Ultimativna antivirus tema - P&O izdvojena tema

poruka: 48.498
|
čitano: 13.082.506
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
13 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
Marko :D kaže...

Brisanjem explorera.exe automatski se izrađuje novi (barem kod mene na Win7) tako da nemaš brige.

Aha. Ma kreirat cu ga sam,ako nece automatski,ali da ti kazem nije me ni briga. Vidis da avast ima neku cudnu detekciju u zadnje vrijeme.

14 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Hah, to ti je tako. Tako je i Malwarebytes prije jedno godinu dana brisao sve važne fileove Windowsa, pa su na kraju riješili problem.

16 godina
online
Re: Ultimativna antivirus tema - P&O

{#}

Kod MSE/WIN. DEFENDER nema takvih problema  

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
14 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Da, zato što je to proizvod od Microsofta pa bi bilo malo glupo da Microsoftov antivirus detektira dijelove Windowsa kao prijetnje. Zar ne?

16 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
bunkermax kaže...

 

@andi

Pa tek si jedan dan na linuxu i vec si podlego njihovoj sektaskoj kolektivnoj mantri... Hehhheeee...  

 

Jako malo ljudi baš ode i kupi windowse. Već smo jednom na drugom forumu o toj temi : od sto ljudi niti dva ne koriste linux, al ajmo reci dva. Deset je macos, a oko 88 na windowsima. Onih dva je linux dobilo dzabe. Od ovih 88 trećina njih je dobila legalno besplatno, npr akademska zajednica, ili kroz oem, trecina ih vrti ilegalu a mozda trećina ako je platila.. Trećina od onih 88 koji su dobili free legalne windowse je oko petnaest puta više od one dvojice koji su linux dzabe upogonili... Znači niti argument cijene nije na linux strani u bespućima statistike, jer je omjer 1:15 u korist onih koji besplatno i legalno koriste windowse...   Znam da to zvuči čudno kad svi smatraju da je linux free a da windows košta ali statistički je to tako... 

 

I o sigurnosti smo stoput razglabali. Onaj tko zna napisati malware i kreirati složeni napad, jednakom lakoćom napadne i windows i linux platformu, i kad bi linux imao zastupljenost poput windowsa onda bi bio i takav omjer napada i virusa za obje platforme...  

Realno, ako ti treba za po doma (surfanje, mailovi, office, media) možeš komotno s Linuxom. Ono gdje Linux još uvijek kaska za kućnu upotrebu su igre, ali možda SteamOS pomogne da se i to pokrene.

 

Naprednim korisnicima Linux nije problem, totalnim početnicima isto ako dobe podešeno (kao što recimo dobe windowse predinstalirane). Ostane veliki dio onih koji nešto znaju i naučili su se na Windowse zbog toga i jednostavno nemaju volje i ne žele mijenjati.

 

Npr. kad bi svojoj majci postavio Linux, Firefox, Libreoffice isto bi se tako lako naučila na Linux ako i na Windowse i ništa joj nebi falilo. Ali ako pogledaš dućane vidiš da svi nude s Windowsima gotove konfiguracije i većini onda nema smisla nešto drugo pokušavati.

Don't believe what you're told. Double check.
11 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

da ali stvar je biznisa kada bi prodavali pc i laptopove s gotovom "user frendly" linuxom, nebi isao dobro biznis servisiranja

vecinom servisiranja pca s windowsim je popravljanje od stete koju je virus trojanac  malvere napravio i uneredio (a najcesce i grupa njih se nakoti)

 

ono tipa dode na servis i kaze cuj buraz nekaj mi ovi win komp steka vise nego inace aj pogledaj malo sto je problem,  

malo proskeniras dijagnostikom sve ok. vidis ima antivirusni kada firewall mu u krizi, moduli izmjenjeni nebi  update nikad napravljen a jos gore kada ima neki auto care s antivirusom pa se prekrst.. khm.. sokiras, ... pet  tona pornj..khm.. filmica, temp foder krcat po 5-10 Gb nije cistio povjest od pretopnog doba instalirani svakakvi programi sa svake flash reklame  fake programi za optimizaciju (rekao bi kao da je dobio famozni Flame virus  u paketu s Boootkitom i Zeroday malwerom)

......o da biznis cvjeta!! ....

TD collector
11 godina
protjeran
offline
Ultimativna antivirus tema - P&O

 

@hary

 

Mozda nisi procitao,  unazad koje stranice ovde, ali ja koristim i linux uz windowse, sada mint a prije skoro vecinu poznatijih distri,  tak da nebi neko mislio da sam protivnik bilo čega. Ali kaska linux i to ne samo u igrama., kaska on i u optimizaciji programa, optimizaciji drajvera, podršci..  Uzmi sto laptopa i izmjeri temperature pod winsima i linuxu, pa bus se iznenadio brojkama.. Bar njih 90 % se grije koji stupanj vise pod linuxom, a laptopi i baterije laptopa se bas i nevole sa celzijusima... Pomoc open source zajednice i brzina ispravki grešaka ljepo zvuči, ali ima tamo grešaka koje se godinama protežu bez kvalitetnih rješenja... Usporedi npr rad u skypeu na windowsima i linuxu, a faktor gaminga si i sam spomenuo..  

 

Ti reče da dugo znaš za onaj CIS bug sa samodijagnostikom, znači li to da ga nisu rjesili mjesecima,,godinama,,  ??

 

@killua

 

U msanovom servisu,  koji je ovlašten za vise poznatih IT brendova, sam svaki drugi dan, i 90 % su hardwer kvarovi a za problem sa softverom donesu samo dok traje garancija i to zbog straha da nekaj ne zbrljaju doma.. A hardwer bu ti prije krepal ako npr nema optimizirane upravljačke programe pa se pregrijava i sl.... 

Poruka je uređivana zadnji put uto 18.3.2014 22:46 (bunkermax).
14 godina
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

{#}

Kod MSE/WIN. DEFENDER nema takvih problema  

{#}

Marko :D kaže...

Da, zato što je to proizvod od Microsofta pa bi bilo malo glupo da Microsoftov antivirus detektira dijelove Windowsa kao prijetnje. Zar ne?

Glupo je da bilo koji AV program detektira dijelove Winsa kao prijetnje, Zar ne?

To se ne bi smjelo dešavati ali eto, možda je B.B. primjetio neko čudno i neuobičajeno ponašanje explorera dok se pario sa onim žnj mobitelom!

 

Linux/Winsi - ma sve ima svoje prednosti i nedostatke te ništa nije savršeno niti će ikada biti a izbor je na samom korisniku šta mu više paše...možda se i ja za mjesec dana ponovo vratim na winse jer će mi sa Linuxima biti dosadno {#}

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put sri 19.3.2014 1:09 (andi.cro).
13 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
andi.cro kaže...

Glupo je da bilo koji AV program detektira dijelove Winsa kao prijetnje, Zar ne?

To se ne bi smjelo dešavati ali eto, možda je B.B. primjetio neko čudno i neuobičajeno ponašanje explorera dok se pario sa onim žnj mobitelom!

 

Linux/Winsi - ma sve ima svoje prednosti i nedostatke te ništa nije savršeno niti će ikada biti a izbor je na samom korisniku šta mu više paše...možda se i ja za mjesec dana ponovo vratim na winse jer će mi sa Linuxima biti dosadno {#}

Nisam još ništa brisao nego sam pogledao šta kaže KillSwitch od Comodo i evo dolje slika za Comodo strucnjake

KillSwitch - CCE KillSwitch - CCE
11 godina
protjeran
offline
Ultimativna antivirus tema - P&O

 

@Stux   ,  CIS analiza i potrebni podaci

 

nemože se ništa zaključiti samo tako poprek... da bi ti znalci comodo ( i ostalih sigurnosnih rješenja ) mogli dati pravu dijagnostiku , ipak bi trebalo malo više toga napraviti..

evo ti primjer npr za comoda , kad si već spomenul killswitch :

 

1.trebao bi imati instaliran comodo internet security , i nakon kaj on zbloka nešto i prikaže upozorenje , tada bi trebao još ovo :

2.downloadati comodo sym links checker ( nebuš ga baš tako lako našel na netu ) , zaustaviti hipss i autosandbox , pokrenuti kao admin taj alat i napraviti izvješće A

3.pokrenuti killswitch i iz alatne trake kreirati izvješće B

4.u killswitch na bilo koji proces desni klik i kreirati full dump, izvješće C

5.pokrenuti regedit i izvesti slijedeće ključeve : 'HKEY_LOCAL_MACHINE\SOFTWARE\COMODO' izvješće D

'HKEY_LOCAL_MACHINE\SYSTEM\Software\COMODO' izvješće E 

'HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CmdAgent' izvješće F

6.sva ta izvješća ABCDEF fino u jednu mapu, kompres, i znalcu na analizu , i onda bi tek se moglo reći da li je to malware koji se zove kao i legitimni windows proces ( u cilju lakšeg prikrivanja )

ili je fp ili pak nekaj treće.....

 

 

ČISTI  START


Ima i windows metoda imena Čisti start , koja služi da možeš porenuti operativni sustav u krajnjem minimalističkom izdanju , bez ičega drugog aktivnog , i onda omogućavanjem jedne po jedne microsoft usluge-windows dodatnih procesa-preocesa ostalih programa možeš detektirati uzročno posljedične veze pokretanja explorer.exe ili bilo kojih drugih procesa..

Čisti start nije safe mod i netreba ga sa time miješati , već je to dijagnostička metoda za traženje nestabilnosti i nekompatibilnosti ali se može tako i otkriti kaj to pokreće te tvoje čudne explorer.exe procese ...... imaš dolje sliku , sve odznačiš pa u restart i onda dodaješ jedno po jedno i nekim naprednijim monitoringom pratiš zbivanja na stroju , pokušaje povezivanja prema van i sve ostalo .....

 

 

@marko

 

nije za podcijeniti kada neki av zbloka nešto što na prvu ruku izgleda kao fp ,

jer cilj "uspješnih" malwera i je da čim duže ostanu neotkriveni i česta je metoda da se zovu i ponašaju kao legitimni procesi,

čekajući svoj trenutak kod restarta da odrade i onu čemu je zapravo stvoren .....

msconfig msconfig
Poruka je uređivana zadnji put sri 19.3.2014 10:50 (bunkermax).
14 godina
offline
Ultimativna antivirus tema - P&O
CSI-Bunkermax ;)

A jes ga iskompliciro...Neka ga uploada na VT i zatrazi ponovnu provjeru i to je to!
Ako ima samo tu i tamo koju detekciju onda ga moze smatrati FP-om!
Some people are so poor... all they have is money!
11 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
bunkermax kaže...

I o sigurnosti smo stoput razglabali. Onaj tko zna napisati malware i kreirati složeni napad, jednakom lakoćom napadne i windows i linux platformu, i kad bi linux imao zastupljenost poput windowsa onda bi bio i takav omjer napada i virusa za obje platforme...  

ono kada imas prorocke rijeci link zar ne bunky

Operativni sustavi koji su pogođeni ovom operacijom su: Linux, FreeBSD, OpenBSD, OS X,  te Windows (ukoliko se Perl pokreće unutar Cygwina)

TD collector
Poruka je uređivana zadnji put sri 19.3.2014 12:37 (Killua).
11 godina
protjeran
offline
Ultimativna antivirus tema - P&O

 

@killua

 

ja oduvjek tvrdim da linux nije nikaj sigurniji od ostalih os-eva, bez obzira na sektašku mantru kako je tamo sam kernel odvojen od aplikativnog i korisničkog dijela,

jer tvorci malwera to znaju bolje od onog koji je pisal linux linije koda , i itekako lako iskoriste rupe kojih uvjek ima, pogotovo u tisućama aplikacija koje je lako tutnuti

u repozitorije raznih distribucija linuxa i kad ju ti baja moj povučeš na svoj stroj evo početka belaja.......

 

 

@andi

 

 

nije mi bila namjera iskomplicirati, nego tom kolegi, a i svima ostalima , pokazati kako ozbiljna dijagnostika podrazumijeva daleko više znanja i truda

i da to što netko koristi neki program par godina nikako ne znači da ima dosta znanja da bi ispravno tumačio neke događaje u tom softweru i njegovom binarnom okružju .....

znaš i sam da ja se sa cisom ozbiljnije bavim tek par mjeseci, ali postupci opisani tamo su školski i univerzalni za takve dijagnostike , jer svaki kompleksniji software

ima module za razne dijagnostike , ili proizvođač daje alate kojima se to odradi, a ključevi u hklm su uvjek na istim mjestima i naravno da se samo različito

zovu - ovisno o kojem av pričamo......

 

-kad ti uleti mačak koji je stručno napisan , vjeruj mi da ti to nebuš samo tako lako skužio... kao prvo: sam antivirus će biti onemogućen u pravilnom radu

ali ono kaj ti vidiš na desktopu se nimalo neće razlikovati od uobičajenog stanja..svi procesi će i dalje biti vidljivi u task manageru ali dio njih je u biti fake tj lažni i kreirani

od malwera , a svaki pokušaj pristupa određenim web stranicama koje bi mogle razotkriti taj malware će te voditi na fake stranicu koja je pljunuta po izgledu virustotalu

i naravno tamo će ti pokazivati sve ono kaj se i inače dešava uz razliku da to kaj si uploadao tamo će biti prikazano čistim...

isto tako će ti se ponašati stranice za internet bankarstvo-paypal i sl..... mislićeš da si tamo al u biti buš pare puknul nekom azijcu na neki ljevi bankovni račun ili račun

u nekoj lokalnoj kladionici tamo negde iza sedam mora i sedam gora....

 

btw, kako si se snašao na linuxu   ? ....

{#}

 

 

11 godina
odjavljen
offline
Ultimativna antivirus tema - P&O
Bojim se instalirati bilo koji program xD
13 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
bunkermax kaže...

 

@Stux   ,  CIS analiza i potrebni podaci

 

nemože se ništa zaključiti samo tako poprek... da bi ti znalci comodo ( i ostalih sigurnosnih rješenja ) mogli dati pravu dijagnostiku , ipak bi trebalo malo više toga napraviti..

evo ti primjer npr za comoda , kad si već spomenul killswitch :

 

Pa nije ti ovo kemija {#} , ali svejedno hvala.
Poslat cu Avast-u explorer.exe na analizu u kompresiranom file-u.
Ne smeta mi za sada i ne radi neke velike probleme pa je ok.
Kako je rekao @andi file sam također poslao na VirusTotal i detekcija 1/49 (samo Avast) skenirao sa ostalim proizvodima i negdje ga je pronašlo negdje ne.

Edit: Svaki dan sve više antivirusa ga prepoznaje kao virus evo danas novi izvještaj KLIK

Poruka je uređivana zadnji put sri 19.3.2014 18:24 (Stux).
11 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Bionicke biljke

sada ceme se jos i hakirati i biljke {#} 

o trebao bih uskoro instalirati i antivirusni u kucnu paptrat{#}

TD collector
16 godina
online
Re: Ultimativna antivirus tema - P&O
Stux kaže...
Edit: Svaki dan sve više antivirusa ga prepoznaje kao virus evo danas novi izvještaj KLIK

 

Kod tebe mi je cudno sto ti pise EXPLORR.EXE.MUI

...dok kod mene (a vjerujem i kod drugih) pise samo EXPLORR.EXE

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
13 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...
Stux kaže...
Edit: Svaki dan sve više antivirusa ga prepoznaje kao virus evo danas novi izvještaj KLIK

 

Kod tebe mi je cudno sto ti pise EXPLORR.EXE.MUI

...dok kod mene (a vjerujem i kod drugih) pise samo EXPLORR.EXE

 

Pa da sve je nesto cudno i sumnjivo,a rad na pc-u je poceo bit sporiji.

11 godina
protjeran
offline
Ultimativna antivirus tema - P&O

 

.... ma da  ??  Ko bi reko, ha....  :-)

16 godina
online
Ultimativna antivirus tema - P&O

Stavi u opcijama da ti se vide ekstezije i stavi sliku da vidimo taj explorer

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
13 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

Stavi u opcijama da ti se vide ekstezije i stavi sliku da vidimo taj explorer

Tako i držim.
Edit: Poslao sam avast-u file sa screenshot-om pa su rekli da ce vidit sto se događa.

Poruka je uređivana zadnji put sri 19.3.2014 19:08 (Stux).
16 godina
online
Ultimativna antivirus tema - P&O

Evo sad sam pokrenuo virtualku s Win 7 i isao provjerit explorer i meni takodjer pise EXPLORER.EXE.MUI ali je i verificiran  

Imas sve Windows update instalirane?

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put sri 19.3.2014 19:08 (djigibao).
13 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

Evo sad sam pokrenuo virtualku s Win 7 i isao provjerit explorer i meni takodjer pise EXPLORER.EXE.MUI ali je i verificiran  

Imas sve Windows update instalirane?

Da. Sve je to u mene cik-cak. Od skeniranja do update-a...
Ovo mi se desilo prvi put od kada sam kao što sam rekao stavljao slike s pc-a na mobitel i onda je avast sve blokirao. Inace mi sve bude sporo kad spojim mobitel s usb-om na pc.

Poruka je uređivana zadnji put sri 19.3.2014 19:12 (Stux).
16 godina
online
Re: Ultimativna antivirus tema - P&O
Probaj ubacit DVD ili USB od Windowsa pa pokreni Command Prompt i upisi sfc /scannow pa vidi ako ce ti sta popravit.
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
11 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

moguce da ti reagira jer nije signatura verificirana kao ostalima, kao sto je marko rekao pobrisi ga i winsi ce iz onih backupa kreirati novi potpisani na restartu

a u veti tog moba provjeri da ti nesto nezivi na njemu (hiden dragon crouching worm{#})

 

evo moguci razlogdodatne informacije virus totala (zbog i onog explorer virusa)

Advanced heuristic and reputation engines

ClamAV PUA

Possibly Unwanted Application. While not necessarily malicious, the scanned file presents certain characteristics which depending on the user policies and environment may or may not represent a threat. For full details see: http://www.clamav.net/index.php?s=pua&lang=en .

Symantec reputation Suspicious.Insight http://www.symantec.com/security_response/writeup.jsp?docid=2010-021223-0550-99

 

Behaviour characterization

Zemana

keylogger

webcam-capture

dll-injection

TD collector
Poruka je uređivana zadnji put sri 19.3.2014 19:30 (Killua).
13 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...
Probaj ubacit DVD ili USB od Windowsa pa pokreni Command Prompt i upisi sfc /scannow pa vidi ako ce ti sta popravit.

Evo taman krenia update-at Javu i pazi ovo (slika dolje)

14 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Na maminom laptopu Java uspiješno ažurirana. Nikakve alerte nisam dobivao. Na laptopu je avast! Free.

 

@Stux iz avasta su me kontaktirali i rekli da im pošalješ taj explorer.exe, zipaš ga i datoteku nazoveš virus. Također traže da im pošalješ sliku alerta.

Poruka je uređivana zadnji put sri 19.3.2014 20:04 (Marko :D).
16 godina
online
Re: Ultimativna antivirus tema - P&O
Stux kaže...
djigibao kaže...
Probaj ubacit DVD ili USB od Windowsa pa pokreni Command Prompt i upisi sfc /scannow pa vidi ako ce ti sta popravit.

Evo taman krenia update-at Javu i pazi ovo (slika dolje)

 

Probaj malo pogledat na Avast forumu ili malo na Google...ja vise nemam ideja...a ni Avast  {#}

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
13 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
Marko :D kaže...

Na maminom laptopu Java uspiješno ažurirana. Nikakve alerte nisam dobivao. Na laptopu je avast! Free.

Ima bit da sam "popio" onda neki .exe preko mobitela iz 91'.

13 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
Marko :D kaže...

Na maminom laptopu Java uspiješno ažurirana. Nikakve alerte nisam dobivao. Na laptopu je avast! Free.

 

@Stux iz avasta su me kontaktirali i rekli da im pošalješ taj explorer.exe, zipaš ga i datoteku nazoveš virus. Također traže da im pošalješ sliku alerta.

Jesam sve sam vec poslao. {#}
Rekli su da ce oni provjerit file i kontaktirat me.

E-mail:
Lozinka:
 
vrh stranice