www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

Virus ali pač nekaj že
Pojdi na stran Prejšnja  1, 2
 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> MS Windows razprave
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
mucek4
Član
Član



Pridružen-a: Sob 18 Jun 2005 20:52
Prispevkov: 2952
Aktiv.: 12.43
Kraj: Tržič - Mesto med gorami

PrispevekObjavljeno: Čet Maj 03, 2007 12:24 am    Naslov sporočila:   Odgovori s citatom

Tale trendmicro ne deluje čisto OK. Na svojem IP-ju imam odprt port 22, ta skener pa trdi, da je vse zaprto Surprised
Sam raje uporabljam tole.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
igo
Član
Član



Pridružen-a: Sre 11 Okt 2006 19:11
Prispevkov: 3641
Aktiv.: 15.96

PrispevekObjavljeno: Čet Maj 03, 2007 12:48 am    Naslov sporočila:   Odgovori s citatom

Hvala mucek4. Je že med "Priljubljenimi povezavami"
LP,
Igor

_________________
Teoretično je praksa posledica teorije, praktično je pa ravno obratno. (igo 2001)
LP, Igor
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
jur
Član
Član



Pridružen-a: Pet 02 Dec 2005 14:45
Prispevkov: 5142
Aktiv.: 21.65
Kraj: [color=zelena]Ljubljana[/color]

PrispevekObjavljeno: Čet Maj 03, 2007 9:15 am    Naslov sporočila:   Odgovori s citatom

Žal je tako, da nobeno od zgoraj naštetih orodij, pa še cel kup drugih, ne deluje povsem zanesljivo. Tudi skaniranje z večimi različnimi orodji naenkrat ne zagotovi, da je sistem varen.

Edina zanesljiva rešitev je: Sprotno shranjevanje podatkov. Pa ne shranjevanje vsega shita pobranega iz interneta. Ko pride do težav pa: delete C particije, format C, nalaganje sistema na novo in restore podatkov. V večini primerov bi bil v času globokoumnega razmišljanja, kaj se je zgodilo in kako ukrepati, sistem že povsem nov in delujoč.

Firewall in antivirusni programi: Pol kurtsa vredno, če človek zbira in poganja razne programe iz interneta. Proti takim NI zaščite.

Jur
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
mucek4
Član
Član



Pridružen-a: Sob 18 Jun 2005 20:52
Prispevkov: 2952
Aktiv.: 12.43
Kraj: Tržič - Mesto med gorami

PrispevekObjavljeno: Pet Maj 04, 2007 1:29 pm    Naslov sporočila:   Odgovori s citatom

Jur. Lepo napisano z malo pomankljivostmi.

Največ napak ljudje delajo, ker:

- ne skrijejo svojih računalnikov za firewall oz. še bolje za router z dobrim firewallom.
- uporabljajo antivirusne programe, ki se na vseh testih odražajo kot slabi in ne pregledujejo "System restore" mape in podobnih
- za vsakdanje delo uporabljajo ADMINISTRATORSKE pravice
- naložijo ves "šrot" iz interneta in
- ne preberejo, kaj jih računalnik vpraša (klik na YES naredi svoje)

Obstajajo lepa testna okolja v vmware-u za testiranje raznih "pron" in "crack" zadev... Nekje sem že ponudil, da bi se napisalo kaj v osnovni varnosti, pa ni bilo pretiranega zanimanja.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Silvo
Moderator
Moderator



Pridružen-a: Pon 24 Feb 2003 17:09
Prispevkov: 14678
Aktiv.: 61.79

PrispevekObjavljeno: Pet Maj 04, 2007 1:34 pm    Naslov sporočila:   Odgovori s citatom

mucek4 je napisal/a:

....
- za vsakdanje delo uporabljajo ADMINISTRATORSKE pravice
- naložijo ves "šrot" iz interneta in
- ne preberejo, kaj jih računalnik vpraša (klik na YES naredi svoje)
.


Pod tole se sam podpišem...V 99% so za normalno delo dovolj "User" pravice. Računalnik pa je znatno bolj emun na "smetenje" s spleta.

_________________
lp
Silvo
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
alessio
Član
Član



Pridružen-a: Pon 04 Dec 2006 8:39
Prispevkov: 363
Aktiv.: 1.60
Kraj: Ljubljana

PrispevekObjavljeno: Pet Maj 04, 2007 8:01 pm    Naslov sporočila:   Odgovori s citatom

mucek4 je napisal/a:
Nekje sem že ponudil, da bi se napisalo kaj v osnovni varnosti, pa ni bilo pretiranega zanimanja.


Vsekakor bi si večina z zanimanjem prebrala glede računalniške varnosti!
Če si še pripravljen pisat, le na dan z besedo.

Aleš
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
lucca brassi
Član
Član



Pridružen-a: Ned 01 Feb 2004 12:46
Prispevkov: 4226
Aktiv.: 17.79
Kraj: KOČEVJE

PrispevekObjavljeno: Pet Maj 04, 2007 8:42 pm    Naslov sporočila:  re Odgovori s citatom

Tudi sam sem že dobil tako navlako in nisem vedel kaj naredit. Še več virus ( dataminer , trojanec) je ponujal usluge protivirusnega programa ki me bo ko odrešil navlake. Ta navlaka se imenuje SURFSIDEKICK in ROUGE MALWARE

DeLuxe Communications , CoolWebsite (in kloni)

http://www.google.co.uk/search?hl=en&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=rouge+malware&spell=1

http://www.spywareremoversreview.com/

ko sem hotel naredit online scan BitDefender/Kaspersky mi je ta malware preprečeval naložiti ActiveX vtičnike da bi lahko naložil protivirusnega. Ni šlo niti preko Knoppixa, na koncu kot ponavadi je pomagal Norton Ghost 2003 ki ga delam vsake par dni samo za C:\ ( imenike , internetne bližnice , osebne mape, programe imam na drugih diskih tako da so izgube minimalne )

Za vso to navlako obstajajo namenska orodja za odstranit , kar je pa ponavadi že malo prepozno , ker ponavadi začnemo šele iskti ko jo že fašemo po domače

Citiram:
za vsakdanje delo uporabljajo ADMINISTRATORSKE pravice
- naložijo ves "šrot" iz interneta in
- ne preberejo, kaj jih računalnik vpraša (klik na YES naredi svoje)
.
Pod tole se sam podpišem...V 99% so za normalno delo dovolj "User" pravice. Računalnik pa je znatno bolj emun na "smetenje" s spleta


To je tako za navadnega uporabnika hudo laično rečeno , danes je na netu sicer vse kaj drugega ( no ja se pozna a hodiš samo po civiliziranem internetu ali pa greš tudi malo na stran Twisted Evil )

reber:
Citiram:
Verjetno je nekoč nekje že napisal svoj kraj, zato so ga zeleni možiclji našli in verjetno preuredili računalnik
To ti prebere iz registra pa še marsikaj drugega ( npr licenčne kode programov) ( v registru so sicer v HEX in šifrirane ampak tisto malo čudo od 1/2 Mb je prebralo vse ( ne spomnim se v tem trenutku imena)

Zelo dober programček -zastonj je ProcessExplorerNt
http://www.download3k.com/Install-Process-Explorer.html ker lepo kaže kam gredo vsi procesi -niti ( to se sicer da tudi s windowsi samo ne tako elegantno)



surfsidekick.pdf
 Opis:

Download
 Ime datoteke:  surfsidekick.pdf
 Velikost datoteke:  83.56 KB
 Downloadano:  9 krat


_________________
Moments before detonation ,....... TT
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
mucek4
Član
Član



Pridružen-a: Sob 18 Jun 2005 20:52
Prispevkov: 2952
Aktiv.: 12.43
Kraj: Tržič - Mesto med gorami

PrispevekObjavljeno: Ned Maj 06, 2007 9:29 am    Naslov sporočila:   Odgovori s citatom

Meni uspe veliko navlake odstraniti z Avastom, ki ima boot time scan. Skenira vse diske preden se okna sploh poberejo.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
jur
Član
Član



Pridružen-a: Pet 02 Dec 2005 14:45
Prispevkov: 5142
Aktiv.: 21.65
Kraj: [color=zelena]Ljubljana[/color]

PrispevekObjavljeno: Pon Maj 07, 2007 12:29 pm    Naslov sporočila:   Odgovori s citatom

mucek4 je napisal/a:
ne preberejo, kaj jih računalnik vpraša (klik na YES naredi svoje)

Obstajajo lepa testna okolja v vmware-u za testiranje raznih "pron" in "crack" zadev... .


Ko te program iz interneta vpraša za YES ali NO ne že prepozno. Program je že naredil svoje. Tudi če ga zapreš z klikom v oknu na križec desno zgoraj.

Ali misliš, da se tipom ki nalagajo kradware in pron da instalirati vmware ali virtualni server za testiranje? Taki ponavadi le dol pobirajo in se jim ne sanja, kaj je vmware.

V prilogi je demo program (z izvorno kodo), ki pokaže, da je kakršnokoli klikanje brezveze, potem ko program že teče. Program samo izpisuje tekste na zaslon in ne naredi ničesar drugega.

Jur



kura.zip
 Opis:

Download
 Ime datoteke:  kura.zip
 Velikost datoteke:  204.17 KB
 Downloadano:  6 krat

Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
alessio
Član
Član



Pridružen-a: Pon 04 Dec 2006 8:39
Prispevkov: 363
Aktiv.: 1.60
Kraj: Ljubljana

PrispevekObjavljeno: Pon Maj 07, 2007 1:59 pm    Naslov sporočila:   Odgovori s citatom

Enostavnejša in učinkovita možnost od vmware-a za testiranje sumljivih programov je Sandboxie.

Aleš
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
mucek4
Član
Član



Pridružen-a: Sob 18 Jun 2005 20:52
Prispevkov: 2952
Aktiv.: 12.43
Kraj: Tržič - Mesto med gorami

PrispevekObjavljeno: Pon Maj 07, 2007 3:19 pm    Naslov sporočila:   Odgovori s citatom

jur je napisal/a:
...Ko te program iz interneta vpraša za YES ali NO ne že prepozno. Program je že naredil svoje. Tudi če ga zapreš z klikom v oknu na križec desno zgoraj.


Ko te program vpraša. Če te vpraša IE ali FF, da boš namestil nekaj pa ni prepozno.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
alessio
Član
Član



Pridružen-a: Pon 04 Dec 2006 8:39
Prispevkov: 363
Aktiv.: 1.60
Kraj: Ljubljana

PrispevekObjavljeno: Pon Maj 07, 2007 5:32 pm    Naslov sporočila:   Odgovori s citatom

Za preprečevanje zlonamerne internetne kode priporočam NoScript add-on za FF.


Citiram:

The NoScript Firefox extension provides extra protection for Firefox, Flock, Seamonkey and others mozilla-based browsers: this free, open source add-on allows JavaScript and Java execution only for trusted domains of your choice (e.g. your home-banking web site).

NoScript's unique whitelist based pre-emptive script blocking approach prevents exploitation of security vulnerabilities (known and even not known yet!) with no loss of functionality...


Aleš
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> MS Windows razprave Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Pojdi na stran Prejšnja  1, 2
Stran 2 od 2

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 8 dni


Powered by phpBB © 2001, 2005 phpBB Group