Poslao: 31 Jul 2010 15:05
|
offline
- Aleks Maletic
- Ugledni građanin
- Pridružio: 19 Jul 2010
- Poruke: 367
- Gde živiš: Golubinci
|
Kao sto znamo, polimorfni virusi poput Win32/Virut ili Win32/Sality su veoma tesko breme za sve kompjutere, spadaju u klasu najopasnijih malware-a koji mogu da zadese sistem...
Molim moderatore da top-uju ovu temu, mislim da tema zasluzuje paznju...ipak su u pitanju "kraljevi infekcije", mnogi ljudi prvi put saznaju nesto o ovome kada ih vec zadesi nezgoda i kada se jave ovde u Ambulantu, stoga mislim da bi bilo lepo da ljudi bar malo budu upuceni unapred...
Kao veoma revolucionarni neprijatelji koji se svakodnevno razvijaju, polimorfni virusi vladaju IT svetom, a firme koje se bave proizvodnjom bezbednosnog software-a nastoje tome da budu barem rame uz rame sa njima ako ne korak ispred njih...
Buducnost ce pokazati ko ce biti uporniji...
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 31 Jul 2010 16:39
|
offline
- Ričard
- Lavlje srce
- Supermoderator
- Zver!
- Electro maintenance engineer
- Pridružio: 28 Nov 2006
- Poruke: 13745
- Gde živiš: Vršac
|
Pravo pitanje je kako se zaštititi od ovoga virusa?
|
|
|
|
Poslao: 31 Jul 2010 16:51
|
offline
- higuy
- Legendarni građanin
- penzionisani tabijatlija
- crni hronicar
- Pridružio: 21 Apr 2010
- Poruke: 8565
- Gde živiš: Dubocica
|
Ono sto veoma malo ljudi radi, a to je bekap podataka.
|
|
|
|
Poslao: 31 Jul 2010 17:03
|
offline
- Aleks Maletic
- Ugledni građanin
- Pridružio: 19 Jul 2010
- Poruke: 367
- Gde živiš: Golubinci
|
Backup podataka je izgleda jedino resenje, sve ostalo traje mnooooogo duze...dezinfekcija treba oprezno da se radi, mada je i nakon dezinfekcije veliko pitanje da li je ociscen ceo hard disk...
Jedini spas kada je u pitanju dezinfekcija je Safe Mode, ali postoje slucajevi kada Sality npr disable-uje task manager, run, safe mode, ma sve zivo!
Onda ne gine format harda pa detaljna dezinfekcija...
Backup je nazalost jedini spas...
|
|
|
|
Poslao: 31 Jul 2010 17:14
|
offline
- Ričard
- Lavlje srce
- Supermoderator
- Zver!
- Electro maintenance engineer
- Pridružio: 28 Nov 2006
- Poruke: 13745
- Gde živiš: Vršac
|
Ok, backup je preventiva zaštite podataka, jer su pomenuti virusi file infektori, ali pitanje je šta je potrebno da korisnik računara radi, to jest ne radi da se ne bi zarazio? Koje su preventivne mere zaštite? Koja su mesta gde se računar može zaraziti? ...
|
|
|
|
|
Poslao: 31 Jul 2010 17:49
|
offline
- Ričard
- Lavlje srce
- Supermoderator
- Zver!
- Electro maintenance engineer
- Pridružio: 28 Nov 2006
- Poruke: 13745
- Gde živiš: Vršac
|
Znači možemo da kažemo da je za početak potrebno da korisnik ima instalirano neko od AV rešenja sa redovnim update-om, FW i isti po mogućstvu u ruteru, zaštita od infekcije sa USB stikova, da se zaobilaze ne sigurni sajtovi, da se ne klikće na savaki baner koji nudi na 1.000.000 € na nekoj nagradnoj igri i slično...
Takođe mislim da bi se korisnici računara što više trebali informisati i edukovati u cilju zaštite od zlo upotrebe na internetu.
|
|
|
|
|
|
Poslao: 01 Avg 2010 00:25
|
offline
- diarno
- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
Osim toga sto stalno menjaju svoju strukturu, problem sa ovim virusima je to sto autori iste uvek dodaju nove tehnologije i komponente ( rootkit, antidebugging, antiemulation, sve slozenije tehnike enkripcije). Druga stvar, takodje se ponasa i kao backdoor i crv.
Tako da je helperima najveci problem njegov kofer, iliti payload, u kome ima svega i svacega(kao sto gore navedoh)
Simptomi pitate se : Pa mislim da su ocigledni. Spor start sistema, redirekcije browsera, povecana aktivnost na mrezi, greske pri pokretanju programa itd itd.
Preventiva :
http://www.techsupportalert.com/content/hips-explained.htm
Od rescue CD-a preporucujem Dr.Web i Kaspersky.Ako ne obrise sistemski fajl, il ne zezne digitalne potpise i kod originalnog fajla, moze da pomogne dosta, jer su u tom offline modul sav ostali payload, koji sluzi za onemogucavanje detekcije disableovan.
There is a lot of "if" my friends
|
|
|
|