- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- iPhone topik
- Samsung Galaxy S24 - nos, Exynos
- Redmi Note 9 Pro [joyeuse]
- Samsung Galaxy Watch7 - kötelező kör
- One mobilszolgáltatások
- Sony WF-C710N - átlátok rajta
- Milyen okostelefont vegyek?
- Android szakmai topik
- Android alkalmazások - szoftver kibeszélő topik
-
Mobilarena
Vírusirtó Topic 2019
Új hozzászólás Aktív témák
-
daimonion
senior tag
válasz
Kékes525 #44202 üzenetére
Én meg "nem védem a rendszeremet eléggé" ha az itteni "szokásokat" és trendeket figyelem.
Miért ? Mert nem használok egyebet mint A Win 10 64 bites pro oprendszert.A Beépített Windows Defendert , Smart screen szűrőt .MS Edge böngészőt az Adblockot és a Win Patrolt.Azt ennyi. Az adataimat néha elmentem egy külső vinyóra , meg az OneDrive-ra. Levelezőnek a Win Beépített Posta és Naptár szolgáltatását használom.
Néha mikor látom, hogy milyen nagy a Ransomware "mizéria" akkor megijedek és felmegy a WAR de aztán le is kerül pár hónap múlva mikor kijön egy nagy MS frissítés és tiszta telepítést csinálok.
-
daimonion
senior tag
válasz
Kékes525 #44198 üzenetére
Ez amúgy a böngésző stabilitását és biztonságát is veszélyezteti, .
Ez ugyanúgy igaz a kiegészítőkre .De az ellenkezőjére is több jó példa van
Comodo dragon ami chromium alapú és sok jó biztonsági szolgáltatás van benne és nem veszélyezteti a stabilitását sem.
De ott az MS Edge amely egy igen biztonságos böngésző és csak az adblock hiányzott belőle Azt ha azt a szutyok flasht nem kell használni 60 mbyte nál több erőforrást nem is használ. -
netpeti98
addikt
válasz
Kékes525 #44198 üzenetére
Ajánlom a uMatrix-ot. A uBlock készítőjének másik kiegészítője, szintén nyílt forráskódú. Gyakorlatilag a uBlock és NoScript egyesítése (kicsit sarkítva).
Nagyon testre szabható, de kicsit tanulni kell a használatát, és telepítés után átnézni a beállításait. Például az automatikus cookie törlés kikapcsolása, ha nem szeretnéd, stb. Alapból kevés listával jön, de könnyen hozzátartozók külső szűrők is
Viszont utána kiváltja az összes hasonló kiegészítőt (uBlock, Ghostery, NoScript, stb). Ráadásul a uBlockhoz hasonlóan ez is előforrásbarát, főleg ha kivált 2-3 különálló kiegészítőt. -
daimonion
senior tag
válasz
Kékes525 #44196 üzenetére
Szerintem meg pont az nem az életszerű, hogy mondjuk telepítek egy böngészőt akkor még kutyafarka kismillió egyéb vicket vackot fel kell telepíteni ahhoz, hogy védve légy.nem az lenne az ideális, hogy egy böngésző tudja azokat a dolgokat az általad felsoroltak nélkül ? ráadásul ha valamelyik kieg rosszul van megírva könnyen sebezhetővé válhatsz és arról a sokat emlegetett esetről nem is beszélve amikor valamelyik adblock felzabálta a memóriát, mert rosszul volt optimalizálva.
Az Edge az idő múlásával egyre jobb lesz ha még most sem tud olyan "alapvető" dolgokat mint könyvjelzők exportálása. -
ƵøŁĭ
veterán
-
blattida
nagyúr
-
Kékes525
félisten
válasz
Kékes525 #43705 üzenetére
Újra indítottam a Windowst és minden rendben van. Gyanítom, hogy a szervizével lehetett a gond, habár az újraindítás előtt még a szervizét is újraindítottam, de az nem volt elég. Amikor a Windowst újraindítottam nem jelentkezett a hiba. Más is tapasztalt hasonlót a Sandboxie-al?
-
kispx
addikt
válasz
Kékes525 #43688 üzenetére
> "Mi a virustotal API kulcs és hogyan lehet kérni?"
VirusTotal's Public API lets you upload and scan files, submit and scan URLs, access finished scan reports and make automatic comments on URLs and samples without the need of using the HTML website interface. In other words, it allows you to build simple scripts to access the information generated by VirusTotal.Sign up to VirusTotal Community. Once you have a valid VirusTotal Community account, you will find your personal API key in your Community profile. This key is all you need to use VirusTotal's API.
-
netpeti98
addikt
válasz
Kékes525 #43463 üzenetére
Többen is jelezték ezt problémát. Csak valamiért nem érint mindenkit.
-
-
-
UserX
addikt
-
blattida
nagyúr
válasz
Kékes525 #43366 üzenetére
Sok író és terjesztő van, nem tudom, melyiküknek mi az indoka. Valószínűleg a kódok szerzői csak megbízottak voltak, a terjesztők meg nem elég értelmesek ahhoz, hogy belássák, hogy az lenne az érdekük, hogy mindenkinek elküldjék vagy biztosítsák a visszaállított fájlokat.
Mivel egyedi kulcsok vannak minden fertőzött számítógéphez, ezért a visszafejtés akkor is szinte lehetetlen, ha vannak már ismert visszaállított fájlok. -
mrszitya
senior tag
válasz
Kékes525 #43366 üzenetére
Nem. Más sandboxoknál is ugyanúgy hozzáférhetsz a sandbox tartalmához az intézővel, fáljmanagerrel felhasználóként. Semmit sem érne egy sandbox, ha viszont belülről a virtualizált területről ilyen könnyű lenne kitörnie egy programnak, vírusnak. Mások a jogosultságok.
A Sandboxie-t egyébként egy külsős kiegészítővel még víruselemzésre is lehetett használni, csak már nem fejlesztik azt a beépülőt. Tud mellesleg olyat is, hogy adott könytár tartalmát mindig virtualizálva indítsa el. Elég alaposan be lehet konfigurálni (a teljes verzióját). -
tpeter77
addikt
válasz
Kékes525 #43354 üzenetére
Na de akkor senki sem fizetne nekik váltságdíjat a visszaállítás miatt.
Ők már olyanok, mint egy gonosz üzletember.
Ha van 10 gépen fertőzésed, elég "csak" 8 váltságdíjat megfizetned a 10 kódért. Itt tartunk... és őrületes pénzeket fizetnek ki az emberek a kódokért.
2016 első negyedévében a hackerek 200 millió dollárhoz jutottak a zsarolóvírusok használatával, az előrejelzések pedig év végére 1 milliárd dolláros üzleti kárt jósolnak. -
tpeter77
addikt
válasz
Kékes525 #43311 üzenetére
Tessék, bogarászd ki ha van kedved.
I have a 64 bit Windows7 Prof. SP1 (Hungarian version).
Yesterday I installed the HDD with that (before it I made a new installation - I formatted the C drive, put the win7 and installed the "SP2".
The method was the following:
I installed the Win7 x64 Professional to the Drive C
and installed the drivers for the motherboard (Gigabyte H81M-S2H)
after that the KB3172605 and the KB3125574 (this used to call SP2 package) and the IE11 for x64 Windows7
and finally selected the Windows Update, and every kind of hotfix package are installed.I downloaded the install file: EmsisoftInternetSecuritySetup.exe from here:
www.emsisoft.com / For Home / Emsisoft Internet Security / Download (30 days are free)
version: 11.10.0.6563 released: 08/01/2016And when I tried to install it, I got the following error message :
"It is strongly recommended that you install the following hotfix prior to continuing the installation:
KB2958399."So i downloaded it from the following link:
https://suppport.microsoft.com/kb/2958399
It says:
"0xD1 Stop error occurs occasionally in all SQL Server cluste nodes running Windows 7 or Windows Server 2008 R2"
Here I click to download the hotfix, it enter my email address 2x and got a new mail with this link:
http://hotfixv4.microsoft.com/Windows%207/Windows%20Server2008%20R2%20SP1/sp2/Fix499765/7600/free/474557_intl_x64_zip.exeI start it and creates the following file: windows6.1-KB2958399-x64.msu
when i try to install it the windows7 says:
"The update is not applicable to your computer." -
-
-
-
tpeter77
addikt
válasz
Kékes525 #43157 üzenetére
én az egyik céges progival vagyok így, ha telepítjük mindig ki kell kapcsolni a McAfee-t.
Egyszerűen van benne egy fájl aminek a neve random változik minden telepítéskor és nem tudjuk emiatt hozzáadni a kivételekhez.
A fejlesztő meg tojik rá hogy a vírusvédelem megőrül tőle. Ráadásul a telepítés után ha visszakapcsolom a védelmet, ő megtalálja a kicsomagolt fájlt meg a telepítőjét, és törli őket. De az install fájl nélkül meg nem tudom uninstallálni a progit, ha épp egy frissebb példány érkezik belőle. Rendszerint havonta jön a frissítés...Erre van szerintetek a McAfee-nak kapacitása hogy foglalkozzon vele?
-
robi0
csendes tag
válasz
Kékes525 #43162 üzenetére
Írtam privátot.
"Másrészt az F-Secure SecureOnlineScanner miért nem jelzett régebben és miért nem jelez most sem, pedig ugyanazt a fájlt generáltattam régebben is és most is a Fidelizerrel. Az ESET legalább következetes..."
Nagyon jó kérdés, amire választ (esetleg) az F-Secure support tud adni. -
robi0
csendes tag
válasz
Kékes525 #43159 üzenetére
Nem a Fidelizert, hanem a linkelt "process.exe" fájlt.
Szerk:
"Bocs, nem értem mire gondolsz?"
Tehát a feltöltött fájlod tartalmazza a process.exe fájlt, amit vírusok, stb-k is használnak (illetve mostanában már nem hiszem, de megtörténhet). Ezt jelzi az ESET."Miért a Predátor milyen ragadozó? Mit csinál?"
Egyetlen Predator nevű keylogger-ről tudok, ami pedig a Predator Pain. Ez egy, a HawkEye családba tartozó keylogger és stealer (böngészőkbe elmentett jelszavakra, stb-re utazik). A fájlodnak pedig köze sincs ehhez. -
robi0
csendes tag
válasz
Kékes525 #43155 üzenetére
Nem tűnik veszélyesnek.
Az ESET riasztása annak köszönhető, hogy ez a fájl megtalálható a fájlodban. Amúgy tiszta ez a fájl, csak mivel "rossz" célokra is használható, ezért az ESET riaszt. Bővebben: Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP
Amit pedig az F-Secure ír (Predator), lehetetlen. Ha van lehetőség jelentsd nekik az FP-t.
"bankoltam a ESET Netbank- és tranzakcióvédelemmel és chipkártyával lépek be az e-bankba. Nem tudom, hogy kezdjek aggódni?".
Emiatt, nem. -
-
Kékes525
félisten
válasz
Kékes525 #43154 üzenetére
A virustotal nem jelzett a fidelizercore.exe-re semmit, köztük az F-Secure sem, viszont az F-Secure SecureOnlineScanner igen és törölte a fájlt. Ezt sem értem igazán, hogy a vírustotalban miért nem jelzett?
Mit tud ez a kártevő? Keyloggernek nevezi az F-Secure és tegnap kora délután bankoltam a ESET Netbank- és tranzakcióvédelemmel és chipkártyával lépek be az e-bankba. Nem tudom, hogy kezdjek aggódni? Ma reggel a gépem indulásakor jelzett az ESET.
-
tpeter77
addikt
válasz
Kékes525 #43018 üzenetére
szia,
mindegyiken picit erősebbre állítottam a védelmet, és minden fájltipust elemzett a víruskereső fájlmérettől függetlenül.
tehát én megpróbáltam mindet a saját számízem szerintire állítani, és igy teszteltem őket.
de ez inkább arra volt jó hogy magamnak és másoknak tudjak ajánlani valamit, amire igényük van:
pl. ingyenes legyen vagy magyar menüvel bírjon vagy gyenge gépet se terheljen agyon, stb... -
AtHoS
nagyúr
válasz
Kékes525 #43051 üzenetére
A Program listában, ha kiválasztod az adott elemet, akkor jobb klikk és whiltelisted kinyílóban Allow by signature, de kiválasztást követően az ablak felső részén lévő "menüsávon" is ugyanezt meg tudod tenni.
Beállízásokban ha kikapcsolod a "smart" display-t, akkor 3 csúszkát lesz lehetőséged tologatni, de itt nem szerepel a magasabb szintű jog kiválasztása
lacoka007
Szerintem BIOS-ban kellene engedélyezned a legacy USB billenytűkezelést. Amúgy nálam pl. az MX300-as logi egerem nem üzemel 1-2 hasonló bootlemezes programokban. Az MX500 viszont ilyenkor is működik
-
-
AtHoS
nagyúr
válasz
Kékes525 #43033 üzenetére
Nálam ugye Sticky Password Opera kiegje nem működik, ha a WAR bekapcsolt állapotában indítom az Opera-t. Nekem is azt írta Scott, hogy az Opera-nak magasabb szintű fehérlistás besorolásra van szüksége, hogy a hozzárendelt processz működése rendben legyen
"Opera may need a higher level of whitelisting to allow associated processes to work."
Ehhez annyit javasolt, hogy az Opera cuccainál ezt állítsam be: Whitelisting - Allow by Signature
Sajnos ezzel a beállítással is ugyanúgy hibás a kiegészítő. Nem rég küldtem el neki a beállítások képmentéseit és a beragadó Opera processzről is lőttem, hátha rájön valamire.
Nálad viszont távolról szeretne ránézni a gépedre, amihez időpontot kellene egyeztetnetek, hogy tudja ütemezni, szóval van remény
-
blattida
nagyúr
válasz
Kékes525 #43028 üzenetére
Nem igazán van időm és módom mostanában ilyenekkel foglalkozni a költözésünk miatt. Ezért is vagyok mostanában ritkábban, szerencsére hamarosan véget ér ez az állapot és visszaáll minden a megszokott kerékvágásba.
Azt vélelmezem, hogy a változások miatt jobb lesz, ám vélhetően ettől még nem fogja a winantiransomot megelőzni...
-
Biqci
aktív tag
-
-
Biqci
aktív tag
válasz
Kékes525 #42999 üzenetére
Köszi a gyors választ. Nem gondoltam, hogy ennyire macerás, de sebaj, a kihívás nemesíti a jellemet.
Amúgy elgondolkodtam, mert az e-Bay-on találtam licenszeket, megdöbbentően olcsón, 1 gép/1 év 10 euró, de 3 gép/1 év is 20 alatt van. Érdemes ezekkel kockáztatni, vagy semmi csalás nincs benne? Van aki már több ezret adott el. -
AtHoS
nagyúr
válasz
Kékes525 #42950 üzenetére
Írtál nekik a fennálló hibáról?
Én leírtam a problémám erre a mail címre:
war@winpatrol.atlassian.net
4-5 perc múlva kaptam egy fiók aktiváló levelet, amit be is aktiváltam, majd ma reggel már jött a választipp Scott részéről:
"For the behavior you stated, can you try this to see if it fixes the issue with that Opera extension?
- In the list of Programs in WinAntiRansom, locate Opera.
- Right-click on that entry and select 'Whitelisting - Allow by Signature'.
After doing that, see if the issue persists. Opera may need a higher level of whitelisting to allow associated processes to work."hogy tegyem whitelist-re az opera-t, de ugye már ott volt, így jeleztem, hogy ez a tipp sajnos nem fogja megoldani a fennálló problémát.
Szóval elég gyorsan próbálnak reagálni, meglátjuk mire sikerül jutni
Az ESET féle hiba pedig igencsak kiemelt figyelmet kellene, hogy kapjon részükről. Én írnék a helyedben nekik
turbokappa
AMD VGA esetén driver oldali baki van, a legújabb 16.9.1 béta crimson javítja a GPU terheléses hibát
-
dqdb
nagyúr
válasz
Kékes525 #42950 üzenetére
A legtöbb vírusirtó és védelmi szoftver normál felhasználó nevében futó folyamatokból (általában csak a UI fut így, a védelmi komponensek nem) és Windows szolgáltatásokból (itt van a lényeg) áll. Ezt utóbbit egészíti ki sokszor egy vagy több kernel driver, amelyek futása független az előbbiektől, és amelyek az esetedben aktívak maradhattak, és blokkolhattak más, szintén kernel driver szintjén működő védelmet (tűzfalhoz packet filter, billentyűmonitorozást ellehetetlenítő scrambler, fájlrendszer monitorozásához IFS filter stb.). Rosszabb esetben a szoftver eltávolítása után is ott maradnak ...
-
tpeter77
addikt
válasz
Kékes525 #42950 üzenetére
McAfee
Nemhiába mondom, hogy az a retek egy szart sem ér, decemberben ugyanez történt.
Több hete keringő ramsomot kapott be.Az efféle fertőzéseknél generálnak egy extra.dat fájlt, azt minden gépre teríteni kell automatikusan, és elvileg akkor az már megfogja. Majd a jövőhéten kipróbálom a fertőzött gépen lokálisan hálózat nélkül, mert annak úgyis annyi. Felteszem rá külön az extra datfájlt, és reboot aztán újra lefuttatom a felh. gépén a vírust hogy akkor megfogja-e!
Majd beszámolok hétfőn róla.
-
AtHoS
nagyúr
válasz
Kékes525 #42939 üzenetére
Köszi a segítséget, de egyelőre ott a probléma, hogy mi az amit fehér listára kellene tenni?
Az egész Sticky Password mappát beraktam kézzel, de ugye a probléma ugyanúgy fennáll. Amúgy a dqdb által leírt működéshez szükséges spNMHost.exe már alapból fehér listán szerepelt
dqdb
Végigolvastam a működési elvet és értem is hogyan zajlik a kommunikáció, de mint az előbb is írtam nincs mit betenni. WAR-ban nincs blokkolt jelzés, SP cuccai fehér listán vannak.Valami felett elsiklok?
Annyi biztos, hogy a WAR fogja meg a kommunikációt, de hogy ezt én, mint egyszerű felhasználó jelenleg tudom-e babrálni valahogy nem látom
de lehet hibajelentést kellene küldeni a fejlesztő felé, mert a WAR felületén nem jelez sehol, hogy blokkolt volna valamit is.
Most hozzádobtam kézzel SP-höz tartozó kommunikációs registry kulcsot, hátha bejelez rá a következő indításnál
-
GEPESZ66
veterán
válasz
Kékes525 #42890 üzenetére
Nekem egyszer, amikor először beléptem a KHB weboldalára, akkor feldobta a netbankos védelmet.
Azt állítottam be, hogy mindig kérdezzen.
Azóta viszont nem kérdez rá, s nem is védett böngészőben nyílik meg.
Illetve a tálcán lévő jobbgombos menüben néha ott van, hogy az összes hálózati kapcsolat bontása, máskor pedig hiányzik ez a lehetőség. -
daimonion
senior tag
válasz
Kékes525 #42821 üzenetére
Regisztráltam, feltelepítette, de....mit is csinál
Hogyan is véd ?
Azért a Win Antiransomban kicsivel több lehetőségem van. Gyakorlatilag semmi állítási lehetőség
De most már kettö progi is véd a crypto cuccoktólDear Jenei,
Thank you for installing your free Kaspersky Anti-Ransomware Tool for Business.
You’re now ready to stop ransomware and cryptomalware in their tracks!Cybercriminals never stay still, they’re always developing more sophisticated tools to hold business
and their data to ransom. Between 2014-2015, ransomware attacks increased by 700% on average globally. In the first quarter of 2016 alone, Kaspersky Lab solutions stopped ransomware for 372,602 users* Our multiple layers of protection block even unknown malware before it can execute, keeping you one step ahead of cybercriminals and their constantly changing, sophisticated techniques.
Install Kaspersky Anti-Ransomware Tool to block
ransomware and cryptomalware immediately!Kaspersky Anti-Ransomware Tool is a lightweight tool
based on our award-winning anti-virus engine. -
blattida
nagyúr
válasz
Kékes525 #42694 üzenetére
Már hogy tegyem be a tesztet? Jelenleg nem a saját gépemen vagyok (amin tesztelek), ez a feleségemé, ezen nem fogok így tesztelni, Ha ki akarod próbálni, akkor nosza.
Amikor teszteltem őket, akkor erről itt a fórumon is szó volt, eredetileg pont az mbar kapcsán, talán Athos-al beszéltünk róluk...
daimonion
Helyes! -
ovics
aktív tag
-
Vebber
tag
válasz
Kékes525 #42506 üzenetére
Okaidó:
Olvastam az eseted. Ezek szerint nem találtaok megoldást a helyreállításra.Kékes 525:
Nem tudok neked tanúlsággal szolgálni a mostani esetben. Nem tudom, hogyan szedtem össze.
Ahogy írtam, korábban a cryptowall 3.0-al volt szerencsém, azóta óvatos vagyok. Nem nyitok meg email csatolmányt, csak ha kifejezetten várok egy dokumentumot, egyébként törlöm a levl megnyitása nélkül. Nem böngészek, csak ismerős oldalakon.Sok kárt nem csinált, azon az meghajtón sem ment végig, igaz ez csak szerencsén múlt, mert kikapcsoltam a gépet.
Következő nap vettem észre a fertőzést úgy, hogy zenét akartam hallgatni, és nem indult a lejátszás.
Azán végig nézve a könyvtárakat vettem észre, hogy az egyik meghajtón az elől talható könyvtárakban az összes fájl 2016.08.02.i keltezésű, és ott a .html .png és .txt kiterjesztésű fájl. Ekkor már nem volt aktív a vírus.Ami egyébként korábban bevállt, az az, hogy floppy meghajtóba mindig lemez van, és tele képekkel. Ezek kicsi méretűek. Emellett minden meghajtó elejenén az első könyvtárban néhány száz mega beálldozható kép.
A cryptowall fertőzésnél a vírus az összes meghajtón egyszerre kezdi a munkát. A floppy meghajtó indulását azonnal könnyen észre lehet venni. Ilyenkor a gépet azonnal le lehet lőni.
Ez korábban működött, most viszont ez a vírus csak egy merevlemezen látott munkához.Jelen esetben egyszer, egy gép indítás után aktíválódott, következő indításnál már nem. Miután a fertőzést észre vettem megnéztem az msconfigot is, nem volt benne semmi.
Vírusírtó ellennőrzése után -Nod 32 antivirus 9- is csak a vírus által a könyvtárakba írt .html kiterjesztésű fájlt látt trójainak. -
-
Új hozzászólás Aktív témák
Hirdetés
● TILOS a warez!
● Vírusos, vagy egyéb kártevőt tartalmazó linkek a topikban való elhelyezésére vonatkozó szabály:
Tilos a topikban bármilyen vírusos vagy lehetséges vírusos kártevő link elhelyezése.
Az ilyen linkek megosztása csak privátban, PH tagok számára osztható meg.
Ellenkező esetben a hozzászólás törölve lesz.
- Házimozi belépő szinten
- Elemlámpa, zseblámpa
- Azonnali fotós kérdések órája
- Milyen monitort vegyek?
- Vírusirtó topic
- sziku69: Fűzzük össze a szavakat :)
- Milyen videókártyát?
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- További aktív témák...
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Humble megmaradt kulcsok Frissítve 06.05
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Kaspersky, McAfee, Norton, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Csere-Beszámítás! Playstation 5 Slim Digital edition! OLVASS!
- Beszámítás! Sony PlayStation 5 PRO 2TB Digital játékkonzol extrákkal garanciával hibátlan működéssel
- Apple iPhone SE 32GB Kártyafüggetlen 1Év Garanciával
- Eladó megkímélt állapotban lévő Xiaomi 12T Pro 8/256GB / 12 hó jótállás
- Bomba ár! Dell Latitude 5430 - i7-1255U I 16GB I 512SSD I HDMI I 14" FHD I Cam I W11 I NBD Garancia!
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest