- Amlogic S905, S912 processzoros készülékek
- Azonnali informatikai kérdések órája
- TCL LCD és LED TV-k
- Kormányok / autós szimulátorok topicja
- Milyen Android TV boxot vegyek?
- NVIDIA GeForce RTX 4060 / 4070 S/Ti/TiS (AD104/103)
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- Hobby elektronika
- Milyen TV-t vegyek?
- Milyen billentyűzetet vegyek?
Hirdetés
-
Skull and Bones - Egy hétig ingyen játszhatunk vele
gp Az önjelölt kalózok ránézhetnek az Ubisoft játékára, hátha valaki úgy dönt, hogy megvásárolja azt.
-
Bakancslista Route 66 Chicagótól Los Angelesig 3.
lo Sziasztok Olvasók! A harmadik rész immár elkészült egy kis betegeskedés után (mármint a jelenben sajna), és a múltban már teljesen gyógyultan folytatjuk utunkat az USA-ban.
-
Olcsó és visszafogottan elegáns kompakt AIO jön az ID-Cooling berkeiből
ph Az előzetes tesztek alapján korrektül teljesítő modellnek nem kenyere a cicoma, és akár titkos favorit is válhat belőle a kategóriájában.
-
PROHARDVER!
Vírusirtó Topic 2019
Új hozzászólás Aktív témák
-
tknof1871
őstag
válasz Kékes525 #35655 üzenetére
THX! Az oldal a Virus Total-on a Google Safebrowsing szerint Malicious site. Észlelési arány: 1 / 63.
Fájl neve: utorrent_2.2.1.exe Észlelési arány: 1 / 55. GData Win32.Application.OpenCandy.GA Virus Total-on milyen aránynál számít még biztonságosnak egy oldal vagy egy fájl?
Windows 10 Home 64 bites operációs rendszer; LG G4 6.0 Android verzió
-
ƵøŁĭ
veterán
válasz Kékes525 #35715 üzenetére
MBAM nem fog szerepelni itt mivel nem vírusirtó hanem Anti-Malware szoftver . A termékek kiválasztására általában van felmérés szavazási lehetőséggel ,hogy ki mit szeretne . Lényegi dolog valószínűleg a pénzen; jogi hozzájáruláson van az eredmények publikálásáért . Végezetül valóban bővülhetne a résztvevő termékek száma . + ( Webroot ; Comodo;Norton,G-Data,Dr.Web,Agnitum;K7...... )
(ง'̀-'́)ง(ง'̀-'́)ง
-
python1
veterán
-
blattida
nagyúr
válasz Kékes525 #37330 üzenetére
Vannak fehér és és fekete listáik, illetve van, amelyik be is tölti az adott oldalt és adatbázis alapján ellenőrzi, de nem futtatják az oldalakon található letölthető fájlokat és a különböző beágyazott kódokat sem ellenőrzik.
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
-
dqdb
nagyúr
válasz Kékes525 #37831 üzenetére
Ha olyan minőségű az SSL/TLS kapcsolatba beépülő kódjuk, mint több, hasonló módon működő vírusirtóé, akkor még lehet, hogy jelentősen javít is a biztonságon a kikapcsolás
Egy SSL/TLS kapcsolatot úgy lehet monitorozni, ha a vírusirtó beépül a kliens és a szerver közé. A böngésző megnyitja a szerver felé a kapcsolatot, ami valójában a vírusirtóban terminál, majd a vírusirtó nyit egy másik kapcsolatot a szerver felé, és a két kapcsolat között közvetít. Ez eddig szépen hangzik, de nem kevés hátránya van, mint
1. nem látod az eredeti tanúsítványokat, csak a böngésző által kibocsátott ideigleneseket, azaz így nem látod az eredeti láncot, nem férsz hozzá az eredeti visszavonási információkhoz, ha certificate pinninget használna adott alkalmazás, akkor abból probléma is akadhat, elveszik az EV információ, és ezek már tökéletes implementációnál is jelentkeznek.
2. nem tökéletesek a vírusirtók implementációi, és még finoman fogalmaztam. Ez lehet nyílt biztonsági hiba, amely vagy nem jelentkezik a böngészőben, mert olyan libraryben találnak rá, amit a kettő közül csak a vírusirtó használ, vagy egy ismert protokollhibát lényegesen hamarabb foltozzák be, mint a vírusirtók készítői. Lehet olyan hiba, ami a hálózati forgalmat lassítja, például a böngésző támogatná, míg a vírusirtó nem támogatja az OCSP staplingot, így a böngészőnek emiatt egy külön HTTP lekérdezéses kört kell járnia. Lehet biztonsági hiányosság is, ahol az eredeti biztonsági szintet lerontja a vírusirtó, például az eredeti tanúsítványban volt OCSP cím, a böngésző felé generáltban nem, így a böngésző OCSP lekérdezés helyett CRL-hez fordul. Ez általában nem nagy probléma, de szerencsésebb OCSP-re alapozni a tanúsítványok érvényességének megállapítását, ha van rá lehetőség. Másik lehetőség, ami már súlyosabb probléma, amikor a böngésző magasabb TLS verzióval vagy erősebb algoritmust használva létesítene kapcsolatot a szerverrel, mint azt a vírusirtó teszi (például egy TLS 1.2 helyett a nem biztonságosnak tartott TLS 1.0 vagy SSL 3.0, vagy titkosításra AES helyett RC4).
Én egyáltalán nem tartom szerencsésnek a kapcsolatba történő ilyen betolakodást, sok gyártó ragaszkodik hozzá, míg mások képesek ugyanazt a szintet hozni ilyen megoldások nélkül is.
tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek
-
blattida
nagyúr
válasz Kékes525 #37994 üzenetére
/Most, hogy visszagondolok, amikor fölraktam a 11-es bétát, akkor a kártevő vizsgálat (nem a gyors) során valóban hosszabban időzött a kérdéses temp mappán, de ez már egy ideje biztos, hogy nincs így, mert például ahogy most is futtattam egy kártevő vizsgálatot, most három perc alatt végzett, szemben a gyors vizsgálat fél percével, de a temp mappán mindössze egy percet, ha időzött...
Nálad melyik build van fenn belőle? Nálam az 5911 fut.Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
-
dqdb
nagyúr
válasz Kékes525 #37997 üzenetére
Nálam sem jelentkezik a probléma. Malware scan alatt a felhasználói temp mappát rövid ideig láttam csak (igaz, a keresés előtt töröltem belőle mindent, amit lehetett), a rendszerszintűt pedig olyan sebességgel ugrotta át, hogy észre sem vettem, hogy kiírta volna a nevét, pedig hasonló nevű fájlok mindkét mappában vannak, és az EIS11 mellett az MBAM is aktív volt.
tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek
-
FerNandor
őstag
válasz Kékes525 #38063 üzenetére
Szia,
le lett futtatva, de nem hozott pozitív eredményt.
kell esetleg valami speciális beállítás a programhoz?
Itt pl kell valamit még bepipálni? [link]"A shark could swim faster than me, but I could probably run faster than a shark. So in a triathlon, it would all come down to who is the better cyclist."
-
FerNandor
őstag
válasz Kékes525 #38074 üzenetére
Köszi.
Még egy utolsó kérdés, mindenkihez:
Ugye a fenti probléma van (valami vírust bekapott a gép, net nem megy, feed.snapdo.com-ot dobja be a böngészö), rá lehet dugni egy külsö merevlemezt, lementeni a dolgokat, biztonságosan? Nem lesz baja a merevlemeznek?"A shark could swim faster than me, but I could probably run faster than a shark. So in a triathlon, it would all come down to who is the better cyclist."
-
Tibor_560sec
aktív tag
válasz Kékes525 #38325 üzenetére
Szerintem vagy freemail-n keresztül jött vagy a windows frissítésként ...
Csak nyomtatásra illetve médiakezelésre (jóformán 4 éves beneluxos tartózkodásom képei videói meg miegymás veszett oda) ...Tűzfal
Avast
CCleanerKomolyan visszaállok Memorex DVD re kiírni a fontos dolgaimat ... az a legbiztosabb ...
Ne játszd el a bizalmad , főleg előttem !™
-
blattida
nagyúr
válasz Kékes525 #38331 üzenetére
Nehéz, mert legitim programnak tűnik és a működése is olyan.
Ezeket a ransomware-eket kevés védelmi program ismeri föl és azok is általában már csak akkor, amikor bekerül a minta az adatbázisukba.
A megfelelő magatartás a legfontosabb (mint mindig), tehát nem nyitjuk meg az ismeretlen-furcsa mellékleteket és van rendszer vagy adatmentésünk, lehetőleg valamilyen külső adattárolón...Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
-
Fejlesztő13
tag
válasz Kékes525 #41378 üzenetére
Értem én, valóban jobb félni mint megijedni de itt konkrétan szerintem nincs mitől félni.
"Megnyitáskor a C merevlemezt égeti le." Szóval megnyitom és a C merevlemezem (ami valójában csak egy partíció) kigyullad és elfüstöl. Hmm. Nekem SSD-m van az lehet egyből fel is robban, ki tudja. -
Erunosta
tag
válasz Kékes525 #41371 üzenetére
Én is pont ezt a két üzenetet kaptam tegnap. Feladó ez a root@betonhot.xyz mindkettőnél.
Én megnyitottam az üzenetet mert nem tartok attól, hogy ezzel vírus kerül a gépemre. Viszont semmilyen üzenet nem volt benne. Teljesen üres a szövegmező.
Azon kívül, hogy elsőre frászt kaptam nem tűnik veszélyesnek. Viszont örülnék, ha valaki hozzáértő is mondana erről valamit.[ Szerkesztve ]
-
krealon
veterán
válasz Kékes525 #41435 üzenetére
"Hol található a Thunderbird alá a Noscript"
Helyesbitenem kell: en a Thunderbird-hoz az AdBlock Plus kiegeszitot hasznalom.
A Javascript a 3.0-s verziotol kezdve tiltva van a Thunderbird-ben. (Ezert nincs is ertelme a NoScript-nek benne.) -
blattida
nagyúr
-
válasz Kékes525 #42240 üzenetére
Ez bizony visszatérő téma A "védelmi szoftverrel" sokszor extra biztonsági rést viszünk a rendszerbe, ami ráadásképp a hamis biztonságérzet miatt nagyobb pusztítást végezhet, mint egy óvatosabban kezelt natúr rendszer.
30€ Meta store bónusz Quest headset aktiváláshoz, keress priviben :)
-
SP4C3
veterán
válasz Kékes525 #42240 üzenetére
Mindeközben a self-defense mechanizmusaik verték a patch-üket a sarokban, amíg inject-álták beléjük a rosszindulatú kódot?
biztonsági rés, az! Éjdes faceruzám...
[ Szerkesztve ]
-JNA- Yugoslav National Army // ⍟T-34-85⍟ // MSI H81M-P33 / Intel Xeon E3-1220 v3 @ 3.5GHz / 16GB DDR3 @ 1600MHz / Gigabyte RX470 4GB. sp4c3.speedtestcustom.com
-
dqdb
nagyúr
-
akaido
addikt
válasz Kékes525 #42506 üzenetére
Mondhatni tipikusan kapta az "ártányférget"-hiszen a felhasználó általában a leggyengébb láncszem- bevallottan saját maga klikkelt rá "valamire" az internet felől érkezőre, amit a vírusirtó jelzett!, de az Engedélyez opciót választotta sajna.
[ Szerkesztve ]
Szabad országban, szabad ember, szabad akaratából azt mond és azt tesz...amit szabad. UDS Ignition.
-
Vebber
tag
válasz Kékes525 #42506 üzenetére
Okaidó:
Olvastam az eseted. Ezek szerint nem találtaok megoldást a helyreállításra.Kékes 525:
Nem tudok neked tanúlsággal szolgálni a mostani esetben. Nem tudom, hogyan szedtem össze.
Ahogy írtam, korábban a cryptowall 3.0-al volt szerencsém, azóta óvatos vagyok. Nem nyitok meg email csatolmányt, csak ha kifejezetten várok egy dokumentumot, egyébként törlöm a levl megnyitása nélkül. Nem böngészek, csak ismerős oldalakon.Sok kárt nem csinált, azon az meghajtón sem ment végig, igaz ez csak szerencsén múlt, mert kikapcsoltam a gépet.
Következő nap vettem észre a fertőzést úgy, hogy zenét akartam hallgatni, és nem indult a lejátszás.
Azán végig nézve a könyvtárakat vettem észre, hogy az egyik meghajtón az elől talható könyvtárakban az összes fájl 2016.08.02.i keltezésű, és ott a .html .png és .txt kiterjesztésű fájl. Ekkor már nem volt aktív a vírus.Ami egyébként korábban bevállt, az az, hogy floppy meghajtóba mindig lemez van, és tele képekkel. Ezek kicsi méretűek. Emellett minden meghajtó elejenén az első könyvtárban néhány száz mega beálldozható kép.
A cryptowall fertőzésnél a vírus az összes meghajtón egyszerre kezdi a munkát. A floppy meghajtó indulását azonnal könnyen észre lehet venni. Ilyenkor a gépet azonnal le lehet lőni.
Ez korábban működött, most viszont ez a vírus csak egy merevlemezen látott munkához.Jelen esetben egyszer, egy gép indítás után aktíválódott, következő indításnál már nem. Miután a fertőzést észre vettem megnéztem az msconfigot is, nem volt benne semmi.
Vírusírtó ellennőrzése után -Nod 32 antivirus 9- is csak a vírus által a könyvtárakba írt .html kiterjesztésű fájlt látt trójainak. -
Vladi
nagyúr
válasz Kékes525 #42573 üzenetére
Most eset talált 1 valamit, törölte. Most Microsoft Safety center fut. Megnézem majd ezeket is.
Szörfölni én ugyan úgy szoktam, 2 éve stabilan megy a w7.
Csak unokaöcsém 1 hétig nyúzta, azóta minden baja van.Nem félünk! Nem félünk! Itthon vagyunk e földön. Nem félünk! Nem félünk! Ez nem maradhat börtön!
-
ovics
aktív tag
válasz Kékes525 #42577 üzenetére
és Pano köszi szépen a válaszokat, az lemaradt hogy ingyenesek között válogatnék. Természetesen nem várok csodát azért. Linuxra nem szeretnék váltani, mert édesapámnak lenne a gépére és a windows-t ismeri, úgy ahogy, ahol még így is vannak megakadásai.
[ Szerkesztve ]
-
blattida
nagyúr
válasz Kékes525 #42694 üzenetére
Már hogy tegyem be a tesztet? Jelenleg nem a saját gépemen vagyok (amin tesztelek), ez a feleségemé, ezen nem fogok így tesztelni, Ha ki akarod próbálni, akkor nosza.
Amikor teszteltem őket, akkor erről itt a fórumon is szó volt, eredetileg pont az mbar kapcsán, talán Athos-al beszéltünk róluk...
daimonion
Helyes![ Szerkesztve ]
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
Új hozzászólás Aktív témák
● TILOS a warez!
● Vírusos, vagy egyéb kártevőt tartalmazó linkek a topikban való elhelyezésére vonatkozó szabály:
Tilos a topikban bármilyen vírusos vagy lehetséges vírusos kártevő link elhelyezése.
Az ilyen linkek megosztása csak privátban, PH tagok számára osztható meg.
Ellenkező esetben a hozzászólás törölve lesz.
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Ozeki Kft.
Város: Debrecen