2007-06-18, 15:45
  #1
Bannlyst
tycker det är lite skumt med alla dessa skumma processer som t ex. försöker använda "iexplorer" (trots att man bara använt firefox i tre år, och öht inte använder internet explorer)

tyckte det var mycket sånt i min dator förut. när jag installerade kaspersky med proactive defence, och installerade zone alarm, så blev man ju väl medveten om såna grejer

om jag öppnade utforskaren, och skulle gå in i "mina dokument" så började massa konstiga processer, typ först ville utforskaren (explorer) ha tillgång till internet, cid nåt annat tillfälle "behöver" svhost fungera som server .. osv osv..och när jag gick in i nån annan mapp ville kanske nåt program ändra inställningarna för internetexplorer, och sen ville ctfmon kunna kontakta internet osv osv

vad kan sånt bero på? är det vanliga onödiga windowsgrejer som puttrar på i bakgrunden?

Kaspersky sägs ju vara ett pålitligt antivirusprogram och flera scanningar av såväl hela datorn som startsektorer och andra känsliga delar sade att det inte fanns ett smack på datorn.

Nu har jag (via Zone Alarm) blockat tillgång till nätet för allt utom min browser och mitt fildelningsprogram, och blockat får-användas-som-server för alla utom mitt fildelningsprogram, så nu slipper jag dessa frågealerts (tydligen var inget av detta processer som "behövdes" eftersom nätet och annat fungerar som det ska ändå..)

Men som sagt, Kaspersky har inte hittat någonting på min dator. En gång upptäckte däremot Zone alarm i sin spyware-scanning att det fanns nåt som hette "trojan downloader"! (man tycker ju att Kaspersky borde hittat detta!)

Nu fråga: Är det fortfarande en sån här strikt uppdelning mellan antispyware och antivirusprogram, måste man ha båda, eller fungerar det t ex. att bara ha Kaspersky ((jag har Kaspersky Anti Virus 6.0, med file antivirus, web antivirus och proactive defence)) - Eller.. ska man ha speciella antispyware-program också?

Man tycker ju det borde räcka med Kaspersky, som kollar dels webtrafik, dels filer man tar emot, och scannar dom innan dom öppnas osv, och dels eftersom även Zone Alarm förutom brandväggen har antispywarefunktioner. Vad säger experterna?
Citera
2007-06-19, 09:22
  #2
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av baronE_
tycker det är lite skumt med alla dessa skumma processer som t ex. försöker använda "iexplorer" (trots att man bara använt firefox i tre år, och öht inte använder internet explorer)

Ehh.. nu är ju IE en "systemkomponent" så man blir ju aldrig av med IE..
vilket gör att olika undersystem anropar delar av IE..

Men du skriver "IExplorer vilket är galet...
Filen som "är" IE startfil heter Iexplore.exe (inget annat)

Så... för att vara riktigt säker... Har du startat om datorn i felsäkert läge och via utforskaren angett att den skall visa dolda filer & systemfiler osv. och därefter sökt efter "iexplore" (OBS! endast IEXPLORE ingen "." inget Exe, endast iexplore)

Hittas exe-filer med "iexplore" i namnet som ligger på annan plats än ?:\program\Internet Explorer
Så bör du använda "Bläddra" och "Sök" på http://www.virustotal.com/en/indexf.html
för att kolla dessa fyndfiler!

Passa samtidigt på att kolla efter rootkits med hjälp av:
http://www.f-secure.com/blacklight/try_blacklight.html

samt se till att konfigurera ditt virusskydd korrekt:
så att såväl realtidsavsökningen som den manuella avsökningen =

1: Avsök ALLA FILER (FilTyper)

Se därefter till att ditt virusskydd KAN ta bort de smittade filerna..
=
2: Primär åtgärd = Ta Bort (radera) smittad fil
3: Sekundär åtgärd = Ta Bort (Radera) smittad fil..
4: Aktivera avsökning av Komprimerade filer i den manuella avsökningen...


Info:
Den sekundära åtgärden tas till när den 1:a inte lyckats, oftast pga. att den smittade filen hålls låst av något program som förhindrar den primära åtgärden varvid den sekundära griper in så snart programmet släppt greppet.

Anledningen till att man ALLTID har alternativet "Ta bort" (Radera) inställt är att man, nu när man har kontrollerat att datorn inte har smittade filer, helt enkelt inte vill ha in nya smittade filer till hårddisken/datorn.

Hjälp med HUR du ändrar konfigurerigen finns säkert i manualer/hjälpen till ditt virusskydd. Om ej Kolla på deras webbplats alt. kontakta supporten!
Citera
2007-06-19, 09:24
  #3
Medlem
Megaforces avatar
Det beror helt och hållet på tillverkarna. En del anser att spyware är legitima program och skall inte omfattas av antiviruskontroll. Andra klassifierar spyware som malware och som även hanteras av antiviruskontroller.

På mitt jobb så anses spyware vara malware och det finns ett krav på att antivirusprogram även skall detektera och rensa spywares.
Citera
2007-06-20, 18:43
  #4
Bannlyst
ok, men då undrar jag rakt av, enkel fråga:

Skulle ni anse att kaspersky Antivirus 6.0 + Zone Alarm som brandvägg
räcker som ett fullvärdigt skydd mot spyware/malware + virus + övriga angrepp?

..eller finns andra måste-ha för att ens skydd skall bli någorlunda fullvärdigt?

Det hela handlar alltså om en dator med windows xp, som nyligen genomgått systemåterställning (så det bör inte ligga massa och skräpa) + har laddat alla säkerhetsuppdateringar osv.
Citera
2007-06-21, 02:32
  #5
Medlem
roppens avatar
Jag kör med Zonealarm, AVG, och Norton men tycker fan zonealarm klarar sig utmärkt ensam. Dom flesta virus vill gå ut på nätet och hämta hem massa skit och då är det bara att klicka "deny" på zonealarm. Sen har jag märkt att Zonealarm hittar MYCKET skräp som dom andra programmen inte gör.
Kaspersky Antivirus 6.0 + Zone Alarm duger absolut.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in