[Re:] [bacsis:] Már megint VÍRUS! - BLOGOUT fórum

üzenetek

hozzászólások


Lord Myn
(senior tag)

Nem, az én '91-ben eladott Turbo XT-met vetted meg? :DD

Nem tudtam sehogy leírtani a vinyóról a Mikit, végül úgy adtam túl rajta... (20MB-ás HDD stimmel és egy 4.77/8 MHz-es Turbo XT volt, többire már nem nagyon emlékszem).


Dr. Romano
(veterán)
Blog

Nekem egyszer egy írt CD összeállításon volt vírusos a rippelt Quake 2, de az F-Prot szerencsésen elbánt vele így a Win98-am megmenekült :D
Basszus mindjárt megkeresem megnézem a Defender mit reagál rá...


Dr. Romano
(veterán)
Blog

Még mindig él az aljas, azt hittem 99 óta már csak elpusztult élelem nélkül ;]


joghurt
(addikt)
Blog

Én épp azt akartam kérdezni, melyik floppydról került elő. :DDD


bacsis
(Közösségépítő)
Blog

Azért még manapság is elég sok XT szaladgál :) így nem valószínű.. De persze sose lehet tudni :) gyere el a kiállításra, és megnézed a felhozatalt, lehet mégis csak a tied volt ;)
Dr. Romano! A tied is felvette a támadó pozíciót :))

[ Szerkesztve ]


Cifu
(nagyúr)
Blog

Hogy is van valamelyik fórumtársunk aláírása? Az Windows 98 teljesen biztonságos, mert vírust sem írnak már rá? :DDD

Azért ilyenkor elgondolkozik az ember, hogy 20-30-50 év múlva mi fog történni, ha szembesül az ember egy ilyen "öreg" vírussal...


Kisszidi
(csendes tag)
Blog

Michelangelo :C
Az első vírus amit beszívtam még gyerekként az első gépemen, de valamelyik víruskereső meg is találta, már nem tudom mi volt a neve. Talán kék pajzs volt az ikonja.


DraXoN
(addikt)
Blog

Nem hiszem, hogy bármi kárt tud tenni ez az öreg vírus a mostani gépekben... aztán ki tudja.... próba nélkül nem derül ki.. ki kéne kutatni melyik a legöregebb vírus ami 2 válra tudja fektetni a windows10et :D
[link] ;]


bacsis
(Közösségépítő)
Blog

...Mi történne.. majd megfogja az aktuális Windows aktuális Deffendere :))


Hieronymus
(addikt)
Blog

Amúgy mi a baj?
Retró kiállítás, retró vírussal.

Szerintem érdekes színfoltja lenne a kiállításnak, ha "élőben" lehetne látni egy gépen a vírus elszabadulását.
Azon még gondolkodom, hogyan lehetne ez vizuálissá tenni. :D


bacsis
(Közösségépítő)
Blog

Hát. az a nagy büdös helyzet, hogy ez eléggé vizuális tud lenni... Beraksz egy Boot floppy lemezt a gépbe, amin rajta van ez a Michelangelo, nyomsz egy rebootot és már szét is vágta a boot sectort, s nem hajlandó bebootolni :DDD


Hieronymus
(addikt)
Blog

Haladunk a látványosság felé!


Keef_Lee
(senior tag)

Sziasztok! Potenciális kéretlen módosítást mint fenyegetést ír a Malwarebytes Windows 8.1-en.
Amit, ha részletez, akkor erre a kettőre dödög:

Beállításjegyzék értéke: 2
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Nincs felhasználói művelet,
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Nincs felhasználói művelet,

Mi ez? Víruskereső nem jelez.

[ Szerkesztve ]


siti
(senior tag)
Blog

[link]
(nem vírusos link) :D


bacsis
(Közösségépítő)
Blog

Az LSD vírus faja lenne demozni is, projectoron kivetítve :D


JasL
(senior tag)
Blog

Tudom, hogy csak poénkodtok, de a teljesség kedvéért: a vírus egy rosszindulatú hátsó vagy nyeresgészerzési szándékkal írt kis program. Futása során más programokból nyer információkat, illetve bemásolja magát más állományokba (vannak már modernebb, csak memóriában élő változtatok is). Tehát a vírus egy rossz választású szó, lehetett volna neki új szót alkotni, a rosszindulatú miniprogram lenne a megfelelő szó, csak senki nem használná mert hosszú, másrészt az élővilágban a vírus egy kis DNS minta ami szintén a teljes DNS-hez kapcsolódik hogy változtasson annak működésén, tehát hasonló a felépítése és a mechanizmusa. CD-re írva, mint egy normál program, sosem törlődik le, hasonlóan a normál programokhoz. Jobban belegondolva a számítógépes vírus olyan mint egy átlagos program: tárolásához háttértár kell, futásához el kell inditani (processzoridő), kell RAM a futásához. Attól, hogy 30 éve CD-re írod, még attól program marad és futni fog ha elindítod. Nem a kódjától fog vírussá válni egy program, hanem attól, hogy árt másoknak akarata ellenére vagy nem.

Bocs az okoskodásért, csak hangosan gondolkoztam.

[ Szerkesztve ]


bacsis
(Közösségépítő)
Blog

Jajj, dehogy veszem/vesszük okoskodásnak! :R
Igen, jól látod, eleinte poénra vettem én is...
Aztán lefagyott az arcomról a mosoly miután észbe kaptam, hogy a kiállítás előtt 2 héttel a kiállítandó gépeim fele végig lett fertőzve :U


JasL
(senior tag)
Blog

És pontosan mit csinál ez a Michalangelo? Mert lehet, hogy nem is vészes a mellékhatása így 30 év távlatából és eltekinthető a mellékhatás.


JasL
(senior tag)
Blog

Akkoriban sok számítógép hajlékonylemezről indította az operációs rendszert (DOS 3.3 és DOS 5.0). A vírus a fertőzött hajlékonylemez boot szektorából, miután a munka végeztével a gép floppymeghajtójában felejtették, újraindításkor aktiválódott, és megfertőzte a merevlemez partíciós tábláját.

A memóriába fészkelve magát a vírus lefoglal magának 2 kB memóriát a konvencionális DOS memória 640 kB-jának tetejéből, és oda másolja fel magát. Miután magára állította a lemezkezelő (INT 13 - Floppy Diskette) megszakítást, betölti az eredeti partíciós szektort és elindítja. Ezután minden behelyezett floppyt megfertőz.

Ez a vírus egy „időzített bomba”. A CMOS RTC dátumot figyeli, és amint a dátum március 6-a, a rendszertöltés után közvetlenül lefuttat egy kódrészletet, amely felülírja a vírust tartalmazó (A:, vagy legtöbbször C:) meghajtó első négy fejének első 17 szektorát minden cilinderen. Ezzel minden információ törlődik.

Aha, aranyos, törölget adatokat, nem fasza :) Egy laza dátumátállítás ideiglenesen gyorsabb lett volna, mint AV-zni :)

[ Szerkesztve ]


joghurt
(addikt)
Blog

Szétcseszi a boot szektort, így nem indul a gép.
link
Az elődje, a Stoned ki is írta, hogy "Your PC is now Stoned!", ami a téglásítás korai megfelelője.


bacsis
(Közösségépítő)
Blog

Fdisk /mbr-el kezdtem rendbe rakni a gépeket....
Amiből szintén jó tanulság volt, mert rájöttem, hogy egy halom gépemben rossz az FDD :DDD (ugye írásvédett DOS6.22-t bootoltam (volna) be a gépeken)
Na nem mintha annyira használva lennének, de azért párat kicseréltem :)
Nem lett volna világ vége, de azért jobb a kis lelkecskémnek, hogy vírusmentesek a gépek :)


JasL
(senior tag)
Blog

Ha gondolod, szerezz be egy külső FDD-t, azt hiszem létezik ilyen, aztán azt használhatod minden géphez. USB-s verzió is létezik belőle.

Aha, jobb megszabadulni a mocsoktól, én is így vagyok vele.

[ Szerkesztve ]


bacsis
(Közösségépítő)
Blog

A poén az hogy pont a napokban adta meg magát az USB-s drive-om :U
Jó dolog... abban az esetben ha a gép 1: tartalmaz USB-t, 2: Az OS is tud vele mit kezdeni ;)
Ne felejtsd el, hogy a gépek átlag életkora 20 év, csak a gépek legfiatalabb 20%-án található USB ;]


JasL
(senior tag)
Blog

Jaja vágom, 30 éve űzöm :) Nincs vmi PS/2-USB vagy sorosport-usb átalakitó? Vmi DOS-os driverrel :D


bacsis
(Közösségépítő)
Blog

azokba a gépekbe natív Floppy drive-ot kell rakni, ennyi az egész.. de van belőle dögivel, szóval leg nagyobb problémám ez legyen az életben :D :)


Lord Myn
(senior tag)

Nekem a mai napig megvan az USB-s FDD-m, emulátorokhoz, virtuális gépekhez néha hiánypotló tud lenni... :K


Hieronymus
(addikt)
Blog

"Tehát a vírus egy rossz választású szó...."

Nem, mert a terjedési módjára utal. Pontosan úgy működik, mint egy valódi vírus csak ezen eseteben egy meglővő programba írja be magát és azon keresztel is terjed tovább. Eredetileg nem ártó szándékkal találták ki. A lusta rendszergazda így terítette a rendszer és programok patch fájljait a helyi hálózaton. A frissítés viszonylag gyorsan terjedt szét a hálózatban. Mára a valódi vírusok majdnem teljesen kivesztek.

A második generáció a trójai faló alapú terjesztés. A felhasználót kell rávenni egy futtatható állomány elszabadítására. Nem módosít, nem hoz létre új indítható állományt, a terjedéséhez. Ezzel csökkentve a lebukás esélyét.


JasL
(senior tag)
Blog

Szerintem tévedésben vagy. Soha nem hívták vírusoknak a patch programokat és senki nem terjesztett így semmit, a rendszergazdák nem is nagyon tudnak programozni legalább 20 éve. Az első vírust egy banki alkalmazott hozta létre, és a kerekitési hibákból adódó centeket saját számlájára utaltatta a programmal, igy lett nagyon gazdag (és igy is bukott le). És persze, hogy ártó szándékkal találták ki őket, innen a név, illetve a terjedési módból. én 30 éve foglalkozom informatikával, de olyat még nem hallottam és láttam, hogy vírus metodikával terjesztettek patch programot. Ezeket pedig nem is hívhatjuk annak, mert ennyi erővel akkor a WSUS is egy vírus lehetne, de nem az.

[ Szerkesztve ]


joghurt
(addikt)
Blog

Te is tévedésben vagy, a 30 éves informatikus (?) múltad ellenére. ;)

Az első vírust még Neumann találta ki és írta meg, 1949-ben. Az első "vad" vírusokról is olvashatsz a Wikipédián.

És vannak nem ártó vírusok is szép számmal. Vagy simán szórakozásból, vagy techdemo jelleggel. Sőt, még bugfixelő vírusról is olvastam, amikor valakinek tele lett a töke a gyártó töketlenségével.
Maga a vírus megnevezés a terjedési módról szól, aztán hogy van-e rakomány (payload), és az mennyire ártalmas (adatokat töröl, fizikailag rongál - pl. szétrázza a floppy meghajtót, vagy túlpörgeti az uráncentrifugát, vagy "csak" egy hátsó ajtót nyit a gépen), az irreleváns a név szempontjából.

A WSUS nem terjeszti magát olyan gépekre, ahol nincsen fent, így ez biztosan nem jó hasonlat.


JasL
(senior tag)
Blog

Bugfixelő vírus.. na persze :) és terjed, és mindenki megkapja, olyan is, akinek nincs is olyan eszköze.. na az aztán hasznos! Vagy nem.. inkább hívjuk patchnek. Amúgy lehet versenyezni, ki mit tudra viszont nincs időm. Mindenesetre ha vki azt hallja vírus, tuti nem bugfix-re gondol, és ha megkérdezel valakit, a vírus szerinte rosszindulatú program-e, 100%-ban azt fogja mondani, hogy az, és nem csak a terjedésre fog gondolni. Szerintem. A WSUS példát arra mondtam, hogy gépek tartalmát módosítja a géphasználó engedélye nélkül.

[ Szerkesztve ]


bacsis
(Közösségépítő)
Blog

Tök mindegy, hogy minek hívjuk, meg hogy ki találta ki, honnan ered, a léyneg, hogy jól megszopja az ember miattuk :)


Keef_Lee
(senior tag)

Erre tudnátok reagálni? :)
A malwarebytes karanténba szeretné tenni azóta is, de azt sem tudom, hogy ezeknek mi a dolguk. Nehogy az legyen, hogy karanténba teszi és összeomlik a win 8.1


joghurt
(addikt)
Blog

Ezeket valószínűleg te vetted fel, hogy letiltsd az automatikus Windows Update-et. Hogy törlöd-e vagy megtartod őket, a te döntésed.

Nem az én tisztem véleményezni, de ha már nem Windows 7, akkor miért nem jöhet a Windows 10? A 8 és a 8.1 számomra olyan állatorvosi ló, mint a Vista volt. De az legalább valamennyire használható is volt.


siti
(senior tag)
Blog

nekem van ilyen, win10 negyed évente jön, patchel. múltkor a workgroup tűnt el, előtte a linux szerver kapcsolatát lőtte ki. persze az én gépem ezáltal biztonságosabb lett, éppenhogy a hálókábelt nem húzta ki, csak használni nem tudtam :)


Keef_Lee
(senior tag)

Köszönöm a véleményed. Igen, én tiltottam le az automatikus win updatedet, de kb. 3 éve már és ezek szerint a malware csak most dödögte meg (az is van 3 éve).
A lényeg, akkor számomra, ami megnyugtató, hogy ez semmilyen veszélyforrást nem jelent számomra.
Nagyon belaktam a win 8.1-et. Nem látom a 10-nek az előnyét annyira, mint amennyi kavarást jelenthet esetleg az átállás. (Egyébként volt Vistam, szerintem az durván rossz volt. A 8.1-el nincs gondom.)

[ Szerkesztve ]


Lord Myn
(senior tag)

2 évig használtam 64bites Vista Business-t (2008-2010), szerintem teljesen jó volt, csak vas kellett alá: 8GB DDR2 és Core 2 Quad társaságában nem volt vele gond...

A 8.1-nek a 7-tel szemben nem látom az előnyét, legalább DX12 lenne alá.


Dr. Romano
(veterán)
Blog

"rosszindulatú miniprogram"

BadApp :DDD

Picit túltoltad ezt. Amikor azt mondom hogy felgyújtom a villanyt akkor sem arra gondolok hogy égjen le a ház és a nap sem sütött még nekem soha egy jó grillcsirkét és a fa szokott égni nem a tűz, meg a tűnek sincs éle csak hegye ráadásul a pillanatragasztó sem egy pillanat alatt ragad.... damn hazugság minden ;]


Hieronymus
(addikt)
Blog

A Vista értékelése csalós. Főleg az x64 esetében.
A második nagy frissítőcsomag előtt volt gond a Vistával. Attól kezdve rendben volt a rendszer-

üzenetek