Посоветуйте кто знает, как отрегулировать правила KIS-6, чтобы он мог блокировать изменение системного времени.
Вместо проигривателя скачал какойто новы вирь замаскированы под aimp (c rapidshare.com/files/87931079/aimp_2.10.rar как понял он покамись не идентифицируется) запустив aimp_2.10.exe KIS 6 сраpуже залег в нокаут. Этот вирь для вырубки KIS создает и запускает файл 912.bat с следушим содержанием:
date 21.04.2003 (дату также можно востановить создав и запустив бат файли с содержанием "date 3.02.2008").
А потом, созданы и запушены из aimp_2.10.exe Setup.exe рвется с мойми паролями в сеть к хозяину.
Что только не делал для блокировки изминения системной даты ничего не помогло Запуска бат файла с date.... хватает для вырубки KIS (или WSK) 6. Разве только если радикально в Администрирование\локальной политике безопасности\назначениях прав пользователей в политике "изменение системного времени" не удалить всех включая "Администраторы" (+перезанрузка). Но в таком случае к часам и дате вообше прападает доступ.
Если кто знает подскажите какое нибуть оригинальное правило для KIS чтоб заблокировать эту атаку. (Тока прошу не советуйте установку 7.0.1.321 MP1)
Вместо проигривателя скачал какойто новы вирь замаскированы под aimp (c rapidshare.com/files/87931079/aimp_2.10.rar как понял он покамись не идентифицируется) запустив aimp_2.10.exe KIS 6 сраpуже залег в нокаут. Этот вирь для вырубки KIS создает и запускает файл 912.bat с следушим содержанием:
date 21.04.2003 (дату также можно востановить создав и запустив бат файли с содержанием "date 3.02.2008").
А потом, созданы и запушены из aimp_2.10.exe Setup.exe рвется с мойми паролями в сеть к хозяину.
Что только не делал для блокировки изминения системной даты ничего не помогло Запуска бат файла с date.... хватает для вырубки KIS (или WSK) 6. Разве только если радикально в Администрирование\локальной политике безопасности\назначениях прав пользователей в политике "изменение системного времени" не удалить всех включая "Администраторы" (+перезанрузка). Но в таком случае к часам и дате вообше прападает доступ.
Если кто знает подскажите какое нибуть оригинальное правило для KIS чтоб заблокировать эту атаку. (Тока прошу не советуйте установку 7.0.1.321 MP1)