Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Kui tõsiselt avastavad viirusetõrjed? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 08.01.2010 22:05:06 Kui tõsiselt avastavad viirusetõrjed? vasta tsitaadiga

Lasin ühe programmi läbi virustotal.com'i ja pean tõdema, et clamav on mu lemmik:

a-squared    4.5.0.41    2009.11.16    -
AhnLab-V3    5.0.0.2    2009.11.16    -
AntiVir    7.9.1.65    2009.11.16    -
Antiy-AVL    2.0.3.7    2009.11.16    -
Authentium    5.2.0.5    2009.11.16    -
Avast    4.8.1351.0    2009.11.16    -
AVG    8.5.0.425    2009.11.16    -
BitDefender    7.2    2009.11.16    -
CAT-QuickHeal    10.00    2009.11.16    -
ClamAV    0.94.1    2009.11.16    PUA.Packed.ASPack212
Comodo    2960    2009.11.16    Heur.Packed.Unknown
DrWeb    5.0.0.12182    2009.11.16    -
eSafe    7.0.17.0    2009.11.16    Suspicious File
eTrust-Vet    35.1.7123    2009.11.16    -
F-Prot    4.5.1.85    2009.11.16    -
F-Secure    9.0.15370.0    2009.11.11    -
Fortinet    3.120.0.0    2009.11.16    -
GData    19    2009.11.16    -
Ikarus    T3.1.1.74.0    2009.11.16    -
Jiangmin    11.0.800    2009.11.16    -
K7AntiVirus    7.10.897    2009.11.16    -
Kaspersky    7.0.0.125    2009.11.16    -
McAfee    5804    2009.11.16    -
McAfee+Artemis    5804    2009.11.16    -
McAfee-GW-Edition    6.8.5    2009.11.16    -
Microsoft    1.5202    2009.11.16    -
NOD32    4613    2009.11.16    -
Norman    6.03.02    2009.11.16    W32/Delf.AXJU
nProtect    2009.1.8.0    2009.11.16    -
Panda    10.0.2.2    2009.11.16    -
PCTools    7.0.3.5    2009.11.16    -
Prevx    3.0    2009.11.16    -
Rising    22.22.00.08    2009.11.16    -
Sophos    4.47.0    2009.11.16    -
Sunbelt    3.2.1858.2    2009.11.12    -
Symantec    1.4.4.12    2009.11.16    -
TheHacker    6.5.0.2.071    2009.11.16    -
TrendMicro    9.0.0.1003    2009.11.16    -
VBA32    3.12.10.11    2009.11.15    -
ViRobot    2009.11.16.2039    2009.11.16    -
VirusBuster    4.6.5.0    2009.11.16    -

Ja 2010:
a-squared   4.5.0.48   2010.01.08   -
AhnLab-V3   5.0.0.2   2010.01.08   -
AntiVir   7.9.1.130   2010.01.08   -
Antiy-AVL   2.0.3.7   2010.01.08   -
Authentium   5.2.0.5   2010.01.08   -
Avast   4.8.1351.0   2010.01.08   -
AVG   8.5.0.430   2010.01.04   -
BitDefender   7.2   2010.01.08   -
CAT-QuickHeal   10.00   2010.01.08   -
ClamAV   0.94.1   2010.01.08   PUA.Packed.ASPack212
Comodo   3514   2010.01.08   Heur.Packed.Unknown
DrWeb   5.0.1.12222   2010.01.08   -
eSafe   7.0.17.0   2010.01.07   Suspicious File
eTrust-Vet   35.2.7225   2010.01.08   -
F-Prot   4.5.1.85   2010.01.08   -
F-Secure   9.0.15370.0   2010.01.08   Suspicious:W32/Riskware!Online
Fortinet   4.0.14.0   2010.01.08   -
GData   19   2010.01.08   -
Ikarus   T3.1.1.80.0   2010.01.08   -
Jiangmin   13.0.900   2010.01.08   -
K7AntiVirus   7.10.942   2010.01.08   -
Kaspersky   7.0.0.125   2010.01.08   -
McAfee   5855   2010.01.08   -
McAfee+Artemis   5855   2010.01.08   -
McAfee-GW-Edition   6.8.5   2010.01.08   -
Microsoft   1.5302   2010.01.08   -
NOD32   4755   2010.01.08   -
Norman   6.04.03   2010.01.08   W32/Delf.AXJU
nProtect   2009.1.8.0   2010.01.08   -
Panda   10.0.2.2   2010.01.08   -
PCTools   7.0.3.5   2010.01.08   -
Prevx   3.0   2010.01.08   -
Rising   22.29.04.04   2010.01.08   -
Sophos   4.49.0   2010.01.08   -
Sunbelt   3.2.1858.2   2010.01.08   -
Symantec   20091.2.0.41   2010.01.08   -
TheHacker   6.5.0.3.142   2010.01.08   -
TrendMicro   9.120.0.1004   2010.01.08   -
VBA32   3.12.12.1   2010.01.06   -
ViRobot   2010.1.8.2128   2010.01.08   -
VirusBuster   5.0.21.0   2010.01.08   -

Ja nüüd teen ka clamav maha:

a-squared   4.5.0.48   2010.01.08   Riskware.Keygen.CoD4!IK
AhnLab-V3   5.0.0.2   2010.01.08   -
AntiVir   7.9.1.130   2010.01.08   -
Antiy-AVL   2.0.3.7   2010.01.08   -
Authentium   5.2.0.5   2010.01.08   W32/Heuristic-210!Eldorado
Avast   4.8.1351.0   2010.01.08   -
AVG   8.5.0.430   2010.01.04   -
BitDefender   7.2   2010.01.08   -
CAT-QuickHeal   10.00   2010.01.08   Trojan.Agent.irc
ClamAV   0.94.1   2010.01.08   -
Comodo   3514   2010.01.08   -
DrWeb   5.0.1.12222   2010.01.08   -
eSafe   7.0.17.0   2010.01.07   Win32.Heuristic.210
eTrust-Vet   35.2.7226   2010.01.08   -
F-Prot   4.5.1.85   2010.01.08   W32/Heuristic-210!Eldorado
F-Secure   9.0.15370.0   2010.01.08   -
Fortinet   4.0.14.0   2010.01.08   -
GData   19   2010.01.08   -
Ikarus   T3.1.1.80.0   2010.01.08   not-a-virus.Keygen.CoD4
Jiangmin   13.0.900   2010.01.08   -
K7AntiVirus   7.10.942   2010.01.08   Trojan.Win32.Malware.1
Kaspersky   7.0.0.125   2010.01.08   -
McAfee   5855   2010.01.08   -
McAfee+Artemis   5855   2010.01.08   -
McAfee-GW-Edition   6.8.5   2010.01.08   -
Microsoft   1.5302   2010.01.08   -
NOD32   4755   2010.01.08   -
Norman   6.04.03   2010.01.08   -
nProtect   2009.1.8.0   2010.01.08   -
Panda   10.0.2.2   2010.01.08   -
PCTools   7.0.3.5   2010.01.08   -
Prevx   3.0   2010.01.08   -
Rising   22.29.04.04   2010.01.08   -
Sophos   4.49.0   2010.01.08   -
Sunbelt   3.2.1858.2   2010.01.08   -
Symantec   20091.2.0.41   2010.01.08   -
TheHacker   6.5.0.3.142   2010.01.08   -
TrendMicro   9.120.0.1004   2010.01.08   -
VBA32   3.12.12.1   2010.01.06   -
ViRobot   2010.1.8.2128   2010.01.08   -
VirusBuster   5.0.21.0   2010.01.08   -

Nüüd tuleb lõpuks tõdeda, et mis asja?
tagasi üles
vaata kasutaja infot saada privaatsõnum
iDemon
HV Guru
iDemon

liitunud: 03.11.2006




sõnum 08.01.2010 22:10:58 vasta tsitaadiga

Et sa ei jaga eriti arvutiteemat?
Kommentaarid: 122 loe/lisa Kasutajad arvavad:  :: 3 :: 1 :: 104
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 08.01.2010 22:31:08 vasta tsitaadiga

Eks ta nii kipub olema. Midagi universaalset ei ole.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 08.01.2010 23:14:20 vasta tsitaadiga

Paari näite puhul ei saa kogu süsteemi hukka mõista.
Loomulikult selliseid viiruseid esineb, päevas mõni tuhat ehk.

Aega kulub, aga nad lisatakse andmebaasidesse. Tuleb tõdeda reaalsust - liigub üha rohkem ja rohkem viiruseid, sinna pole midagi parata.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 09.01.2010 11:44:03 vasta tsitaadiga

[muudetud]Nüüd testisin Hitman Pro 3.5.4-ga.
Võib viia ülesse, mida tahab ja leiab lahti pakitud failid kiiremini ülesse.

Turvalisus? Masinad on kiiremad ja võimsamad ning inimesi ei häirigi, et arvutis võib olla nuhkvara. Aga jäägu see XP kasutajate mureks, Windows7 pidavat juba kaitsma. Ja kes failijagamisprogramme ei kasuta. On õnnelikum.

See kes päriselus proste ja illegaalseid lepinguid ei kasuta, on ka virtuaalelus päris rahul. Vähemalt nüüd. Ma usun.
tagasi üles
vaata kasutaja infot saada privaatsõnum
gnoom
HV veteran

liitunud: 12.12.2003




sõnum 09.01.2010 16:02:47 vasta tsitaadiga

poiss4 kirjutas:
Turvalisus? Masinad on kiiremad ja võimsamad ning inimesi ei häirigi, et arvutis võib olla nuhkvara. Aga jäägu see XP kasutajate mureks, Windows7 pidavat juba kaitsma. Ja kes failijagamisprogramme ei kasuta. On õnnelikum.

Need kes Winnipoohiud ei kasuta on veel õnnelikumad. thumbs_up.gif
Igasugused virusepeletised on tagajärgedega võitlemine, sest need tõrjuvad healjuhul tuntud satikaid. Tundmatutega ei oska nad miskit peale hakata.
Tegelik turvalisus on ikkagi laua ja toolivaheline tihend. Kui see on lõtv ja lekib, siis pole ka muudest asjadest kasu.
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 09.01.2010 16:57:42 vasta tsitaadiga

Üks variant 99.99% kaitse saamiseks on DefenseWall
http://softsphere.com/

Oskuslik kasutamine ning oledki kaitstud.
v3, mis varsti välja peaks tulema (mitu betat juba välja lastud), sisaldab ka tulemüüri ^^
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 09.01.2010 19:48:33 vasta tsitaadiga

gnoom kirjutas:

Need kes Winnipoohiud ei kasuta on veel õnnelikumad. thumbs_up.gif
Igasugused virusepeletised on tagajärgedega võitlemine, sest need tõrjuvad healjuhul tuntud satikaid. Tundmatutega ei oska nad miskit peale hakata.

Windows on tugev kui kasutajate õigused on piiratud - windows 2000,xp,vista,win7 ja windowsi servudel.
Kõikidel teistel *nixitel ja mac'idel on see samuti juba pikka aega.

windows 98 töölaua kasutajad peaksid sellest aru saama ja edasi arenema. Pisutki.
tagasi üles
vaata kasutaja infot saada privaatsõnum
gnoom
HV veteran

liitunud: 12.12.2003




sõnum 09.01.2010 20:00:34 vasta tsitaadiga

poiss4 kirjutas:
Windows on tugev kui kasutajate õigused on piiratud - windows 2000,xp,vista,win7 ja windowsi servudel.

See on hea kui oma usus kindel ollakse. thumbs_up.gif


poiss4 kirjutas:
Kõikidel teistel *nixitel ja mac'idel on see samuti juba pikka aega.

Seda lausa rõõm kuulda, et juba pikka aega. Ma arvasin, et neil nagu ikka pikemalt selline asi olemas kui winnilistel. icon_cool.gif
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 09.01.2010 21:35:49 vasta tsitaadiga

Terve internet on juba täis igasuguseid nõuandeid, kuidas windows turvaliseks saab.
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 09.01.2010 21:56:41 vasta tsitaadiga

Ei tahaks sind kurvastada, aga see mida sa näitena välja tõid on küll alla igasugust arvestust. PUA.Packed.ASPack212, mitte viirus vaid EXEpakkija. Täpselt sama "kuri" kui tõsiasi et EXE võib olla MSVCga kompileeritud (millega on viiruseid/troojaid kompileeritud ning seega ka täpselt sama õigustatud alarmiopõhjus kui käesolev EXEst ASPackiga ülekäimine). Ilmselt andsid sama tulemusega ka F-Prot ja KAV, lihtsalt allpool "packers" lahtris. Mida sellest näidust võib välja lugeda on pigem stiilis et pakkijast kaugemale skänner ei jõudnudki ja faili reaalne sisu jäi üldse läbi kontrollimata. Normaalsed AVd, mis lahtipakkimisega hakkama said, ei pistnud sellepärast kisama et "katte" all polnud midagi mille pärast kisada.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 09.01.2010 23:30:52 vasta tsitaadiga

Ma ei oska midagi öelda ja arvata sellest. Ei kasuta neid ja ei ole administratiivseid võimalusi [või käivitusi] andnud ühelegi libaprogrammile.
Minu jaoks on juba ammu viirusetõrjed üks ajaraiskamine. thumbs_up.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 10.01.2010 11:47:48 vasta tsitaadiga

poiss4: Rollimäng: Sulle lihtne loogikaülesanne, milline järgnevast on töökindel ja kindel kontrollija:

Algülesanne - kindla suurusega ketas ja teha sellele Full Skänn.
Ja nüüd siis tulemused, mille hulgast pead õige välja valima:
1. Programm A - skännib a 20 000 faili ja teatab, et kõik on 100% kontrollitud
2. Programm B - skännib a 5000 faili ja teatab, et kõik on 100% kontrollitud.
3. Programm C - skänn a 200 000 faili ja teatab 100% kontrollist.

Kuid siis tuleb programm D ja teeb skänni a 500 000-600 000-le - või ka rohkemale ning alles siis teatab, et kõik on 100% kontrollitud.

poiss4: Nii, et millise neist, ülalpooltoodud, 4-st valid - teades, et see skännis 100% kõik failid läbi. icon_cool.gif
------------------------------------------
Iseasi muidugi, kas sul on viitsimist teha Full Skänne, mis kestavad mitmetest ööpäevadest mitmete nädalateni suure mahuga ketaste korral.
Suure tõenäosusega võtad sellise programmi, mis teeb 5000-20000 failile skänni ja jätab ülejäänud failid kontrollimata.

Samas irvitab - hästipeidetud / turvatud viirus - justnimelt sellistes failides, mida keegi ei kontrolli. icon_biggrin.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 10.01.2010 12:03:28 vasta tsitaadiga

2.b Vajalik asi on ju skaneerida neid, mis on mälus. Järgmised on need, mis haakuvad nende programmidega, mis on mälus. Viimased on need, millel on võimalik ennast jooksutada mällu või mingi programmi külge.

Ma valiks (kui on antud kriteerium sinu pool) 2. valiku ja seda juhul kui minu 2.b nõuded on rahuldatud.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 10.01.2010 13:31:38 vasta tsitaadiga

tahanteada kirjutas:
poiss4: Rollimäng: Sulle lihtne loogikaülesanne, milline järgnevast on töökindel ja kindel kontrollija:

Algülesanne - kindla suurusega ketas ja teha sellele Full Skänn.
Ja nüüd siis tulemused, mille hulgast pead õige välja valima:
1. Programm A - skännib a 20 000 faili ja teatab, et kõik on 100% kontrollitud
2. Programm B - skännib a 5000 faili ja teatab, et kõik on 100% kontrollitud.
3. Programm C - skänn a 200 000 faili ja teatab 100% kontrollist.

Kuid siis tuleb programm D ja teeb skänni a 500 000-600 000-le - või ka rohkemale ning alles siis teatab, et kõik on 100% kontrollitud.

poiss4: Nii, et millise neist, ülalpooltoodud, 4-st valid - teades, et see skännis 100% kõik failid läbi. icon_cool.gif
------------------------------------------
Iseasi muidugi, kas sul on viitsimist teha Full Skänne, mis kestavad mitmetest ööpäevadest mitmete nädalateni suure mahuga ketaste korral.
Suure tõenäosusega võtad sellise programmi, mis teeb 5000-20000 failile skänni ja jätab ülejäänud failid kontrollimata.

Samas irvitab - hästipeidetud / turvatud viirus - justnimelt sellistes failides, mida keegi ei kontrolli. icon_biggrin.gif


Kontrollimise parameetrid?
Ehk osa tõrjeid kontrollib vaikimisi ka arhiive.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 10.01.2010 13:59:58 vasta tsitaadiga

Niipalju võin lisada, et ma hakkan järgmisel nädalal üle installima oma tuttaval tema XP-ga arvutit.

Põhjus siis selles, et:
- kõik viirusetõrjed - kuni Normani ja Kaspersky-ni näitavad - ilma netita - , et arvutiga on kõik OK.
- kui netikaabel külge ühendada, siis on jälgitav, kuidas tekib koheselt netiliiklus, kuigi viirusetõrjed sellele ei reageeri.
- Ja teatud aeg möödas - ning siis arvutit skännida, raporteerivad viirusetõrjed taas, et need-need "varemavastatud" on samamoodi uuesti masinas tagasi.

Ning senini pole seda faili veel suutnud üles leida, kus see viirus ennast turvatult peidab.
Ja seetõttu lähebki arvuti üleinstallimisele.
-------------------------------------------------
Aga ega siin midagi uut pole, igasugune peitmis- ja luuremängud on teada juba praktiliselt sellest ajast peale, kui viirused ja Spy-d üleüldse välja mõeldi.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 10.01.2010 14:22:02 vasta tsitaadiga

tahanteada kirjutas:
Niipalju võin lisada, et ma hakkan järgmisel nädalal üle installima oma tuttaval tema XP-ga arvutit.

Põhjus siis selles, et:
- kõik viirusetõrjed - kuni Normani ja Kaspersky-ni näitavad - ilma netita - , et arvutiga on kõik OK.
- kui netikaabel külge ühendada, siis on jälgitav, kuidas tekib koheselt netiliiklus, kuigi viirusetõrjed sellele ei reageeri.
- Ja teatud aeg möödas - ning siis arvutit skännida, raporteerivad viirusetõrjed taas, et need-need "varemavastatud" on samamoodi uuesti masinas tagasi.

Ning senini pole seda faili veel suutnud üles leida, kus see viirus ennast turvatult peidab.
Ja seetõttu lähebki arvuti üleinstallimisele.
-------------------------------------------------
Aga ega siin midagi uut pole, igasugune peitmis- ja luuremängud on teada juba praktiliselt sellest ajast peale, kui viirused ja Spy-d üleüldse välja möeldi.


Siis soovitaks eestikeelset DefenseWalli. Tegu küll 2.56 versiooniga, millel pole skinni, aga see-eest pakub ta väga tugevat kaitset.
http://softsphere.com/localizations/
Key saab Gizmo giveawayst icon_smile.gif
http://www.upload.ee/files/339556/gizmos-freeware-dwall-promo.zip.html
Eluaegne key ning probleeme ei tohiks tulla. Kui ise aru saad, kuidas asi toimib, õpeta ka arvuti omanikule ning oledki mäel, nagu öeldakse.

Mõnes kohas võib tõlge veits nadi olla, aga ma ei paranda seda enne DW3 tõlke saamist ^^

Põhireegel: Installerid (mida usaldad) käivita usaldatuna. Kõik muu ebausaldatuna (untrusted). Viimane on default action kõikidel failidel. Kui mõne faili/office dokumendiga probleeme tuleb, võib teda ka usaldatuna käivitada (+mängud).
Ehk et, kui sa isegi viiruse avad, ei tee see mitte midagi. Süsteem ei nakku ning ohtu pole. Kuigi, soovitaksin tulemüüri kõrvale.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
poiss4
HV kasutaja

liitunud: 26.12.2009




sõnum 15.01.2010 16:44:29 vasta tsitaadiga

Lord Ami kirjutas:

Kontrollimise parameetrid?
Ehk osa tõrjeid kontrollib vaikimisi ka arhiive.

Pole vaja. Näiteks programmi unlocker'iga saad administratiivses kontos klikkida [katalooge ja kettaid]ja vaadata, millega seotud, ühendatud on. Põhiliselt on teek explorer.exe külje


Esmaõigus on ikka lahti pakitud .exe ja teegifailide skaneerimisel.
setup.exe või ja .zip ja .rar faile võib ju skaneerida alles siis kui neid paigaldad. Iseenesest ei haaku midagi.

_________________
[img:aa79927c97]http://www.demoz.net/images/myspace-signatures/6/167.jpg[/img:aa79927c97]
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 21.01.2010 10:07:27 vasta tsitaadiga

tahanteada kirjutas:
Niipalju võin lisada, et ma hakkan järgmisel nädalal üle installima oma tuttaval tema XP-ga arvutit.

Põhjus siis selles, et:
- kõik viirusetõrjed - kuni Normani ja Kaspersky-ni näitavad - ilma netita - , et arvutiga on kõik OK.
- kui netikaabel külge ühendada, siis on jälgitav, kuidas tekib koheselt netiliiklus, kuigi viirusetõrjed sellele ei reageeri.
- Ja teatud aeg möödas - ning siis arvutit skännida, raporteerivad viirusetõrjed taas, et need-need "varemavastatud" on samamoodi uuesti masinas tagasi.

Ning senini pole seda faili veel suutnud üles leida, kus see viirus ennast turvatult peidab.
Ja seetõttu lähebki arvuti üleinstallimisele.
-------------------------------------------------
Aga ega siin midagi uut pole, igasugune peitmis- ja luuremängud on teada juba praktiliselt sellest ajast peale, kui viirused ja Spy-d üleüldse välja möeldi.

Proovi Gmeriga, tegemist on tõenäoliselt rootkitiga, mis laaditakse driverite kõige kõrgema prioriteediga osas ja mis seejärel peidetakse. Kasutusel on tõenäoliselt üks ainus fail mis istub windows\system32\drivers kataloogis ja mille kuupäev on võetud mõne teise sealse faili järgi. Mahavõtmiseks ainuke lahendus võtta gmeri või rootkit revealeriga välja failinimi ja seejärel recovery consoles või live cd pealt ülesboodituna maha kustutada. Väike võimalus on ka tegu MBR rootkitiga, aga neid on väga vähe liikumas.

P.S Mõned viirusetõrjed panevad kahtlaste kirja eranditult kõik asjad, mis on UPX kokku lastud või sisaldavad VNC mooduleid. See pole ka nüüd ilus tegu.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Kui tõsiselt avastavad viirusetõrjed?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.