Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!

[es] :: Zaštita :: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!
(Zaključana tema (lock), by Goran Mijailovic)
Strane: < .. 1 2 3 4

[ Pregleda: 11187 | Odgovora: 63 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 11:16 - pre 165 meseci
Citat:
dava: Pa pustim AV da preskenira i očisti. Procesi AV programa rade u višim prioritetima od ostalih i ako se desi da je zaražen neki sistemski proces koji ne dozvoljava privremeno zaustavljanje, kao winlogon, svchost, lsass itd tada AV program zahtjeva restart, kako bi ih "uhvatio na spavanju".
A kako ćete vi koji nevjerujete AV-ovima to odraditi?

Evo flighter_022 vam je naveo jedan scenario, postoje još gomila scenarija gdje jednostavno nije bilo moguće rušiti sistem pa se moralo čistiti, pa repaire, pa štimanje i testiranje. Nisu svi gejmeri i surferi.


Uhh bre dava, pa ne moze to tako.
Da razjasnimo nesto, niko ovde nije napisao da ne veruje AV programima, nesto si ti utripovao. Jedino AV moze da ocisti viruse.
Rasprava se vodi oko nacina ciscenja. Ako je virus zarazio OS, prvo sta je uradio to je da je onesposobio AV koji je instaliran na sistemu. Svaki pokusaj instalacije novog AV-a na zarazenom sistemu ce biti neuspesan. Postoje nacini kako da se ocisti, Live CD, skeniranje HDD-a na drugom racunaru, skeniranje iz save mode alatima kao sto je CureIt itd... Sve su to opcije ciscenja ali ne iz aktivnog windowsa, jer tako nije moguce uraditi nista. O tome ti ja pricam.
Sve ove opcije koje sam naveo nisu garancija da ces uspeti da dignes sistem posle ciscenja, zavisi koje je fajlove virus ostetio, jer nije moguce dezinfikovati sve fajlove zarazene Sality ili Virutom naprimer.

Kad bi ti rekao koliko sam racunara do sada ocistio (Sality...) zavrtelo bi ti se u glavi

edit:

Ova opcija koju si ti koristio je mogla da bude kobna po taj racunar sa kog si izvrsio ciscenje, vodi racuna o tome sledeci put ako budes cistio Sality.
 
0

goran9888

Član broj: 171536
Poruke: 235
217.16.130.*



+18 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 11:43 - pre 165 meseci
Citat:
Bila je priča da li ga kav ima u definicijama i da li ga može dezinfikovati ili ne.


Sality postoji vec par godina, tako da svi antivirusi imaju definicije za njega.


Citat:
Slažem se da nije isto kao kad zarazi aktivni sistem, ali ako ga AV ima u definicijama, virus će teško napraviti zarazu jer AV prvo skenira svaki fajl prije njegovog izvršenja i u slučaju infekcije blokira dalje izvršavanje fajla.


Procitaj npr Goranov post.
Znas li ti sta je rootkit? Koja mu je funkcija?


Citat:
Možemo svakodnevno izvlačiti logove iz sistema i analizirati ih u potrazi za malware-om, ali sve to oduzima mnogo vremena i zahtjeva svakodnevno update-ovanje znanja o novim opasnostima


E vidis, ti pojma nemas o novim opasnostima koji vrebaju net-om. Inace, analiziranje log-ova je jedan zanimljiv posao;uvek saznas nesto vise.


Citat:
tako da je možda jednostavnije instalirati dobar AV i prepustiti njemu da se brine oko toga.


To vecina radi, tako da je vecina racunara i zarazena (instaliraju antivirus i bole ih brige; on ce sve da resi). Savesnom korisniku interneta i ne treba antivirus. Npr, meni je dovoljan samo neki fw sa dobrim hips modulom i to je to.

Citat:
Oni tačno znaju potpis tog virusa i to je najbolje rješenje.


Previse im ti verujes. Te tool-ove prvo probaj, pa onda pricaj o njihovoj delotvornosti.

Citat:
Nije ovdje bitno ko koliko zna, nego je bitno da se drugi ne dezinformišu kako je AV glupost i nepotrebna stvar.


AV nije glupost i potrebna je stvar. Ali niti jedan AV nije savrsen. Jedan je bolji u detekciji, drugi u dezinfekciji fajlova, treci u brzini skeniranja, itd itd.. Svaki AV ima svoje prednosti i mane. One AV testove nemoj ni da mi spominjes ako si planirao, jer je to nevidjena glupost.

Citat:

Baš me zanima za koliko bi to odradio neki dobar helper bajajući nad logovima i izgovarajući mantre. :)


Pogledaj slucajeve koje sam ti link-ovao u privatnoj poruci za koliko su reseni, na koji nacin i koliko je pacijent srecan nakon uspesno zavrsenog slucaja.

Citat:
Nekad se ipak vise isplati skeniranje, ma koliko trajalo.


Da, mi ovde govorimo o nemogucnosti antivurusa da se izbori sa fajl infektorom u aktivnom Windows-u.


Citat:
Procesi AV programa rade u višim prioritetima od ostalih i ako se desi da je zaražen neki sistemski proces koji ne dozvoljava privremeno zaustavljanje, kao winlogon, svchost, lsass itd tada AV program zahtjeva restart, kako bi ih "uhvatio na spavanju".


Oces da kazes da je malware glup?!
Opet zaboravljas tj. nisi dobro informisan. Malware je ispred antivursa, uvek.

Vrlo lako probijaju (malware) self defense modul antivirusa u danasnje vreme.



 
0

dava
Banja Luka

Član broj: 27208
Poruke: 893



+384 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 12:29 - pre 165 meseci
Citat:
kristi1: Uhh bre dava, pa ne moze to tako.
Da razjasnimo nesto, niko ovde nije napisao da ne veruje AV programima, nesto si ti utripovao.
Ova opcija koju si ti koristio je mogla da bude kobna po taj racunar sa kog si izvrsio ciscenje, vodi racuna o tome sledeci put ako budes cistio Sality.


Kako niko nije rekao.
To je njegov moto. A upravo on, kao iskusniji korisnik, tako nešto pišući može dovesti do pometnje u shvatanje zaštite kod običnih korisnika.

Citat:

Ova opcija koju si ti koristio je mogla da bude kobna po taj racunar sa kog si izvrsio ciscenje, vodi racuna o tome sledeci put ako budes cistio Sality.


Taj računar je već bio doživio kobnu sudbinu, windows mu i onako nije radio, butanje se završavalo nakon podizanja ploče. Tako da ga je ova akcija čišćenja oslobodila napasti i omogućila podizanje windows-a što sam iskoristio da izvučem driver-e iz sistema, a i zbog spašavanja podataka sa c diska. Kakva je svrha da sam spašavao zaražene fajlove.

Citat:
To vecina radi, tako da je vecina racunara i zarazena (instaliraju antivirus i bole ih brige; on ce sve da resi). Savesnom korisniku interneta i ne treba antivirus. Npr, meni je dovoljan samo neki fw sa dobrim hips modulom i to je to.


Možda ljudi samo ne žele da provode sate na održavanju windows-a čistim, pa im je lakše instalirati AV da ih štiti. Nekim ljudima je vreme stvarno novac, pa kad bi izračunali sav godišnji trud na ručno održavanje i ganjanje virusa po logovima, došli bi do računice da je itekako isplatnije kupiti i najskuplji AV.
E vidiš, meni je dovoljan samo prekidač na naponskom kablu, isključim ga i hajde neka mi onda nešto zarazi komp. Ali kakvog bi onda posla ja napravio sa ugašenim kompom i kako bi zaradio za lebac. ;)

I ljudi, nisam jednom doživio da AV očisti virus iz aktivnog sistema, ne znam o čemu vi to pričate?

[Ovu poruku je menjao dava dana 30.09.2010. u 14:14 GMT+1]
SELECT * FROM หน่วยงานหลัก WHERE ยสันติ LIKE 'โดย%'
 
0

goran9888

Član broj: 171536
Poruke: 235
217.16.130.*



+18 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 14:14 - pre 165 meseci
Citat:
I ljudi, nisam jednom doživio da AV očisti virus iz aktivnog sistema, ne znam o čemu vi to pričate?


Pa to je jedna od funkcija antivirusa. Ne znam sta se time hvalis, to je normalna stvar. Bitno je koji virus, koji crv, koji rootkit?!

Pohvali se da je ocistio Virut, Sality, Whistler Bootkit ... :D :D


Potrazi na net-u informacije o polymorphic virus-ima.
 
0

dava
Banja Luka

Član broj: 27208
Poruke: 893



+384 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 14:42 - pre 165 meseci
Citat:
goran9888: Da, mi ovde govorimo o nemogucnosti antivurusa da se izbori sa fajl infektorom u aktivnom Windows-u.


Ovo si napisao u predhodnom postu. A onda na moju rečenicu: nisam jednom doživio da AV očisti virus iz aktivnog sistema, ne znam o čemu vi to pričate?
kažeš:
Citat:
Pa to je jedna od funkcija antivirusa. Ne znam sta se time hvalis, to je normalna stvar.


Ovako više nema svrhe. Možemo nastaviti diskusiju kad se dogovoriš sam sa sobom. :)


SELECT * FROM หน่วยงานหลัก WHERE ยสันติ LIKE 'โดย%'
 
0

goran9888

Član broj: 171536
Poruke: 235
217.16.130.*



+18 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 14:46 - pre 165 meseci
Pa naravno da me ne razumes kada pojma nemas o cemu govorim. Izvini, ali ja da crtam ... ne znam!
 
0

dava
Banja Luka

Član broj: 27208
Poruke: 893



+384 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 15:05 - pre 165 meseci
Ma daj čovječe, počela ti je padati koncentracija, kakva je ovo rasprava?
Mislim da sam ja više zaboravio o ovome nego što si ti ikada naučio.
;)
SELECT * FROM หน่วยงานหลัก WHERE ยสันติ LIKE 'โดย%'
 
0

dr_Bora
Höganäs, SE

Član broj: 269553
Poruke: 6
*.bredband.comhem.se.

Sajt: www.mcshield.net


+4 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 19:17 - pre 165 meseci
Počeli smo da se vređamo, a?

Korišćenje specijalizovanih removal tool-ova... Zašto se uopšte prave?
Klasičan antivirus funkcioniše na prilično jednostavnom principu: detektuj kreiranje file-a/procesa, odredi signature i pogledaj postoji li isti u bazi - ako postoji, pokušaj da dezinfikuješ file ili da ga obrišeš.

Za neaktivan malware ovo fino funkcioniše, ali za aktivan i za malo kompleksnije, dinamičnije i tehnološki naprednije infekcije, prilično slabo. Prosto, ako problem ne može da se reši čistom silom ili (un)patchovanjem file-a, AV ne može ni da ga reši jer je "glup" za nešto takvo. U tom slučaju, neke AV kompanije izdaju specijalizovane cleanere. Isti se, generalno gledano, daleko bolje snalaze sa datom infekcijom.

Drawback? Pa, za ažuriranje AV-a (tj. baze), potrebno je samo nabaviti primerak file-a i kreirati signature što je mnogo jednostavnije od ažuriranja nekog cleanera - tu treba izvršiti analizu ponašanja malware-a (jer njega sigurno čeka aktivna infekcija), kreirati potpise i izmeniti kod samog programa. Ovo, ako uopšte može da se uradi, traje.


Citat:
dava: Može da buljiš u logove Hijack-a i dijagnostickih alata koliko hoćeš, ali file infektora nećeš pronaći.
To su virusi u pravom smislu rječi, oni se upisuju u exe fajl, recimo na kraj, a poziv smjeste na početak fajla i na taj način obezbjede svoje izvršavanje. Mogu isto tako da urade dll injection, pa ti gledaš procese, ugledaš explorer.exe, znaš da je to regularan windows-ov proces, a ono u njemu malware u obliku dll-a i radi ono za šta je napisan.


Svi popularni file infektori su blended threats pa je time moguće videti da su prisutni. Takođe, moguće je videti i injekcije koda u logovima, a za sistemske file-ove je moguće izvršiti verifikaciju digitalnih potpisa. Naravno, za dezinfekciju klasičnih file infektora je potreban antivirus (ako je u pitanju malware koji patchuje ograničen broj sistemskih file-ova, to se onda može i drugačije, ne mora AV).



Citat:
dava: Ako pustiš AV program da skenira zaražen disk, kada nadje nešto (ako je iole ozbiljniji AV) on će ga i ukloniti, ako je u pitanju file infektor tad će fajl dezinfikovati.


Malware ...... broj AV-ova koji imaju signature ....... broj AV-ova koji mogu da uklone aktivnu infekciju:

Rustock (npr. B pa na gore) ..... 50 + ..... 5, 6?
Neprodoor ............................ 50 + ..... 2, 3?
Mebroot ............................... 50 + ..... 2, 3?
Virut .................................... 50 + ..... 0
Sality ................................... 50 + ..... 0
TDL ...................................... 50 + ...... 0
Whistler based RKs ................ 20 + ...... 0

Da nastavim? Pomenute rootkitove većina AV-ova ne može ni da detektuje, a virusi onemogućavaju rad svih AV-ova za koje se pretpostavlja da bi bili sposobni da iz dezinfikuju (neki budu obrisani, neki budu injektovani i time totalno zaslepljeni).


Citat:
dava: Kaspersky se sa njima itekako izbori.


A što su onda napravili cleanere za Virut i Sality (koji, inače, pokrivaju svega desetinu poznatih varijanti)?


Citat:
mocnisima: Na ovom forumu već duže vreme pojedinci stvaraju atmosferu nesigurnosti i panike širenjem priča kako su AV programi bespomoćni protiv mnogih virusa.


Ne mnogih, već pojedinih primeraka malware-a. To je činjenica. Naravno, ja pričam o uklanjanju aktivnog malware-a.


Citat:
mocnisima: LIČNO koristim dva računara sa Eset i Kaspersky zaštitom.U njihovim logovima postoje i Sality i Virut.Otkriveni u startu i izbrisani bez ikakvih komplikacija.Reći kako je alat koji dolazi iz Kaspersky laba neupotrebljiv je krajnje neozbiljno i pokazuje elementarno nepoznavanje tematike i načina na koji se stvaraju, iz minuta u minut, update-i AV programa.


Kao što je objašnjeno, to može biti aktivno detektovano, ne i dezinfikovano kad je aktivno. Oba pomenuta će da pretvore i Eset i KAV (kao i većinu ostalih) u froncle (Sality ih "lepše" ukloni no Eset/KAV removal tools ).


Citat:
dava: Procesi AV programa rade u višim prioritetima od ostalih i ako se desi da je zaražen neki sistemski proces koji ne dozvoljava privremeno zaustavljanje, kao winlogon, svchost, lsass itd tada AV program zahtjeva restart, kako bi ih "uhvatio na spavanju".


Višim prioritetima? Skeneri rade pod SYSTEM accountom (što, je l', ne pomaže puno ako se malware pokrenuo dovoljno rano, a "rano" može biti i pre Windowsa).


Anyway, ono što krenuh sinoć da napišem (nisam stigao, a vi se u međuvremenu raspisali)...

Još nisam video da je klasičan AV uspeo da pravilno dezinfikuje aktivan Virut ili Sality virus. S jedne strane, u pitanju su veoma kompleksne infekcije. S druge strane, autori istih su poslednjih godina gotovo isključivo radili na razvoju non-virus komponenti malware-a, pri tome koristeći istu onu bugičnu patching rutinu od pre par godina.
Upravo zbog tih bugova u Virutu i Salityju je diskutabilno koliko se i offline skeniranjem može srediti situacija. Prosto, oba ova virusa imaju tendenciju da prilikom višestrukih inficiranja nepovratno oštete file-ove.
 
+2

furia

Član broj: 70036
Poruke: 20
*.dynamic.isp.telekom.rs.



Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 19:34 - pre 165 meseci
Ajde ne razumem se mnogo u tematiku, ali na zarazeni kompjuter kome je bila potpuno iskljucena zastita instalirao sam pocetkom godine KIS 2010 koji mu je nasao preko 10 000 virusa i sve ih je pobrisao. Nakon toga i dalje nisu radili task manager, language bar, registry editor, mislim ni msconfig nije mogao da se startuje pa je kliknuto na nesto za popravljanje stete od malware-a u KIS-u i sistem se vratio u normalan rad.
 
0

mocnisima
Simo Petrovic
I am a traveler of both time and space,
to be where I have been
Loznica

Član broj: 265359
Poruke: 297
..106.109.adsl.dyn.beotel.net.



+21 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 19:46 - pre 165 meseci
Auu bre al se ti raspisao ovde.Imamo već jednog koji voli tako da citira delove tuđih poruka i da ih komentariše pa onda izgleda kako je mnogo pametan.
Lemilicom protiv sveta!!! Electro guerrilla.
 
0

goran9888

Član broj: 171536
Poruke: 235
*.dynamic.isp.telekom.rs.



+18 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 19:47 - pre 165 meseci
@furia

Koje je tvoje konkretno pitanje?


Citat:
instalirao sam pocetkom godine KIS 2010 koji mu je nasao preko 10 000 virusa i sve ih je pobrisao


Jok.
To je jedna/dve/tri infekcije koje su se rasirile. Da si imao toliko aktivnih virusa (razlicitih vrsta) racunar ti ne bi ni radio.

Citat:

Nakon toga i dalje nisu radili task manager, language bar, registry editor, mislim ni msconfig nije mogao da se startuje


To su posledice nakon uklanjanja malware-a. Malware je to onemogucio ne bi li se (koliko-toliko) zastitio.
Potrebno je sve to ponovo ukljuciti u Windows-u nakon ciscenja malware-a.
 
0

magna86
Anti Malware Fighter

Član broj: 189287
Poruke: 557

Sajt: www.mycity.rs/Ambulanta


+16 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 19:59 - pre 165 meseci
@mocnisima

Covek koji je gore napisao post je primer mnogim helperima...i zato ..ako je covek odvojio malo svog vremena da podeli sa vama/nama svoje znanje...
onda ako nista drugo,verujem da zasluzuje postovanje. Isto vazi i za ostale. Ima ljudi koja ova tematika interesuje.Ako tebe ne interesuje,zaobidji je. ;)
 
0

goran9888

Član broj: 171536
Poruke: 235
*.dynamic.isp.telekom.rs.



+18 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 20:08 - pre 165 meseci
Citat:
mocnisima: Auu bre al se ti raspisao ovde.Imamo već jednog koji voli tako da citira delove tuđih poruka i da ih komentariše pa onda izgleda kako je mnogo pametan.


Ajd da cujemo tebe? Nesto je pogresno napisao? Neka informacija te buni, ne razumem?

Ili se javljas cisto da bi znali da si tu! :P
 
0

furia

Član broj: 70036
Poruke: 20
*.dynamic.isp.telekom.rs.



Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 20:10 - pre 165 meseci
Citat:
goran9888: @furia

Koje je tvoje konkretno pitanje?
Citat:
instalirao sam pocetkom godine KIS 2010 koji mu je nasao preko 10 000 virusa i sve ih je pobrisao

Jok.
To je jedna/dve/tri infekcije koje su se rasirile. Da si imao toliko aktivnih virusa (razlicitih vrsta) racunar ti ne bi ni radio.

Citat:

Nakon toga i dalje nisu radili task manager, language bar, registry editor, mislim ni msconfig nije mogao da se startuje

To su posledice nakon uklanjanja malware-a. Malware je to onemogucio ne bi li se (koliko-toliko) zastitio.
Potrebno je sve to ponovo ukljuciti u Windows-u nakon ciscenja malware-a.


Ne kazem ja da su to sve bili razliciti virusi(mozda 50 maksimum),ni da je to bio moj komp, a inace nista nisam pitao vec sam konstatovao posto je ovde receno valjda da antivirus ne moze da ocisti vec zarazeni kompjuter sto je u ovom slucaju uradjeno i na kraju je i ove posledice koje sam naveo otklonio.
 
0

mocnisima
Simo Petrovic
I am a traveler of both time and space,
to be where I have been
Loznica

Član broj: 265359
Poruke: 297
..106.109.adsl.dyn.beotel.net.



+21 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 20:13 - pre 165 meseci
A što se vas dva nađošte prozvanima.Mislio sam na čoveka kome se moderatori ovog sajta obraćaju sa "ti koji uporno reklamiraš konkurentski forum"
Lemilicom protiv sveta!!! Electro guerrilla.
 
0

goran9888

Član broj: 171536
Poruke: 235
*.dynamic.isp.telekom.rs.



+18 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 20:22 - pre 165 meseci
Citat:
mocnisima: A što se vas dva nađošte prozvanima.Mislio sam na čoveka kome se moderatori ovog sajta obraćaju sa "ti koji uporno reklamiraš konkurentski forum"


Pogledaj koliko taj covek koga prozivas ima poruka na ovom forumu.

Inace, ovaj koga ti spominjes u ovom postu sam JA. Mislim da sam to resio sa mod-ovima i ne vidim koji je problem u tome?!


Citat:

Ne kazem ja da su to sve bili razliciti virusi(mozda 50 maksimum)


Ma kakvih 50. To je ko sto rekoh jedna/dve eventualno tri infekcije.

Citat:
konstatovao posto je ovde receno valjda da antivirus ne moze da ocisti vec zarazeni kompjuter sto je u ovom slucaju uradjeno i na kraju je i ove posledice koje sam naveo otklonio.


Ne.
Ovde je receno da fajl infektore tipa Sality, Virut, itd nemoguce je otkloniti iz aktivnog Windows-a. Nemojte to da mesate.

Da je upao malware novijeg doba, verovatno bi posledice bile drugacije.
 
0

higuy

Član broj: 269626
Poruke: 9
*.adsl-a-7.sezampro.rs.



Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 21:39 - pre 165 meseci
Dobra odbrana operativnog sistema ti se kao u vojsci zasniva na vise rodova. Rodovi su ovde, antivirus, firewall, antispyware, antimalware, HIPS itd. Malware je mozda najopasniji jer nekad deluje kao "nosac aviona" za viruse. Da mogu svi virusi da se ociste iz aktivnog Windowsa, ne bi se u antivirusne programe ugradjivala opcija boot clean. Ili zasto su skoro svi vodeci antivirus proizvodjaci napravili live cd verzije svojih proizvoda. Ili specijalizovane alate za pojedine infekcije. Sada su zaraze toliko kompleksne da jedan modul zastite ne moze da izadje na kraj sa njom. Trazi se saradnja.
crux ansata
 
0

ThePhilosopher
Beograd

Član broj: 136228
Poruke: 3
*.teol.net.



Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 21:56 - pre 165 meseci
Eto, higuy je to najplasticnije objasnio (da ne kazem nacrtao). Odlicna primedba.
Why criticize what you don't understand
 
0

mocnisima
Simo Petrovic
I am a traveler of both time and space,
to be where I have been
Loznica

Član broj: 265359
Poruke: 297
..106.109.adsl.dyn.beotel.net.



+21 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!30.09.2010. u 22:29 - pre 165 meseci
Sjajan početak na forumu.Bravo.
Lemilicom protiv sveta!!! Electro guerrilla.
 
0

dava
Banja Luka

Član broj: 27208
Poruke: 893



+384 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!01.10.2010. u 08:42 - pre 165 meseci
Svi se slažemo da su virusi danas toliko kompleksni da su praktično nestale granice između tipova virusi, trojanci, crvi, a tako isto i podjele po načina kamuflaže. Uglavnom sav ozbiljniji malware koristi kombinaciju raznih tehnika. Nekada ovakav kompleksan malware nije mogao opstati zbog malih brzina internet konekcija, pa je tada malware radi širenja morao biti malen i samim tim skromnih funkcionalnosti.
S druge strane nije virusu ni tako lako da se ubaci i zarazi sistem. Pa da je malware toliko superioran nad AV-om kako vi tvrdite, pa danas bi svaki računar bio zaražen, internet bi bio srušen i na kraju ne bi ni diskutovali o svemu ovome. U stvari Linux bi preovladavao, što na kraju i ne bi bilo tako loše.

@dr_Bora dobro došao, pre nego što te počnem citirati :)
Citat:
što, je l', ne pomaže puno ako se malware pokrenuo dovoljno rano, a "rano" može biti i pre Windowsa


Da, ali je predhodno morao zaraziti taj sistem, morao je obezbjediti startup rutinu. ;)

Citat:
Takođe, moguće je videti i injekcije koda u logovima, a za sistemske file-ove je moguće izvršiti verifikaciju digitalnih potpisa. Naravno, za dezinfekciju klasičnih file infektora je potreban antivirus (ako je u pitanju malware koji patchuje ograničen broj sistemskih file-ova, to se onda može i drugačije, ne mora AV).

Ma na kraju krajeva apsolutno sve se može uraditi ručno samo je pitanje koliko ti vremena treba. Isti taj posao koji bi radio tada, već rade timovi ljudi u AV lab-ovima, ljudi koji su itekako plaćeni za to, i koji ti kroz ažuriranje baze nude rješenje za nove infekcije. Naravno da prvo izadje virus pa tek onda definicija, ali kvalitet AV-a se dobrim djelom ogleda u brzini odgovora na novu pretnju. Evo recimo Kaspersky nudi nove definicije i desetak puta na dan.
Priznali neki ili ne, AV je bitna linija odbrane i nezaobilazna stvar osim ako ne želite da provodite sate održavajući vaš windows čistim.

P.S. ima li neko Sality ili Virut u arhivi, da mi pošalje.
SELECT * FROM หน่วยงานหลัก WHERE ยสันติ LIKE 'โดย%'
 
0

[es] :: Zaštita :: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!
(Zaključana tema (lock), by Goran Mijailovic)
Strane: < .. 1 2 3 4

[ Pregleda: 11187 | Odgovora: 63 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.