Re: bezpieczenstwo, bezpieczenstwo

Autor: Piotr Krzyżański <piciu_at_it-faq.pl>
Data: Sat 11 Jun 2005 - 13:35:51 MET DST
Message-ID: <d8eiaj$9s8$1@opal.icpnet.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original

Użytkownik "creed" <mynickname@tarchomin.pl> napisał w wiadomości
news:d8ecql$noh$1@nemesis.news.tpi.pl...
>
> Użytkownik "Piotr Krzyżański" <piciu@it-faq.pl> napisał w wiadomości
> news:d8e8fi$thu$1@opal.icpnet.pl...
>> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
>
> Tylko cały problem polega na tym, że jak usuwałem ten webdcppp.exe z rejestru to
> po restarcie znowu tam był [może proces monitorał rejestr?]...

Ano pewnie tak się działo - lekiem na całe zło są odpowiednie
uprawnienia dla tych kluczy - vide NTFS... :))

>> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
>> (czyli w usługach....)
>
> Ojej, ale nie miałem już cierpliwości, żeby to wszystko przeglądać...

Start/uruchom-->services.msc
Tutaj lepiej widać - zazwyczaj jest to usługa o dziwnej nazwie, raczej
bez opisu, więc łatwo ją znaleźć

>>> I teraz nie bardzo wiem jak sobie z tym poradzić. Będę bardzo zobowiązany za
>>> jakieś sugestie. Jeśli to pomoże mogę też podesłać info z hijack'a...
>>
>> http://www.microsoft.com/athome/security/spyware/software/default.mspx
>
> Fajny Neo ;-)
>
> A tak poważniej - już ściągam. To będzie za darmo? Lepsze niż "konkurencja"?
>
>> A NTFS tam masz?
>
> No niestety :-( Unikałem trochę NTFS, bo Linux nie bardzo go lubi, ale
> rzeczywiście chyba partycja systemowa powinna być w NTFS - będę wiedział na
> przyszłość :-)
>
> Z tego co pamiętam był jakiś konwerter, ale chyba go nie zainstalowałem i nie
> mogę też znaleźć tego w Dodaj/usuń składniki Windows [w ogóle jakoś mało tam
> tego jest].

Konwersji na NTFS możesz dokonać przy pomocy systemowego
narzędzia convert.exe. Wpisz sobie w wierszu poleceń>convert.exe/?
W pomocy też znajdziesz opis. Nie pamiętam teraz jak jest z uprawnieniami
po konwersji - o ile pamiętam XP ustawia odpowiednio dla użytkowników
sam, a w W2k trzeba pustawiać - tego nie jestem pewien, bo nigdy
nie konwertowałem - u mnie od zawsze jest NTFS.. :)

> W ogóle nie wiem czy w ferworze walki nie usunąłem jakichś ważnych plików -
> poleciały netut80ex.vxd i mac80ex.idf, nie wiem czy ktoś wie coś więcej na ich
> temat... Ale póki co system działa ;-)

Co do nazwy tych plików, to polecam założenie googli
na nos - sporo można zobaczyć . . ;))

> W takim razie jaki software polecasz? Bo przyznam szczerze, że już po prostu nie
> mam ochoty spędzać połowy czasu nad łataniem systemu i najchętniej skorzystałbym
> z jakiegoś gotowego programu...

Nie polecam Avasta i wszystkich innych, które filtrują TCP/IP.
Według mnie wystarczy rezydentny monitor - cała reszta przy
antywirusie to dla mnie zbędne, czasami kłopotliwe wodotryski.

>> a oprogramowanie można instalować jako
>> administrator, a nie z konta administratora.
>
> Hmm... Tzn.?
> Jedyny administrator, który mi się kojarzy to ten, który jest w Safe Mode... O
> tego chodzi?

Koledzy juz wyjaśnili--->runas/? :)

>> Jeśli aplikacja
>> jest napisana przez nieudolnych programistów, to niestety
>> trzeba pokombinować, zeby działała z konta zwykłego
>> usera, ale jest to możliwe do wykonania. (Udzielenie
>> odpowiednich praw dla aplikacji/konta....)
>
> Hmm... Tzn. rozumiem, że te wszytskie problemy są przy NTFSie?

Tak - czasami tak bywa, jeśli aplikacja próbuje 'pisać' nie tam
gdzie ma prawa, ale jak pisałem - to jest do obejścia w większości
przypadków. Najczęściej spotykane błedy, to właśnie pisanie po
nieodpowiednich gałęziach rejestru, Program Files itp...

Piciu
Received on Sat Jun 11 13:40:20 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 11 Jun 2005 - 13:42:03 MET DST