой якобы посланно письмо, в базе адресов отсутствует. (Само письмо разумеется вижу впервые,адрес -тоже, текст нечитаем), на "оффициальном"
почтовом ящике все спокойно, значит есть еще 2 варианта:
2. "Взломан" почтовый ящик.
3. Используется "поддельный" адрес отправителя (спамерская технология).
Собственно вопрос - как определить какой из 2-3 варианта правильный, используя код письма (насколько я знаю адресов отправителя в теле письма несколько) - как и где посмотреть реальный? Что делать (по Достоевскому)? Есть ли у кого-либо из Экспертов ящик на Hotbox.ru и как обстоят дела? Ведет ли WinXP SP2 лог IP - узнать когда у меня был/небыл такой-то IP?
2) Сменить пароль на ящик немогу - забыл, но он есть в базе TheBat 3.0.1.33 - можно ли его как-то оттуда "выковырять" и чем? Писать админу мыла (дескать вышли пароль на ящик) не спортивно, да и интересно разобраться самому.
3) Известно ли о каком-нибудь трояне, который может выйти в Инет и что-то передать, при этом будучи незамеченным Outpost-ом 2,5?
Сменить почтовый ящик не хочу. Как корректно разрулить ситуацию. Спасибо за любые ответы или на их часть ответа.

Дата отправки: 03.06.2005, 15:26
Вопрос задал: alex_d_77@pisem.net
Всего ответов: 4
Страница онлайн-консультации »


Консультирует John Freeman:

Здравствуйте, alex_d_77@pisem.net!
1)Только просмотрев письмо, отосланное "от тебя" полностью - первый IP(RECIEVED FROM, HELO) - собственно IP отправителя. IP смотри через whois на твоего провайдера.
2)Не фиг делать, есть вытаскивалки, ну и наконец элементарно любой сниффер с дешифовкой POP3 поставь и проверь почту.
3)Да, но это "особая" тема, как минимум rootkit, троянов таких ОЧЕНЬ мало и как правило это оказываются не они, а заказной троян,что значит что ты кому-то СИЛЬНО не нравишься.

Консультировал: John Freeman
Дата отправки: 03.06.2005, 15:36
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Khedin:

Здравствуйте, alex_d_77@pisem.net!
Думаю что не второй вариант. Тритий - может быть. Если у тебя ящик засвечен и фигурирует часто в рассылках, то действительно может иметь место банальный спуфинг (подстановка адреса). Многие вирусные программы сканируют адресные книги и рассылают себя адресатам, ну и твой адрес уже много где наверное прописался. Что касается непосредственно взлома, то вопрос, а оно кому-нибудь надо? Я бы на твоём месте просто поменял пароль на ящике, а ещё лучше сам ящик если он не задействован в серьёзной переписке.
Что касается как "спортивно" пароль узнать то вот тебе два варианта:
1. ShowPass (или подобная) (устанавливаешь, и выделяешь пароль который звёрдочками, а в бате именно так, и видишь его как на ладони. Если надо, могу выслать.).
2. Кабельный снифер, класса Ethereal. Устанавливай, и мониторь кабель. Думаю, что не шифруешь траффик. Если шифруешь - то опаньки:)

Консультировал: Khedin
Дата отправки: 03.06.2005, 15:44
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Star Wolf:

Здравствуйте, alex_d_77@pisem.net!
1. ну первый вариант отпадает .. касперовцы обычно быстро находят заразу ... скорее всего второй или третий ... (хотя .. второй вариант я бы использовал как целенаправленную атаку на того кто с тобой в хороших отношениях ... кидая ему заразу от твоего имени ... но если ты адреса не знаешь .. значит отпадает и третий вариант ... ) ... скорее всего ситуация такая ... кто-то зараженный прописал у себя твое мыло .. червяк у него из базы берет список и подставляет в Return-Path ... попадая на твой адрес в базе раз в 1-2 недели ..
2. OpenPass .. если надо .. черкай на мыло ... вышлю без проблем ... батовские пароли смотрит ...
3. врятли .. такое возможно ... в любом случае троян это процесс ... механика фаервола в этом случае проста ... как только процесс обращается к сетевому интерфесу тут же он (процесс) начинает обрабатыватся правилом .. дальше уже от режима работы (Rulez Whizard либо Block Most Mode) либо запрашивает действия у пользователя, либо просто отсекает любую сетевую активность ...

Консультировал: Star Wolf
Дата отправки: 03.06.2005, 16:30
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует lupus campestris:

Здравствуйте, alex_d_77@pisem.net!
У меня есть ящик на pochta.ru. Там при входе в систему отображается время последнего захода и IP адрес, с которого заходили. Попробуй обращать на это внимание - если будет не твой, значит, взломали. Кроме того, можно в настройках поставить галочку про сохранение исходящих.
А насчет сменить пароль - а контрольный вопрос помнишь?
А скорее всего твой ящик просто подставляют и все.

Приложение:

Консультировал: lupus campestris
Дата отправки: 04.06.2005, 14:55
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 56977:

Здравствуйте, уважаемые.
На работе нам установили ADSL. Шеф разрешает качать личную почту. Как мне сделать так, чтобы ее никто, кроме меня, читать не мог. На компе я сисадмин, но работаем посменно еще с одним парнем под одной учеткой. Есть кое-какие соображения, но хочется услышать мнение экспертов.

Дата отправки: 28.09.2006, 09:24
Вопрос задал: Taatshi
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Галушко Павел Павлович:

Здравствуйте, Taatshi!
Самый просто метод это Бат который умеет ставить пароли.
Ну а дальше можно уже пойти методом небольшого изврата: указать как папку хранения почты флешку.
Если и этого мало - поставьте крипто диск (например, Private Disk) и разворачивайте или его у себя на диске, или на флешке ;)

Консультировал: Галушко Павел Павлович
Дата отправки: 28.09.2006, 12:53
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Alex Stoyn:

Здравствуйте, Taatshi!
Используй диск созданный программой PGP. В опциях выбирай монтирование диска в каталог(по желанию). После того как смонтируешь диск в случае если работаешь с программой The Bat или аналогичным почтовым клиентом-выбирай в клиенте для хранения почты твой защифрованый каталог(PGP DISK). Вся почта будет теперь хранится на защищённом "диске". Перед входом в систему будет открываться окошко с просьбой ввести пароль, если пароль будет введён то папка(в которой у тебя почта хранится из совершенно пустой превратится в полную-с файлами созданными клиентом). Короче без пароля к PGP ни кто твою почту не прочитает. Каталог будет казаться пустым если пароль е будет введён. Туда можешь закидывать всё что хочешь скрыть от чужих глаз. Защита крутая! Так что играйся с ней осторожно,да бы не получить "отказ в доступе". Я использую PGP 9 версии. если что пиши

Консультировал: Alex Stoyn
Дата отправки: 01.10.2006, 20:51
Рейтинг ответа:

НЕ одобряю +1 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка  |  восстановить логин/пароль

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное