Keresés

Részletes keresés

rali Creative Commons License 2001.10.20 0 0 119
Ne legyen igazad ...
Előzmény: Andocsek (118)
Andocsek Creative Commons License 2001.10.20 0 0 118
Ez így van, a Nimda hackelni nem tud, csak a saját gépet teszi átjáróházzá. Nem baj, a legközelebbi már hackelni is fog :-(

Antivírus Centrum

Előzmény: Dejo (115)
Andocsek Creative Commons License 2001.10.20 0 0 117
Az IP címet sajnos nem küldi le a Nextra, csak a szokásos paramétereket.

AC

Előzmény: Juniusi Harmat (116)
Juniusi Harmat Creative Commons License 2001.10.20 0 0 116
Nekem is jött a minap üres feladóval egy hybris, de a headerben benne volt az IP cim, amiröl küldték.
J.H.
Előzmény: Andocsek (114)
Dejo Creative Commons License 2001.10.20 0 0 115
Azt hiszem, hogy sokan tévednek, amikor azt hiszik, hogy a virusok csak úgy egyszerűen képesek betörni más gépekre a lokális hálózatban. Ez nem így van ilyen virust én is szívesen látnék. A mi rendszergazdánk azt mondta, hogy az a gép amelyik egyszer benyal egy Nimdát, az utána mindenki számára teljes joggal elérhető a hálózatban, de csak az. Tovább terjedni pedig csak oda tud, ahova egyébként az adott felhasználó írni tud (szerver, ÍRÁSRA megosztott gépek).
Nem vagyok computer guru, ha tévednék javítsatok ki....
Andocsek Creative Commons License 2001.10.20 0 0 114
Ezek üres feladóval jöttek :-)

AC

Előzmény: rali (113)
rali Creative Commons License 2001.10.19 0 0 113
A fejléceket be szoktuk írni a "Ki küldözgeti ezt nekem?" topicba.
Előzmény: Andocsek (112)
Andocsek Creative Commons License 2001.10.19 0 0 112
Sziasztok,

most kaptam éppen két vírusos levelet az antivirus@andocsek.hu-ra. :-)

Nem akarok reklámot csinálni a Nextrának, de náluk úgy megy a dolog, hogy automatikusan ráküldenek egy vírusellenőrzőt minden bejövő mail-re. Ha találnak valamit, akkor meg sem kapom a levelet, csak egy értesítés jön:

"(...) A Virus was found in an Email message sent to you. This Email scanner intercepted it and stopped the entire message before it reached you.

The Virus was reported to be:

W32/Hybris-B (...)"

A levélnek csak a header része jön át, így még akkor sem tudnám megnyitni, ha negyon akarnám :-)
Nekem nagyon szimpatikus ez a szolgáltatás, mert ugyan a kapszulázott vírusgyűjteményem nem gyarapodik, viszont ha minden szolgáltató hasonlóan gondolkodna, talán ez a topic is okafogyott lenne...

üdv:
AC

Andocsek Creative Commons License 2001.10.19 0 0 111
Vírusirtásnál elsődleges dolog, hogy vagy le kell venni a hálózati megosztást ideiglenesen, vagy le kell tiltani a hálózatot, vagy ki kell húzni az Ethernet kábelt ideiglenesen a gépből (az UTP csatlakozót, ami úgy néz ki, mint egy nagyra nőtt telefoncsatlakozó vagy a koax T dugóját, ha az van, de csak a T dugót a hálókártyából, a kábeleket NEM szabad kihúzni a T átmenő részéből, mert fejreáll az egész hálózat!). Ezen intézkedés nélkül Nimda és társai visszajönnek akkor is, ha a lokális gépről egyszer már sikeresen el lettek távolítva.

üdv:
Antivírus Centrum

Előzmény: p_jozsef (110)
p_jozsef Creative Commons License 2001.10.19 0 0 110
Koszi, azt hiszem ez a megoldas! Fenn voltam a vallalati halozaton, es valoszinuleg igy jott at a gepemre a Nimda.
Előzmény: SzappanosGabor (107)
SzappanosGabor Creative Commons License 2001.10.19 0 0 109
A desktop operacios rendszerek 95%-a valamilyen Windows. A programozok 95%-a valamilyen Windows ala fejleszt. Az egyetemeken-foiskolakon-tanfolyamokon 95%-ban Windowst tanitanak.
Eze utan nem kell meglepodni, a virusirok is a Windowson nonek fel. Majd ha a Linuxrol is olyan szeles korben terjednek el az informaciok, mint a Windowsrol, akkor arra is tomegevel megjelennek a virusok.
Egyebkent a Windowshoz is azonnal megjelennek a hibak javitasai - es nincs osszefuggesben a forraskod nyiltsagaval.

Emellett ott van meg persze az is, hogy a Windows rendszerek tul sok mindent megengednek a futo programoknak, de nem ez a kizarolagos oka a Windows virusok nagy szamanak.

Szapi

Előzmény: Andocsek (103)
SzappanosGabor Creative Commons License 2001.10.19 0 0 108
Ez egy eleg zavaros es szukszavu cikk, semmi konkretum nem derul ki belole.
Mindenesetre semmi ujat nem mond, az mar korabban is ismert volt, hogy egyes virusok (Funlove, Nimda,...) a lokalis halozat megosztasain keresztul kepesek terjedni emberi beavatkozas nelkul.

Szapi

Előzmény: Andocsek (104)
SzappanosGabor Creative Commons License 2001.10.19 0 0 107
Normal file viruskent csak EXE allomanyokban terjed. A HTML es ASP allomanyokba csak egy linket tesz be magara.

De ha a notebook fel volt kapcsolva a helyi lokalis halozatra, akkor azon keresztul siman megfertozdhetett.

Szapi

Előzmény: Yosi (106)
Yosi Creative Commons License 2001.10.19 0 0 106
"Normál" file-vírusként is terjedhet, exe, html, asp file-okban. Ilyeneket nem másoltál föl?
Előzmény: p_jozsef (105)
p_jozsef Creative Commons License 2001.10.19 0 0 105
Nimda van a notebookomon!
Csak azt nem ertem, hogy hogyan kerult ra, mert a notebookrol nem internetezem (modem sincsen benne). Nehany word doksit masoltam be floppyrol, de ugy tudom, hogy a Nimda nem macrovirus es nem terjed dokumnetumokkal. Van valakinek otlete?
Andocsek Creative Commons License 2001.10.19 0 0 104
Még mindig Antrax.
Egy kicsivel korrektebb tálalásban, szintén itthonról: Terminal

Ugyanonnét, részlet egy másik cikkből:
"A Symantec szakértői már létrehoztak egy algoritmust, hogy bebizonyítsák, az ember beavatkozása nélkül is minden hálózatba kötött PC fertőződhet egy féreggel 20 percen belül."
Terminal másik cikk

Ha ebből "szériatermék" lesz, akkor mondjam azt a T. Felhasználónak, hogy húzza ki a gépéből a telefonzsinórt meg az ftp-kábelt?

AC

Andocsek Creative Commons License 2001.10.19 0 0 103
Érdekes módon a vírusok és egyéb betolakodók nagy része a M$ rendszereket szereti. A Linux forráskódja nyílt, a hibák feltárásai azonnal megjelennek a neten (meg persze a javítások is :-), ennek ellenére az MS-t támadó flottának csak a töredéke merészkedik linuxos vizekre...
Hát nem érdekes? :-)

Aki hozzá akar férni az infókhoz, az hozzá is fog, így a titkolódzás max. az MS (egyébként sem rövid) reakcióidejét nyújtaná csak meg.

AC

Előzmény: Nemrossz (99)
Andocsek Creative Commons License 2001.10.18 0 0 102
Szia Szapi,

köszi az infót. Úgy látom, hogy közel állsz a "tűzhöz" és olyan információkhoz is hozzájutsz, amihez egy átlagos lehetőségekkel rendelkező rendszergazda nem. Látogasd gyakran topicunkat, és tedd helyre pontatlan információinkat!

Nekem csak annyi derült ki a symantec-es oldalról, hogy ők többet tudnak, mint a másod-harmadközlők. Azt hittem, hogy tőlük indult a dolog úgy, hogy valaki csak a felét olvasta el az ott leírtaknak :-)

üdv:
AC

Előzmény: SzappanosGabor (101)
SzappanosGabor Creative Commons License 2001.10.18 0 0 101
Nem a Symantec trombitalta tele a hirugynoksegeket a virusrol szolo hirrel, hanem egy masik viruskereso ceg. Mivel nyilvanvaloam nem erdekem vedeni oket, talan elhiszitek nekem, hogy ok eleg korrektul reagaltak le a dolgot, vagyis nem adtak ki riasztast a hirrol, nem piszkaltak oda annak, aki tevesen riasztott, de egy teljesen semmitmondo neven kiraktak minden informaciot a virusrol.

Szapi

Előzmény: Andocsek (98)
SzappanosGabor Creative Commons License 2001.10.18 0 0 100
A Symantec leirasaban ezeket olvasom:

It attempts to send itself using MAPI email, but the attempt fails due to bugs in the script.

no meg

Although, the worm is not successful in its attempts to spread by email due to bugs in its code

Magyaran a virusnak eselye sincs arra, hogy e-mailen keresztul terjedjen, mivel el van rontva az erre iranyulo kodresz.
A Prim beharangozasaban ennek nyoma sincs, sot az derul ki belole, hogy ez a virus e-mailen keresztul terjed. De miert kell egyaltalan hirverest csapni egy mukodeskeptelen virusnak?
A Symantec leirasa pontos, es speciel tudom, hogy csak azert tettek ki a leirast, mert a hirveres mar megvolt, es nekik is reagalniuk kellett.

Szapi

Előzmény: Andocsek (97)
Nemrossz Creative Commons License 2001.10.18 0 0 99
Mit szóltok hozzá?

A Microsoft titokban tartaná a biztonsági réseket

2001.10.18. 12:16:26


A Microsoft szerint több vírus megjelenése is köszönhető az olyan legális programoknak, melyeket a szoftverhibák kiderítésére fejlesztenek ki.

A szoftveróriás információbiztonsági központjának munkatársa szerint az egyes biztonsági cégek és "független szakértők" által terjesztett programok alapul szolgálhatnak veszélyes vírusok kifejlesztésére. Scott Culp a jelenleg bevett gyakorlatot "információs anarchiának" titulálta. Culp megkérdőjelezi, hogy az egyes szoftverek gyengeségeinek felfedése és nyilvános publikálása valóban hasznos-e.

A Microsoft elemzése szerint több vírus - így a Code Red és a Nimda - megjelenését is megelőzte valamilyen biztonsági rést felderítő eszköz kibocsátása. Egyes vélemények szerint az ilyen típusú eszközök használata segít megérteni és megelőzni a biztonsági fenyegetéseket, ellenben Culp azt állítja, hogy túlzottan sok információ publikálása éppen hogy fokozza a veszélyt. A szakember szerint ezzel az áldozat saját maga adja a támadó kezébe a fegyvert. A Microsoft álláspontját széles körben el kívánja fogadtatni, ezzel akadályozva meg a biztonsági résekről szóló információk terjedését.

[origo]

Andocsek Creative Commons License 2001.10.18 0 0 98
Még valami az előzőhöz:

mivel a Symantec szerint a kérdéses féreg elterjedtsége és veszélyessége is minimális, ráadásul még 100%-os infó sincs róla, nem tartom célszerűnek, hogy szélesebb körben (ráadásul kissé bulvárízűen) publikálják a vírus megjelenését -- ezzel esetleg elvonva a figyelmet a ténylegesen veszélyes dögökről (Nimda, Sircam). A szakmabeliek úgyis megtalálják a szakmai fórumokon a hírt, az átlagos felhasználót meg inkább kíméljük.

Nekünk az a stratégiánk a Centrumban, hogy csak a legveszélyesebb és legelterjedtebb aktuális vírusokat emeljük ki külön, és a sok apró hír helyett inkább általános tanácsokat próbálunk adni. Lefordíthatnánk minden nap az aktuális vírushíreket (nem sokból állna), de -- főképp az átlagfelhasználó szintjén -- nem tartjuk ezt szükségesnek.

Mi a véleményetek?

AC

Andocsek Creative Commons License 2001.10.18 0 0 97
A Prim annyira megbízható, mint a forrásai. Ha a Symantec téved, akkor szerintem a Prim is megengedheti magának. Angolul tudóknak itt egy eredeti változat:
Symantec Security Response

és egy ezt átvevő biztonságtechnikai portál híre:
SNP

üdv mindenkinek:
Antivírus Centrum

SzappanosGabor Creative Commons License 2001.10.18 0 0 96
>ha igy van, akkor sajnáltos, hogy Prim hirei kb. a Blikk szintjén mozognak

Nem teljesen, azert a Prim altalaban megbizhato. Minden hirnek ok sem jarhatnak utana (azert persze legalabb megprobalhatnanak megkerdezni olyanokat, akik ertenek a virusokhoz), igy csak tovabbadjak az informaciokat.
A szomoru az, hogy ez a hir egy virusirto cegtol indult el. Nekik azert tudniuk illett volna.

Szapi

Előzmény: Juniusi Harmat (95)
Juniusi Harmat Creative Commons License 2001.10.18 0 0 95
Bedros kedves,
ha igy van, akkor sajnáltos, hogy Prim hirei kb. a Blikk szintjén mozognak... :(((
J.H.
Előzmény: Nemrossz (94)
Nemrossz Creative Commons License 2001.10.18 0 0 94
Harmat Kedves!
Nem mosakodásiból írom, de az olvasott cikk csakugyan hoaxra emlékeztetett, mivel az ijesztgetésen kívül egy szót sem ejtett arról az ominózus csatolt file-ról (formátum, név, méret...). Mint sokkal bölcsebb kollégáink kiderítették, ez azért lehet, mert "nem terjed Outlookon keresztul, csak a sokkal lassabb es bizonytalanabb IRC-n valo terjedes mukodik benne"
Remélem így tényleg nem jelet komoly veszélyt, de azért szégyellem (egy kicsit), hogy teljesen negligáltam a dolgot.
Bedros®
Előzmény: Juniusi Harmat (84)
Andocsek Creative Commons License 2001.10.18 0 0 93
Az oldalt lecseréltem a megfelelőre, ezen már rajta van a Sygate is, plusz a legújabb vírusadatbázis-frissítések.

üdv:
Antivírus Centrum

Előzmény: zuglo_14 (88)
Andocsek Creative Commons License 2001.10.18 0 0 92
Na végre sikerült feltenni rendesen az indexre a hátteret is...
Elnézést a törzsvendégektől, azért tesztem fel 40 hozzászólásonként a nyitóképet, hogy az újonnan érkezőknek ne kelljen visszalapozniuk az elejére.

üdv:
Antivírus Centrum

Andocsek Creative Commons License 2001.10.18 0 0 91



Az Antivírus Centrum egy olyan web-hely...


...ahol akkor is találsz használható, közérthető formában

leírt vírusvédelmi információkat, ha nem vagy szakember.


...ahol összegyűjtöttük azokat a népszerű és hasznos progamokat

(illetve azok aktuális frissítéseit), amelyek segítenek

megvédeni rendszeredet a betolakodóktól.


...ahol nem kell attól tartanod, hogy lépten-nyomon reklámokba

botlasz, nem kell dicsőítő ódákat végighallgatnod egyetlen

szoftverről sem, nem erőltetünk rád egyedül üdvözítő megoldásokat.


...amit Te magad is szerkeszthetsz, hiszen köszönettel elfogadunk

tanácsokat, ötleteket, kritikákat, észrevételeket.

Andocsek Antivírus Centrum


Andocsek Antivírus Centrum

.

SzappanosGabor Creative Commons License 2001.10.17 0 0 90
Akkor en is beirom ide is.

Azt hiszem, ez a dolog kicsit tul lett lihegve. Az a minta, ami hozzank eljutott, viszonylag megbizhato forrasbol (=attol a cegtol, aki elinditotta a hirverest), nem terjed Outlookon keresztul, csak a sokkal lassabb es bizonytalanabb IRC-n valo terjedes mukodik benne. Nem valoszinu, hogy komoly fertozeseket fog okozni.

Szapi

Előzmény: Juniusi Harmat (84)

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!