Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Jak se bránit před virem "policie zablokovala..."?

Tak jsem tu zas, neboť ta svině mi dnes opět napadla PC. Vylepšeno tím, že šlo o jinou mutaci, tahle byla komlet anglicky a myslím tam nebyla zmínka o ČR. Předchozí zkušenost: http://pc.poradna.net/q/view/987040-virus-policie- cr-a-neprivilegovany-ucet

Používám Operu, oemezený účet; nemám žádný SW ani HW řešení bezpečnosti (možná firewall ve Win7, vlastně ani nevím). Od minulého napadení jsem nic neřešil, jen jsem PC vyléčil (RogueKiller).
Teď jsem pro jistotu aktualizoval flashplayer na aktuální verzi z webu Adobe.

Otázka zní: jak se účinně chránit před tímto a podobným svinstvem?

Pavel

Předmět Autor Datum
Strašně složitý napsat do vyhledávání dvě magická slova "policie" + "virus" že? http://pc.poradna.ne…
Eessencia 01.04.2013 17:49
Eessencia
Neptám se jak ho odstranit, ale jak se bránit před nákazou. Pavel
Pavel 01.04.2013 18:17
Pavel
V tom předchozím threadu se mj. píše o využívání díry ve Flash Playeru, té obraně by (snad?) mohl na…
L-Core 01.04.2013 18:24
L-Core
omezený účet; nemám žádný SW ani HW řešení bezpečnosti Tak asi nezbude, než se naučit nějakou modli…
IQ37 01.04.2013 18:39
IQ37
Přiznám se, že žádný, opakuju žádný aktualizace nemám nastavený na automatický (už se totiž stalo, s…
Pavel 01.04.2013 18:52
Pavel
Péčka to nemusí být. Ale možná Facebook... e-mailová příloha od "kamaráda", cracky a čertví, co ješt…
IQ37 01.04.2013 20:20
IQ37
Facebook nemám a ani po něm netoužím, tím pádem na něj nelezu. Crack nepotřebuju, neboť mám SW buď z…
Pavel 01.04.2013 21:05
Pavel
V předchozím vlákně jsi se dozvěděl, že vir používá díru ve Flash Player. Stačí FalshPlayer zaktuali…
Jan Fiala 01.04.2013 19:10
Jan Fiala
+bych pro jistotu smazal dočasné soubory internetu.
Kurt 01.04.2013 19:18
Kurt
bat del %tmp% reg del ... \run shutdown jestli mě chápeš...
kmochna 01.04.2013 20:46
kmochna
druhou možností je použít vlastnosti systému a zmrazit v registry zápis do "run"
kmochna 01.04.2013 21:09
kmochna
Tohle zní dobře! Možná i run once. Povolit (dočasně) se to dá vždycky.
L-Core 01.04.2013 21:13
L-Core
ano, je v tom pouze jedna podmínka: naučit se systém alespoň základně administrovat. ne mačkat na ob…
kmochna 01.04.2013 21:18
kmochna
kmochna Pletes se, tohle umi spousta programu, ktery vy tady nejenze neznate, ale taky je zavrhujet…
totokas 01.04.2013 21:34
totokas
Klik a klik dělají magoři a taky to tak dopadá.
karel 01.04.2013 21:36
karel
tak to se jen hluboce mýlíš- dělám to hrozně nerad, ale řeknu ti prostou pravdu. takové av řešení,…
kmochna 01.04.2013 21:53
kmochna
blbečku radečku - nikdy jsi u virů neuměl poradit k věci, prototože jim vůbec nerozumíš - jsi jen ub…
lední brtník 01.04.2013 23:33
lední brtník
Trubko. Zavrhujeme je proto, že je známe. Tvůj návrh "neučit se nic o systému a klikat" odsouvám do…
mif 01.04.2013 23:41
mif
Takový skvělý balík chci taky,než se furt něco učit a ono zatím stačí udělat pár kliků! A kliky umím…
Karel04 01.04.2013 23:54
Karel04
Velký karle, drtivá většina lidí se nic učit nechce a ani nepotřebuje. Tuplem, když existují program…
totokas 02.04.2013 09:07
totokas
Já se v obraně před tímhle šmejdem moc neorientuji a rád využiji tohodle brainstormingu. Domníváš s…
L-Core 02.04.2013 09:41
L-Core
Antivirovy program neni samospasitelny. Je schopny detekovat: a) viry, ktere zna, protoze je ma v da…
Jan Fiala 02.04.2013 10:41
Jan Fiala
http://pc.poradna.net/q/view/899770-jak-odstranit- virus-o-zablokovani-pocitace-policii?page=r100034…
kmochna 02.04.2013 11:55
kmochna
ZVS je zvláštní? :-D poslední
IQ37 03.04.2013 20:19
IQ37
Sledoval jsem diskuzi a nakonec jsem se rozhodl se tez zapojit. jak se účinně chránit před tímto a…
RedMaX 02.04.2013 12:20
RedMaX
jaký že je podíl na trhu? třeba bych se zasmál i já.
kmochna 02.04.2013 12:25
kmochna
kazdym rokem se zvysuje, jestli to takhle pujde 20 let, tak bude linux dominantni system. ;-) P.S.…
RedMaX 02.04.2013 13:26
RedMaX
Mně teda nepřijde, že by se zvyšoval. Pořád má cca 1-2 %. A už 15 let slyším, že do 5 let převálcuje…
Wikan 02.04.2013 13:36
Wikan
blahopřeji, každá konkurence pro můj systém je přínosem. nuže k vádi mezi pážaty: pokud budu nalogo…
kmochna 02.04.2013 13:42
kmochna
nebudes nalogovan jako root, system ti to defaultne vubec nepovoli. :-D Musis nejdriv do prikazove r…
RedMaX 02.04.2013 13:51
RedMaX
no snažím se radkovi viz. výš, vysvětlit rozdíl mezi běžným účtem a adminským- bože, ten mě nasral.…
kmochna 02.04.2013 13:59
kmochna
ja v tomhle radkovi rozumim, vzdyt jeste nedavno te system Windows primo vyzyval, abys pracoval jako…
RedMaX 02.04.2013 14:06
RedMaX
nicméně, pořád tu zůstává spor o tom, že kdo jede na adminovi, tak přebírá zodpovědnost za celý pc v…
kmochna 02.04.2013 14:32
kmochna
Jo. A jak v tom Linuxu budu hrát ty stovky her, které mám nainstalované? Jak budu používat spoustu p…
L-Core 02.04.2013 13:08
L-Core
jiste, ale ty jses zvlastni pripad. ;-) Kolik lidi tiskne z DOS aplikaci? 0,00000nic % uzivatelu PC…
RedMaX 02.04.2013 13:33
RedMaX
Znám firmu s více než miliardovým ročním obratem, která se bez DOSových aplikací neobejde.
Wikan 02.04.2013 13:37
Wikan
Mít Linux, abych 99% aplikací a her musel spouštět ve Wine je IMHO nesmysl. Ale ta varianta mít virt…
L-Core 02.04.2013 13:50
L-Core
Mít Linux, abych 99% aplikací a her musel spouštět ve Wine je IMHO nesmysl. Proc? Uvedom si, ze lid…
RedMaX 02.04.2013 14:00
RedMaX

omezený účet; nemám žádný SW ani HW řešení bezpečnosti

Tak asi nezbude, než se naučit nějakou modlitbičku. Jestli čekáš, že omezený účet vyřeší neprůstřelnost počítače, tak už asi ty iluze ztrácíš. Anebo si vytvoř omezený účet jenom s prohlížečem (pochybuju, že by to vlezlo jinudy). V případě napadení to smázneš komplet. Aktualizace Flash Playera je samozřejmostí. Nevím jakou máš sestavu, ale Avast free by tě snad nezabil. A asi největší prevence: nelézt na zavšivené stránky. Nikdo mi nenamluví, žes to chytil "v kostele". :-)

Přiznám se, že žádný, opakuju žádný aktualizace nemám nastavený na automatický (už se totiž stalo, speciálně u MS, že aktualizace poslala PC do kytek).

Iluze jsem ztratil už při prvním napadení, to je pravda.
Já právě s antivirem nemám dobrý zkušenosti; kdysi na prvních verích WinXP dělal neplechu AVG (dalo by se to najít na netu) a navíc antivir obvykle na slabší sestavě řádí tak, až se nedá pracovat - mám jedno takový dýchavičný PC v práci a jak si tam antivir usmyslí, že provede kontrolu (to je v režii správce sítě), tak se můžu jít leda tak projít na chodbu.

Kde přesně jsem to chytl nevím, pokud nějak nenápadně mezi řádky zmiňuješ péčko, tak se musím ohradit.

Pavel

Péčka to nemusí být. Ale možná Facebook... e-mailová příloha od "kamaráda", cracky a čertví, co ještě. Nevím jaký máš prohlížeč, ale snad do všech existuje nějaké rozšíření ve stylu NoScript, aby se nenačítalo automaticky kdeco.

Facebook nemám a ani po něm netoužím, tím pádem na něj nelezu. Crack nepotřebuju, neboť mám SW buď zakoupen nebo používám open source. Prohlížeč je nejnovější Opera. Na ten noscript se mrknu, díky za tip - v poslední době je totiž agresivní reklama kam se jen podívám.

Pavel

V předchozím vlákně jsi se dozvěděl, že vir používá díru ve Flash Player. Stačí FalshPlayer zaktualizovat a nepoužívat děravou verzi. IE a ostatní prohlížeče používají různě verze, tak na to pamatuj.

Pokud používáš Operu, zakaž doplňky. Povol je pouze pro stranky, kde to potřebuješ.

kmochna

Pletes se, tohle umi spousta programu, ktery vy tady nejenze neznate, ale taky je zavrhujete. Napriklad balik od Kaspersky atd. Clovek pak dela klik a klik a klik a nemusi se ucit nic o systemu. Staci mu, kdyz pouze vi, ze mu tento zakaz k necemu bude. V programu to najde velice jendoduse.

tak to se jen hluboce mýlíš- dělám to hrozně nerad, ale řeknu ti prostou pravdu.

takové av řešení, pravda mocné, není všespásou na systému. je to jen klientský program, systémem odjebatelný. pokud se tam naloguješ jako admin, tak dokážeš a program tebou spuštěný zlikvidovat cokoliv. to av tě nezachrání. systém je malá hádavá čůza, konfigurace, objekty a deskriptory zabezpečení, radku . proč ti ta prostá věc vrtá hlavou?

blbečku radečku - nikdy jsi u virů neuměl poradit k věci, prototože jim vůbec nerozumíš - jsi jen ubohý hňup.

buď vyčistí systém s bootovacím av cd, nebo dokáže z logů combofix/hijackthis nákazu najít sám.
obojí je nad tvé mentální schopnosti, jenom tu bliješ na fórum, kterému mentálně nesaháš ani po paty.

Velký karle, drtivá většina lidí se nic učit nechce a ani nepotřebuje. Tuplem, když existují programy, který to dělají za tebe. Ne každý v době automobilů a veřejné dopravy potřebuje chodit z Brna do Prahy pěšky a ještě si přitom kopat tunel obrácenou lopatou, takže asi tak. A jinak věřím tomu, že těch kliků moc neuděláš. To bys neseděl imrvére za počítačem.

Já se v obraně před tímhle šmejdem moc neorientuji a rád využiji tohodle brainstormingu.

Domníváš se tedy, že stačí (případně výrazně riziko nákazy omezí) samotný AV? Či je nutno používat ty všelijaké "internet security" fičury jako web shield (u AVG), kdy je každá stránka před načtením někam odesílána, vyhodnocena a až poté, co je uznána za nezávadnou, načtena?

AV používám. Ale ony špiclovské utility si dobrovolně nikdy nenainstaluji, neaktivuji. Aby měli pěkně pohromadě veškeré přístupy z mé IP, o to nemám zájem. Jo, vím, provider je má taky.

Antivirovy program neni samospasitelny.
Je schopny detekovat:
a) viry, ktere zna, protoze je ma v databaze
b) pomoci heuristiky je schopny detekovat podezrele chovani programu

Pokud je spyware napsany tak, ze se nechova jako vir - nemodifikuje jine programy apod. pak jej antivir nezachyti!

Sledoval jsem diskuzi a nakonec jsem se rozhodl se tez zapojit.

jak se účinně chránit před tímto a podobným svinstvem?

Linux a navic se zasmejes nad hadkou, jestli AV ano ci ne. ;-)

blahopřeji, každá konkurence pro můj systém je přínosem.

nuže k vádi mezi pážaty: pokud budu nalogován na lenochovi jako root, budu mít přístup ke všemu? systém dá přirozenou přednost adminovi, než k boot driveru? já root budu řídit systém, a to se všemi důsledky s tím spojenými?

nebudes nalogovan jako root, system ti to defaultne vubec nepovoli. :-D Musis nejdriv do prikazove radky a povolit si to, coz ovsem bezny frkulin nezvladne a ten kdo to zvladne neni idiot, aby to delal. ;-)

no snažím se radkovi viz. výš, vysvětlit rozdíl mezi běžným účtem a adminským- bože, ten mě nasral. jsem zrozenec býka, takže to muselo jít ven.:-D on je zastánce admina a něčeho co tě chrání- typicky aplikace pod systémem- což logicky vůči systému nebude fungovat.

ja v tomhle radkovi rozumim, vzdyt jeste nedavno te system Windows primo vyzyval, abys pracoval jako admin, ani Windows Update pres IE nefungoval v XP v user uctu, ani v user uctu s prihlasenim se k IE jako admin, bylo treba se zalogovat jako admin. Spousta aplikaci tretich stran taky jako user nechodila (treba vypalovani). Kdyby bylo logovani se k admin uctu v defaultu zakazano a povolit by to slo jen pres prikazovy radek nebo nejakou spesl aplikaci typu msconfig, ktera neni v nabidce Start, tak by se ruzni radkove ani k adminu nalogovat nedokazali.

nicméně, pořád tu zůstává spor o tom, že kdo jede na adminovi, tak přebírá zodpovědnost za celý pc včetně antiviru- účet správce systém dokáže řídit a ovlivňovat, včetně jeho spuštěných aplikací.
klidně ať si uživatel vyreje na magnetku admin logon a dá si to na ledničku, když bude pod omezeným.

jiste, ale ty jses zvlastni pripad. ;-)

Kolik lidi tiskne z DOS aplikaci? 0,00000nic % uzivatelu PC.
Kolik lidi pouziva profesni software, ktery je "Windows only" (rozumej nerozchodis ho ani pres Wine)? 0,00000nic % uzivatelu PC.
Kolik lidi hraje stovky nainstalovanych her? o neco vic nez 0,00000nic % uzivatelu PC. (Temer vsechny DX9 hry rozchodis pres Wine, nebehaji jen DX10/11, tech moc neni, nerikam ale, ze hraci nemohou pouzivat Win7, napriklad pri dnesnim vykonu PC si dokazu predstavit mit nainstalovane Win7 na hry a tvuj profesni software + ve Virtualboxu spoustet Ubuntu na internet a zbytek cinnosti, tim sice nezamezis moznemu pruniku do PC na 100%, ale na 99% ano.)

Mít Linux, abych 99% aplikací a her musel spouštět ve Wine je IMHO nesmysl.

Proc? Uvedom si, ze lidi, kteri maji stovky nainstalovanych her moc neni a par her si lehce pres to Wine spustis, ono se to dela pres PlayOnLinux, coz je takovej pomocnik na Wine a ta instalace je jednoducha, o tri kliknuti slozitejsi nez instalace samotne hry pod Windows. Ja ale netvrdim, ze pro vylozene hrace je vhodny linux, porad je tam ten problem se spoustenim DX10/11 her, takze Windows potrebujes. Ten linux ve Virtualboxu zkus, melo by to slapat. (Ja mam na hernim PC s Windows 7 vmware a Ubuntu zapinam vlastne jako aplikaci, da se lehce prechazet z virtualniho systemu do normalniho, pres vmware tools, teda i treba CTRL+C, CTRL+V.

Zpět do poradny Odpovědět na původní otázku Nahoru