[ Pali zari @ 31.07.2009. 09:11 ] @
| Moze li neko da mi kaze kako da naucim da zastitim komp od spyware-a,malware-a i sotalih zezancija? Citam po raznim temama da ljudi koriste hijack this , combofix, avenger,rootrepeal i ko zna sta jos.Mene zanima kako da znam kad sta da koristim tj. jel ima neka procedura koja treba da prati? Prvo skeniraj sa ovim , pa onda sa ovim i tome slicno.Kako da naucim da citam logove tih programa? |
[ component @ 31.07.2009. 10:07 ] @
Nema 100% zaštite, ali možeš koliko-toliko da se osiguraš ako radiš sledeće stvari:
1. redovno updateuj operativni sistem i programe koje koristiš
2. instaliraj antivirusni softver koji ćeš stalno updateovati.
3. instaliraj firewall (meni je comodo bio odličan) i kada te pita da li da dozvoliš nešto nemoj samo da klikćeš na "Yes" već vidi koji program šta želi da uradi i da li je to potrebno (ovde nema pravila samo iskustvo).
4. s vremena na vreme skeniraj kompjuter sa nekim drugim antivirusnim softverom i sa npr. Ad-Aware.
5. ako puno surfuješ koristi neki malo "otporniji" browser (ja lično volim Firefox)
6. koristi originalni softver a ne krekovane verzije ili neke key generatore (za igrice isto važi)
ili koristi Linux i redovno ga updateuj...
[ 93 Stefan @ 31.07.2009. 19:24 ] @
Citat:
component: 6. koristi originalni softver a ne krekovane verzije ili neke key generatore (za igrice isto važi)
Inače svi koristimo naravno sve potpuno legalno :) Ako možeš pokušaj da nađeš neke besplatne programe, a ako ne zna se šta se mora. Samo što onda učitaš program Sandboxie i u njemu pokreneš keygen-e da ne bi slučajno uništio komp, a i za dosta programa je dovoljno da imaš samo licencu koju skoro uvek možeš da nađeš u tekstualnom fajlu, tako da nema šanse da se zaraziš.
Citat:
component: 5. ako puno surfuješ koristi neki malo "otporniji" browser (ja lično volim Firefox)
Tj. izbegavaj Internet Explorer i mogao bi na primer za Firefox da dodaš neke korisne add-one poput NoScript, AdBlock Plus i ima još njih za kolačiće i tako to, ali sam sada promenio operativni sistem pa ih nemam trenutno kod sebe, a ne znam napamet kako se zovu, ali u svakom slučaju imaš gomilu.
Možeš da koristiš taj HijackThis i da log postaviš na one sajtove iz TOP Teme.
Obavezno uzmi i SpywareBlaster i Spybot S&D koji ti zaštite browser-e i windows bez Real Time zaštite.
mod edit: obrisan flame.
[Ovu poruku je menjao Milan Gligorijevic dana 31.07.2009. u 20:37 GMT+1]
[ alagor2000 @ 31.07.2009. 20:31 ] @
Instaliras neku virtualnu masinu(recimo Virtual PC)
Onda inasaliras preko VM recimo XP i onda sa tog Xp-a ides na net itd.
Ako i pokupis virus ili sta vec in ostaje u toj virtalnoj insalaciji i ne moze da se siri
na " pravi " os koji vrtis na kompu :)
[ valjan @ 01.08.2009. 07:52 ] @
Niko da odgovori coveku na drugi deo pitanja.
Dakle, potrebno je da otprilike znas gde se sta nalazi u Windowsu i kako funkcionise, ili barem da znas gde mozes pronaci to sto ne znas (Google je zakon). Tako na primer, skeniras racunar pomocu HiJackThis i vidis da ti je aktivan C:\Win\lsass.exe ili c:\Documents and Settings\Pali_zari\Local Settings\temp\userinit.exe, i odmah znas da su to laznjaci i da mozes da ih obrises, jer pravi treba da se nalaze u C:\Windows\System32 folderu. Ili u C:\Windows\System32 pronadjes neki abcdefgh.sys, ali ne mozes da pronadjes bas nista o njemu na Google-u, i onda je tu velika verovatnoca da je to neki ubaceni element.
Naravno, moras znati i sta su virusi, crvi, trojanci, adware, spyware, i ostali malware (i da umes da razlikujes osnovne tipove) i kako otprilike funkcionisu, da bi uopste mogao da znas sta gde da trazis, sta mozes da obrises, sta moras da zamenis necim drugim da bi Windows radio itd. Moras znati i gde se sve cuvaju/menjaju sistemska podesavanja i na koje sve nacine program moze biti pokrenut na racunaru, da bi mogao da zaustavis i onaj najdosadniji i najuporniji malware.
Treba ti i prilicno iskustva - probas da preimenujes ili premestis ono sto ti izgleda sumnjivo, ako Windows i dalje radi bez problema ides dalje, ako ne vratis to sto si preimenovao/premestio pa probas sledeci sumnjiv. Vremenom naucis da vec na prvi pogled prepoznas one kojima tu nije mesto, a cesto pomogne i znanje Engleskog (npr. imas proces koji tvrdi da je Netwark Control Pannel, a ti znas da bi to pravilno trebalo da se zove Network Control Panel; i naravno, vecina foruma i sajtova gde mozes naci neophodne informacije su na Engleskom).
Sto se tice onoga koji program se koristi za sta i kojim redosledom da ih primenis, to vec zavisi od situacije do situacije - imas programe koji ti daju pregled svega sto je trenutno aktivno (npr. HiJackThis), pa ti na osnovu svog ranijeg iskustva ili konsultacija sa Google-om pronadjes neke za koje znas kako se uklanjaju, pa pokrenes program za koji znas da moze da ih ukloni (za ovo treba da znas i sta tacno koji antimalware program radi, a vise informacija o tome uglavnom imas na websajtu proizvodjaca i forumima). Mozda nadjes i nekoliko sumnjivih, proveris ih preko Google-a, pa pokrenes recimo ComboFix ili neki drugi alat da dobijes detaljniji izvestaj (a usput mozda i popravis par stvari sa njim), opet zavisi od situacije do situacije. I tako dalje, dok ne budes prilicno siguran da si ocistio masinu. Znaci, nema fixnog recepta - pokreni program A, pa posle njega program B, pa program C i bice izbrisani svi virusi, nego ides korak po korak, analiziras ono sto si dobio u poslednjem skeniranju, ako treba procackas malo po netu, primenis ono sto mislis da bi bilo dobro, i ides dalje. Ni lekari ne lece svakog brufenom, ne salju svakog na rendgen i ne vade svakome krv, nego idu korak po korak - "uradite tu i tu analizu pa dodjite sa nalazima, a dotle pijte ovo tri puta dnevno po jednu kafenu kasicicu"...
Nadam se da sam ti bar malo razjasnio neke stvari, a mozda sam samo sve jos vise zakomplikovao. I za kraj - "najbolji antivirus" ili "najbolji firewall" ili "najbolji sta_vec" je upravo onaj koji znas u potpunosti da koristis i koji zadovoljava vecinu tvojih potreba za taj posao; dzaba ti neko nahvali program A ili program B ako ti ne umes da iskoristis ni 5% njegovih opcija i nisi uopste siguran da je on uradio ono sto je tebi trebalo.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.