Показано с 1 по 16 из 16.

Лишение пользователей администраторских прав повышает безопасность компьютера в 10 раз

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228

    Лишение пользователей администраторских прав повышает безопасность компьютера в 10 раз

    Эксперты из компании BeyondTrust Corp провели исследование в результате которого выяснилось, что наибольшей опасности при работе с операционной системой ОС Microsoft Windows подвергаются пользователи, подключающиеся к системе с правами администратора.

    Джон Мойер, генеральный директор BeyondTrust, считает, что "лишение пользователей администраторских полномочий является первоочередной мерой защиты, которая позволит организациям снизить или полностью исключить вероятность атаки". "Эта вполне обычная предосторожность позволяет ликвидировать большую часть недавно обнаруженных критических уязвимостей в продуктах Microsoft (примерно 92 процента из них)". Более 94 процентов уязвимостей в продуктах Microsoft Office и примерно 89 процентов "багов" в защите браузера Internet explorer (IE) и не смогли бы нанести ущерба в случае входа пользователей в систему со стандартными правами.
    источник

    ПЫ.СЫ. а до этого исследования они этого не знали )))

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    я совершенно недавно чистила компьютер от бяки спокойно прописавшейся под ограниченным пользователем...
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от ScratchyClaws Посмотреть сообщение
    я совершенно недавно чистила компьютер от бяки спокойно прописавшейся под ограниченным пользователем...
    согласись, что на много легче обнаружить и чистить, в системных папках ваша бяка драйверы не прописала

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Цитата Сообщение от drongo Посмотреть сообщение
    согласись, что на много легче обнаружить и чистить, в системных папках ваша бяка драйверы не прописала
    не соглашусь))) системный антивирус с ней справится не смог
    пришлось гонять cure it и avz
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    А что было то?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Цитата Сообщение от Гриша Посмотреть сообщение
    А что было то?
    2 или 3 троянца..... если найду названия, напишу...
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.10.2008
    Сообщений
    332
    Вес репутации
    73
    системный антивирус с ней справится не смог
    а создание нового пользователя?
    Какие права были у зараженного?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Damien - чтобы создать нового пользователя нужно иметь права администратора, ьу меня их на данном компе нет. доступа к реестру тоже нет.

    нашла логи от CureIt -

    c:\documents and settings\user\local settings\temp\winlogon.exe инфицирован Trojan.Spambot.2496 - удален

    c:\windows\system32\msansspc.dll инфицирован Trojan.Inject.4530

    увы, что находил avz уже не скажу, так как по ошбике удалила его папку вместе с карантином.

    Насколько жизнеспособной была эта бяка не знаю.
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    интересно а как под ограниченным пользователем, оно попало в system32???

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Цитата Сообщение от Hanson Посмотреть сообщение
    интересно а как под ограниченным пользователем, оно попало в system32???
    науке данный факт остался неизвестен
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Код:
    c:\documents and settings\user\local settings\temp\winlogon.exe инфицирован Trojan.Spambot.2496 - удален
    Это ладно, туда есть возможность записи...

    Код:
    c:\windows\system32\msansspc.dll инфицирован Trojan.Inject.4530
    ... и провокация

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Код:
    c:\windows\system32\msansspc.dll инфицирован Trojan.Inject.4530
    Вероятно какой-то сервис работал с правами админа, который и способствовал заражению.Как я понял данный компьютер в локальной сети, я прав?

  14. #13
    Junior Member Репутация
    Регистрация
    04.02.2009
    Сообщений
    1
    Вес репутации
    56
    ...чтобы создать нового пользователя нужно иметь права администратора, ьу меня их на данном компе нет. доступа к реестру тоже нет...

    Если прав админа у вас нет, у кого же тогда они есть? Ведь в ХР, имея только одну учетную запись, невозможно сделать ее ограниченной. Кроме вас на компьютере еще кто то работает? А в безопасном режиме под Администратора пробовали зайти?
    Последний раз редактировалось MicroON; 30.03.2009 в 10:13. Причина: Добавлено

  15. #14
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.05.2005
    Сообщений
    74
    Вес репутации
    82
    C:\WINXP>cacls system32
    C:\WINXP\system32 BUILTIN\Пользователи:R
    BUILTIN\ПользователиOI)(CI)(IO)(специальный доступ
    GENERIC_READ
    GENERIC_EXECUTE

    BUILTIN\Опытные пользователи:C
    BUILTIN\Опытные пользователиOI)(CI)(IO)C
    BUILTIN\Администраторы:F
    BUILTIN\АдминистраторыOI)(CI)(IO)F
    и так далее

    Опытные пользователи
    Jabber ID: ufanych at jabber.ru

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Цитата Сообщение от MicroON Посмотреть сообщение
    Если прав админа у вас нет, у кого же тогда они есть? Ведь в ХР, имея только одну учетную запись, невозможно сделать ее ограниченной. Кроме вас на компьютере еще кто то работает? А в безопасном режиме под Администратора пробовали зайти?
    у айтишников
    это офисный комп
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Что то не пойму, а почему мне на мыло приходят письма отсюда?
    Мне чем то это напоминает одноклассники в офисе, когда админ в интернете их всех перекрыл и они с жалобой бегут к директору, кроют матюгами на оперативке админа во всю. А директор говорит - включи им пожалуйста эти одноклассники... да и мне тоже.

Похожие темы

  1. Ответов: 0
    Последнее сообщение: 15.11.2011, 20:00
  2. Ответов: 15
    Последнее сообщение: 14.09.2010, 23:01
  3. безопасность компьютера
    От alex09101984 в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 31.05.2009, 17:15
  4. Лишение прав администратора, "windows security alert"
    От AdeptusArbitres в разделе Помогите!
    Ответов: 43
    Последнее сообщение: 22.02.2009, 03:18
  5. Trojan и лишиние администраторских прав
    От Tsar в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 20.10.2007, 15:10

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00851 seconds with 19 queries