A legfrissebb negyedéves Symantec összefoglalóból az derült ki, hogy Magyarország a 9. helyet foglalja el a botnet fertőzött országok sorában. Ha ez így van, érdemes lenne több figyelmet fordítanunk a védelmünkre. Az ESET egy listában foglalta össze, mikor kezdjünk el gyanút fogni, hogy mégsem mi vagyunk a főnökök a saját számítógépünkön.
Jöjjön akkor a lista a leggyakoribb jelzésekről. Ha ezek közül többet is, vagy akár mindet ismerősként üdvözölhetjük, akkor érdemes lehet egy alapos vírusellenőrzést végrehajtani.
1. Túlságosan sokszor pörögnek fel ok nélkül a hűtőventilátorok jelezve azt, hogy erősen dolgozik a gép, akkor is, amikor éppen nem is dolgozunk rajta. Persze ez még önmagában nem jelent semmit, lehet hogy éppen most tölti le és telepíti a gép a Microsoft frissítéseket, illetve a poros számítógép belső is okozhat intenzívebb ventilátor tevékenységet. Mindenesetre azért ez egy elég feltűnő jel, amire érdemes odafigyelni.
2. Minden ok nélkül túlságosan sok ideig tart, amíg a gép kikapcsol (shutdown), vagy ez nem is sikerül neki. Ez a pont is hasonlít az előzőre abból a szempontból, hogy ezt is okozhatja számos dolog, ami lehet kártevő is, de lehet rosszul megírt meghajtóprogram, kevés lemezhely, és még sok minden más. Természetesen a szokásos havi második kedden végzett frissítéssel egybekötötött kikapcsolás egy teljesen más tészta, de ott ki is van írva mindez. De az összes többi esetben ez is egy jelzés lehet a sok közül.
3. A Facebook üzenő falon hosszú tömött sorban állnak a látszólag nevünkben küldött üzenetek. Érdemes haladéktalanul Facebook jelszót változtatni, és új erős, teljesen egyedi jelszóra cserélni, végül a számítógép teljes kártevő ellenőrzése is szükséges ilyenkor.
4. A programjaink igen lassan (mint a Technocolba mártott csiga) futnak. Ez persze adódhat a gyenge harver miatt, vagy ha valóban többezer állományt kell feldolgozni. A pontosabb megfogalmazás így inkább a szokatlanul lassan az eddigiekhez képest lehetne, ez már jól fedi a lényeget.
5. A rendszer nem engedi letölteni a legfrissebb Microsoft frissítéseket. Ez szintén eléggé jellemző szimptóma, ezzel igyekeznek megakadályozni a kihasználható sebezhetőség befoltozását. Azért ha lopott Windowst használunk, akkor ennél a pontnál ne csak botnetre gyanakodjunk elsősorban ;-)
6. A rendszer nem engedi letölteni a legfrissebb vírusadatbázist, illetve egyes vírusvédelmi weboldalak nem is jönnek be a böngészőben. Ez már egy nagyon jellemző tünet, például a Conficker féreg esetében üzemel is egy ilyen teszt weblap, ami pontosan ezekre támaszkodva mutatja ki a fertőzést.
7. Rövidebb-hosszabb ideig az internet sebessége drámaian lelassul. Mivel a fertőzött zombi gépek gyakran vesznek részt távoli DoS támadásokban, hatalmas mennyiségű spam levél kiküldésében, ezért a bejövő-kimenő forgalom figyelése, hirtelen megváltozása ugyancsak érdekes lehet. Egy állandó internetforgalom figyelő diagram a tálcán vagy az asztalon, illetve a tűzfal naplófájlok rendszeres ellenőrzése segíthet ilyenkor a nyomozásban.
8. A barátok, családtagok, ismerősök azt jelzik, leveleket, üzeneteket kaptak tőlünk, pedig mi nem is küldtünk nekik semmit. Ez utalhat botnetre, de emellett előfordulhat más kártevő fertőzése, illetve előfordulhat a postafiókunk feltörése is. A haladéktalan jelszó csere, és az alapos vírusellenőrzés mellett könnyen ellenőrizhetjük ez utóbbit például a Gmail esetében, ahol azt is meg tudjuk nézni,hogy legutóbb milyen IP címekről léptek be postafiókunkba.
9. Hirtelen popup ablakok kezdenek el megnyílni, reklámok jelennek meg, akár úgy is, hogy a böngésző el sincs indítva. Ez a jelenség valamilyen reklámmal kapcsolatos bot kártevő jelenlétéről árulkodik.
10. A Windows Feladatkezelőben furcsa nevű programok, folyamatok tűnnek fel. Ez megintcsak nem egy kizárólagos jellemző, hiszen számos hardver illetve szoftver komponens használ ilyeneket. Sőt megfelelő programozó tudással láthatatlan folyamatok készítese is könnyen lehetséges. Ennek ellenére sokszor láthatóak ezek, és vannak igen jellegzetes nevűek, ahol könnyen következtethetünk konkrét kártevőre.
Az alaposabb nyomozásban jó szolgálatot tehet az ESET SysInspector modulja, amely pontosan ezekről a futó programokról, futó folyamatokról képes igen árnyalt képet mutatni, veszélyes komponensekre figyelmeztetni.
Remélhetőleg a részletes útmutatóval segítettünk valamit abban, hogy a szebb jövőben majd némileg kedvezőbb, zombimentesebb pozícióban találhassuk Magyarországot.
szavazzfasszal · http://szavazzfasszal.blog.hu 2010.04.22. 14:18:00
Hümüzhümümüz 2010.04.22. 14:21:11
Viszont kimaradt a szórásból, hogy fél évente telepítsük újra magát az op. rendszert. Na jó, legalább évente! :) Van egy haverom, akinek 5 éves (!!!) gépén a vásárláskor telepített XP fut. :D 3-4 perc alatt bootol be neki és állandóan kékhalál. :P
pillantás · http://www.eloszto.hu/ 2010.04.22. 14:21:46
Piréz Vitéz 2010.04.22. 14:26:13
"A barátok, családtagok, ismerősök azt jelzik, leveleket, üzeneteket kaptak tőlünk, pedig mi nem is küldtünk nekik semmit."
Ne terjesszük már a hülyeséget. Spammerek előszeretettel használnak valós címeket küldéshez, lehetőleg olyat, amit ugyanonnan gyűjöttek, mint a címzettet. Pl. levlistáról kipécéznek egy címet, a többi levlista tagnak meg a nevében küldik a szemetet. A sok barom meg óbégat, hogy tegyen már fel egy víruskeresőt, mert jaj megfertőzi őket is.
MajdnemAraya · http://azenwin10em.blog.hu 2010.04.22. 14:26:47
Lord_M_ 2010.04.22. 14:37:22
READY.
[]
Zsirparaszt scene/buckalakó tahó/fotelrokker 2010.04.22. 14:37:29
Már 5 éve is ezért hisztiztt sok jól képzett ismerős, pedig akkor Mac-ról neteztem.
Flaggx 2010.04.22. 14:39:39
Zsirparaszt scene/buckalakó tahó/fotelrokker 2010.04.22. 14:41:52
Respect a Wizard of Wor-ért! :)
Lord_M_ 2010.04.22. 14:44:51
15 SCREEN 9
20 BOX(0,0)-(320,240),1
30 LOCATE(1,1)
40 PRINT "BONGESZO"
50 LOCATE(2,1)
60 INPUT "ADJA MEG A KERESETT CIMET:",A$
70 IF A$="" THEN GOTO 50
80 OPENURL (A$) FOR INPUT AS 1
90 B=LOF(1)
100 C$=SPACE(B)
110 GET #1,,C$
120 PRINT C$
130 CLOSE
140 END
eloszto · http://eloszto.hu 2010.04.22. 14:51:26
Lord_M_ 2010.04.22. 15:01:34
Arról meg ahogy a cikk is írja, a Windows is tehet, hogy időnként a rendszer belassul, vagy éppen ő dolgozik a háttérben...
HDD kerregés: okozhatja a fájlok töredezettsége is, meg a telitettség is... a memória totális használata...
Nem tudunk igazán behatárolható jelenséget adni a felhasználók kezébe amivel megérti hogy most éppen nem ő uralkodik.
Mondjuk az segíthet, ha valamely addig használt rendszerfunkció egyszercsak "a rendszergazda letiltotta" üzenettel tagadja meg a használatot, pl dátum idő, feladatkezelő... különösen ha addig éppenséggel mi magunk voltunk a rendszergazdák...
A hozzáértők írják a kártékony programot(is), a nem hozzáértőktől meg elvárjuk hogy tudjanak védekezni és / vagy ismerjék fel a problémát...
Orbán a magyar nép ópiuma! 2010.04.22. 15:07:45
shred 2010.04.22. 15:08:14
Skatulya bácsi megmondta 2010.04.22. 15:09:56
Miliko Enoki 2010.04.22. 15:26:10
Két nappal ezelőtt-munkámból kifolyólag- bejelentkeztem azon a bizonyos "ügyfélkapun"... láss csodát, hát nem beengedtem a Trójait!!!
Csak azt nem értem akkor minek ez a sok sz@r vírusirtó, meg védekezés, szerintem legközelebb gumióvszert használok:(
ColT · http://kilatas.great-site.net 2010.04.22. 15:33:04
Linux-szal nehezebb zombivá lenni :)
PiszkosFreddy 2010.04.22. 15:54:37
guszti 2010.04.22. 16:05:00
Ezzel együtt az is egyértelműen gyanús jel, ha a pendrive-on van egy autorun.inf - azt érdemes azonnal shift+del-lel lezúzni. (Rejtett file, át kell állítani az intézőt/totalcommandert, hogy azokat is mutassa.) Akkor van gáz, ha ez a file nem volt rajta, mielőtt a te gépedben járt, vagyis ott került rá. Ekkor azonban már könnyen lehet hogy nem tudod felrakni a TweakUi-t sem.
guszti 2010.04.22. 16:13:32
szamojéd szomszéd 2010.04.22. 16:25:14
A modem áramtalanítása esetén ez nem történik meg.
Erre valaki tud mondani valamit?? Köszi!
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.22. 16:43:33
Teljesen igazad van ha csak az emailt vesszük. Pontosan emiatt nem érdemes figyelmeztetni a feladót, hiszen fiktív, és BÁRMI lehet odaírva.
Én inkább az akármilyen üzenetekre gondoltam, pl. MSN, a Skype-on is lehet naponta botoktól orosz szexoldalas üzeneteket kapni, és pont tegnap gyalogolt bele egy ismerős valamilyen Facebook nyavalyába, és elkezdte ontani az ismerősöknek az automata angol nyelvű üzeneteket.
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.22. 16:44:59
norbert79 2010.04.22. 16:45:24
**** COMMODORE 64 BASIC V2 ****
64K RAM SYSTEM 38911 BASIC BYTES FREE
READY.
[ ]
Commodore Plus-4 esetén pedig:
COMMODORE BASIC V3.5 60671 BYTES FREE
3-PLUS-1 ON KEY F1
READY.
[ ]
Szóval a tied vagy egy cartidge-os gép volt, vagy valami saját hack :)
Drótmalac · http://blob.blog.hu 2010.04.22. 16:46:13
tiltsd le a BIOS-ban a a Wake Up on Lan-t.
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.22. 16:46:41
Hát ja, eredetileg hangmérnök akartam lenni, de aztán bejött a stúdióba 81-ben a Kóbor, hóna alatt egy Londonból frissen hozott ZX81-gyel, és akkor minden megváltozott :-)
norbert79 2010.04.22. 16:46:42
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.22. 16:48:27
"A hozzáértők írják a kártékony programot(is), a nem hozzáértőktől meg elvárjuk hogy tudjanak védekezni és / vagy ismerjék fel a problémát"
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.22. 16:50:11
norbert79 2010.04.22. 16:50:13
noname.c64.org/csdb/release/?id=49101
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.22. 16:54:38
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.22. 16:59:58
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.22. 17:02:38
szamojéd szomszéd 2010.04.22. 17:07:22
Gépember · http://gepembernaploja.blog.hu/ 2010.04.22. 17:41:48
gepembernaploja.blog.hu/2010/04/07/mi_fut_a_gepemen_startup_info
anyádbogár · http://www.apadhuzzonafaszara.com 2010.04.22. 17:46:46
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.22. 17:56:48
kvadrillio 2010.04.22. 19:12:22
Írtani kell őket rendületlenül ! :O)
anyádbogár · http://www.apadhuzzonafaszara.com 2010.04.22. 19:34:56
totálandi 2010.04.22. 19:58:26
altnyil.nolblog.hu/archives/2010/04/22/Anyaznak_az_indexesek/
guszti 2010.04.22. 20:39:39
Igen, én is kezdtem konteókat gyártani, miért jó ez a picipuhának, de továbbra sem értem hol sérülne a felhasználói élmény, ha az usb drive-ok autorunját letiltanák egy soron következő biztonsági frissítésben. Merthogy külön le lehet tiltani ezt, és külön az optikákat, és lemezt egyrészt jóval kevesebbet használunk, azok is főleg installok, vagy gyári programok, ott akár maradhat is az autorun a felhasználói élmény érdekében. Viszont pendrive-ról soha semminek nem kell elindulni automatikusan, az nem arra való. (Ilyenolyan lejátszókhoz meg van driver, ami felismeri hogy rádugtad, és elindítja amit kell.)
enpera · http://c64blog.wordpress.com 2010.04.22. 20:42:27
Amúgy hasznos kis írás :)
Gépember · http://gepembernaploja.blog.hu/ 2010.04.22. 21:05:13
Az 1.0-ás felhasználók 90%-a kétségbeesetten reklamál, ha letiltom náluk az USB-s autorun funkciót.
Magyarázhatom, hogy ez mennyire káros, rossz, vagy veszélyes, ő ezt megszokta...
Talán ezért.
Nick@Day 2010.04.22. 21:13:21
Tordapeti (törölt) 2010.04.22. 22:10:56
A BIOS-beállítás egyetlen lehetséges helyes útja: Vissza az egészet a gyári default-ra, (Load BIOS Setup Default) és CSAK AZON (!) az értéken változtatni, amin feltétlenül szükséges.(Sokszorosan ellenőrizve és meggondolva!)
Tartani lehet tőle, hogy ez nálad nem egészen így történt....
twollah / bRoKEn hOPe, sUppLeX · http://freewaresoftwarenews.blogspot.com/ 2010.04.22. 22:18:06
Van egy Spybot Search and Destroyom es kesz.
Mitya Ivanov 2010.04.22. 22:19:38
Enahma 2010.04.22. 22:30:57
Martian (törölt) 2010.04.22. 23:54:40
:)))
Dr. A Jó Meglepően Izmos Hercege 2010.04.23. 09:25:07
Az akár a kevés ram mutatója is lehet, mert a pagefilet kergeti folyton.
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.23. 11:32:50
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.23. 11:34:26
Mitya Ivanov 2010.04.23. 15:50:24
avastom van, mit ajánlasz mellé vagy helyette?
köszi
Nyuszika7H 2010.04.24. 10:36:27
Nyuszika7H 2010.04.24. 10:54:48
Ha golyós, akkor ne várj csodát, állítólag ha ránézel, már attól megmozdul. :)
Ha optikai, akkor Vezérlőpult -> Egér -> Hardver fül – innen válaszd ki az egeredet, majd kattints a Tulajdonságok-ra. Itt valamelyik fülön találsz egy olyan négyzetet, hogy Gyors inicializálás. Ha ki van pipálva, akkor vedd ki a pipát. Ilyenkor lehet, hogy kicsit lassabban fog bootolni a Windows, de nem vészes.
Ha lézeres, akkor esetleg megpróbálhatod, amit az optikaira írtam, de nálam nincs ilyen opció. Lehet, hogy csak azért, mert a Microsoft úgy gondolta, hogy kiveszi ezt a Windows 7-ből. Még az is lehet, hogy lézeresnél ilyen probléma nincs, és ezért nincs ilyen opció.
Ha ez nem segít, vagy nincs kipipálva, akkor sajnos valószínűleg vírus lehet.
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.24. 13:08:35
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.04.24. 13:19:49