zuze
Опытный
Offline
Пол:
Россия, Москва
|
|
« : 31-03-2009 04:21 » |
|
1. Я постоянно захожу на сайты, где даются ссылки на файлообменики с фильмами, музыкой, электронными книгами и т.п. и через несколько месяцев у меня начинает тормозить компьютер.
Я так понял, это вирусы как-то проходят, но почему и какую теперь ставить защиту?
У меня стоит NOD32 3.0.669.0, он постоянно обновляется, и он не показывает что вирусы через интернет странички пытаются пройти.
2. Я помню, была раньше "шумиха", все ставили системы обнаружения вторжения (IDS), вот я поставил BlackICE (сейчас называется Internet Security System), но почему-то он мне выдавал кучу атак на мой компьютер, хотя настройки я выбирал или минимальные, или средние, и "шумиха" вокруг IDS прекратилась.
Системы IDS не оправдали себя?
3. Вот я пользовался для сканирования собственного компьютера программой XSpaider российских разработчиков и в интернете утверждалось и в киоске продавец говорил, что XSpaider не обнаруживается системами обнаружения вторжний IDS.
Вот у меня был случай. Два моих компьютера объединены кабелем, на одном я запускаю XSpaider и пытаюсь просканировать второй компьютер, на котором стоит IDS [BlackICE (счас называется Internet Securyte System)] и что же, IDS заблокировало сканирование и показало IP, откуда производилось сканирование.
Значит в интернете и продавец обманывали на счёт того что XSpaider обходит IDS или я неправельно настроил XSpaider?
|
|
« Последнее редактирование: 05-04-2009 16:46 от Ghost »
|
Записан
|
|
|
|
4y4z
Участник
Offline
Младший саппорт
|
|
« Ответ #1 : 31-03-2009 05:42 » |
|
Кабелем объединены напрямую? Вряд ли. Через хаб наверно ведь так?
|
|
|
Записан
|
Ищу работу. (разработка/тестирование/отладка)
|
|
|
zuze
Опытный
Offline
Пол:
Россия, Москва
|
|
« Ответ #2 : 31-03-2009 05:57 » |
|
Ага, напрямую кабелем.
|
|
|
Записан
|
|
|
|
Serg79
|
|
« Ответ #3 : 31-03-2009 08:41 » |
|
Вот у меня был случай. Два моих компьютера объединённых кабелем на одном я запускаю XSpaider и пытаюсь просканировать второй компьютер на котором стоит IDS [BlackICE (счас называется Internet Securyte System)] и что же, IDS заблокировало сканирование и показало IP откуда производилось сканирования.
А ты попробуй SYN пакетами сканировать порты.
|
|
|
Записан
|
|
|
|
zuze
Опытный
Offline
Пол:
Россия, Москва
|
|
« Ответ #4 : 31-03-2009 13:43 » |
|
Дело не в SYN пакетах, в XSpider cтавишь галочку маскировка от IDS и всё. В вопросе не стоит каким методом сканирования можно обойти IDS, а пригодна ли программа XSpider для сканирования компьютера с установленной IDS или я неправельно настроил XSpider.
|
|
|
Записан
|
|
|
|
barracudo
Гость
|
|
« Ответ #5 : 31-03-2009 16:37 » |
|
У меня NOD32, обновлялся 5 дней назад, но вирус "trojan.Kaskad.245" он не увидел. Помог DrWeb.
|
|
|
Записан
|
|
|
|
zuze
Опытный
Offline
Пол:
Россия, Москва
|
|
« Ответ #6 : 31-03-2009 19:38 » |
|
Получается какая-то ерунда если один антивирус несправляется надо ставить другой, но при этом вирус та уже прошёл в компьютер и ещё при одновременной работе нескольких антивирусов они могут конфликтовать межу собой.
Я думаю надо ставить один антивирус который слабо тормозит систему и делать резервную копию системы, например с помощью программ фирмы Acronis.
|
|
|
Записан
|
|
|
|
Sla
|
|
« Ответ #7 : 31-03-2009 19:58 » |
|
zuze, браво До Колумба в Америке побывал Америго Веспучи
|
|
|
Записан
|
Мы все учились понемногу... Чему-нибудь и как-нибудь.
|
|
|
zuze
Опытный
Offline
Пол:
Россия, Москва
|
|
« Ответ #8 : 31-03-2009 20:07 » |
|
Ну про первый вопрос понятно. Оставлю NOD32 и буду делать резервную копию системы.
А что со вторым и третьим вопросом?
|
|
|
Записан
|
|
|
|
Sla
|
|
« Ответ #9 : 31-03-2009 20:25 » |
|
Что-то на сайте производителя я не обнаружил упоминаний про "вторжения IDS)
ps XSpaider !=XSpider pps У производителя не очень сильно-то и искал, хотя безопасность и не бывает излишней, но заморачиваться такими вопросами, я бы не стал. ppps. Если софтина куплена, то почему не спросить производителя?
|
|
|
Записан
|
Мы все учились понемногу... Чему-нибудь и как-нибудь.
|
|
|
zuze
Опытный
Offline
Пол:
Россия, Москва
|
|
« Ответ #10 : 01-04-2009 01:35 » |
|
Многие в интернете пишут XSpaider, подразумевая XSpider. На официальном сайте http://www.ptsecurity.ru написано XSpider. На счёт маскировки от IDS я тоже ничего не нашёл на официальном сайте. Но что такая галочка есть в программе я уверен и привожу пример этой галочки в виде картинки
|
|
|
Записан
|
|
|
|
|