Verwijderd
Pfffff, zo ken ik er nog een paarbolke schreef op 27 August 2003 @ 12:58:
Waarom anti-virus software gebruiken die toch niet werkt?
Elke keer komen er weer nieuwe virussen bij die dan een dag later pas worden herkend door de scanner.
Zie ook: http://www.security.nl/artikel.php3?id=5516
Waarom vandaag eten als je morgen weer honger hebt.
Waarom in bad gaan als je toch weer vies wordt.
Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X
1. Soms krijg je en virus een dag later dan de nieuwe virusdefinities... Dan hall je hem er toch uit
2. Virusscanners kunnen ook nieuwe virussen vinden die nog niet geindentificeerd zijn. Dit doen ze aan de hand van het bekijken van de opbouw. (verbeter als ik het fout heb....)
goh, das raar!Een Engels bedrijf zou een technologie ontwikkeld hebben die alle virus aanvallen zou moeten kunnen stoppen. Hoewel men de techniek heeft aangeboden aan Symantec en McAfee waren deze bedrijven niet geinteresseerd
...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""
De meeste anti-virus software werkt echt wel, dat er af en toe een nieuw virus is dat nog niet wordt herkend betekent NIET dat het niet werkt lijkt me!
[ Voor 3% gewijzigd door Exar op 27-08-2003 13:06 ]
Hoekwoning 2021, 100m2 vvw, ERST20D-VM2D, SUZ-SWM60VA
Volgens mij is het wachten op de post over de conspiracy van Anti-virus bedrijven. Dat zij stiekem zelf de virussen maken en verspreiden om business te creëren.
Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.
Verwijderd
False postives anyone?Een Engels bedrijf zou een technologie ontwikkeld hebben die alle virus aanvallen zou moeten kunnen stoppen
Nu is zo'n techniek zoals Norman gebruikt, waar BeZaX waarschijnlijk naar verwijst, leuk en aardig, maar het is zo gruwelijk traag dat het alleen op mailservers gebruikt kan worden..
Daarnaast gaat het niet om de grote virussen, maar om de kleine(re)..
Ik heb toch graag bescherming tegen exploits waarbij als je een .txt linkje aanklikt, een file gedownload en ge-execute kan worden, om maar eens wat te noemen.
Daarnaast heb je nog binders en meer van die geintjes..
En dan nog, als je zo stom bent om van onbekenden rare attachments te gaan openen..
Je mag toch wel íéts van de user verwachten? Er zijn genoeg mensen hier die hun ouders hebben aangeleerd (vage) attachments niet te openen, iig niet van onbekenden, of om de desbetreffende GoT-er erbij te halen..
Edit:
Over de ietswat late reactie van NAV/NAI op Sobig.f:
Het ligt er maar net aan op welk punt van de dag een virus zich (snel) begint te verspreiden, nu was Kaspersky 6 uur eerder dan de rest, dat was met Lovesan wel anders..
[ Voor 13% gewijzigd door Verwijderd op 27-08-2003 13:11 ]
Kortom: gewoon scannen dus
Voledig mee eens...Padvinder schreef op 27 August 2003 @ 13:10:
Ik moet zeggen dat ik toch wel erg blij ben met m'n NAV2k3... En over die updates... de tijd die een virus meestal nodig heeft om mijn computer te vinden is voldoende om de nieuwe updates te downen. Ik kreeg dat Sobig.F ook pas een paar dagen NADAT ik de updates ervoor had gekregen.
Kortom: gewoon scannen dus
dan lijkt het mij zeker de moeite waaard, 80% wordt op deze manier verspreid!Nu is zo'n techniek zoals Norman gebruikt, waar BeZaX waarschijnlijk naar verwijst, leuk en aardig, maar het is zo gruwelijk traag dat het alleen op mailservers gebruikt kan worden..
...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""
Als ik een dubieuze mail krijg met een .pif als attachment dan weet ik het al wel.
Wat ik doe, is 1 maal per half jaar online scannen, op housecall.antivirus.com.
Gratis, en voor de rest van de 6 maanden geen trager systeem door een virusscanner
57696520646974206c65657374206973206e657264
Juist, maar dat is ook een punt om juist NIET een virusscanner te draaien.BeZaX schreef op 27 August 2003 @ 13:03:
Waarom...
1. Soms krijg je en virus een dag later dan de nieuwe virusdefinities... Dan hall je hem er toch uit
2. Virusscanners kunnen ook nieuwe virussen vinden die nog niet geindentificeerd zijn. Dit doen ze aan de hand van het bekijken van de opbouw. (verbeter als ik het fout heb....)
Als je programmeerd op een bepaalde manier dan kan je programma ook worden gezien als virus. Of andere bepaalde programma's die ik gebruik worden gezien als virus terwijl dat gewoon grote onzin is.
Nog een reden waarom ik het juist niet draai
57696520646974206c65657374206973206e657264
Verwijderd
Vertel mij maar eens hoe jij aan een .jpg link ziet dat het stiekem geen echte .jpg is? Of een gewone link aanklikt(.htm l), en er stiekem iets wordt gedownload en geïnstalleerd?Sluuut schreef op 27 August 2003 @ 13:15:
Mja , waarom een virusscanner draaien, als je een hardware matige en softwarematige firewall hebt, en tevens geen outlook gebruikt , en als laatste , weet wat je opent ! (?)
Eerste exploit is IE only afaik, de andere niet.
NB: Zijn maar twee AVs die hier tegen beschermen afaik.
Edit:
Dat ligt heel verschillend per AV, zou ze dus niet zomaar over één kam scheren..Als je programmeerd op een bepaalde manier dan kan je programma ook worden gezien als virus. Of andere bepaalde programma's die ik gebruik worden gezien als virus terwijl dat gewoon grote onzin is.
[ Voor 22% gewijzigd door Verwijderd op 27-08-2003 13:20 ]
...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""
Juist, exe vbs scr src com bat pif blocken en je hebt bijna nergens meer last van!k-oz schreef op 27 August 2003 @ 13:20:
... als we nu eens gaan begrijpen dat je standaard executables moet blokken, dan schiet het tenminste op... maar dat krijgen we de horde 'beheerders' niet aan het verstand.
Nee handig, ik stuur de source wel en vraag of ze die willen compilen en of ze dan eerst even de hele source willen controleren of ik er niet stiekem een virus ingebouwd heb.
Nee, lekker idee.
Virussen zijn een probleem, maar realiteit als je iets met iemand wil communiceren. Dus gewoon een virusscanner installeren
Jij stuurt updates naar mensen die misschien wel ietsje verstand van windows oid hebben, dus je renamed de .exe naar .renametoexe en hij gaat vrolijk door je attachment blocking, ook zippen wil wel lukken, dan scant hij wel de exe in de ZIP file (uitgaande van Antigen) maar hij gaat voorbij de attachment block.Gomez12 schreef op 27 August 2003 @ 13:29:
Standaard executables moeten blokken, is handig als je wat updates naar een klant in amerika moet krijgen. Updates zijn vaak ook executables en als ik executables ga blokkeren omdat ze virussen kunnen hebben, kan ik dus niets per mail sturen, want openen ze niet als er een executable in zit. ~
Verwijderd
Volgens mij doen ze dat ook nog(...) Want als er geen virussen zijn, koopt niemand meer een AV programma...BtM909 schreef op 27 August 2003 @ 13:05:
[...]
Volgens mij is het wachten op de post over de conspiracy van Anti-virus bedrijven. Dat zij stiekem zelf de virussen maken en verspreiden om business te creëren.
JPG, dit kon toch alleen in Windows 9x ? Dat je 255 spaties erachteraan deed en dan de extentie veranderde ofzo, iig Windows 9x zag het als een JPG terwijl het een EXE kon zijn. Nou draai ik toevallig Windows 2000 en ik open plaatjes met ACDSee.Verwijderd schreef op 27 August 2003 @ 13:19:
[...]
Vertel mij maar eens hoe jij aan een .jpg link ziet dat het stiekem geen echte .jpg is? Of een gewone link aanklikt(.htm l), en er stiekem iets wordt gedownload en geïnstalleerd?
Eerste exploit is IE only afaik, de andere niet.
Tevens ga ik standaard geen dingen openen die van onbekende mensen afkomen, deze bekijk ik altijd eerst (bijvoorbeeld met een hex editor) voordat ik ze daarwerkelijk ga openen. Of ik disassembleer ze
HTML is helemaal simpel, gewoon save as > rechtermuisknop, edit in notepad, bekijken of het te vertrouwen is of niet.
Daar geef ik je helemaal gelijk in, maar dat haalt nog niet weg dat je systeem er bijvoorbeeld langzaam van wordNB: Zijn maar twee AVs die hier tegen beschermen afaik.
Edit:
[...]
Dat ligt heel verschillend per AV, zou ze dus niet zomaar over één kam scheren..
57696520646974206c65657374206973206e657264
Verwijderd
Mja, tijd geleden lag McAfee voornamelijk daarvoor zwaar onder vuur..Verwijderd schreef op 27 August 2003 @ 13:33:
[...]
Volgens mij doen ze dat ook nog(...) Want als er geen virussen zijn, koopt niemand meer een AV programma...
Je ziet nu vaak coders die hun zut online gooien eerst een sample naar AV bedrijven sturen, zodat mocht iemand anders besluiten het virus itw te releasen, de AVs al detectie hebben..
Het kan natuurlijk zijn dat bepaalde coders voorkeuren hebben qua AVbedrijven en zo bepaalde bedrijven matsen/kloten
Edit:
Neenee, gewoon .jpg extensie, IE exploit heJPG, dit kon toch alleen in Windows 9x ? Dat je 255 spaties erachteraan deed en dan de extentie veranderde ofzo, iig Windows 9x zag het als een JPG terwijl het een EXE kon zijn. Nou draai ik toevallig Windows 2000 en ik open plaatjes met ACDSee.
Heb me laten vertellen dat IE niet naar de extensie kijkt en gewoonweg alle code gebruikt wat het tegenkomt, heerlijk he?
[ Voor 27% gewijzigd door Verwijderd op 27-08-2003 13:40 ]
En dat schiet lekker op, wachten tot de eerste persoon dit in een virus dumpt en je bent weer de klos.Archie_T schreef op 27 August 2003 @ 13:32:
[...]
Jij stuurt updates naar mensen die misschien wel ietsje verstand van windows oid hebben, dus je renamed de .exe naar .renametoexe en hij gaat vrolijk door je attachment blocking, ook zippen wil wel lukken, dan scant hij wel de exe in de ZIP file (uitgaande van Antigen) maar hij gaat voorbij de attachment block.
Virusscanner is gewoon als je met andere computers communiceert. ( Ja zelfs met sneakernet )
Lekker als je als bedrijf al je personeel moet gaan zeggen dat ze geen e-mails mogen openen van mensen die (nog) geen klant zijn. En gaat inderdaad veel sneller als je je hele bedrijf even uitlegt hoe een hexeditor werkt en waar ze op moeten letten. Disassembleren mag jij proberen aan een telefoniste uit te leggen. Veel succes.Tevens ga ik standaard geen dingen openen die van onbekende mensen afkomen, deze bekijk ik altijd eerst (bijvoorbeeld met een hex editor) voordat ik ze daarwerkelijk ga openen. Of ik disassembleer ze
HTML is helemaal simpel, gewoon save as > rechtermuisknop, edit in notepad, bekijken of het te vertrouwen is of niet.
Al de oplossingen die hier tot nu toe genoemd worden zijn allemaal leuk en aardig als prive-persoon, maar als bedrijf kan je je e-mails niet zo simpel nakijken. En daar is iets op gevonden, EEN VIRUSSCANNER
@ Sluuut Niet lullig bedoeld, kwam alleen een beetje rot mijn vingers uit geloof ik.
[ Voor 45% gewijzigd door Gomez12 op 27-08-2003 14:06 ]
Nee lekker, als jij er vanuit gaat dat ik een bedrijf draai, dan wil ik graag de source hiervan weten! Ik dacht dat ik toch duidelijk was dat ik het over mezelf had, als particulier zijnde.Gomez12 schreef op 27 August 2003 @ 13:40:
Lekker als je als bedrijf al je personeel moet gaan zeggen dat ze geen e-mails mogen openen van mensen die (nog) geen klant zijn. En gaat inderdaad veel sneller als je je hele bedrijf even uitlegt hoe een hexeditor werkt en waar ze op moeten letten. Disassembleren mag jij proberen aan een telefoniste uit te leggen. Veel succes.
Al de oplossingen die hier tot nu toe genoemd worden zijn allemaal leuk en aardig als prive-persoon, maar als bedrijf kan je je e-mails niet zo simpel nakijken. En daar is iets op gevonden, EEN VIRUSSCANNER
Topic: "[Antivirus] Waarom gebruiken?"
Dit geld dus voor particulieren en voor bedrijven.
Ik had het dus over mezelf, de redenen waarom ik het wel of niet zou draaien.
Anyway NOFI, maar je komt een beetje flamend over
57696520646974206c65657374206973206e657264
wat een bull! een update versturen kan ook doormiddels het wijzigen van de extensie! ooit wel eens aan ged8? goh wat lastig, wat een moeite!! vreselijk!Gomez12 schreef op 27 August 2003 @ 13:29:
Standaard executables moeten blokken, is handig als je wat updates naar een klant in amerika moet krijgen. Updates zijn vaak ook executables en als ik executables ga blokkeren omdat ze virussen kunnen hebben, kan ik dus niets per mail sturen, want openen ze niet als er een executable in zit. WWW/FTP zelfde verhaal. Doe ik eindelijk eens een keer de moeite om het voor de klant op cd te zetten krijg ik 2 weken later te horen dat een of andere beheerder genaamd k-oz het verboden heeft om cd's en diskettes ergens in het netwerk te gebruiken omdat dit virussen zou kunnen bevatten en k-oz wil geen virusscanner draaien.
Nee handig, ik stuur de source wel en vraag of ze die willen compilen en of ze dan eerst even de hele source willen controleren of ik er niet stiekem een virus ingebouwd heb.
Nee, lekker idee.
Virussen zijn een probleem, maar realiteit als je iets met iemand wil communiceren. Dus gewoon een virusscanner installeren
begrijp me niet verkeerd, ik ben voor virusscanners; hierin blokkeer ik executables. overigens is dit niet ongewoon gezien het feit dat Outlook 2000 vanaf SR1 dit ook al doet.
...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""
Maar voor de duikelijkheid. Ik draai zelf wel anti software.
Symantec anti virus corporate edition 8.0 met alles er op en er aan. Server, Eigen liveupdate FTP server enz. enz.
zijn er ook beheerders in de zaal? ben benieuwd wat voor maatregelen er worden genomen om (nieuwe) virussen zo min mogelijk de kans van slagen te geven.
...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""
en voor de rest van de 6 maanden geen trager systeem door een virusscanner
Jees, wat voor pc heb jij dan wel niet? Ik heb nooit last van een AV die op de achtergrond draait...die paar kb mem daar ga je echt niet aan dood of zo.Daar geef ik je helemaal gelijk in, maar dat haalt nog niet weg dat je systeem er bijvoorbeeld langzaam van word
Of heb jij nog zo'n pc die je moet aan slingeren?
Jah ik draai tegenwoordig ook NAV CE 8.0 en update hem zelf...geen server of zo. Kan je dan eigenlijk via een linux server doen? en scant hij voor scripts?Dit is een leuke discussie aan het worden.
Maar voor de duikelijkheid. Ik draai zelf wel anti software.
Symantec anti virus corporate edition 8.0 met alles er op en er aan. Server, Eigen liveupdate FTP server enz. enz.
het is ozo makkelijk om een virusscanner te installeren, maar daarmee ben je er niet.
...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""
idd....CE is wat complexer dan de huis tuin en keuken versie 2003k-oz schreef op 27 augustus 2003 @ 14:46:
ook met nav ce 8 moet je het 1 en ander even instellen. default scant hij nl teveel, oa de symantec directories waar hij de virusdat heeft staan. open maar eens je realtime filescan dan kun je zien wat hij allemaal aan het doen is.
het is ozo makkelijk om een virusscanner te installeren, maar daarmee ben je er niet.
Hij scant ook mail zag ik...maar ik heb outlook express en hij staat op exchange
teveel scannen is niet erg. Wel onnodig scannen.k-oz schreef op 27 August 2003 @ 14:46:
ook met nav ce 8 moet je het 1 en ander even instellen. default scant hij nl teveel, oa de symantec directories waar hij de virusdat heeft staan. open maar eens je realtime filescan dan kun je zien wat hij allemaal aan het doen is.
het is ozo makkelijk om een virusscanner te installeren, maar daarmee ben je er niet.
Exchange:k-oz schreef op 27 August 2003 @ 14:29:
agreed.
zijn er ook beheerders in de zaal? ben benieuwd wat voor maatregelen er worden genomen om (nieuwe) virussen zo min mogelijk de kans van slagen te geven.
Allereerst Webshield SMTP die virussen afvangt.
Vervolgens op de bridgehead mailscan (blokkeert op attachments die ik hierboven heb genoemd) en vervolgens nog virusscan op deze server.
Daarna op de exchangeservers zelf ook virusscan met dezelfde config.
Ook meerdere bridgeheads, vawege verschillende sites met dezelfde config.
Ook gebruiken wij virusscanners lokaal, worden om de 4 uur ge-update.
Dus zo min mogelijke kans komt door de attachment blocking en het "snelle" updaten van virusscanners.
Voorderest veel controle of alles nog goed gaat, er niet vanuit gaan dat alles blijft werken.
[ Voor 13% gewijzigd door Archie_T op 27-08-2003 15:15 ]
...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""
Sorry, ja de attachments worden ook geblocked op webshield.k-oz schreef op 27 August 2003 @ 15:25:
Archie_T: waarom block je attachments niet met Webshield?
Het zal wel niet, maar het zou maar wel.
Persoonlijk denk ik dat een recent up-to-date systeem (bv. 2000 of XP) met een goede firewall en de juiste instellingen (voor bv MSIE en IE) vrij veilig is. Niet 100%, maar afhankelijk van je systeem kan een virusscanner soms gewoon niet wenselijk zijn.