41135
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • Pianista
    #3271
    de lehet hogy nem is volt annyi
  • Pianista
    #3270
    én is letöltöttem és a ZA rá fél másodpercel el is kapta:)
  • specialista
    #3269
    Az Antivirus blogon vizsgált fájlokra persze riasztott .Emlithetném pl.a cikben emlitett PcAntispyware programot:Link.
    Persze ezt elkapta.Legutobb amit letöltöttem 25 csaló virusirtóból a Nod csak 10-re riasztott,köztük erre a PcAntispyware-ra.A fenmaradó 15-ből egyre kicsomagolás közben.A fenmaradó 14-et feltelepitettem a gépre.Le is futtatam mindegyiknek a keresőjét.Majd később CounterSpy-al takarítottam le őket a rendszerből.Mindegyik pogramot elküldtem az Eset viruslaborjába elemzésre.Pár nap elteltével a Nod az új adatbázis frissiésekkel a Letöltések mappámban lévő programokból négy,vagy öt-re riasztott is.
  • zvaragabor
    #3268
    Nálam se riasztott(Pro). Per pill a heurisztika beállitásait keresem, de nem találom.
  • zvaragabor
    #3267
    Jókor töröltem le a sandboxie-t, megnézném a storm variánst működés közben.
  • lck
    #3266
    Mivel az Avast is simán beszopta, próbából feltettem miatta a Symantec Endpoint Protection-t. Telepítés után, kézi keresés nélkül automatikusan felismerte és törölte.
  • zvaragabor
    #3265
    Akkor viszont nem értem. Az valahogy nekem is föltűnt, hogy az antivirus blogon ha jön egy cikk egy új kártevőről, azt a nod azonnal felismerte minden egyes alkalommal.
  • specialista
    #3264
    Persze.Be volt kapcsolva.Blackspear szigorú beállitásai mellett:Link.
    Megnéztem az F-Secure és a Sophosnál,Kaspersky-él is tudnak a fertőzésről és már napokkal ezelőtt jött is ki hozzá adatbázis frisités.A Virushiradó cikkében emlitett TrenMicro-ról nem is beszélve.Úgy tünik az Esetnél elég lassan reagálnak az újonan kijött kártevőkre.Ha ez igy folytatódik akkor kuka művek lesz a Nod-ak.Már kezdem unni,hogy amiket átvizsgálok fertőzőt fájlokat tisztának találja.Mindenesetre a withlove.exet-t az oldal cimével együtt elküldtem az Eset viruslaborjába elemzésre.Talán felébrednek.
  • Yoda001
    #3263
    azt hollehet megnézni? kiváncsi vagyok
  • zvaragabor
    #3262
    Kiterjesztett heurisztika be volt kapcsolva?
  • Yoda001
    #3261
    egyébként ahogy elnézem itt is írnak róla
  • Yoda001
    #3260
    nekem csak emailt küldtek hozzá, de egyből kuka...
  • specialista
    #3259
    Ma sikeresen lefertőztem a gépem az Email-Worm.Win32.Zhelatin.ww alias Storm Worm(Vihar féreg)egy variánsával,a kiváló Eset Nod 3.0.650 állandó védelme mellett.Az ezen az oldalon található kis szivecskés üzenet letöltésével:Link.
    Elméletileg a weboldal ontja a különféle variánsokat, talán minden egyes letöltött fájl különbözik.Az én letöltésemet tisztának találta a Nod.VirusTotal analizis:
    Link.
    Fel is toltam a gépre a withlove.exe-t és végignézhettem,hogy éppen mihez fér hozzá a rendszerben (talán már el is zombultam).Csak gratulálni tudok eme rosszindulatú kód készítőinek.Az antivirus blogban olvastakkal ellentétben,az egyébként kiváló heurisztika az én varinsomnál csődöt mondott:Link.
  • Yoda001
    #3258
    hmm, milyen jókis addonok vannak ff-hez :D noscript, ABP mellé nekem most került egy ilyen "finjan secure browsing" is, ami pl google kereséseknél baloldalra tesz egy pipát ha biztonságos, és egy piros x-et ha nem (ha ráviszed az egeret kiirja hogy mivan a link mögött, spyware, virus, stb, és több infot is megtudhatsz rola :D), aztán myspacen és egyéb oldalakon is jelez, ha valamit talál... google keresésnél scanneli a linkeket, kb 5 mp csak gondoltam beírom, ha valakinek még nagyobb biztonság kell ehez a böngészőhöz xD
  • saitek
    #3257
    Ingyenes Outpost Antivirus Pro holnap délelőtt 9 óráig.

    Link

  • bmate0007
    #3256
    Azt máshol is lehet.XDDDD
  • Pianista
    #3255
    nekem a tűzfala az antivírusa és a programiránítója tetszik főként.
    be lehet azt is állítani hogy fullon tiltsa le az adott alkalmazást:)
  • bmate0007
    #3254
    #3251: Basszus nemár.:DDDDD Azta.:D
    #3252: Hát most nem ránk fognak elsősorban figyelni.:P:P
    #3253: Persze. Nem rossz dolog am..Az antivírusa Kaspersky motort használ, az antispyware már nem tudom..De a tűzfala magáért beszél.
  • Pianista
    #3253
    én most az kérdezem, hogy ki próbálta már a ZA ss-ot??
  • Vardar
    #3252
    Nem jönnek rá, hogy magyarok vagyunk?
  • specialista
    #3251
    6 hónap ingyen Kasperky Internet Security 7:Link.
  • zvaragabor
    #3250
    Fórumukon olvastam, elvileg lesz, de az még nem most lesz. Jóval arrébb.
  • bmate0007
    #3249
    A Comodo nem tervezi az internet security készítését? Nem tudtok erről valamit?
  • zvaragabor
    #3248
    Hát kikapcsolnoi kikapcsolhatod, de akkor legyen egy jó antivírusod, ajánlatos még a felpeccselt rendszer, és az ésszel történő netezés.
  • slime001
    #3247
    Jobban megbízok a vírusirtómba, mint a defense+-ba.
  • Palinko
    #3246
    értem akkor még sem ajánlatos kikapcsolni. beraktam trainingbe majd megnézzük mit csinál. máskülünben most jöttem rá, hogy milyen tájékozatlan vagyok, van egy bejáratott oldal ahol lehet tájékozódni, hogy biztosítsuk be a gépünk?
  • zvaragabor
    #3245
    Hozzá aartam tenni még, hogy a tűzfal megkerülő technikát a Def+-nak kell kiszúrnia.
  • zvaragabor
    #3244
    Comodo "Defense+"-t több féle védelmi szintre is be lehet állítani, ezek közül a Training Mode szolgál arra, hogy egy teljesen friss, vagy egy biztosan tiszta rendszernél betanulja azokat a műveleteket, amiket leggyakrabban hazsnálunk. Általában 1-2 hét, mire nagyjáből az összes ilyen műveletet legalább egyszer végrehajtjuk. Aztán följebb lehet venni a szintet

    De mivel ezek után is garantált a kérdezősködés a fal részéről, így egy másik funkciót is használhatunk, és ha nem akarunk íngyulladást az ujjunkban, akkor szinte kötelező használnunk, ez a szabályrendszer hozzárendelés alkalmazáshoz. Vannak előre definiált szabályrendszerek, mint pl Def+-ban a trusted, installer limited, isolated, windows system application. Firewallban browser, ftp, trusted, blocked, outgoing only. És az alkalmazás műveletétől függően(ha ki akar menni a netre, akkor firewall policy, ha a rendszerben művelkedik, akkor def+ policy) bármilyen programhoz hozzárendelhetünk egy ilyen szabályrendszert. Például telepítésnél kiválasztom az installert, így telepítésnél az adott fájlnál nem fog többet kérdezni, vagy a játék exe-jét beállíthatjuk trusted-nek. Így jócskán csökkenthetünk a riasztások számán.

    " A sima tűzfal része mindenre rákérdez egyszer és kész."
    Igen, mivel a tűzfal rész alkalmazás szintű csomagszűrőjénél csak annyit kell beállítani, hogy az adott alkalmazás kommunikálhat-e ki, vagy sem.

    Def+ kikapcsolásával megszűnik az a védelem, amivel a kártevőt a bejutása után észre tudnád venni a működéséből. Ha az antivírus nem ismeri még a kártevőt, akkor az a kártevő azt kezd a gépen, amit csak akar. Ha mázlid van, akkor nem próbál tűzfal megkerülő technikával kommunikálni az internet felé, azaz a comodo tűzfal része észre veszi, ha kapcsolódni szeretne kifelé, de sajnos a rendszeren belüli működésének zöldlámpa van.
  • Apocalipto
    #3243
    Nekem a Norton Internet Security 2007-nek teccett a tűzfala, amikor kíirta hogy megtanulta az alkalmazásokat, az olyan jó volt...
  • Apocalipto
    #3242
    Biztos van más is :PP
  • Palinko
    #3241
    köszi szépen a segítséget! az avg nél is kikapcsoltam a Link Scanner és Web Shield szolgáltatásokat, így már az sem zavar hogy pöttyet lassult a net, szóval mostmár tetszik a dolog :) kivéve az avg piros felkiáltójele, de ez legyen a legnagyobb problémám :D
  • bmate0007
    #3240
    De nem is muszály kikapcsolni.:P Berakod Training Mode-ra azt csokolom.:D
  • Doomista
    #3239
    itt csak én vagyok kasperskys ?! szégyen !
  • slime001
    #3238
    Most olvastam vissza. A Comodonak a defense+ része kérdezget össze-vissza. Az baromi idegesítő nálam is ki van kapcsolva! :) A sima tűzfal része mindenre rákérdez egyszer és kész. A defense+-t meg így tudod kikapcsolni: Defense+ > Advanced > Defense+ Settings > Csúszka "disabled" > Deactivate the Defense+ permanently > Apply > Image Execution Control Settings > Disabled. Kész is van a nyugis Comodo-d! :)
  • slime001
    #3237
    Baromi sokat ér egy tűzfal ha nem kérdez rá hogy mit engedhet és mit nem. Pont ez lenne a lényege.
  • Doomista
    #3236
    nem minden tűzfalban,de a legtöbben belehet...csak végigkell bogarászni az egész progit.
  • Apocalipto
    #3235
    Be lehet állítani hogy ne kérdezzen, nem?
  • bmate0007
    #3234
    Uhhh.XD
  • Yoda001
    #3233
    akkor ne legyen tűzfalad, te dolgod
  • Palinko
    #3232
    tudom de néha kiakasztó hogy 12 klikket kér egy játék elindításához, és egyébként sem ismerhetek minden programot amit használ a windows és elfogadhatom a kém progit is, vagy ha pl a firefox nevével kér engedélyt azt is elfogadom, mert a firefoxot használom szóval még túl sok hasznát nem látom.