Charon
25.03.09,13:49
Chcem Vám všetkým dať do pozornosti skutočnú počítačovú hrozbu, Conficker, ktorý sa pomaly chystá na frontálny útok na sieť internetu.

Viem, čo dokáže Botnet STORM. Tento vyzerá byť sofistikovanejší. Zvážte.

Článok je na stránke ESETu: http://www.eset.sk/tlacove-conficker-x-removal

Dole na stránke je návod, ako si zabezpečiť PC pred 1. aprílom 2009 vrátane záplat. Držím palce. Snáď sa stretneme aj po tomto dátume.
kergulaan
26.03.09,10:16
No clanok som si precital uz davnejsie a viac krat, ale stale ho nechapem. Mam NOD Smart Security.
1. Ako zistim ze mam na PC "Conflictera" - po prescanovani mi nic neukazuje - ziaden virus.
2. Citujem "Nové varianty Confickera sme detegovali proaktívne, a teda používatelia boli stopercentne chránení." - to znamena ze sme boli chraneni ale uz nie sme????????
3. Prveho aprila sa ma spustit sirenie virusu, alebo utok alebo co vlatne.

No na reklamny clanok o vyhodnosti antivir programu firmy ESET - dost salbo napisane.
Radsej nech robia aj nadalej dobre programy a pisanie reklam presunu na specialistov.
xxxpower2
26.03.09,11:55
Zeby sa Esetu slabo predaval ich najnovsi soft?Velka reklama a kopec ludi s tym AV malo dost velke problemy......A keby niekto cital riadne spravy MS a ine tak by zistil ze ten cerv tu uz daky piatok je.....
Charon
26.03.09,12:00
Táto informácia je na viacerých stránkach spoločností zaoberajúcimi sa antivírovími programami. Neviem posúdiť, nakoľko je to reklamný článok. Confickru sa venujú aj renomované počítačové časopisy: http://www.pcworld.com/article/157876/protecting_against_the_rampant_conficker_worm.html, ale aj iné spoločnosti. Stačí si v google vyhľadať výraz Conficker.

Odpovede:
Ad 1) Nezistíš. Potreboval by si prescanovať PC aj iným antivírusovým programom.
Ad 2) Boli - znamená, že všetky verzie Conficera NOD odhalil. To však neznamená, že odhalil úplne všetky a odhalí aj nové.
Ad 3) 1. apríla 2009 Conficker začne sťahovať inštrukcie a na základe nich sa začne správať. Conficker je vlastne "robot", ktorý sa rozšíril, vytvoril sieť "botnet" a teraz čaká na príkazy ...
Charon
26.03.09,12:05
Zeby sa Esetu slabo predaval ich najnovsi soft?Velka reklama a kopec ludi s tym AV malo dost velke problemy......A keby niekto cital riadne spravy MS a ine tak by zistil ze ten cerv tu uz daky piatok je.....

Z ESET produktov využívam iba NOD32. Firewall je z tých horších. Dá sa povedať, že je až na konci rebríčka. NOD32 je špička. Na Firewall sa nedá spoľahnúť a som presvedčený, že ak niekto má v PC napr. Conficker, tak Firewall naň nereaguje. Viem o minimálne 60 spôsoboch, ako ESET Firewall obísť tak, že nebude vôbec zaznamenávať pokus a samotné pripojenie na net.
kergulaan
26.03.09,13:40
Odpovede:
Ad 1) Nezistíš. Potreboval by si prescanovať PC aj iným antivírusovým programom.
Ad 2) Boli - znamená, že všetky verzie Conficera NOD odhalil. To však neznamená, že odhalil úplne všetky a odhalí aj nové.
Ad 3) 1. apríla 2009 Conficker začne sťahovať inštrukcie a na základe nich sa začne správať. Conficker je vlastne "robot", ktorý sa rozšíril, vytvoril sieť "botnet" a teraz čaká na príkazy ...

1. Spyware Terminator, Ad Aware, Spy boat S&D, SuperAnti Spyware, Ashampoo - nic.
2. " boli stopercentne chránení"- tak odhalil vsetky, ci neodhalil vsetky, vobec tomu nerozumiem co pises vyssie.
BTW - ak odhalia (ESET) verziu virusu, tak ja laik si to predstavujem tak, ze ju daju do dtb detekovanych virusov a pri prvej aktualizacii dtb antiviru sa dostane ku mne a nasledne, ked spustim celkovu kontrolu PC tak by ten virus, ak ho mam mal AV odhalit, ked uz nie vyliecit?

Radsej pojdem 1 aprila na pivo a nie na net.
Charon
26.03.09,14:47
1. Spyware Terminator, Ad Aware, Spy boat S&D, SuperAnti Spyware, Ashampoo - nic.
2. " boli stopercentne chránení"- tak odhalil vsetky, ci neodhalil vsetky, vobec tomu nerozumiem co pises vyssie.
BTW - ak odhalia (ESET) verziu virusu, tak ja laik si to predstavujem tak, ze ju daju do dtb detekovanych virusov a pri prvej aktualizacii dtb antiviru sa dostane ku mne a nasledne, ked spustim celkovu kontrolu PC tak by ten virus, ak ho mam mal AV odhalit, ked uz nie vyliecit?


Ad 1) Neviem, či vyššie spomínané aplikácie vedia odhaliť Conficker, resp. nejakého aktívneho trojského koňa, alebo vírus. (Určite tie jednoduchšie áno) Predpokladám, že beží v stealth režime, teda bežné scanovanie súborov určite nebude postačujúce. Možno svoju činnosť umiestnil systémom rootkit a teda ho tieto programy neodhalia určite.

Ad 2) Odhalil, či neodhalil - na toto sa nedá odpovedať. Je dosť určitá pravdepodobnosť, že môže byť variant, ktorý je rozšírený v internete a zatiaľ ho nik nenašiel? Je... teda povedať, že "100%" určite nie. Možno 100% detekovaných. Databáza - problém pri polymorfných vírusoch. Vírusy, trojské kone sa snažia maskovať, aby nedošlo k ich jednoduchému odhaleniu. Súčasťou ich tela je generátor, ktorý prepíše a uloží na disk, do emailu, na USB svoje telo tak, aby sa nepodobal na svojho rodiča. Teraz zostáva iba otázka, či antivírusové spoločnosti objavili spoločný znak týchto infiltrácií. Ak áno, tak tie, čo detekovali, by mali byť aj pre antivírusový program detekovateľné. Ale ak napr. 1. apríla stiahnu nové inštrukcie, rutiny, medzi ktorými budú nové kryptovacie algoritmy, tak svoje telá zmenia na nepoznanie. Inak povedané - NEEXISTUJE 100% istota, že máš čistý PC a že v sieti neblúdi niekoľko neobjavených variantov, pričom tieto sú vlastne návnady pre antivírusové programy. Toto je ďalší mýtus o antivírusových programoch.
marko182
26.03.09,18:53
Preboha ludia ved nerobte paniku!
Ved nejde o ziadnu pandemiu chripky, ani ziadnu smrtelnu neliecitelnu chorobu.
Ide o obycajny virus, ktory sa sprava o nieco inteligentnejsie ako ostatne. Tym nechcem podcenit neprijemnosti, ktore by mohol sposobit zmenami napr. DNS, ale kazdy rok sa objavi minimalne 1 virus, o ktorom hovoria, ze taky tu este nebol.
Na pocitacove virusy sa neumiera :-)
Charon
27.03.09,05:07
Preboha ludia ved nerobte paniku!
Ved nejde o ziadnu pandemiu chripky, ...
Na pocitacove virusy sa neumiera :-)

No trochu musím protestovať. Keďže viem, aké nebezpečenstvo hrozí z botnetov, a viem "koľko veľa sa vie" o napr. STORMe, ktorý vytvoril sieť z niekoľko stoviek tisíc počítačov (odhad 1 500 000 PC) a netuší sa poriadne načo slúži, tak mám obavu, aby sa môj PC nestal jedným z nich. Pozrite si na nete niečo o Botnetoch. Bol by som nerád, keby môj PC bol súčasťou siete, ktorá môže slúžiť na čokoľvek - úložisko (napr. detskej pornografie - a ťažko sa vykecáš, ak Ti to v PC objavia), aby môj PC vykonal systematický útok na banku, ministerstvo obrany, elektráreň v úzkej spolupráci s inými PC, aby môj PC rozosielal emaily, alebo aby niekto využil technológiu "man in the middle" v rámci siete. A v kryptovanej sieti nik nevie, čo sa odohráva a aké inštrukcie prebiehajú.

Pozn. Naviac, ak si pozrieš moje príspevky k riešeniu vírusovej otázky, nikdy som nešíril paniku. Vždy sa k vírusom staviam z nadhľadom, viem čo vedia, viem, čo rozhodne nevedia a viem ako sa väčšina správa :-D

Môj príspevok nebol o šírení paniky. Bol o tom, aby si ľudia zaplátali PC a dodržiavali základy bezpečnosti. Vieš vírus nieje ako vírus. Je rozdiel chytiť vírus chrípky alebo vírus eboly :D:D:D
marko182
27.03.09,07:38
Pozn. Naviac, ak si pozrieš moje príspevky k riešeniu vírusovej otázky, nikdy som nešíril paniku. Vždy sa k vírusom staviam z nadhľadom, viem čo vedia, viem, čo rozhodne nevedia a viem ako sa väčšina správa :-D

Môj príspevok nebol o šírení paniky. Bol o tom, aby si ľudia zaplátali PC a dodržiavali základy bezpečnosti.

Charon, ja to nemyslim v zlom. A s platanim OS a instalovani bezpecnostnych zaplat viac nez suhlasim.
Len bohuzial niektori uzivatelia po precitani prispevku, ako ze ich pocitac sa moze naburat do banky a podobne, su schopni v lepsom pripade ho vytiahnut zo zasuvky a 2 tyzdne nezapnut, v horsom ho aj vyhodit z okna :)
Viem, trochu prehanam, ale chcem povedat, ze ludia, ktory dbaju aspon trochu na bezpecnost, tak maju aspon nejaky zakladny firewall a antivir a riziko nakazy sa u nich podstatne znizuje. A ostatnym nepomoze, ani ked im budes posielat doporucene listy.
Braňo
01.04.09,06:52
Dnes vydal Eset novú verziu Smart Security 4.0.417.
xxxpower2
01.04.09,08:01
Rychlo sa chce nahrabat ten nas Eset......uz mi idu naozaj na nervy s tou ich reklamou a s tym ze su vsade strceny s tym Confickerom...su trapni
kergulaan
01.04.09,08:17
Dnes vydal Eset novú verziu Smart Security 4.0.417.
No to je vsetko krasne, ja mam ver 3 a nijako nemozem prejst na 4, neda sa mi dokonca ani odinstalovat ESS 3 (vid tema ESS z3 na 4). A najlepsie na tom je to, ze zo zakaznickeho centra na 2 emaily odpoved ziadna. toz asi treba volat.
Moj dojem je, ze program je to v celku dobry ale zakaznikov sa tam moc nestaraju, teda ked si ten program kupia.
xxxpower2
01.04.09,09:09
No to je vsetko krasne, ja mam ver 3 a nijako nemozem prejst na 4, neda sa mi dokonca ani odinstalovat ESS 3 (vid tema ESS z3 na 4). A najlepsie na tom je to, ze zo zakaznickeho centra na 2 emaily odpoved ziadna. toz asi treba volat.
Moj dojem je, ze program je to v celku dobry ale zakaznikov sa tam moc nestaraju, teda ked si ten program kupia.

Ak chces tak ti mozno pomozem s tym odinstal ess......uz som to 2-3 x riesil.....a inak s tym ConFUCKEROM to vyzera tak ze je to fakt dobry 1 april:)nikde nikto nic.....a kolki by ho chceli na testovanie a podobne:(
sthruska
02.04.09,05:22
//neda sa mi dokonca ani odinstalovat ESS 3
Ja som v procesoch vypol eset a potom klasicky (windows) odinštaloval. Prečistil registre. A ESS 4 ide.
Fero11
02.04.09,05:44
Pamatam sa este ked som mal cisto len NOD, tak ani proces sa nedal vypnut.
Takze skus to tak: pravi button na tento pocitac -- spravovat -- sluzby a aplikacie -- sluzby tam vyhladaj eset service, pravi button vlastnosti a typ spustenia odpojeny, mozno pomoze...
kergulaan
03.04.09,08:15
Pamatam sa este ked som mal cisto len NOD, tak ani proces sa nedal vypnut.
Takze skus to tak: pravi button na tento pocitac -- spravovat -- sluzby a aplikacie -- sluzby tam vyhladaj eset service, pravi button vlastnosti a typ spustenia odpojeny, mozno pomoze...
Dakujem za rady, idem to skusat, ak mate este nejake ine skusenosti / rady piste do temy ESET Smart Security z 3 na 4, nech je to pokope.

MMCH - aka je situacia s tym virusom, nic noveho pod slnkom som nezachytil, tym samcozrejme nechcem povedat, ze by mi to chybalo. Kludok je lepsi.