Ultimativna antivirus tema - P&O izdvojena tema

poruka: 48.432
|
čitano: 6.636.576
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
13 godina
offline
Re: Ultimativna antivirus tema - P&O

Kolega, ni jedan antivirusni program samo definicijama te neće zaštititi od ransomwarea, ni Kaspersky, ni Windows Defender. Zato su tu drugi moduli zaštite koji, uz virusne definicije, pomažu u zaštiti sustava. Windows Defender ima modul zaštite koji štiti upravo od ransomwarea i samo potvrđeno sigurnim aplikacijama daje pristup mapama koje ti sam odabereš. Dakle, bez obzira na to što nema ransomware u bazi, isti ne može šifrirati datoteke ako je ta opcija uključena jer nepoznatim programima pristup je automatski blokiran.

 

Nadalje, ni drugi antivirusni programi nisu imuni na kojekakve maliciozne PowerShell skripte, DLL injection i slične napade. Ako misliš da će te jedan Kaspersky ili bilo koji drugi antivirusni program zaštititi od istih neće. Također, valja napomenuti da u stvarnom svijetu istima se gotovo nemoguće zaraziti osim ako to ne želiš. Zašto? Nitko normalan neće ić na internet i pokretati nepouzdane PowerShell skripte, najmanje tipični korisnici koji ni ne znaju što je PowerShell. Onaj koji to radi ni ne zalužuje drugo nego da se zarazi. WSH se isključi vrlo lako; ja kao napredni korisnik računala ne vidim apsolutno nikakvu primjenu istog i, kao što rekoh, isti se isključi u par klikova. Time si eliminirao i te napade bez instalacije Kasperskog ili nekog drugog antivirusnog programa. Sanše da ćeš biti žrtva DLL injectiona i ostalih manje običnih načina zaraze su ravne nuli. I to iskreno mislim jer, ponavljam, time se ne možeš zaraziti normalnim korištenjem računala i interneta. Jedino ako baš tražiš način da zaraziš računalo, u tom slučaju zarazit ćeš računalo imao ti instaliran najbolji antivirusni program ili ne.

 

Windows Defender ima jednu prednost koju svi drugi antivirusni programi nemaju, a to je kompatibilnost. Isti je 100% kompatibilan s Windowsima i gotovo nikada ne izaziva nikakve probleme. Nije rijetkost da antivirusni programi trećih strana izazivaju BSOD ili da korisnici ne mogu nadograditi sustav jer eto, antivirusna kompanija nije prilagodila svoj program.

 

No da ne bi bilo kako samo hvalim Defender; ne sviđa mi se UI, bugovit je svugdje gdje se okreneš, a ni po performansama nije prvak. ALI ni jedno od toga se ne osjeti u svakodnevnom radu na računalu, doslovno. I nije baš da ćeš svaki dan otvarati Defender; nećeš svaki dan naletit na neki virus, a nije ni baš da ćeš non stop seliti datoteke veličine nekoliko stotina GB. To su činjenice. Upravo zbog svega spomenutog Defender se tipičnim, a i naprednim korisnicima nameće kao najbolji izbor; stvara uvjerljivo najmanje probleme i najbolje poznaje Windowse od bilo kojeg drugog antivirusnog programa.

Poruka je uređivana zadnji put pet 24.12.2021 0:04 (Marko :D).
13 godina
offline
Re: Ultimativna antivirus tema - P&O
Marko :D kaže...

Nitko normalan neće ić na internet i pokretati nepouzdane PowerShell skripte, najmanje tipični korisnici koji ni ne znaju što je PowerShell.

...

Sanše da ćeš biti žrtva DLL injectiona i ostalih manje običnih načina zaraze su ravne nuli. I to iskreno mislim jer, ponavljam, time se ne možeš zaraziti normalnim korištenjem računala i interneta.

 

Maliciozni code je taj koji koristi te tehnike tipa izvršavanje naredbi u PowerShellu, ne ideš ti ručno skidati skripte i pokretati ih. To se odvija automatski kada maliciozni code (tj njegov dropper dio) pozove PowerShell ili slično kako bi skinuo i pokrenuo sami malware kojeg autor te malware kampanje postavi i po potrebi mijenja... trojan, keylogger, ransomware ili šta već za šifriranje, špijunažu ili slično.

Ako malware koristi process hollowing, dll injection ili drugu tehniku da umetne svoj code u windowsov process, onda sumnjam da će te Defenderov modul zaštititi jer praktički explorer / notepad / svchost/ kojigod windowsov process je taj koji vrši šifriranje.

Upravo zaštita od tih tehnika je gdje MS Defender kaska. Kao što rekoh, da malware nemože to postići pokraj default AV-a MS Defendera, nebi ni bio pušten u opticaj.

 

Korisnici su se itekako zarazili običnim korištenjem interneta.

 

Drive-by download je jedna od metoda gdje nemoraš ništa kliknuti.

Adblocker će spriječiti većinu takvih jer se mnogi šire kroz malvertising. Ali može biti i maliciozni code (recimo javascript koji onda skida / radi druge stvari) na inače legitimnoj stranici, recimo ako stranica koristi Wordpress sa ranjivim Pluginom.

Danas su mnoge rupe zakrpane pa je to teže, ali nije nemoguće.

Evo baš aktualan primjer sa log4j ranjivosti, nemoraš ništa napraviti, malware autori iskoriste rupu. Naravno, vrlo rijetki ovdje se trebaju brinuti baš o log4j, koristim to samo kao primjer.

 

Mnogi primaju email sa raznim Word/Excel datotekama sa malicioznom skriptom u njima. Za neiskusne to je isto normalno korištenje interneta kroz koje se mogu zaraziti.

 

Kako AV zaštita napreduje, programi bivaju zakrpani i slično, šanse padaju i to je dobro. Kao što rekoh, možeš imati MS Defender i nikad ne pokupiti malware. Ali šansa je veća nego kod nekih drugih.

Ja samo znam da čim se otkrije nova ranjivost, malware autori prvo budu sigurni da mogu zaobići MS Defender i onda ga šalju u opticaj. Zato osobno želim više od osnovne zaštite.

 

To u vezi stabilnosti priznajem je validan kriterij. Jedan od kriterija.

Ali isto tako se ni BSOD niti update na novu major verziju Windowsa ne događa svaki dan.

Na kraju svatko će sam procijeniti na koje stvari više polaže vrijednost ili im daje prioritet.

 

Što više MS Defender napreduje, to više podiže ljestvicu minimum zaštite i vrši pritisak na druge AV kompanije i to je dobro za sve korisnike.

Osim možda kada nam ukinu free rješenja (Sophos i Bitdefender) :P

 

Poruka je uređivana zadnji put pet 24.12.2021 2:39 (njonji).
13 godina
offline
Re: Ultimativna antivirus tema - P&O
njonji kaže...

Maliciozni code je taj koji koristi te tehnike tipa izvršavanje naredbi u PowerShellu, ne ideš ti ručno skidati skripte i pokretati ih. To se odvija automatski kada maliciozni code (tj njegov dropper dio) pozove PowerShell ili slično kako bi skinuo i pokrenuo sami malware kojeg autor te malware kampanje postavi i po potrebi mijenja... trojan, keylogger, ransomware ili šta već za šifriranje, špijunažu ili slično.

Ako malware koristi process hollowing, dll injection ili drugu tehniku da umetne svoj code u windowsov process, onda sumnjam da će te Defenderov modul zaštititi jer praktički explorer / notepad / svchost/ kojigod windowsov process je taj koji vrši šifriranje.

Upravo zaštita od tih tehnika je gdje MS Defender kaska. Kao što rekoh, da malware nemože to postići pokraj default AV-a MS Defendera, nebi ni bio pušten u opticaj.

Takav malware je iznimno rijedak i šanse da naletiš na njega su kao da se zaraziš na Linuxu, vjerojatno i manje. 

 

I dalje tvrdim—Defender ima puno dublji pristup sustavu od bilo kojeg antivirusnog programa treće strane. Pa ako Defender ne može zaštititi od takvih napada, kako će tek Kaspersky, Sophos i Bitdefender?

njonji kaže...

Drive-by download je jedna od metoda gdje nemoraš ništa kliknuti.

Adblocker će spriječiti većinu takvih jer se mnogi šire kroz malvertising. Ali može biti i maliciozni code (recimo javascript koji onda skida / radi druge stvari) na inače legitimnoj stranici, recimo ako stranica koristi Wordpress sa ranjivim Pluginom.

Danas su mnoge rupe zakrpane pa je to teže, ali nije nemoguće.

Evo baš aktualan primjer sa log4j ranjivosti, nemoraš ništa napraviti, malware autori iskoriste rupu. Naravno, vrlo rijetki ovdje se trebaju brinuti baš o log4j, koristim to samo kao primjer.

 

Mnogi primaju email sa raznim Word/Excel datotekama sa malicioznom skriptom u njima. Za neiskusne to je isto normalno korištenje interneta kroz koje se mogu zaraziti.

Pogledaj malo novija pravila u popularnim ad blocker filterima. Dakle, po novom se blokiraju skripte koje dolaze s nepoznatih i nesigurnih stranica. Dodatno, blokira se većina toga s nastavka kao što su .xyz i sadrže random znakove u imenu skripti i putanji do skripte. Time je rizik od drive-by zaraze znatno umanjen, kao i malvertising. Dodatno se za zaštitu može koristiti i DNS koji će također blokirati najnovije prijetnje u realnom vremenu.

 

I tu se opet vraćamo na ransomware. Jer dvije najčešće vrste zlonamjernog sadržaja koje se dijele u mailovima su phishing stranice i ransomware.

njonji kaže...

Kako AV zaštita napreduje, programi bivaju zakrpani i slično, šanse padaju i to je dobro. Kao što rekoh, možeš imati MS Defender i nikad ne pokupiti malware. Ali šansa je veća nego kod nekih drugih.

Ja samo znam da čim se otkrije nova ranjivost, malware autori prvo budu sigurni da mogu zaobići MS Defender i onda ga šalju u opticaj. Zato osobno želim više od osnovne zaštite.

Volio bih vidjet tu neku realnu statistiku koja mi to govori. Bez ikakve statistike i nekakvih dokaza, teško je povjerovati u ove tvrdnje. Činjenica je da je danas manje zaraženih računala nego ikad prije zahvaljujući Microsoftovoj zaštiti. 

 

Ovaj forum je doslovno utihnuo otkad je Microsoft uveo Defender i namjestio ga da pruža odličnu zaštitu.

Poruka je uređivana zadnji put pet 24.12.2021 9:47 (Marko :D).
13 godina
offline
Re: Ultimativna antivirus tema - P&O
Marko :D kaže...

Takav malware je iznimno rijedak i šanse da naletiš na njega su kao da se zaraziš na Linuxu, vjerojatno i manje.

I dalje tvrdim—Defender ima puno dublji pristup sustavu od bilo kojeg antivirusnog programa treće strane. Pa ako Defender ne može zaštititi od takvih napada, kako će tek Kaspersky, Sophos i Bitdefender?

 

Fileless malware je u usponu, po nekim statistikama ove godine za 900% u odnosu na prošlu  https://www.google.hr/search?q=fileless+malware+prevalence

A takvi koriste tehnike poput navedenih. Mnogi testovi pokazuju da Kaspersky, Bitdefender itd imaju bolju zaštitu protiv njih. Naravno klasični malware je vjerojatno još uvijek zastupljeniji jer ga je lakše za napraviti.

To zašto Microsoft ne štiti jednako dobro ili ima gore performanse nego neki drugi unatoč tomu što ima navodno dublji / bolji pristup sustavu - moraš pitati njih.

 

Marko :D kaže...
Pogledaj malo novija pravila u popularnim ad blocker filterima. Dakle, po novom se blokiraju skripte koje dolaze s nepoznatih i nesigurnih stranica. Dodatno, blokira se većina toga s nastavka kao što su .xyz i sadrže random znakove u imenu skripti i putanji do skripte. Time je rizik od drive-by zaraze znatno umanjen, kao i malvertising. Dodatno se za zaštitu može koristiti i DNS koji će također blokirati najnovije prijetnje u realnom vremenu.

 

U mom primjeru zaražene Wordpress stranice, radi se o legitimnoj i do tada sigurnoj stranici.

Naravno da adblockeri danas pomažu protiv mnogo toga, to sam već napisao i oduvijek i tvrdio da je danas adblocker manje-više obavezan

Prema nekima na malwaretips forumu, te DNS usluge / filteri nisu tako dobri protiv malwarea, niti baš realtime jer im za propagaciju kroz globalnu mrežu treba vremena kada / ako uopće otkriju malware. Tako da su tu AV kompanije bolje (njihov cloud lookup je realtime sa daleko boljom detekcijom).

 

Marko :D kaže...
Volio bih vidjet tu neku realnu statistiku koja mi to govori. Bez ikakve statistike i nekakvih dokaza, teško je povjerovati u ove tvrdnje. Činjenica je da je danas manje zaraženih računala nego ikad prije zahvaljujući Microsoftovoj zaštiti.

Ovaj forum je doslovno utihnuo otkad je Microsoft uveo Defender i namjestio ga da pruža odličnu zaštitu.

 

Istina, danas je manje zaraženih sa Defenderom nego prije jer se poboljšao. Kao što rekoh u prošlom postu, to je dobra stvar.

Kakvu statistiku tražiš? Da se računala sa MS Defenderom zaraze? Googlaj. Zar misliš da će netko uložiti trud i novac za razvijanje / unajmljivanje malwarea i njegove distribucije samo da bi odmah zakazao na default Defenderu jer ga nije testirao hoće li ga detektirati?

Koliko sam čitao, neki malware autori čak imaju neku svoju verziju dark-virustotala, gdje se rezultati naravno ne dijele sa AV kompanijama, nego se prvo testira koliko ih se može zaobići prije nego malware kampanja krene. Naravno ne svaki, nego oni koji si to mogu priuštiti.

Opet, Defender je dobar - bolji nego prije, ali postoje bolji. Ali ok, svakomu svoje.

 

Da, ova tema je utihnula, kako zbog životnih obaveza, tako i zasićenosti testiranjem na vreće koje više nisu mjerodavne, a napredni testovi traže više vremena i truda kojeg nakon ovoliko godina više nismo spremni uložiti.

Tako da samo postamo nove zanimljivosti kada se pojave. Ništa loše u tome. Cilj teme izvorno i nije bio nužno najnoviji test na malware.

 

Nemoj me krivo razumiti kao da te napadam. Tu smo jer se zanimamo za ovu tematiku i lijepo je razmijeniti različita mišljenja.

Poruka je uređivana zadnji put pet 24.12.2021 18:52 (njonji).
2 godine
protjeran
offline
Re: Ultimativna antivirus tema - P&O
njonji kaže...
Marko :D kaže...

Takav malware je iznimno rijedak i šanse da naletiš na njega su kao da se zaraziš na Linuxu, vjerojatno i manje.

I dalje tvrdim—Defender ima puno dublji pristup sustavu od bilo kojeg antivirusnog programa treće strane. Pa ako Defender ne može zaštititi od takvih napada, kako će tek Kaspersky, Sophos i Bitdefender?

 

Fileless malware je u usponu, po nekim statistikama ove godine za 900% u odnosu na prošlu  https://www.google.hr/search?q=fileless+malware+prevalence

A takvi koriste tehnike poput navedenih. Mnogi testovi pokazuju da Kaspersky, Bitdefender itd imaju bolju zaštitu protiv njih. Naravno klasični malware je vjerojatno još uvijek zastupljeniji jer ga je lakše za napraviti.

To zašto Microsoft ne štiti jednako dobro ili ima gore performanse nego neki drugi unatoč tomu što ima navodno dublji / bolji pristup sustavu - moraš pitati njih.

 

Marko :D kaže...
Pogledaj malo novija pravila u popularnim ad blocker filterima. Dakle, po novom se blokiraju skripte koje dolaze s nepoznatih i nesigurnih stranica. Dodatno, blokira se većina toga s nastavka kao što su .xyz i sadrže random znakove u imenu skripti i putanji do skripte. Time je rizik od drive-by zaraze znatno umanjen, kao i malvertising. Dodatno se za zaštitu može koristiti i DNS koji će također blokirati najnovije prijetnje u realnom vremenu.

 

U mom primjeru zaražene Wordpress stranice, radi se o legitimnoj i do tada sigurnoj stranici.

Naravno da adblockeri danas pomažu protiv mnogo toga, to sam već napisao i oduvijek i tvrdio da je danas adblocker manje-više obavezan

Prema nekima na malwaretips forumu, te DNS usluge / filteri nisu tako dobri protiv malwarea, niti baš realtime jer im za propagaciju kroz globalnu mrežu treba vremena kada / ako uopće otkriju malware. Tako da su tu AV kompanije bolje (njihov cloud lookup je realtime sa daleko boljom detekcijom).

 

Marko :D kaže...
Volio bih vidjet tu neku realnu statistiku koja mi to govori. Bez ikakve statistike i nekakvih dokaza, teško je povjerovati u ove tvrdnje. Činjenica je da je danas manje zaraženih računala nego ikad prije zahvaljujući Microsoftovoj zaštiti.

Ovaj forum je doslovno utihnuo otkad je Microsoft uveo Defender i namjestio ga da pruža odličnu zaštitu.

 

Istina, danas je manje zaraženih sa Defenderom nego prije jer se poboljšao. Kao što rekoh u prošlom postu, to je dobra stvar.

Kakvu statistiku tražiš? Da se računala sa MS Defenderom zaraze? Googlaj. Zar misliš da će netko uložiti trud i novac za razvijanje / unajmljivanje malwarea i njegove distribucije samo da bi odmah zakazao na default Defenderu jer ga nije testirao hoće li ga detektirati?

Koliko sam čitao, neki malware autori čak imaju neku svoju verziju dark-virustotala, gdje se rezultati naravno ne dijele sa AV kompanijama, nego se prvo testira koliko ih se može zaobići prije nego malware kampanja krene. Naravno ne svaki, nego oni koji si to mogu priuštiti.

Opet, Defender je dobar - bolji nego prije, ali postoje bolji. Ali ok, svakomu svoje.

 

Da, ova tema je utihnula, kako zbog životnih obaveza, tako i zasićenosti testiranjem na vreće koje više nisu mjerodavne, a napredni testovi traže više vremena i truda kojeg nakon ovoliko godina više nismo spremni uložiti.

Tako da samo postamo nove zanimljivosti kada se pojave. Ništa loše u tome. Cilj teme izvorno i nije bio nužno najnoviji test na malware.

 

Nemoj me krivo razumiti kao da te napadam. Tu smo jer se zanimamo za ovu tematiku i lijepo je razmijeniti različita mišljenja.

 Možeš malo bolje pojasniti što je fileless malware, nisam u trendu.

 

Ovako na prvi pogled lijek protiv istoga je običan restart.

 

Sretan božić.

2 godine
protjeran
offline
Ultimativna antivirus tema - P&O

Što se tiče Kaspersky a, njega se može zaobići trivijalno, u pol sata složio sam prije par godina kod koji mu gasi sve procese.

 

Sretan božić.

13 godina
offline
Re: Ultimativna antivirus tema - P&O
File32 kaže...
Možeš malo bolje pojasniti što je fileless malware, nisam u trendu.

Ovako na prvi pogled lijek protiv istoga je običan restart.

Sretan božić.

 

Fileless malware ne stavlja svoju .exe datoteku ilitiga file na disk da bi se pokrenuo, nego se izvršava isključivo u memoriji.

Može doći recimo kroz exploit u browseru ili pluginu ili word/excel sa macro skriptom ili slično.

Evo analiza jednog primjer: https://blog.malwarebytes.com/malwarebytes-news/2020/10/kraken-attack-abuses-wer-service/

Postoje naravno i napredniji načini samog ulaska na računalo kroz exploite / rupe u sustavu, bez da moraš sam otvarati neki dokument. To je samo prvi primjer kojeg sam našao, ali daljni tijek fileless malwarea bi trebao biti isti.

 

Pogotovo kada taj code pokrene recimo neki windowsov process pauziran, umetne svoj code u njega i onda ga nastavi, tako da taj windowsov process više ne radi ono što je originalno trebao, nego je sada praktički malware.

Ili izvrši PowerShell skriptu. Dakle jedini exe procesi koji su aktivni su legitimni windowsovi. Ali to nije nužno uvjet. Može i pokrenuti svoj proces u memoriji, korištenje windowsovih je samo naprednija tehnika zaobilaženja detekcije i mehanizma zaštite.

Time se izbjegavaju exe file whitelisting ili uspoređivanje signature (digitalnog potpisa) nekog fajla i sličnih zaštita. Usto, kasnija forenzika, tj. traženje odakle je malware došao je puno teže, upravo zato jer nije zapisivao nikakav novi file na disk.

 

Cilj mu može biti recimo špijunaža ili kriptiranje podataka, kada je gotov samo ostavi ransom note na desktop i otvori ga npr. u notepadu. Nakon što su podaci kriptirani, džabe restart kompjutera.

 

Ali postoje i oni koji ostaju i nakon restarta. Za to koriste recimo windowsov registry. Stave key u registry da se pri startupu pokrene code u recimo PowerShellu koji onda opet radi isto u memoriji (npr za špijunažu ili pretvaranje kompjutera u dio botneta itd).

 

 

Btw. jedan od zanimljivih tehnika kako neki (rijetki) malware pokušava zaobići detekciju (ne radi se o fileless ali eto isto jedna zanimljivost) je da instaliraju recimo VirtualBox i stave konfiguracijsku datoteku da su svi fizički diskovi dijeljeni sa virtualnom mašinom, tj. da im on ima read/write pristup. Ništa od toga nije maliciozno, a sam malware je unutar virtualne mašine koji onda kriptira datoteke na host sustavu. Host sustav vidi samo proces od virtualne mašine, ne malware unutra.

 

 

Postoji dosta štiva na internetu, ovo je samo kratki pregled.

https://en.wikipedia.org/wiki/Fileless_malware

https://blog.malwarebytes.com/explained/2021/10/what-is-fileless-malware/

https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/fileless-threats

 

 

Sretan Božić svima

13 godina
offline
Re: Ultimativna antivirus tema - P&O
File32 kaže...

Što se tiče Kaspersky a, njega se može zaobići trivijalno, u pol sata složio sam prije par godina kod koji mu gasi sve procese.

 

Sretan božić.

 

Ne znam kako je bilo prije, ali danas su AV puno otporniji.

Prije par godina se moglo i Comodo Internet Security sa njegovim jakim HIPS-om jednostavno deinstalirati ako se izvrši neki code, mislim da se predaju određeni parametri windows installeru ili tako nešto.

MS Defendera određeni malware i dan danas gasi.

2 godine
protjeran
offline
Re: Ultimativna antivirus tema - P&O
njonji kaže...
File32 kaže...

Što se tiče Kaspersky a, njega se može zaobići trivijalno, u pol sata složio sam prije par godina kod koji mu gasi sve procese.

 

Sretan božić.

 

Ne znam kako je bilo prije, ali danas su AV puno otporniji.

Prije par godina se moglo i Comodo Internet Security sa njegovim jakim HIPS-om jednostavno deinstalirati ako se izvrši neki code, mislim da se predaju određeni parametri windows installeru ili tako nešto.

MS Defendera određeni malware i dan danas gasi.

 

 

Sumnjam da je eugen Kaspersky to popravio, ja njega iz drivera gasim. Plus nisam objavio metodu. ( zato jer smatram da to svatko može, ništa  posebno.

 

 

Sretan božić.

 

 

Poruka je uređivana zadnji put sub 25.12.2021 19:25 (File32).
2 godine
protjeran
offline
Ultimativna antivirus tema - P&O

Što se tiče fileless malwera, mislim da se to prije zvalo stealth malwer, točnije tip 2, po predloženoj taxonomiji rutkowska 2006.

 

Malwer mijenja samo ono što se ionako mijenja, i nije  moguće automatski provjeriti integritet sustava, sa nekakvim hashevima i sl.

 

Poslije tipa 2 dolazi tip 3, on ne mijenja sustav uopće.

 

 

Sretan božić.

15 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Molim brzu i jednostavnu preporuku za besplatan antivirusni program.

 

Tražim alternativu za Kaspersky Free Security Cloud. 

 

Zbog ove situacije u Ukrajini u potpunosti samo izgubio povjerenje u ruske kompanije.

 

Ima li išta slično Kasperskyju na tržištu da je jednostavno, pouzdano i nema previše bloatwarea?

14 godina
offline
Ultimativna antivirus tema - P&O

AV Test

 

AV Compatatives

 

Mislim da uopće nema potrebe za AV-ima trećih strana sa ovako dobrim rezultatima za Defender na win.10/11

 

Još kad se promjeni defoltni ISP-ov DNS u neki sigurniji i na browser stavi neki AdGuard sa security filterima, stvarno nema potrebe za promjenom AV-a za 90% juzera !!!

 

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put čet 24.2.2022 12:20 (andi.cro).
13 godina
offline
Re: Ultimativna antivirus tema - P&O

AVG / Avast, ako te ne smeta njihovo ukazivanje na premium inačicu.

Ili MS Defender.

 

uBlock Origin u browseru.

 

Osobno, ne trebaš se brinuti da će barba Kaspersky tebe u Hrvatskoj ciljati. Ne paničariti

 

Ja av-test.org baš i ne smatram mjerodavnim. 15 od 20 testiranih imaju 6/6 u zaštiti pa neiskusan može pomisliti da imaju istu razinu zaštite.

Plafon im je nizak, da tako kažem.

Nezavisni i temeljitiji testovi pokazuju malo drugačiju sliku.

 

Nažalost besplatni Bitdefender (Rumunjska) i Sophos (UK) nisu više dostupni.

16 godina
online
Re: Ultimativna antivirus tema - P&O
franjoslav kaže...

Molim brzu i jednostavnu preporuku za besplatan antivirusni program.

 

Tražim alternativu za Kaspersky Free Security Cloud

 

Zbog ove situacije u Ukrajini u potpunosti samo izgubio povjerenje u ruske kompanije.

 

Ima li išta slično Kasperskyju na tržištu da je jednostavno, pouzdano i nema previše bloatwarea?

Glupost ili ne budali, nije to tema ali Ameri su tokom godina/svojih ratova(nakon WWII) po svijetu napravili neusporedivo više sranja(uvodili demokraciju) i usput pobili nekoliko desetaka tisuča kolateralnih žrtava ili civila itd.

 

 

 

Dakle logiku+realnost u prvi plan, i ne boj se samo odličnog ili običnog Ruskog Antivirusa.

 

- ak hočeš najbolje Kaspi nema alternative fučkaj ga sad, i ja ga koristim

 

https://forum.bug.hr/forum/topic/sigurnosni-softver/ultimativna-antivirus-tema-po/12723.aspx?page=1589&jumpto=6084175&sort=asc&view=flat

 

AMD,........is that Epyc or what?
Poruka je uređivana zadnji put pet 25.2.2022 22:44 (rambox).
14 godina
offline
Ultimativna antivirus tema - P&O

Toliko sam ljut na ovog Ruskog Hitlera da ne želim više podržati niti Ruske čačkalice pa makar bile i najbolje na svijetu !!!

 

btw: Zaboravili smo jednog jakog igrača koji mi je maločas pao na pamet i kojeg sam zadnji put koristio na starom PC-u dok je još bio na verzili 5.0

 

VoodooShield koji je dogurao do v7.0 i siguran sam da je badass zaštitni program a imate ga i u free varijanti  

 
 

VoodooShield 7.0 forum

 

VoodooShield Official

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put sub 26.2.2022 13:31 (andi.cro).
14 godina
offline
Ultimativna antivirus tema - P&O

Otkrio sam da je Dan ( tvorac VoodooShielda ) napravio i jedan super program koji na lijepi i razumljiv način otključava i pojednostavljuje Defenderov UI

Stvarno genijalna stvar a ima i par predefiniranih postavka...Recommended, Interactive i Aggressive. Evo slike za Recommended postavku koju sam sebi odabrao:

DefenderUI forum

 

DefenderUI official

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put sub 26.2.2022 13:35 (andi.cro).
16 godina
online
Re: Ultimativna antivirus tema - P&O
andi.cro kaže...

 

 VoodooShieldkoji je dogurao do v7.0 i siguran sam da je badass zaštitni program a imate ga i u free varijanti  

  

VoodooShield 7.0 forum

 

VoodooShield Official

To je obična igračka za upučenije korisnike, ili ljude koji eto nemaju pametnijeg posla pa isprobavaju zaštitu.

 

Žuto ne preporučaš, bilo za poslovni komp ali niti za bilo koga tko treba pouzdan AV alat.Razne firme koriste Kaspersky rješenja ili recimo ESET, to se kupuje ili plača ili taj Kaspersky Security Cloud Free kao najbolje AV besplatno rješenje.

 

U međuvremenu, u nedavnoj pljački Nevidija dobara razna ekipa dobro je omastila brkove.

 

https://www.bleepingcomputer.com/news/security/malware-now-using-nvidias-stolen-code-signing-certificates/

 

 

 

 

AMD,........is that Epyc or what?
15 godina
offline
Ultimativna antivirus tema - P&O

Kolegica na poslu pokupila trojanca win32/Emotet!ml.

Molim preporuku čime ga najjednostavnije maknuti?

Na laptopu ga je detektirao MS Defender, ali navodno ga ne ukloni.

TrustNo1
13 godina
offline
Re: Ultimativna antivirus tema - P&O
Miki77 kaže...

Kolegica na poslu pokupila trojanca win32/Emotet!ml.

Molim preporuku čime ga najjednostavnije maknuti?

Na laptopu ga je detektirao MS Defender, ali navodno ga ne ukloni.

 

Za početak pokušaj sa Emsisoft Emergency Kit

14 godina
offline
Re: Ultimativna antivirus tema - P&O
Miki77 kaže...

Kolegica na poslu pokupila trojanca win32/Emotet!ml.

Molim preporuku čime ga najjednostavnije maknuti?

Na laptopu ga je detektirao MS Defender, ali navodno ga ne ukloni.

 Nema problema za uklanjanje... vjerojatno kolegica nema namješteno da ga ukloni automatski nego je u karanteni pa neka izabere manualno da ga Defender ukloni.

Ako ga kojim slučajem ipak ne uspije izbrisat onda neka pokrene " Microsoft Defender Offline Scan " i tada će ga sigurno moći ukloniti.

Some people are so poor... all they have is money!
13 godina
offline
Ultimativna antivirus tema - P&O

Bitdefender free je nazad sa novim sučeljem kao i u punokrvnoj verziji. Više o tome

 

https://www.bitdefender.com/solutions/free.html

16 godina
online
Re: Ultimativna antivirus tema - P&O
njonji kaže...

Bitdefender free je nazadsa novim sučeljem kao i u punokrvnoj verziji. Više o tome

 

https://www.bitdefender.com/solutions/free.html

A razlog je vrlo jednostavan, Rumunji vidili priliku pa uskočili kao zamjensko Free rješenje.

 

S obzirom da od Kaspersky Security Cloud Free ljudi bježe bez ikakvog smislenog razloga, eto ti sad opet Free AV Rumunja.

 

 

Kako to obično biva vjerojatno je promjenjeno samo sučelje, a sve ostalo ispod haube je isto kao i na staroj ružnoj Free verziji.

AMD,........is that Epyc or what?
2 godine
online
Re: Ultimativna antivirus tema - P&O
andi.cro kaže...

 da, da... koristim jeftinu Pandu Dome Essential već dvije godine (150 kn godišnje na popustu) i sad se pokazuje kvaliteta njene zaštite.

nitko ju maltene nigdje ne spominje.

Du bist eines meiner kleinen Schweinchen !
16 godina
online
Re: Ultimativna antivirus tema - P&O
Zaporožac kaže..

 da, da... koristim jeftinu Pandu Dome Essential već dvije godine (150 kn godišnje na popustu) i sad se pokazuje kvaliteta njene zaštite.

nitko ju maltene nigdje ne spominje.

Panda je smeče, ili obična igračka koju nikad ne bi stavio ili preporučio za bilo kakav komp ili Windowse.

 

Barem kaj se tiče ove tablice/Real World Protection Test, ti kao da ne vidiš da Panda ima 25 False Positives ili lažnih promašenih detekcija gamadi.To je ozbiljan problem, ili kao primjer pogleč Kaspersky ili Bitdefender čista nula lažne promašene detekcije.

 

- od Pande je lošiji samo NortonLifeLock sa 37 pucnja u prazno ili u nevine žrtve

 

 

Prebaci na False Alarm Test

 

https://www.av-comparatives.org/comparison/?usertype=consumer&chart_chart=chart2&chart_year=2021&chart_month=Jul-Oct&chart_sort=1&chart_zoom=3

 

- Panda je daleko najlošija čak 150+detekcije u prazno ili False Positives.

 

 

 

 

Performance Test, ili kolko AV ima utjecaja ili kolko jako gazi po PC resursima ili Windowsima.

 

https://www.av-comparatives.org/comparison/?usertype=consumer&chart_chart=chart2&chart_year=2021&chart_month=Jul-Oct&chart_sort=1&chart_zoom=3

 

 

 

- to je jedino pozitivno kod Pande, lagana i ne gazi po Windowsima

 

Mikrošuft AV smeče, baš na ovom djelu test Mikrošuft je daleko najlošiji ili debelo gazi po Windowsima.

 

Dobro pogledat gdje se tu nalazi Kaspersky, u odnosu na Bitdefender za kojeg se odavno zna da nije baš jako nježan za PC resurse ili Windowse.

 

Test potvrđuje ono kaj sam ja dole/ranije napisal, i baš zato je Kaspersky Security Cloud Free daleko najbolje AV rješenje.

 

https://forum.bug.hr/forum/topic/sigurnosni-softver/ultimativna-antivirus-tema-po/12723.aspx?page=1589&jumpto=6084175&sort=asc&view=flat

AMD,........is that Epyc or what?
Poruka je uređivana zadnji put ned 3.4.2022 14:35 (rambox).
13 godina
offline
Re: Ultimativna antivirus tema - P&O
rambox kaže...

S obzirom da od Kaspersky Security Cloud Free ljudi bježe bez ikakvog smislenog razloga, eto ti sad opet Free AV Rumunja.

Pa i nije baš bez ikakvog razloga. Kaspersky je ruska kompanija i Putler istoj lako može narediti da radi u interesu Rusije i njihovih tajnih službi. Zbog toga je važno da se isti ne nalazi na računalima, posebno vladinim jer je antivirusni program duboko infiltriran u operacijski sustav i ima pristup baš svemu. Ne bi me začudilo i da sva računala s Kasperskyjem povežu u botnet. Iako se radi o sigurnosnoj kompaniji posebno je važno naglasiti da se radi o ruskoj kompaniji. A i nije baš da im je država sređena kao neka europska ili američka. Govorimo o državi gdje svu moć u rukama ima jedan čovjek.

 

Osim toga, i da koristim Kaspersky, letio bi s mog računala još prvog dana invazije. Ne podržavam teroriste.

rambox kaže...

 

  

 

Performance Test, ili kolko AV ima utjecaja ili kolko jako gazi po PC resursima ili Windowsima.

 

https://www.av-comparatives.org/comparison/?usertype=consumer&chart_chart=chart2&chart_year=2021&chart_month=Jul-Oct&chart_sort=1&chart_zoom=3

 


 

Mikrošuft AV smeče, baš na ovom djelu test Mikrošuft je daleko najlošiji ili debelo gazi po Windowsima.

Činjenica jest da Defender ima poveći utjecaj na performanse, ali to se u normalnom radu na računalu te gamingu baš i ne osjeti previše.

 

No ono što je također činjenica jest da je Defender ugrađen u Windows i kao proizvod iste kompanije zna sustav najbolje, ne radi apsolutno nikakve probleme i ima odličnu razinu zaštite. Da je po politici privatnosti dobar, baš i nije, ali nije ni daleko od tvog Kasperskyja. Također, sjećam se da je Microsoft jednom izdao neku nadogradnju, ali bila je blokirana za korisnike nekih antivirusnih programa trećih strana koji nisu prilagodili svoje proizvode (unatoč najavljenim promjenama). Reći ću samo da korisnici Kasperskyja nisu među prvima dobili nadogradnju...

Poruka je uređivana zadnji put ned 3.4.2022 14:52 (Marko :D).
14 godina
offline
Ultimativna antivirus tema - P&O

Došao novi BitDefender free 

Some people are so poor... all they have is money!
2 godine
online
Re: Ultimativna antivirus tema - P&O
rambox kaže...

Panda je smeče, ili obična igračka koju nikad ne bi stavio ili preporučio za bilo kakav komp ili Windowse.

 

Barem kaj se tiče ove tablice/Real World Protection Test, ti kao da ne vidiš da Panda ima 25 False Positivesili lažnih promašenih detekcija gamadi.To je ozbiljan problem, ili kao primjer pogleč Kaspersky ili Bitdefender čista nula lažne promašene detekcije.

 

 pa, pekaru jedan, bolje je imati 25 falš dedetkcije pozitivnih nego kao windows defender 25 falš ne/detekcija negativnih.. 

Fals pozitives znači da je procjenio legalni file opasnim, a ne da ih je "lažno promašio" 

 

kad ti panda pokaže da je stavila nešto u karantenu, lijepo pogledaš i ako nije, proces vratiš, i naučiš ju da više to ne dira.

 

zbog čega se nalazi na drugom mjestu ?

pa baš zbog toga što NIŠTA (potencijalno opasno) ne propušta.

 

win Defender na win 11 mi je jučer pustio maliciozni file kojim se program Mini Tool Partition wizard v12 osposobljava za rad.

poslije pobrišem sve od tog programa , ponovo ga instaliram i čim sam otvorio file iz win rara, namah ga je panda sklonila u karantenu.

 

*isto sam probao i sa Iso Buster pro 4.8,  s tim da sam primjetio da microsoftov Defender skonta samo exe. crackove, druge teško

Du bist eines meiner kleinen Schweinchen !
Poruka je uređivana zadnji put uto 5.4.2022 6:27 (Zaporožac).
3 godine
neaktivan
offline
Ultimativna antivirus tema - P&O

Ekipa molim pomoć🙋‍♀️

 

Kupila sam laptop (hp 255g8 sa win10), stiže za koji dan. Koristit ću ga za dokono surfanje, online šoping i netflix. Igrice ne planiram. Možda minecraft pošto mi je PS4 na izdisaju 🤔

 

Koji antivirus da kupim? Na što trebam još paziti? Zadnji put sam laptop kupila prije 6-7 godina 🤣

 

Laik sam u svemu ovome pa jednostavno pišite molim vas 😬😅🤣 hvala 💐

 

 

16 godina
offline
Re: Ultimativna antivirus tema - P&O
Ako si "normalan" korisnik, dovoljan ti je antivirusni koji dođe sa Windowsima.
Samo si stavi na browser koji koristis dodatak uBlock Origin i to je u principu to.
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
13 godina
offline
Re: Ultimativna antivirus tema - P&O

Inače bi neiskusnima preporučio Bitdefender free, ali kao što je kolega rekao, bit će ti i Windows Defender dovoljan (defaultni antivirus sa windowsima).

 

Ali - najvažnije je blokirati reklame u pregledniku jer mnogi virusi i razne prijevare se mogu kriti iza reklama i linkova gdje piše da si osvojila nešto ili možeš osvojiti nešto.

Zato uBlock Origin za Firefox ili Google Chrome.

 

Ne otvarati email koji ti kaže da si osvojila lutriju i traži te da upišeš podatke bankovnog računa ili da skineš attachment ili da te traži password, adresu ili slično.

 

Uz to, možda je dobra ideja staviti Bitdefender Trafficlight dodatak za preglednik, koji pokaže dali je neka stranica dobra ili ne (uključujući u rezultatima googlanja).

 

 

Eventualno nekakav online backup, recimo Google Drive

 

Uz ovakvu kombinaciju bi trebala biti relativno sigurna.

Poruka je uređivana zadnji put sri 6.4.2022 20:44 (njonji).
E-mail:
Lozinka:
 
vrh stranice