<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>virusvedelem.eu - GUMBLAR vírusirtás, vírusirtó programok, vírusirtási tanácsok, kaspersky internet securíty, bejelentett támadó webhely, vírusirtó,panda internet security,</title>
	<atom:link href="http://virusvedelem.eu/feed/" rel="self" type="application/rss+xml" />
	<link>http://virusvedelem.eu</link>
	<description>vírusírtás, bejelentett támadó webhely, vírusirtó, kaspersky internet security,panda internet security, vírusírtó szoftverek,</description>
	<lastBuildDate>Thu, 15 Dec 2011 09:45:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>SPAM listán a Google is?</title>
		<link>http://virusvedelem.eu/spam-listan-a-google-is/</link>
		<comments>http://virusvedelem.eu/spam-listan-a-google-is/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 09:45:52 +0000</pubDate>
		<dc:creator>zpetrasovits</dc:creator>
				<category><![CDATA[Vírushíradó]]></category>

		<guid isPermaLink="false">http://virusvedelem.eu/?p=78</guid>
		<description><![CDATA[Visszapattan egy mail! Nem számít, gondoljuk magunkban, na de ha a Gmail-os fiókunk koppant vissza, akkor már érdekesebb lesz. Hat levél fiókkal is megpróbáltam de mindíg a fránya  Mail Delivery Subsystem felírat jött vissza.  Spam listára kerülhet a Google? Azok a mérnökök és rendszerek, amik figyelik a Google rendszerét nem vesznek, nem vennének észre egy [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Visszapattan egy mail! Nem számít, gondoljuk magunkban, na de ha a Gmail-os fiókunk koppant vissza, akkor már érdekesebb lesz. Hat levél fiókkal is megpróbáltam de mindíg a fránya  Mail Delivery Subsystem felírat jött vissza.  Spam listára kerülhet a Google? Azok a mérnökök és rendszerek, amik figyelik a Google rendszerét nem vesznek, nem vennének észre egy ilyen kapitális hibát? Előfordolhat még is, hogy a világ legmenőbb cége a Google rendszerében is rés a pajzson és spam listára kerül a Google egyik szervere?</p>
<p>A mai reggel 6 levelet küldtem Google tartományból és érkezett vissza a következő, nem kedves Mail Delivery Subsystem felíratú üzenet:</p>
<pre>Delivery to the following recipient failed permanently:

     <a href="mailto:zoltan@petrasovits.eu">zoltan@petrasovits.eu</a>

Technical details of permanent failure:
Google tried to deliver your message, but it was rejected by the recipient domain. We recommend contacting the other email provider for further information about the cause of this error. The error that the other server returned was: 554 554 5.7.1 Service unavailable; Client host [74.125.83.42] blocked using dnsbl.sorbs.net; Currently Sending Spam See: <a href="http://www.sorbs.net/lookup.shtml?74.125.83.42">http://www.sorbs.net/lookup.shtml?74.125.83.42</a>(state 14).</pre>
<pre>----- Original message -----</pre>
<pre><em>Szó szerint azt jelenti, hogy a Google megpróbálta kézbesíten az üzenetedet de nem sikerült, mert a fogadó fél sdzervere elutasította a levél feladójának adatait ( IP cím) majd javasloja, hogy keress más levelezési megoldást és oda biggyeszti, hogy azért  </em><em>kukkolj rá a sorbs.net-en az elutasított szerver IP-jére ami a következő: 74.125.83.42</em></pre>
<pre><strong style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; line-height: 19px; white-space: normal; color: #ff0000; font-size: 15px;">Kié ez a  74.125.83.42 IP?</strong></pre>
<p><img class="size-medium wp-image-715 alignleft" title="spam listan a google 4 googleoptimalizalas-com" src="http://www.googleoptimalizalas.com/wp-content/uploads/2011/12/spam-listan-a-google4-googleoptimalizalas-com-206x300.jpg" alt="spam listan a google4 googleoptimalizalas com 206x300 SPAM listán a Google is? " width="206" height="300" /></p>
<p>Country: United States</p>
<p>Region: California<br />
City: Los Angeles<br />
Postal Code: 90007</p>
<p>Latitude/Longitude: 34.026600 / -118.283096</p>
<p><span style="color: #ff0000;"><strong>ISP: &#8220;Google&#8221;</strong></span></p>
<p>Organization: &#8220;Google&#8221;</p>
<p>Host Name: mail-gw0-f42.google.com<br />
IP address is numbered 74.125.83.42. This IP address refers to United States, and it is registered in Los Angeles, California. IP Country code is US. ISP of this address is &#8220;Google&#8221;, organization is &#8220;Google&#8221;. Its hostname is mail-gw0-f42.google.com. IP address latitude is 34.026600 and longitude is -118.283096. Postal code of this IP is 90007 and area code is 213.</p>
<p>&nbsp;</p>
<p>Ezek után leklikkeltem a Googlet Spam listán hirdető sorbs.net linkjét:</p>
<p style="text-align: center;"><a href="http://www.googleoptimalizalas.com/wp-content/uploads/2011/12/spam-listan-a-google3-googleoptimalizalas-com.jpg"><img class="size-medium wp-image-716 aligncenter" title="Spam listan a google3 googleoptimalizalas-com" src="http://www.googleoptimalizalas.com/wp-content/uploads/2011/12/spam-listan-a-google3-googleoptimalizalas-com-300x174.jpg" alt="spam listan a google3 googleoptimalizalas com 300x174 SPAM listán a Google is? " width="300" height="174" /></a></p>
<p>&nbsp;</p>
<p><span style="color: #ff0000;"> A levél amiben látható a Google szerverének ip címe:</span></p>
<p style="text-align: center;"><a href="http://www.googleoptimalizalas.com/wp-content/uploads/2011/12/spam-listan-a-google2-googleoptimalizalas-com.jpg"><img class="aligncenter size-medium wp-image-717" title="spam listan a google2 googleoptimalizalas-com" src="http://www.googleoptimalizalas.com/wp-content/uploads/2011/12/spam-listan-a-google2-googleoptimalizalas-com-300x82.jpg" alt="spam listan a google2 googleoptimalizalas com 300x82 SPAM listán a Google is? " width="300" height="82" /></a></p>
<p>&nbsp;</p>
<p><span style="color: #ff0000;"> A másik kontro lszerint az IP címe a Googlenak: Blaklist (fekete listán)</span></p>
<p style="text-align: center;"><a href="http://www.googleoptimalizalas.com/wp-content/uploads/2011/12/spam-listan-a-google1-googleoptimalizalas-com.jpg"><img class="aligncenter size-medium wp-image-718" title="spam-listan-a-google1-googleoptimalizalas-com" src="http://www.googleoptimalizalas.com/wp-content/uploads/2011/12/spam-listan-a-google1-googleoptimalizalas-com-300x91.jpg" alt="spam listan a google1 googleoptimalizalas com 300x91 SPAM listán a Google is? " width="300" height="91" /></a></p>
<p>&nbsp;</p>
<p><span style="color: #ff0000;"><strong>Gyakorlatilag a sorbs.net közlése szerint:</strong></span></p>
<p>&nbsp;</p>
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>Summary information for 74.125.83.42/32</td>
</tr>
<tr>
<td>
<table width="100%" border="0">
<tbody>
<tr>
<td>Found 2 network entries and 0 host/domain entries.</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong>Problem Entries, (listings will cause email problems.)</strong></td>
</tr>
<tr>
<td>16 &#8220;Spam&#8221; entries [Latest: 04:00:05 15 Dec 2011 GMT+00].</td>
<td></td>
</tr>
<tr>
<td>1 &#8220;Phishing&#8221; entries [Latest: 00:35:28 20 Jul 2011 GMT+00].</td>
<td></td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong>Problem hostnames/domains (could cause email problems.)</strong></td>
</tr>
<tr>
<td>9 &#8220;Spamvertised&#8221; entries [Latest: 04:00:05 15 Dec 2011 GMT+00].</td>
<td></td>
</tr>
<tr>
<td><small><strong>Note:</strong>These entries are for URLs or email domains, the IPs that may show up as &#8216;spamvertised&#8217; only indicate where the URL/Host was seen being sent from. Listings for IPs that are &#8216;spamvertised&#8217; will not usually cause blocking problems unless the email contains the IP address as a URL</small></td>
</tr>
<tr>
<td width="80%"><strong>Note: </strong>For a more detailed view you have to be registered and logged in.</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><small>Current Listings (active)</small></td>
</tr>
<tr>
<td><small>Historical Listings (inactive)</small></td>
</tr>
<tr>
<td><small>Current Listing with an active exception</small></td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<p>A fentiekből láthatóan kitűnik a Google is kerülhet spamlistára és bizony a nagy multicégnél is vannak, akik ezt, valahogy nem vették észre! Nyílván ennek a cikknek a hatására, javulni fog a munkatempó, mert az illetékes Google munkatársaknak, már is kiposztolom a Google+-ra és a Facebookra is.</p>
<p>Éljen a közösségi Internet!</p>
]]></content:encoded>
			<wfw:commentRss>http://virusvedelem.eu/spam-listan-a-google-is/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Átállás Kaspersky Internet Security 2012 r-ől Kaspersky pure -ra?</title>
		<link>http://virusvedelem.eu/atallas-kaspersky-internet-security-2012-r-ol-kaspersky-pure-ra/</link>
		<comments>http://virusvedelem.eu/atallas-kaspersky-internet-security-2012-r-ol-kaspersky-pure-ra/#comments</comments>
		<pubDate>Tue, 13 Dec 2011 05:20:40 +0000</pubDate>
		<dc:creator>zpetrasovits</dc:creator>
				<category><![CDATA[Vírushíradó]]></category>
		<category><![CDATA[Vírusírtó teszt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>

		<guid isPermaLink="false">http://virusvedelem.eu/?p=75</guid>
		<description><![CDATA[Most állok át Kaspersky Internet Security 2012-ről Kaspersky Pure -ra 4 géppel is! Leírom nektek a tapasztalataimat hamarosan. A Kaspersky Internet Security 2012-az egyik legjobb amit valaha használtam.]]></description>
			<content:encoded><![CDATA[<p>Most állok át Kaspersky Internet Security 2012-ről Kaspersky Pure -ra 4 géppel is! Leírom nektek a tapasztalataimat hamarosan. A Kaspersky Internet Security 2012-az egyik legjobb amit valaha használtam.</p>
]]></content:encoded>
			<wfw:commentRss>http://virusvedelem.eu/atallas-kaspersky-internet-security-2012-r-ol-kaspersky-pure-ra/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Új virus támadás a Prestashop.hu információja alapján</title>
		<link>http://virusvedelem.eu/uj-virus-tamadas-a-prestashop-hu-informacioja-alapjan/</link>
		<comments>http://virusvedelem.eu/uj-virus-tamadas-a-prestashop-hu-informacioja-alapjan/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 08:30:46 +0000</pubDate>
		<dc:creator>zpetrasovits</dc:creator>
				<category><![CDATA[Vírushíradó]]></category>
		<category><![CDATA[prestashop vírustámadás]]></category>
		<category><![CDATA[új .js támadás]]></category>

		<guid isPermaLink="false">http://virusvedelem.eu/?p=69</guid>
		<description><![CDATA[Forrás:Prestashop.hu 2011. augusztus 23-án került ki az első bejegyzés a Prestashop.com weboldalára és azóta egyre több bejegyzést tárolnak weboldalak, majd a szeged.ws weboldal üzemeltetője kereste fe ltárhely sozlgáltatóját, aki ezek után a mai nap este 20 órakkor engem.  A probléma forrását többen vizsgálgatják, a támadás oka azonban nyomon követhető. A nyitó oldal forrás nézetében az [...]]]></description>
			<content:encoded><![CDATA[<p>Forrás:Prestashop.hu<br />
2011. augusztus 23-án került ki az első bejegyzés a Prestashop.com weboldalára és azóta egyre több bejegyzést tárolnak weboldalak, majd a szeged.ws weboldal üzemeltetője kereste fe ltárhely sozlgáltatóját, aki ezek után a mai nap este 20 órakkor engem.  A probléma forrását többen vizsgálgatják, a támadás oka azonban nyomon követhető. A nyitó oldal forrás nézetében az un. lábrészben érhető el ez a jelenség, azoknál akik fertőződtek!</p>
<p><a href="http://www.prestashop.hu/wp-content/uploads/2011/08/a-virus-tamadas-prestashop-ellen.png"><img class="aligncenter size-large wp-image-279" title="a-virus-tamadas-prestashop-ellen" src="http://www.prestashop.hu/wp-content/uploads/2011/08/a-virus-tamadas-prestashop-ellen-1024x231.png" alt="a virus tamadas prestashop ellen 1024x231 Új virus támadás a Prestashop.hu információja alapján" width="620" height="139" /></a></p>
<p>&nbsp;</p>
<p><span style="color: #800080;"><strong>A probléma leírása:</strong></span></p>
<p>FTP hozzáférést szereztek a szerverhez és az összes javasript-be es ezáltal az index.php án a footer.tpl -be belekerult a fenti javascript kod reszlet és a firewall leblokkalta a weboldalt.</p>
<p>A program végig futtatja a .js fileken a fenti kódsort és a végén kiértékeli az alábbi képen látható urlt-t:</p>
<h2><span style="color: #800080;">Footer.tpl vulnerability</span></h2>
<p><a href="http://www.prestashop.hu/wp-content/uploads/2011/08/a-virus-tamadas-prestashop-ellen2.png"><img class="aligncenter size-full wp-image-280" title="a-virus-tamadas-prestashop-ellen2" src="http://www.prestashop.hu/wp-content/uploads/2011/08/a-virus-tamadas-prestashop-ellen2.png" alt="a virus tamadas prestashop ellen2 Új virus támadás a Prestashop.hu információja alapján" width="500" height="274" /></a></p>
<p>&nbsp;</p>
<p>A felhasználó csupán azt veszi észre, hogy a gépe valamiért nem nyitja meg a weboldalt.</p>
<p>A vírus jelenleg több mint 10.000 számítógépet fertőzött meg 1 hét alatt és rohamosan terjed!</p>
<p><a href="http://www.prestashop.hu/wp-content/uploads/2011/08/a-virus-tamadas-prestashop-ellen3.png"><img class="aligncenter size-full wp-image-281" title="a-virus-tamadas-prestashop-ellen3" src="http://www.prestashop.hu/wp-content/uploads/2011/08/a-virus-tamadas-prestashop-ellen3.png" alt="a virus tamadas prestashop ellen3 Új virus támadás a Prestashop.hu információja alapján" width="500" height="351" /></a></p>
<p><strong><span style="color: #800080;">Mit lehet ellene tenni? </span></strong></p>
<p>Javaslom használj vírusírtót, erre szerintem legalkalmasabb a Kaspersky Internet Security 2012, ami ingyenesen letölthető és 30 napig használható is ezek után.  FTP-ként a WINSCP2-t javaslom, vagy a WS FTP az IPSWITCH-től.</p>
<h2><span class="Apple-style-span" style="font-size: 13px; font-weight: normal;">Ez esetben is a fertőzés oka maga a felhasználó, aki a fertőzött saját gépével hozza létre az infekciót!  Gyakorlatilag, egy jó vírusrtóval az eset védhető lenne! </span></h2>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://virusvedelem.eu/uj-virus-tamadas-a-prestashop-hu-informacioja-alapjan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hogyan terjed a vírus a Média Hungária weboldalról?</title>
		<link>http://virusvedelem.eu/hogyan-terjed-a-virus-a-media-hungaria-weboldalrol/</link>
		<comments>http://virusvedelem.eu/hogyan-terjed-a-virus-a-media-hungaria-weboldalrol/#comments</comments>
		<pubDate>Sat, 15 May 2010 15:26:52 +0000</pubDate>
		<dc:creator>zpetrasovits</dc:creator>
				<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[dunder.hu]]></category>
		<category><![CDATA[malwarebytes vírus]]></category>
		<category><![CDATA[media hungaria 2010]]></category>
		<category><![CDATA[virusvedelem.eu]]></category>

		<guid isPermaLink="false">http://virusvedelem.eu/?p=60</guid>
		<description><![CDATA[A Média Hungária 2010 weboldalát a www.mediahungaria.hu weboldalat böngésztem amikor az oldal közepén ráleltem fennen az új, un dunder.hu által készített változtatások népszerűsítésének. Kíváncsiságom tovább hajtott, végül is itt az ideje megismernek egy olyan fiatal embert aki a leírás szerint már, több éves szakmai rutinnal készít weboldalakat és ilyen jó adottságúvá alakította a Média Hungária [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em>A Média Hungária 2010 weboldalát a www.mediahungaria.hu weboldalat böngésztem amikor az oldal közepén ráleltem fennen az új, un dunder.hu által készített változtatások népszerűsítésének.</em><em> </em><em>Kíváncsiságom tovább hajtott, végül is itt az ideje megismernek egy olyan fiatal embert aki a leírás szerint már, több éves szakmai rutinnal készít weboldalakat és ilyen jó adottságúvá alakította a Média Hungária 2010 neves esemény weboldalát. </em><em>A továbbiakban azonban megtapasztalhattam, hogy nekem évente ad egy vírus védelmi okot a  Média Hungária eseménye, vagy annak időpontja.<br />
</em></p>
<p style="text-align: justify;">Gondoltam az oldal alján a dunder.hu -ra mutató reklám link és láss csodát előkerül egy profi weboldal. A weboldal nyitó oldalán egy harmmincas éveiben járó fiatalember néz vissza ránk, majd a linkre történő kattintás megdöbbentő képsort adott vissza. A dolgok érthetősége érdekében mellékelem az a videót amit a látottakról készítettem.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/m0hxVfktfJg&amp;hl=hu_HU&amp;fs=1&amp;color1=0x234900&amp;color2=0x4e9e00" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/m0hxVfktfJg&amp;hl=hu_HU&amp;fs=1&amp;color1=0x234900&amp;color2=0x4e9e00" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;">Láthatóan ott a Malwarebytes vírus, ami kiegészült egy kis Trójai látványossággal és hozzá csatlakozott egy linken keresztül a kedves látogató böngészőjén át, annak gépéhez. Voltam annyira emberséges, felhívtam telefonon Dunder Krisztiánt és alig 5 órával később már a következő felírat fogadott:</p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://virusvedelem.eu/wp-content/uploads/2010/05/dunder-hu-virustamadas-erte-a-media-hungaria-weboldal-keszitojet.jpg"><img class="aligncenter size-medium wp-image-65" title="dunder-hu-virustamadas-erte-a-media-hungaria-weboldal-keszitojet" src="http://virusvedelem.eu/wp-content/uploads/2010/05/dunder-hu-virustamadas-erte-a-media-hungaria-weboldal-keszitojet-450x174.jpg" alt="dunder hu virustamadas erte a media hungaria weboldal keszitojet 450x174 Hogyan terjed a vírus a Média Hungária weboldalról?" width="450" height="174" /></a></p>
<p><span style="color: #333300;"><strong>A vírus terjedésének hátterében sokszor, pont maga a felhasználói tunyaság áll! </strong></span></p>
<p style="text-align: justify;">Köszönöm Krisztián gyorsaságát és elgondolkodom: A többi látogatója, valójában miért nem tette meg ugyan ezt amit én?  Netán azok akik oly nagyon média-értők az Internethez nem annyira értőek talán? Előfordulhat, ha homokba dugták a fejüket a média Hungária 2010 a dunder.hu weboldalon keresztül kevésbé lett vírus terjesztő és hordozó?  A vírus terjedés egyik legjobb megoldása az emberi intolerancia, inkompetencia, a nemtörődömség és a tudatlanság. Ebben az esetben a néhány napja valójában fent lévő vírusos weboldalra bárki felhívhatta volna a figyelmet.</p>
<p style="text-align: justify;">A vírusok terjedésének egyik módja az érdektelen beletörődés: Érdemes ezen elgondolkodni, hiszen a vírusíró emberek, elég jó pszichológiai adottsággal is rendelkeznek.</p>
]]></content:encoded>
			<wfw:commentRss>http://virusvedelem.eu/hogyan-terjed-a-virus-a-media-hungaria-weboldalrol/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bejelentett támadó webhely ? Vigyázat: Gumblar a Google keresés tárolt változatában!</title>
		<link>http://virusvedelem.eu/bejelentett-tamado-webhely-avagy-gumblar-a-google-kereses-tarolt-valtozataban/</link>
		<comments>http://virusvedelem.eu/bejelentett-tamado-webhely-avagy-gumblar-a-google-kereses-tarolt-valtozataban/#comments</comments>
		<pubDate>Wed, 27 May 2009 18:17:45 +0000</pubDate>
		<dc:creator>zpetrasovits</dc:creator>
				<category><![CDATA[Vírusvédelem]]></category>

		<guid isPermaLink="false">http://virusvedelem.eu/?p=43</guid>
		<description><![CDATA[Bejelentett támadó webhely ? Olvasta egyik ügyfelünk, weboldalának böngészése során. Támadó webhely? Hogyan támad gondolta, de kérdésre nem sok választ kapott, ezért felkeresett bennünket, láttnuk e már ehhez hasonló támadó webhely felíratott. Aztán elkezdtük ellenőrizni weboldalát más ügyfeleknek is. Felhőtlen lelkesedésünkben tegnap éjszaka vissza tértünk ellenőrizni egy korábban GUMBLAR vírussal fertőzött ám azóta vírusmentessé nyilvánított [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Bejelentett támadó webhely ? Olvasta egyik ügyfelünk, weboldalának böngészése során. Támadó webhely? Hogyan támad gondolta, de kérdésre nem sok választ kapott, ezért felkeresett bennünket, láttnuk e már ehhez hasonló támadó webhely felíratott. Aztán elkezdtük ellenőrizni weboldalát más ügyfeleknek is.</p>
<p style="text-align: justify;">Felhőtlen lelkesedésünkben tegnap éjszaka vissza tértünk ellenőrizni egy korábban GUMBLAR vírussal fertőzött ám azóta vírusmentessé nyilvánított webszerver Google tárolt változatához és döbbenetes tényre sikerült rálelnünk: A Google által a keresőben tárolt weboldali nézetről kiderül, hogy vírussal fertőzött, mi több a Google találati eredményre az általunk használt Kaspersky Internet Security 2009 Trojan vírus támadási jelzést adott. A mellékelt videó tanulsága szerint ez a vírus, a Google tárolt változatból is képes aktívan tevékenykedni. Ez a fajta vírusfertőzést tároló technológia felveti annak a kérdését, hogy valójában a Gumblar névre keresztelt vírus terjedésében esetenként, pont a Google tárolt változata segédkezik a fertőzés növekedésében? A mellékelt és általunk készített képernyő felvételek alapján a kérdések megfogalmazását az illetékesekre bízzuk.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/wDW6TYnVPrM&amp;hl=en&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/wDW6TYnVPrM&amp;hl=en&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>A Google  tárolt változata által terjedő  Trojan-Downloader.JS.Gumblar.a: virusvedelem.eu videót a vírusról, ez idáig más média nem publikálta.</p>
<p><a href="http://virusvedelem.eu/bejelentett-tamado-webhely-a-gunmblar-virus-vagy-trojai-irtasa-gifimg-pp-eltavolitasa/">A bejelentett támadó webhely felírat megszüntetésére, a korábbi bejegyzéseinket érdemes elolvasni.</a></p>
<p><span style="color: #800000;"><strong>Néhány hasznos tapasztalat a vírusirtó kiválasztásához:</strong></span></p>
<p style="text-align: justify;">- Tapasztalataink szerint a Kaspersky Internet Security 2010 -es változata, a Panda Internet Security 2010 -es változatával hasonlatosan, képes a trójai és gumblar férgek kiírtására illetve, az ilyen támadások lebirkózására.</p>
<p style="text-align: justify;">- A Kaspersky Internet Security 2010 -es változatát 3 éve teszteljük, előzetes tapasztalatainkat a rugalmas adatbázis kezelése mellett az un. ingyenes vírusvédelmet biztosító más termékek elé helyeztük. Ingyenes vírusvédelmi tapasztalataink  igen kényes eredményeket adtak ezért nem minősítenénk az un free vírusirtó termékeket.</p>
<p style="text-align: justify;">- A Panda Internet Security korábbi lassulását az idei évre igen szépen lebirkózta, és régi fényében, gyorsan és intelligensen kezeli a védelmi beállításokat.</p>
<p style="text-align: justify;">Tapasztalataink szerint megéri a minimális évi 6-15ezer forintnyi költséget egy valóban hivatalos, fizetős vírusvédelem, mert a support mellett, adatbázisunk is aktív frissítésben marad. A vírusvédelmi kliensünk pedig, folyamatos online segítséget is kaphat a vírusvédelmi szoftvert gyártó cég  partner szerverétől.</p>
]]></content:encoded>
			<wfw:commentRss>http://virusvedelem.eu/bejelentett-tamado-webhely-avagy-gumblar-a-google-kereses-tarolt-valtozataban/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaspersky Internet Security 2009 videó bemutató</title>
		<link>http://virusvedelem.eu/kaspersky-internet-security-2009-video-bemutato/</link>
		<comments>http://virusvedelem.eu/kaspersky-internet-security-2009-video-bemutato/#comments</comments>
		<pubDate>Tue, 26 May 2009 06:39:24 +0000</pubDate>
		<dc:creator>zpetrasovits</dc:creator>
				<category><![CDATA[Vírushíradó]]></category>

		<guid isPermaLink="false">http://virusvedelem.eu/?p=32</guid>
		<description><![CDATA[Alapvető képességek Védelem vírusokkal és kártékony programokkal szemben Fájlműveletek, levelezés és netforgalom vizsgálata Azonnali üzenetküldő programok (ICQ, MSN) védelme Automatikus frissítések Kiterjesztett védelem Kétirányú személyi tűzfal Biztonságos Wi-Fi és VPN kapcsolatok. Újdonság! Hálózati behatolás elleni védelem Megelőző védelem Intelligens alkalmazás vezérlés. Újdonság! Proaktív védelem az ismeretlen fenyegetésekkel szemben Felderíti az operációs rendszerben és az alkalmazásokbna [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.youtube.com/watch?v=hxAX5vtu034"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="454" height="426" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/hxAX5vtu034" /><embed type="application/x-shockwave-flash" width="454" height="426" src="http://www.youtube.com/v/hxAX5vtu034"></embed></object></a></p>
<h2>Alapvető képességek</h2>
<ul>
<li>Védelem  vírusokkal és kártékony programokkal szemben</li>
<li>Fájlműveletek, levelezés és netforgalom vizsgálata</li>
<li>Azonnali üzenetküldő programok (ICQ, MSN) védelme</li>
<li>Automatikus frissítések</li>
</ul>
<h2>Kiterjesztett védelem</h2>
<ul>
<li>Kétirányú személyi tűzfal</li>
<li>Biztonságos Wi-Fi és VPN kapcsolatok. Újdonság!</li>
<li>Hálózati behatolás elleni védelem</li>
</ul>
<h2>Megelőző védelem</h2>
<ul>
<li>Intelligens alkalmazás vezérlés. Újdonság!</li>
<li>Proaktív védelem az ismeretlen fenyegetésekkel szemben</li>
<li>Felderíti az operációs rendszerben és az alkalmazásokbna található sebezhetőségeket. Újdonság!</li>
<li>Letiltja a linkeket a kártevő-terjesztő oldalakhoz. Újdonság!</li>
</ul>
<h2>Személyes adatok védelme</h2>
<ul>
<li>Letiltja az adathalász weboldalakra mutató linkeket</li>
<li>Virtuális billentyűzet a biztonságos bejelentkezéshez. Újdonság!</li>
<li>A HTTPS / SSL csatornák adatlopás elleni védelme. Újdonság!</li>
<li>Jogosulatlan kapcsolatok és tárcsázó-programok letiltása</li>
</ul>
<h2>Tartalomszűrés</h2>
<ul>
<li>Szülői felügyelet modul</li>
<li>Kéretlen reklámlevelek (SPAM) elleni védelem</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://virusvedelem.eu/kaspersky-internet-security-2009-video-bemutato/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bejelentett támadó webhely: Gumblar a pusztító és a gifimg.php vírusírtása I.</title>
		<link>http://virusvedelem.eu/bejelentett-tamado-webhely-a-gunmblar-virus-vagy-trojai-irtasa-gifimg-pp-eltavolitasa/</link>
		<comments>http://virusvedelem.eu/bejelentett-tamado-webhely-a-gunmblar-virus-vagy-trojai-irtasa-gifimg-pp-eltavolitasa/#comments</comments>
		<pubDate>Mon, 25 May 2009 16:17:57 +0000</pubDate>
		<dc:creator>zpetrasovits</dc:creator>
				<category><![CDATA[Vírusvédelem]]></category>

		<guid isPermaLink="false">http://virusvedelem.eu/?p=1</guid>
		<description><![CDATA[Azt mondod a weboldaladról megjelent a következő felírat a Googleban: Bejelentett támadó webhely ! &#8211; akkor az elég kínos időtöltés lesz! Néhány napja rendszer hiba miatt hívott fel egy barátom és kérdezte, miért tiltotta le a Google a weboldalát egy hatalmas nagy bordó felirattal. Ezt a feliratot már csak azért is mellékelem be mert bizony [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Azt mondod a weboldaladról megjelent a következő felírat a Googleban: Bejelentett támadó webhely ! &#8211; akkor az elég kínos időtöltés lesz!</p>
<p style="text-align: justify;"><em>Néhány napja rendszer hiba miatt hívott fel egy barátom és kérdezte, miért tiltotta le a Google a weboldalát egy hatalmas nagy bordó felirattal. Ezt a feliratot már csak azért is mellékelem be mert bizony ez sok böngésző közül a Firefoxban biztosan látható, ám az a Explorer rövid gondolkodás után megkísérelte betölteni ezt a kedvességet tartalmazó vírus fertőzött weboldalt. Ez azok számára akiknek sikeresen &#8220;elkapja&#8221; a gépét a manipulatív Gumblar vírus, bizony az egyik legrosszabb időszaka következik. Ez sajnos nem riogatás, ez horrorisztikus tény.</em></p>
<div id="attachment_4" class="wp-caption aligncenter" style="width: 310px"><a href="http://virusvedelem.eu/wp-content/uploads/2009/05/bejelentett-tamado-webhely.jpg"><img class="size-medium wp-image-4" title="bejelentett-tamado-webhely" src="http://virusvedelem.eu/wp-content/uploads/2009/05/bejelentett-tamado-webhely-300x171.jpg" alt="bejelentett tamado webhely 300x171 Bejelentett támadó webhely: Gumblar a pusztító és a gifimg.php vírusírtása I." width="300" height="171" /></a><p class="wp-caption-text">klikk a képre a nagyításhoz</p></div>
<p style="text-align: justify;">Mint a képen is látható a bejelentett támadó webhelynek elnevezett weboldal, már letiltásra is került a Googleban. A Google ezt az oldalt bejelentett támadó webhelyként tartja számon és nem foglalkozik azzal ki a tulajdonosa, de nem ám, repülnek a Google rendszeréből igazán prominens weblapok is ezzel a tiltó táblával.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><a href="http://virusvedelem.eu/wp-content/uploads/2009/05/bejelentett-tamado-webhely-google-jelentes.jpg"><img class="aligncenter size-medium wp-image-5" title="bejelentett-tamado-webhely-google-jelentes" src="http://virusvedelem.eu/wp-content/uploads/2009/05/bejelentett-tamado-webhely-google-jelentes-300x160.jpg" alt="bejelentett tamado webhely google jelentes 300x160 Bejelentett támadó webhely: Gumblar a pusztító és a gifimg.php vírusírtása I." width="300" height="160" /></a>A kép nagyítás utáni verzióján látható a Google felsorol minden olyan kritériumot amely szerint a figyelmeztetéssel ellátott weboldal üzemeltetője is el fog tudni indulni a hiba keresése irányába.</p>
<p><span style="color: #ff6600;"><strong>Hogyan irtsuk ki a GUMBLAR vírust? </strong></span></p>
<p style="text-align: justify;">A Gumblar vírus egyik sajátossága, hogy jelszó lopó vírusok, Trojai és és Malware segítségével generálja a szerveren kialakult fájljait, és a százezres lakossági hálózaton működő zombi gépein pedig ellopja az ftp jelszavakat a szerverekhez történő belépéshez.  A ScanSafe biztonsági cég által Gumblar-nek nevezett támadás céges honlapok feltörésével, és ott rosszindulatú kódsor elhelyezésével kezdődik, mely kódsorokat bizony eleinte nem is igen veszik észre az érintettek.</p>
<p style="text-align: justify;">
<p style="text-align: center;">
<p style="text-align: justify;"><a href="http://virusvedelem.eu/wp-content/uploads/2009/05/malware-warning-picture-gifimg-php.jpg"><img class="aligncenter size-medium wp-image-6" title="malware-warning-picture-gifimg-php" src="http://virusvedelem.eu/wp-content/uploads/2009/05/malware-warning-picture-gifimg-php-300x206.jpg" alt="malware warning picture gifimg php 300x206 Bejelentett támadó webhely: Gumblar a pusztító és a gifimg.php vírusírtása I." width="300" height="206" /></a>A kódsor a látogatók gépein kutat biztonsági hibák után, és ha ilyet talál, akkor megpróbálja installálni rosszindulatú programját. Elsősorban a PDF és Flash megjelenítők hibáit aknázza ki a jelenlegi támadás, de néhány régebbi Windows hibát is fel tud használni a támadás, írta meg a PC World.  A sikeres támadás esetén a gépre feltelepülő szoftver az Internet Explorerben megjelenő keresési találatokat módosítja, és káros oldalakra próbál átirányítani. Önmaga terjesztése érdekében a fertőzött gépen található FTP jelszavakat próbálja meg ellopni, és saját célra felhasználni bármilyen, a PC által irányított honlapot. Jelenleg csak 1500 ilyen oldalról van tudomása a cégnek,  a személyes tapasztalatunk szerint, mivel az elmúlt hetekben több mint 300 ilyen esettel találkoztunk, a cég által kiadott 1500-as számot erősen alul értékeltnek látjuk.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/Y1DsarmGAVA&amp;hl=en&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/Y1DsarmGAVA&amp;hl=en&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong><span style="color: #ff6600;">Az elsődleges megoldások sorban</span></strong></p>
<p style="text-align: justify;">Lakossági Windows gépek Gumblar fertőzésének vírusirtása a<a href="http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&amp;subj=dl&amp;tag=button" target="_self"> Malwarebytes Anti-Malware</a> szoftvert ajánlom. Kicsit idő igényes, de rendkívül eredményes. Számtalan vírusirtó lehetősége mutatkozik, ezek közül az egyik legkedveltebb változat az un. Internet Security formáció ami Antivírus és Tűzfal védelem is egyben. A paletta óriási, a Kaspersky Internet Security 2009 által kezelt gépek, fertőzés mentesen állták a további ütközet küzdelmeit. Természetesen a vírusvédelmi tanácsadó kollégák sokan esküsznek még az  Avg, Comodo, Eset, Nod32, Agnitium, Ashampoo, Panda Antivírus programokra is, ám a mi esetünkben a Kaspersky Internet Security 2009 mutatkozott a legéletképesebbnek. Weboldalunkon hamarosan még bővebben mutatjuk be az összes vírusirtó program sajátosságait, köntörfalazás nélkül és ejtünk szót vírusirtásról, a vírus elleni küzdelemről.</p>
<p style="text-align: justify;"><span style="color: #ff6600;"><strong>RBL listing, kimenő levelező tiltás: VIGYÁZZ, értesítést nélkül letiltásra kerülhet a kimenő levelezésed!</strong></span></p>
<p style="text-align: justify;">Ez  a szomorú tény annak a következménye ,hogy a Malware elkezdi a maga önálló életét és kifelé leveleket küldözget, a meglévő ismerőseidnek, vagy más címlistáknak a felhasználásával. A témával a Googleoptimalizalas.com weboldalon már korábban foglalkoztam, a cikket ezért <a title="RBL listing - kimenő levelező tiltás" href="http://www.googleoptimalizalas.com/category/rbl-listing/" target="_blank">csupán ide linkelem számodra.</a></p>
<p style="text-align: justify;">
<p><span style="color: #ff6600;"><strong>Szerverek és webhosting tárhelyek Gumblar és gifimg.php mentesítése</strong></span></p>
<p style="text-align: justify;">Jelentősen rutinosabb megoldás igényel a gifimp.php nevet viselő image fileket is módosítani képes behatoló. Tele írja első sorban a futó php filek fejrészét a &lt;php&gt; &#8211; fejrész kezdet helyett &lt;php if X655gfrrr%dddd&#8230;&#8230;&#8230;.stb kódsorral, majd az összes jsc filet is tele dobálja futó komponensel a script alsó részében, simán hozzáfűzéssel a tartalom végéhez.</p>
<div id="attachment_7" class="wp-caption aligncenter" style="width: 310px"><a href="http://virusvedelem.eu/wp-content/uploads/2009/05/gifimg-php-picture.jpg"><img class="aligncenter size-medium wp-image-7" title="gifimg-php-picture" src="http://virusvedelem.eu/wp-content/uploads/2009/05/gifimg-php-picture-300x103.jpg" alt="gifimg php picture 300x103 Bejelentett támadó webhely: Gumblar a pusztító és a gifimg.php vírusírtása I." width="300" height="103" /></a> <p class="wp-caption-text">klikk a képre a nagyításhoz</p></div>
<p style="text-align: center;">
<p style="text-align: justify;">Aki rutinosnak hiszi magát a rizs válogatásban, az hamupipőke üzemmódban is órákat fog mazsolázni ha szemenként akarja kiszedni ezt a rafinált kódsort. Az  egyik legbiztosabb megoldás az ha fogod az egész forrást és letörölsz mindent a szerverről, majd újra telepíted az archiválásból. Ennek hiányában, valóban napokig tartó rémálom részese lehetsz, ahol a gifimg.php eltávolítását követően megkeresheted minden php-ban a fenti kódsor részletet, aztán az összes .js filben.</p>
<p style="text-align: justify;">Annak meg aki a Gumblar vírust megírta sok álmatlan éjszakát és kevésbé boldog ám annál hosszabb, rossz életet kívánok, mert ez már nem játék : ez már olyan rombolás amit nem lehet higgadtan és mérsékelten kezelni. Kérdésed és észrevételed van a témában? Kérlek keress meg bátran <strong><a href="mailto:zoltan@petrasovits.eu" target="_blank">emailban</a></strong>!</p>
<p style="text-align: justify;">Amennyiben vírusirtó és tesztelő vagy vírus vadászó tapasztalataid vannak, bátran keress meg bennünket és mond el Te is a véleményed vagy szállj be a csapatba.</p>
<p style="text-align: justify;">Zoltan Petrasovits</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://virusvedelem.eu/bejelentett-tamado-webhely-a-gunmblar-virus-vagy-trojai-irtasa-gifimg-pp-eltavolitasa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

