HWSW Informatikai Kerekasztal: Melyik vírusírtót illetve tűzfalat??? - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (132 Oldal)
  • +
  • « Első
  • 12
  • 13
  • 14
  • 15
  • 16
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Melyik vírusírtót illetve tűzfalat???

#261 Felhasználó inaktív   John Black 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.279
  • Csatlakozott: --

Elküldve: 2004. 09. 10. 11:56

Idézet: BlueDeath - Dátum: 2004. szept. 10., péntek - 12:55

A Blaster-Worm-nak még email sem kellett a terjedéshez.

Az más. :cool:  ;)
Mondjuk a saját gépemen a mai napig nem láttam Blastert... :up:

#262 Felhasználó inaktív   BlueDeath 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.917
  • Csatlakozott: --

Elküldve: 2004. 09. 10. 12:07

Idézet: John Black - Dátum: 2004. szept. 10., péntek - 11:56

Az más. :cool:  ;)
Mondjuk a saját gépemen a mai napig nem láttam Blastert... :up:

Szerncséd volt. :)

Itt egy script vírus, aminek nem volt melléklete. A neve: Trappy@mm

...és nem ez volt az egyetlen.
Eddig buta voltam, de vettem egy 360 fokos fordulatot

#263 Felhasználó inaktív   Hülyesamu 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.006
  • Csatlakozott: --

Elküldve: 2004. 09. 10. 15:16

Örülök, hgy mások kisegitenek :)

ÉN olyasvalamire emléxem, hogy
a.) A féreg beindulását kiváltó esemény a levél letöltődése volt, nem tudom, hogy az Outlooknál ehhez kapcsolható szkript (ie van-e ilyen esemény), mint ahogy a HTML doksiknál az 'onload' esemény ételmezve van, pl. bitmapes gombok, amik megváltoznak, ha az egér föléjük ér, töltődnek így le.
b.) A levél megnyitása, és nem a vbs futtatása volt az esemény, de ez olyan triviális, hogy sztem egy rakás féreg ezt használja

Az M$ Blaster, ha az az M$SQL szerverhibának a túlcsordulásos cucca volt, valami egészen egyedi cucc volt.

#264 Felhasználó inaktív   Dolfer 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.337
  • Csatlakozott: --

Elküldve: 2004. 09. 11. 00:33

Itthon soha nem volt ez a blaster-es dolgom > nem is törüdtem vele.
Kollégiumban szinte win 1. inditásánál már jött is az RPC hiba...blabla..rendszer leáll. x mp :Đ
Csináltam neki egy 'shutdown -a' ikont, azt kész is volt :)

Ez után már használtam tűzfalat, + letöltöttem a javítást is...
dolfer
I tried bouncing my flash and it broke into  20 pieces...

#265 Felhasználó inaktív   Hülyesamu 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.006
  • Csatlakozott: --

Elküldve: 2004. 09. 11. 11:25

Emlékeim szerint a Blaster csak M$SQL szervert támadott, az kevesünknek van :)

#266 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 09. 11. 16:29

Idézet: Hülyesamu - Dátum: 2004. szept. 11., szombat - 12:25

Emlékeim szerint a Blaster csak M$SQL szervert támadott, az kevesünknek van :)

Ha egyéb tapasztalataid is a memóriádon alapulnak...... :)

Idézet

W32.Blaster.Worm is a worm that exploits the DCOM RPC vulnerability (described in Microsoft Security Bulletin MS03-026) using TCP port 135. This worm attempts to download the msblast.exe file to the %WinDir%\system32 directory and then execute it. The worm has no mass-mailing functionality.

The worm also attempts to perform a Denial of Service (DoS) on the Microsoft Windows Update Web server (www.windowsupdate.com). This is an attempt to prevent you from applying a patch on your computer against the DCOM RPC vulnerability.

Szerkesztette: lameXpert 2004. 09. 11. 16:31 -kor

¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#267 Felhasználó inaktív   Goody 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.020
  • Csatlakozott: --

Elküldve: 2004. 09. 11. 17:05

Sziasztok !
A Blaster minden számítógépet +fertőzött, amin nem volt Win biztonsági frissítés.
Akinél nem volt auto update, általában be is kapta... és sokakat fogadott a visszaszámlálás :)

Egyébként csak egy rövid tapasztalatot szeretnék leírni :
Víruskeresők :
Norton antivírust használtam 2004-esig - gyakran frissít, de lefogja a rendszert, nem teljesen naprakész,
volt amit átengedett :(
felraktam utána a pandát (titanium) kapásból írtott 2 vírust, no comment...
Ezekután kipróbáltam a nod32-öt, meglepett a gyorsasága, és nagyon jól dolgozik. olcsó, megvettem.

Tűzfal : Mindig is zonealarm párti voltam, 2 nappal ezelőttig is a legfrissebbet használtam (5.1.011 Pro)
Közben próbáltam Kerio-t, Sygate Pers. , Tiny Pers. nem tetszettek :)
tegnap raktam fel az OutPost tűzfalat (2.1.303.4009) és furcsamód nem fogja meg annyira a rendszert, min a ZA.
A másik pozitívuma: a ZA, talán túl sokmindent fog meg :D

Ez csak személyes lelkes amatőr vélemény, ha valamit elírtam volna, vagy nem felelne meg a valósának, sorry.
(utóbbit légyszi jelezzétek)
A jövöd csakis rajtad múlik.

#268 Felhasználó inaktív   Eiki 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.378
  • Csatlakozott: --

Elküldve: 2004. 09. 11. 19:56

Én is nemrég váltottam NAV2004-ről NOD32-re (igaz meghagytam a NAV-ot is a gépen, több-szem-többet-lát alapon) és bizony sokkal jobban meg vagyok elégedve az utóbbival. Bekapcsolt állandó védeleme esetén se fogja meg a gépet, keresése kategóriákkal gyorsabb, mint versenytársáé. Amúgy még S&D + Ad-Aware van fent + router tűzfal + SPF és egy DSO Exploit spyware kivételével eddig mindig tiszta volt a rendszer (persze auto Win-update mellett).

#269 Felhasználó inaktív   -=G.I.JOE=- 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.345
  • Csatlakozott: --

Elküldve: 2004. 09. 11. 20:52

Én két víruskergetőt nem hagynék a gépen, abból sztem több baj lehet, mint amennyi hasznot hajthat. Én egyébként most az eTrust-ot próbálgatom. Érdekel, hogy vajon okkal kap-e egyedüliként jobb minősítést az egyik újságban, mint a többi víruskereső.

#270 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 09. 11. 20:58

Idézet: -=G.I.JOE=- - Dátum: 2004. szept. 11., szombat - 21:52

Én két víruskergetőt nem hagynék a gépen, abból sztem több baj lehet, mint amennyi hasznot hajthat. Én egyébként most az eTrust-ot próbálgatom. Érdekel, hogy vajon okkal kap-e egyedüliként jobb minősítést az egyik újságban, mint a többi víruskereső.

Kérdezd a P.R. költségvetést.
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#271 Felhasználó inaktív   Eiki 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.378
  • Csatlakozott: --

Elküldve: 2004. 09. 11. 22:07

Idézet: -=G.I.JOE=- - Dátum: 2004. szept. 11., szombat - 21:52

Én két víruskergetőt nem hagynék a gépen, abból sztem több baj lehet, mint amennyi hasznot hajthat. Én egyébként most az eTrust-ot próbálgatom. Érdekel, hogy vajon okkal kap-e egyedüliként jobb minősítést az egyik újságban, mint a többi víruskereső.

Nincs belőle gond, mivel állandó védelmet csak a NOD32 szolgál (AMON,IMON), a NAV2004 ilyen részei le vannak tíltva. 2 szem pedig mindig többet lát és az ördög nem alszik satöbbi :)

#272 Felhasználó inaktív   Bucy 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.608
  • Csatlakozott: --

Elküldve: 2004. 09. 12. 08:23

Most szívok a nod32-vel. :mad: Eddig minden gond nélkül használtam, tegnap csináltam 1 tiszta win installt XPSP2-vel. Amikor felteszem a nod-ot újraindítás után minden böngészési kísérlet ip socket errorral elszáll, a cisco vpn client már bootoláskor socket hibát jelez és leáll. Onnantól kezdve a netet nem érem el semilyen kapcsolaton keresztül sem. Eddig gond nélkül mentek együtt, igaz az update-elt sp1 volt ez meg tiszta sp2.
Ha kikapcsolom az IMON-t akkor minden rendben. IMON-on belül próbáltam a hálózati konfiguráció változásait minden módon, semmi eredmény. :(
Valaki tapasztalt hasonlót?

#273 Felhasználó inaktív   -=G.I.JOE=- 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.345
  • Csatlakozott: --

Elküldve: 2004. 09. 12. 08:28

Idézet: lameXpert - Dátum: 2004. szept. 11., szombat - 21:58

Kérdezd a P.R. költségvetést.

Kérdeztem, azt mondták: "Igen. Nem véletlenül jobb!" ;)

#274 Felhasználó inaktív   Shia-ko 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.874
  • Csatlakozott: --

Elküldve: 2004. 09. 12. 10:51

Én is eTrustozok, mert a többi szép lassan elkapálta magát, de Kasperskyt sokan dícsérik, és ha ezzel lesz gond, esetleg felülbírálom az 5-6 évvel ezelőtti véleményemet.
Tűzfalként most ZA pro, de előtte csak Nortont használtam, és ott is csak a custom rules betöltési ideje zavart.
Üdvözlettel:
Gabi

#275 Felhasználó inaktív   M@Xtreme 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.497
  • Csatlakozott: --

Elküldve: 2004. 09. 12. 11:05

Jaja jó is a Kaspersky.
Bár az 5 sztem ritka nagy trágya lett.  :omg:  :(  Kezdenek a Norton nyomába érni... (erőforrás igény ügyileg)

#276 Felhasználó inaktív   Hülyesamu 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.006
  • Csatlakozott: --

Elküldve: 2004. 09. 12. 11:06

Télleg baj van a memóriámmal, mert én folyamatosan keverem az SQL Slammert az MS Blasterrel :)

#277 Felhasználó inaktív   John Black 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.279
  • Csatlakozott: --

Elküldve: 2004. 09. 12. 11:10

Idézet: Shia-ko - Dátum: 2004. szept. 12., vasárnap - 11:51

Kasperskyt sokan dícsérik

Nem véletlen. Két víruskergető után is talált egy-két gyanús fájlt nálam...

#278 Felhasználó inaktív   John Black 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.279
  • Csatlakozott: --

Elküldve: 2004. 09. 12. 11:12

Idézet: -=M@X[treme

=-,2004. szept. 12., vasárnap - 12:05]Jaja jó is a Kaspersky.
Bár az 5 sztem ritka nagy trágya lett.  :omg:  :(  Kezdenek a Norton nyomába érni... (erőforrás igény ügyileg)

Mire gondolsz? Teljes scannél valóban akasztja a gépet (GTA-VC jelentősen belassult, amikor nekikezdett a Kaspersky; konfig az adataimnál), de egyébként nem veszed észre, hogy fut, és szól mindenért (amiért kell :) ).

#279 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 09. 12. 11:39

Idézet: -=G.I.JOE=- - Dátum: 2004. szept. 12., vasárnap - 9:28

Kérdeztem, azt mondták: "Igen. Nem véletlenül jobb!" ;)

(X)  :)
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#280 Felhasználó inaktív   M@Xtreme 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.497
  • Csatlakozott: --

Elküldve: 2004. 09. 12. 11:48

Idézet: John Black - Dátum: 2004. szept. 12., vasárnap - 10:12

Mire gondolsz? Teljes scannél valóban akasztja a gépet (GTA-VC jelentősen belassult, amikor nekikezdett a Kaspersky; konfig az adataimnál), de egyébként nem veszed észre, hogy fut, és szól mindenért (amiért kell :) ).

Gondolok itt a gépindulásra, másolásokra egyébb műveletekre stb..  ;)
Amit nagyon hiányoltam az 5-ből az az, hogy nem lehet neki beállítani hogy melyik 1ségeket figyelje rezidens-en.  :( 
Az 5 nagyon le van 1xüsítve. Comó funciót nem tud, amit a 4 tudott.
Ugy van kitalálva hogy még a leghülyébb barom is tudja használni.. :)  :)

Szerkesztette: -=M@X[treme]=- 2004. 09. 12. 11:50 -kor


Téma megosztása:


  • (132 Oldal)
  • +
  • « Első
  • 12
  • 13
  • 14
  • 15
  • 16
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó