-
Mobilarena
Vírusirtó Topic 2019
Új hozzászólás Aktív témák
-
válasz
kisbalazs83 #78390 üzenetére
Az, szemét egy program. Végig néztem az összeset és genyó egy cucc.
De a lényeg inkább az, hogy hiába a marketing az AV gyártóktól, meg a hivatkozás a megnyert 2000-redik tesztre, mindegyik hamis biztonságot ad.De ez nem új keletű dolog. 2018 óta van ez a jelenség csak azóta egyre szemetebb lett.
Kikerülhető például a Windows Defender esetében, ha létrehozunk egy ASR szabályt: "Block rebooting nachine in Safe Mode"'
Itt a Safe Mode restart az igazi gond. Meg az AV-k szar önvédelme. -
janes1976
őstag
válasz
kisbalazs83 #77834 üzenetére
Ez ennyiért majdnem ingyen van, kíváncsi vagyok, meddig lesz az akció.
-
Jack Oneill
veterán
válasz
kisbalazs83 #72239 üzenetére
Na szuper, akkor intézkedtek.
-
Jack Oneill
veterán
válasz
kisbalazs83 #72236 üzenetére
Nálam az ESET azonnal jelzett rá, ahogy a te védett rarodból kitömörítettem a másik rart.
Napló
NSIS/Injector.AUM trójai
Megnéznéd, hogy most nálad jelez-e rá? Mert ha nem, akkor nálam az érzékenyebb beállítások miatt lesz. -
Jack Oneill
veterán
válasz
kisbalazs83 #72226 üzenetére
Azt azert remelem latod, hogy a legtobb program GENERIC megjelolessel ismerte fel. Gondolom, tudod, mit jelent.
Amugy tudsz adni egy linket privátban ehhez a rarhoz?
Az ESET valaszara meg kivancsi leszek. -
kisbalazs83
aktív tag
válasz
kisbalazs83 #72225 üzenetére
Ma reggel még mindig nem ismeri fel az ESET. Simán engedi kicsomagolni. A kicsomagolt fájlon való ellenőrzésre is azt írja, hogy tiszta. Futtatni azért nem fogom. Ma újra beküldtem nekik.
-
válasz
kisbalazs83 #72223 üzenetére
A kicsomagolással semmi nem történik. Csak ha futtatod. Tehát a .rar-ban lévő fájlt elindítod.
-
válasz
kisbalazs83 #72221 üzenetére
Töltsd fel a -rar-ban lévő állományt is a VT-re. Úgy mi az eredmény?
-
gregory91
senior tag
válasz
kisbalazs83 #71323 üzenetére
Lehet azért mert valak(ik) a szegény ATW-t, vírusos dolgok terjesztésére használja.
-
kiváncsi f..
tag
válasz
kisbalazs83 #71298 üzenetére
Nem 0 napi dologról van szó. Pár napja már fenn állt, csak nem értem rá foglalkozni vele.
-
kiváncsi f..
tag
válasz
kisbalazs83 #71296 üzenetére
-
válasz
kisbalazs83 #70486 üzenetére
Jól tetted, hogy beraktad. Nem a 3 képpel volt a gond, hanem ami a 3 képen szerepelt.
Ez vágta ki a biztosítékot egy pár embernél.
A Nod32 indulása óta ismerem és használom a terméket. Amikor itthon megjelent az elsők között voltam aki használhatta, stb...
Itt még ESET volt az ESET, mert itt volt igazi fejlesztés:
[link]
Még most is libabőrös leszek amikor megnézem. -
#09179072
törölt tag
válasz
kisbalazs83 #70486 üzenetére
Én azt gondolom, hogy a tudatos hálózat használat a legelső és legfontosabb védelmi vonal. Teljesen mindegy milyen víruskereső fut, mindig lesz olyan fenyegetés, amit az aktuálisan használt termék nem fog felismerni, és túlzottan nem is nehéz benyelni az ismeretlen kártevőket. Hogy milyen módon védekezünk, az nagyban függ a felhasználói környezettől. Pl. unokatesóm munkaállomására nem raknék fel Kaspersky-t, mert egyszerűen nincs rá szükség, az a környezet amiben a gépet használja, nem igényel ilyen fajta víruskeresőt. Kiváló oda a Defender. Alternatív (és szerintem nagyon jó) megoldásként én nagy szívvel szoktam ajánlani a Linuxot is Windows helyett, de itt is figyelembe kell venni a felhasználót és a környezetet, főleg, hogy sok user hisztizik, hogy "az bizony baromi bonyolultan kezelhető...". Nyilván értem, a kényelem és megszokás nagy úr, ugyanakkor ha rászánjuk az időt, szerintem csak nyerni lehet vele. De természetesen ezesetben is visszakanyarodunk oda, hogy Linux alatt is a tudatos hálózat használat elengedhetetlen. Az más kérdés, hogy a rendszer felépítése miatt, nehezebben jut el a rendszermagig egy vírus. A digitális világban a bajt én ott látom, hogy a usereket az alapvető hálózatbiztonsági kérdések sem érdeklik. Ha baj van, akkor meg pánikol. Gyönyörű példa a mobilhálózat használata ugye..
-
válasz
kisbalazs83 #70462 üzenetére
Hát, ez az újdonságok között AV-Comparatives elismerés ez a szánalom kategória. Nem elismerés kell basszus, hanem védelem. Nem parasztvakítás kell a LiveGuard baromsággal, hanem rendes fejlesztés. A többi cégnél is van baj gazdagon, de ez most eddig nálam viszi a prímet! Ennél lejjebb már nem csúszhat az ESET! És gondolom az indokolatlan pofátlan magas ár amit elkérnek érte, az az AVC elismerés miatt van.
-
#09179072
törölt tag
válasz
kisbalazs83 #70462 üzenetére
Az igen! Milyen hihetetlenül fontos, látványos, értékes újítások/fejlesztések. Azonnal vissza is térek ESET úrhoz. Édes Istenem...
-
Pano
addikt
válasz
kisbalazs83 #70462 üzenetére
Csak tudnám, hogy mit keres a AV-C téma egy újdonságok ismertető ablakban. Ó, anyám.
Ezek se tudják már, hogy hol nyaljanak be maguknak. -
Pano
addikt
válasz
kisbalazs83 #67842 üzenetére
URL scan nem is fogja látni.
Tessék a konkrét fájl elemzése. -
milan26
senior tag
válasz
kisbalazs83 #67599 üzenetére
Azt az összefoglalót részben Zoli írta...
-
válasz
kisbalazs83 #67599 üzenetére
Jogos a felvetésed.
Az új tagoknak szól elsősorban ez a "tiltás". Zoli topikgazda volt, és rendre "teszteljük" az AV termékeket, de nem futtatunk, csak szkennelünk. -
Xelo
addikt
válasz
kisbalazs83 #66850 üzenetére
vagy használjon kasperskyt
kaspiból az ingyenes is fasza tesztek szerint, ha meg teljeskörű védelem kell tűzfallal ott az internet security.
-
-Sawyer-
tag
válasz
kisbalazs83 #66854 üzenetére
Oké, azt lesz én is pont arra gondoltam, hogy először csak a próbaverziót fogom feltenni.
-
-Sawyer-
tag
válasz
kisbalazs83 #66850 üzenetére
Értem, és a Kaspersky esetében melyik csomagot érdemes megvenni?
-
-Sawyer-
tag
válasz
kisbalazs83 #66850 üzenetére
Köszönöm, ezek nagyon hasznos dolgok, ezeken a pontokon végigmegyek majd amint fent lesz az új win, illetve a többit is beállítom.
Akkor szerinted a Kaspersky lehet a legideálisabb döntés?
Nyilván tökéletes vírusirtó nincs, valahol mindegyiknek lesz hibája.
Csak azt kellene megkeresni amelyiknek a legkevesebb ilyenje van -
-Sawyer-
tag
válasz
kisbalazs83 #66833 üzenetére
Ezt a törlés elleni védelmet hogy lehet beállítani?
Illetve a routeren is be lehet külön állítani hogy az RDP portot letiltsa? -
Dévacsen
senior tag
válasz
kisbalazs83 #66833 üzenetére
+1 ESET-et jelszóval kell védeni a letörlés és kikapcsolás ellen...magam is hasonló képen járok el,minden antivírusnál amit használok.
-
válasz
kisbalazs83 #66500 üzenetére
1. Ha nem ismered a feladót és Te vagy a cégnek sincs semmi köze CNC gépekhez, akkor ne nyitogass meg ilyen csatolmányokat, hanem egyből töröld az email-t
2. Az ODT az a LibreOffice Writer (Word megfelelője) dokumentum formátuma, ha régebbi Office-t használsz, akkor azok még nem tudták megnyitni (Akárcsak a Word doksik, a Writer doksik is tartalmazhatnak Makrót, ezek beépített kódok, amik a doksi megnyitásakor is lefut(hat)nak, biztonsági kockázatot jelentenek...)
3. Az email csatolmányt ments le a lemezre, és ne SB-ben nyisd meg de csak akkor, ha az 1. pontban írtak nem vonatkoznak rád!!!
-
Kékes525
félisten
válasz
kisbalazs83 #66500 üzenetére
"k. Aztán Sandboxie-ban gondoltam megnézem, de hibát írt ki megnyitáskor"
Ez nem jelent vírust. A Sandboxie nem vírus ellenőrző program. Az egy elzárt terület, "csak" a vírusoknak a teljes rendszerben való kijutását gátolja meg. A megnyitási probléma a Sandboxie-val való teljes kompatibilitás hiánya. Használd a fork-ját ott talán már javították et a hibát. [link]
-
Kékes525
félisten
válasz
kisbalazs83 #66496 üzenetére
A hibaüzenetet mégegyszer tedd be, de csak azt a régiót, ne az egész képernyőt, hogy rendesen olvasható legyen, vagy legalábbis nagyítható legyen, mert az előbbi nem volt rendesen olvasható. [FastStone Capture 9.3] vagy erről: [FastStone Capture]
-
válasz
kisbalazs83 #66496 üzenetére
Miben kéne a segítség?
-
BigManus
addikt
válasz
kisbalazs83 #66490 üzenetére
Az összefoglalót olvastad? Ha nem, miért nem?
Ezzel kezd: A Topikban senki se linkeljen semmiféle veszélyes kódot tartalmazó oldalt! -
akaido
addikt
válasz
kisbalazs83 #65356 üzenetére
-
BigManus
addikt
válasz
kisbalazs83 #65356 üzenetére
-
UserX
addikt
válasz
kisbalazs83 #65356 üzenetére
-
ƵøŁĭ
veterán
válasz
kisbalazs83 #65356 üzenetére
Jó kis LokiBot.
-
csaba1203
addikt
válasz
kisbalazs83 #65356 üzenetére
EMSI nem ismeri se becsomagolva se kicsomagolva.
-
Dumi86
senior tag
válasz
kisbalazs83 #63030 üzenetére
Avira Free tökéletesen és gyorsan megnyítja,semmi vírus vagy hasonló
-
UserX
addikt
válasz
kisbalazs83 #63034 üzenetére
Eszerint is voltak/vannak benne disznóságok:
https://rescan.pro/
Egyszerűbb, ha elmész egy Her..isbe!
-
UserX
addikt
válasz
kisbalazs83 #63030 üzenetére
-
csaba1203
addikt
válasz
kisbalazs83 #61875 üzenetére
Azért bátor vagy én nem mertem futtatni.
-
Cs1csó
titán
válasz
kisbalazs83 #56765 üzenetére
Nem, de lefuttathatnál pár másodlagos keresőt:
- Adwcleaner (ennek a futtatása után van egy olyan lehetőség hogy JAVÍTÁS ezt futtasd majd gép restart)
- MBAM FREE
- Emsisoft Emergency Kit
- Hitman Proés az ESET-el is csinálhatnál egy teljes keresést.
-
internetezoo
senior tag
válasz
kisbalazs83 #54242 üzenetére
Esetleg visszaállítás előző pontra
-
Cs1csó
titán
válasz
kisbalazs83 #54242 üzenetére
3 lehetőség van:
- ha van dekódoló akkor annak biztos van valami oldal ott leírják mit kell tenni
- ha nincs dekódoló akkor elteheted a HDD-t és várod a szebb napokat hátha egyszer lesz hozzá dekódoló
- formatálod a HDD-t -
blattida
nagyúr
válasz
kisbalazs83 #54242 üzenetére
Szia!
Ez scarab ransomware-nek tűnik.
-
UserX
addikt
válasz
kisbalazs83 #46758 üzenetére
EMSI AM felismeri (sajnos csak most jutottam oda, hogy teszteljem).
ZAM: 0LiLxWaYnEx, blattida: Köszönöm szépen!
Az MBAM eltávolítása óta megszűntek a boot problémák, a rendszer és a netezés (DIGI 200/100) is érezhetően gyorsabb. Egyelőre fent hagyom a ZAM-ot ('paranoid mode').
Mit ajánlanántok helyette másodlagos RT védelemnek az EMSI mellé? MBAM kilóve (remélem csak átmenetileg!). Nálam a Heimdal is eléggé belassított.
Ami van:
EMSI AM
Comodo IceDragon
Adguard Free Plugin
PopTray (A szerveren lehet belekuksizni a mailekbe, letöltés nélkül. Lehet blacklistet létrehozni a spam-ekhez).
Ésszel netezés, viszont a 'magvas oldal' gyakori használata...Onnan még nem jött be semmi!
Nem telapítek ész nélkül mindenféle új csilli-villi programot, csak ami feltétlenül szükséges és ténylegesen használom. -
Kékes525
félisten
válasz
kisbalazs83 #46765 üzenetére
Az egyik legjobb szupportjuk van. Mindig jó tapasztalatom volt velük.
-
Kékes525
félisten
válasz
kisbalazs83 #46763 üzenetére
A generic találatok is?
-
Kékes525
félisten
válasz
kisbalazs83 #46761 üzenetére
Szia! Az adatbázisba? Nem a heurasztikus mód ismeri fel? Mert az gyakrabban téveszt.
-
Kékes525
félisten
válasz
kisbalazs83 #46758 üzenetére
Ez szerintem nem biztos hogy vírus. Küld el az ESET-nek, hogy analizálja.
-
Greenebola
senior tag
válasz
kisbalazs83 #39222 üzenetére
-
Greenebola
senior tag
válasz
kisbalazs83 #38454 üzenetére
Vissza a jövőbe.
Köszi! Javítva a link 2015. december 26. -
AtHoS
nagyúr
válasz
kisbalazs83 #38454 üzenetére
Újszülöttnek minden vicc új
Szerk.
Na így már nem talán is annyira újszülöttSzerk2.
Mondjuk az első anonymus üzenet és az átszerkesztett mostani között érzek némi ellentmondást az Unióval kapcsolatban. A 2012-esben összeesküvéselméleti "mesteri terv"-ről ír, míg a mostaniban "roncsolják Magyarország kapcsolatait az unióval", szóval lehet gondolkodni.No nem témaindítónak szántam csak érdekes az ennyire eltérő álláspont.
-
riki
senior tag
válasz
kisbalazs83 #37422 üzenetére
Azért mielőtt döntesz,ezt nézd meg :[link]
-
eurolac
senior tag
válasz
kisbalazs83 #37420 üzenetére
Szia! Az én ajánlásom:
- 360 Security AV Boost ( könnyen kezelhető, magyar, elviselhető reklámozás, optimalizáló takarító is van benne ami jól működik)
- Zoner free (magyarul tud)
- CM Security (magyarul tud, sokan nem szeretik mert sok a reklám, ellenben ad böngészés védelmet és a (free) wifi kapcsolódások biztonságát is átvizsgálja)
Azért írtam ajánlást, mert nem azt kérdezted; h kell e androidra védelem, vagy nem?! (szerintem kell)
A fentiek nem mennek a teljesítmény rovására. (persze ez hardverfüggő is)Üdv!
-
dragon1993
addikt
válasz
kisbalazs83 #37133 üzenetére
Engem a K&H-nál az SSL3 támogatás zavar.
-
Kékes525
félisten
válasz
kisbalazs83 #37133 üzenetére
Ezt már írtam is nekik. Sőt amikor vásárolok, akkor azt sem írják meg a kapott értesítő SMS-be, hogy mennyi pénzem maradt, hogy had lépjem túl a számlámat.
-
GEPESZ66
veterán
válasz
kisbalazs83 #36639 üzenetére
Igen,így.
-
blattida
nagyúr
válasz
kisbalazs83 #36367 üzenetére
Valóban használtam hosszabb ideig (3 év) nodot, de az nem mostanság volt (2003-2006). Ma is kedvelem,mert jól egyben van, nincs vele probléma és normálisan teszi a dolgát.
-
UserX
addikt
válasz
kisbalazs83 #34828 üzenetére
A Zemana nagy név a pályán, azt látom, hogy:
'Cloud-based multi-engine scanning' és, hogy:
'Multi-AV engine scanning', de arról nem találtam infót, hogy milyen motorokat használ?
Valaki próbálta, tesztelte már?
Üdv:
UserX
-
AtHoS
nagyúr
válasz
kisbalazs83 #34605 üzenetére
Az UAC az pont ez ellen nem véd
-
szaki26a
aktív tag
válasz
kisbalazs83 #34596 üzenetére
Küldtem egy frissebb mintát. Tök szép neve van: W32.Polyransom
-
atillaahun
veterán
válasz
kisbalazs83 #34198 üzenetére
Úgy tűnik működött.
Köszönöm szépen. -
válasz
kisbalazs83 #34038 üzenetére
-
szeky81
tag
válasz
kisbalazs83 #34038 üzenetére
Én koala ügynök vagyok...
Nem védem én őket, de volt is és tuti lesz is ilyen még pár víruslaborral. "Mondá ő...és ő aztán tudta".
-
ƵøŁĭ
veterán
válasz
kisbalazs83 #33914 üzenetére
Nyugodtan írd le a véleményed
.
Most rövidre fogom a választ:
- kevés minta
- "csak" szignatúráról kapsz képet
- futtatni kellene a mintákat és máris változna az összkép
- packok tartalmi diverzitása nem mutat megfelelő eredményeket hiszen sok az azonos kártevő
- rengeteg PUP-ot tesznek bele ,amiben az ESET jó viszont nem mérvadó -> nem kártevő csak kéretlen alkalmazás
- publikus oldalakról tesznek be mintákatNéhány %-ban befolyásolhatja az egyéni döntést termékválasztással kapcsolatban de nem csak erre kell alapozni . Egy egységes termékkel szembeni koncepció felállítása összetett folyamat:
1. hozzá nem értők véleménye
a, warez ->vírus -> a termék rossz
b, nem tiszta rendszerre telepít -> működésbeli problémák
=> információ terjesztés ->negatív összkép
2. Informálódott felhasználó ( amibe te is tartozol )
A következő gondolatokra figyelj ,hogy megfelelően válassz és értékelj egy terméket :
- hivatalos tesztek
- nem hivatalos tesztek
- cikkek, hírek
- saját tapasztalat
- mások véleménye amivel vigyázni kell
- számítógép konfigurációdZárásként pedig:
Egy vírusirtó hatékonyságának megállapítására összetett folyamatokra kell gondolni . Minden terméknek van gyengeségei és erősségei . MT-n található eredmények viszonylagos értelmezésben kis képet mutatnak egy termék hatékonyságáról de nem csak erre kell alapozni . ESET-nél pedig vannak jobb termékek de most nem ez a lényeg .
-
Visormail
addikt
válasz
kisbalazs83 #33878 üzenetére
Azért valamit csinál is, ott van a vaccination a sandboxával. Az más, hogy az mbae nagyobb védelmet nyújt, ennek akkor örülök, majd kipróbálom.
A CryptoGuard a 2-esben úgy tudom nincs benne. Nem a 3asban mutatták be?
-
Visormail
addikt
válasz
kisbalazs83 #33868 üzenetére
Merthogy? Ez most mivel jobb ingyenesbe?
King Unique: igen [link]
-
mrszitya
senior tag
válasz
kisbalazs83 #33865 üzenetére
Jó, azért ne harapd le a fejem.
A lényeg az, hogy korlátozottan használható lesz 30 nap után is a tervek szerint, ha vkinek ez elég.
Jómagam egyébként túl sok értelmét nem látom ebben a formában (sem ingyenesként, sem fizetősként).
-
blattida
nagyúr
válasz
kisbalazs83 #33863 üzenetére
Bocs, tejesen elfelejtkeztem arról, hogy a béta korszaka már véget ért és valóban van már fizetős változata is.
mrszitya
Tőled is, jogos.
Mondjuk a hp.a fizetős változata sokkal többet ér, mint az ingyenes, a hollandoknál nagyobba differencia a két változat között, mint a malwarebytes esetében. -
mrszitya
senior tag
válasz
kisbalazs83 #33863 üzenetére
Az ingyenes verzió egyes funkciói a próbaidőszak lejárta után fognak kikapcsolni link
-
Gabis
őstag
válasz
kisbalazs83 #33835 üzenetére
Ha ebben a sandbox-ban futtatott böngészőben töltök le valamit akkor az is a box-ban fog futni?
-
embe
nagyúr
válasz
kisbalazs83 #33486 üzenetére
Apropó Kasperky! Tegnap leszedtem a legfrissebbet. De megint az a gondom, hogy nem mountolja fel az SSD-t, vagyis a C meghajtót, csak a D-t a HDD-t.
A másik gépen, ahol egy HDD van, szépen felmountolja a C meghajtót, és lefut.
Egy korábbi verzióval is ez volt a gond. Mi lehet a probléma?
-
BigManus
addikt
válasz
kisbalazs83 #32885 üzenetére
Ebbe bele akadtam én is...
Virustotalon kb. a fele ismerte tegnap. Össze tudja egy kicsit kócolni az óvatlan felhasználó rendszerét... -
csaba1203
addikt
válasz
kisbalazs83 #32846 üzenetére
Érdekes nálam megy flottul.Nem tudtam már mit kitalálni és szerencsére jól döntöttem.Nem akar semmilyen kémprogramot felrakni és reklámok sem futkároznak a háttérben,mint a többi mellett.
-
Winnie The P
őstag
válasz
kisbalazs83 #32846 üzenetére
Köszi szépen, de megoldottam úgy a helyzetet, hogy a G Data ment a süllyesztőbe és visszaraktam a NIS-t.
-
ƵøŁĭ
veterán
válasz
kisbalazs83 #32554 üzenetére
Valahogy el kell adni a terméket .
-
lck
senior tag
válasz
kisbalazs83 #32479 üzenetére
Nekem is
Főleg hogy IE-ben is szűr.
Gondoltam én is, hogy egy próbát megér, aztán azóta is fenn van. -
blattida
nagyúr
válasz
kisbalazs83 #32485 üzenetére
Röviden: igen.
-
Pityu.
nagyúr
válasz
kisbalazs83 #32198 üzenetére
Csökkentett módban lefuttattam már párat köztük a Malwarebytes Anti-Malware ot is,de olyat nem találtam egyiknek az észlelése között sem ,hogy URL:Mal
#CJ4567
Ha komolyabb gond van,ami hál isten ritka,mindíg csökkentet módban futtatom a víruskeresést.Ez a teredo meg akkor mi?Törölhető vagy szükséges?Erről a 10 es hibakódról olvastam valahol.
-
Tetete1
senior tag
válasz
kisbalazs83 #32101 üzenetére
Vagy Restore....
inkább).
-
Polllen
félisten
válasz
kisbalazs83 #31911 üzenetére
Ez egyébként pontosan mi? Nálam is most mbam blokkolt egy uw-s oldalt, úgy hogy csak egy prohadver fórumot nyitottam meg.
-
Visormail
addikt
válasz
kisbalazs83 #26603 üzenetére
Hát kösz, valóban mindent total commanderből indítok ami kompatibilitásnál rendszergazdakéntre van állítva, a w8.1 kikapcsolt uac mellett is jelen lévő korlátozásait elkerülendő. Viszont most elindítottam simán sajátgépből és így is ugyanazt írja, mondjuk olyat nem is hallottam még hogy egy programnak az lenne a baja ha túl sok joga van.
-
Mannon
tag
válasz
kisbalazs83 #26548 üzenetére
és egy kacsintás
-
ƵøŁĭ
veterán
válasz
kisbalazs83 #26537 üzenetére
Kulcsszó: Cloud
Olyan nincs ,hogy minden alkalommal 100%-t ér el . Ott valami turpisság van ,lehet elküldi nekik a mintákat és gyorsan feldolgozzák ,mint pl. Webroot esetében .
-
ƵøŁĭ
veterán
válasz
kisbalazs83 #26533 üzenetére
Ezek a mintaszámok nem mérvadók ,több ezer minta fölött kell gondolkodni s vegyes összetételű legyen .Továbbá a védelmet egy oldalról tesztelik (adatbázis) .
-
LonGleY
veterán
válasz
kisbalazs83 #25968 üzenetére
-
King Unique
titán
válasz
kisbalazs83 #25031 üzenetére
Elég gáz, h ezeket is kidobja...
Amúgy visszatérve WSA-ra úgy látszik nem az igazi ez a manuális applikáció hozzáadás, hiába jó látszólag (lakat), mert FF-al kipróbálva, amit auto berakott a védett listába, már jelzett és blokkolta a hozzáférést a "tervéroldalakon", igaz nem mindnél...amúgy fent volt MBAE is, de nem csinált semmit az se, v az csak akkor ugrik, ha tuti éles a dolog ?
(#25035) Gazsi00: erre való a virtualbox, nem élesben ráengedni, inaktív védelemmel, bátor vagy.
De valóban, látszik, h azért ez a felhős izé se teljen ok minden helyzetben. -
ƵøŁĭ
veterán
válasz
kisbalazs83 #25031 üzenetére
-
King Unique
titán
válasz
kisbalazs83 #24943 üzenetére
Kösz az infót , micafighter nekd is!
Megelőzéshez meg jó AV (Webroot, GData van nálam) + böngésző kiegészítők, MBAE elég gondolom. -
netpeti98
addikt
válasz
kisbalazs83 #24874 üzenetére
HPA véd az olyan exploitok ellen is melyek nem egy böngészőbe épülő vírust akarnak letölteni, hanem csak valamit csöndben letölteni a háttérben? Vagy ezek ellen inkább az MBAE javasolt?
Üdv netpeti98
-
ƵøŁĭ
veterán
válasz
kisbalazs83 #24872 üzenetére
Nem ,mert olyan mértékben felidegesített ,hogy majdnem összetörtem a gépet .
Friss rendszeren egyik napról a másikra nem jelent meg az ikonja . Utorrentel megint összeakadt . -
#20584850
törölt tag
válasz
kisbalazs83 #24551 üzenetére
Sandboxie rászokott kérdezni a szoftver kompatibilitásra kiírja,hogy milyen programokkal vannak gondok és az emberek legtöbbször elfogadják,.Azért,hogy a vírusirtót jelszókezelő stb is probléma nélkül fusson a virtuális környezetben.A vírusirtó belát és kiszed onnét dolgokat az még nem jelenti azt,hogy az onnét ki is tud törni.Ha jól tudom a vírusirtót ki lehet zárni és akkor nem fog belátni de mért jó az?
-
micafighter
nagyúr
válasz
kisbalazs83 #24551 üzenetére
Megpróbálom megmagyarázni az általad tapasztalt jelenségeket. A következőekben egyáltalán nem vagyok biztos, de vannak itt a topicban nálam jóval hozzáértőbb fórumtársak, ha hülyeséget mondok, remélhetőleg kijavítanak
Szóval. Egyrészt ugye tesztelted a Sandboxie-t, és Eset bele látott, a Sandboxie-ban futtatott keygent törölte a gépről. Sajnos nincs Sandboxieval tapasztalatom, régen próbáltam és nem elég alaposan, de az internetes leírásából, amit az előbb linkeltem neked, úgy értelmezem, hogy ez egy egyoldalú elszigetelés, úgy kell rá tekinteni, mint mondjuk egy karantén, amibe be lehet nézni, be is lehet menni, de onnan ki nem lehet jönni. A te esetedben az Eset belelát az elszigetelt környezetbe, ezért jelzett a keygenre. Ugyanakkor a keygen nem tudott volna kárt okozni a gépedben, mivel egy csomó dologhoz nincs kellő jogosultsága (ez ki van fejtve a sandboxie-s linkemben).
A VirtualBox az pedig egy teljes virtuális környezet, ott kétoldalú az elszigetelés. Az MBAM szeirntem azért jelzett, mert ahogy te is írtad, ugye az adatforgalom az a gépről ment ki, azt az adatforgalmat pedig látja az MBAM. Azt, hogy mégis akkor hogyan véd a VirtualBox, ki van fejtve a VirtualBoxos linkben. Az én értelmezésem szerint a VirtualBox annyival másabb mint a Sandboxie, hogy nem jogokat tilt meg a virtuális környezetben lévő dolgoktól, hanem ha azok kérnek valamit, mondjuk hozzáférést a merevlemezhez, akkor minden ilyen hozzáférést átriányít a virtuális környezeten belülre.
Egy másik megközelítése a dolognak például a Shadow Defender, vagy a Toolwiz Time Freeze ami ingyenes. a Toolwiz használata roppant egyszerü. Elindítod, és onnantól kezdve a változásokat figyeli a gépeden. Ha befejezted a tesztelésedet a gépen, választhatsz, hogy a változásokat el akarod-e menteni, vagy sem, és ha azt mondod, hogy nem akarod elmenteni, akkor újraindul a gép, és a Toolwiz indítása után történt összes változás eltünik. Én konkrétan programok tesztelésére használom, ha tetszik a program, akkor elmentem a változásokat, ha nem tetszik, akkor meg egyszerüen újraindul a gép, és mint ha sosem lett volna telepítve a program, nem szemetel tele registry-t, temp mappát, semmit
(#24553) szaki26a vagyis a virtualizáció nem csak azért biztonságos, mert elkülönített környezet, hanem mert a vírusokat is többnyire úgy csinálják, hogy virtuális környezetben ártalmatlanok legyenek
Nem gond egyébként a tesztlaboroknak hogy a virusminták virtuális környezetben máshogy viselkednek?
-
szaki26a
aktív tag
válasz
kisbalazs83 #24551 üzenetére
A virus nem müködik csak utazik ilyenkor, a virtuális gépből pedig igen, ki lehet törni, de én még csak sérülékenységeket bemutató labor kodokról tudom, hogy vannak. Mivel az összes viruslabor virtulizációt használ minta elemzés automatizációra, ezért nem érdemes ilyen virust gyártani. Sokkal jellemzőbb, hogy egy virusban virtualizációt észeleő illetve késleltető rutinok vannak, hogy a virusírtó sandboxát ki várja mig elereszti és csak akkor kezdjen gyanus tevékenységbe. 10-20-30 percig csak ott ül és nem csinál semmit.
-
micafighter
nagyúr
válasz
kisbalazs83 #24551 üzenetére
Üdvözöllek a csapatban
Mindig jó lelkes új arcokat látni
Először is az UKASHról annyit (nem tudom mennyire ismered), hogy több verziója van, kezdve az olyantól, ami csak egy böngésző ablak, amit nem tudsz bezárni, (csak a feladatkezeleőből) egészen olyanig, ami teljesen kizár a gépből, azaz nem tudsz az asztalhoz sem férni, csökkentett módban sem tudod indítani a gépet, stb.
Arra a kérdésedre, hogy a VM miért / hogyan biztonságos:
-
blattida
nagyúr
válasz
kisbalazs83 #24271 üzenetére
Mindkettőnél (hpa és mbae) a proaktivitás a lényeg, ezért a fehér és fekete lista használata túl sok problémát vetne föl, mivel adatbázis alapon már nem lehet követni a kártevők szaporodását.
mrszitya
Enyhén skizoidnak tetszik lenni ma este. -
micafighter
nagyúr
válasz
kisbalazs83 #24266 üzenetére
Fentebb egész jól megfogalmazták a HPA müködését, szerintem ehhez nincs szüksége sem netre, sem adatbázisra.
Szintén a fentebb említettek miatt szerintem MBAE > HPA. Viszont mivel MBAE még javában béta, én csinálnék elötte egy rendszervisszaállítási pontot.
Új hozzászólás Aktív témák
Hirdetés
● TILOS a warez!
● Vírusos, vagy egyéb kártevőt tartalmazó linkek a topikban való elhelyezésére vonatkozó szabály:
Tilos a topikban bármilyen vírusos vagy lehetséges vírusos kártevő link elhelyezése.
Az ilyen linkek megosztása csak privátban, PH tagok számára osztható meg.
Ellenkező esetben a hozzászólás törölve lesz.
- PlayStation 5
- MasterDeeJay: Natív 3Dfx Glide Windows11 alatt Voodoo1 és Voodoo2-vel.
- Luck Dragon: Asszociációs játék. :)
- sziku69: Fűzzük össze a szavakat :)
- Kerékpárosok, bringások ide!
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Lenovo Legion és IdeaPad Y széria
- E-roller topik
- Milyen videókártyát?
- NVIDIA® driverek topikja
- További aktív témák...
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem, Most kedvező áron!
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap - NYÁRI AKCIÓ!
- Eladó steam/ubisoft/EA/stb. kulcsok Bank/Revolut/Wise (EUR, USD, crypto OK)
- Honor 400 Lite 256GB, Kártyafüggetlen, 1 Év Garanciával
- Lenovo ThinkCentre M720s SFF / M920T tower -Számla, garancia, WIN11
- Lejárt a gyártói garancia? Mi tovább támogatjuk az IT infrádat!
- Eredeti, új Lenovo 330W töltők - ADL330SDC3A
- IPhone 15 Pro 128GB Szép Állapot! Akku:88% Jótállás: 2026.04.09.-ig
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest