Antivirus & Antispyware (Vírusvédelem)
Jelentkezz be a hozzászóláshoz.
Értem én, csak leszarom. :) :O D:
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
ESS 4 riasztása:
2009.05.21. 10:43:48 HTTP filter file http://superdietfind.cn:8080/index.php JS/Exploit.Agent.AFH trojan connection terminated.
A karanténból kimásolt index.php fájl feltöltve a VirusTotalra:Link.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
http://www.virustotal.com/hu/analisis/37d845cb142b3ce498f7a782f47f47f7
Értem én, csak leszarom. :) :O D:
http://mrmatyi.extra.hu
Firefox: bejelentett támadó webhely.
G DATA: Virus: JS:Redirector-J5
Értem én, csak leszarom. :) :O D:
Értem én, csak leszarom. :) :O D:
Legyél te is vírus programozó! 😄DDDDDDDDDD
Ezen dejót röhögtem, édesjóistenem 😄😄
Lenovo IdeaPad G580AH: Intel Core i5 3.2Ghz, 8GB DDR3 1600 MHz, Geforce GT 635M 2GB, 120GB Kingston V300 SSD, Genuine Windows 8 Pro 64bit
Nalad hogy lett fertozott?
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
miért nem birja kitörölni a nod? mivel tudnám leírtani?
Lenovo IdeaPad G580AH: Intel Core i5 3.2Ghz, 8GB DDR3 1600 MHz, Geforce GT 635M 2GB, 120GB Kingston V300 SSD, Genuine Windows 8 Pro 64bit
Értem én, csak leszarom. :) :O D:
http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.
http://ku98.biz/ghost/dia.exe
G Data AntiVirus 2010 has denied access to this website.
The site contains infected code: Trojan.CryptRedol.Gen.1 (Engine A), Win32:Agent-ADXS
Értem én, csak leszarom. :) :O D:
http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.
A lányom a fõiskoláról már többször hazahott pendrájvon egy msi.exe il. autorun.inf vírust, amelyik telepíti magát a fixdrájvokra is. Az ilyen drájvokat nem lehet kattingatással megnyitni, csak komanderrel esetleg intézõvel, ezt nem próbáltam. Létrehoz system, vsystem stb. néven egy-két hidden könyvtárat, amelyben Microsoft Software Installation néven egy újabbat. Ebben mindenféle msi, updater, stb néven progikat telepít.
És az internethozzáféréskor az ember beszophatja ezt a nevet!
Eltávolítása elég egyszerû, törölni kell a memóriából, aztán a könyvtárat és az két fájlt a gyökérbõl! Már letiltottam a Kasperski Kidocleannal mellékelt disable autorun-nal még is felbukkan!
1. Hogyan lehet kivédeni
2. Mit csinál voltaképpen, mert a fertõzésen és a kattingatásos megnyitás letiltásán kívül mást nem láttam.
Sem a kaspersky, sem a Bitdefender Total Security 2009 nem jelzi. A kézi törlés után semm találtam semmit, spyhunter, superantispyware, antimalware ellen õrzés után sem. Egyszer a kidoclean talált egy dll-t, de nem biztos, hogy ehhez tartozott!
avira premium über alles!
Nem a lényeg, hanem a fontos!
Mivel a gépek nagy részén ugyan az a vírus ütötte fel a fejét,nagy az esély arra,hogy az egyik fertõzött géprõl terjedt át a másikra.És így tovább.Ezért kellene leválasztani õket mentesítés elõtt a hálózatról.
Az alap probléma, hogy a gépek közül, elég sok különbözõ van, mivel nem egyszerre lettek, egy helyrõl vásárolva. Ilyen esetben is érdemes nLite-al lementést csinálni? Igaz minimális az eltérés a driver-ekben, hiszen irodai gépek, amelyekben többnyire csak integrált vezérlõk vannak. 90%-ban az XP gyárilag felismeri a drivereket, de mindig akad 1-2 amelyet nem, ilyen esetben is érdemes nlite-ni és max utólag ezeket feldobni?
Ugyanmár, dehogy Nod business, spórolás van, sima NOD32 😊 Mekkora az esély arra, hogy nem csak pendrive-n hanem belsõ hálózaton keresztül is terjed a vírus?
Nem a lényeg, hanem a fontos!
A limitált fiók nem jelenti azt,hogy a bejutott kártevõ nem is fog fertõzni.Maximum kisebb mértékû károkat tud okozni.A csoportházirend szerkesztõvel pedig a rendszergazda további szigorításokat is be tud állítani a felhasználóknak.
És gondolom nem a Nod v4 Business változatai voltak telepítve,amit pont a munkaállomások védelmére találtak ki.Ráadásul vele le lehet tiltani a cserélhetõ adattárolók használatát is.
Fertõzött gépekre,amelyeken már van védelem ne akarjatok másik vírus védelmet telepíteni.Az ilyen esetekre találták ki a Kaspersky Virus Removal Tool:Link.Vipre pc Rescue:Link.
Leválasztotok a hálózatról mondjuk 5 gépet és elvégzitek az említett programokkal a mentesítést.Ellenkezõ esetben a már megtisztított rendszerekre a többi összekapcsolt géprõl visszatelepülhet a kártevõ.Aztán lehet kezdeni elölrõl az egészet.
Van egy picit elburjánzott problémám, illetve ismerõsömé. Van egy cégük, ahol kb 20-30 gépet alkalmaznak, megfelelõ rendszergazda nélkül.. Több mint fél éve, volt egy nagy rendszerkarbantartás, amikor az összes gép, le lett mélyformázva, és újrahúzva. Mindegyiken SP2-es XP fut, a legújabb frissítésekkel, a felhasználók limitált fiókból dolgoznak, valamint mindegyiken futott egy NOD32 kliens, a belsõ hálózatot egy elég drága és jól beállított cisco router kezeli.
A napokban olyan jelenségnek lettek tanúi, egy a gépek nagyrészén elkezdett megjelenni egy olyan vírus, amely .exe-vé alakítja át a mappákat és eltûnik a tartalmuk, ha jól tudom valamilyen .autorun a vírus neve, valamint még másik kettõ is megjelent, amelynek nem jut eszembe a neve. Valószínüleg a felhasználók pendrive-n keresztül jutott a rendszerbe, mert internetrõl nem nagyon tudott. Kérdés, hogy tudott mûködésbe lépni ha limitált fiókban dolgoznak és fut a NOD? Továbbá scan-eléskor csökkentett módban sem tudja NOD eltávolítani õket. Egyedül a virusbuster képes rá, de amint feltelepítik, szétfagy a rendszer, gondom a vírus megpróbálja blokkolni.
Most ott tartok, hogy offline-ban fogok vírust írtani, egy másik géprõl kiszedett vinyóval. Van valami ötletetek, hogyan lehet hatásosan, és milyen programokkal leszedni ezeket? Valamint, hogy milyen rendszerfelépítéssel/programokkal lehetne elérni, hogy ne tudjanak bejutni a rendszerbe? Milyen védelmet kéne még telepíteni, vagy másképpen konfigurálni? Elõre is köszi! <#help>#help>
Nem a lényeg, hanem a fontos!
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
A Smart Placement optimalizálja a meghajtód.
Értem én, csak leszarom. :) :O D:
Nem kér serialt meg ilyesmit.
Frissítsd mert azóta már volt update amióta leszedtem, de frissítés után is teljes értékû retail verzió.
Ui. idõrõl-idõre igen.
http://ibtportal.hu +++ http://www.redorchestra.hu http://www.antegotovina.com
defrag only-t futtatam este, a másik kettõt is célszerû lenne lefuttatnom ?
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
http://ibtportal.hu +++ http://www.redorchestra.hu http://www.antegotovina.com
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
http://www.mediafire.com/download.php?khtyynwzvom
Virustotal:
http://www.virustotal.com/hu/analisis/d580467d4fdb88ebd0cc48bef78fce1a
ThreatExpert report:
http://www.threatexpert.com/report.aspx?md5=0c86be559a63739b649cb7d871fe321e
Értem én, csak leszarom. :) :O D:
Értem én, csak leszarom. :) :O D: