לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תוכנה ומשחקי מחשב
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #3  
ישן 01-08-2007, 16:41
צלמית המשתמש של "ר"
  "ר" "ר" אינו מחובר  
 
חבר מתאריך: 16.02.07
הודעות: 410
בתגובה להודעה מספר 2 שנכתבה על ידי זיו שמתחילה ב "בעעע, אם אתה מלנקק לעצמך, לא יכלת פשוט להדביק גם פה?"

האינטרנט מושתת על לינקים ממקום למקום. במקרה הזה עדיף שהקורא המעמיק יתרשם מכל הדיון ולא רק מההודעה הראשונה, כדי שלא ישאל שאלות או יעלה נקודות דיון פה שכבר נענו שם. אגב אני תמיד נוהג לשלוח ללינקים להודעות שלי, אני מתפלא שלא שמת לב עד עכשיו
אה, בגלל שזה לרוב לינקים לאותו פורום של פרש ומזמן עבר זה מצדיק "לינק" לעומת "קופי פייסט"? אז זהו, שזה לא ממש משנה לטעמי.
_____________________________________
כתב ויתור על כתב ויתור:
המידע הניתן בהודעה זו הינו אמת וקדוש ואינו בגדר המלצה בלבד. אני אחראי אישית על כל נזק שייגרם לך באופן ישיר ו/או עקיף כתוצאה משימוש במידע הניתן בהודעה זו.
את התלונות נא להדפיס על נייר טואלט איכותי כגון לילי / שָרְמִין-אולטרא ולשלוח אליי בדואר אקספרס.

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #11  
ישן 01-08-2007, 23:17
צלמית המשתמש של "ר"
  "ר" "ר" אינו מחובר  
 
חבר מתאריך: 16.02.07
הודעות: 410
בתגובה להודעה מספר 1 שנכתבה על ידי "ר" שמתחילה ב "NOD32 מאכזב קשות בפעם שלישית, וקספרסקי שוב (היה) מציל!"

עדכון מחדר החדשות: פשוט בושה ל-NOD32

עברו מעל 24 שעות מאז הסריקה האחרונה שלי באתר VirusTotal, הגדרות הווירוסים של NOD32 עודכנו מ-2430 אל 2431 רק בדקות האחרונות, אך עדיין NOD32 לא מזהה את העוין! כל זאת למרות ש-ESET (יצרנית NOD32) כנראה קיבלו דוגמית של הטרויאן בזכותי (אולי בזכות אחרים) ששלחו את הקובץ לסריקה ל-VT. שירות VT ההגון מעביר דוגמית של עוינים למעבדות AV שלא זיהו עדיין את העוין. ל-NOD32 אין שום תירוץ למחדל!


[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://forums.ort.org.il/files/30/2453616/9909192.png]


תעודת עניות ל-NOD32 היום:

[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://forums.ort.org.il/files/30/2453619/8994718.png]
_____________________________________
כתב ויתור על כתב ויתור:
המידע הניתן בהודעה זו הינו אמת וקדוש ואינו בגדר המלצה בלבד. אני אחראי אישית על כל נזק שייגרם לך באופן ישיר ו/או עקיף כתוצאה משימוש במידע הניתן בהודעה זו.
את התלונות נא להדפיס על נייר טואלט איכותי כגון לילי / שָרְמִין-אולטרא ולשלוח אליי בדואר אקספרס.

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 03-08-2007, 17:12
צלמית המשתמש של "ר"
  "ר" "ר" אינו מחובר  
 
חבר מתאריך: 16.02.07
הודעות: 410
בתגובה להודעה מספר 11 שנכתבה על ידי "ר" שמתחילה ב "[font=Arial]עדכון מחדר..."

עדכון נוסף:

עברו כמעט יומיים, הגדרות הווירוסים דילגו להם בקפיצה קלה מ-2431 אל לא פחות מ-2436, אך עדיין אין מושיע מכיוון הנוד.


[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://forums.ort.org.il/files/30/2453885/2894834.png]


החלטתי שמשהו פה מוזר ביותר, ויש מצב ש-ESET לא קיבלו את הדוגמית מ-VirusTotal (ואם כך, אני כבר אטפל ב-VT בהמשך). לפני כמה דקות הגשתי בעצמי את הטרויאן לבדיקה מתוך הממשק של NOD32 בעצמו. התוכנית היא שאם תוך יומיים אין זיהוי, אגיש שוב את הטרויאן לבדיקה דרך כתובת האימייל שלהם להגשת קבצים חשודים.


[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://forums.ort.org.il/files/30/2453887/1242353.png]


שימו לב שלא נתתי להם את כל הפרטים (שהם כבר היו אמורים לקבל את הדוגמית, ושרוב מתחריהם כבר מזהים ממזמן את העוין). נשחק איתם ראש קטן לראות איך הם מתייחסים לבקשה "סטנדרטית".


[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://forums.ort.org.il/files/30/2453888/7492063.png]


עם כל הכבוד ל-ESET, בינתיים רמת התגובה (אי-תגובה) שלהם די מבהילה אותי.
_____________________________________
כתב ויתור על כתב ויתור:
המידע הניתן בהודעה זו הינו אמת וקדוש ואינו בגדר המלצה בלבד. אני אחראי אישית על כל נזק שייגרם לך באופן ישיר ו/או עקיף כתוצאה משימוש במידע הניתן בהודעה זו.
את התלונות נא להדפיס על נייר טואלט איכותי כגון לילי / שָרְמִין-אולטרא ולשלוח אליי בדואר אקספרס.

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #14  
ישן 05-08-2007, 06:00
צלמית המשתמש של "ר"
  "ר" "ר" אינו מחובר  
 
חבר מתאריך: 16.02.07
הודעות: 410
בתגובה להודעה מספר 13 שנכתבה על ידי pbc שמתחילה ב "אני ממתין שתגיד את זה במפורש ..."

אוקיי מתוקים שילי, הגיע זמן לעוד עדכונון "קצר".

ראשית, החלק המעניין. יום שישי קיבלתי שוב אימייל של אותה התקפת פישינג. התאריכים שונו במקצת, הקובץ שונה כמה בייטים בודדים, אך בגדול אותה הגברת בשינוי חזייה. כמובן שמייד דיווחתי על ההתקפה ל-Brightmail ול-SpamCop כהרגלי.


[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://forums.ort.org.il/files/30/2454094/7893888.png]


כמו שהבטחתי בהודעה הקודמת, שלחתי את הטרויאן המקורי (לא החדש) לבדיקה אצל VirusTotal כי עברו יומיים ושני עדכונים של הגדרות וירוסים של הפלוץ (מ-2436 אל 2438) אחרי ששלחתי להם אישית את הטרויאן דרך התוכנה (כזכור לכם). וכמובן, אינכם טועים, ESET לא איכזבו לאכזב אותנו שוב. או במילים יותר פשוטות: הם עדיין לא מצליחים לזהות את הטרויאן הזה. משהו מאוד מאוד לא כשורה עם שיטת העבודה שלהם חבר'ה...


[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://forums.ort.org.il/files/30/2454096/2937955.png]



שימו לב שעוד שתי חברות AV מזהות את הטרויאן הזה, לפחות בגרסתו הזו (אולי בזכותי - בשל הדיווח ל-VirusTotal). וכמו שהבטחתי, הפעם שלחתי ל-ESET אימייל עם הטרויאן המקורי, שוב עם תיאור "חלבי" למדי כדי לבחון את תגובתם לדיווח רגוע יחסית... נבדוק עוד יומיים אם הם ממשיכים לנגב את ישבנם עם הדיווח שלי, אולי בהשראת חתימתי המפורסמת ביותר... (??)


[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://forums.ort.org.il/files/30/2454098/8462705.png]


סתם בשביל הקטע שלחתי את הטרויאן בגרסתו "המשופרת" אל VirusTotal כדי לראות את רמת הזיהוי. כמו שאתם רואים רק 16 (לא 21) מזהים אותו אחרי שהוריד 13 בייט מהמשקל... מה שזה אומר שהזיהוי המקורי של אותן 5 לוקה בחסר. KAV לא איכזב והיה בין ה-16 שזיהו את הטרויאן "הרזה".


[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://forums.ort.org.il/files/30/2454097/3921231.png]



ונפנה עתה לפינת פניות הפונים...

הגמל המעופף: במחשבים עם יותר ממעבד אחד, וירוסים זה לא דבר כזה איום ונורא, האמת.

אההההההה...... : רגע ומה אם יש לי שני מסכים ושלושה עכברים? זה גם מפחית מהסיכון לחטוף וירוסים?

Vaz: איך אני יכול לבדוק את התקינות של תהליכי svchost.exe אצלי ? גם בהם יכול להיות וירוסים ?

הדרך היחידה שאני מכיר זה לסרוק את כל הקבצים במחשב בכמה אנטי-וירוסים/rootkit מדי פעם.

bmw5: אני חושב שאת NOD32 צריך להגדיר בצורה נכונה כדי שהוא יעבוד בצורה הכי יעילה. כמובן שאלו רק משתמשים מתקדמים יכולים להגדיר.

או אנשים שקיבלו את קובצון הקינפוג שלי ל-NOD32. עכשיו יקירים שלי אתם מבינים למה אני מאוד לא שש לעזוב את הנוד?

אבל אין מה לעשות. העובדות מראות ש-ESET לא לוקחים את הביזנס של עצמם ברצינות ההכרחית... אין לי מושג מה הקטע שלהם עדיין אבל אני עוד אשלח מכתב פיזי לנשיא החברה כדי שיסביר לי מה קרה פה בדיוק ושינסו לשכנע אותי שדבר כזה לא יקרה שוב. לא יתייחסו - גם אני, ואני בטוח שגם רבים מכם שימשיכו לעקוב אחר הסיפור המרתק, לא נתייחס אל NOD32 בכבוד שרכשנו לו בעבר גם...

מקור
_____________________________________
כתב ויתור על כתב ויתור:
המידע הניתן בהודעה זו הינו אמת וקדוש ואינו בגדר המלצה בלבד. אני אחראי אישית על כל נזק שייגרם לך באופן ישיר ו/או עקיף כתוצאה משימוש במידע הניתן בהודעה זו.
את התלונות נא להדפיס על נייר טואלט איכותי כגון לילי / שָרְמִין-אולטרא ולשלוח אליי בדואר אקספרס.


נערך לאחרונה ע"י "ר" בתאריך 05-08-2007 בשעה 06:08.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 04:15

הדף נוצר ב 0.06 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר