webForumDet fria alternativet

komplett skydd? är detta....??

22 svar · 737 visningar · startad av hjarterkung

hjarterkungMedlem sedan mars 2005168 inlägg
#1

Hej!
Jag är lite nyfiken på hur det fullständiga skyddet mot virus/trojaner/maskar/monster m.m. skall se ut.

Just nu har jag

Windows xp sp2 brandvägg
avast: home antivirus

ad-aware se professional edition
tuneup utilities 2004
perguardian 2
spyWare Blaster3,3
spyware guard2,2
spybot search & destroy1,2
webroot spy sweeper
mozilla firefox

är detta ett tillräckligt skydd? eller har jag för lite eller fel program eller skall jag har mer?

jag kör kontinuerligt med programmen.
och spyware guard och perguardian och webroot spy sweeper startar automatiskt med windows

jag skall byta från avast:home till kaspersky antivirus
och skaffa kaspersky anti-hacker

frankofMedlem sedan jan. 20016 874 inlägg
#2

Du har glömt omdömme ;)

RikardMedlem sedan dec. 199917 055 inlägg
#3

Det ligger en klar poäng i det frankof säger. På min arbetsstation hemma saknas antivirusprogram. Trots det håller jag mig ren från virus. Jag har en yttre brandvägg som är rätt jättehårt låst. Inte extremt, men å andra sidan inte långt därifrån heller. På den server jag lagrar filer finns ett antivirusprogram.
Någon gång emellanåt brukar jag köra Adaware och någon online-variant av någon AV-produkt. Visst lite cookies lagras med jämna mellanrum, men virusen har lyst med sin frånvaro de senaste åren.

Så, frankofs kommentar om omdöme är verkligen på sin plats. :)

hjarterkungMedlem sedan mars 2005168 inlägg
#4

ja jag kan nog hålla med om det. men om jag skall försöka förklara mig.... att hålla datorn ren från allt, att hålla på med olika scanner program m.m. har nästan blivit till en hobby! så varför inte hålla på, det skadar ju knappast datorn.

ska jag vara ärlig så körde jag bara med antivirus och brandvägg samt ad-aware fram till för en månad sedan.
jag kom över ett forum inlägg där en kille beskrev ett komplett skydd och jag började testa alla program
och ja dom hittar ju lite små saker här och där så varför inte använda sig av dom.

DannyMedlem sedan juli 200412 913 inlägg
#5

bara inte datorn blir trög för du har för _mkt_ grejjer igång... det finns ju också ett bra program från Microsoft själva: http://www.microsoft.com/downloads/details.aspx?FamilyID=321cd7a2-6a57-4c57-a8bd-dbf62eda9671&displaylang=en

nitro2k01Medlem sedan aug. 20039 342 inlägg
#6

Rikard skrev:

Det ligger en klar poäng i det frankof säger. På min arbetsstation hemma saknas antivirusprogram. Trots det håller jag mig ren från virus. Jag har en yttre brandvägg som är rätt jättehårt låst. Inte extremt, men å andra sidan inte långt därifrån heller. På den server jag lagrar filer finns ett antivirusprogram.
Någon gång emellanåt brukar jag köra Adaware och någon online-variant av någon AV-produkt. Visst lite cookies lagras med jämna mellanrum, men virusen har lyst med sin frånvaro de senaste åren.

Så, frankofs kommentar om omdöme är verkligen på sin plats. :)

Håller med Rikard där. En brandvägg är bra mot inkränktare, men däremot är jag så säker på att jag vet jag släpper in "manuellt" så att jag inte kommer att få virus.

hjarterkungMedlem sedan mars 2005168 inlägg
#7

skumt problem
när jag scannar med ad aware så får jag noll träffar men kör jag igång en ny scan direkt efter scannen så får jag 22 träffar och håller den på! varannan gång!
det är något som heter aoura som ligger i datorn och ger reklam fönster men hur tar man bort det? varken ad-aware spybot verkar klara av det

EsenMedlem sedan mars 20024 456 inlägg
#8

hjarterkung skrev:

det är något som heter aoura som ligger i datorn och ger reklam fönster men hur tar man bort det? varken ad-aware spybot verkar klara av det

Fick själv "aoura" för några dagar sen och det e ju omöjligt att få bort med hjälp av diverse program, Så säg gärna till ifall du lyckas få bort det...

hjarterkungMedlem sedan mars 2005168 inlägg
#9

fan det går bara inte att få bort det!
jag har prövat med allt, nu har jag bytt från avast virusprogram till kaspersky virusprogram men ändå inget!

när jag kör ad-aware så får den först inga träffar men kör jag scannen en gång till så får den 22 träffar och då tar jag bort och kör jag scannen direkt en gång till då får den 1 träff eller så kanske den inte får någon eller så får den 30 det är fan som lotteri! det är ju kvar hela tiden! inte ens med microsoft antispyware går det bort och spybot search and destroy hittar inget alls!

vad skall man göra?

frankofMedlem sedan jan. 20016 874 inlägg
#10

Få inte panik nu, det är iregel inte så illa som det ser ut till, det är iregel coockies, se över dina inställningar för coockies.
kolla vilka siter som sätter flest och läg dom till i "hosts" med lokalt IP.

hjarterkungMedlem sedan mars 2005168 inlägg
#11

okej jag skall kolla över min coockies men hur gör man det?
och sedan skall jag kolla vilja sajter som sätter flest och lägga dom till "hosts" med lokal IP och hur gör jag detta?

tacksam ifall du förklarar så detaljerat som möjligt är inte så haj på sånt här!

jag har fått svar i ett annat forum angåeende mitt problem, att det kan vara ett virus som är nytt som någon där oxå fått och inte kan ta bort! har för mig att jag sett namnet aoura upprepade gånger vid scanning med ad aware och andra program!
något som är bekant?

vore tacksam ifall jag fick hjälp med det här känner mig faktiskt lite panik artad nu, vill ju inte att datorn och all viktigt info skall gå åt skogen.

frankofMedlem sedan jan. 20016 874 inlägg
#12

FF?
Verktyg>inställningar>sekretess>kakor>"tillåt endast den ursprungliga webplatesen"

Kolla: samma plats>visa kakor

Hosts: C:\WINDOWS\system32\drivers\etc\hosts
Ingen filändelse på filen, öppna i notepad.

Kan se ut såhär:

0.0.0.0 fastclick.net
0.0.0.0 media.fastclick.net
0.0.0.0 as.casalemedia.com
0.0.0.0 ads.mixtraffic.com
0.0.0.0 clicktorrent.info
0.0.0.0 adserver.ign.com
0.0.0.0 ads.ign.com
0.0.0.0 ad.adtoma.com
0.0.0.0 adserver1.cdcovers.cc
0.0.0.0 ad.zanox.com
0.0.0.0 ad.jamba.net
0.0.0.0 ad.nu
0.0.0.0 adaction.se
0.0.0.0 ar1.atwola.com
0.0.0.0 att.atdmt.com
0.0.0.0 spe.atdmt.com
0.0.0.0 atdmt.com
0.0.0.0 adv.imho.se
0.0.0.0 imrworldwide.com
0.0.0.0 server-dk.imrworldwide.com
0.0.0.0 server-stockh.imrworldwide.com
0.0.0.0 tradedoubler.com
0.0.0.0 impse.tradedoubler.com
0.0.0.0 global.msads.net
0.0.0.0 rad.msn.com
0.0.0.0 adsupervisor.com
0.0.0.0 falkag.net
0.0.0.0 adserver.freenet.de

p.s aoura? det heter inte något annat då? Aureate t.ex?

hjarterkungMedlem sedan mars 2005168 inlägg
#13

ingen aning om det var aureate men jag tror inte det, borde ha kommit ihåg ifall det stod så!

men vad att göra med den där hosts filen?
vad hjälper det att bli av med allt konstigt på datorn som inte går att ta bort med virusprogram, ad-aware, spybot, microsoft antispyweare och tuneup utilitis

hjarterkungMedlem sedan mars 2005168 inlägg
#14

kollade upp nu exakt vad det hette!
när man scannar på ad-aware så får man upp massa "filer" som

HÄR ÄR ETT UTKLIPP UR RAPPORTEN FRÅN AD-AWARE, VISAR VILKA FILER SOM DEN HITTADE!
---------------

Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

VX2 Object Recognized!
Type : Regkey
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUC3n5trMsgSDisp

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUL3a5stMotsSDay

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUL3a5stSSChckin

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUP3D5om

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUB3D5om

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUs3t5icky1S

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUs3t5icky2S

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUs3t5icky3S

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUs3t5icky4S

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUE3v5nt

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUT3h5rshSBath

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUT3h5rshSysSInf

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUT3h5rshSCheckSIn

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUT3h5rshSMots

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUL3n5Title

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AU3N5a7tionSCode

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUD3s5tSSEnd

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUC3u5rrentSMode

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUC3n5tFyl

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUM3o5deSSync

VX2 Object Recognized!
Type : RegValue
Data :
Category : Malware
Comment :
Rootkey : HKEY_USERS
Object : S-1-5-21-606747145-1957994488-725345543-1004\software\aurora
Value : AUI3g5noreS

Windows Object Recognized!
Type : RegData
Data : explorer.exe c:\windows\nail.exe
Category : Vulnerability
Comment : Shell Possibly Compromised
Rootkey : HKEY_LOCAL_MACHINE
Object : software\microsoft\windows nt\currentversion\winlogon
Value : Shell
Data : explorer.exe c:\windows\nail.exe

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 23
Objects found so far: 26

Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
<STOP>
17:57:53 Scan stopped by user

-------------------------------
-------------------------------
-------------------------------
-------------------------------

Jaha vad betyder dom där sakerna och hur tar man bort dom! ad-aware klarar inte av det dom är tillbaks vid nästa scan efter ad aware trott att dom blivit borttagna!

vad skall jag göra åt det här?

DannyMedlem sedan juli 200412 913 inlägg
#15

det är ju poster i windowsregistret. En sorts massa inställningar och grejjer för windows och installerade program. Kan inte adaware vidta lämpliga åtgärder för det där då?

hjarterkungMedlem sedan mars 2005168 inlägg
#16

ingen aning, jag har försökt och försökt att få bort det men lyckas inte.
jag har varit inne på symantec.com och letat efter något svar och dom hade något program som just var för Adware.BetterInternet som viruset tydligen heter vad jag förstått! men jag vet inte vad det programmet skall göra riktigt, det scannade datorn och sedan inget mer.
här är adressen till symantec om viruset! jag förstod inte hur jag skulle gå till väga för att få bort det men du kanske kan översätta och förklara exakt hur jag skall göra! jag har ju inte norton som virusprogram så allt går ju inte att göra som symantec vill.....

http://securityresponse.symantec.com/avcenter/venc/data/adware.betterinternet.html

legisMedlem sedan juli 20044 453 inlägg
#17

Man kan väl köra Spybot vid uppstart, vilket kan hjälpa för filer som är låsta.

För att svara på din ursprungsfråga så finns det inget komplett skydd. Jo det finns ett, att dra ut nätverkssladden och stänga ner datorn, alternativt inte låta ngn få fysisk access till den.

Vad gäller antivirus kan man väl säga att du är hyffsat säker om du kör F-secure, Panda samt Kaspersky men absolut inte helt säker. Enligt mig är dessa de tre bästa på marknaden just nu. Helt baserat på vad de hittar när ny skadlig kod når marknaden.

Du tänker dock rätt. Väldigt skoj att se!

hjarterkungMedlem sedan mars 2005168 inlägg
#18

hur gör man för att köra spybot vid uppstart!
spybot hittar inget över huvudtaget när kör det!

legisMedlem sedan juli 20044 453 inlägg
#19

Settings - Settings - Automation - System start

legisMedlem sedan juli 20044 453 inlägg
#20

Flyttas från Windows.

Jag vill även tipsa om Pandas TruePrevent som är ett helt nytt tänk vad gäller att stoppa skadlig kod. Istället för att vara beroende av signaturer så kollar den på beteenden. Detta innebär att du till exempel kan stoppa nya varianter av Agobot eller liknande utan att det finns färdiga signaturer, p.g.a. att du kollar beteendet istället.

http://www.panda.se/int/truprevent.asp

143 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)