Keresés

Részletes keresés

Törölt nick Creative Commons License 2015.08.07 0 0 136591

Na akkor ezt most ismét befejeztük.

(Te miért?)

Előzmény: Jahno (136590)
Jahno Creative Commons License 2015.08.07 0 0 136590

OS-t és gép miért használsz, vagy miért érdemes bízni benne?

Előzmény: Törölt nick (136589)
Törölt nick Creative Commons License 2015.08.07 0 0 136589

Ki gyárt elméleteket? Elég érthetően leírtam, hogy nem fogom használni,  mert nem bízom benne.

Az elméletekkel ti jöttetek.

Heurisztikáról van némi halvány sejtésem, elég régi dolog. A megbízhatóságáról is.

 

Előzmény: Jahno (136588)
Jahno Creative Commons License 2015.08.07 0 0 136588

Akkor ne használd, csak ne gyárts elméleteket, vagy olvass doksit a heurisztikus elemzésekről: http://www.nfllab.com/szakdoli/node54.html

 

 

Előzmény: Törölt nick (136587)
Törölt nick Creative Commons License 2015.08.07 -1 0 136587

Nem állítom, hogy vírusos. De az, hogy több erre szakosodott oldal is potenciális veszélyforrásként jelöli meg, nekem ahhoz elég, hogy elkerüljem.

Samy Kamkar neve ismerős? 

Ő volt az utolsó, akiben ilyen téren megbíztam. Hangsúly a volton...

Szintén jobb a békesség alapon.

Előzmény: Törölt nick (136586)
Törölt nick Creative Commons License 2015.08.07 0 1 136586

Szintén alátámasztom. Attól még, hogy számodra ismeretlen, a 2001 óta létező NirSoft kb. olyan szinten ismert és elfogadott a "guruk" körében, mint mondjuk a Sysinternals, ha ismered a történetet.

 

A Mark Russinovich-féle site, amire később felfigyelt a Microsoft és "magába olvasztotta":

 

http://technet.microsoft.com/en-us/sysinternals/default

 

Azért vontam épp ezt a párhuzamot, mert hasonló jellegű, rendszerpiszkáló stb. programokról szól.

 

Ilyen tekintetben vírusokról beszélni egyszerűen vicces.

Előzmény: Törölt nick (136580)
Zolcsi Baba Creative Commons License 2015.08.07 0 0 136585

Uraim!

 

Bízom benne, hogy találkoztatok már a jelenséggel, és a megoldást is tudjátok... ;9)

 

Win 8/8.1 és win 10 alatt, ha egy program telepítéskor rákérdez, hogy induljon-e a win-nel, és igent bökünk rá, akkor vagy a registry run szeksönből, vagy alluser/current user indítópultból indítja a progikat (itt most a szolgáltatások nem érdekesek).

Utóbbi 2-nél azt tapasztalom, hogy ha ÉN, RENDSZERGAZDAI joggal intézőből/TC-ből/stb. BEMÁSOLOK egy indítani kívánt progilinket, futtatás renccergizdaként joggal BÁRMELYIKRE HELYRE A KETTŐ KÖZÜL, akkor újraindításkor NEM FOGNAK FUTNI.

Ha kézzel indítom a renccer talpraállása után, start menüből, akkor lefutnak.

A run szeksönösök pedig vígan teszik a dolgukat, úgy ahogyan billgéc megálmodta.

 

WTF???!

Gorcsev Creative Commons License 2015.08.07 0 0 136584

"A működésük jellegéből fakadóan viszont gyanúsak ... mert maga a tevékenység nem általánosan megszokott"

Így igaz. Pont olyan dógokat csinálnak, amivel egy kártevő is kezdene: rendcerfájlokat piszkálnak, regisztri( fontosabb részei)ben matatnak, direktben akarnak diszket/memóriát/netet elérni, stb. Egy rendes heurisztika ezt mind élből kiszúrja.

Nem véletlenül szólnak előre a legtöbb ilyen proginál már a letöltés előtt, hogy ne csodálkozzon az ember, ha a védelem sikongat miattuk.

Előzmény: didyman (136583)
didyman Creative Commons License 2015.08.06 0 0 136583

Sosemvót vírusos a Nirsoft egyik eszköze sem. A működésük jellegéből fakadóan viszont gyanúsak, nem kívánatosak, de ugye nem azért, valóban kártékonyak, hiszen a felhasználó tudtával, kérésére és csak azt teszik, amire valók, hanem mert maga a tevékenység nem általánosan megszokott. De ugye ha ez neked gyanús, akkor szerintem eleve kerülnöd kéne a gondolatát is, hogy használd, vagy megmondjad.

Előzmény: Törölt nick (136579)
Hehe164 Creative Commons License 2015.08.06 0 0 136582

Egy életem egy halálom, hát én bizony kipróbáltam.

 

Kimondani is szörnyű, de azt csinálja a mit ígér.

És semmi mást.

Előzmény: Törölt nick (136579)
Jahno Creative Commons License 2015.08.06 0 0 136581

Kerülheted, erre még forrásnyelvű program is van az MS oldalán, amit ugyanígy benéznek a vírusölők. Ha megnézed, akkor mi a meghatározás? Hacktool/productkey. Mert kivételesen ez a dolga.

Előzmény: Törölt nick (136579)
Törölt nick Creative Commons License 2015.08.06 0 0 136580

Úgy értem, az oldalt kerülöm.

Előzmény: Törölt nick (136579)
Törölt nick Creative Commons License 2015.08.06 -1 0 136579

http://nirsoft.net/utils/produkey.zip

 

Analizáltasd vele ezt az url-t!

Öt kereső is fertőzöttnek mondja.

Hogy maga a fájl vagy a letöltésekor jön vele valami vagy ennyi false positive találat, azt nem tudhatom.

De jobb a békesség alapon inkább kerülöm.

Előzmény: Jahno (136578)
Jahno Creative Commons License 2015.08.06 0 0 136578

Virustotal nem is az oldalra modta. Akkor már csak maradt egy. Szép dolog óvatosnak lenni, de azért nahh.

Előzmény: Törölt nick (136576)
Jahno Creative Commons License 2015.08.06 0 0 136577

Egyrészt ezt írtam, hogy mi mást szólna egy jelszólopóra, mint gyanús? Valamint a filének csak a neve stimmelt, a tartalma már nem, szóval abba külön becsomagoltak valami okosságot és feltöltötték. Előfordul, csak ilyent ne a gyártó neve mellett emlegessünk.

Előzmény: Gorcsev (136572)
Törölt nick Creative Commons License 2015.08.06 0 0 136576

Mit? Úgy tűnt, mintha Jahno azt hinné, egy konkrét, esetleg tőlem származó fájlról beszéltem.

Azt meg csak akkor fedeztem fel, hogy amire azt írta a virustotal, hogy fertőzött, az a kiírás szerint nem feltétlenül az oldalról származik. 

Ettől még tartom magam a szokásaimhoz: egynél több ismert oldalon veszélyesnek, de legalábbis kétes megbízhatóságúnak jelzett oldalra inkább inkább nem megyek, pláne nem töltök le onnan semmit.

Előzmény: Hehe164 (136574)
Hehe164 Creative Commons License 2015.08.06 0 0 136575

Szívatod magad?

Általános SMTP szervert használj.

Vagy vedd ki a pipát az SSL elől. :-)

Előzmény: DMA (136567)
Hehe164 Creative Commons License 2015.08.06 0 0 136574

És még magyarázod?

Ej.

Előzmény: Törölt nick (136565)
Törölt nick Creative Commons License 2015.08.06 0 0 136573

Tippet kérek: miféle attribútuma lehet egyes fájloknak win7 alatt, ami miatt samba share-re másoláskor az explorer szól, hogy egyes attribútumokat nem tud átmásolni?

Például egy download könyvtárban lévő, netről letöltött néhány .exe és .iso, míg mások ugyanabban a könyvtárban, szó nélkül átmentek. Pl. xubuntu 14.04 iso problémás, ubuntu 14.04 iso nem.  Jobb klikk properties alatt nem igazán találtam eltérést, mélyebben még nem másztam utána. (Pl. Powershellből még nem néztem meg)

Gorcsev Creative Commons License 2015.08.06 0 0 136572

Sose volt gond a nirsoftos cuccokkal; sz'tem azér' (vak)riaszt rájuk némelyik védelem (a mienk pl. egycer se szólt miattuk), mer' elég alacsony szinten matatnak....

Előzmény: Jahno (136563)
Gorcsev Creative Commons License 2015.08.06 0 0 136571

"Badblocks meg... van aki szerint megbízható, mások szerint csak a destruktív, az meg ugye"

A badblocks teljesen megbízható, egyébként pont ugyanazt csinálja, mint pl. a hdsentinel vagy éppen a chkdsk, csak sokkal szisztematikusabban (meg ingyér', ugyi). A destruktív teszt pedig a műkődésmódgyából adódóan, törvényszerűen a legalaposabb (és nemcsak a saját metódusai, hanem az összes többi progi közül is).

Előzmény: Törölt nick (136550)
DMA Creative Commons License 2015.08.06 0 0 136570

Ennél nem lehet megadni külön portot, ezért így adtam meg: mail.t-online.hu:465

Remélem figyelembe vette. Próbáltam SSL nélkül és port nélkül: semmi

 

 

 

Előzmény: Jahno (136568)
Törölt nick Creative Commons License 2015.08.06 -1 0 136569

Mert három biztonsági oldalon is azt láttam, hogy a site nem megbízható.

Részemről az ilyen oldalakat kerülni szoktam. :)

Előzmény: Törölt nick (136565)
Jahno Creative Commons License 2015.08.06 0 0 136568

SSLnél csak az Outlooot tudom, ott van még egy fül, hogy típusa: SSL és nézd meg, hogy 465ös port van-e. No meg nézzünk rá SSL nélkül is.

Előzmény: DMA (136567)
DMA Creative Commons License 2015.08.06 0 0 136567

Sziasztok!

 

W10-es Posta nevű mail klienst sikerült e valakinek összeszoktatni a t-online-al?

Beállítottam mindent, de csak fogad, de nem küld.

POP3: user/pass ok, letölt. SSL-t igényel, port nyilvámn jó.

SMTP: hitelesítés igény: pipa; ugyanazzal az user/passal amivel letölt: pipa; SSL: pipa,

 

POP3, SMTP szerver mindkét esetben mail.t-online.hu

Vajon miért nem küld?

 

Köszi előre is...

Jahno Creative Commons License 2015.08.06 0 0 136566

Akkor mit keltjük a feszültséget?

Előzmény: Törölt nick (136565)
Törölt nick Creative Commons License 2015.08.06 0 0 136565

Nem én töltöttem fel, csak valahogy úgy jelent meg a virustotalon, hogy az oldalra hivatkozó fájl vagy valami hasonló.

 

Előzmény: Jahno (136563)
Jahno Creative Commons License 2015.08.06 0 0 136564

És hümmm:

 

Publisher Nir Sofer Signature verification Signed file, verified signature Signing date 10:22 PM 7/7/2015

Előzmény: Törölt nick (136562)
Jahno Creative Commons License 2015.08.06 0 0 136563

Ha valahonnan származik, akkor erre való a hash. Feltöltöttem, helyben 3 cucc és miazmás védelem nem vonyított, virustotal ezt mondja:

 

https://www.virustotal.com/en/file/6fb6cae081dccca2c112fa4cf048bf0066d35d58505ecb13afebe6ab43f7128a/analysis/

Előzmény: Törölt nick (136562)
Törölt nick Creative Commons License 2015.08.06 0 0 136562
Előzmény: Jahno (136560)

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!