Ultimativna antivirus tema - P&O izdvojena tema

poruka: 48.524
|
čitano: 14.062.868
|
moderatori: pirat, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
online
Re: Comodo Internet Security CIS V10.0.0.5144 Beta
NiramX kaže...
djigibao kaže...

What's New in 5144 ? :

 

 

Konačno smo i to dočekali. Može li netko provjeriti jesu li vratili purge opciju u file listu? Nemam volje instalirati betu.

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
17 godina
online
Shadow Defender & Windows Defender update

Ako netko od vas koristi Shadow Defender i Windows Defender i zeli da mu updejti od WD ostaju na kompu dok je u Shadow Modu evo preporuka lokacija koje treba stavit u iznimke u SD:

 

If you want your Windows Defender signatures to be up-to-date, exclude these objects in Shadow Defender:

  • C:\Program Data\Microsoft\Windows Defender\Definition Updates\*
  • C:\Windows\System32\winevt\Logs\Microsoft-Windows-Windows Defender%4WHC.evtx
  • C:\Windows\System32\winevt\Logs\Microsoft-Windows-Windows Defender%4Operational.evtx
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
neaktivan
offline
Ultimativna antivirus tema - P&O
17 godina
online
F-Secure SAFE 6 months FREE

1. Go to the promotions page (in German)

2. Complete the registration by filling out the form - enter the name, surname, email address and create a password. Press button "Konto erstellen" to create an account.

3. Confirm your registration by clicking on the link in the message, which will come to your email.

 

Terms of action

- This is a license for 6 months to 3 devices for home (personal) use.
- The term of the license starts from the moment of its receipt.
- You get free upgrades during the license period.
- No free technical support.

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
16 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

To djigi...svaka cast. Obozavam F-Secure.

Hvala

Win 10 Pro, F Secure Safe, Hitman Pro, OpenDNS
15 godina
offline
Ultimativna antivirus tema - P&O

Zanimljivi članci na malwarebytes blogu od prije par dana, tek sam ih sad stigao pročitati.

 

https://blog.malwarebytes.com/cybercrime/2016/07/mac-malware-osx-keydnap-steals-keychain/

"The Keydnap malware installs via a new twist on an old theme. The “dropper” (the program that installs the malware) comes in the form of a harmless document. Many different forms have been discovered, masquerading as Microsoft Word files, JPEG images and plain text files.

There have been a number of different ways that malware does this, but Keydnap uses a new trick: it puts a space after the extension in the file name. So, for example, what looks like an image file named “logo.jpg” is actually named “logo.jpg “, with a space at the end.

Turns out that space is important. It prevents Mac OS X from seeing the “.jpg” as a file extension, so it doesn’t think the file is actually a JPEG. Since the file is really a Mach-O executable file, double-clicking it will run it in the Terminal, rather than opening a JPEG file as the user would expect."

 

 Istina u ovom slučaju bi se Gatekeeper oglasio, ali recimo da ima ukraden certifikat kao malware u donjem primjeru... ideš otvoriti .jpg ili.txt datoteku a ono malware.

 

https://blog.malwarebytes.com/threat-analysis/2016/07/untangling-kovter/

"Kovter is a click-fraud malware famous from the unconventional tricks used for persistence. It hides malicious modules in PowerShell scripts as well as in registry keys to make detection and analysis difficult.

Kovter’s persistence is composed of various tiny elements that executes each other, sometimes in an indirect way, like:

  1. 1. Run key in the registry
  2. 2. link
  3. 3. batch script running the file with a new extension
  4. 4. command in the registry handling the added extension (in fact it is a JavaScript reading other dropped registry key and running it)
  5. 5. JavaScript with xor
  6. 6. PowerShell script with Base64
  7. 7. PowerShell script decoding and running the shellcode
  8. 8. shellcode reading the dropped registry key, unpacking the PE file from it and loading it in the memory"

 

Pusti koraci za dekripciju i preusmjeravanje toka izvršavanja preko registryja, powershella i na kraju samih windowsovih procesa, ne morate shvatiti sav code tamo sa slika, dosta je pročitati samo tekst... čega će se sve sjetiti malware autori...

01101110 01101010 01101111 01101110 01101010 01101001
Poruka je uređivana zadnji put sub 16.7.2016 22:11 (njonji).
9 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

U posljednje vrijeme me Windows Firewall konstantno pita za dozvolu raznim aplikacijama (uTorrent, Remote Mouse, itd...), a nikad do sad me nije pitao praktički o ničemu. Itko zna o čemu je riječ? Razmišljao sam da stavim Comodo Firwall; kakav je on za korištenje potpunim početnicima, na što trebam obratit pažnju?

 

I sandbox korisnici - kako sve koristite sandbox? Je li okej kombinacija Sandboxie/Opera? Koristite li sandbox pri svakom surfanju?

12 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
@tarantino

Fw dela po unaprijed zadanim pravilima po npr tipu aplikacije. Zna se kako se ponasa npr skype ili office.. Pregledaj si pc sa vise av jer kazes da imas puno generiranih upita...

Statisticki najveci broj infekcija dodje kroz browser, pa je dobra navika surfati sandboxano, iako te niti to ne stiti uvjek. Naletis li na malwer koji moze manipulirati fileovima u ramu, tad je malo koristi od sandboxa...
15 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O

Instaliraj GlassWire. Lagan je za korištenje i ima lijepo sučelje. 

9 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Hvala na savjetima, GlassWire instaliran.

 

Zanima me kako bih trebao naštimati Sandboxie za rad sa Operom? Što kada skidam datoteke sa interneta, kako njih spremiti normalno u Downloads folder (dakle da su van sandboxa)? Kako sa torrentima i magnet linkovima (recimo da skidam nešto legalno sa njih :D), funkcioniraju li oni normalno? Kako ga namjestiti sa rad sa USBovima i ostalim eksternim pogonima?

Poruka je uređivana zadnji put ned 17.7.2016 11:34 (Tarantino).
17 godina
online
Re: Ultimativna antivirus tema - P&O

Ako ti je browser sandboxan i nesto skidas sa neta Sandboxie ti, nakon sto je zavrseno skidanje, ponudi da spremis tu datoteku van sandboxa (recover files).

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put ned 17.7.2016 11:37 (djigibao).
15 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Ako netko nije voli 'hakerske' filmove/serije, neka pogleda seriju G. Robot (Mr. Robot). Serija je odlična, čak je vole i iz Avasta. U jednoj epizodi se cura glavnog lika je krivo napisala exploit pa ga je Avast detektirao, a exploit je trebao napraviti nešto u policiji (neću spoilati). 

 

Ako nekoga zanima više, evo nekih korisnih linkova s Avast bloga i IMDb.

 

https://blog.avast.com/2015/07/31/mr-robot-review-br4ve-trave1er-asf/

https://blog.avast.com/what-consumers-can-learn-about-cybersecurity-from-season-one-of-mr-robot

http://imdb.com/title/tt4158110/

Poruka je uređivana zadnji put ned 17.7.2016 13:01 (Marko :D).
15 godina
offline
Ultimativna antivirus tema - P&O

Da vidio sam to prošlog ljeta kada sam gledao sezonu 1.

Inače mi je taj popup ljepši od sadašnjeg kod avasta

01101110 01101010 01101111 01101110 01101010 01101001
15 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O

Ja sam stao na 8. epizodi, idem gledat još. 

 

Moram priznat da je i meni taj stari nekako lijepši. 

11 godina
odjavljen
offline
Ultimativna antivirus tema - P&O

Instaliram Avast i vidim već sam registriran, a nisam se registrirao? Nije li to malo čudno?

Sad instaliravam Comodo firewall.

Zemlja je kuća slika, a srce čovjeka je riznica prizora života koji poput slika prolaze ljudskom sviješću, te čovjek živi i pati poput glumca, a uči poput gledatelja.
Poruka je uređivana zadnji put ned 17.7.2016 19:17 (keyofdestiny13).
16 godina
offline
Re: Ultimativna antivirus tema - P&O
keyofdestiny13 kaže...

Instaliram Avast i vidim već sam registriran, a nisam se registrirao? Nije li to malo čudno?

Sad instaliravam Comodo firewall.

 To tako piše svima mislim, jer je free verzija u pitanju.

15 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
keyofdestiny13 kaže...

Instaliram Avast i vidim već sam registriran, a nisam se registrirao? Nije li to malo čudno?

Sad instaliravam Comodo firewall.

MacTheBig kaže...
keyofdestiny13 kaže...

Instaliram Avast i vidim već sam registriran, a nisam se registrirao? Nije li to malo čudno?

Sad instaliravam Comodo firewall.

 To tako piše svima mislim, jer je free verzija u pitanju.

Avast! Free se već dosta dugo sam aktivira pri instalaciji, ništa novo. Sve je u redu, bez brige. 

 

Btw Avast! Passwords i ostale usluge koje se naplaćuju ti nisu potrebne u programu. Ako hoćeš možeš ih jednostavno maknuti da ti ne smetaju. Samo kreni deinstalirati antivirus, pa na početku umjesto "Deinstalacija" odaberi "Promijeni" i makni usluge koje ti ne trebaju, a plaćaju se.

Poruka je uređivana zadnji put ned 17.7.2016 19:33 (Marko :D).
11 godina
odjavljen
offline
Ultimativna antivirus tema - P&O

Kakav je, po vašim mišljenjima Comodo firewall?

Što kažete na kombinaciju, mislim da je dobra, Avast + Comodo firewall +MBAM + MBAE.

Zemlja je kuća slika, a srce čovjeka je riznica prizora života koji poput slika prolaze ljudskom sviješću, te čovjek živi i pati poput glumca, a uči poput gledatelja.
15 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O

Comodo Firewall je odličan. Kombinacija je isto tako dobra. Comodo Firewall preporučujem samo naprednim korisnicima koji znaju što rade.

11 godina
online
Ultimativna antivirus tema - P&O

Koji je bolji GlassWire ili Comodo Firewall??

Panzerkampfwagen.Unatoč svemu - Dinamo Zagreb.
15 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O

Comodo Firewall je bolji, ali on zna biti dosadan sa svojim upozorenjima i nije namijenjan običnim korisnicima. GlassWire je normalan firewall koji ima lijepo sučelje, nije dosadan i mogu ga koristiti obični korisnici. Osim toga, nudi i pregled prometa (koja aplikacija koristi koliko interneta te gdje se sve spaja) i slično.

14 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
PzKpfw kaže...

Koji je bolji GlassWire ili Comodo Firewall??

 

Bez imalo sumnje Comodo, ali samo ako si voljan detaljno proučiti sve njegove mogućnosti i naučiti kako se pravilno postavlja. Za prosječnoga korisnika neki drugi firewall je svakako bolje, no možda i manje sigurno rješenje.

Death closes all: but something ere the end, Some work of noble note, may yet be done, Not unbecoming men that strove with Gods....Come, my friends, Tis not too late to seek a newer world
Poruka je uređivana zadnji put ned 17.7.2016 21:10 (NiramX).
17 godina
online
Re: Ultimativna antivirus tema - P&O
PzKpfw kaže...

Koji je bolji GlassWire ili Comodo Firewall??

 

Comodo je firewall sa dodatnim modulima (Hips, Sandbox, cloud antivirus...), a Glasswire sluzi samo za gledat gdje se nesto spaja, ne pita te da li dopustas da se neki program spaja na net i ako zelis nekom programu zabranit izlaz na net to moras sam napravit.

 

BTW:

Evo zadnji video by Cruelsister gdje se testira Comodo firewall sa i bez ukljucenog HIPS modula.

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put ned 17.7.2016 20:43 (djigibao).
9 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Zar nije GlassWire samo program koji prati aktivnosti mreže, dok je Windows Firewall i dalje onaj "glavni" firewall?

“We’re still pioneers, we’ve barely begun. Our greatest accomplishments cannot be behind us, cause our destiny lies above us.”
15 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O

Tako nekako. GlassWire radi zajedno s Windows Firewallom tj. koristi Windows API. Može se reći da GlassWire koristi Windows Firewall te mu još dodaje neke mogućnosti. Ali opet je firewall, ne bitno koji koristi.

11 godina
online
Re: Ultimativna antivirus tema - P&O

@djigibao

 

Hvala, djigibao. Znači, uvijek HIPS na Safe Mode, te onda "Block, Terminate, and Reverse". To je najsigurniji način.

 

Hvala i NiramX, te Marko :D.

Zasada ostajem na Comodo Firewallu.

Panzerkampfwagen.Unatoč svemu - Dinamo Zagreb.
17 godina
online
Ultimativna antivirus tema - P&O

Evo da vididite kako CIS pada i na skoro najjacim postavkama (HIPS je iskljucen):

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
offline
Ultimativna antivirus tema - P&O

HIPS: OFF?  Pa defoltno je uključen,kaj ne?

 

Zašto nisi očistio Sandbox?

Na kraju vidimo mnoštvo "Unrecognized" app. koji su svi trebali biti pokrenuti u izolaciji pa nakon čišćenja sandboxa ne bi ostalo nikakvog traga o njima!

 

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put ned 17.7.2016 23:42 (andi.cro).
11 godina
odjavljen
offline
Re: Ultimativna antivirus tema - P&O
Marko :D kaže...

Comodo Firewall je odličan. Kombinacija je isto tako dobra. Comodo Firewall preporučujem samo naprednim korisnicima koji znaju što rade.

 Hvala, Marko :D, s navedenom kombinacijom koju sam rekao u prijašnjem postu, mi se čini da je sad još sigurniji PC.

Zemlja je kuća slika, a srce čovjeka je riznica prizora života koji poput slika prolaze ljudskom sviješću, te čovjek živi i pati poput glumca, a uči poput gledatelja.
17 godina
online
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

Evo da vididite kako CIS pada i na skoro najjacim postavkama (HIPS je iskljucen):

 

 

Evo taj isti folder sa malicioznim fajlovima je testirala Cruelsister ali je ona pokretala 1 po 1 fajl i Comodo je dobro odreagirao.

 

 

Otkrili smo zasto je u mom videu CIS podbacio.

Radi se o tome sto sam ja koristio mali program (koji je napravio developer VoodooShiled-a, i sluzi samo za pokretanje .exe datoteka) imena EfficacyTest i taj program je Comodo stavio pod "Trusted Files" pa je tom logikom taj program bez problema mogao pokrenuti te maliciozne datoteke.

 

Tom logikom sam zakljucio da se ustvari bilo koji maliciozi fajl moze pokrenuti kroz neki "Trusted File" u Comodu, zar ne?

 

andi.cro kaže...

HIPS: OFF?  Pa defoltno je uključen,kaj ne?

 

Zašto nisi očistio Sandbox?

Na kraju vidimo mnoštvo "Unrecognized" app. koji su svi trebali biti pokrenuti u izolaciji pa nakon čišćenja sandboxa ne bi ostalo nikakvog traga o njima! 

 

HIPS je off da bi Sandbox bolje radio ali u ovom slucaju on uopce nije pokrenuo niti jednu datoteku u njemu (ili ja nisam dobro vidio).

Ostatak objasnjenja se nalazi iznad.

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
E-mail:
Lozinka:
 
vrh stranice