Tema: Re: Papuoliau - Ransom: Win32/Tescrypt.H
Autorius: Salas
Data: 2016-03-03 08:28:41
Nuo virusu labai gelbetu per group policy ijungus software restrictions 
ir nurodzius is kokiu katalogu useris gali leisti programas. Virusai 
paprastai isiraso ir startuoja ten kur useris turi teises, t.y. userio 
profilyje \appdata\local\temp , o ten jokiu exec'u nereikia leisti.
O internetui apsaugot siek tiek gelbeja webfilteringai, deep 
inspection'ai ir antivirusai ant gateway.
Beja tokius dokus, ir daug kitu virusu siunciamu el pastu sekmingai 
pagauna Clearswift mimesweeper for smtp, net be antiviruso funkcijos.
Jis turi tokia kategorija kaip detect executables. Pazysta java 
scriptus, exe, macrosus, lenda i archyvus ir viduj iesko visokio slamsto.



On 2016.02.26 19:18, KEdas wrote:
> Gal žinai kaip uždrausti paleisti exe failus bei kuo pakeisti java, kuri
> reikalinga dirbant su sodra ir VMI?
>
> 2016.02.26 09:48, budulis vulgaris rašė:
>> 2016-02-26 08:41, KEdas rašė:
>>> Būna ir be teksto, bet su visais lietuviškais subject ir failų
>>> pavadinimais, pvz sąskaita-23178.pdf.js. Arba su pabaiga *doc.js
>>> Ir ką vargšas buhalteris turi daryti?
>>
>> Ten visų pirma adminas tokiems lopams turi būti atėmęs visas teises,
>> uždraudęs visas javas ir flashus, leidęs paleisti tik darbui
>> reikalingą set'ą programų bei atidarinėti tik darbui reikalingą failų
>> tipų set'ą. *.js tarp tokių tikrai nepakliūna.
>>
>