Virukset ja muut ökkömönkiäiset

Started by Lexa, Thu 15.03.2007 10:01:01 (UTC+0200)

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Griffin

Quote from: 79atanos on Thu 26.11.2009 08:57:11 (UTC+0200)
Noi "viralliset" testipajojen tulokset (kuten esim av-comperatives) antaa kyllä jo aika paljon osviittaa ohjelmien tasoista, mutta kun seurailee noita HjT-logeja useilla eri foorumeilla, niin ne testitulokset on kyllä noiden tositilanteiden kanssa aika reilusti ristiriidassa.
Miltäs MSE tuntuu? Melko hyväksi tuota ovat kylillä kehuneet, ihmeenkin hyväksi kun otetaan huomioon että se on M$:n tekele :psycho:

AV-comparativesta juuri tarkoitinkin :good:. Kun itsekin HjT:n kanssa olen pelannut ja muutaman sata konetta sillä fixannut niin näkisin että suurimmanosan niistä ongelmista tekee käyttäjä, eli lataa(p2p) ja asentaa haittaohjelmansa itse, eikä mikään av-ohjelma mahda sille mitään. Ja jos hyvin käy, haittaohjelma/virus on niin uusi ettei tunnistetta vielä ole ja soppa on valmis, se kun kutsuu netistä kaverinsakin bileisiin ja av-ohjelma älähtää vasta kun tunnistetta vastaava peikko kömpii sisään.
Silloin tulee warettajalle itku ja parku, eiku HjT tulille ja apuja kyselemään foorumilta. Ensiksi tietenkin haukutaan oma av-ohjelma perusteellisesti ja kun hengitys on tasaantunut niin aletaan ihmettelemään että mikä sille koneelle tuli...

HjT:ssä on mm. tämmönen rivi :nono:
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\system32\warez.exe
Mulle muuten tuli aikoinaan ihan oikeasti tuo rivi vastaan :lach:

79atanos

MSE vaikuttaa aivan loistavalta, prossua ei käytä eikä näytä juuri muistikaan kelpaavan kuin korkeintaan 80 Megaa. Vetäsin huvikseni asennuksen jälkee täyden skannin läpi ja se käytti lähes yksinomaan prossun kakkosydintä jättäen pääytimen kokonaan Winukalle käyttöön. Täyden skannin hetkellinen muistinkäyttö kävi korkeintaa 150 Megassa ja prossun kakkosytimen hetkellinen piikki kävi korkeintaan 80 prosentissa. Skanni oli myös uskomattoman nopea. Softa ei muutenkaan huutele mitään ylimääräistä misään vaiheessa. Aivan loistavan oloinen softa :jepso:

Quote from: Griffin on Thu 26.11.2009 14:06:30 (UTC+0200)
AV-comparativesta juuri tarkoitinkin :good:. Kun itsekin HjT:n kanssa olen pelannut ja muutaman sata konetta sillä fixannut niin näkisin että suurimmanosan niistä ongelmista tekee käyttäjä, eli lataa(p2p) ja asentaa haittaohjelmansa itse, eikä mikään av-ohjelma mahda sille mitään. Ja jos hyvin käy, haittaohjelma/virus on niin uusi ettei tunnistetta vielä ole ja soppa on valmis, se kun kutsuu netistä kaverinsakin bileisiin ja av-ohjelma älähtää vasta kun tunnistetta vastaava peikko kömpii sisään.
Silloin tulee warettajalle itku ja parku, eiku HjT tulille ja apuja kyselemään foorumilta. Ensiksi tietenkin haukutaan oma av-ohjelma perusteellisesti ja kun hengitys on tasaantunut niin aletaan ihmettelemään että mikä sille koneelle tuli...
Näinhän lähes poikkeuksetta menee :jees: Opiskelen tällä hetkellä vt.netissä fiksaajaksi, ja oikein innolla odotan kun pääsen jossakin vaiheessa fiksaamaan, tulen kyllä "vähän" valistamaan niitä apuja hakevia tuollaisissa selvissä tapauksissa missä ollaan waretettu kaikki mahdolliset keygenit ja kräkit jotka sisältää vähän ekstraa. Toki mahdollisimman asialliseen sävyyn, mutta rivien välistä voi olla luettavissa lievää piilovittuilua ::lsmoke

Quote from: Griffin on Thu 26.11.2009 14:06:30 (UTC+0200)
HjT:ssä on mm. tämmönen rivi :nono:
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\system32\warez.exe
Mulle muuten tuli aikoinaan ihan oikeasti tuo rivi vastaan :lach:
:lach:

Muutamia kertoja on tullut nähtyä sellaisia kuin DefinitelyNotAVirus.exe ja vastaavia :lach:

jta

Quote from: 79atanos on Thu 26.11.2009 21:16:16 (UTC+0200)
Toki mahdollisimman asialliseen sävyyn, mutta rivien välistä voi olla luettavissa lievää piilovittuilua
Ei setä vittuile, setä neuvoo.  :old:

nyyyps

Quote from: 79atanos on Thu 26.11.2009 08:57:11 (UTC+0200)
Saas nähdä mitä teen omalle Elisa Tietoturvapalvelun lisenssille, nyt koneella on MSE.
Jos tuo on nuita nettiliittymän mukana tulevia "operaattoriräätälöityjä" virusturvia, niin oli mikä tahansa, nehän yleensä ei toimi ollenkaan, ja on kökköjä jne. :think:
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.

Lexa

Jep, F-Securen päivityksetkään ei mene Elisa tietoturvaan - vaikka on "sama softa" :psp:
"Lexa on koko Apache foorumin nettipoliisien PÄÄLLIKKÖ!" -Arto Lauri

The future unknown, but is there ever time to find out...?

Like what I do? Buy me a beer!

Tule mukaan Apachefoorumin Discord-kanavalle!

nyyyps

Melko suuri osa, jolla esmes f-securesta on pahaa sanomista, on nimenomaan käyttäny soneratietoturvan hässäkkää, eikä sitä Oikeaa Tavaraa.
Se soneratietoturva kun on vain heikosti f-secure, sotkee vain nimen.
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.

jta

Itellä oli sillon ihan kaupasta ostettu eli sen piikkiin menee onkelmat. En muista että oliko sillon vuosi 2004 vaiko 2005...  :think:

nyyyps

Koulun konneita kattelin, siellä oli ahvasekuresta versio 5 käytössä. Client securitykö se oli. Aika hassu.
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.

Lexa

Quote from: omglolnoob on Sat 28.11.2009 10:05:21 (UTC+0200)
Koulun konneita kattelin, siellä oli ahvasekuresta versio 5 käytössä. Client securitykö se oli. Aika hassu.
Siitä uusin versio on 8.02 muistaakseni, että ovat vähän aikaansa jälessä :psp:
"Lexa on koko Apache foorumin nettipoliisien PÄÄLLIKKÖ!" -Arto Lauri

The future unknown, but is there ever time to find out...?

Like what I do? Buy me a beer!

Tule mukaan Apachefoorumin Discord-kanavalle!

nyyyps

Quote from: LexA on Sat 28.11.2009 10:08:21 (UTC+0200)
Quote from: omglolnoob on Sat 28.11.2009 10:05:21 (UTC+0200)
Koulun konneita kattelin, siellä oli ahvasekuresta versio 5 käytössä. Client securitykö se oli. Aika hassu.
Siitä uusin versio on 8.02 muistaakseni, että ovat vähän aikaansa jälessä :psp:
Lisäksi tuo, mistä arvosanat pääsis kattomaan, varmenne vanhentunu. https://wille.tokem.fi/ktaowille/

En käytä koulun koneita. :psp:
Allekirjoitukset näkyvät jokaisen viestin tai yksityisviestin alla. Voit käyttää BBCodea ja hymiöitä allekirjoituksessasi.

Quick Reply

Warning: this topic has not been posted in for at least 356 days.
Unless you're sure you want to reply, please consider starting a new topic.

Note: this post will not display until it has been approved by a moderator.

Name:
Verification:
Please leave this box empty:

What is the most visible color in our forum?:
What is the name of this forum?:
Shortcuts: ALT+S post or ALT+P preview