Ultimativna antivirus tema - P&O izdvojena tema

poruka: 48.433
|
čitano: 6.660.844
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
14 godina
offline
Ultimativna antivirus tema - P&O

Uključi brain.exe pa zaključi i odluči...

Ak si downloadao sa orginalne stranice drivere, šta se bojiš?

Ak si paranoik,možeš provjeriti na Virus Totalu prije instalacije!

Ak je sve to u redu, pa stavi Voodoo na "Install mode" da ne blokira ništa prilikom instalacije!

Some people are so poor... all they have is money!
6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

i sad tog defera nema na listi u voodoo shieldu....zadnje pokrenuto je nvidia container...valjda je ok onda....a instalirao sam ga kroz geforce experience app, sve je bilo automatika, ja sam samo mogo birat ocu li custom ili express install...voodoo je bio miran tokom svega toga, tek kad je zavrsilo se oglasio...kao da je netko odvrtio komandnu liniju da ponisti install drajvera...jebatga sad...

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
7 godina
offline
Re: Ultimativna antivirus tema - P&O

Pa u windowsima se većina dogadjaja zapisuje u kojekakve logove. Zaviri u to i dobit ćes kronoloski prikaz po sekundama kaj se tocno pokretalo, tko je pokretao i kako je zavrsila radnja.

Do popisa instaliranih drajvera mozes na vise nacina, a tamo ces vidjeti verzije i tocno vrijeme instalacije.

Ako imas neobjasnjivih pojava, kroz msconfig pokrenes samo minimalne win, pa onda dodajes servis po servis dok nevidis gdje će poceti problemi.

.
8 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
andi.cro kaže...

Ak si paranoik,možeš provjeriti na Virus Totalu prije instalacije!

 Ako je paranoik^^ nema mu pomoci kad za 50$ mozes sakriti malware koji nijedan av nece detektirat najmanje tjedan ipo-2.

6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

Pitanjce: postoji li neki nacin na koji mogu zabraniti svim vrstama RAT-ova spajanje na moj komp? Neki tool ili jos bolje, neka postavka u desetci?

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
Poruka je uređivana zadnji put pet 22.9.2017 11:26 (Gorstak79).
16 godina
offline
Re: Ultimativna antivirus tema - P&O
Gorstak79 kaže...

Pitanjce: postoji li neki nacin na koji mogu zabraniti svim vrstama RAT-ova spajanje na moj komp? Neki tool ili jos bolje, neka postavka u desetci?

 Probaj ovako (slika)

Prodajem Fractal Node 304 za 400kn | http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

Probao sam ovako, ali sam ogranicio sam sebe jerbo mi se sad vise nitko ne moze pridruziti na moj server u multiplejer igrama...ima li bolji nacin?

 

Ako se ne varam, svi RAT-ovi koriste neki protokol. Mogu blokati valjda microsoftov protokol nekako, ali ne znam kako ostale i koji sve postoje? Znam samo za telnet i RDP....Ovo moje rijesenje je overkill mozda, i sad ne mogu hostat igre...

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
Poruka je uređivana zadnji put pet 22.9.2017 16:16 (Gorstak79).
6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

skuzio....triba pokrenit local security policy, pa ipsec settings i postaviti remote access na block from and to any ip address i na kraju desni klik na policy i assign...ovo sto sam ja petljavio nije bilo potriba...

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
Poruka je uređivana zadnji put pet 22.9.2017 16:41 (Gorstak79).
13 godina
offline
Re: Ultimativna antivirus tema - P&O
" I mene je živciralo svaki put odlaziti na web, skidati install file, pa nadograđivati. Da su se ovoga prije sjetili, "

Nije da je bas bitno, al ajde... Nije da se nisu sjetili , nego im je ovako bilo lakse reklamirati pro verziju + revenue sharing sa filehippom (autor softvera dobije postotak klik zarade sa download servera).
6 godina
protjeran
offline
Ultimativna antivirus tema - P&O
http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
Poruka je uređivana zadnji put pet 22.9.2017 18:12 (Gorstak79).
16 godina
offline
Re: Ultimativna antivirus tema - P&O
To tvoj video ili...(nisam ga jos pogledao)?
Prodajem Fractal Node 304 za 400kn | http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
6 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...
To tvoj video ili...(nisam ga jos pogledao)?

 da, moj je, snimio sam vec jedan prije ali su ga uklonili jer mi je svirao winamp, pa valjda zbog glazbe...samo par minuta traje

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
16 godina
offline
Re: Ultimativna antivirus tema - P&O
Sad bi jos to trebalo istestirat ako sljaka kako treba...
Prodajem Fractal Node 304 za 400kn | http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
6 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...
Sad bi jos to trebalo istestirat ako sljaka kako treba...

 Na cistom sistemu, na kojem nitko osim tebe nema fizicki pristup, mora radit...na mom bas i nisam siguran, pa ne mogu ni testirati...

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

https://www.dailymotion.com/video/x61q6o4

 

Inace, malware moze i ugasiti vas firewall ili se dodati u exception. A cak i ako ste u upravljackoj ploci onemogucili spajanje na svoj komp, group policy ima prednost, i ako je to tamo dozvoljeno, na vas se komp moze spojit bilo tko, bez obzira na firewall. No, jednom kad podesite security policy, potrebno je na istom mistu podesiti i firewall, cisto zato da ako se zarazite necim, da to ne moze phone home. Dakle ne lokalni firewall, nego firewall u group policy-u. No ovisno o vasoj mrezi, potrebno je dozvoliti dns servisu da ide van, da mozete surfati, i potrebno je omogociti dhcp (ako ste na adslu) jer vam on dodijeljuje ip adresu svakih nekoliko dana, ovisno o vasem operateru. Takodjer je potrebno pojedinacno propustiti programe i servise koji moraju ic van, tipa browser. Napravio sam mali video da pokazem kako se to radi. Programi ljuske za windows firewall nisu dobri jer oni podesavaju samo lokalni firewall.

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
Poruka je uređivana zadnji put sub 23.9.2017 16:38 (Gorstak79).
16 godina
offline
Re: Ultimativna antivirus tema - P&O

Igrao sam se i sam malo sa postavka win firewall-a (korisni savjeti na ovom linku dole) ali sam na kraju zakljucio da Comodo firewall ima dovoljno stvari za kontrolu.

 

http://hardenwindows10forsecurity.com

Prodajem Fractal Node 304 za 400kn | http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put sub 23.9.2017 17:14 (djigibao).
6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

zericu sam preuranjeno napisao ovo za ljuske...

 

https://www.binisoft.org/wfc.php

 

ovaj program radi isto sto sam i ja opisao u videu, ali daleko lakse...Potrebno ga je postaviti na medium filtering i odabrati opciju secure rules pod security menijem da biste dobili isto sto sam i ja napravio, samo uz puno manje truda...

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
Poruka je uređivana zadnji put sub 23.9.2017 17:19 (Gorstak79).
6 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

Igrao sam se i sam malo sa postavka win firewall-a (korisni savjeti na ovom linku dole) ali sam na kraju zakljucio da Comodo firewall ima dovoljno stvari za kontrolu.

 

http://hardenwindows10forsecurity.com

 

Ako ti je u group policyu dozvoljeno spajanje na tvoj komp putem remote desktopa, comodo ti nece pomoci, group policy ima prednost...comodo eventualno moze biti dobar ako se zarazis pa to pokusa phone home, onda bi mogao blokirati...ali malware je sve pametniji i obicno se posluzi legit procesom tipa svchost.exe da bi izasao van, koji firewallovi po defoltu pustaju, jer je to osnova za windows update, windows time servis, i dns query potreban za surfanje...uglavnom, mozes koristiti sto te volja, ili ugradjeni windows alat ili neki third party program, ali ja sam nekako skloniji microsoftu, bar vjerujem da je isprogramirano kako spada i prilagodjeno sustavu...manje potrebe za cackanjem po event vieweru da vidim sto se sjebalo...

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
16 godina
offline
Re: Ultimativna antivirus tema - P&O
Mozda moze uci bez pitanja ali tesko da ce izaci van bez obavijesti + sandbox + par tweakova
Prodajem Fractal Node 304 za 400kn | http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
13 godina
offline
Re: Ultimativna antivirus tema - P&O
Gorstak79 kaže...

https://www.dailymotion.com/video/x61q6o4

 

Inace, malware moze i ugasiti vas firewall ili se dodati u exception. A cak i ako ste u upravljackoj ploci onemogucili spajanje na svoj komp, group policy ima prednost, i ako je to tamo dozvoljeno, na vas se komp moze spojit bilo tko, bez obzira na firewall. No, jednom kad podesite security policy, potrebno je na istom mistu podesiti i firewall, cisto zato da ako se zarazite necim, da to ne moze phone home. Dakle ne lokalni firewall, nego firewall u group policy-u. No ovisno o vasoj mrezi, potrebno je dozvoliti dns servisu da ide van, da mozete surfati, i potrebno je omogociti dhcp (ako ste na adslu) jer vam on dodijeljuje ip adresu svakih nekoliko dana, ovisno o vasem operateru. Takodjer je potrebno pojedinacno propustiti programe i servise koji moraju ic van, tipa browser. Napravio sam mali video da pokazem kako se to radi. Programi ljuske za windows firewall nisu dobri jer oni podesavaju samo lokalni firewall.

Kako? Mojoj kućnoj mreži se ne može pristupiti 'iz vana'. Svi portovi su zatvoreni, a UPnP nije exposean. 

16 godina
offline
Ultimativna antivirus tema - P&O

Evo kratki video pojasnjenja o Ccleaner-u:

 

Prodajem Fractal Node 304 za 400kn | http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

cool story bro :thumbs up:

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
15 godina
offline
Ultimativna antivirus tema - P&O

ovaj video objašnjava samo prvu fazu, 10 min delay i agamo registry...druga faza je puno opasnija i usmjerena je na velike it tvrtke ( to donekle i objašnjava 2,7 miljuna zaraženih računala u prvoj fazi)

 

 The stage 2 installer is GeeSetup_x86.dll. It checks the version of the operating system, and plants a 32-bit or 64-bit version of the trojan on the system based on the check.

The 32-bit trojan is TSMSISrv.dll, the 64-bit trojan is EFACli64.dll.

 

 

ove promjene u registru ukazuju na aktivnu drugu fazu

 

  • HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\001
  • HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\002
  • HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\003
  • HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\004
  • HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\HBP

 

kako bilo, ovaj put je pobijedio faktor sreće i malo ljudski faktor, dok je software po običaju zakazao samo 34 dana.

 

https://www.ghacks.net/2017/09/21/ccleaner-malware-second-payload-discovered/

http://wccftech.com/ccleaner-malware-target-top-tech-companies/

http://blog.talosintelligence.com/2017/09/avast-distributes-malware.html

 
 
 

6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

koji bi po vama bio najbolji nacin da sprijecim nekoga da doda moj komp pod vlastitu radnu snagu? I drugo pitanje: kako da sprijecim nekoga tko ima fizicki pristup mom racunalu, bez koristenja lozinke?

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
Poruka je uređivana zadnji put sub 23.9.2017 19:21 (Gorstak79).
13 godina
offline
Re: Ultimativna antivirus tema - P&O
Gorstak79 kaže...

koji bi po vama bio najbolji nacin da sprijecim nekoga da doda moj komp pod vlastitu radnu snagu? I drugo pitanje: kako da sprijecim nekoga tko ima fizicki pristup mom racunalu, bez koristenja lozinke?

1. Ugasiti network discovery, nabaviti napredniji firewall i dodati lozinku na račun. 

2. Nikako.

6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

Hmm, sad sam promijenio lozinke za sve administratorske racune, cak i one builtin...trenutno mi zaslon nije mutan, rezolucija je ok...na slici lipo pise da je adminima dozvoljeno spajanje cak i ako izricito ne dodate nikoga, tako da mi je mozda ovaj ugradjeni assistance radio probleme...

 

edit: vraga, izgleda da je paksu nabavio monitor, i dalje imam dvi tipkovnice...

 

izgleda da samo ako pretvorim svoj akaunt na obicnog usera, a ne admina, onda je sve ok...

 

ako sam ista ubro kak spada sa svojom ludom glavom, onda bih zakljucio da na mrezi imam nekog bota koji napada admin accounte na svakom racunalu koje se spoji na net...a s obzirom da je ovo home racunalo sa ruterom na bnetu izgleda da nas netko koristi...bar pretpostavljam da radi to svima, a ne samo meni...

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
Poruka je uređivana zadnji put ned 24.9.2017 0:20 (Gorstak79).
13 godina
offline
Re: Ultimativna antivirus tema - P&O

Alfe, meni ništa više nije jasno. 😂 Tebi netko upada u računalo ili što?

6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

prijavio sam upravo problem na szk...valjda ce pocistiti bota ili crva ili koji je ovo kurac...

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
16 godina
offline
Re: Ultimativna antivirus tema - P&O
Ma on je podvojena licnost, jedan nesto napravi a ovaj drugi nema pojma sta je taj prvi napravio pa misli da mu netko drugi to radi...
Prodajem Fractal Node 304 za 400kn | http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
6 godina
protjeran
offline
Ultimativna antivirus tema - P&O

zanimljiv zakljucak...ocekivao bih od nekog eksperta za sigurnost da ce provjerit prije zakljucka....sad bih rekao da si obicni dripac, a ne netko koga bi trebalo slusati po pitanju racunalne sigurnosti...koliko vidim, jedino total pise kao profic na ovoj temi...

http://www.bug.hr/forum/topic/ostale-hardverske-teme/cpu-z-lista/252793.aspx
E-mail:
Lozinka:
 
vrh stranice