[ mitar1982 @ 28.10.2004. 15:29 ] @
Pošto sam primetio da dosta ljudi postavlja teme u kojima traže rešenja za različite probleme sa windowsom i internetom, a za koje se kasnije ispostavi da su posledica virusa ili spyware-a odlučio sam da na osnovu svojih iskustava napišem ovo malo uputstvo :

1. Instalirajte Service Pack 2
Pošto se pojavio Service Pack 2 za WinXP koji rešava mnoge bezbednosne propuste za početak predlažem da ga obavezno instalirate. Nakon instaliranja SP2 posetite stranicu http://windowsupdate.microsoft.com i proverite da li su se pojavile nove zakrpe za win. Ako ne želite da posećujete windowsupdate stranicu možete aktivirati automatic update u Security Center-u koji se dobija sa instalacijom SP2. Ako ste isključili automatic update posećujte ovaj sajt jednom nedeljno i instalirajte potrebne zakrpe.

2. Uključite firewall.
U Security Center-u se nalazi microsoftov firewall koji pruža osnovnu zaštitu i sa SP2 je dobio i kontrolu aplikacija koje izlaze na mrežu. Može da bude dovoljan kao osnovno rešenje, ali ako želite bolju zaštitu možete instalirati neki drugi firewall. Postoji veliki izbor besplatnih i komercijalnih firewalla, npr. Zone Alarm, Kerio, Outpost... Na sajtu http://www.spychecker.com/software/firewall.html možete pročitati opise i videti ocene, i odlučiti koji firewall ćete koristiti.
Na sajtu http://www.speedguide.net/scan.php možete uraditi skeniranje otvorenih portova, i videti da li vas firewall štiti od napada spolja. Postoje brojni testovi, ali to već zahteva posbnu temu.

3. Instalirajte Antivirus.
Za zaštitu od virusa, crva, trojanaca morate imati instaliran antivirusni program. Za razliku od firewall-a u windowsu ne postoji integrisano rešenje, pa morate nabaviti odgovarajući antivirus. Osim komercijalnih rešenja Kasperskog, Nortona, Pande... postoje i besplatni antivirusi. Opet preporučujem posetu http://www.spychecker.com/software/virus.html gde su opisani antivirusni alati. Spisak kompanija koje prave antivirusni softver možete pogledati na http://directory.google.com/To...ous_Software/Viruses/Products/ . Za borbu protiv "popularnih" crva dosta je korišćena alatka stinger. Može se pronaći na http://vil.nai.com/vil/stinger/ . Ukoliko još niste instalirali antivirusni software, ili možda niste sigurni da vaš antivirus pruža odgovarajuću zaštitu možete uraditi online virus scan, bez instalacije antivirusa. Spisak online virus scanner-a se može naći na http://www.hackfix.org/software/oavirus.html . Sama nabavka antivirusa nije garant sigurnosti. Da bi ste bili sigurni morate redovno sa neta skidati nove definicije, inače će antivirus samo zauzimati memoriju, a zaštita će biti slaba.

4. Rešite se reklamnih i špijunskih programa, i isključite sumnjive procese u svom kompjuteru.
Pre nekoliko godina se pojavila interesantna ideja da uz besplatne programe dobijete i "dodatak" koji prikazuje reklame i skuplja informacije o vama. Kad su kompanije uvidele da ovo prolazi kod korisnika postali su sve namtljiviji, i ovo je postao ozbiljan problem. Otišlo se dotle da se prilikom posete određenih sajtova instalira aplikacija koji menja početnu stranu, izbacuje prozore s reklamama i kad niste na netu.....
Pojavili su se brojni programi za zaštitu od Spyware-a, najpopularniji su AD-Aware SE http://www.lavasoftusa.com/ , i SpyBot Search & Destroy http://www.safer-networking.org/en/index.html . I njih je potrebno redovno ažurirati, da bi bili dobro zaštićeni, pošto se novi spyware stalno pojavljuje. Osim sa interneta spyware možete dobiti i ako instalirate neki program koji u sebi sadrži "dodatne mogućnosti" u vidu prikazivanja reklama... Pre nego što instalirate besplatne programčiće proverite na netu da li sadrže adware ili spyware. SpyBot S&D, i komercijalna verzija AD-Aware imaju i opciju da budu aktivni u memoriji i spreče instaliranje neželjenih dodataka. U SpyBotu se ta opcija zove Immunize i preporučujem da je aktivirate. Program Spyware Blaster http://www.javacoolsoftware.com/ ne skenira kompjuter u potrazi za neželjenim programima, već sprečava njihovo instaliranje, i poželjno je njegovo instaliranje kao prevencija.
Pošto još uvek ne postoji software koji 100% sigurno uklanja spyware preporučujem da instalirate sva tri programa, koji su se najbolje pokazali kad rade zajedno.

5. Uradili ste sve navedeno, ali se kompjuter i dalje čudno ponaša.
Možda je u memoriji aktivan neki proces koji ovi programi nisu prepoznali. Aktivne procese možete videti ako startujete C:\windows\System32\taskmgr.exe .Spisak procesa sa objašnjenjima pogledajte na http://www.liutilities.com/products/wintaskspro/processlibrary/
Još jedan program koji izbacuje listu aktivnih procesa, ActiveX dodatke, startup programe.... koji mogu biti potencijalno opasni je HijackThis http://www.tomcoyote.org/hjt/ . Pošto ovaj program izlista sve aktivne stvari, i korisne i štetne brišite samo stvari za koje ste 100% sigurni da predstavljaju opasnost. Za to možete konsultovati google, ili postaviti pitanje na forumu. Ovaj program sam naveo zato što sam jedino uz pomoć njega uspeo da očistim neke aplikacije, i trebalo bi ga koristiti samo kad je neophodno.
Na domaćem sajtu http://infinite.on.neobee.net/index.htm možete videti spisak windows-ovih start-up programa i servisa, sa objašnjenjima, kao i uputstva za zaštitu i ubrzanje vašeg kompjutera.


Na ES-u obavezno pogledajte temu FAQ - virusi, antivirusi gde je Sundance postovao poruke :

1. BESPLATNI anti-malware programi sa spiskom besplatnih antivirusa, besplatnih firewall-a, online antivirusa, i anti-spyware programa.
2. BESPLATNI alati za poboljšanje sigurnosti sustava sa spiskom alata koji vam omogućuje pregled aktivnih procesa i programa, praćenja promena u registry bazi.... a koji mogu pomoći da nađete nekog uljeza, ili da ubrzate sistem :)
3. GENERICKE UPUTE ZA MICANJE VIRUSA I TROJANA sa uputstvima za "ručno" otklanjanje napasti, kad AV ili FW zakažu, ili ako se niste zaštitili na vreme.....





Postavljena je nova tema koja će se povremeno osvežavati novim uputstvima, savetima.....
Ova je penzionisana :)




[Ovu poruku je menjao mitar1982 dana 19.01.2005. u 19:02 GMT+1]
[ mitar1982 @ 31.10.2004. 15:35 ] @
Zahvaljujem moderatorima što su prebacili ovo uputstvo među TOP teme.
Malo sam dopunio tekst, a tema je otvorena, pa se nadam da ću videti još neke savete/komentare ovde.
[ m4rk0 @ 29.11.2004. 23:55 ] @
Citat:
U Security Center-u se nalazi microsoftov firewall koji pruža osnovnu zaštitu i sa SP2 je dobio i kontrolu aplikacija koje izlaze na mrežu

Moja topla preporuka je da iskljucite ovaj firewall jer je on cesto uzrok "kvarenja" brojnih programa. Preporucujem instalaciju jedog od firewall-a koji su vec spomenuti u gornjoj poruci ( Zone Alarm, Kerio, Outpost...).
[ Shadowed @ 30.11.2004. 13:43 ] @
Svakako preporuka nekog drugog firewall-a, ali ti je razlog pogresan. Pravi razlog je to da pruza osnovnu zastitu (malo mogucnosti i opcija).
A problem sa programima se resava konfigurisanjem firewall-a koje je neophodno i kod bilo kjeg drugog.
[ Miha365 @ 30.11.2004. 23:12 ] @
Samo bih htio preporučiti jedan antivirusni program. Ime mu je BitDefender!!!!!
Trenutno jedan od najboljih u svijetu!!
U njemu je antivirusni, antispam, firewall i spyware program!!! Zakon je!!!
[ mitar1982 @ 30.11.2004. 23:25 ] @
Kad sam pisao ovu temu namerno nisam preporučio nijedan antivirus, ni firewall jer bi se to razvilo u beskrajnu diskusiju koji je bolji....
Alati koje koriste korisnici foruma su navedeni u temama u forumu Virii, i Ankete. Ovo je jedno uopšteno uputstvo, sa savetima kako biti zaštićen od različitih napasti.

U ovoj temi bi mogli biti korisni sajtovi na kojima su rezultati testiranja različitih antivirus, i firewall alata, a koji bi eventualno mogli pomoći pri izboru istih.
[ b A n e @ 30.11.2004. 23:29 ] @
Mali doprinos : Spy Killer mislim da se moze skinuti sa www.click-now.net
[ mitar1982 @ 30.11.2004. 23:45 ] @
NE KORISTITE OVAJ PROGRAM!

click-now.net je jedan od brojnih sajtova CoolWebSeach-a, koji je poznat kao izuzetno nezgodan spyware.
Za čišćenje CoolWeb spyware-a je najbolji program CWShredder koji se može skinuti sa http://www.intermute.com/spysubtract/cwshredder_download.html

Pogledajte attachment :




[edit]
Malo sam pretraživao net da bih našao neke informacije o SpyKiller 2005 programu. Na www.download.com se može naći opis i komentari korisnika.
Ono što mi je zapalo za oko je
Citat:
Included in SpyKiller is a free unlimited-use version of Best Popup Killer(tm), which comes with the extra ability of killing 'unfathered popups'
or adware popups, as well as the new popup technology developed
by Claria (Gator/GAIN).
Claria (Gator) je kompanija poznata po svojim adware komponentama u "besplatnim" programima (npr. Kazaa ).

Znači SpyKiller se reklamira na sajtu koji je poznat kao opasan spyware, i sadrži komponentu za blokiranje pop-up prozora kompanije koja je poznata po programima koji ih izbacuju.
[/edit]
[ b A n e @ 14.12.2004. 00:12 ] @
Ispravka kao prvo Spy Killer nije freeware , a drugo na click-now se reklamira i free-codecs koji si ti stavio kao jednu od omiljenih lokacija u svom potpisu pa ne znaci da je spyware sve sto se skine sa free-codecs...
[ mitar1982 @ 14.12.2004. 11:49 ] @
Znam ja da je free-codecs povezan sa click-now, coolweb i slicnim gov****, zato sam ga i ubacio u restricted listu u IE. Ali opet predstavlja odlično mesto za traženje kodeka. Ako imas neki bolji sajt, ti preporuči - ima odma' da menjam potpis.

A za SpyKiller mi je sumnjivo što se reklamira na coolweb sajtovima, nije besplatan, ima GAIN komponente u sebi, mnogo ljudi se žalilo na njega na download.com.....
Većina ljudi ne zna šta je click-now, osim možda onih nesrećnika koji su imali coolweb trojane, i iscimali se oko čišćenja istih, pa sam smatrao korisnim da to napišem. Takođe nisam našao ništa o SpyKiller na www.spychecker.com , gde su opisane sve poznatije anti-spyware alatke.....

Pozdrav!

[edit]
Da ne bude kako napadam program bez razloga odlučio sam da ga isprobam.....
Pokrenuo sam scan, i posle 15ak minuta i dalje je skenirao registry bazu, još nije prešao na fajlove. Kad sam ga prekinuo našao je neka dva fajla koja sam pokušao da obrišem. Umesto brisanja otvorio mi je u IE stranicu za kupovinu programa. Posle toga sledi uninstall. Ali kad sam posle brisanja SpyKiller-a pokrenuo AD-Aware izbacio mi je poruku o grešci. Neku grešku mi je prijavio i Spyware Blaster. Posle reinstalacije Spyware Blaster radi normalno, ali AD-Aware i dalje ne mogu da pokrenem.......
[/edit]

[edit2] Rešio sam problem, prilikom deinstalacije SpyKiller-a obrisao je tabctl32.ocx (prijavio je da taj fajl ne koriste drugi programi, pa sam mu dao dozvolu da briše), pa sam morao da ponovo ubacim taj fajl.....
[/edit2]


[Ovu poruku je menjao mitar1982 dana 14.12.2004. u 22:03 GMT+1]
[ VRKY @ 14.12.2004. 20:43 ] @
Još malo pomoći pri uklanjanju virusa & co.
Upute
[ Slym @ 30.12.2004. 21:47 ] @
Osobno bih preporučio sve ovo u kompletu :

Antivirus - NOD32

Firewall - Zone Alarm Pro

Anti-spyware - Ad-aware i Spyboot Search & Destroy

Antiwor specialized - Stinger [url]vil.nai.com/vil/stinger/[/url]

+ StartupList, Hijack This, CWShredder, BugOff, ADSpy, Kill2Me i KazaaBegone s [url]merij.org[/url]

LSPFix [url]www.cexx.or/lspfix[/url]


Preporučujem:

[url]merijn.org[/url]

[url]www.spywareinfo.com[/url]


Uz to naravno morate imati Service Pack 1a
[ Corey @ 31.12.2004. 14:22 ] @
Sta ce ti instaliran Firewall kada vec ima ugradjen u SP2.Samo nebitno opterecivanje OS-a i trosenje memorije.
[ Slym @ 01.01.2005. 17:49 ] @
E pa ja nisam niti namjeravam staviti SP2, ostajem na SP1a što bih i svima preporučio.
[ Corey @ 02.01.2005. 09:57 ] @
To ti je totalno nepotrebno da se zadrzavas na SP2.Samo ne vidim razlog za to.
[ jera @ 04.06.2005. 16:07 ] @
A sta mislite o "Kaspersky 5.0 professional" antivirus programu?
[ Slym @ 22.10.2005. 12:22 ] @
Ma NOD32 je najbolji.
[ dOvLo @ 23.10.2005. 15:55 ] @
Kao sto ima iznad jedan post da je BitDeffernder i to pro v9...Najbolji program za zastitu se u potpunosti slazem, koristim ga vec 2-3godine, nikada,od kada sam ga installirao nije mi palo na pamet da ga mjenjam,svima ga preporucujem.Odnosi najmanje procesa,s tim da je u njemu i firewall i antivirus i antispam i check mail, ma ZAKON!!!
Ima i silent update,tako da ni ne primjetite kada se updat-ao,ma sve najnaj za BitDeffender...
Zivili...
[ Shadowed @ 24.10.2005. 06:35 ] @
Hajde da u buduce oni koji tvrde da je neki program bolji od drugih kazu i zasto je bolji i koje su to druge programe koristili jer ako su koristili samo taj jedan tvrdjenje da je taj najbolji je najblaze receno neodgovorno.