1294
Spyware telepedett a gépemre
  • units
    #654
    Eléggé barátságtalan tesztek. A norton nem örült mindegyiknek :)
  • specialista
    #653
    Köszönöm a dicséretet.Amiket leirtál tellyes mértékben egyetértek.De hagy mutassak be egy érdekes tesztet.Nem tudom ismered-e ez az oldalt:LeakTest
    17 db teszt fálj található az oldalon,amelyek spyware és trojai támadásokat szimulálnak.Teszt Nod 32,Agnitium Outpost,Counter Spy,ezek vannak fent nálam.
    1.LeakTest:A tüzfal kémprogramot jelez,törlöm.
    2.Tooleaky:A tüzfal kémprogramot jelez,törlöm.
    3.FireHole:Riasztás Nod 32,törlöm a gépröl.
    4.Yalta:A tüzfal kémprogramot jelez,törlöm.
    5.Outbond:A tüzfal kémprogramot jelez,törlöm.
    6.PcAudit:A tüzfal kémprogramot jellez,törlöm.
    7.AWFT:A tüzfal kémprogramot jelez,törlöm.
    8.Thermite:Riasztás Nod 32,törlöm.
    9.CopyCat:A tüzfal kémptogramot jelez,törlöm.
    10.MBTest,11.WB,12.PC Audit,13.Ghost,14.DNStester,15.Surfer:ezeknél szintén a tüzfal kémprogramot jelez.
    16.BreakOut:Riasztás Nod 32,törlöma gépröl.
    17.Jumper:A legdurvább teszt.A tüzfal kémprogramot jelez,itt szimuláltam az emberi tényezőt.A figyelmeztetés ellenére futattam a fáljt.Itt a végeredmény
    A progi ezeket a veszélyes müveleteket halytotta végre amik a képen látszódnak.A Counter Spy-nak még volt ideje jelezni,mielött kilötték.A tesztet mindenki nyugottan elvégezheti a salyát védelmi szovtvereivel.
  • cooldoc
    #652
    Szia Speci! Igazán nem vitatkozni akarok Veled, mert nagyra értékellek a higgaddt, hozzáértő hozzászólásaid alapján.
    De:
    1.Még a Firefox-ban is lehetnek időnként "trackin' cookies".Ezt az Ad-Aware MRU-lista törlésével tudod rendzni, vagy az Eyasy Cleaner program futtatásával (van egy ilyen menüpont, a progi hasonló a CCleanerhez).
    2. A mértékadó külföldi fórumok (spywarewarrior, majorgeek, webuser, "I am not a geek", technomonkey, bleepingcomputer) rendszeresen adnak eltávolítási protokollokat, és abban mindig szerepel egy teljes online-scan (Bit Defender, Panda, TrendMicro, Kaspersky, Symantec-célszerű legalább kétfajta, de inkább három). Ezek CSAK Internet Explorer alól futnak.
    3. Az IE a Windows integráns része - itt történik az Internet Beállítások finomhangolása (ld. Vezérlőküzpont - Internet Beállítások)
    4. Javaslom mindenkinek az IE7 letöltését, és az IE6 helyetti használatát. Természetesen a biztonsági zónák körültekintő beállításával.Gyors, tetszetős és biztonságosabb, mint elődje.
    Én is ezeken a fórumokon kaptam sok segítséget, odafigyelést. Persze pontosan követni kell az utasításokat, és akkor rendben leszel.
    Nagyon fontos még, hogy megfelelően alkalmazzuk a "System Restore"-t.
    és legyen "HijackThis!" telepítve a gépre, saját folderbe.
    3-4 antispyware kéne, hogy legyen a gépen (KÖZÜLÜK 1 db realtime!), és a szokásos tűzfal ill vírusirtó. Egy trójaiirtó is mehet (TrojanHunter). Win XP belső tűzfalát kikapcsolni
    Folyamatblokkoló sem árt: WinPatrol, vagy Diamond ProcessGuard (világbajnok progi mindkettő).
    Ideiglenes file-okat sütiket megfelelően beállítani, mindig törölni, és néha egy registry-tisztítót ráendeni a gépre, és kellő kontrollal kiegyelni a hibás hivatkozásokat, üres bejegyzéseket, rossz kiterjesztéseket.
    Nem akartam okoskodni, főleg azoknak foglaltam ezeket össze, akik nem annyira járatosak ebben.
    Ez lenne a prevenció:)
  • specialista
    #651
    Az 1. kérdésedre a válasz:Aki nem tud angolul, vagy biztosra akar menni, az futtassa le az Enough nevű segédprogit. Ez a legszigorúbban beállítja az Explorer zónáit, és benne mindent, amit kell.
    Ha valamelyik webhely nem működik rendesen, amiről tudjuk, hogy egyébként megbízható, nem kell mást tennünk, mint beírni azt a Megbízható helyek listájába.
    Ezzel a módszerrel elérhetjük ugyan az IE-ben egyáltalán lehetséges legnagyobb biztonságot, viszont időnként szerkesztgetni kell a megbízható helyek listáját, ami rengeteg időt vesz igénybe.
    Ne feledjük azt sem, hogy a legjobban beállított Internet Explorer is sebezhető, (91 ismert biztonsági hibából 21 javítatlan, így az jár jól igazán, aki sürgősen átáll Operára, vagy Firefoxra, akkor elfelejtheti ezt az egész kínlódást, egyszer beállítja jó szigorúra a zónákat és kész. A többi böngészőt ez úgysem érinti.Ezt Nibiru honlapjáról ollóztam ki.
    2.kérdés:Igazad van,egy megfelelöen beéllitott Firefox vagy Opera böngésző mellet nem lesznek a gépen nyomkövető sütik.És igen ez a Firefox érdeme.Internet Explorer-el default biztonsági beállitásokkal láttad a végeredményt.
    3.kérdés:Veszélyes müvelet alatt azt értem,hogy pl. nem akart ActiveX-es vezélőt,vagy BHO-t vagyis böngészö segitő objektumot telepiteni az Explorer-be,de még fel lehetne sorolni jó párat.Gondolom ezért nem jeleztek a spyware irtók.

  • KO
    #650
    Specialista!

    1.Azt írod a #630-ban: *nálam az Internet Explorerben a biztonsági szabályok az Enough-al a legszigorubra van állitva*

    Ez pontosan mit jelent?

    2.Firefoxal átnéztem a weblapokat. Böngésztem is rajtuk.

    Majd ellenőriztem Counterspy-al, és ad-aware-al is a gépemet. 0 találat.

    Szerintem ez a Firefox érdeme, nem a figyelő állásban levő spyware progit minősíti.

    Tehát a kérdésem még mindig az, hogy böngésző típustól függetlenül, és a böngésző biztonsági beállításaitól függetelenül a spyware figyelő mért engedi be a szemetet a gépre, pl. IE default beállításkor?
    Nem az lenne a dolga, egy Counterspy monitornak, hogy elkapja a betolakodót?

    Elég meglepő lenne, ha egy komoly antívírus program nem kiabálna, amikor wírusos weblapra lépek.
    Egy vírusirtó kiabál a böngésző típusától, és a böngésző beállítástól függetelenül.

    Üdv. KO
  • KO
    #649
    *A Spyware figyelő progik meg azért nem jeleznek,mert ezek a Cookiek amik a te gépedre felkerültek nem hajtottak végre olyan veszélyes műveletet,amire a védelem rá van állitva.*

    Mit értesz azon, hogy amire a védelem rá van állítva? Pontosan milyen védelemre gondosz?
  • specialista
    #648

    Most megnéztem azt a négy oldalt Opera böngészővel is.A képen látszik,hogy milyen Cookiek vannak a gépen.Az Ad Aware,Counter Spy nem talája meg a Cookiekat.Nálam az Opera úgy van beálltva,hogy csak magától a kiszolgálótól fogad el Cookiekat,ezek vannak a képen és új Cookiek törlése kilépéskor.Én fontosnak tartom a böngészők biztonsági beállitásainak finomhangolását is,pont az ilyen esetek miatt.A Spyware figyelő progik meg azért nem jeleznek,mert ezek a Cookiek amik a te gépedre felkerültek nem hajtottak végre olyan veszélyes műveletet,amire a védelem rá van állitva.
  • Tekergo
    #647
    A legtobb szakember is azt ajanlja hogy tobb antispyware program legyen fenn, ha jol emlekszem nekem negy van most fenn:
    Ad-Aware
    Counter Spy
    Spy Sweeper
    Spyware Doctor
    +
    Outpost
    Nod 3
  • KO
    #646
    Ebben annyi a megnyugtató, hogy nem vagyok egyedül :)

    A kérdés változatlanul az, hogy ha ismeri a figyelő prgi a szemetet, akkor mért engedi a gépre?

    Ezt nem értem.
  • Tomicsek
    #645
    Én is megnéztem még akkor, amit belinkeltél. Most az Ewido van állandó védelemmel. Az talált kettőt, pedig állandón van, utánna az Ad-aware pro még egyet. Nem vagy béna.

    Üdv..
  • KO
    #644
    A dolog pro, és kontra érvényes.
    Ha az ad-aware-t futtatod, és törlöd, amit talált, majd a countert futtatod valószínűleg lesz olyan amit az ad-aware nem talált meg, és ez fordítva is igaz.
    /Tapaztalataim szerint/

    Azért tettem fel az alábbi kérdéseimet, mert a skacok hangoztatták, hogy náluk a találat bármelyikkel 0 a felsorolt weblapok látogatása után.
    Így azt gondoltam, estleg valamit nem jól állítok be.

    Megpróbáltam beállításokat változtatni, az ajánlataik szerint. Igaz nem mindent, de így is talált mind a kettő prg spyware-t, annak ellenére, hogy a CounterSpy figyelő módban van.

    Oda akartam kilyukadni, hogy elég abszurd, ha egy spyware prg-ot figyelő módba állítok akkor Ő saját mga is találjon behatolót.

    MIÉRT VAN EZ??

    Én vok béna?

    Üdv. KO

  • Tomicsek
    #643
    Akkor a CounterSpy nem találta meg azokat. Nocsak, nem is olyan rossz az Ad-aware. Nekem fenn van.
  • KO
    #642
    *Ugyanazt az öt cookiet amit a Counter Spy szerintem.*

    Tévedsz.
    Az első 5-öt töröltem, utána futtattam az ad-aware-t.
  • Laky
    #641
    SpyStopper.Pro.v4.50.Cracked-iNFECTED
  • specialista
    #640
    Parancsolj:Enough
  • KO
    #639
    de csúnya lett ez a hozzászólás. :(
  • KO
    #638
    Specialista!

    Nem a képlopóval van a probléma. :)
    Te vettél VIP jogot 200 kb-os jpg-t tölthetsz fel, én csak 20 kb-os képet.

    Én az 1.0.29-es CounterSpyt próbálom.

    David Coulthard !

    *Az IE-ben be lehet állítani a cookie kezelést:Eszközök - Internetbeállítások - Adatvédelem - Speciális. (Nálam rákérdezésre van állítva)*

    Ezt megcsináltam.
    Mást nem. :(

    Teszt felállás:
    -Vírus irtó: Nod32 /nem fixes, legfrisebb adatbázis, (1.1485)/
    -Counterspy 1.0.29 figyel
    - tűzfal: Outpost Firewall Pro v 2.0.226.2921 (290)

    Meglátogattam az általam ajánlott weblpokat.

    Eredmény:

    [IMG][/IMG]

    Természetesen cookie tiltása választva.



    Ezt töröltem, majd lefuttattam az ad-aware-t:



    Remélem érthető. :(

    Nem tudom hol a hiba. :(

    Üdv. KO
  • cooldoc
    #637
    OFF. Az "Enough" elérhetőségét megadod? Rákerestem, de nem találtam sehol. Kösz!
    ON
  • specialista
    #636
    Hát én is csak erre használom,online scan.Ezért nem szettem ki a Windows-ból az nLite-al.
  • specialista
    #635
    Ha a Counter Spy-t kérdezed 1.5.82.
  • cooldoc
    #634
    Én már CSAK néha online scan-re használom az IE7-t. Ide sajna kell az ActiveX.
    BitDefender, Panda, Kaspersky, TrendMicro, Symantec megy így. A Bit és a Panda jó, a TrendMicro sok fals pozitívat ad. A Kaspyt képtelenség futtatni, akárhogy állítod a zónákat (trusted-ban sem megy).
  • specialista
    #633
    Egyébként milyen képlopó progit használsz?Elég csúnyák lettek a képek.
  • specialista
    #632
    Én a PeerGuardian 2-öt használom.A Host cserét az utobbi idöben nem alkalmaztam.
  • Tomicsek
    #631
    Ugyanazt az öt cookiet amit a Counter Spy szerintem.
  • specialista
    #630
    Ahogy kérted elvégeztem a tesztet.Ad-Aware 0,Counter Spy 0 találat.Az ok talán az, hogy nálam az Internet Explorerben a biztonsági szabályok az Enough-al a legszigorubra van állitva.Az ajánlott linkeket egyébként ismerem.Ezért nem szabad netezni Internet Explorer-el default biztonsági beállitásokkal.
  • Tekergo
    #629
    Szerencsésebb lett volna az Ad-Aware-nál a következő oldalt mutatni, mivel megtudtuk volna hogy milyen dolgokat talált.
  • KO
    #628
    David Coulthard & lck !

    Köszi, hogy benéztetek! :)

    Akkor most én csinálok egy plus próbát, és megírom az eredményt :)

    Üdv. KO
  • cooldoc
    #627
    Én pedig még a kedvenc oldalaimat az adott IP-számmal bemásoltam a HOSTS-file-ba. (index, sg, profibox, hirstart stb.). Így meg MÉG GYORSABB a böngészés, hiszen rögtön a gépedről hívja be az adott oldalad IP-számát. A "Hoster" programmal tudod kezelni a "HOSTS" file-jaid, hozzáadhatsz, egyesíthetsz file-oket, törölhet stb.
    Nagyon jó program. Én ezt a file-t használom (ezt ajánlja a legtöbb anti add- és antispyware fórum):HOSTS
  • lck
    #626
    Na, hát Én is benéztem mindenhova.
    És az ismeretlen SpyStopper állandó védelme tökéletesen működött - ellenőrzéskor Semmi.
  • David Coulthard
    #625
    Ugyan nem nekem szólt, de csináltam egy próbát:

    Nálam nem történt semmi, legalábbis egy cookie se került a gépre.

    Ui:
    1 Az IE-ben be lehet állítani a cookie kezelést:Eszközök - Internetbeállítások - Adatvédelem - Speciális. (Nálam rákérdezésre van állítva)

    2 Lehet használni valamilyen módosított hosts fájlt (így ezek az oldalak, ha akarnak se tudnak ilyet a gépre rakni... (Én ezt használom:

    Bluetack Hosts fájl

    (A hosts fájl használata esetén a szolgáltatásoknál a dns-ügyfelet le kell állítani és az indítás módját kézire kell változtatni, különben lelassítja a gépet, amúgy ennek a használatával jóval gyorsabb a böngészés.)

    Innen egybként egy hosts manager program is letölthető.

    3 Nem kötelező rendszergazdai jogokkal netezni:
    Biztonságos böngészés rendszergazdaként is

    Stb.
  • KO
    #624
    Specialista !

    Csinálj egy próbát!
    Hagyd a CunterSpy-t figyelő módban, majd nézz be IE-vel
    IDE
    IDE
    majd IDE
    végül pedig IDE

    Aztán futtasd le a
    1.Cunterspy-t, és utána
    2. Ad-Aware SE Personal-t.

    Mi lett az eredmény?

    Nálam ez lett:





  • Tekergo
    #623
    Szerintem az Ad-Aware is idetartozik, nekem az a realtime védőm.
  • szerinted007
    #622
    lehet hogy nem pont ide kell:
    nem tud valaki vmi tippet??? lelassult valamiért a net: kb.15-el tölti a dolgokat, a szokásos 40-60 helyett!!!!Már vagy 1 hete! Futtattam egy netkapcsolat tesztelőt(többször is) és azt írta ki hogy kb. 120kbit/s a sebesség ezelőtt ez miindig több száz volt, sőt, néha még a 700-at is elérte!!!! Tegnap nézegettem a szolgáltató weblapját, és a díjcsomagoknál látom hogy nekem tul.képpen 128kbit/s a maxom. De akkor miért volt ezelőtt sokkal gyorsabb, ha már évelejétől megvan a net??HEEEELP!!
  • KO
    #621
    Hányas verzsön?
  • Laky
    #620
    ehez mégegyszer nem nyúlok hozzá :D
    első update után sikeresen elment a netem, majd letöröltem, urána nyomtam egy restartot, és visszajött...
  • Laky
    #619
    hoppá, kilöktem valakit :D
    sry :))))
  • Laky
    #618
    köszi szépen :)
  • Tomicsek
    #617
    1. (Start -> Run...) net localgroup Users /add
    2. Install WindowsDefender.msi.
    3. (Start -> Run...) net localgroup Users /delete
    Ez a megoldás. Igy telepítsd.

    http://href.hu/x/1abl
  • Laky
    #616
    a Windows Defender telepítésekor ezt írja ki:



    valami ötlet?
  • cooldoc
    #615
    Köszönöm, Uram, én is erre szavaztam.