HWSW Informatikai Kerekasztal: Melyik vírusírtót illetve tűzfalat? - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (131 Oldal)
  • +
  • « Első
  • 126
  • 127
  • 128
  • 129
  • 130
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Melyik vírusírtót illetve tűzfalat? Értékeld a témát: -----

#2526 Felhasználó inaktív   Eleanor 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 19.620
  • Csatlakozott: --

Elküldve: 2011. 04. 04. 08:08

Üzenet megtekintéseIdézet: neta - Dátum: 2011. 04. 04. 08:35

Köszi!


Remélem sikerült :)
 
 
Ha az agyatok fele akkora lenne, mint az arcotok… zsenik lennétek.. (T.B.)
 

#2527 Felhasználó inaktív   Raynes 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.740
  • Csatlakozott: --

Elküldve: 2011. 05. 29. 07:54

A ZoneAlarm jó tűzfal lenne, ha nem lassítaná be a netet és lenne hozzá magyar GUI. A program controls funkciója egyenesen zseniális, magasan veri az UAC-t. Sokáig használtam elégedetten, sőt, még most is feltenném, ha ki lehetne kapcsolni a tűzfal részét és csak a program controls maradna.

Ami miatt igazából hozzászólok: melyik ingyenes vagy demo vírusirtó a legjobb live boot módban?

Egy gépet szeretnék vele átnézni, ahol a tulaj volt olyan bölcs, hogy vírusirtót nem akart, de az 1 napos Win7 telepítésen el is indított valami frankó KeyGen.exe-t, UAC-t leokézta ész nélkül, aztán sikerült megfertőzni a telepítést. Kigyomláltam kézzel a cuccost, tünetek, felugró ablakok, böngészési anomáliák megszűntek, de a Windows Biztonsági központot nem lehet elindítani. A Spybot Search & Destroy nem talált semmit, a Norman Malware Cleaner viszont még távolított el fent hagyott összetevőket, de még úgy sem indítható a Biztonsági központ. Ezért nézném át a telepítést egy alkalommal külön boot alól. Előre is kösz.

Szerkesztette: Raynes 2011. 05. 29. 07:56 -kor

„The volume of a pizza of thickness a and radius z can be described by the following formula: pi zz a.”

#2528 Felhasználó inaktív   KoLaMan 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 405
  • Csatlakozott: --

Elküldve: 2011. 05. 29. 08:47

A Hiren's Boot CD amit kínál, nekem eddig elég volt.
Hanem az egy napos telepítést talán érdemesebb újra húzni.

#2529 Felhasználó inaktív   Raynes 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.740
  • Csatlakozott: --

Elküldve: 2011. 05. 29. 09:16

Üzenet megtekintéseIdézet: KoLaMan - Dátum: 2011. 05. 29. 09:47

A Hiren's Boot CD amit kínál, nekem eddig elég volt.

Ezt is megpróbálom, bár még egy régebbi verzió van meg, 9.8-as.

Üzenet megtekintéseIdézet: KoLaMan - Dátum: 2011. 05. 29. 09:47

Hanem az egy napos telepítést talán érdemesebb újra húzni.

Már nem egy napos, hanem néhány azóta. Ennek ellenére nem akarom újrahúzni. Ha egy régebbi telepítés fertőződik meg, akkor már edzésben leszek. Amúgy igazad van, néha egyszerűbb újrahúzni, mint szenvedni. Ha nem marad más, akkor reinstall lesz, legalább legyomlálom a 100MB-os Win indítópartíciót, már tudom hogyan lehet elkerülni a létrehozását.
„The volume of a pizza of thickness a and radius z can be described by the following formula: pi zz a.”

#2530 Felhasználó inaktív   SityiSXT 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.255
  • Csatlakozott: --

Elküldve: 2011. 05. 30. 12:50

Rendszergazdai parancssorban kiadott "sfc /scannow" esetleg segíthet még helyrekalapálni.

#2531 Felhasználó inaktív   Laci_L 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 73
  • Csatlakozott: --

Elküldve: 2011. 06. 19. 19:11

Üzenet megtekintéseIdézet: Raynes - Dátum: 2011. 05. 29. 10:16

... néha egyszerűbb újrahúzni, mint szenvedni...

Nem biztos, hogy elég lesz. Ha a Boot szektor fertőzött, akkor újra rossz lesz.
Vagy át kell particionálni, vagy futtatni kell ezeket a programokat:

1. Bootkit Remover http://www.esagelab....kit_remover.rar

1. Az Asztalra másolni a remover.exe-t
2. Futtatni a remover.exe-t (Rendszergazda-ként)
3. Ha az ablakban az "OK (DOS/Win32 Boot code found)" látható, akkor a gép tiszta. Ha az "Unknown boot code" látható, a gép fertőzött.
4. Ha fertőzött lenne, a fix.bat-ot futtatni (előtte bezárni a remover.exe ablakot).
5. A gépet újraindítani, a tűzfal hibajelezést fog adni, mivel nem tud betöltődni. A felbukkanó ablakkal megint újraindítani a gépet.
6. Újra futtatni a remover.exe-t.
7. Ekkor már az "OK (DOS/Win32 Boot code found)"-nak kell látszani.
8. Evvel kész a vizsgálat/tisztítás.
9. A futtatás alatt a remover.exe készít (ha van felülírja) egy bootkit_remover_debug_log.txt fájlt, amiben minden művelet látható.

A fix.bat három merevlemezre van megírva, ha kevesebb van, törölhető(k) az(ok) a sor(ok), ami nem kell(enek), de ha marad(nak) az sem baj. Ilyenkor a futtatáskor hibát jelez, de ez nem érdekes, át kell lépni.

A fix.bat tartalma:
@ECHO OFF
remover.exe fix \\.\PhysicalDrive0
remover.exe fix \\.\PhysicalDrive1
remover.exe fix \\.\PhysicalDrive2
EXIT


2. MBR ellenőrzés http://www2.gmer.net/mbr/mbr.exe

Az MBR-t ellenőrzi. Mindíg le kell tölteni a legfrissebb verziót.
Azonnal telepítés nélkül futtatható bárhonnan.
Készít ugyanide egy log fájlt, abban látható az állapot.

Fertőzésnél, ha töröni kell a hibás MBR tartalmat:
Futtatás az mbr.exe mappában: > cmd > mbr -f
ez nullával tölti ki az 1-62 szektorokat.
****************************************************

A log fájl, ha tiszta a gép:

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK



Ha fertőzött a gép (egy példa):

device: opened successfully 
user: MBR read successfully 
kernel: MBR read successfully 
user & kernel MBR OK 
malicious code @ sector 0x1d37f8b2 size 0x1aa ! 
copy of MBR has been found in sector 62 !

Szerkesztette: Laci_L 2011. 06. 19. 19:16 -kor


#2532 Felhasználó inaktív   didyman 

  • Tápszag-értő
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 24.355
  • Csatlakozott: 2003. okt. 22.

Elküldve: 2011. 06. 20. 21:18

Üzenet megtekintéseIdézet: Laci_L - Dátum: 2011. 06. 19. 20:11

3. Ha az ablakban az "OK (DOS/Win32 Boot code found)" látható, akkor a gép tiszta. Ha az "Unknown boot code" látható, a gép fertőzött.

Jaj, dehogy. GRUB esetén is ismeretlennek fogja vélni. Nálam meg ismeretlennek mondja, aztán dump: main(): CreateFile() ERROR 2
ERROR: Can't open physical disk device.
Namost akkor találjuk ki. Nincs MBR-vírusom.

"Vagy át kell particionálni, "
fixboot és fixmbr. Mindkettő offline lesz, javítókonzol alól.
Privát helyett email van.
Segíts nekünk, hogy segíthessünk másokon!
(Holnap délelőtt úgysem jó neki, mert nem engedem ki az ágyamból... Tündérvirág)

#2533 Felhasználó inaktív   LightBringer 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.668
  • Csatlakozott: --

Elküldve: 2011. 06. 29. 14:12

Eddig NOD-om volt, de lassan lejar a licenszem. Erdemes lenne szerintetek az "uj" Microsoftos virusirtot hasznalni, ami ingyenes vagy hosszabbitsam meg a licenszet? Nem volt sosem bajom a NODdal, mar lassan 4-5 eve hasznalom, de egy ideje kiprobaltam mas gepeken ezt a Security Essentialst es ugy lattam, hogy egesz jo cucc. Velemeny?
"A zen az, ha szívünkben és lelkünkben megmaradunk kisgyermeknek." - Takuan
Kép

#2534 Felhasználó inaktív   smail 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 1
  • Csatlakozott: --

Elküldve: 2011. 07. 20. 10:46

Üzenet megtekintéseIdézet: FHD - Dátum: 2006. 10. 26. 19:03

zoli62
AOL cuccost csak akkor ha pisztollyal kényszerítenek. Először megharcolsz a reklámokkal és spykkel, majd két hétig vakarod le. A nem AOL előfizetőket nagyon megszivatja. Mindíg van ellenük 8-10 per.


#2535 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.536
  • Csatlakozott: --

Elküldve: 2011. 09. 24. 13:10

Üzenet megtekintéseIdézet: fcseh - Dátum: 2011. 09. 16. 12:44

COMODO vírusirtóról mi a véleményetek?

Az nem egy tűzfal?

#2536 Felhasználó inaktív   Eleanor 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 19.620
  • Csatlakozott: --

Elküldve: 2011. 09. 24. 13:39

Kép

Ez nem. Az a másik.

Kép
 
 
Ha az agyatok fele akkora lenne, mint az arcotok… zsenik lennétek.. (T.B.)
 

#2537 Felhasználó inaktív   Zsivaagoo 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.711
  • Csatlakozott: --

Elküldve: 2011. 09. 24. 13:59

Üzenet megtekintéseIdézet: fcseh - Dátum: 2011. 09. 16. 12:44

COMODO vírusirtóról mi a véleményetek?

Semmilyen varánuszt nem tartok.
Ha a lovat zab helyett plutóniummal etetné a Pesta bácsi, akkor a szekér kilóhússzal repesztene a Kárpátokban.
Ha visszakérdezek, akkor az azért van, mert nem értettem, hogy mit kérdeztél. Heeeee?

#2538 Felhasználó inaktív   Laci_L 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 73
  • Csatlakozott: --

Elküldve: 2011. 12. 08. 17:02

Üzenet megtekintéseIdézet: fcseh - Dátum: 2011. 09. 16. 12:44

COMODO vírusirtóról mi a véleményetek?

Itt vannak tűzfal tesztek.

Leak-tests results

Szerkesztette: Laci_L 2011. 12. 08. 17:04 -kor


#2539 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.536
  • Csatlakozott: --

Elküldve: 2011. 12. 20. 15:27

Üzenet megtekintéseIdézet: Laci_L - Dátum: 2011. 12. 08. 17:02

Itt vannak tűzfal tesztek.

Leak-tests results

naigen, de ezekkel a tesztekkel az a baj, hogy naponta csinálnák, naponta borulna a helyezés.
Kb. mint anno a AD-Aware és Spybot & SD versenyfutása. Egyik héten ez volt jobb, aztán a másik...

#2540 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.536
  • Csatlakozott: --

Elküldve: 2011. 12. 20. 15:29

Üzenet megtekintéseIdézet: Eleanor - Dátum: 2011. 09. 24. 13:39

Kép

Ez nem. Az a másik.

Kép

:respect: (De miért az Androméda törzs szimbólumát választották? Amikor arra nincs igazi ellenszer...

Szerkesztette: hkpk 2011. 12. 20. 15:30 -kor


#2541 Felhasználó inaktív   Advocat 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 657
  • Csatlakozott: --

Elküldve: 2012. 01. 04. 10:44

Hello!

Tudja valaki, hogy Eset Smart Security 5-ben hol lehet beallitani, azt, hogy mely programok futasat (internet elereset) blokkolja az Eset?

Elore is koszi a valaszt es elnezest, hogy ide irtam.
-----
Szerk: Megvan. Tuzfal beallitasnal a szuresi modot hazirendalpura kellett veni.

Szerkesztette: Advocat 2012. 01. 04. 11:04 -kor

Ezt nézzétek meg: Ms Paint - John Locke

#2542 Felhasználó inaktív   Piftuka 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 23.608
  • Csatlakozott: --

Elküldve: 2012. 01. 04. 13:54

Üzenet megtekintéseIdézet: hkpk - Dátum: 2011. 12. 20. 15:27

naigen, de ezekkel a tesztekkel az a baj, hogy naponta csinálnák, naponta borulna a helyezés.[..]


A helyzet az, hogy a linkelt oldalon meglehetősen gyakran frissítették a teszteredményeket. A Comodo IS pedig hosszú hónapokon keresztül volt az élen.

Szóval nem az a baj, hogy nem naponta csinálták, hanem, hogy szemmel láthatóan tavaly óta nem csináltak semmit. Nem tudom miért!? Ha valakinek van információja ezzel kapcsolatban, az legyen szíves írja le!

Szerk.: Közben meg is találtam a választ: Proactive Security Challenge 64

A lényeg:

Idézet

"2011-12-01: Proactive Security Challenge 64 has been started. It replaces Proactive Security Challenge."


/Forrás: www.matousec.com/

Szóval átálltak a 64 bites szoftverek tesztelésére. (Haladnak a korral.)

Egyelőre - szemmel láthatólag - viszonylag kevés szoftvert teszteltek, de nyilván itt is eljutnak majd arra a szintre, hogy a piacon fellelhető legtöbb tűzfalat leteszteljék, mint ahogyan azt korábban is tették.

Egyébként a tesztjükben "excellent" eredményt elért programok bármelyike ajánlható. Én személy szerint a Comodo tűzfal - AVAST antivírus - IOBit Malware Fighter kombót használom legalább 1-1,5 éve.

Ezek mindegyike felhasználóbarát, könnyen konfigurálható, és megbízható. (Amennyire egy ilyen program az lehet.)

Szerkesztette: Piftuka 2012. 01. 04. 14:00 -kor

"If i could fly, like the king of the sky..."

"A magad tetteiért akkor is te vagy a felelős, ha más a hibás."

#2543 Felhasználó inaktív   illusion 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 117
  • Csatlakozott: --

Elküldve: 2012. 01. 11. 09:47

Sziasztok!

Egy ismerősöm gépe valami miatt éjszaka magától mindig beindul. Vírusra gyanakszunk, már lefuttatott rajta víruskeresőt de nem talált semmit. (ESET) Tud valaki ötletet adni mi lehet ez?

#2544 Felhasználó inaktív   Eleanor 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 19.620
  • Csatlakozott: --

Elküldve: 2012. 01. 11. 10:13

Időzítés.

Milyen állapotból indul be? És mi van beállítva a BIOS opciókban?
 
 
Ha az agyatok fele akkora lenne, mint az arcotok… zsenik lennétek.. (T.B.)
 

#2545 Felhasználó inaktív   illusion 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 117
  • Csatlakozott: --

Elküldve: 2012. 01. 11. 12:00

Üzenet megtekintéseIdézet: Eleanor - Dátum: 2012. 01. 11. 11:13

Időzítés.

Milyen állapotból indul be? És mi van beállítva a BIOS opciókban?


Hibernálásból éled fel. A BIOS-ra rákérdezek mindjárt.

Téma megosztása:


  • (131 Oldal)
  • +
  • « Első
  • 126
  • 127
  • 128
  • 129
  • 130
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó