Hirdetés

2024. május 3., péntek

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Vírusirtó topic (kiemelt téma)

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 03:24:18

LOGOUT.hu

Vírusirtó Topic 2019

Összefoglaló kinyitása ▼

Hozzászólások

(#66801) gregory91 válasza akaido (#66800) üzenetére


gregory91
senior tag

Elolvasva az utolsó (elsötétített szöveg) bekezdését még "ők" sem tudják hogy kinek a nevében akarnak "cselekedni". :D

Remélem itt elfér - https://sites.google.com/site/geriprojekt/ - https://github.com/kgregoryan - Az ember téved,a gép hibázik.

(#66802) stuka20


stuka20
aktív tag

emisoft 30 nap próbaverzió az butított? Norton hamarosan lejár, gondoltam kipróbálok egy másikat. De lehet maradok a win defendernél.

(#66803) csaba1203 válasza stuka20 (#66802) üzenetére


csaba1203
addikt

Teljes értékű próbaverziót kapsz.
Emsi nagyon jó védelmet ad és a support is rendben van nagyon.
Árban sem elrugaszkodott ajánlott termék részemről.

(#66804) stuka20 válasza csaba1203 (#66803) üzenetére


stuka20
aktív tag

köszönöm

(#66805) seneca07


seneca07
tag

Sziasztok, nekem is lejár a Norton licence, Kaspersky-n gondolkodom (mármint Internet Security-n). Itt többször szóba került, hogy bizonyos Intel processzor(ok)nál a sávszélességbe beleszól. Nekem i5-8265U cpu-m van. Érinti, ez a probléma? Elöre is köszönöm a választ.
Üdv.

(#66806) Cs1csó válasza seneca07 (#66805) üzenetére


Cs1csó
félisten

Tegyél fel egy próbaverziót, és használd, teszteld.

(#66807) -Sawyer-


-Sawyer-
tag

Sziasztok!

Adott egy ESET Internet Security vírusirtó, legfrissebb verzió eredeti vásárolt licenccel, és egy eredeti Windows 10 Pro 64bit oprendszer.
A tegnapi napon Project CARS 2 VR játék közben egyszer csak kifagyott a játék, nem reagált semmire, így nyomtam egy restart-ot. Amikor az újraindulás után bootolt a gép, majd bejelentkezett a windows, már akkor láttam, hogy valami nincs rendben, a felbontás sem stimmelt, (olyan volt mintha letöröltem volna a videokártya driverét) de még mielőtt még bejött volna az asztal megint újraindult a gép. A második újraindulás után már rendben volt a felbontás, bejelentkezett rendesen a Windowsba. Egy valami azonban feltűnt: nem jelent meg a vírusirtó indító ablaka, nem jött fel, és a kis ikonja is eltűnt. A telepítési könyvtár (C: Program files/ESET/ESET Internet Security) mappa teljesen üres volt, viszont a vezérlőpultban a telepített programok között még ott volt, olyan volt mintha valaki kitörölte volna a vírusirtó fájljait.
Én azonban semmit sem töröltem a gépről.
ESET fórumokon írták, hogy ilyet okozhat egy RDP brute force attack azaz hogy a Remote Desktop Protocol, Távoli asztali kapcsolatot használva hozzáférnek a számítógéphez és így törlik a vírusirtót, különböző káros alkalmazásokat telepítenek.
Én még soha nem használtam ezt a Távoli asztali kapcsolatot nincs RDP felhasználónevem, jelszavam.
Elképzelhető, hogy ennek ellenére is kaptam egy ilyen támadást?
Továbbá azt is írták, hogy az ESET elvileg véd az ilyen támadások ellen is, és a törlődés időpontjában is aktív volt a vírusirtó.
Más rendellenességet nem tapasztaltam. minden más működik a gépen.
Mi okozhatta a vírusirtó eltűnését?
Volt valakinek hasonló tapasztalata?

Köszönöm a segítséget!

[ Szerkesztve ]

(#66808) Semplar válasza -Sawyer- (#66807) üzenetére


Semplar
őstag

Rendszergazda fiókkal csökkentett módban átvették az irányítást és törölték a vírusirtódat.
Használj normál fiókot jelszóval, vagy a biztonságosabb PIN -kóddal.

“Don’t worry, nothing gets away here, the place belongs to the Mafia.”

(#66809) Dévacsen válasza -Sawyer- (#66807) üzenetére


Dévacsen
senior tag

Amit írtak neked az igaz,tűzfalhoz is tud egy kártevő kivétel szabályt létrehozni saját magának és még el is tudják magukat rejteni,hogy feladatkezelőben ne találjuk meg stb..De ez nem mai téma ez sok éve így megy,csak most futottál bele,az Eset termékeit nem ismerem,de ha van benne ahogy írták ez ellen védelem,lehet hogy nem volt bekapcsolva az a funkció,de ezt majd az aki érti,és ismeri az eset lelkivilágát.Egyébként alapból aktív a távoli hozzáférés egyéb összetevője is azon kívül ami le van tiltva(távoli asztal)ha tovább megyünk a beállításoknál látható,én pl minden rendszer újra rakás után ezeket kikapcsolom. Én már nem bíznék ebben a rendszerben és törölném,azért jelszavakat már változtass szerintem,mindehol ahol csak kell,lehet.kitudja mihez fért hozzá,mivel még újra is indult a rendszer,én már a biost is újra raknám egy pendrivról,és ha megint eset re esik a választásod mint védelem,jól át kell nézni a beállításokat.Van egy beállítás nem emlékszem melyik az ami alapból ki van kapcsolva ,de az eset ajánlja hogy kapcsolja be a felhasználó,szóval vannak ilyen dolgok,de mint írtam nem ismerem.

[ Szerkesztve ]

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66810) Dévacsen válasza -Sawyer- (#66807) üzenetére


Dévacsen
senior tag

Még annyit szeretnék írni hogy az UAC bár kényelmes,de ezt is kikerülik,ez is csak idő kérdése ki mikor fut bele egy ilyenbe mint te,ezért jobb amit ír Semplar kolléga,igen körülményes a használata,de ez az ára a nagyobb fokú biztonságnak,mert használhatunk bármilyen védelmi programot,akkor is rendszergazda ként fut a rendszer,bár van UAC de kijátszható,és elég 1 kártevő amit nem ismer fel az antivírus és beüt a baj.

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66811) Dévacsen


Dévacsen
senior tag

Sok pénzt bukhat, ha letöltötte ezeket az appokat

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66812) Dévacsen válasza -Sawyer- (#66807) üzenetére


Dévacsen
senior tag

Egyébként tavaly találtak egy sebezhetőséget az RDP ben,
Microsoft RDP szolgáltatás BlueKeep sérülékenysége
de
arra már jött javítás,gondolom friss a rendszered,de ezek szerint más módon is betámadható,nem tudom,nem értek ilyesmihez,de az ajánlott portot most letiltottam véglegesen a tűzfalban, így ha a windowsban lesz a jövőben valami hiba ami ehhez kapcsolódik,nem érint,nem bízom a véletlenre.(3389 ezt használja az rdp) :)

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66813) -Sawyer- válasza Semplar (#66808) üzenetére


-Sawyer-
tag

Értem, akkor ténylegesen megtalálta valamelyik a gépem :W
A normál fiók alatt azt érted, hogy a távoli asztalhoz állítsak be jelszót, fiókot?
Elvileg be sincs kapcsolva a távoli asztal mód a gépházban, sosem használtam, kb. azt se tudtam, hogy létezik ilyen a windowsban.

(#66814) Semplar válasza -Sawyer- (#66813) üzenetére


Semplar
őstag

Vezérlőpult\Minden vezérlőpultelem\Felhasználói fiókok\Fiókok kezelése
„Új felhasználó regisztrálása a gépházban"
Az régi felhasználód maradjon rendszergazda erős jelszóval és az újat használd.

“Don’t worry, nothing gets away here, the place belongs to the Mafia.”

(#66815) Semplar válasza Dévacsen (#66809) üzenetére


Semplar
őstag

„Én már nem bíznék ebben a rendszerben és törölném!"
Jogos! :R

“Don’t worry, nothing gets away here, the place belongs to the Mafia.”

(#66816) stuka20


stuka20
aktív tag

Van valami ajánlott beállítása az emsisoftnak vagy jó az alap is?

(#66817) -Sawyer- válasza Dévacsen (#66809) üzenetére


-Sawyer-
tag

Átnéztem ezeket a beállításokat, kikapcsoltam mindent, miden a gyári alap beállításon volt.

Ezek szerint hiába nem használtam soha ezt a távoli asztal dolgot, nincs is bekapcsolva, beállítva, ezek szerint így is ezen keresztül fértek hozzá a géphez. :F
Egyébként milyen tapasztaltok vannak az ilyen esetekkel? általában miket szoktak csinálni, azután hogy letörölték a vírusirtót? Mit láthatnak a számítógépen? teljes hozzáférésük is lehet akár bármilyen fájlt láthatnak a gépen?
Mit lehet akkor ez ellen tenni, hogy ilyen többé ne fordulhasson elő, hogy tudom ellehetetleníteni a távoli hozzáférést a géphez? (amúgy sem használom, szóval valahogy teljesen le kellene tiltani az egészet, mert ezek szerint az nem elég, hogy csak ki van kapcsolva.)
Illetve most mit érdemes tenni?
A gép tegnap óta nem volt bekapcsolva még, mit tegyek legelőször, hogy az a f@sz ne tudja folytatni a barangolását a gépemben?
Illetve egy SDD és egy 3Tb-os HDD van a gépben, a SSD-t gondolom érdemes formázni, azon van a Windows, meg minden program, a HDD-n játékok, rengeteg fotó, dokumentumok vannak. Ezeket érdemes egyesével kimásolgatni külső adattárolóra, vagy nincs értelme, csak futtassak rajta egy vírus scant?

Bocsánat, hogy ilyen sok kérdéssel bombázok így hirtelen, csak egy kicsit ideges vagyok, mert még nem történt ilyesmi, és azért ez elég para, hogy valaki csak így hozzá tud férni bárki számítógépéhez hiába fizet elő egy elég jónak mondott vírusirtóra. :F

(#66818) Zen_Ronin


Zen_Ronin
tag

Sziasztok!

A Win Defenderben mikor a védelmi előzményekre kapcsolok, felugrik az ablak -mint ahogy eddig mindig- de rögtön be is záródik.
Szeretnék egy *.exe-t visszaállítani, de így nem tudom.
A defender karanténjához hogyan tudok más módon hozzáférni?
:R

(#66819) Dévacsen válasza -Sawyer- (#66817) üzenetére


Dévacsen
senior tag

Én sajnos már jártam így,sőt,nálam egy idegen felhasználó ott csücsült a felhasználói fiókban,még képet is csinált magának,egy graffitis breakes arc :D ,természetesen ő lett a rendszergazda,lefagytam mint a hűtő,xp-s koromban volt,akkor csüccsentem gép elé,teljesen kezdő voltam,nem mintha most haladó lennék :) .Ez örökre megváltoztatta a látásmódomat ezen a téren.No de itt van ez töltsd le,egy tiszta gépről,írd ki pendrive ra,erről indítsd a gépet,ez hamarabb betölt mind a windows,frissítsd le,és futtasd,talán a kaspy leszedi..
Kaspersky Free Rescue Disk | Kaspersky

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66820) Dévacsen válasza Dévacsen (#66819) üzenetére


Dévacsen
senior tag

Nem akarok novella írásba kezdeni,de ha keresőben utána olvasgatsz,bármihez hozzáférhetnek,és bármit megtehetnek,kérdés mennyi ideje volt rá,ahogy írják egy ilyen típusú támadást napokkal ,hetekkel korábban már megkezdenek.Itt ha lesz tiszta rendszered letilthatod végérvényesen a portot a win tűzfalában,és erre a típusú támadásra immunis leszel,én sem használom ezt a szolgáltatást azért is mertem blokkolni ezt a portot. Vezérlőpult-rendszer biztonság-win tűzfala-speciális beállítások-balra fent bejövő szabályokra rákatt-jobbra fent új szabály utána kiválasztod a port lehetőséget és mindig mész tovább a többi a képeken utána bár azt írják hogy TCP 3389,én meg csináltam az alatta levő UDP re is,egyszerre csak egyiket szép sorban.. mindig a tovább gombra..és a végén adsz neki valami nevet.. Így le lesz tiltva ez a port és ezen keresztül nem tudnak támadni,ha valamit rosszul írtam vagy lehet egyszerűbben majd valaki kompenzál.Legközelebb legyen mentésed több helyen külső tárolón.

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66821) Dévacsen válasza -Sawyer- (#66817) üzenetére


Dévacsen
senior tag

Egyébként nem feltétlen írnám az ESET rovására ezt az esetet,vannak olyan nulladik napi rendszer sebezhetőségek amiről még nem tudnak a májkroszoftnál,vagy még nincs javítva de már készül..stb.Nem lehet mindent kivédeni,bármelyik antivírusnál bele lehet ilyenbe futni,és 20 évig is el lehet lenni hogy nem.De az antivírust nem azért találták ki hogy a rendszer sebezhetőséget pótolja,vagy lefedje,olyan magas jogosultságot szerez egy bűnöző általuk meg a rendszergazdaként futtatott gép által hogy mint estedben is az antivírus verve van.Van egy érdekes kimutatás linkeltem is már ami pont ide vág,és érdemes elgondolkodni rajta..több mint 90% ban védett a rendszer az ilyen ismeretlen windows sebezhetőségek ellen,pusztán az által hogy normál fiókkal fut a windows nem rendszergazdaként.

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66822) -Sawyer- válasza Dévacsen (#66819) üzenetére


-Sawyer-
tag

Akkor téged is "megvicceltek" ezek a csodagyerekek :N

Ez a Rescue Disk ez gyakorlatilag csak a káros alkalmazásokat törli?
Akkor ezt érdemes rögtön futtatni ha bekapcsolom a gépet legközelebb?

(#66823) Dévacsen válasza -Sawyer- (#66822) üzenetére


Dévacsen
senior tag

Pendrive be és indít a gép,állítsd be hogy ne a merevlemez induljon el hanem a pendrive,bios ba kell állítani.Ja és igen a káros fájlokat törli,a világ egyik leghatásosabb programja ilyen esetekben. :D Kell neki egy hálózatot csinálni,és frissítsd le és hagy szóljon.Mondom is mindig magamban,minek bármilyen antivírus,ha a végén a Kaspersky jön segíteni. :DD

[ Szerkesztve ]

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66824) UserX válasza -Sawyer- (#66807) üzenetére


UserX
őstag

Nagyoon durva a sztorid, őszinte együttérzésem!!! :(((
Én is ESET user vagyok...
Dévacsen: az 'esettanulmányon' okulva azonnal letiltottam a távsegítséget, ami alapból engedélyezve van. Az általad említett port pedig:

(#66825) Dévacsen válasza UserX (#66824) üzenetére


Dévacsen
senior tag

Igen nálam is ilyen volt a port,de azért letiltottam,mert nem vagyok vele tisztában hogy annak ellenére hogy bár láthatatlan,nem elérhető e egy spéci eszközzel,vagy megfelelő tudással,így letiltottam. :) A tudásom hiányát kompenzálom ezzel,ez a biztos részemről.

[ Szerkesztve ]

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66826) ƵøŁĭ válasza -Sawyer- (#66807) üzenetére


ƵøŁĭ
veterán

Igen, egy előre definiált algoritmus lefut a gépen, hogy megtalálja az összetevőket és törölje. Célzott támadásnak több lehetősége is van pl. kódol, újraindít, adatlopás stb. ESET-et nem egyszer bypassolták már....

(ง'̀-'́)ง(ง'̀-'́)ง

(#66827) Dévacsen válasza Dévacsen (#66825) üzenetére


Dévacsen
senior tag

Több felmérés is napvilágot látott - amelyek arról számoltak be, hogy bár a Microsoft javítófolt már 2019. május 14-én megjelent, azóta is hiba - javítatlan gépek millióit lehet még találni internet szerte. Vagyis itt kulcsfontosságú teendő lenne részint a hibajavítások késedelem nélküli alkalmazása, részint pedig ahol szükségtelen az RDP (3389-es TCP port), ott a letiltása is erősen javasolt."..hát nálam pl szükségtelen így jobb ha tiltva van. :) Milyen érdekes hogy ki mondta ezt amit bemásoltam..mondta Aryeh Goretsky, az ESET kutatója.

[ Szerkesztve ]

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66828) májkimiki válasza Dévacsen (#66827) üzenetére


májkimiki
őstag

Hogyan tilthatjuk ezt a portot?

(#66829) Dévacsen válasza májkimiki (#66828) üzenetére


Dévacsen
senior tag

Fentebb a képeken lépésről lépésre levezettem.

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66830) májkimiki válasza Dévacsen (#66829) üzenetére


májkimiki
őstag

Köszi, megvan.

(#66831) Szellem.


Szellem.
Topikgazda

Sràcok! Mielött feleslegesen tíltogatjàtok a 3389-es portot írjàtok be egy portcheckerbe és nézzétek meg, hogy nyitva van e!!!

(#66832) Jack Oneill válasza Szellem. (#66831) üzenetére


Jack Oneill
veterán

Zárva!

(#66833) kisbalazs83


kisbalazs83
aktív tag

ESET-et jelszóval kell védeni a letörlés és kikapcsolás ellen. A windows távoli asztalt pedig nem lehet elérni netről, ha a routeren nincs port nyitva felé. Jó a windows távoli asztal, csak VPN-en keresztül kell elérni.

65JZ1000, 65PUS7506, 55OLED754, FTXF42D

(#66834) Dévacsen válasza kisbalazs83 (#66833) üzenetére


Dévacsen
senior tag

+1 ESET-et jelszóval kell védeni a letörlés és kikapcsolás ellen...magam is hasonló képen járok el,minden antivírusnál amit használok.

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66835) akaido válasza Jack Oneill (#66832) üzenetére


akaido
addikt

Dettó, nálam is. :)

Szabad országban, szabad ember, szabad akaratából azt mond és azt tesz...amit szabad. UDS Ignition.

(#66836) Dévacsen


Dévacsen
senior tag

Felesleges mindenkinek végigzongoráznia a portokat,aki nem használja annál alapból zárva van,sőt a win sima falában stealth..csak én mivel tudatlan vagyok szeretek túlbiztosítani,nem követendő példa. :D

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66837) -Sawyer- válasza Dévacsen (#66819) üzenetére


-Sawyer-
tag

Megtörtént a scan, ezeket találta:

Úgy látom valami bányász cucc is volt :N

(#66838) Cs1csó válasza -Sawyer- (#66837) üzenetére


Cs1csó
félisten

:Y :DDD
ha már rendesen megy a gép akkor még pár keresőt már a rendszer alól is indíthatsz, az összefoglalóban van pár pl. Emsisoft EK, ADwcleaner stb.
A Kaspersky komoly cucc de több szem többet lát alapon gondoltam.

(#66839) Dévacsen válasza -Sawyer- (#66837) üzenetére


Dévacsen
senior tag

Ráengedted a hdd re is amin az adatok vannak? ha nem arra is engedd rá.Utána ha minden rendben újrarakhatod a rendszert az ssd re.Én meg személy szerint külső tárolón tartom a fotókat ,adatokat nem a gépen.

[ Szerkesztve ]

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66840) -Sawyer- válasza Dévacsen (#66839) üzenetére


-Sawyer-
tag

Igen, mindent átfésült, direkt bepipáltam mindent.
Akkor így a HDD-t nem is érdemes piszkálni? Mert azt az 1,5Tb adatot míg kimásolnám, beletelne egy kis időbe :U
Ami volt azt már kiszedte a Kaspersky, de a HDD-n nem is talált semmit.
Az SSD-t azt alap hogy formatálom és megy rá az új win.
Az egyébként mindegy hogy Pro-t vagy Home-t használok az RDP támadások szempontjából?

A fontos cuccokat én is ki fogom most már tenni a küldő HDD re ezek után..

(#66841) Dévacsen válasza -Sawyer- (#66837) üzenetére


Dévacsen
senior tag

A jövőre nézve egy jó tanács,egy másik hasznos beállítás,előfordul hogy egy fájl nem az aminek mutatja magát,letöltesz egy ZIP formátumú fájlt,de valójában egy .EXE,csak nem látszik mert ez alapból be van kapcsolva,ha sikerül a rendszert újra rakni innen is vedd ki a pipát,és ezt sose felejtsd el,minden rendszer újra rakásnál végezd el,érdemes. Ez így beállítva megmutatja a valós adatokat a fájlról,és nem esel abba a hibába hogy rákattintasz a ZIP re hogy kicsomagold,de mivel az egy EXE már telepíted is..így meglátod az igazi arcát ZIP.EXE.

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66842) Szellem. válasza -Sawyer- (#66837) üzenetére


Szellem.
Topikgazda

Na ez a lényeg. Magától senki nem töröl neked le semmit a gépedről amíg nincs jogosultsága belépni a gépedre. Jelen esetben úgy néz ki, hogy egy kártevő okozta azt, hogy valaki kívülről hozzáfért a gépedhez és így tudott garázdálkodni. De, ismétlem ehhez kell egy program ami ebben segít! Jelen esetben ott is a Backdoor, ami lehet a ludas.
Használj egy normális AV-t, mert az ESET egy bohóckodás. Futtasd le a keresőt azokon a háttértárakon is, amiken tárolsz programokat, stb. Hátha egy általad használt krekkelt program, vagy programnak álcázott fos a ludas.

(#66843) -Sawyer- válasza Szellem. (#66831) üzenetére


-Sawyer-
tag

Néztem, hogy alapból zárva van.
De akkor mégis hogy jutott be a gépembe a delikvensem? :F

(#66844) Dévacsen válasza -Sawyer- (#66840) üzenetére


Dévacsen
senior tag

Az egyébként mindegy hogy Pro-t vagy Home-t használok az RDP támadások szempontjából?..port port,ha tiltva lesz,ha úgy döntesz,onnantól tárgytalan.

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66845) -Sawyer- válasza kisbalazs83 (#66833) üzenetére


-Sawyer-
tag

Ezt a törlés elleni védelmet hogy lehet beállítani?
Illetve a routeren is be lehet külön állítani hogy az RDP portot letiltsa?

[ Szerkesztve ]

(#66846) -Sawyer- válasza Dévacsen (#66844) üzenetére


-Sawyer-
tag

Értem. :)
Egyébként alapból zárva van a port checker szerint, akkor hogy jutott be mégis?

(#66847) Dévacsen válasza -Sawyer- (#66846) üzenetére


Dévacsen
senior tag

Nem tudom. :) Ha jobban belegondolok nem biztos hogy úgy történt,és az amit írtak neked,csak azt írták hogy ilyenre ez a típusú támadási forma is képes,de nem biztos hogy így is történt.ESET fórumokon írták, hogy ilyet okozhat egy RDP brute force attack azaz hogy a Remote Desktop Protocol, Távoli asztali kapcsolatot használva hozzáférnek a számítógéphez és így törlik a vírusirtót, különböző káros alkalmazásokat telepítenek.

[ Szerkesztve ]

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#66848) kisbalazs83 válasza -Sawyer- (#66845) üzenetére


kisbalazs83
aktív tag

Beállítások->További Beállítások->Felhasználói felület->Hozzáférési Beállítások->Beállítások Jelszavas védelme.

65JZ1000, 65PUS7506, 55OLED754, FTXF42D

(#66849) -Sawyer- válasza Szellem. (#66842) üzenetére


-Sawyer-
tag

Ahha :K
Kezd összeállni a kép.
Az megeshet, hogy benyeltem valamit letöltés közben, mondjuk úgy, hogy nem minden a leghivatalosabb forrásból jött :U
Akkor gyakorlatilag itt az történt nálam, hogy benyeltem ezt a backdoor cuccot ami segítségével az illető hozzáfért a gépemhez és törölte a vírusirtót.
Ezt a backdoor fájlt egy sima krekkelt program letöltése, telepítése közben is benyelhettem?
A kaspesky minden adattárolót átnézett, csak ezeket találta a windows mappájában.
Illetve akkor milyen vírusirtót ajánlasz, ami a legjobban kiszűrheti az ehhez hasonló dolgokat?

(#66850) kisbalazs83 válasza -Sawyer- (#66843) üzenetére


kisbalazs83
aktív tag

Csak olvasni szoktam néha a fórumot, ezért nem is akarok semmi vitaindítót. Az ESET erős-közepes védelem az én véleményem szerint. Nincs 100% védelem és az emberi tényező általában a szűk keresztmetszet.Lehet fent Kaspersky, amit az első helyre tennék, de az is biztos megbotlik (átenged) néha és akkor jön a felhasználó döntése.
1. Biztonsági mentés
2. Naprakész op rendszer
3. Víruskereső és az jelszóval védve a kikapcsolás, módosítás ellen
4. Reklámblokkoló a böngészőbe (Firefox uBlock Origin+Nano Defender)
5. Routeren az UPNP-t kikapcsolni. (ezzel portot tud nyitni magának egy okos program)
6. Ismeretlen eredetű emailek csatolmányainak megnyitását kerülni kell, stb...
7. Kétes weboldalak meglátogatása Sandboxie-ban
Aztán még sok minden van, de ezek a legfontosabbak.
Plusz védelmet ad pl., hogy nem rendszergazdai fiókot használsz a windowsban a hétköznapi használatra. Azzal is elég erősen korlátozod a támadások lehetőségét.

(#66852) -Sawyer-
Próbáld ki. Ha a gépedet nem fogja és nem akad egyik programoddal, játékoddal se össze, akkor Kaspersky. Nekem ESET IS van fent :B

[ Szerkesztve ]

65JZ1000, 65PUS7506, 55OLED754, FTXF42D

Útvonal

Fórumok  »  OS, alkalmazások  »  Vírusirtó topic (kiemelt téma)
Copyright © 2000-2024 PROHARDVER Informatikai Kft.