PDA

Просмотр полной версии : Проблемы с безопасностью после установки обновлений.



Paramon
08.03.2005, 23:09
Установил вчера пакет критических обновлений. Перегрузился. И - странные дела - Касперский не занружен. :confused: Запускаю вручную - получаю сообщение, что главный модуль повреждён, необходимо переустановить приложение. Блин! :mad:
Хм.. вдобавок от центра обеспечения безопасности никаких сообщений...
Смотрю, что со службами - ага, кто-то уже похозяйничал - оба файрволла отключены...
Касперского удалось запустить, после ручного запуска службы, но после перезагрузки все те же яйца...

Ладно, думаю - пора использовать восстановление системы. Фуф - всё заработало, использовал контр. точку за день до установки обновлений.

Сижу, играю - к Инету не подключен. Вдруг - бац, сообщения о том, что загружены обновления, мол давайте установим! ??? Ладно, думаю, давайте! ;) Установил - снова те же яйца!!! :eek:

Вопрос: Может под видом обновлений была замаскирована атака?

ЗЫ После повторного отката на безопасную КТ восстановления проверил комп на вирус и удалил трояна из папки SYSTEM32.
Но прежнего доверия к обновлениям уже нет. Осадок-то остался! ;)

ShootOut
10.03.2005, 12:29
Вопрос: Может под видом обновлений была замаскирована атака?


Вполне возможно.

Дык ручками обновления надо ставить, ручками... Не ленится.

Качаешь себе Microsoft Security Baseline Analysator - он будет тебе проверять машину на предмет чего надо доставить. И ссылочки даст откель качать.
Скачал - поставил..

А систему автоматических обновлений надобно отключить.. Опять-таки, траффик сэкономишь.

Regards! BS

la5-er
10.03.2005, 12:49
BS, а ссылочку точную можно на Microsoft Security Baseline Analysator?

HT
10.03.2005, 13:33
Вот: http://download.microsoft.com/download/9/0/7/90769f0c-c025-48bf-a9c7-60072d0cb717/MBSASetup-EN.msi

Я, правда, не BS, но думаю, что это не так важно ;)

ShootOut
10.03.2005, 14:08
Верно-верно.. Эт она (ссылочка) и есть...

Regards! BS

Paramon
18.03.2005, 23:12
Спасибо за ссылочку. :)
А вообще-то идея интересная - засунуть трояна под видом обновления! :D