- Radeon RX 9060 XT: Ezt aztán jól meghúzták
- Atomenergiával dübörögnek tovább az Amazon adatközpontok, SMR-ek is jöhetnek
- Macron betiltatná az EU-ban a közösségi médiát a 15 év alattiaknak
- Az NVIDIA ipari AI-felhőt épít a németeknek, együtt az OpenAI és a Google
- Két új Ryzen közül választhatnak a kézikonzolok
Aktív témák
-
12-es csaj
senior tag
-
sznorbi2
senior tag
válasz
nfsu17 #31929 üzenetére
A legújabb MBAM-ot nem tudom, miféle reakciói vannak a heurisztika ügyében de én még az 1.44-est használtam real-time módban és az bizony beengedett ezt-azt de persze nem aktív kártevő volt.
Az addig rendben is van, hogy a heurisztika az ismeretleneket próbálja azonosítani kártevőként de mi van, ha olyan kódot tartalmaz a fájl amivel még a heurisztika sem tud mit kezdeni.
Ha a heurisztika minden ismeretlent azonosítana akkor az itteni vírusminták közül egyetlen 1 sem maradna meg. De lásd a legutóbbi mintákat, ott is maradt néhány, pedig a heurisztika biztos, hogy mindenkinél aktív volt. -
sznorbi2
senior tag
válasz
nfsu17 #31927 üzenetére
MBAM real time-on be is csúszik nem csak becsúszhat(tapasztaltam év elején).
Viszont egy IS-nél igen kicsi az esély ha az egy igazán jó IS akar lenni amire gondolsz.
Aktív védelmen úgy csúszik be, hogy abban a pillanatban nem ismeri vagy azonosítja a védelem, vagy esetleg tömörített a fájl és azok meg úgy sem aktívak ha kártevőként csomagoltak.HZoli87:
Mondjuk eddig az MBAM nem az FP-ről volt híres az biztos.
Ha jól emlékszemakkor az F-Secure 5 vagy 6 exe fájlt hagyott(nem 100%) és az MBAM le is durta őket amíg nem 1 maradt a porondon. -
sznorbi2
senior tag
válasz
nfsu17 #31836 üzenetére
Én is senki kedvéért nem mondtam volna le a Kaspersky-ről de már leírtam egy párszor itt is, hogy a 2010-es KIS nekem egy jó néhány hibát dobott ki magából és ezért akartam váltani.
Erre jött az F-Secure 2010 6 hónapos promoja és azóta(március eleje) használom és szerencsére eddig semmilyen hibát nem produkált sem a 2010 sem a 2011 BETA.
A gépen szinte észrevétlen és a böngészővédelme bámulatos, a DeepGuard és a heurisztika is piszok jó.
Pedig ugye most jelentették be, hogy még jobb lesz a véglegesben. Akkor az milyen lesz, amikor szándékosan sem tudok letölteni kártevőt mert kikapcsolt védelemmel is blokkolja az oldalt és az Istennek sem akar beengedni az oldalra. Ez a megelőzés.Egy kis olvasnivaló bár lehet, hogy valaki már linkelte.
De szívesen ott lettem volna!
-
válasz
nfsu17 #31421 üzenetére
Hali!
Nem kell ezt off-ba írni, ide tartozik a téma...
Az tény, hogy gyakoribb a FP, mint az átlagos, viszont ha rendszerfájlon riaszt be, azt 99%-ban jogosan szokta tenni. Sajnos ha meg olyan kártevővel van fertőzve egy system file, amit csak törléssel lehet megszabadítani, akkor borul a rendszer. Ilyen esetben azonban nem tudok olyan víruskergetőt, ami mást tudna tenni. Nagyon kevés rendelkezik tisztítás funkcióval(azaz nem törli a fájlt), még kevesebb, ami ezt egy rendszerfájlon 100%-osan tudná megoldani...
Ha valakinek már a rendszerfájljai fertőzöttek, akkor én azt a gépet kérdés nélkül gyalulom is le, nem foglalkozom vírusirtással, mert ha képes volt a kártevő rendszerszinten fertőzni, akkor az már úgy beépült a rendszerbe, hogy onnan szinte kizárt, hogy maradéktalanul irtható legyen...
"Nem akartam vitát elindítani..."
Nem is annak vettem, egyszerűen csak rávilágítottam, hogy nem feltétlenül kell törölni valamit, ha nem muszáj. Ezek szerint Te tisztában vagy ezzel...Fire.
-
zazenke
őstag
válasz
nfsu17 #31411 üzenetére
nekem pro van és valóban egy két media lejátszó modulra riaszt nekem is de egyszer kell csak beállítani és nem riaszt . Windows rendszer összetevőre még nem riasztott nekem . Azt hogy mennyire elemzik a visszaküldött mintát azt se tudom sajnos. azt viszont látom hogy a malwarebytes valójában csak kiegészítésre jó egyenlőre mert ismeretlen vírusnál hamer elvérezne . Hiányzik belőle a plussz inteligencia . Amikor így feltesznek ide egy vírust és még semmi nem ismeri hát én azt be szoktam próbálni ( ez nagy felelőtlenség ) , hála istennek az a-squared még mindíg jól lekezelte a helyzetet .
-
válasz
nfsu17 #31411 üzenetére
Hali!
Arra azért figyelj, hogy nem minden találatot javasol törlésre! Ha nincs előtte pipa(nem magas kockázatúnak ítéli) azt nem törli...Csak ha bejelölöd törlésre...
pethYeti
Nem DVD, hanem DVB szoftvert írt, de végül is mindegy, mert a jobb dvb szoftverek sem ingyenesek, ha meg patcholt akkor jelezzen is...Fire.
-
sznorbi2
senior tag
válasz
nfsu17 #30748 üzenetére
Van két oldalam amin JPG van kártevőként, de nekem azonnal tiltja az egész oldalt az F-Secure még kikapcsolt ellenőrzéssel is bejelez, hogy a biztonsági rést kihasználó oldalra tévedtem és blokkolta az oldalt!
Ha gondolod privátban átdobom de tudom, hogy nem mersz rákattintani. Ezt meg is értem!
Valakinek kell priviben?
pethYeti:
A crack-ek egyiknek sem a szíve csücske. De nem is erre jeleznek FP-t.
Pont az Avira, Emsisoft AM, Nod32 jelez be az F-Secure egyik rendszerfájljára és beküldtem elemzésre és szinte azonnal visszaírtak, hogy ez az Ő rendszerfájljuk és megpróbálják felvenni a kapcsolatot az FP-t produkáló vírusírtók gyártójával. -
nfsu17
veterán
válasz
nfsu17 #30667 üzenetére
Avast sem jelez rá, MBAM sem, MSE sem, stb.
Hoppá.
Gyorsan feltettem VT-re megint, múltkor 7 találat volt, most 23.
És már avast is ismeri a VT szerint, gyorsan meg is nézem a gépemen.---
És VT okos, már a gépemen lévő avast is vinnyog rá.
Na, most vagyok bajban, ha meg kell válnom tőle.--
Újabb bizonyíték, hogy gyakran kell futtatni a keresőt.
-
-
blattida
nagyúr
válasz
nfsu17 #30435 üzenetére
Az avira-t se felejtsd el, mert az egyik legjobb av, ráadásul az ingyenes is ott van a szeren.
Nem erőltetni kell az avast-ot, csak nem nagyon használják a jelenlegi fórumtársak...Teszteld le magad, ne félj tőle, ha nem futtatod a fájlokat, semmi nem fog történni, maximum az avast nem talál semmit, tisztának találja a fájlokat.
-
F34R
nagyúr
válasz
nfsu17 #29978 üzenetére
mien tűzfalad van ?? alap Win 7 beépített nem blokkol minden-t aézt próbálkozik nálad az MBAM foylamatosan blokkolni hiszen ez a feladata :9
ha nem segít és fontosank tartod akkor egy jobb tűzfal , vagy kapcsold ki az értesítéseket a programban így nem kapsz üzenetet róla
-
blattida
nagyúr
válasz
nfsu17 #29951 üzenetére
Az rendben van, hogy támogatja a 64 bites rendszereket, de még nem teljesen.
Igen, a kaspersky-nél is húzódik a dolog, de ez náluk nem meglepő, hisz nem kapkodják el.Az emsisoft meg az mbam tökéletesen működik úgy is, de mindketten teljes támogatásra törekszenek 64 biten is, így ez is változni fog.
-
blattida
nagyúr
válasz
nfsu17 #29925 üzenetére
Általában nem magukban töltöd le őket, hanem valaminek a részeként.
Amikor a hordozót futtatod, a trójai kódja is elindul, rendszerint megnyitja valamelyik portodat és letölt egyéb kártevőket, amikkel jelszavakat, egyéb adatokat lopnak.Igen, az mbam futtatáskor fogta, tehát megelőzi a fertőzést.
Gyakorlatilag ez a lényeg, így ez biztonsági szempontból is elegendő, mivel a kártevőt törli vagy karanténba helyezi. onnan pedig nem jut ki, tehetetlen.Ma már a trójaiak a leggyakoribb kártevők, de a rootkitek meg az exploitok is jönnek föl, mint a talajvíz.
A vírus összefoglaló vagy gyűjtőnév, ma már a szó igazi értelmében vett vírus ritka, mivel azok destruktívak voltak, adatpusztításra használták őket, ma már az a célja a vírusíróknak, hogy a géped fölött átvegyék az irányítást, hogy bedolgozzon nekik vagy egyszerű adatszerzés, nem akarnak rongálni, mert nem érdekük.Gorneck23
Erőteljesen a kettes verziókon dolgoznak, amik hamarosan, várhatóan júniusban, megjelennek.
Új motorok, kiterjesztett védelmi képességek és vadonat új gui jellemzi őket, immár nem csak kiegészítő védelemre lesznek alkalmasak... -
Narxis
nagyúr
válasz
nfsu17 #29799 üzenetére
Akkor tudod kivételek közé tenni amikor blokkolja, jobb klikk a tálcán az ikonjára és látni fogod. Ha kikapcsolod az MBAM még ugyanúgy védeni fog. Azt hitték, hogy feltálalták a spanyolviaszt azzal, hogy nem url-t hanem ip-t blokkolnak, sajnos hülyeséget csináltak. Az url blokkolás sokkal jobb lenne.
-
GAbre
veterán
válasz
nfsu17 #29789 üzenetére
Nálam is amint látod változó,nekem is azthiszem ez a progi volt fenn....
Gondolom a te gépeden nincs teljesítményzavar,mint nálam volt?
Ha van akkor az a baj,mint nálam,ha nincs,akkor meg kell kérdezni vkit,h nála s csinálja,hátha vmi "semmit" blokkol,vagy programkapcsolatot(update,msn stb.) -
GAbre
veterán
válasz
nfsu17 #29787 üzenetére
19:03:20 GAbre IP-BLOCK 95.211.12.140
19:03:20 GAbre IP-BLOCK 95.211.12.140
19:09:18 GAbre IP-BLOCK 89.28.50.244
19:09:26 GAbre IP-BLOCK 89.28.122.80
19:10:31 GAbre IP-BLOCK 89.28.106.157
19:13:44 GAbre IP-BLOCK 89.28.38.218
19:28:13 GAbre IP-BLOCK 121.10.120.182
19:28:13 GAbre IP-BLOCK 121.10.120.182
19:28:13 GAbre IP-BLOCK 121.10.120.182
19:28:21 GAbre IP-BLOCK 121.10.120.182
19:28:29 GAbre IP-BLOCK 121.10.120.182
19:32:54 GAbre IP-BLOCK 222.64.128.215
19:33:10 GAbre IP-BLOCK 89.28.42.121Vhogy így néz ki nálad is?
-
BigManus
addikt
válasz
nfsu17 #29684 üzenetére
A partició mentésben bízhatsz teljes mértékben.
Annó Fire adott egy leírásáról linket amit utólagos engedelmével közzé teszek.Ez a program:
Backup & Recovery freeEz a leírás:
Leírás100%-os biztonsággal vissza tudod állítani a mentésedet.
Én már jó ideje használom és mindig működött. -
78zolika
senior tag
válasz
nfsu17 #29684 üzenetére
Távolítsd el az Avastot és utána telepítsd fel a Kaspersky próbaváltozatot ( 30 napos ) Egyszerre 2 -tö vírusirtó nem tanácsos egyszer használni
Mert lehet hogy neked is fogja a gépe én azért nem használom ( bár 10 Változatot még nem próbáltam ) Ami nekem bejött a Kasperskyböl az a 6 kiadás voltha nem válik be vissza az Avast
-
78zolika
senior tag
válasz
nfsu17 #29553 üzenetére
Mér baj Azért mert marad a gépben sok szemét ami felesleges csak a helyet foglalja Pl vírusirtónál ez gáz lehet ahogy ( BlackSeven ( 29550 ) ben megírta
Programok végleges törlésére Revo Uninstaller Pro nagyszerű program
[link] Innen tudod letölteni ha akarod
Magyar nyelv is van benne -
-
sznorbi2
senior tag
válasz
nfsu17 #28313 üzenetére
Természetes, hogy egy bizonyos mérték alá nem lehet szorítani és ha olyan programok vannak fent ami memoigényes nincs is mit csodálkozni.
A w7 64 bit valóban lényegesen többet fogyaszt mint az XP.
Egyébként amikor a KIS2010 volt telepítve nekem akkor igen belevillant a 500-600 Mb memofogyiba és a gépem meg levegő vagyis memória után kapkodott.
Szerintem a 35 folyamat teljesen rendben van!
Mint már írtam nekem csak az F-Secure-nak van 8 rendszerfolyamata.
A problem ott van, hogy Joci761-nek XP-je van és annak viszont inkább sok mint átlagos lenne a memo használata, ami az XP-nél sok az a W7-nél abszolút rendben van. -
BlackSeven
aktív tag
válasz
nfsu17 #27856 üzenetére
Hali!
Én a free Sandboxie-t használom. Most néztem meg és (akár) négy, egymástól független más és más böngésző is futtatható benne egyazon időben. Kép.
Én úgy használom, hogy jobb klikk a böngésző ikonjára, majd a felugró ablakban klikk a 'Run Sandboxed' -re és ennyi. Máris abban indul el.
#27860
Ezek szerint rosszul írták/tudták. Láthatod a valóságot nálam. -
zed01
őstag
válasz
nfsu17 #27856 üzenetére
Azt szeretném kérdezni, hogy mi kell ahhoz, hogy sandboxie-ban futtathassam a firefoxot?
Jobb klikk a tálcán a Sandboxie Control Panel-en és Run Web Brovser a legegyszerűbben.
Ugye a free csak egyet képes futtatni egyszerre?
Nem tudom, én a fizetőst használom.
Kell ehhez olyan vírusirtó, amiben van sandbox támogatás?
Nem kell. A Sandboxie-nek nem sok köze van az aktuális vírusirtóhoz. esetleg annyi, hogy néhány vírusirtóval nem képes együttműködni ezért ha a Sandboxie-t használod nem fut a webes forgalom figyelése.
Azaz ha pl ebben böngészek és jön a felirat, hogy vírusos az oldal, akkor csak kitörlöm a contentet, bezárom a cuccot és "tiszta" vagyok?
Pontosan!
Miért nem mindenki így netezik akkor?
Mert szvsz sokan nem ismerik ezt a programot.
Ezenkívül persze van vírusirtó, tűzfal, a-squared, firefox+nosript+adblockplus, win7 biztonsági mentés, de túl paranoid vagyok, kell még valami védelem.
Felesleges agyonpakolni a windowst különféle gépet lassító védelmi alkalmazásokkal. Ha nagyon paranoid vagy, miért nem használsz linuxot? Arra vírusirtó sem kell és biztonságban vagy!
Ha ez egy elszeparált környezet, akkor hogy tudok pl képet lemeteni? Azaz ugye lementem a képet, de mondjuk ha bezárom a progit, akkor ugye a kép is elveszik.
Nem veszik el, ha a letöltés végeztével amikor felteszi a kérdést a recovery-re kattintasz.
-
-
Gorneck
legenda
válasz
nfsu17 #24045 üzenetére
Míg tart a 4.8 supportja, ez ilyen egyszerű...
Amúgy nem azért kell felrakni az 5.0át mert többet nyújt, hanem mert kevésbé fogja a gépet és sok mindent javítottak rajta a 4.8hoz képest. Amúgy meg minek kell a pro? Szinte semmit nem nyújt amire égető szükség lenne. Én már rég felraktam volna az 5ös freet a helyedbe...
-
zed01
őstag
válasz
nfsu17 #23987 üzenetére
Partíciómentés: ilyenről hallottam, ez kb annyit tesz, hogy egy szűz, driverekkel, programokkal telepített rendszert elmentesz gépre/dvd-re és akkor ezt teszed vissza? De itt veszhetnek el később telepített programok, nem?
Van erre egy nagyon jó program az Acronis True Image 2010. Ezzel azt is meg lehet csinálni, hogy nem is kell két operációs rendszer a gépre (hogy az egyikről mentsél a másikra). Elég ha a normál, az általad használt windowsos particióról csinálsz egy teljes full mentést a (most következik a lényeg), egy másik particióra. Azért kell másik particióra menteni, mert a visszaállítás előtt törli az eredeti windows particiót és ha ott van a mentés, akkor a mentést is törli. A visszaállítás úgy zajlik, hogy van egy menüpont hogy visszaállítás, kiválasztod hogy az eredeti útvonalra állítson vissza, újrabootol a gép és megcsinálja. A később telepített programok elvesznek, ezért kell egy olyan állapotról menteni ami minden tekintetben megfelel.
Sandbox
Más néven homokozó. Azt jelenti hogy teljesen elszeparált környezetben fut az adott alkalmazás, ami lehet egy böngésző is. A vírusirtók közül a KIS2010, és az Avast IS tudja a böngészőt sandboxban futtatni. A különálló alkalmazások közül a Sandboxie az, ami a kiválasztott böngészőt homokozóban futtatja és ennek az az előnye, amikor bezárod a böngészőt, minden böngészővel változott dolog elveszik, így az iFrame drive by dolgok nem tudnak bejutni a gépedre.
-
Narxis
nagyúr
válasz
nfsu17 #23982 üzenetére
Ahogy leírták már előttem...nem kattintunk csak úgy rá. Bebiztosítjuk magunkat arra az esetre ha mégse detektálná a vírusirtó.
Itt egyébként lehet ellenőrizni linkeket is: ellenőriztem is
De ha már ez se lenne akkor kihalt lenne a topik, többnyire...
-
válasz
nfsu17 #23982 üzenetére
Hali!
Mi akik "bátran" rálépünk ilyen valószínűleg fertőzött linkek-re, tudjuk, hogy mit csinálunk/kockáztatunk és vannak másodlagos védelmi vonalaink, ha valami bejönne. Ilyen pl, partíciómentés, amiből pár perc alatt visszavarázsolható a komplett, tiszta rendszer, vagy pl az esetemben használt Returnil Virtuális Rendszer, mely segítségével csak újra kell indítanom a gépet és máris tiszta rendszerem van. Aztán meg a Plag által említett Sandbox(homokozó).
Csak úgy puszta kíváncsiságból senki ne lépkedjen ilyen linkekre, mert "sírás" lehet a vége. (Vagy egy teljes OS újratelepítés is akár)
amadeus11
Lehet, hogy nem tud beépülni az Operába, vagy az Operának van olyan funkciója/védelme, amiért esetleg nem fér hozzá az Avast. Se Opera, se Avast user sem vagyok, ezért ezt csak egy "kósza" gondolatnak vedd.Fire.
-
zed01
őstag
válasz
nfsu17 #22774 üzenetére
Minden vírusirtó bejelzett volna arra a fájlra, ha máskor nem, legalább akkor ha elindítod. Ugyanis ez a tesztfájl kártevőket szimulál és így teszteli nem a vírusirtót, hanem a tűzfalat. Ezért kellett volna kikapcsolni a vírusirtót, amíg letöltöd és lefuttatod a tesztet.
Persze ez nem menti azt a kollégát aki belinkelte, mert oda kellett volna írnia hogy csak kikapcsolt vírusirtóval szabad hozzányúlni a fájlhoz, ugyanis nem mindenki hozzáértő user aki tudja hogyan kell ezzel tesztelni.
-
Biga Csiga
csendes tag
válasz
nfsu17 #22765 üzenetére
Olvasd el. Amit letöltöttél az egy teszt fájl. Nem kell tőle megijedni, nem igazi kártevőket tartalmaz.
-
nfsu17
veterán
válasz
nfsu17 #22763 üzenetére
Rájöttem mi a gond.
Amikor avaston adatbázist frissítek, akkor felugrik az ablak, és közli, hogy "elküldendő fájl: és a pontos helye, neve"
Na most ezt a fájlt találja az a-s 4.5 trójainak, de az az érdekes, hogy ez gyak. valami mappa lehet, amit nem látok, mert ilyenek voltak benne a-s szerint, hogy kill3.exe, stb. Ebből 1-2-t karanténba tudott tenni, de így meg nem frissül az avast (vagyis frissít, de piszok lassan), csak áll a letöltésnél, hogy 0 bájt kész a xxx-ból. Ha meg visszateszem a karanténból, akkor meg sivít avast, hogy vírus/trója, mozgassam karanténba. Na de avast sem tudja oda tenni, közli, hogy nem lehet.Ez kész, komolyan és tudjátok mitől lett ez?
Mert a comodo topikban rányomtam valami letöltésre, de csak tök véletlenül, semmi nem kell nekem onnan, és mikor FF letöltő ablaka feljött, elszabadult a pokol.Nagyon újraewin lesz ennek a vége, mert már kész vagyok.
------------
22762
Nem mehet, mert közli, hogy zárjam be.
CCleantert ismerem, gyorsan fel is dobom, ennél rosszabb már nem lesz. -
Aktív témák
Hirdetés
- Bontatlan - BATTLEFIELD 1 Collectors Edition - Játékszoftver nélkül
- Eladó Steam kulcsok kedvező áron!
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem, Most kedvező áron!
- Microsoft licencek KIVÉTELES ÁRON AZONNAL - UTALÁSSAL IS AUTOMATIKUS KÉZBESÍTÉS - Windows és Office
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- BESZÁMÍTÁS! Microsoft XBOX Series S 512GB játékkonzol garanciával hibátlan működéssel
- ÁRGARANCIA!Épített KomPhone i9 14900KF 64GB RAM RTX 5080 16GB GAMER PC termékbeszámítással
- Telefon felvásárlás!! Xiaomi Redmi 9, Xiaomi Redmi 9AT, Xiaomi Redmi 10, Xiaomi Redmi 10 2022
- Honor Pad X8a 64GB Wifi,1 év Garancia
- AKCIÓ! GIGABYTE GA-Z170X-UD3 Z170 chipset alaplap garanciával hibátlan működéssel
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged