Antivirus & Antispyware (Vírusvédelem)

Jelentkezz be a hozzászóláshoz.

Narxxis
#14522
Haha, ennél jobb már csak az lenne ha a semmiért kapnék pénzt, úgyhogy kösz nem 😄

Értem én, csak leszarom. :) :O D:

Narxxis
#14521
2. virustotalnál, Avira nem detektálja?<#wow1>

Értem én, csak leszarom. :) :O D:

Doomista
#14520
cserélünk ? 😄

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Narxxis
#14519
távmunka

Értem én, csak leszarom. :) :O D:

#14518
Kicsit kacifántosabb a történet.Ez a bejelentkezési oldal feltöltve a VirusTotalra:Link.
ESS 4 riasztása:
2009.05.21. 10:43:48 HTTP filter file http://superdietfind.cn:8080/index.php JS/Exploit.Agent.AFH trojan connection terminated.
A karanténból kimásolt index.php fájl feltöltve a VirusTotalra:Link.

Doomista
#14517
tanuljál vagy melózzál állandóan a gép elõtt fingatod az sg-t éjjel nappal.

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Narxxis
#14516
hmmm

http://www.virustotal.com/hu/analisis/37d845cb142b3ce498f7a782f47f47f7

Értem én, csak leszarom. :) :O D:

Narxxis
#14515
Ehh, kedvenc magazin letöltõ oldalamat is megerõszakolták a kínaiak.. 😞

http://mrmatyi.extra.hu

Firefox: bejelentett támadó webhely.
G DATA: Virus: JS:Redirector-J5 (Engine 😎

Értem én, csak leszarom. :) :O D:

Narxxis
#14514
Az ESET a terminátor hatékonyságával dolgozik a vírusok ellen, az nevet aki a végén nevet... 😛

Értem én, csak leszarom. :) :O D:

Pano
#14513


Legyél te is vírus programozó! 😄DDDDDDDDDD
Ezen dejót röhögtem, édesjóistenem 😄😄

Lenovo IdeaPad G580AH: Intel Core i5 3.2Ghz, 8GB DDR3 1600 MHz, Geforce GT 635M 2GB, 120GB Kingston V300 SSD, Genuine Windows 8 Pro 64bit

#14512
Exe fájlokat fertõzõ vírusnál azonnal kikapcsolod a géped.Ellenkezõ esetben elõszõr a windowst nyírja ki,majd ezután végez a többi partíción lévõ adataiddal.A mentesítést másik operációs rendszer alól,pl.a merevlemezt egy másik gépbe átrakva kell elvégezni.Minden fertõzött fájlt kiméletlenül törölni kell.Különben a már megtisztított rendszert visszafertõzi.

#14511
Aha, ertem...
#14510
nem tudom :S de szerintem ez okozhatja azt is, hogy pár program futásánal(reinstall se segített nekik, pl: Devil may Cry, Fraps...amik még gond nélkül mentek...) hogy hibajelentés küldése ugrik be... mivel lehetne kiírtani???
#14509
Hát úgy,hogy a Virut.NBP vírus exe fájlokat fertõz.

#14508
Nalam is van egy mdm.exe, ugyanott mind nalad (ugyanabban a mappaban es meg a mappa neve is ugyanaz), de egyaltalan nem fertozott.
Nalad hogy lett fertozott?
#14507
oldalbetöltési hiba.
Narxxis
#14506
lol

Értem én, csak leszarom. :) :O D:

#14505
Ugyan dehogy.A vírusirtó kezelõfelülete eredeti Klingon nyelven íródott.Optimalizálva van Duotronic és az M-sorozatú Multitronic rendszerekre.Isolinear és Bioneural rendszer nem támogatott.Segít felderíteni a nulla napos fenyegetéseket,mint pl. az igen veszélyes Betazoid szubéteren keresztül terjedõ pornó diallersek.A jelenlegi near-szimulációkat futtató pozitronikus hardveremen használom,nagy megelégedéssel.

Doomista
#14504

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#14503
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe - Win32/Virut.NBP vírus - hiba a következõ során: megtisztítás

miért nem birja kitörölni a nod? mivel tudnám leírtani?
Pano
#14502
ez most valami hülye vicc? 😄

Lenovo IdeaPad G580AH: Intel Core i5 3.2Ghz, 8GB DDR3 1600 MHz, Geforce GT 635M 2GB, 120GB Kingston V300 SSD, Genuine Windows 8 Pro 64bit

slime001
#14501
Nem

AVIRA - \"More than security.\"

#14500
Sziasztok.Hallottam vmi Vipre nevû írtóról....Most Smart security van fenn.Érdemes váltani errõl?

#14499
Klingon Anti-Virus from Sophos:link.

Narxxis
#14498
Arra én is gondoltam, de most találtam elõször ilyet, még a 2 találat is ritka volt eddig. XD

Értem én, csak leszarom. :) :O D:

L7wy
#14497
Valószínûleg többszörösen fertõzött XD Illetve a kódban 2 vírushoz hasonlót is talált... Legyen már kicsit nagyobb a fantáziád XD

http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.

Narxxis
#14496
3 nevû kártevõ? Jó a 2 motor miatt a 2 nevet értem, de 3?😄

http://ku98.biz/ghost/dia.exe

G Data AntiVirus 2010 has denied access to this website.
The site contains infected code: Trojan.CryptRedol.Gen.1 (Engine A), Win32:Agent-ADXS , Win32😄ropper-AZZ (Engine 😎

Értem én, csak leszarom. :) :O D:

L7wy
#14495
Küld el [email protected] ide és másnap már ismerni fogja.

http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.

Ikovacs
#14494
Mit lehet tenni?

A lányom a fõiskoláról már többször hazahott pendrájvon egy msi.exe il. autorun.inf vírust, amelyik telepíti magát a fixdrájvokra is. Az ilyen drájvokat nem lehet kattingatással megnyitni, csak komanderrel esetleg intézõvel, ezt nem próbáltam. Létrehoz system, vsystem stb. néven egy-két hidden könyvtárat, amelyben Microsoft Software Installation néven egy újabbat. Ebben mindenféle msi, updater, stb néven progikat telepít.
És az internethozzáféréskor az ember beszophatja ezt a nevet!
Eltávolítása elég egyszerû, törölni kell a memóriából, aztán a könyvtárat és az két fájlt a gyökérbõl! Már letiltottam a Kasperski Kidocleannal mellékelt disable autorun-nal még is felbukkan!

1. Hogyan lehet kivédeni
2. Mit csinál voltaképpen, mert a fertõzésen és a kattingatásos megnyitás letiltásán kívül mást nem láttam.

Sem a kaspersky, sem a Bitdefender Total Security 2009 nem jelzi. A kézi törlés után semm találtam semmit, spyhunter, superantispyware, antimalware ellen õrzés után sem. Egyszer a kidoclean talált egy dll-t, de nem biztos, hogy ehhez tartozott!

betyarr
#14493
ingyen és bérmentve?mert akkor nézek egy trójai mentes változatot valahol <#nyes>

avira premium über alles!

#14492
Igen az nliteval van arra is lehetõség,hogy programokat,pl.Officet integráljunk a telepítõbe.De nem éri meg a fáradságot.Egyszerûbb a tiszta rendszerrõl egy erre szakosodott alkalmazással biztonsági mentést készíteni.Ha baj van a mentésekbõl gyorsan vissza lehet állítani a rendszert.De ezt általában mellõzni szokták,mert minek az.Mellesleg az nliteot nem azért ajánlottam,hogy neki állj telepítõ lemezeket gyártani és legyaluld vele mind a 20-30 gépet.Tessék mentesíteni a gépeket az ajánlott programokkal a gépeket.Ennyi idõ alatt tízet már meg lehetett volna tisztítani.

Darth Sith
#14491
Sajnos úgy néz ki, hogy nagyobb macera külön-külön leírtogatni õket, mint egy elõre elkészített telepítõlemezt gyártani, pl az általad említett nLite-al. Tudtommal, az nLite-ba drivereket és frissítéseket lehet csak integrálni, programokat nem, vagy ez megoldható vele? Vagy ilyesmit csak a norton ghost tudott? De ott viszont nem volt olyan automatikus telepítés mint az nlite esetében emlékezetem szerint.

Nem a lényeg, hanem a fontos!

#14490
Az nLiteval nem lementést,hanem egyéni telepítõ lemezt tudsz csinálni.Csak fel kell másolni az XP-t a gépre.Ezután pillanatok alatt össze lehet fésülni vele a hármas szervízcsomagot.Az azóta kijött frissítéseket(nem kötelezõ)szintén hozzá lehet adni a telepítõhöz.A driverek integrálása már kicsit macerásabb.De ez sem kötelezõ.A felügyelet nélküli telepítõvel a termékkulcsot,a fiók nevét,jelszavát.stb,lehet megadni.Ezután elkészíti az iso fájlt,amelyet utána lemezre írhatunk.Telepítéskor a partícíok kijelölése után,ha használtuk a felügyelet nélküli telepítés opciót,akár ott is lehet hagyni a gépet.A végén lesz egy naprakész Windowsunk,amelyre igény szerint csak a drivereket és a használt alkalmazásokat kell telepíteni.De van lehetõség finomhangolásokra is az nLiteval.De ez csak egy példa volt arra,hogyan lehet gyorsan több gépre Windowst telepíteni.
Mivel a gépek nagy részén ugyan az a vírus ütötte fel a fejét,nagy az esély arra,hogy az egyik fertõzött géprõl terjedt át a másikra.És így tovább.Ezért kellene leválasztani õket mentesítés elõtt a hálózatról.

Darth Sith
#14489
Teljes mértékben igazad van, én is tisztában vagyok vele, hogy nem teljesen tökéletes a rendszer, de engem csak megkérdeztek hátha tudok valami okosat, de úgy gondoltam inkább utána érdeklõdöm, hátha valaki hozzáértõbb. 😊

Az alap probléma, hogy a gépek közül, elég sok különbözõ van, mivel nem egyszerre lettek, egy helyrõl vásárolva. Ilyen esetben is érdemes nLite-al lementést csinálni? Igaz minimális az eltérés a driver-ekben, hiszen irodai gépek, amelyekben többnyire csak integrált vezérlõk vannak. 90%-ban az XP gyárilag felismeri a drivereket, de mindig akad 1-2 amelyet nem, ilyen esetben is érdemes nlite-ni és max utólag ezeket feldobni?

Ugyanmár, dehogy Nod business, spórolás van, sima NOD32 😊 Mekkora az esély arra, hogy nem csak pendrive-n hanem belsõ hálózaton keresztül is terjed a vírus?

Nem a lényeg, hanem a fontos!

#14488
Most mire számítottatok.Rendszergazda nincs.20-30 windowsos gép.Védelemnek meg Nod 32 meg egy cisco router.Ráadásul a hármas szervízcsomag 2008. 05. 06-a óta elérhetõ.Az nliteval meglehet csinálni a gépekre az integrált telepítõ lemezt,szervízcsomaggal,frissítésekkel esetleg meghajtók integrálásával.Be lehet állítani a felügyelet nélküli telepítést is.Töredék idõ alatt megvan a gépekre az új rendszer feltelepítése.
A limitált fiók nem jelenti azt,hogy a bejutott kártevõ nem is fog fertõzni.Maximum kisebb mértékû károkat tud okozni.A csoportházirend szerkesztõvel pedig a rendszergazda további szigorításokat is be tud állítani a felhasználóknak.
És gondolom nem a Nod v4 Business változatai voltak telepítve,amit pont a munkaállomások védelmére találtak ki.Ráadásul vele le lehet tiltani a cserélhetõ adattárolók használatát is.
Fertõzött gépekre,amelyeken már van védelem ne akarjatok másik vírus védelmet telepíteni.Az ilyen esetekre találták ki a Kaspersky Virus Removal Tool:Link.Vipre pc Rescue:Link.
Leválasztotok a hálózatról mondjuk 5 gépet és elvégzitek az említett programokkal a mentesítést.Ellenkezõ esetben a már megtisztított rendszerekre a többi összekapcsolt géprõl visszatelepülhet a kártevõ.Aztán lehet kezdeni elölrõl az egészet.

Rage47
#14487
lezárva
Darth Sith
#14486
Hello.
Van egy picit elburjánzott problémám, illetve ismerõsömé. Van egy cégük, ahol kb 20-30 gépet alkalmaznak, megfelelõ rendszergazda nélkül.. Több mint fél éve, volt egy nagy rendszerkarbantartás, amikor az összes gép, le lett mélyformázva, és újrahúzva. Mindegyiken SP2-es XP fut, a legújabb frissítésekkel, a felhasználók limitált fiókból dolgoznak, valamint mindegyiken futott egy NOD32 kliens, a belsõ hálózatot egy elég drága és jól beállított cisco router kezeli.

A napokban olyan jelenségnek lettek tanúi, egy a gépek nagyrészén elkezdett megjelenni egy olyan vírus, amely .exe-vé alakítja át a mappákat és eltûnik a tartalmuk, ha jól tudom valamilyen .autorun a vírus neve, valamint még másik kettõ is megjelent, amelynek nem jut eszembe a neve. Valószínüleg a felhasználók pendrive-n keresztül jutott a rendszerbe, mert internetrõl nem nagyon tudott. Kérdés, hogy tudott mûködésbe lépni ha limitált fiókban dolgoznak és fut a NOD? Továbbá scan-eléskor csökkentett módban sem tudja NOD eltávolítani õket. Egyedül a virusbuster képes rá, de amint feltelepítik, szétfagy a rendszer, gondom a vírus megpróbálja blokkolni.

Most ott tartok, hogy offline-ban fogok vírust írtani, egy másik géprõl kiszedett vinyóval. Van valami ötletetek, hogyan lehet hatásosan, és milyen programokkal leszedni ezeket? Valamint, hogy milyen rendszerfelépítéssel/programokkal lehetne elérni, hogy ne tudjanak bejutni a rendszerbe? Milyen védelmet kéne még telepíteni, vagy másképpen konfigurálni? Elõre is köszi! <#help>

Nem a lényeg, hanem a fontos!

Doomista
#14485
Értem,köszi.

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Narxxis
#14484
Elég csak az egyiket, a Smart Placement-et. Vagy ha inkább szabad hely kell akkor a Consolidate Free Space-t.

A Smart Placement optimalizálja a meghajtód.

Értem én, csak leszarom. :) :O D:

Doomista
#14483
Kösz.

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

me and a monkey
#14482
Tessék
Nem kér serialt meg ilyesmit.
Frissítsd mert azóta már volt update amióta leszedtem, de frissítés után is teljes értékû retail verzió.
Ui. idõrõl-idõre igen.

http://ibtportal.hu +++ http://www.redorchestra.hu http://www.antegotovina.com

Doomista
#14481
mi jó verziód van mutasd 😄

defrag only-t futtatam este, a másik kettõt is célszerû lenne lefuttatnom ?

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#14480
Jó is az.
Azt hiszem nekem a 10 Home Edition verzióm van.

me and a monkey
#14479
Ha kell jó verzió csak jelezd.

http://ibtportal.hu +++ http://www.redorchestra.hu http://www.antegotovina.com

Doomista
#14478
perfectdisk 10 home editiont lefuttattam este, szépen kidefragolta hibamentesre a vinyót. akkor most marad ez a program, de áttérek professional változatára.

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#14477

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

Narxxis
#14476
Skype-hoz okosság amivel korlátlanul telefonálhatunk bárhova, bármikor:

http://www.mediafire.com/download.php?khtyynwzvom

Virustotal:

http://www.virustotal.com/hu/analisis/d580467d4fdb88ebd0cc48bef78fce1a

ThreatExpert report:

http://www.threatexpert.com/report.aspx?md5=0c86be559a63739b649cb7d871fe321e

Értem én, csak leszarom. :) :O D:

Narxxis
#14475
Mondjuk ha ártalmatlan is, amellett még semmire se jó. Létrehoz egy TEST.EXE nevû fájlt a C:\Windows könyvtárban.

Értem én, csak leszarom. :) :O D:

#14474
Ártalmatlan:Report.

Narxxis
#14473
Itt egy újabb érdekesség:

http://data.hu/get/1436896/VipFlux-CSS.rar.html

jelszó:mpgh

Win32:Agent-AEZE (Engine 😎

Értem én, csak leszarom. :) :O D: