Keresés

Új hozzászólás Aktív témák

  • didyman

    őstag

    AV-mentes üzemmód: Erre elsőre azt mondom, hogy senkinek sem ajánlok ilyet. Ennek oka nagyon egyszerű. Számos gépen a mai napig divat ökölbe szorított kézzel, Bill/Steve ellenes jelszavakat, kémkedést, féltett lovasvideók lopását hangoztatva az automatikus frissítést kikapcsolni, telepítés utáni nulladik lépésként, nagy mellénnyel kiáltva, hogy én aztán jobban tudom a rendszer alkotóinál, hogy mikor és milyen frissítésre van szükségem (agyira, arra-bocs). Na ez az, ami baromi kiszolgáltatottá teszi a gépet, pláne AV nélkül. Sok emberben az a tudat él, hogy a vírus az olyan, ami kiírja, hogy one half, meg megfertőztem a géped, most törlöm az ntoskrnl.exét, valamint feldobálja az ablakokat a teensuxxkommal. Sok éve már annak, hogy divatba jöttek a rootkitek, és egyéb, háttérben, interakció és laikus (hagy soroljam ide az itt fórumon megjelenő sokakat is, mert az ilyen férgekhez tényleg nem sokan értenek!) számára tünet nélkül dolgozó férgek. Ezek a programok elsődlegesen úgy igyekeznek működni, hogy minél tovább rejtve tudjanak maradni, és éppen ezért veszélyesek (az atapi.sys-t fertőző rootkitre ugye emlékezünk, senki sem tudott róla, amíg egy Windows frissítés a rootkit egyik bugja miatt elkékülést okozott!), a tünetmentesnek tűnő gép, a négy maggal vígan aktív tagja tud lenni zombihálózatnak, a kutya nem veszi észre, hogy valami nincs rendben, fel sem merül. És a nem megfelelően frissített gép a meglévő, feltárt résein keresztül el is kap ilyen nyavajákat akár a gyaloglo.hu-ról is (a sasser plö onnan mászott be nekem sok-sok évvel ezelőtt). Nem, nem elég az sem, hogy één aztán IE-t kézbe nem veszek, a java, meg a flash is épp elég sebezhető ahhoz, hogy bármi más böngészővel is megjöjjön az ég áldása.
    Ezek után elmondom, hogy én sem használok AV-t, nekem a sasser, blaster mind úgy jött be, hogy volt fenn Kaspersky, aztán egyrészt én előbb találtam meg a gyanús dolgot, másrészt ki is szedtem, utóbbit úgy, hogy visszajönni sem tudott már (kvázi megkerültem a foltot). Azóta sem használok semmi online víruskeresőt, offline van, ha gondolok egyet, megnézem a gépet vele, valamint rutinszerűen figyelek dolgokat a gépen, magamtól. AV-ből használok kb. 3-4 félét, géptől függően, favorit nincs, mert egyik sem 100%-os, mindegyik mellett szedtem már le férget, vannak dolgok, amik tetszenek az Avirában (amit az egyik legjobb ingyenesnek tartok már hosszabb ideje), meg a Panda felhőt is szeretem, a bazi nagy zöld OK gombja miatt, amit bármelyik egyszerű felhasználó világosan megért és helyes pandamacija is van :D , régi gépre még mindig a 2.7-es nodot pakolom fel, bár nem a legjobb védelmet adja ma már és van pár, amit következetesen üldözendőnek tartok, legalábbis otthoni környezetben mindenképpen, mert megeszi a gépet és teletossza olyan biztonsági megoldásokkal, amire egyszerűen reálisan nincs szükség. Saját gépeim nem láttak víruskeresőt online módon 8 éve, olykor van offline, külső rendszerről indított vizsgálat (rootkitek miatt elsősorban), de semmi. Volt olyan, hogy magam fertőztem meg a gépet, kipróbálva a férget, hogy mit művel, tud-e kapcsolatot létesíteni az én gépemről az adott biztonsági beállításaimmal (nem sikerült neki, de ez csak egy a sokból), vagy véletlenül csak megduplázok egy gyanús fájlt, mielőtt a virustotalon megnézem, szóval hibázni én is tudok, de leszedni sem probléma. Többnyire kézzel irtok vírust, mert rövidebb idő, mint a víruskergetőt végigvárni a teljes vizsgálattal. De ezzel együtt továbbra is azt mondom, hogy kell AV, és nem győzöm kiemelni, azért, mert a mai trendek szerves része a feltűnés nélkül ténykedő féreg, egy Vista, vagy 7 is meg tud ezekkel szépen fertőződni, és aki nem ért ezekhez megfelelően (még én is átnézetem a gépet olykor offline), az AV nélkül (AV-vel sem!) soha nem mondhatja biztosra, hogy a gépe nem fertőzött!

  • didyman

    őstag

    Sose akartam ilyesmit programmal elvégeztetni. Van pár hasznos progi, amit használok (autoruns pl, meg registry takarítására is egy, mert CLSID-ket nem fogom darabonként végiglőni, ahhoz kicsit sok van belőlük :D ), de hogy ezeket automatikusan végezze, istenőrizz. De amúgy igen, ilyen takarítást rendszeresen végzek ügyfelek gépén. Valamit biztos találna ez a két program utána, de kötve hiszem, hogy bármi drámai eredménnyel járót.

Új hozzászólás Aktív témák