Skocz do zawartości

ichito

Użytkownicy
  • Postów

    438
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez ichito

  1. Pomijając zasadność czy jej brak odnośnie modyfikacji dla POS-ów, to przecież nie ma i nie było obowiązku pobieranie wszystkiego, jak leci. Wciąż odnośnie XP jest możliwość pobierania dowolnych/wybranych aktualizacji do XP za pośrednictwem strony aktualizacji Windows otwieranej w IE. Mam XP i właśnie tak pobrałem aktualizacje w ostatnią sobotę.
  2. Uruchomienie linku od razu przekierowało mnie na jakąś fałszywą stronę...widać to w pasku adresu...i od razu "zaproponowało" konkurs z nagrodą w postaci iPoda, a na odpowiedź mam mniej niż 5 minut. Nie wiem, co dzieje się dalej ale to złodziejski proceder. Moja rada - zapomnieć o tej stronie, a może nawet zgłosić jako podejrzaną. ------------------ edit: powyższy tekst pisałem ze smartfona z Androidem i z Firefoxa...tym razem piszę z Firefoxa na laptoku i mam wyłączone wszystkie blokery reklam/skryptów...i nic Normalna strona z projektami domów, a wszystko wydaje się bezpieczne i nie budzące wątpliwości. Skan na VT pokazuje 0/68 więc wygląda OK...podobnie na URLVoid. Co było przyczyną u Twojej znajomej i u mnie na smartfonie...nie mam pojęcia. Tak przy okazji...znalazłem stronę z przydatnym w podobnych wypadkach wykazem skanerów stron internetowych - niektóre z narzędzi pokazują dane historyczne https://zeltser.com/lookup-malicious-websites/
  3. Skoro nie ma infekcji, to może spróbuj wejść we właściwości takiego pliku obrazka (polecenie z prawego klawisza myszy) i na głównej zakładce wybierz nowy program do jego otwierania? Podobny efekt uzyskasz, jak z tego samego menu wybierzesz polecenia "otwórz za pomocą".
  4. To chyba nie jest aż tak trudne... - w ustawieniach/menadżer aplikacji sprawdź aplikację uruchomione...wymuś zatrzymanie tych, których na pewno mi używasz w ogóle...uwierz może być ich sporo i na pewno różnią się między telefonami różnych producentów np. gadżety pogodowe, jakieś komunikatory, reklamowane usługi dodatkowe i inne googlowe - zainstaluj AdGuard dla Androida...nie ma go w sklepie Google...to świetny bloker reklam i niechcianych treści, ma ponadto moduł zapory (nie wymaga uprawnień), która pozwala w prosty sposób zablokować aplikacji dostęp do sieci. Darmowa wersja jest wystarczająca dla podstawowych zastosowań
  5. Wg mnie...oczywiście to i tak zależy od Ciebie i Twoich potrzeb...do wyłączenia są Adobe Reader - jeśli potrzebujesz samego programu, to uruchamiasz go ręcznie...jeśli chcesz automatycznych aktualizacji, to włączasz opcję powiadomień CCleaner - też do usunięcia chyba, że to wersja pełna z automatycznym czyszczeniem...a nawet jeśli tak, to czy naprawdę tego potrzebujesz? Daemon tools...można spokojnie podłączać ręcznie Google Drive...nawet jeśli masz tam pliki, to czy zawsze musisz mieć w nie podgląd?...ciągle je synchronizujesz? Java Update Scheduler...skoro to masz, to pewnie masz Javę...jest w większości systemów niepotrzebna, a przede wszystkim jest bardzo niebezpieczna bo podatna na skuteczne niebezpieczne ataki...dla mnie do usunięcia całkowicie z systemu Nero Check i Nero Home...obydwa pliki sa niepotrzebne w autostarcie...to komponenty pakietu Nero do sprawdzania samego programu i do ciągłej aktualizacji zlokalizowanych w systemie/na dyskach plików multimedialnych.
  6. Całkiem niedawno zrobiło się zamieszanie wokół przeglądarki Maxthon, co jest wynikiem analiz prowadzonych przez polską firme Exatel bazującej na technologii firmy Fidelis. Całość opublikowała ZTS, która zamieściła właściwie cały raport Exatel. Wniosek jest jeden dla badaczy - Maxthon szpieguje uzytkowników, narażając ich na przesyłanie na swoje serwery danych użytkownika mi.in. historia stron, ciasteczka, wykaz zainstalowanych programów,a nawet takie informacje jak to czy jest adbloker i ile stron zablokował. Maxthon robi to nawet wtedy, kiedy użytkownik nie godzi się na przesyłanie takich danych i tu jest właściwie clou problemu, a tłumaczenia producenta sprawę jeszcze bardziej zaciemniają. Całość w tym raporcie https://exatel.pl/advisory/maxthonreportpl.pdf a na DP jest dość obszerna dyskusja...nie wchodzę w to, czy zawsze merytoryczna http://www.dobreprogramy.pl/Maxthon-to-spyware.-Polscy-badacze-przechwycili-utajniona-komunikacje-z-Chinami,News,74766.html Dal mnie sprawa jest raczej ewidentna, ale może faktycznie to nie jest żadne szpiegowanie tylko legalne usługi związane z chmurą Maxthona?
  7. Taki alert zależy m.in. od - przyjętego poziomu ochrony...SS posiada własną zdefiniowaną listę zaufanych dostawców/aplikacji i tym samym automatem pozwala na ich akcje, ponadto na poziomie "zezwól aplikacjom Microsoft" pozwala z automatu na działanie tych aplikacji bez alertów...ewentualnie tylko powiadamia...natomiast aplikacje innych firm są monitorowane - dokonanych wcześniejszych zezwoleń dla explorer.exe...mowa o pojedynczych akcjach (sprawdź reguły - w nowym widoku jest to łatwiejsze), reguły dla procesu można zmieniać w oknie zaawansowanych reguł po wklikaniu się w niego na liście reguł. Producent ostrzega co prawda przed bezgranicznym zaufaniem dla explorer.exe https://www.spyshelter.com/pl/pl-faq/ ale z drugiej strony jeśli komputer jest po "leczeniu" to można raczej oczekiwać, że próba wykonania zrzutu ekranowego jest czymś prawidłowym...podobnie zresztą jak np. próba przechwycenia schowka.
  8. ichito

    Urodziny forum Fixitpc.pl

    No cóż...nie byłem tak szybki i zarejestrowałem się tydzień po oficjalnym uruchomieniu (4 czerwca) ...ponieważ jednak nie ma to specjalnie znaczenia, jak myślę, w tym, co chcę powiedzieć, niniejszym pozwolę sobie na słowa Dzięki Picasso...gratulacje i życzenia samych sukcesów nie tylko na tym forum.
  9. Trudno mi będzie pomóc, bo nie używam takich dodatków...na Firefoxa pewnie jest kilka np. te https://addons.mozilla.org/pl/firefox/addon/hide-my-ip-vpn/?src=ss https://addons.mozilla.org/pl/firefox/addon/hide-my-ip/?src=ss https://addons.mozilla.org/pl/firefox/addon/hide-my-ass-proxy-extension/?src=ss https://addons.mozilla.org/pl/firefox/addon/zenmate-security-privacy-vpn/?src=search Nie wiem, jaką dysponują skutecznością...podobnie na IE, którego właściwie nie używam wcale. U mnie sprawa jest prosta, ponieważ na Viście mam tylko IE 9 i Microsoft chyba nigdy nic nie wprowadził z takich dodatków...do nowszych wersji też chyba nie jest za "słodko". Filtry do uBlock mam tylko te, które są wylistowane, choc oczywiście nie wszystkie włączone, bo nie mam takiej potrzeby. Poniżej link do sporego wątku dla tego dodatku i powinieneś tam znaleźć dodatkowe filtry http://www.wilderssecurity.com/threads/ublock-a-lean-and-fast-blocker.365273/
  10. EMET to nie jest jakieś nowe narzędzie...ma parę lat rozwoju za sobą i na pewno warto mieć w systemie takie narzędzie, jeśli chce się mieć ochronę niemal automatyczną i bez większej ingerencji użytkownika. jest kilka podobnych narzędzi jeszcze, ale każdy ma nieco inny zakres ochrony i oczywiście jest wg swojego producenta tym "najlepszym" rozwiązaniem Mowa o HitmanPro Alert i Malwarebytes Anti-Exploit, które nieustannie konkurują ze sobą i przerzucają się argumentami, który lepszy. Z tych trzech EMET jest darmowy i ze wszystkimi możliwościami, a MBAE ma ograniczona wersję darmową...nie wiem, jak z HMPA. Jest jeszcze inne mało znane narzędzie pod nazwą ViRobot ATP, które wydaje się ma spore możliwości, ale jest mało opracowane i trudno dokładnie powiedzieć, jak działa i jaką ma skuteczność. Najbardziej polecałbym EMET lub MBAE Free.
  11. To z pewnością nie jest normalny objaw, więc chyba temat raczej z działu infekcji...poza tym i na marginesie...to nie jest bank z dobrą opinią...jeśli możesz, przenieś konto do innego. Ten objaw może też być błędem strony banku (błędy w konstrukcji samej strony).
  12. Po pierwsze...mówiliśmy o Win XP, a teraz mamy do czynienia z Win10 (?). To może zmieniać postać rzeczy, ponieważ XP ma lat 15 a W10 ze dwa i to w wersjach próbnych (nie wiem, mogę się mylić)? Na najnowszym systemie jeszcze wiele programów dobrze nie pracuje mimo deklarowanej zgodności, to system w ciągłej "przebudowie" i tu z narzędziami niesystemowymi bym był bardziej ostrożny - masz jakieś błędy, to zwyczajnie odpuść, a najlepiej zweryfikuj narzędziami do analizy dysku. Druga sprawa...nie powinno się instalować programów na pulpicie, w ogóle danych nie powinno się zapisywać w tym miejscu, ale na dysku innym niż system. Dlaczego?...bo jak "stracisz" system, to znając powszechną niechęć do tworzenia backupu, tracisz dane na nim zapisane...od razu lepiej przyjąć zasadę, że własne dane lokujemy nie na dysku z systemem. Programy też niech mają na dysku swój folder - na XP domyślnie Program Files, gdzie z automatu instalują się wszystkie aplikacje - ale wersje "portable" czyli bez instalatora mogą być na każdym dowolnym nawet zewnętrznym, który podłączany jest w razie potrzeby. WinContig u Ciebie traktuje pulpit jako "swój folder" (bo pulpit w strukturze dysku systemowego to też folder) i stąd pilik ini, który się na nim pojawia nieustannie. Brak fragmentacji dysku D...w sumie każdego innego...może wynikać m.in: - dużej ilości miejsca - braku częstych operacji (zapis, przenoszenie, usuwanie) - to że dysk może być jeszcze nowy i nieużywany - indywidualnych kryteriów programów wg których dysk jest uznawany za pofragmentowany Tym bym się nie przejmował
  13. Lars Hederer rozwijał do pewnego momentu 2 swoje sztandarowe programy NTREGOPT i ERUNT (zawiera w sobie funkcje tego pierwszego)...to jego strona macierzysta i faktycznie ma polską wersję, posiada też możliwości konfiguracyjne podczas pracy. http://www.larshederer.homepage.t-online.de/erunt/ ERUNTgui jest nakładką graficzną, która ułatwia korzystanie z funkcji obydwu programów...program jest prostszy w obsłudze i też już nie jest rozwijany i jego domowa strona nie istnieje...na pewno też nie jest w j.polskim. A czy plik ini nie nadpisuje się?...sprawdź jeszcze poradę z FAQ - czy jest folder Lang wraz z plikami lokalizacji językowych? Jeśli brakuje stwórz go, przenieś wszystkie pliki "lng" do niego, usuń WinContig.ini i zrestartuj program. Ja mam tak
  14. A czy próbowałeś korzystać z tych czatów bez zainstalowanej Javy?...jeśli działa poprawnie nic więcej nie rób poza włączeniem obsługi Java script w przeglądarce (było o tym wcześniej). Jeśli naprawdę musisz to wersja 8 jest ostatnią obsługującą XP...poniżej informacje o szczegółach https://www.java.com/pl/download/faq/winxp.xml https://www.java.com/pl/download/help/index_installing.xml?os=Windows+XP&j=8&n=20 Nie używam programów od Wise i nie wiem, jak działają i czy są bezpieczne - podałem Ci swój typ oparty na kilkunastoletniej praktyce...używanie takich programów to zawsze ryzyko dopóki nie znajdziesz tego, który wg Ciebie jest najbardziej odpowiedni wg funkcji i co ważne najbardziej bezpieczny/stabilny dla systemu. ERUNTgui taki jest i nie ma polskiej wersji w tym wydaniu...dawniej jako dwa odrębne narzędzie też chyba nie było po naszemu. Czy robić kopię za każdym razem?...nie jest to konieczne, ale raz na jakiś czas warto o ile nie robisz kopii całego systemu, która przywraca wszystko. Pozostałe programy - Eusing kiedyś stosowałem do czyszczenia rejestru...to była dobra i stabilna aplikacja wg mnie...ale nie używam już. Ograniczam się do tego, co podałem wcześniej i trudno mi polecać coś, czego nie używałem wcale lub dawno temu. Myśle, że ożesz zostawić - CCleaner, ERUNT, Auslogics (do defragmentacji dyslu, ale nie rób tego częściej niż 2-3 tygodnie, bo i tak nie odczujesz różnicy...chyba, że straniesz "mieszasz" na dysku). Privazer to dobry program, ale może być nieczytelny dla kogoś mniej zaawansowanego. Co do plików ini - poniżej cytat z FAQ programu http://wincontig.mdtzone.it/en/faq.htm
  15. Nie wiem, czemu upierasz sie przy Javie...jaki program tego u Ciebie wymaga? To jedna z najbardziej dziurawych i podatnych aplikacji, jakie istnieją, masę szkodników korzysta z istniejących w niej luk i raczej wszyscy się jej pozbywają zwłaszcza na XP, na który coraz mniej jest wsparcia od producentów. Odpuść ją sobie. Czyszczenie rejestru to wrażliwa dla systemu rzecz...mały błąd, niewłaściwa decyzja który klucz/wpis usuwamy i poważny kłopot gotowy. Nie robiłeś tego, to nie eksperymentuj chyba, że masz kopię całego rejestru a najlepiej systemu. Jeśli koniecznie chcesz, to użyj CCleanera na domyślnych ustawieniach, a do optymalizacji i backupu rejestru mogę polecić stosowany przez mnie od lat ERUNT...najpierw robisz kopię rejestru, potem optymalizację http://www.majorgeeks.com/files/details/eruntgui.html
  16. Na mój gust reklama nie zależy od tego, co jest na danej stronie...to prawdopodobnie oferta wyświetlana przez przez któryś składnik toolbara...widać na nim "bogactwo" różnych polepszaczy/przyspieszaczy/upominaczy...znaczy się niestety bzdetów. Albo pozbyć się tych śmieci albo poszukać w opcjach czegoś na temat wyświetlania ofert reklamowych i wyłączyć/zablokować to.
  17. Czy silverlight jest potrzebny na windows XP ? To nie zależy od systemu, czy ten plugin jest potrzebny...wymagają go niektóre strony do prawidłowego funkcjonowania...więc może być potrzebny. Jaką dobrą wersje javy można zainstalować na windows XP ? tak żeby działał i żeby mógł wchodzić np. na czaty jakieś. Nie ma potrzeby instalować Javy jako oddzielnej aplikacji...natomiast potrzebne do prawidłowego funkcjonowania niektórych stron internetowych są skrypty Java http://enable-javascript.com/pl/ Czy przeglądarka IE 8 jest potrzebna na XP ? czy można jakoś zrobić, żeby nie pobierała ramów ? Na co dzień nie jest potrzebna i właściwie nawet niewskazana ze względu na starą technologię, która w nich działa...zdecydowanie lepiej zainstalować coś nowocześniejszego i bezpieczniejszego np. Firefox czy Chrome. O ile wiem, to IE samodzielnie nie działa w tle, więc nie zużywa bieżących zasobów...włączyć ja możesz raz na jakiś czas w znanej sobie i zaufanej sieci, żeby sprawdzić ewentualne aktualizacje...i tyle Może będziesz wiedział, jak ustawić IE 8, żeby zaraz po kliknięciu w link pobierania rozpoczęło się od razu pobieranie ? Nie wiem...nie pobieram niczego przez IE i nie konfigurowałem tego...spróbuj te porady http://forum.pcformat.pl/Jak-wylaczyc-blokade-pobierania-w-IE-t https://groups.google.com/forum/#!topic/pl.comp.os.ms-windows.xp/zHB2A7q2cRc W jaki sposób ustawić stronicowanie na sztywno dla programów, którym system musi przydzielić pamięć ? Plik stronicowania ustawiany dla aplikacji?...nie widzę takiej potrzeby i zawsze ustawiałem go dla całego systemu, a nie pojedynczych procesów. Tu masz parę przydatnych informacji...pierwsze z artykułu na forum https://www.fixitpc.pl/topic/46-optymalizacja-i-odchudzanie-windows-xp/?p=170&do=findComment&comment=170 x86.pl/plik-wymiany/ Czy można jeszcze jakieś procesy wyłączyć, żeby było ich mniej ? To, co aktualnie pracuje zależy od kilku rzeczy - co automatycznie się uruchamia z systemem - to, co sam uruchamiasz - tu widzę procesy Baidu AV więc zostaw je...na pewno nie powinien być IE (chyba, że z niego właśnie piszesz), a już na pewno nie TeamViewer, który jest programem do zdalnej kontroli komputera...komuś dajesz taki wgląd w swoją maszynę? - nie widzę więcej...reszta na zdjęciu to procesy systemowe więc trudno odpowiedzieć, co można na pewno wyłączyć poza nimi. I jaki dobry jest program do defragmentacji dysku na windows XP ? obecnie mam auslogics disk defrag, ale podobno to nie jest dobry program. Na XP Auslogics będzie OK, a odnośnie tego czy jest najlepszy...ilu użytkowników tyle opinii...grzebałem się kiedyś w tym temacie i po wielu próbach zastałem na XP przy dwóch defragmentatorach UltimateDefrag 1.72 Free (DiskTrix) do kompleksowej i rzadszej konserwacji...jest na DP, ale korzystaj tylko z linku bezpośredniego z prawej strony http://www.dobreprogramy.pl/UltimateDefrag,Program,Windows,13278.html WinContig do szybkiej defragmentacji, na co dzień wystarczającej w zupełności - to program portable i nie wymaga instalacji, więc możesz go mieś nawet na pendraku http://wincontig.mdtzone.it/en/
  18. @Darom Przeczytaj ten artykuł...u mnie się sprawdza od 2 lat, więc jest szansa, że i dla Ciebie będzie przydatny. https://safegroup.pl/temat-windows-xp-moze-byc-bezpieczny-krotki-poradnik-czesc-i_8057
  19. Prosty program, który pomoże zdiagnozować śledzenie klawiatury przez potencjalnie niebezpieczne procesy to SpyDetectFree http://www.worktime.com/spydetectfree/ Podstawowe funkcje (przyciski): - skanowanie systemu pod kątem procesów/aplikacji instalujących haki w celu przechwytywania aktywności klawiatury (przycisk "Am I Being Spied On?") - skanowanie systemu pod kątem procesów aktywnie w danym momencie monitorujących klawiaturę i przechwytujących dane przez nią wprowadzane (przycisk "Am I Being Monitored?") - szczegółowy rezultat wyników znajdziemy w osobnym panelu po wciśnięciu przycisku szczegółów ("Details"). Oczywiście wykrywanie sygnaturowe czyli programy AV, ale one bazują na opisie istniejącego już szkodnika, więc z definicji nie pokażą wszystkiego, a jeśli już to głównie te przechwytujące tylko klawisze lub ewentualnie schowek. Inną kategorią są programy/moduły anty-logger...w pakietach IS lub zaporach są moduły, które mają wykrywać próby przechwytywania klawiatury, schowka, ekranu ale one nie wyczerpują wszystkich możliwości takich akcji - dochodzimy na koniec więc do dwóch rozwijanych aktualnie samodzielnych programów - Zemana Ani-Logger i SpyShelter...ten ostatni to produkt polski, z najwyższej półki i bardzo skuteczny. trudno opisac jego wszystkie możliwości, więc odsyłam na stronę programu https://www.spyshelter.com/pl/
  20. Comodo, jak podobne programy, instaluje sporo własnych sterowników, których ręczne szukanie może być kłopotliwe...ich nazwy często nie kojarzą się z programem/producentem. Pozostawiał kiedyś swoje sterowniki i ustawienia sieciowe, odnośniki do dysków, usługi...czy nowe wersje to robią, nie wiem ale warto sprawdzić.
  21. Stosowanie poleceń "pokaż/ukryj pliki systemowe/ukryte" nic nie da, bo jak ktoś użyje menadżera plików, gdzie te funkcje działają, to zobaczy każdy plik...inna sprawa, czy da radę go otworzyć. Bez względu na to czy masz do czynienia z plikiem/folderem na dysku twardym, pendraku czy CD/DVD wg mnie najlepiej zrobić to montując szyfrowany kontener jak robi to TrueCrypt czy jego następca VeraCrypt. Taki kontener jest nie do otwarcia za pomocą innego programu, jest zaszyfrowany i możliwy tylko do odczyty/zapisu po wczytaniu go i podłączeniu w programie, w którym był stworzony. Po zamontowaniu kontenera...jest widoczny jak każdy dysk...możesz pliki w nim zawarte czytać lub także edytować, kopiować, usuwać.
  22. Każdy ma swoje doświadczenia i rozumiem Twoje opinie, ale polecanie wątku sprzed 5 lat już nie jest dobrą propozycją. Tu na forum jest coś znacznie obszeriejszego https://www.fixitpc.pl/topic/29208-lista-darmowych-i-komercyjnych-program%C3%B3w-zabezpieczaj%C4%85cych/
  23. ichito

    Czym defragmentowac?

    Nie patrz na to i nie porównuj wyników defragmentacja dla rożnych programów...poza tym, że scalają pliki i wolną przestrzeń, to każdy z nich układa zawartość dysku wg własnego algorytmu. To daje efekt pozornego bałaganu, bo to co jest ułożone dla jednego, będzie nieoptymalne dla innego. Wybierz jeden program i trzymaj się co dłużej, żeby zobaczyć realne efekty.
  24. Niestety nie ma chyba żadnego pakietu czy pseudopakietu (takim jest Comodo) za free z takimi modułami w komplecie... - darmowe pakiety ma np. Zonealarm i Outpost, ale są pozbawione piaskownicy...piaskownicę ma Qihoo 360, ale to niepełny pakiet, który proponuj obcy program - GlassWire - jako zaporę - nie używam AV, ale z tego, co da się wyczytać dobrym wyborem może być Avast, Panda, Avira, Rortinet czy Qihoo 360...darmowe wersje od niedawna rozwija też Sophos i McAfee, ale to wciąż "bety" - zapora na W7?...z modułem HIPS/bloker/monitor to np. Outpost, Privatefirewall, PCTools...polecałbym najbardziej Online Armor, ale producent przetsał rozwijać tę zaporę i blokuje instalację darmowej wersji...bez modułu HIPS i darmowa jest niezła zapora TinyWall, której najnowsza wersja wyszła kilka dni temu - piaskownica?...teraz tylko Sandboxie, bo BufferZone w wersji dla użytkowników indywidualnych nie jest już rozwijany, jest jeszcze SafenSec, ale ten z kolei lubi sprawiać kłopory...inne darmowe alternatywy poza Shade, która jest w fazie rozwoju i sporo jej brakuje, nie istnieją chyba - HIPS na Win7?...nie ma samodzielnego poza Malware Defender, ale nowej jego wersji nie ma już od 3 lat chyba...ThreatFire może jeszcze, ale to bardziej monitor zachowań i dopiero po włączeniu (edycji) zaawansowanych opcji można go traktować jak HIPS...aha i nie jest już rozwijany...no i BufferZone, ale o nim już było Warto pomyśleć na pewno o ochronie anty-expoloit w postaci darmowego EMETa od Microsoft czy darmowej wersji Malwarebytes Anti-Exploit...można się pokusić o darmową wirtualizację systemu czyli Toolwiz Time Freeze...coś do kopii bezpieczeństwa systemu... Wariantów może być cała masa, ale na koniec chcę polecić polski program zasadniczo przeciw loggerom, ale w tej chwili już tak rozbudowany, że oprócz tych funkcji i fukcji HIPS pozwala na ograniczanie uprawnień dla aplikacji i ochronę przeciw szkodnikom typu ransom/cryptolocker...jest też jego wersja z zaporą...program jest płatny a nazywa się SpyShelter i nie jest to żadna reklama. Używam programu ponad 5 lat i mam o nim jak najlepsze zdanie.
  25. Secure Vault w CyrptoMonitor obejmuje pojedyncze pliki, a nie foldery więc za każdym razem po utworzeniu kolejnej kopii trzeba by aktualizować listę. Raczej już lepiej przyjrzeć się programowi SecureFolders, który odpowiada za monitorowanie uruchamianych aplikacji i ich dostępu do wybranych lokalizacji. Program jest nierozwijany już, ale wciąż na Wildersach dyskutowany http://www.wilderssecurity.com/threads/secure-folders-to-protect-folders-and-use-as-anti-executable.369503/page-9 Poza tym SpyShelter wprowadził niedawno opcję ochrony wybranych folderów, a tak na marginesie w nierowzijanym już ThreatFire też była opcja monitorowania dostępu/modyfikacji do wybranych folderów...taki nadzór to chyba teraz nasjkuteczniejsza metadoa ochrona własnych danych. Większość...nielicznych zresztą...aplikacji dedykowanych ochronie przeciw ransomware bazuje na kontroli pewnych szczególnych obszarów systemu najczęśćiej atakowanych przez te szkodniki, a dodatkowym wspomaganiem są sygnatury jak w AV. To niestety nie zawsze skutkuje. A propos napędów - ransomy atakują właściwie wszystkie dostępne dyski, zarówno lokalne jak i sieciowe...z tego, co się orientuję to tylko napędy CD/DVD są przez nie "nieruszalne". Kupowanie kolejnego dysku może być dobrą metodą, ale pod warunkiem, że nie będzie jedynym sposobem ochrony i że dysk będzie uruchamiany sporadycznie. A tak w ogóle to nie bardzo przejmowałbym się aż tak zagrożeniem kopii...ransomy atakują w znakomitej większośći pliki związane z multimediami, pakietami biurowymi, itp. a jedyne kopie jakie szyfrują (nie wszystkie ze szkodników) to te z rozszerzeniem bak i back, które związane są nie tylko z systemem, ale i z zewnętrznymi aplikacjami. Poza tym ransomy mają tę szczególną cechę, że zabierają się za pliki o nizbyt dużych rozmiarach, by uniknąć wykrycia ze względu na podwyższone zużycie dysku czy procesora, co bywa jednym z kryteriów wykrywania szkodników przez programy/moduły ochrony proaktywnej. Normalnie pliki kopii systemu czy danych to duże pliki...nawet po kilka giga...więc "praca" szkodnika nad nimi byłaby zbyt łatwa do wykrycia i tym samym mało opłacalna. Oczywiście nikt nie może powiedzieć, co jeszcze kiedyś szkodniki będą atakować - jakiś czas temu wzięły się za pliki związane z grami na platformach Steam i Origin, więc wszystko jest możliwe.
×
×
  • Dodaj nową pozycję...