Ultimativna antivirus tema - P&O izdvojena tema

poruka: 48.524
|
čitano: 13.709.171
|
moderatori: pirat, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
offline
Ultimativna antivirus tema - P&O

Evo stavio na virtualku Comodo firewall s defaultnim postavkama

 

Pokrenuo svjezi malware kojeg nema u Comodo bazi - KLIK (First submission 2015-08-12 09:44:30 UTC ( 14 hours, 35 minutes ago ))

I Comodo ga je automatski stavio u sandbox

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
offline
Re: Ultimativna antivirus tema - P&O
rambox kaže...
...

Realno gledano pa nema gore napasti, od ove koja ti kriptira podatke i onda se moš pozdravit sa bitnim podacima.Kako je onda njegova ostala zaštita ok, dakle Avast i Comodo kad su se pokazali potpuno beskorisni.Iz tog kuta klasičan Antivirus je sranje, i nema previše smisla jer je korisnik pretrpio najgori moguči napad gamadi.Antivirus se eto pokazal potpuno beskorisnim, pa iz tog kuta od Antivirusa više nema koristi deinstalacija i vozi miško.

 

Kakva korist od Antivirusa i Softwerskog HIPS Firewall-a, ako njih Exploit napasnik zaobiđe kao da uopče ne postoje na Windowsima.

 

...

 Nipošto nebih savjetovao biti skroz bez antivirusa, antiexploit štiti samo od tehnika exploita, neće te spriječiti da sam downloadaš neki zaraženi file (bio on exe, doc, pdf ili šta već) ili preko USB-a itd. pokupiti infekciju.

Nijedan AV nema 100% detekciju, ali i preko 90% je bolje nego 0%. Malware se koristi svakakvim tehnikama da izbjegne detekciju, ako nemaš antiexploit onda tijekom surfanja preko exploita može ubaciti code (koji bude kriptiran i samo dijelove tijekom izvođenja dekriptira) u browser, plugin ili drugi proces kojem AV ili HIPS vjeruje.

http://malware.dontneedcoffee.com/2014/08/angler-ek-now-capable-of-fileless.html

 

http://securityxploded.com/memory-execution-of-executable.php

 

Ima i drugih tema o process hollowing i druge tehnike.

https://www.trustwave.com/Resources/SpiderLabs-Blog/Analyzing-Malware-Hollow-Processes/

 

To što Comodo nije reagirao postoji više mogućih razloga, možda se taj code izvršavao u drugom trusted programu, ili možda je payload i bio sandboxan (koliko sam shvatio netko drugi je bio za tim kompjuterom kada se to dogodilo?) ali defaultni level sandboxa nije bio dovoljan (ne znam napamet koji je default, semi-limited ili šta već, postoje još untrusted, restricted, limited ili slično).

 

Nažalost tu je i tradeoff između sigurnosti i performansi, recimo u Avastu advanced tab od file system shielda možeš primjetiti da neće ponovno skenirati file koji ima validni digitalni potpis i koji je već jednom skenirao. Mnogi AV-ovi to rade radi performansi. (pogotovo da nebi svaki put iznova skenirali recimo dll fileove od windowsa itd.)

 

Avast file system shield Avast file system shield
01101110 01101010 01101111 01101110 01101010 01101001
Poruka je uređivana zadnji put čet 13.8.2015 4:45 (njonji).
12 godina
protjeran
offline
Ultimativna antivirus tema - P&O

 

 

@djigi

 

Stavio sam ja cis u proactive mod odmah nakon prvog restarta , i kad je hips pitao za box i dropbox odmah sam ih dodao u pouzdane aplikacije.  Nakon toga je hips znao upozoriti da te aplikacije pokusavaju steci vece ovlasti i promijeniti zasticene kljuceve u registryu pa sam i to dozvolio tim aplikacijama jer su sa win storea i od pouzdanih proizvodaca pa nema razloga da im nevjerujem.  Nakon toga comodo nepita za te aplikacije ali mi se te aplikacije sada samo nestanu sa ekrana usred rada.   Nemogu naći u win logovima kaj ih zaustavi u radu.    Od jutros mi se to desavau i sa vlc playerom po istom scenariju..

 

Nebih baš gasio hips jer comodo kao antivirus je banana bez hipsa i sandboxa...

 

17 godina
offline
Re: Ultimativna antivirus tema - P&O
Probaj dan-dva bez HIPS-a pa vidi kako ce onda radit.
Sandbox nemoj gasit.
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
offline
Ultimativna antivirus tema - P&O

Ekipa imam na prijenosniku originalnu licencu za Kaspersky vrijedi mi još koji dan i morao bi ponovno uzeti godinu dana, s njime sa super bio zadovoljan stvarno nikakvih primjedbi osim da je malo veči potrošač resursa. Ali imam mogučnost uzimanja ESET Smart Security preko svoje firme koji bi imao original licencu i nebi morao plačati. Sad je moje pitanje dali da nastavim s Kasperskyim ili da pređem na ESET?

17 godina
offline
Re: Ultimativna antivirus tema - P&O
ESET je takodjer jako dobar a i trebao bi osjetiti ubrzanje sustava.
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...
ESET je takodjer jako dobar a i trebao bi osjetiti ubrzanje sustava.

 Hočeš reći da ne ždere toliko RAM-a?

17 godina
offline
Re: Ultimativna antivirus tema - P&O
ERROR1911 kaže...
djigibao kaže...
ESET je takodjer jako dobar a i trebao bi osjetiti ubrzanje sustava.

 Hočeš reći da ne ždere toliko RAM-a?

 RAM je ne bitan (osim ako imas 512MB), ESET ce ti uzet oko 100MB ali cijelokupno opterecenje i "osjecaj" bi trebao biti bolji nego sa KIS (a mozda se i varam).

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...
ERROR1911 kaže...
djigibao kaže...
ESET je takodjer jako dobar a i trebao bi osjetiti ubrzanje sustava.

 Hočeš reći da ne ždere toliko RAM-a?

 RAM je ne bitan (osim ako imas 512MB), ESET ce ti uzet oko 100MB ali cijelokupno opterecenje i "osjecaj" bi trebao biti bolji nego sa KIS (a mozda se i varam).

 Budem testirao pa javim koja je razlika. Hvala na Info!

17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
bunkermax kaže...

 

 

@djigi

 

Stavio sam ja cis u proactive mod odmah nakon prvog restarta , i kad je hips pitao za box i dropbox odmah sam ih dodao u pouzdane aplikacije.  Nakon toga je hips znao upozoriti da te aplikacije pokusavaju steci vece ovlasti i promijeniti zasticene kljuceve u registryu pa sam i to dozvolio tim aplikacijama jer su sa win storea i od pouzdanih proizvodaca pa nema razloga da im nevjerujem.  Nakon toga comodo nepita za te aplikacije ali mi se te aplikacije sada samo nestanu sa ekrana usred rada.   Nemogu naći u win logovima kaj ih zaustavi u radu.    Od jutros mi se to desavau i sa vlc playerom po istom scenariju..

 

Nebih baš gasio hips jer comodo kao antivirus je banana bez hipsa i sandboxa...

 

Ja u normalnom radu nisam imao problema s ovim češće korištenim programima, utomatski ih prepozna i whitelista. Povremeno ako je baš kakva nova verzija izašla a ja je odmah skinem i idem instalirat pita za nju pošto je još nema u cloud bazi.

 

Znalo mi se dogoditi da nakon paljenja CIS jednostavno kao da zaboravi sve postavke pa i za stvari koje su već dugo instalirane počne ispitivati što s njima. U tom slučaju restart riješi problem. Možda je i kod tebe to bio slučaj.

Don't believe what you're told. Double check.
17 godina
offline
Ultimativna antivirus tema - P&O

Šta je onda sada preporučeno za zaštitu?

 

Koje kombinacije dodataka za browser? Koje kombinacije softvera instaliranog?

 

Kako štiti Windows 10 + Chrome + WoT + Ghostery + uBlock Origin + Avira Free + SecureAPlus + Malwarebytes Anti-Exploit?

Ima štogod viška, štogod da fali?

Twitter: @191x7
14 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
191x7 kaže...

Šta je onda sada preporučeno za zaštitu?

 

Koje kombinacije dodataka za browser? Koje kombinacije softvera instaliranog?

 

Kako štiti Windows 10 + Chrome + WoT + Ghostery + uBlock Origin + Avira Free + SecureAPlus + Malwarebytes Anti-Exploit?

Ima štogod viška, štogod da fali?

Fali OpenDNS i Unchecky (Avira je slaba sa Adwareom).

 

Ja bi ti preporučio ovu kombinaciju: Opera/Chrome, štogod... + Avira + GlassWire + MBAM + EEK + Unchecky + AdGuard + OpenDNS + MBAM Anti-Exploit.

 

@Djigibao Ima li kakve alternative kao što je MBAM Anti-Exploit?

Poruka je uređivana zadnji put čet 13.8.2015 18:25 (Marko :D).
15 godina
offline
Re: Ultimativna antivirus tema - P&O
191x7 kaže...

Šta je onda sada preporučeno za zaštitu?

 

Koje kombinacije dodataka za browser? Koje kombinacije softvera instaliranog?

 

Kako štiti Windows 10 + Chrome + WoT + Ghostery + uBlock Origin + Avira Free + SecureAPlus + Malwarebytes Anti-Exploit?

Ima štogod viška, štogod da fali?

 Ghostery je višak jer u uBlock Originu imaš liste za privacy i slično koje već blokiraju ono što bi ghostery trebao.

Kao što je Marko napisao, dodaj još OpenDNS.

 

Jedan dodatak koji bi ti puno povećao sigurnost je NoScript (ne znam kako se zove verzija/fork za Chrome), on bi zaustavio 99% svih exploita osim ako dozvoliš nekoj trećoj stranici izvođenje javascripta ili slično. Čak i onda štiti od XSS i drugih napada, barem u Firefoxu.

 

 

Marko :D kaže...

Fali OpenDNS i Unchecky (Avira je slaba sa Adwareom).

 

Ja bi ti preporučio ovu kombinaciju: Opera/Chrome, štogod... + Avira + GlassWire + MBAM + EEK + Unchecky + AdGuard + OpenDNS + MBAM Anti-Exploit.

 

@Djigibao Ima li kakve alternative kao što je MBAM Anti-Exploit?

 Unchecky je više za neiskusne korisnike koji samo klikaju next, ako ćeš sam uvijek odabrati custom install i maknuti kvačice sa svega što ti se ne sviđa onda ti ne treba.

 

Jedina alternativa, možda čak i bolji, je HitmanPro Alert, ali onaj plaćeni, njegova free verzija je beskorisna.

Zato ako hoćeš ostati na free softwareu onda MBAE

 

01101110 01101010 01101111 01101110 01101010 01101001
Poruka je uređivana zadnji put čet 13.8.2015 20:28 (njonji).
14 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
njonji kaže...
191x7 kaže...

Šta je onda sada preporučeno za zaštitu?

 

Koje kombinacije dodataka za browser? Koje kombinacije softvera instaliranog?

 

Kako štiti Windows 10 + Chrome + WoT + Ghostery + uBlock Origin + Avira Free + SecureAPlus + Malwarebytes Anti-Exploit?

Ima štogod viška, štogod da fali?

 Ghostery je višak jer u uBlock Originu imaš liste za privacy i slično koje već blokiraju ono što bi ghostery trebao.

Kao što je Marko napisao, dodaj još OpenDNS.

 

Jedan dodatak koji bi ti puno povećao sigurnost je NoScript (ne znam kako se zove verzija/fork za Chrome), on bi zaustavio 99% svih exploita osim ako dozvoliš nekoj trećoj stranici izvođenje javascripta ili slično. Čak i onda štiti od XSS i drugih napada, barem u Firefoxu.

 

 

Marko :D kaže...

Fali OpenDNS i Unchecky (Avira je slaba sa Adwareom).

 

Ja bi ti preporučio ovu kombinaciju: Opera/Chrome, štogod... + Avira + GlassWire + MBAM + EEK + Unchecky + AdGuard + OpenDNS + MBAM Anti-Exploit.

 

@Djigibao Ima li kakve alternative kao što je MBAM Anti-Exploit?

 Unchecky je više za neiskusne korisnike koji samo klikaju next, ako ćeš sam uvijek odabrati custom install i maknuti kvačice sa svega što ti se ne sviđa onda ti ne treba.

 

Jedina alternativa, možda čak i bolji, je HitmanPro Alert, ali onaj plaćeni, njegova free verzija je beskorisna.

Zato ako hoćeš ostati na free softwareu onda MBAE

Ja sam iskusan korisnik pa me Unchecky puno puta spasio jer su noviji instaleri pametni i ne nude "Skip" već samo nude Next i Cancel pa to zna zbuniti jer Cancel mnogo puta znači izaći iz instalacije. Osim toga, instaleri puno puta znaju progurati Adware/PUP bez korisnikovog znanja i opcije za isključivanje istih.

14 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Ako netko želi testirati je li siguran od exploita, to može učiniti ovdje.

17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
njonji kaže...
191x7 kaže...

Šta je onda sada preporučeno za zaštitu?

 

Koje kombinacije dodataka za browser? Koje kombinacije softvera instaliranog?

 

Kako štiti Windows 10 + Chrome + WoT + Ghostery + uBlock Origin + Avira Free + SecureAPlus + Malwarebytes Anti-Exploit?

Ima štogod viška, štogod da fali?

 Ghostery je višak jer u uBlock Originu imaš liste za privacy i slično koje već blokiraju ono što bi ghostery trebao.

Kao što je Marko napisao, dodaj još OpenDNS.

 

Jedan dodatak koji bi ti puno povećao sigurnost je NoScript (ne znam kako se zove verzija/fork za Chrome), on bi zaustavio 99% svih exploita osim ako dozvoliš nekoj trećoj stranici izvođenje javascripta ili slično. Čak i onda štiti od XSS i drugih napada, barem u Firefoxu.

 

 

 Može se u uBlocku pod settings upaliti advanced opcija i onda dobiješ dodatne kontrole osim ovih adblock filtera. Dobiš mogućnost blokiranja skripti, frameova, slika, 3rd party contenta. Sve to se može podešavati ili globalno ili zasebno za svaku domenu. Evo i manual za Advanced features.

 

Jako ljepo radi i ja već jedno duže vrijeme to koristim a NoScript sam izbacio.

uBlock advanced options uBlock advanced options
Don't believe what you're told. Double check.
Poruka je uređivana zadnji put čet 13.8.2015 20:52 (Hary).
17 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Izašao je Panda Free Antivirus 2016.

 

Nisam našao kod njih release log ali na Neowin.net kažu:

Panda Free Antivirus features:

Cloud-based disinfection engine.
Behavioral analysis engine in the free edition.
Improved offline protection.
Process monitor allows seeing Internet connections on a per process basis.
Improved performance and 50% faster scans.
New advanced configuration options such as asking for confirmation before neutralizing.
Compatibility with Windows XP, Vista, Windows 7, 8, 8.1 and Windows 10 (32-bit and 64-bit).
New interface.
Ability to manage different licenses.

Don't believe what you're told. Double check.
15 godina
offline
Ultimativna antivirus tema - P&O

Jeli uBlock može biti namješten na default-deny za skripte?

 

NoScript ima još mnogih naprednih tehnika za zaštitu protiv svega i svačega uključujući XSS, CSRF i Clickjacking napada, raznih embedded stvari, @font-face itd, ima Aplication Boundaries Enforcer... ne samo javascript, tako da se držim njega

01101110 01101010 01101111 01101110 01101010 01101001
Poruka je uređivana zadnji put čet 13.8.2015 21:15 (njonji).
17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
njonji kaže...

Jeli uBlock može biti namješten na default-deny za skripte?

 

NoScript ima još mnogih naprednih tehnika za zaštitu protiv svega i svačega uključujući XSS, CSRF i Clickjacking napada, raznih embedded stvari, @font-face itd, ima Aplication Boundaries Enforcer... ne samo javascript, tako da se držim njega

 Ja sam sebi globalno blokirao sve skripte i 3rd party frameove (ono crveno na screenshotu) a onda po poptrebi dozvoljavam.

 

btw. trenutno je još u razvoju (za Firefox) ali ima od istog developera i uMatrix koji je još puno bogatiji opcijama od uBlocka pa se može i njega pogledati.

Dont believe what you are told. Double check.
17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
Hary kaže...
Marko :D kaže...
roby27 kaže...

Nije to nista trebate vidjeti sto je ovaj odgovorio za Lenovo, koji paranoik 

 

http://www.bug.hr/forum/topic/prijenosna-racunala/review-hp-pavilion-15-p205nm/228704.aspx

Što te to toliko boli što ja mrzim Lenovo? Siguran sam da nisam jedini na svijetu koji ga mrzi nakon superfisha.

 Hm kad smo kod paranoje i Lenova, ima nešto i u toj paranoji: link, link2, link3.

 Za one koji su ipak nabavili Lenovo i dobili i rootkit s njime evo link s removal programom i popisom laptopa koji su inficirani.

Dont believe what you are told. Double check.
14 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
Hary kaže...
Hary kaže...
Marko :D kaže...
roby27 kaže...

Nije to nista trebate vidjeti sto je ovaj odgovorio za Lenovo, koji paranoik 

 

http://www.bug.hr/forum/topic/prijenosna-racunala/review-hp-pavilion-15-p205nm/228704.aspx

Što te to toliko boli što ja mrzim Lenovo? Siguran sam da nisam jedini na svijetu koji ga mrzi nakon superfisha.

 Hm kad smo kod paranoje i Lenova, ima nešto i u toj paranoji: link, link2, link3.

 Za one koji su ipak nabavili Lenovo i dobili i rootkit s njime evo link s iremoval programom i popisom laptopa koji su inficirani.

Izgleda da je roby bez komentara. Lijepo sam rekao da će sve biti ok dok ne izađe nova afera i jel izašla? Je.

16 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
Marko :D kaže...

Ako netko želi testirati je li siguran od exploita, to može učiniti ovdje.

 

15 godina
offline
Re: Ultimativna antivirus tema - P&O
Marko :D kaže...

Ako netko želi testirati je li siguran od exploita, to može učiniti ovdje.

 Koliko vidim to je test firewalla, ne baš exploit browsera ili plugina ili na neki drugi način injekcija malicioznog koda.

01101110 01101010 01101111 01101110 01101010 01101001
17 godina
offline
F-Secure Anti-Virus 2016 1 year PC 20.000 licenci

Step 1: At first you need to visit their promo page by clicking here.

Step 2: This promo page is in German if you can’t read then you can translate it in English by using Google translate.

Step 3: Now enter the promo code AV15CH in the Kampagnencode section.

Step 4: Fill up the from properly and finish the form.

Step 5: You will get the subscription code.

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put pet 14.8.2015 1:51 (djigibao).
12 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
Hary kaže...
Hary kaže...

 Za one koji su ipak nabavili Lenovo i dobili i rootkit s njime 

 Taj UEFI dropper na našem jeziku ima baš pogođeno ime "OKO "

 

14 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Ima netko ideju kako maknuti ovo iz Avasta u free verziji? 

 

Sad su ga stvarno pretjerali!

Poruka je uređivana zadnji put pet 14.8.2015 12:13 (Marko :D).
15 godina
offline
Re: Ultimativna antivirus tema - P&O
Marko :D kaže...

Ima netko ideju kako maknuti ovo iz Avasta u free verziji?  

Sad su ga stvarno pretjerali!

 Mislim da je to teško maknuti iz Avasta free sve dok se nekupi neka pro tj plačena verzija.

Stime se reklamiraju pa sumljam da se to može i maknuti hm

17 godina
offline
Re: Ultimativna antivirus tema - P&O
Jel to 1 put ba dan ili vise puta?
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
14 godina
neaktivan
offline
Ultimativna antivirus tema - P&O
Jednom, ali tad mi zauzme skoro pa pola ekrana. Postali su gori nego Avira.

Kakav je Comodo Antivirus po pitanju privatnosti? Nigdje nisam pronašao što se uzima od korisnika programa.
12 godina
offline
Ultimativna antivirus tema - P&O

Imam Aviru free, MBAM free verziju, AdBlock plus i zanima me trebam li i MB anti exploit, također free verziju, hoće li se ''slagati'' s ovim ranije navedenim?

E-mail:
Lozinka:
 
vrh stranice