Hirdetés

2024. május 4., szombat

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2017-12-01 16:34:44

LOGOUT.hu

"Sokan hiányolták, hogy a CIS topiknak nincs első hsz-e, ráadásul tényleg hasznos lenne egy összefoglaló a programhoz, ezért most megszületett, használjátok egészséggel, remélem, néhányotoknak könnyít az életén és a "Sárkány" használatán!

Összefoglaló kinyitása ▼

Hozzászólások

(#3901) blattida válasza Szellem. (#3900) üzenetére


blattida
nagyúr

Azt én is szeretném tudni, az viszont nem titok, hogy a közeljövőben. :K ;]

Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

(#3902) askja


askja
csendes tag

sziasztok,

én még a 3.14-es CIS-t használom. asszem ideje átváltani az új verzióra.
ezzel kapcsolatban szeretnék némi segítséget kérni.

olvastam, hogy érdemes a frissítés helyett letörölni, és úgy letölteni az 5öst. így is teszek majd.
ha elmentem a konfigot, azt be lehet az újba tenni?
milyen beállításokat javasoltok, esetleg egyéb tippet? ugye az 5ösnek több összetevője van, mint a 3asnak.
de érdekel minden amit tanácsolni, javasolni tudtok annak, aki a legújabb verzióra frissít.

köszi nagyon

(#3903) F34R válasza blattida (#3901) üzenetére


F34R
nagyúr

Esetleg Advanced Scan , mint Zone Alarm-nál?? de azért erős kijelentés hogy "legjobb detektálás " bár nem lessz messze tőle ha hasonló-t tesznek bele

(#3904) blattida válasza F34R (#3903) üzenetére


blattida
nagyúr

Már most sincs messze tőle. :N ;]

askja
Ez így nem fog menni.
Először a 4.1-esre kellene frissíteni, de úgy, hogy elmented a jelenlegi konfigod, majd uninstallálod a 3.14-est.
Ezek után fölteheted a 4.1-est és beimportálhatod a régi konfigodat.
Majd, körülbelül két hét múlva, elérhető lesz egy frissítés a 4.1-eshez, ami után majd frissíteni tudod az 5-ösre úgy, hogy a beállításaid nem vesznek el. :K

[ Szerkesztve ]

Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

(#3905) Szellem. válasza F34R (#3903) üzenetére


Szellem.
nagyúr

Valószínűleg itt többről van szó. Nem hinném, hogy blamából nem jelentik be.
De, azt mondom az 5-ös kiadás után várjuk a még jobbat! :)

(#3906) askja válasza blattida (#3904) üzenetére


askja
csendes tag

aha, értem. így lesz akkor.
köszi szépen!

(#3907) hartib


hartib
csendes tag

Sziasztok

Mennyire lassítja a gépet az új comodo a régihez(4.1) képest?

(#3908) blattida válasza hartib (#3907) üzenetére


blattida
nagyúr

Üdv!

Kevésbé.
Az, hogy ,mennyivel, az a harderes-szoftveres környezettől függ.

Átlagosan 10-12MB-ot eszik XP-n a memóriából, kereséskor ez az érték fölmegy nagyjából 30-40MB-ra.

Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

(#3909) hartib válasza blattida (#3908) üzenetére


hartib
csendes tag

Köszi a gyors választ, akkor holnap fel is teszem

(#3910) BigManus


BigManus
addikt

Volna egy kis gondom...
Van egy exe fájl ami megjelent az asztalon. Elindítottam, gondoltam full biztonság mellett minden ok lesz, nem ismeri sandboxba rakja, ha kapcsolódni akar akkor rákérdez a Comodo.
Nos ráqrtam de nagyon!
Nem vágta sandboxba mint ahogyan képzelte. De az asztalon megjelent két Internet Explorer ikon. Plusz a start menü mellé is beköltözött.
A röhej, ha el akarom indítani az IE-t, fel csatlakozik egy kínai oldalra, de a Comodo meg sem rezzen. Rá sem kérdezett, hogy engedélyezem-e a kapcsolatot.
Az IE8 használhatatlanná vállt. Nem érek el bizonyos oldalakat. A hosts fájlban 97 bejegyzést találtam különböző oldalak címeivel. Közte van a Symantec, ESET, BitDefender és jó pár biztonsági cég oldalának címe.

Ezt jó benyeltem. Elkezdem kipucolni a gépet. Ha nem sikerül akkor vissza kell állítanom partíció mentésből.

Nem a győzelem a részvétel hanem a fontos...

(#3911) L7wy válasza BigManus (#3910) üzenetére


L7wy
őstag

Elkaphatnánk az exe-t? ;)

Windows 10 x64 ----- Qihoo 360 TS

(#3912) BigManus válasza L7wy (#3911) üzenetére


BigManus
addikt

Szia!
Ment privát.

Nem a győzelem a részvétel hanem a fontos...

(#3913) Szellem. válasza L7wy (#3911) üzenetére


Szellem.
nagyúr

Mi lett az eredmény? Kaspersky szerint mi?

(#3914) Fire/SOUL/CD válasza BigManus (#3912) üzenetére


Fire/SOUL/CD
félisten

Hali!

Nekem is elküldhetnéd privbe vagy akár mail-ben... ;]

Fire.

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#3915) BlackSeven


BlackSeven
aktív tag

Mi fene? Kedvet kaptatok korán reggel egy Windows újrahúzáshoz? :D ;] :DDD

(#3916) Szellem. válasza BlackSeven (#3915) üzenetére


Szellem.
nagyúr

Nem kell azt újrahúzni.:)

(#3917) blattida válasza BigManus (#3910) üzenetére


blattida
nagyúr

Laca, átküldenéd nekem azt az exe-t?
De most, ha teheted!

Amúgy hogy került oda a tálcára az az exe?

[ Szerkesztve ]

Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

(#3918) BlackSeven válasza Szellem. (#3916) üzenetére


BlackSeven
aktív tag

Tudom, csak vicceltem.
De azért többen hogy rákattantak erre az exe-re. :DDD

(#3919) Szellem. válasza blattida (#3917) üzenetére


Szellem.
nagyúr

Kíváncsi vagyok, hogy nálad mi lesz az eredmény. Hiszel Lacának, csak fura, hogy engedte a történetet települni. Kitört volna a sandboxból a kártevő? Vagy be sem tudta tenni?

(#3918) BlackSeven: Jaja. :) Érdekes mindig, amikor jön egy ilyen csúnyaság. Jó kideríteni a dolgokat felőle.

[ Szerkesztve ]

(#3920) Fire/SOUL/CD válasza BlackSeven (#3918) üzenetére


Fire/SOUL/CD
félisten

Hali!

Nekem jól jön egy ilyen kártevő, ami(legalábbis a leírás alapján) valahogy "kikerülte/kijátszotta" a sandbox-ot. Ezzel tudom tesztelni a Returnil-t, mert ilyenkor minden védelmet kikapcsolok, direkt megfertőzöm a rendszerem, aztán újraindítom a gépet. Ha a Returnil teszi a dolgát rendesen, akkor újraindítást követően nyoma sem lesz a fertőzésnek, ha nem, akkor meg partíciómentésből 5 perc visszaállítani a full rendszerem, szóval nem okoz katasztrófát számomra... ;] (ilyenkor meg küldöm az RSS fejlesztőknek a szépséget, bár eddig még nem találkoztam ilyen kártevővel)

Meg persze Kaspersky-vel is le tudom ellenőrizni, hogy ismeri-e, vagy futtatáskor elkapja-e stb stb...

Fire.

[ Szerkesztve ]

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#3921) BigManus


BigManus
addikt

Nos érdekes... Megint elindítottam a kártevőt ( természetesen a bejegyzéseit töröltem a Comodoból )
Elindítottam a nyavajást, most ugrott rá a sandbox, de ugyanúgy elszállt az IE8 és a kínai oldalt akarja a létrehozott IE ikonokra kattintva behozni.
Természetesen aki kérte, annak küldöm a cuccot.

Az, hogy hogy került az asztalra, sejtésem van. "olyan oldalakon járkáltam " ;)
Teszteltem a CIS-t. Aztán eszembe jutott valami.
Miért indult el az exe?! Megnéztem a rejtett fájlokat és találtam 4!!!! autorun.inf fájl-t.
Ahova mutatott: C:\amore.exe C:\00.121343.456.exe C:\WINDOWS\msapps\msinfo\zzegg.exe C:\WINDOWS\msapps\msinfo\carlow.exe
Ezek mind rejtett fájlok.

[ Szerkesztve ]

Nem a győzelem a részvétel hanem a fontos...

(#3922) dnsi válasza BigManus (#3921) üzenetére


dnsi
aktív tag

Akkor ezt a kártevőt bekapja ?:F

(#3923) Fire/SOUL/CD válasza BigManus (#3921) üzenetére


Fire/SOUL/CD
félisten

Hali!

Tényleg azt a jelenséget produkálja, amit leírtál, ha több CIS használónál is meg tudja fertőzni a rendszert, akkor el kell küldeni az infót a fejlesztőknek. :K

Fire.

UI: KIS2011 megfogta
Returnil védelme mellett megfertőztem a rendszert, újraindítást követően nyoma sincs

[ Szerkesztve ]

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#3924) BigManus válasza dnsi (#3922) üzenetére


BigManus
addikt

Várjuk meg mi lesz a többieknél.
Nem hiszem, hogy én rontottam, mert ugyanúgy jártam el, mint a többi fájlnál.
Figyeltem arra, mit kérdez a Comodo.
Tényleg srácok, mindez Win XP alatt van, nem 7 alatt!!

Nem a győzelem a részvétel hanem a fontos...

(#3925) dnsi válasza BigManus (#3924) üzenetére


dnsi
aktív tag

Én most nem próbálom ki, új a rendszerem és nincsen mentésem még, vista fut most.

(#3926) Szellem. válasza Fire/SOUL/CD (#3923) üzenetére


Szellem.
nagyúr

Melyik KIS van fent, A magyar, vagy angol, de lengvidzs pakkal? :)

(#3927) g.gergo


g.gergo
senior tag

ESET felismeri, letölteni sem engedte: Win32/StartPage.NWT trójai

(#3928) BigManus válasza g.gergo (#3927) üzenetére


BigManus
addikt

Az nem gáz, hogy nem ismeri a CIS, mert van amit nem ismer.
Csak az aggaszt, hogy hogyan képes a fájl rendszer módosításokat végezni úgy, hogy a CIS meg sem rezzen. Vagyis azt írta, a sandboxban fut, de mégsem ott, mert módosításokat tudott végrehajtani.

Nem a győzelem a részvétel hanem a fontos...

(#3929) Fire/SOUL/CD válasza BigManus (#3924) üzenetére


Fire/SOUL/CD
félisten

Hali!

Igen, én XP alatt futtattam, igaz XP alatt "csak" Avira+CIS tűzfal(D+al persze) van, de nálam is megfertőzte a rendszert és azok a tünetek mint nálad. :K A sandbox nálam jelzett, de ennek ellenére megfertőzte, furcsa fájlok vannak pár helyen, aminek biztosan nem kellene ott lenniük, ahogy írtad is. :DDD
(Mellesleg Avivra sem ismeri többek közt, el is küldtem a labs-nak)
Érdekes módon azonban a VT-n a Comodo ismeri :F

Plag
Magyar változat van fent a KIS 2011 400 (a,b)-és build ből.

Fire.

[ Szerkesztve ]

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#3930) g.gergo válasza BigManus (#3928) üzenetére


g.gergo
senior tag

Tudom ... De azért az is probléma, h nem ismeri, ESET pl. 08.25-től ismeri. Ettől függetlenül probléma, h valójában miért is nem a sandbox-ban fut.

(#3931) blattida válasza Szellem. (#3919) üzenetére


blattida
nagyúr

Nálam csak az asztalon jött létre a két fájl, sem a rendszert, sem az IE8-ast nem érintette dolog, azaz, host fájl tiszta, az explorer teljesen normálisan működik.

Mivel automatikus sandboxba helyezéskor nem virtualizálja a rendszert (fájlrendszer és registry), ezért tudtak az asztalon megjelenni.
Ha manuálisan futtatod a sandboxban, minden bent marad, mivel a rendszer-virtualizálás aktív.

A korlátozási szint is pont ezért nincs hatással erre, teljesen mindegy, hogy részben limitált, korlátozott vagy nem megbízhatóként kezeli.

Már többen jelezték, hogy ezen változtatni kellene, valószínűleg ez hamarosan be is következik.

Ha nem először indítod, akkor nem fogja ismét mutatni a sandbox értesítési ablakát. :N
Ismétlem: sandboxban futtatta, de a rendszer-virtualizáció az automatikus sandboxba helyezéskor inaktív.

[ Szerkesztve ]

Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

(#3932) Fire/SOUL/CD válasza blattida (#3931) üzenetére


Fire/SOUL/CD
félisten

Hali!

"Ismétlem: sandboxban futtatta, de a rendszer-virtualizáció az automatikus sandboxba helyezéskor inaktív."
Ez magyarra lefordítva azt jelenti, hogy amikor automatikusan bevágja a homokozóba, akkor úgy gondolja onnan úgy sem tud kitörni, ezért nem védem a rendszerfájlokat?
Merem remélni, hogy rosszul gondolom/értelmezem...

Fire.

[ Szerkesztve ]

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#3933) blattida válasza Fire/SOUL/CD (#3932) üzenetére


blattida
nagyúr

De, a defense+ akkor is végzi a dolgát, ha olyan helyhez szeretne hozzáférni az adott fájl, akkor riaszt.

A rendszerfájlok természetesen védve vannak.

Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

(#3934) Szellem. válasza blattida (#3933) üzenetére


Szellem.
nagyúr

Akkor érdekes a probléma, hogy lacánál beletúrt a rendszerfájlokba. A host fájl magától nem szaródik el.
De, mindenesetre érdekes egy kártevő és a helyzet is érdekes nagyon! Szerintem, meg kéne fognia a CIS-nek a kártevőt annak ellenére, hogy adatbázisból még nem ismeri fel.

(#3935) BlackSeven válasza BigManus (#3921) üzenetére


BlackSeven
aktív tag

A sokszor és sokak által gyengének tartott ESS laza könnyedséggel megfogta. :K
Kép1. és Kép2.

[B(#3932) Fire/SOUL/CD

No ezért használok én önálló Sandboxie-t. Innen (eddig még ) nem tudott kijönni semmi.

[ Szerkesztve ]

(#3936) blattida válasza Szellem. (#3934) üzenetére


blattida
nagyúr

Leírom ismét: kézi sandboxba helyezéskor nincs semmilyen probléma.

Magát a kártevőt pedig nálam megfogta, hiszen az IE kezdőlapját nem sikerült átírnia, az asztalon létrehozott parancsikonnal pedig kárt nem tudok tenni.

Ettől függetlenül ez így nem maradhat. :N
Az automatikus sandboxba helyezés módját kell visszaállítaniuk a teljes virtualizálásra! :K

Ez meg is fog történni.

[ Szerkesztve ]

Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

(#3937) Fire/SOUL/CD válasza BlackSeven (#3935) üzenetére


Fire/SOUL/CD
félisten

Hali!

Én meg Returnil-t. Nálam az egész OS virtualizálva van, az OS klónja fut. Ha bekapcsolom/újraindítom a gépet, akkor mindig tiszta rendszer indul... ;]

Na vártam egy ideig miután elindítottam a kártevőt, ennyi idő elteltével megint bevágott a sandbox-ba egy uncomm.exe nevű fájlt, de ezután az IE a www.5600.com/3 oldallal akar indulni... :DDD (a hosts fájl érdekes módon nálam érintetlen)
Szóval értesíteni a fejlesztőket, mert csúnya "rés" tátong a homokozóban...
(Nem csak laca026-nál történnek furcsa dolgok, hanem nálam is, meg meggyőződésem ezek után, hogy másnál is, csak idő kérdése, ahogy egy Dakota közmondás tartja "A türelem kártevőt terem") ;]

Fire.

[ Szerkesztve ]

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#3938) BlackSeven


BlackSeven
aktív tag

(#3936) blattida

Mindenféle vita nélkül, de nem az lenne az igazi és egészséges reagálás az AV részéről, ha (mint pl. az ESS) már a letöltést sem engedi? Mert veszélyes az a fájl?

(#3937) Fire/SOUL/CD

Nálam meg ugye alapból már Sandboxie-ban fut a böngészőm és hát az ESS meg azonnal blokkolta és bevágta a Karanténjába, így hát nem is tudtam megfertőzni magamat. :DDD

[ Szerkesztve ]

(#3939) F34R válasza BlackSeven (#3938) üzenetére


F34R
nagyúr

Cloud ellenére se ismeri az már érdekes dolog , sőt a defense+ se vakkant rá semmit az még amúgy is :U Megkaphatnám énis az exe-t ? brutálisan kicsinálom a rohadékot :DDD

(#3940) pethYeti válasza F34R (#3939) üzenetére


pethYeti
addikt

Vagy ő téged :DD

(#3941) BlackSeven válasza F34R (#3939) üzenetére


BlackSeven
aktív tag

Hali!

Írd be a böngésződbe az általam betett ESS blokkolásról a címet.[link]

De csak óvatosan tényleg mert VESZÉLYES!!!

(#3942) hartib válasza blattida (#3936) üzenetére


hartib
csendes tag

Kikapcsolt sandboxnál a d+ megfogja?

(#3943) BlackSeven válasza hartib (#3942) üzenetére


BlackSeven
aktív tag

Három hsz.-el feljebb ott a válasz, hogy nem!
#3939

[ Szerkesztve ]

(#3944) F34R


F34R
nagyúr

Hát elég érdekes az új verzióban az átdolgozott AV-nem ismeri a régi meg igen :F

Defense+ nál átálítottam Partially Limited-ről Block-ra és futtatni se enegdi nem hoz létre semmit az asztalon
az msapps\msinfo teljesen üres és amore.exe sincs a C:\-n

Az alap Partially Limited-el még paranoid módban és custom firewall settings-el is létrehozta a japó IE ikont :S :W

Most akkor szivárgás van a sandbox-ban bagy mi ? :DDD

(#3945) Fire/SOUL/CD válasza F34R (#3944) üzenetére


Fire/SOUL/CD
félisten

Hali!

Ez egy jó kis intelligens kártevő lehet, mert más és más módszerekkel dolgozik, nálam egész más dolgok törpéntek, arról nem is beszélve, hogy 20 percig mintha kussolt volna, utána a semmiből jött az uncomm.exe...

Valami tényleg szivárog és nem a PB gázpalackom... :DDD

Fire.

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#3946) F34R


F34R
nagyúr

Sztem valamit nagyon elqurtam CLT saját csomagjára :Y

(#3947) blattida válasza hartib (#3942) üzenetére


blattida
nagyúr

Kikapcsolt sandbox mellett megfogja, csak akkor nem, ha az automatikus sandboxban fut.

Mindössze két parancsikon kerül az asztalra.
Mást nem érintenek, könnyedén törölhetőek, nyomot nem hagynak maguk után.

F34R
Ha block-ra állítod, persze, hogy nem csinál semmit, mivel úgy nem futtatható.
Az a beállítás csak bizonyos esetekben értelmes...

[ Szerkesztve ]

Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

(#3948) pethYeti válasza blattida (#3947) üzenetére


pethYeti
addikt

Jelen esetben akkor mi a haszna az automatikus sandboxnak ha nem teljes virtualizációt csinál?

Csak egy elemzést csinál cima hogy biztonságos vagy sem?

(#3949) Fire/SOUL/CD válasza blattida (#3947) üzenetére


Fire/SOUL/CD
félisten

Hali!

Igen, ez így van csak ez így nem van jól, mert

1. Ha ki van kapcsolva, akkor minek az SB, hisz kikapcsolva manuálisan sem lehet futtatni benne semmit

2. Ha meg automatikus, akkor lehetnek(és itt a bizonyíték, hogy vannak) olyan kártevők, amik meg tudják fertőzni a gépet.

Ezt mindenképp javítani kell szerintem. :K

Fire.

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#3950) Szellem.


Szellem.
nagyúr

Azt kéne kideríteni, hogy minden esetben ha elindítom a fenti kártevőt, akkor csinál valamit, vagy van olyan beállítása a CIS-nek, hogy megfogja teljesen?

(#3944) F34R: A 4.1-es Av megfogja ezt a kártevőt és ismeri?

[ Szerkesztve ]

Copyright © 2000-2024 PROHARDVER Informatikai Kft.