1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Пожалуйста, внимательно прочитайте правила раздела.
  3. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

Soft В Интернет на "голой" WinXP?

Тема в разделе "Hard & Soft", создана пользователем Kristobal Hozevich Hunta, 10 ноя 2012.

  1. Kristobal Hozevich Hunta Реликтовый гоминид

    Kristobal Hozevich Hunta

    Регистрация:
    24 апр 2006
    Сообщения:
    1.381
    Собственно сабж.

    ОС - WinXP Home SP2, развернута из системной области + драйверы. Брандмауэр стандартный, встроенный. Антивируса нет. Флэша нет. ИЕ вроде 7.0

    По проверенным сайтам походить с сабжа - нормально? Может чего подкрутить. Или счас ужас-ужас?
     
    Последнее редактирование: 10 ноя 2012
  2. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.292
    работать в учетке с ограниченными правами
     
    Newbilius и Kristobal Hozevich Hunta нравится это.
  3. Kristobal Hozevich Hunta Реликтовый гоминид

    Kristobal Hozevich Hunta

    Регистрация:
    24 апр 2006
    Сообщения:
    1.381
    MetroidZ, точно, забыл.

    Просто новую учетку или что-то специально ограничить?
     
  4. end

    end

    Регистрация:
    3 окт 2008
    Сообщения:
    556
    А что мешает антивирус поставить, если не секрет?
     
    Newbilius и Kristobal Hozevich Hunta нравится это.
  5. SAS io.sys

    SAS

    Администратор

    Регистрация:
    8 июл 2003
    Сообщения:
    19.836
    Kristobal Hozevich Hunta, если все патчи накатишь (в том числе и SP3), то всё будет в порядке. Ну и ограниченная учётка конечно тоже гут. Правда не от всего панацея.
     
    Kristobal Hozevich Hunta нравится это.
  6. Вивиан Цельс

    Вивиан Цельс

    Регистрация:
    18 авг 2010
    Сообщения:
    321
    Поставьте Comodo Firewall, правда, не знаю, защитит ли эвристический анализ от уязвимостей в системе. В браузере проконтролируйте по белому списку куки и скрипты и плагины (лишние плагины отключите). Неиспользуемые службы тоже отключите:
    создайте тектовой документ с расширением bat
    sc config RDSessMgr start= disabled
    sc config ERSvc start= disabled
    sc config mnmsrvc start= disabled
    sc config WmdnPmSN start= disabled
    sc config RemoteRegistry start= disabled
    sc config ShellHWDetection start= disabled
    sc config SSDPSRV start= disabled
    sc config Netlogon start= disabled

    отмена этой настройки:
    sc config RDSessMgr start= demand
    sc config ERSvc start= auto
    sc config mnmsrvc start= demand
    sc config WmdnPmSN start= auto
    sc config RemoteRegistry start= auto
    sc config ShellHWDetection start= auto
    sc config SSDPSRV start= demand
    sc config Netlogon start= auto
    Заранее скачайте cureit!, AVZ, hijackthis ;)

    Создайте ограниченную учетную запись, а на важные файлы поставьте ограниченные права (с помощью TotalCommander или утилиты xcacls или icacls - правда, долго разбираться, но можно одной командой запретить изменение или удаление папок и файлов). Кстати, кто знает, как антивирусы защищают личные файлы пользователя от изменения и удаления ;)?
     
    Последнее редактирование: 10 ноя 2012
    ProfessorR и Kristobal Hozevich Hunta нравится это.
  7. Bato-San Чеширский волк-киборг

    Bato-San

    Регистрация:
    24 июн 2010
    Сообщения:
    14.136
    Я знаю. Для получения этой информации перечислите 10 миллионов на счёт в швейцарском банке ;) В соответствии с заданными правилами.

    Ну, что за детство то ? Отключить половину винды и порекомендовать скачать антивирусы :D Хахахаха !!!
     
    GarfieldTheCat и Kristobal Hozevich Hunta нравится это.
  8. Quasist

    Quasist

    Регистрация:
    11 май 2008
    Сообщения:
    841
    Самая жуть - это то, что непропатченная XP, где сетевое соединение "сгорает" до перезагрузки от всякой фигни из сети...
     
    Kristobal Hozevich Hunta нравится это.
  9. pct

    pct

    Регистрация:
    25 окт 2009
    Сообщения:
    3.361
    Cels дело говорит, ставь Comodo и можно ни с какими настройками не играться. Ну и для подстраховки утилиту антивирусную. У меня на компе с 256 МБ ОЗУ так.
     
    Kristobal Hozevich Hunta нравится это.
  10. MisterGrim Very old

    MisterGrim

    Legacy

    Регистрация:
    29 ноя 2007
    Сообщения:
    25.423
    Я так понимаю, это что-то глубинное, из области психологии. Иначе не объяснить.
     
    GarfieldTheCat и Kristobal Hozevich Hunta нравится это.
  11. Kristobal Hozevich Hunta Реликтовый гоминид

    Kristobal Hozevich Hunta

    Регистрация:
    24 апр 2006
    Сообщения:
    1.381
    Да. Это лень :)

    Ну, просто ноут шел с таким образом. Плюс сейчас Globe Connection Manager (на котором MF626) при запуске из ограниченной учетки выдает access violation на собственную dll.

    ---------- Сообщение добавлено в 09:33 ---------- Предыдущее сообщение размещено в 09:32 ----------

    Тогда уж KIS, чего там.
     
  12. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.292
    если учетная запись без прав админа, то цепляемые браузером вирусы легко удалить загрузившись в админскую учетку. Глянуть, что прописалось в автозагрузку и удалить сами файлы, на которые та ссылалась, из профиля пользователя.
    Но, для того чтоб избежать подобного, я бы запускал браузер из песочницы.
    Sandboxie, например. Тогда никакой вирус не сможет повлиять даже на учетку пользователя и даже если и будет заражение (вылетит блокируещее экран сообщение с СМС) - максимум, что нужно будет сделать: перезагрузить комп и очистить песочницу в меню Sandboxie.

    Получается довольно устойчивая система без антивирусов и сторонних фаерволов.
    Неплохо бы периодически сравнивать возможные списки автозагрузки и проверять, что добавилось. При необходимости, можно очистить от лишнего чтоб ускорить работу.
     
    Последнее редактирование: 11 ноя 2012
  13. SAS io.sys

    SAS

    Администратор

    Регистрация:
    8 июл 2003
    Сообщения:
    19.836
    MetroidZ, учётку без прав админа какой-либо вирус/троян может вполне сделать учёткой с правами админа, используя уязвимости в ОС (поэтому всегда нужно иметь ОСь пропатченную до самого последнего состояния).

    А вот Sandboxie - это панацея конечно.
     
    Svlad и Kristobal Hozevich Hunta нравится это.
  14. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.292
    давно уже не слышал о таких с времен DebPloit.
     
    Kristobal Hozevich Hunta нравится это.
  15. TBAPb MIA

    TBAPb

    Legacy

    Регистрация:
    26 сен 2005
    Сообщения:
    2.073
    Мой рекорд (славу богу на компе клиента) - 15 секунд после выставления голой WinXP SP2 в инет жопой (т.е. с реальным IP).

    Kristobal Hozevich Hunta, как минимум - поставить комп за любым роутером, чтобы быть за NATом, избавит от счастья долбёжки ботами.
     
    Kristobal Hozevich Hunta нравится это.
  16. Bato-San Чеширский волк-киборг

    Bato-San

    Регистрация:
    24 июн 2010
    Сообщения:
    14.136
    И всем дружно плевать на этот факт... :facepalm:
     
    Kristobal Hozevich Hunta нравится это.
  17. pct

    pct

    Регистрация:
    25 окт 2009
    Сообщения:
    3.361
    Как вывод - с "голой" XP, в эпоху развитого интернета, уже не полезешь...
     
    Kristobal Hozevich Hunta нравится это.
  18. SAS io.sys

    SAS

    Администратор

    Регистрация:
    8 июл 2003
    Сообщения:
    19.836
    Bato-San, редакция Windows значения не имеет в данном случае. Вот если бы нужно было сетку из 8-10 компов собирать, то тогда да.
     
    Kristobal Hozevich Hunta нравится это.
  19. Kristobal Hozevich Hunta Реликтовый гоминид

    Kristobal Hozevich Hunta

    Регистрация:
    24 апр 2006
    Сообщения:
    1.381
    Так, с SP2 и 3G мопедом, который сейчас работает только в админке (видать потому, что ломится в com-порт и вообще), мне нужно со скоростью диал-апа обновить винду до SP3.

    Фигня-вопрос :) Она, кстати, еще поддерживается?

    Про Комодо и песочницу принято, спасибо.

    Ну разъясняй уже.
     
  20. MisterGrim Very old

    MisterGrim

    Legacy

    Регистрация:
    29 ноя 2007
    Сообщения:
    25.423
    Ну да, всего-то триста мегабайт.
    Просто я думал, что уже все успели обзавестись SP3.
    До апреля 2014 года.
     
    Kristobal Hozevich Hunta нравится это.
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление