Melyik vírusírtót illetve tűzfalat?
#1601
Elküldve: 2007. 11. 15. 23:22
#1602
Elküldve: 2007. 11. 16. 09:57
Idézet: Szolti - Dátum: 2007. nov. 16., péntek - 0:22
What is ARP?
ARP stands for Address Resolution Protocol. It is used on Ethernet networks (virtually all Local Area Networks use Ethernet) to provide a means of looking up an IP address for a given Ethernet (MAC) address. MAC addresses are set in the network card's firmware and are (usually) globally unique, but most cards do allow this address to be changed. As such, MAC addresses tend to be fixed for a computer while the IP address can vary.
How important is it?
For those connecting via a LAN, ARP is critical and problems with it typically result in the loss of all connectivity (e.g. even pinging your local router would fail).
Should I use the features listed in the Ethernet tab of the Attack Detection plugin?
For most home users, these features are not important. What they cover are attacks that can be launched from within a local network (LAN). If your computer is the only one connected to the Internet then there is virtually no possibility of this happening, as is the case for LANs where every computer is under your control.
forrás: klikkyyyy
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II
#1603
Elküldve: 2007. 11. 16. 10:05
Tehát az 563-as verzióval nem tapsztalt valaki olyan furcsaságokat win xp prof. sp2 alatt, hogy egy idő után (kb 1-2 óra gép használat után) elkezd a gép furcsán akadni. De ez olyan szinten, hogy ha húzom az egeret, az egér mutató is megakad kb minden másodpercben, ha videot nézek akkor a video is megakad egy pillantra kb 1 mp-re, vagy bármit csinálok, minden ugyanezt teszi. ha megnézem a feladat kezelőben a processzor terhelés állandóan 22% környékén van de ha a folyamatok fülre váltok, semmelyik processz nem terhel ennyit még az ekrn.exe sem, ami az új nod32 V3-nak a főmodulja. Ennek ellenére, azért gyanakodom hogy mindez a NOD32 V3-al hozható összefüggésbe, mert mostanában semmilyen más szoftveres változtatás nem történt a gépemen. Ezekután csak az újraindítás segít. Ma fel fogom tenni a legújabb 0.566-os verzót, hátha azzal megszünik ez a gond.
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II
#1604
Elküldve: 2007. 11. 16. 10:24
#1606
Elküldve: 2007. 11. 20. 15:12
Idézet: McElroy - Dátum: 2007. nov. 10., szombat - 14:19
Akkor döntöttem így, amikor ma kék halállal elszállt a gépem az afw.sys miatt ami az OP2008 egy fájlja, ami a \system32-be pakolja be magát. ezenkívűl még rengeteg idegesítő kisseb nagyobb hiba van az OP 2008-al, ha valakit érdekel, leírom szívesen, hogy eddig mikbe futottam bele. Én nem is értem, hogy az Agnitum hogyan dobhatott ekkora szart a piacra, ez rájuk eddig egyáltalán nem volt jellemző. Az rendben van ha egy text editor vagy egy mit tudom én milyen program tele van bugokkal de egy biztonsági szoftvernél ilyen szinten szeritnem megengedhetetlen. Azon is erősen gondolkozom, hogy megújítom e ezekután az előfizetésemet az Agnitumnál.
Annyiban érint a dolog, hogy én is előfizető vagyok. Eddig maximálisan elégedett vagyok az Outpost FW Pro 4.0.xxx-el.
ASUS M4A785T-M|AMD Phenom II X2 550 BE@3500MHz|AC Freezer 64Pro|4x1 GB GEIL VALUE PC3-10660 CL9|PowerColor HD3870|OPTIARC AD-7243S|KINGSTON SKC300 60GB SSD+WD 500 GB SATAII|GENIUS SW-HF 5000 5.1|CHIEFTEC A80 450W|HP LP2275W 22" TFT|Windows 7 Ultimate 64 bit
#1607
Elküldve: 2007. 12. 05. 21:30
A szüleim gépe...igen hát amikor anno 10másodpercenként bezárt minden programot, és a nodot felraktam, talált párszáz vírust na.
Ezeket elvileg leírtottam, kb 1 hónapja megy a gép rendesen, fogja a nod a sok xart amit rázúdítanak SZERENCSÉTLEN gépre.
Szóval ...én teljesen ki vagyok akadva, de ez most mindegy.
Leülök a gép elé...explorert behívom...erre félig lehal 8-10mpre- a gép..total commander..szintén 8-10mp..mondom itt vmi nem stimm.
Elkezdek tempeket üríteni...
Erre Windows\Tempben van 2 file (amit csökkentettmódban töröltem, de visszajött amúgy rendes üzemmódban azonnal!), amiben az ÖSSZES jelszó szépen össze van gyűjtve, és akad az egész gép.
Namost. Azóta érdekes exe fileok is megjelentek (nod bólogat hogy minden oké, teljes scann is lefutott hiba nélkül, semmi furcsát nem talált!), PÉLDÁUL: WINSGPT.EXE-0624BD86.pf< erre ilyen exe nincs, de mégis mindíg idekerül, és sűrűn látom dolgozgatni a regsrv32.exe-t is...
Szal valami itt mocskosul nem stimmel.
Kérlek segítsetek, hogy a regeditben hol tudom megnézni hogy milyen progit indít el a gép automatikusan, amit msconfig NEM ír ki az automatikus indításnál...Fontos lenne és nagyon sürgős
<b>1.:</b> Gigabyte P35-DS3,Core 2 Duo E6400 2,13@3Ghz, Sapphire AMD Radeon HD7770 OC, 4GB DDR2 800Mhz, 1TB Samsung HD103UJ, 1.1A, 19' 931BF Samsung TFT,Pioneer DVDíró, Chieftec 350W GPS-350EB-101A PSU
<b>2.:</b> GigaByte m55s-s3, Athlon 64 X2 3800+@2300mhz, Geforce7900GT,1024MB DDR2 667 Mhz, 2x250GB HDD, AC97, 19' TFT LG, 1.1A, ASUS DVDRW, 400W UltraPower PSU
<b>Laptop1: Dell N1015V: i3-2310M 2,1Ghz, 4GB, 640GB, GT525M
Laptop2: Acer Aspire, C2D,7300GS, 2GB, 250GB
Laptop3:</b> HP-Compaq EVO N1015V@512Mb Ram
#1608
Elküldve: 2007. 12. 05. 21:32
miben az ÖSSZES jelszó szépen össze van gyűjtve, és akad az egész gép.
Namost. Azóta érdekes exe fileok is megjelentek (nod bólogat hogy minden oké, teljes scann is lefutott hiba nélkül, semmi furcsát nem talált!), PÉLDÁUL: WINSGPT.EXE-0624BD86.pf< erre ilyen exe nincs, de mégis mindíg idekerül, és sűrűn látom dolgozgatni a regsrv32.exe-t is...
Szal valami itt mocskosul nem stimmel.
Kérlek segítseenableemo(ffield_checkbox): yes 25676
enablesig(ffield_checkbox): yes 25788
enabletrack(ffield_checkbox): 1 -9772
FILE_UPLOAD(ffield_file):
submit(ffield_submit): Új téma létrehozása
preview(ffield_submit): Hozzászólás előnézete
http://google.com/cse
get
cx(ffield_hidden): 016139810331757719358:lgii_rvqe6a
q(ffield_text):
sa(ffield_submit): Keresés
cof(ffield_hidden): FORID:1
Ë
WG$ IP 192.168.2.102
[mentat_109]
https://www.hwsw.hu/
kereso.php3
get
rovat(ffield_hidden): mindenhol
hol(ffield_hidden): hirek
milyen(ffield_hidden): egyszeru
megjelenik(ffield_hidden): 20
limit(ffield_hidden): 0
keres(ffield_text):
get
hwswselect(ffield_select-one): 0
hwswselect(select): 0
Ń
WG» IP 192.168.2.102
[mentat_109]
https://forum.hwsw.hu/index.php
https://www.hwsw.hu/kereso.php3
get
rovat(ffield_hidden): mindenhol
hol(ffield_hidden): hirek
milyen(ffield_hidden): e
ERRE VARJATOK GOMBOT
Szerkesztette: Waveson 2007. 12. 05. 21:33 -kor
<b>1.:</b> Gigabyte P35-DS3,Core 2 Duo E6400 2,13@3Ghz, Sapphire AMD Radeon HD7770 OC, 4GB DDR2 800Mhz, 1TB Samsung HD103UJ, 1.1A, 19' 931BF Samsung TFT,Pioneer DVDíró, Chieftec 350W GPS-350EB-101A PSU
<b>2.:</b> GigaByte m55s-s3, Athlon 64 X2 3800+@2300mhz, Geforce7900GT,1024MB DDR2 667 Mhz, 2x250GB HDD, AC97, 19' TFT LG, 1.1A, ASUS DVDRW, 400W UltraPower PSU
<b>Laptop1: Dell N1015V: i3-2310M 2,1Ghz, 4GB, 640GB, GT525M
Laptop2: Acer Aspire, C2D,7300GS, 2GB, 250GB
Laptop3:</b> HP-Compaq EVO N1015V@512Mb Ram
#1609
Elküldve: 2007. 12. 05. 22:28
"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."
#1610
Elküldve: 2007. 12. 05. 22:42
Idézet: VKP - Dátum: 2007. dec. 5., szerda - 21:28
Hát de LOL, hogy került ez a gépemre?? NOD32??
Na jó..csomót megfogott a NOD, amikor apum netezik :Đ
De basszus én motorokat nézegettem, és hirtelen bekattant a gép, semmit nem töltöttem, csak egy mezei explorer futott és egy totál kommandőr...semmi más. PFFFF!!!!!
Dúrva..
Spybot s&d állítólag ismeri ezt, megy rá most épp..
<b>1.:</b> Gigabyte P35-DS3,Core 2 Duo E6400 2,13@3Ghz, Sapphire AMD Radeon HD7770 OC, 4GB DDR2 800Mhz, 1TB Samsung HD103UJ, 1.1A, 19' 931BF Samsung TFT,Pioneer DVDíró, Chieftec 350W GPS-350EB-101A PSU
<b>2.:</b> GigaByte m55s-s3, Athlon 64 X2 3800+@2300mhz, Geforce7900GT,1024MB DDR2 667 Mhz, 2x250GB HDD, AC97, 19' TFT LG, 1.1A, ASUS DVDRW, 400W UltraPower PSU
<b>Laptop1: Dell N1015V: i3-2310M 2,1Ghz, 4GB, 640GB, GT525M
Laptop2: Acer Aspire, C2D,7300GS, 2GB, 250GB
Laptop3:</b> HP-Compaq EVO N1015V@512Mb Ram
#1611
Elküldve: 2007. 12. 05. 23:25
Tessek felrakni FireFoxot. Szepen FasterFoxot melle ill. beallitgatni a configjat//keress ra itt HWSW-n, volt rola egy config, ahol a cikk iroja leirta hogyan kell finomhangolni a rokat//.
Aztan Ad-Aware letolt, adatbazis frissit es futtat.
Amit talal azt torol ertelemszeruen.
Ha igy se jo, akkor marad, amit WKP mondott, azaz felraksz egy masik Windowst egy masik particiora vagy egy Live-Windowst szerzel es arrol futtatsz egy keresest. Esetleg probalkozhatsz tobb virusirtoval egymas utan, de egyszerre csak 1 irto legyen fent. //ugy hallottam, h osszeakadhatnak//
and on the sixth day, God created ManchesterMotherboard:Gigabyte GA-H61M-D2-B3 | CPU:Intel i3-2120 3.30Ghz | VGA:VTX3D Radeon HD5670/1GB RAM:4GB 1333Mhz/DDR3 | Power:Chieftec 400W | Display: Fujitsu Siemens 19" Wide-LCD & LG 42" LED TV
HDD/SSD: Transcend 128GB[SandForce SF-2281VB1] no HDD. Only Cloud-storageOperating System: Windows 8.1/64 & OSX 10.8.2
#1612
Elküldve: 2007. 12. 05. 23:26
VKP javaslata járható út, tiszta gépbe dobni a vinyót és ott birkózni tovább a kártevőkkel.
#1613
Elküldve: 2007. 12. 06. 00:58
Nem is a vírus leírtásának esélye hozott furcsa helyzetbe, hanem az hogy netezek, de így..tök alap oldalt nézek...és hirtelen összetojta magát a gép, fagyott összevissza..pfff
Namost: amióta a windóz újra van húzva, azonnal fel lett rakva a nod32. 1-2 dologra jóvolt simán persze.
DE ezt nemigen fogta meg.. Tényleg nagyon meglepett ez most!!! (ha nem lett volna nod, azt mondom oké..de még úgy is furcsa, hogy semmit nem töltök le és felmászik a gépemre, mondom szokatlan nekem az ilyen...).
LÉNYEG:
Utánanéztem a vírusnak, s&d felismeri, nem írtja le, ad Aware felismeri, nem írtja le.
a program files common cuccok microsoft shared web akármibe (bocs a pontosságért) berak 2 dll.file-t, és a windóz tempbe loggolja a key strokeokat, pwmezőket, stbstb. Okos, portokat nyit, küldi egy szerverre a loggolt pw-ket, weboldallal mindennel együtt. nagyon cuki!!!!
Én az OTMoveIt-el töröltem az egészet, miután utánanéztem a vírusnak, hogy milyen fileokat használ meg miket művelget.
Namost én nem explorert használok, de ez nem az ÉN gépem!!
Opera van még rajta..De most ÉPP nem azt volt kedvem használni, meg is szíttam :Đ
Wint nem gyalulok, isten ments
1 hónapos kb..De az a vicc gyerekek, ha nem xarta volna magát össze a rendszer, akkor ki tudja mennyi ideig gyűjtögeti még a pw-ket, nyilván magamtól nem nézegetem a windows/temp-et, meg az egyéb dolgokat, csak ha valami buggzik a masinával...
Nagyon gáááz..
Ellenben amíg nem volt NOD a gépen, addig 2 havonta rakhattam újra a wint, mert annyi trojant töltött le fater gépre, hogy azt nem győztem írtani :Đ
Most meg átenged egy ilyen brutális trojant, ááh..ráadásul ez 2006 év eleji trojan, LEHET fel kéne ismernie a nodnak?!
Az a baj hogy..ugye böngészik az ember..ha van nod, bizonyos oldalaknál amik mocskosak vírusosak stb., jön a piros táblázat nodtól> talált vmi xart, terminate...Nade ha nincs nod, akkor az igen sok oldalon lévő "TrojanDownloaderAgent.Bi"-t szépen lekoccolja a gépedre (Igen, Firefoxxal,Operával, netszképpel is...akkor is ha szanaszéthekkelitek...), az meg töltögeti a többi trojant...nagyon elmés..
ONTOPIC:
Hogy ésszerűen ilyen "férget-trojant-vírust" hogy tudjak kivédeni, na arra ötletem jelenleg nincs.
Tudnátok esetleg arra valami tanácsot adni, hogy NOD32 mellé MIT ÉRDEMES MÉG(!!!!) felrakni, milyen aktív trojan malware meg mittudoménmilyen programot, amely nem lassítja jelentősen (nod32 egyáltalán nem lassítja ugyanis..) a "konyhai" konfigurációban leírt gépet??(512ram, 2600+Athlonxp,40gb pata hdd, gef4)?
Mert apum nem tud angolul, és múltkor nod megkérdezte hogy "terminate threat"? És lazán rányomott a CLose-ra válaszadás nélkül(logból ki lehet következetetni:D), én meg nézem hogy mi a rákosért akar valami RussanDialer.Bi-t (vagymit..) telepíteni (nod állandóan sírt hogy valami telepíteni akar valamikor a services.exe, valamikor a winlogon...stb:D), bár nagyon hamar rájöttem hogy mi a probléma, dehát ...NA MIND1, KÖSZÖNÖM A SEGÍTSÉGETEKET BOCS H SOKAT ÍRTAM!!! WAVE*
<b>1.:</b> Gigabyte P35-DS3,Core 2 Duo E6400 2,13@3Ghz, Sapphire AMD Radeon HD7770 OC, 4GB DDR2 800Mhz, 1TB Samsung HD103UJ, 1.1A, 19' 931BF Samsung TFT,Pioneer DVDíró, Chieftec 350W GPS-350EB-101A PSU
<b>2.:</b> GigaByte m55s-s3, Athlon 64 X2 3800+@2300mhz, Geforce7900GT,1024MB DDR2 667 Mhz, 2x250GB HDD, AC97, 19' TFT LG, 1.1A, ASUS DVDRW, 400W UltraPower PSU
<b>Laptop1: Dell N1015V: i3-2310M 2,1Ghz, 4GB, 640GB, GT525M
Laptop2: Acer Aspire, C2D,7300GS, 2GB, 250GB
Laptop3:</b> HP-Compaq EVO N1015V@512Mb Ram
#1614
Elküldve: 2007. 12. 06. 01:11
Idézet: Waveson - Dátum: 2007. dec. 6., csütörtök - 0:58
Akkor népeknek csinálsz korlátozott júzert, vagy nem lepődsz meg, ha valamit rendszergazdai joggal feltelepítenek, akkor az olyat csinál, amire programozták, ha kártevésre, akkor azt, ha jelszógyűjtésre, akkor azt, ha pornóoldalak nyitogatására, akkor azt.
#1615
Elküldve: 2007. 12. 06. 01:13
Idézet: Waveson - Dátum: 2007. dec. 6., csütörtök - 0:58
Ja, NOD ráadásul beszél magyarul is. Csukjuk be.
#1616
Elküldve: 2007. 12. 06. 02:19
De inkább az érdekel, hogy nod32 mellé tudnátok esetleg ajánlani vmit, ami jól fogja a szemeteket és nem túl hardverigényes? Megjegyzem a saját gépemre se ártana, mert az biztos hogy a hajam téptem volna ha egy ilyen a SAJÁT gépemre kerül fel csak úgy
<b>1.:</b> Gigabyte P35-DS3,Core 2 Duo E6400 2,13@3Ghz, Sapphire AMD Radeon HD7770 OC, 4GB DDR2 800Mhz, 1TB Samsung HD103UJ, 1.1A, 19' 931BF Samsung TFT,Pioneer DVDíró, Chieftec 350W GPS-350EB-101A PSU
<b>2.:</b> GigaByte m55s-s3, Athlon 64 X2 3800+@2300mhz, Geforce7900GT,1024MB DDR2 667 Mhz, 2x250GB HDD, AC97, 19' TFT LG, 1.1A, ASUS DVDRW, 400W UltraPower PSU
<b>Laptop1: Dell N1015V: i3-2310M 2,1Ghz, 4GB, 640GB, GT525M
Laptop2: Acer Aspire, C2D,7300GS, 2GB, 250GB
Laptop3:</b> HP-Compaq EVO N1015V@512Mb Ram
#1617
Elküldve: 2007. 12. 06. 02:35
Idézet: Waveson - Dátum: 2007. dec. 6., csütörtök - 2:19
Updatelt gépre nem kerül fel "csak úgy". Ahhoz .exe filét kell indítani, meg ActiveX-et telepíteni, meg a fene tudja még mit. Amit a Win kb. 2szer megkérdez.
#1618
Elküldve: 2007. 12. 06. 02:42
http://www.microsoft.com/technet/sysintern...itRevealer.mspx
amugy lehetseges ujra install nelkul is helyre hozni a win-t. kerdes mennyi dieje van a usernek (ezesetben neked
registry-t nezd at (startup), services-eket, stb.. illetev mostanaban letrejott gyanus fileokat. gyanus nevueket..stb..
#1619
Elküldve: 2007. 12. 06. 06:03
----atyuska----
#1620
Elküldve: 2007. 12. 06. 06:41
szerk.: én ezt tenném...
Szerkesztette: bigsee 2007. 12. 06. 06:41 -kor

Súgó
A téma zárva.

















