624
  • zvaragabor
    #504
    Persze ez a százalék változhat függően a malware gyűjteménytől.
  • zvaragabor
    #503
    Most már nem engedtem, hogy zafi.d kimászkáljon a hálózatra.

    Különben nem tudom hogy észrevettétek-e már, de egy kis meglepetés van a Comodo-ban. Most szólok, hogy a tűzfalban, és nem az antivírusban. :)

    Heurisztika. Ez a beépített heurisztika a Comodo cég birtokában lévő malware gyűjtemény 60%-át gyanúsnak vélte a heurisztikával, és riasztott rá.
  • Yoda001
    #502
    hát télleg érdekes, csak nem tudom mi a csudaáért van, írni meg még mindig nemtudok nekik :O
  • specialista
    #501
    Igen.Most már rendesen bejön az oldal.Érdekes módon az Explorer sem akar bővitményt telepiteni.
  • Yoda001
    #500
    vegigjatszasok most ezt az oldalt hozta be, hát érdekes
  • zvaragabor
    #499
    Csapó kettes, zafi.d újra a Sandboxie-ban, Comodo meg érzékenyebbre állítva.
  • zvaragabor
    #498
    Igen, blokkolja az aloldalakat is.
    A "/" karakter nem kötelező, de nem gond.
  • Yoda001
    #497
    hát.. ez van akkor :s
  • specialista
    #496
    A nyolcadik találat a végigjátszások.hu-ra:Link.
    Az oldalt megnyitottam Explorerel.Teleszaladt egy csomó szöveggel.Megjelent a biztonsági figyelmeztetés,Ez a webhely a következő bővitményt akarja futtani:Microsoft Data Acces-Remote Data Services Dat.Utánna a rendszer nem reagált és belassult,amig végül sikerült bezárnom az Explorer ablakot.
  • Yoda001
    #495
    meg azt hogy érted hogy majdnem lefagyott? :D
  • Yoda001
    #494
    őőő, és hogy jöttél rá? :) viszont nem találom hol lehetne nekik írni, szerintem mégsem mehet ez a tudtuk nélkül így...
  • specialista
    #493
    Megnéztem Internet Explorerrel.ActiveX-es vezérlőt akar telepiteni. Közben majdnem lefagyot a gép.Szerintem ez valami csali oldal.Talán ez az eredeti oldal:Link.
  • Yoda001
    #492
    remélem érthető
  • Yoda001
    #491
    aki ért a 3.0-s nodhoz, az elmondja pls, hogyha feketelistán van pl xy.hu, és mondjuk beállítom neki hogy xy.hu/* akkor az összes dolgot ami az xy.hu-ról jön, plxy.hu/zs.html akkor aztis blokkolja? :D
  • zvaragabor
    #490
    Na ja :) Meg hát egy 2004-es vírusnak illik benne lennie szinte az összes antivírus adatbázisában, úgyhogy bizonyára védve vannak az "áldozataim". :)

    Hamarosan az EICAR tesztfájl helyett zafikat, mydoomokat, stormokat fognak ajánlani tesztelésre. :)
  • specialista
    #489
    Nálam is ilyen.
  • Yoda001
    #488
    -> egy vírusos oldalra kar átirányítani
  • specialista
    #487
    A NOD biztos nyakon csipte volna,Comodo védelme is jól teljesitett, HIPS.Jelezte a kapcsolódási kisérletet is.A védelmed kifogástalan.Ellenkező esetben túlterheléses támadást végzett volna a www.parlament.hu ellen és minden összeomlott volna.:)
  • Yoda001
    #486
    hm,nodba betöltöttem egy teljes virusos linkek listát,kb 200 db... ebből a már említett vegigjatszasok hu-n ez van:

    ez most azért mert át akar irányítani, de a noscript is meg a nod is blokkolja? másnak is ilyen?
  • zvaragabor
    #485
    Egyszer engedélyeztem azt az egy TCP kapcsolatot arra az IP-re smtp(25)-n keresztül. Tűzfal úgy van beállítva, hogy csak ingoing/outgoing TCP/UDP kapcsolatokra riasszon. Úgyhogy az az egy "allow" elég volt neki gondolom.
    Azt hiszem ez volt az a rész, amit nem kellett volna engednem. :)
  • Yoda001
    #484
    :O mire nem jó ez a nod :D nem is vettem észre, hogy van benne oldal blokkoló :) na viszlát csextreme.tk (aki nemismeri inkább nenézze meg)
  • specialista
    #483
    Azokat a TCP kapcsolatokat te engedélyezted?
  • zvaragabor
    #482
    A registry bejegyzéseket amiket létrehozna a zafi.b, nem figyeli a hips (csak amik már meglévők, és előre, vagy utólag meg vannak határozva, hogy védje).
    De azok sem jöttek létre, mengéztem regeditben.

    Aztán nézegettem a tűzfalban az éppen hálózatra kapcsolódó alkalmazásokat, és bizony láttam pár TCP kapcsolatot amit a zafi kezdeményezett. Itt egy kicsit elbizonytalanodtam, és ürítettem a homokozót a sandboxie-ban.
  • specialista
    #481
    Ez jó,mert igy könnyen ki lehet elemezni,hogy az adott kártevő milyen müveletet,változtatást hajt végre a rendszerben.Rámutathat a védelem esetleges gyengeségeire,hogy van e rés a pajzson.
  • zvaragabor
    #480
    Már mint icq, nem icr.
  • zvaragabor
    #479
    Az elején olyan érzés volt, mintha valóban a rendszerben garázdálkodna, aztán kezdtem megnyugodni. :)
    Comodo HIPS-e szépen riasztgatott minden egyes fájl létrehozására. Ugye ez p2p féreg is, így telipakolta a rendszert egy rakat winamp "5.7 new!.exe"-vel, és "irc 2005 new!.exe"-vel. Telepítgette a fájljait system32-be. Aztán a végén kapcsolódni kívánt egy IP-re smtp-n kersztül.
    ESET NOD32 on-access védelmét kilőttem átmenetileg, mert bezavart volna.
  • specialista
    #478
    És milyen érzés?
  • zvaragabor
    #477
    Megfertőztem magam egy Zafi.b féreggel. :)
    Persze nemközvetlen a rendszert, hanem egy emulált, izolált redszert. Mire jó a Sandboxie. :)
  • zserrbo
    #476
    A megbízható alkalmazáso kkategóriával nekem is voltak gondjaim, de ennyire nem.
    Próbáld kivenni és törölni is a szabályait aztán újból.
    A cookiek-ra nicns sok tippem.Az Outpostban nem szűrőd őket? Vagy talán a Firefox-ban a sütik kezelésével van valami bibi.

    Mondjuk én már visszaváltottam a 6-os verzióról. Nem jött be nekem. Megvárom míg stabilabbá fejlesztik.
  • Tetsuo
    #475
    thx kiprobalom amit irtatok.. (1enlore az AVASTot) thx!!
  • zvaragabor
    #474
    Tűzfalnak én a Comodo Firewall Pro 3.0-t ajánlom, a piac legjobb tűzfala jelenleg. Ingyenes otthonra is, vállalatoknak is. Magyar verzió nincs még belőle, talán év végére lesz. Ha telepíted, akkor majd a telepítő varázslóban a "Defense+"-t Basic mode-ra állítsd.

    Antivírus, ami Vista kompatibilis, és ingyenes, és jó, az az Avast Home. Magyarul is tud ha jól tudom. Egy 12 hóapos licenszet kell igényelni, ami ingyenes.
  • slime001
    #473
    Én ingyenes vírusirtónak az Avastot ajánlom. Tűzfalnak pedig egyértelműen a Comod Firewall Pro 3.0-t. Magával a Nod32-vel fürödtél be vagy csak a crackel? Mert ha a crackel akkor nekem lenne 1 megoldásom. Ha érdekel akkor privibe lerendezzük.
  • Tetsuo
    #472
    ingyenes virusirtot es tuzfalat keresek 32bites Vistara.. eddig minden torttel befurodtem, pl nod32.. pls
  • zvaragabor
    #471
    Most nem 3 hónapig gyűjtögették a mintákat, hanem csak 1 hónapig.
  • Yoda001
    #470
    mind2 :D
  • slime001
    #469
    Vajon a teszt lett szigorúbb vagy a többi vírusirtó maradt le? Az ezt megelőző tesztekben sokkal több Advanced+ minősítés volt.
  • zvaragabor
    #468
    Elkészült az AV-Comparatives legújabb, novemberi proactive tesztje.
    Advanced+ minősítést csak a Nod32 2.70, és a Kaspersky 7.0 kapott.AV-Comparatives
  • Darth Sith
    #467
    lenne egy kérdésem. Újra húztam a rendszerem, felraktam mindent, ahogy szokott lenni. Felraktam a legújabb Agnitum-t, és hiába állítottam be megnegedő módra+szabályok szerint, amelyeket beállítottam, h mely programokban bízhat meg és melykben nem, ettől függetlenül amíg bevan kapcsolva nem tud bejelentkezni az MSN (hiába van engedélyezve) valamint a böngészők nem jegyzik meg a cookie-kat, pl itt az SG-n se tudok bejelentkezni mert állandóan visszadob oda h nem jelentkeztem be. Van ötletetek h ez miért lehet?
  • Darth Sith
    #466
    ezer kössz, olvasom!
  • specialista
    #465
    Okosabb lett a NOD32 vírusirtó:Link.