目前分類:資訊安全 (49)

瀏覽方式: 標題列表 簡短摘要

http://www.av-comparatives.org/images/stories/test/ondret/avc_report23.pdf

kilin 發表在 痞客邦 留言(0) 人氣()

一大早,眾多AVG防毒軟體的使用者就開始跳出警告視窗

Infection                              
Trojan horse Downloader.Generic8.BRZC  

 

Object

C:\WINDOWS\system32\userenv.dll

 

 

我本身是沒有用AVG啦!強調是「可能誤判」

至於實際上是否為誤報,還是要做檔案分析才會比較準確

 

幸好,有網友表示,AVG雖然有跳出警告

但說明為Object is white-listed(critical/system file that should not be removed)

除非是有人很勤勞手動自己刪除檔案XD  要不然AVG是有將這個設定為白名單

 

--

已經有人回報AVG台灣客服中心

http://forums.avg.com/cn-zt.avg-free-forum?sec=thread&act=show&id=401

 

回答:

您好,工程師已了解此問題所在。此問題會在下次病毒碼更新時解決。

 

--

 

虛擬機玩一下

 

安裝AVG免費版 8.5.409

病毒庫 270.13.104/2379

0.PNG

 

警告跳出來啦orz

特洛伊木馬bla bla bla...

1.PNG

 

2.PNG

 

雖然會跳出警告,但顯示物件列於白名單中,也沒有刪除的選項

千萬不要一時衝動到安全模式把他刪除阿!!!病狀會一直瘋狂重開機

kilin 發表在 痞客邦 留言(2) 人氣()

free雖然有免費的意思,但不是完全沒有任何限制,一般的freeware是指個人在家庭的非商業行為下,是免費的,但不能在一般公司的電腦安裝使用。自己的NB帶到公司有公事之用,也是不行的。

特別要提一點,學校單位也是歸類在商業場所(學店?!?!)

拿現在最紅的三個freeware防毒軟體來說

--

Avira AntiVir Personal

根據小紅傘代理商吉瑞科技的資料

小紅傘 Avira AntiVir Personal 免費版本授權說明
http://g-ray.com.tw/2009/04/11/785

2) The Licensee may only use the Software for strictly private purposes.
Institutes of education and public utilities are classed as commercial or
business premises. Similarly, the Software may not be used in a home office
for commercial or business purposes.

教育單位和公家單位被歸類為商業場所 …在家辦公有商業上的用途也不能使用此軟體

--

AVG Anti-Virus Free Edition

親愛的用戶您好,

AVG 免費版本是不能安裝在學校的電腦裡,這會造成版權上的問題。
至於學校的優惠資訊,我們必須先跟 AVG 總公司聯絡。過幾天內會回覆您學校版本資訊


謝謝
AVG 客服中心

--

avast! Home Edition

You cannot use our free avast! Home Edition in the school, it is for home,
non-commercial use.

Both conditions should be met!  For commercial
environments, please use another product - avast! Professional Edition.

kilin 發表在 痞客邦 留言(0) 人氣()

從網路上看到的訊息,基於實事求是的精神,我也跑到我家巷口的大同3C拿了DM,也問了店員相關的問題。

 

這次特價的產品分別是諾頓防毒(Norton AntiVirus)2008、諾頓網路安全大師(Norton Internet Security)2008,序號可完全升級2009正式版,兩套軟體原價都1500以上,現在只要$299、$399,等於打兩折,超划算的。

 

有圖有真相

 norton.JPG

 

數量有限,只有500台,所以鄉民們快衝阿!!!快上網查查離你家最近大同3C在哪 http://tcpc.tatung.com/client/location.asp

kilin 發表在 痞客邦 留言(1) 人氣()

作業系統:Windows Vista 32 (also compatible with Windows Vista SP1 32-bit), Windows XP (32-bit with SP 2 or 3)

記憶體:64 MB

硬碟空間:100 MB

瀏覽器:Internet Explorer 6.0 or later.

 

先進入這個網址(果然有雲端的感覺) http://www.cloudantivirus.com/

14.jpg

 

 

獻醜翻譯

Light Light

Panda Cloud Antivirus protects you while you browse, play or work and you won’t even notice it. It is extremely light as all the work is done in the cloud.

 

輕巧

Panda Cloud Antivirus提供你不管是瀏覽網路、遊戲或工作上的保護,而且你安裝後就不必費心再去注意他。任何執行皆是採用雲端運算。

 

 

Secure Secure

Panda Cloud Antivirus provides you with the fastest protection against the newest viruses thanks to its cloud-scanning from PandaLabs’ servers.

 

安全

Panda Cloud Antivirus提供你最快、最新的防毒保護,這都要歸功於Panda實驗室的雲端運算。

 

 

Easy Easy

Panda Cloud Antivirus is truly install and forget. Don’t worry about updates, configuration or complicated decisions ever again.

 

簡單

Panda Cloud Antivirus是真正的懶人防毒軟體(安裝後就不需再費心設定),不用再擔心什麼更新、設定等麻煩的東西。

 

 

kilin 發表在 痞客邦 留言(2) 人氣()

講到免費的防火牆,很多人第一個會聯想的是 Comodo Firewall

其實Outpost Firewall過去也有出免費的防火牆,但已經停止更新很久了

Outpost Firewall Free 1.0.1817
Date: 2003-07-25
http://majorgeeks.com/download1056.html
http://www.filehippo.com/download_outpost_firewall/
http://www.softpedia.com/get/Security/Firewall/Outpost-Firewall-Free.shtml

我不知為何隔了快六年,Outpost又回過頭來重視這塊市場,不管,反正這對我們是個大好的消息。

Outpost Firewall Free 2009 v6.5
http://free.agnitum.com/
http://www.freewaregeeks.com/index.php?page=detail&get_id=1798&category=48

    
System Requirements:
Windows 95/98/ME/NT/2000/XP
Pentium 200 or faster
10 Mb HardDisk
32Mb RAM


Size: 32Mb

Outpost1.png

 

拿Outpost Firewall Free跟Pro版本比較,功能當然是比較少,僅有一些基礎Firewall (network protection)、Proactive host protection及Self protection,但對一般人的使用已經夠了,再怎麼樣也比Windows內建強阿XD

kilin 發表在 痞客邦 留言(0) 人氣()

免費的資源真的很多,而且還都是正版的,這下不但不需要花錢去買,也沒必要去下載盜版的防毒軟體。


蒐集到的已經有瑞星、江民、金山、A-squared、Ashampoo、AVG、BitDefender、CA、eEye、eScan、ESET、iolo、Norman、PC Tools、Spyware Doctor、ZoneAlarm等。

 

不定期會更新,詳細資料請參考 AVPClub

 

防毒軟體免費資源集中貼!

http://www.avpclub.ddns.info/discuz/thread-17262-1-1.html

kilin 發表在 痞客邦 留言(0) 人氣()

雖然我沒有在用小紅傘,但他在台灣的使用者可多的勒!(好像小雨在講話喔XD)

 

http://www.avira.com/en/promotion/new_av9.html

 

 

http://www.avira.com/en/support/migrationsportal_av9.html

 

Come and see the new AV9!


The new version 9 provides new and enhanced features for Avira AntiVir Windows desktop products and for Avira AntiVir Windows Server. In most cases you don't need to do anything to migrate to AV9 - just a few mouse-clicks.


Everything you need to know for migration


What does migration mean?
Unlike an update, where the program version is updated without requiring an installation, migration or upgrade means that a previously installed version of the program needs to be uninstalled before the new version can be installed.

Which products are affected by the migration?
The following Avira AntiVir products for Windows: Avira AntiVir Personal, Avira AntiVir Premium, Avira Premium Security Suite, Avira AntiVir Professional and Avira AntiVir Server (Windows) are affected by the migration. Migration to version 9 is necessary if you have one of these products.

Why do you have to migrate?
Migration is required when the basic structure of the program has changed to such an extent that they are no longer consistent with the structures of the prior version and it is not possible to take over these old structures to the new version.
More about the necessity to migrate

Preparing the migration
You don’t need to migrate immediately to version 9! Avira will support version 8 of the affected products until 31 March 2010. Up to then Avira will continue to provide updates of the engine, the detection sample database and the program. You can decide when to migrate within this period of 12 months.
More about the preparation to migration

Different migration or upgrade scenarios
Avira AntiVir desktop products for Windows are used for a variety of scenarios: for single workstation and multiple-workstation scenarios or for centrally administered implementations. In all scenarios migration can be performed nearly automatically, but there are differences in the migration process.
More about how to migrate

 

 

 

kilin 發表在 痞客邦 留言(1) 人氣()

瀏覽浩瀚網路,最怕的就是中毒,避免中毒的方法有二,第一:不要隨便下載或開啟未知檔案;第二:不要瀏覽惡意網站。

 

前者或許還比較能理解,後者就有一點難度了,什麼是惡意網站,我知道看yahoo新聞是安全的,pchome的購物商店也沒問題,但今天如果我要搜尋一個東西,google一下就跑出好多網站,我怎麼分辨那個網站是安全的,那個網站是有危險的呢?

 

要是網站裡暗藏什麼木馬、釣魚、間諜程式等,輕則網頁被綁架,被植入廣告,嚴重的話,電腦裡的密碼被竊取,有使用線上金融交易的網友就危險了。

 

Norton Safeweb 諾頓網頁安全

https://safeweb.norton.com/

只要將網址輸入,Norton就會自動幫你檢驗這個網站有沒有問題,很方便吧!

kilin 發表在 痞客邦 留言(0) 人氣()

耳熟能詳的Lavasoft Ad-Aware推出新版本啦!原本都習慣是以年份來做軟體版本的辨別,應該叫 Ad-Aware 2009,卻是命名為Ad-Aware Anniversary Edition 簡稱 Ad-Aware AE,freeware版本就有即時監控的Ad-Watch Live! Basic,而且還有正體中文。

 

官方網站 http://www.lavasoft.com/products/ad_aware_free.php

kilin 發表在 痞客邦 留言(2) 人氣()

    

      其實也不是什麼朝聖啦,就是卡巴斯基創辦人Eugene Kaspersky來台灣演講。老實說,之前我也看過不少名人,政治類:陳水扁、柯賜海、羅文嘉、宋楚瑜,演藝類:阿雅、蔡依林、許瑋倫等。但是今天這個卡巴斯基,可是個全球知名的人物,全球已經超過兩億個使用者電腦裝的防毒軟體是卡巴斯基。

kilin 發表在 痞客邦 留言(1) 人氣()

 

2008 年 12 月份 Microsoft 安全性更新

發佈日期: 2008 年 12 月 10 日

依照 Microsoft 慣例 (每月安全性更新週期),我們於 2008 年 12 月 10 日發行 8 項新的安全性更新。

略過詳細說明

Microsoft Update 網站 ,立即為您的家用或膝上型電腦下載更新。

以下為新安全性更新:

MS08-070 - 可解決 Microsoft ActiveX 中的一項弱點 (KB 932349)

MS08-071 - 可解決 Windows 中的一項弱點 (KB 956802)

MS08-072 - 可解決 Microsoft Word 中的一項弱點 (KB 957173)

MS08-073 - 可解決 Internet Explorer 中的一項弱點 (KB 958215)

MS08-074 - 可解決 Microsoft Excel 中的一項弱點 (KB 959070)

MS08-075 - 可解決 Windows 中的一項弱點 (KB 959349)

MS08-076 - 解決 Windows Media 中的一項弱點 (KB 959807)

MS08-077 - 解決 Microsoft Office Sharepoint Server 中的一項弱點 (KB 957175)

 

詳細請看

http://www.microsoft.com/taiwan/athome/security/update/bulletins/200812.mspx

 

怪怪,今天一口氣發佈的更新還真多

kilin 發表在 痞客邦 留言(0) 人氣()

彩虹橋(Bifrost或你要直接翻譯Rainbow Bridge)

應該是類似pcAnywhere或Gogrok這種遠端監控、工作同步的軟體

 

嫌犯從網路上下載此木馬工具

經過包裝後將含有惡意程式的影片放到各大論壇討論區

有人下載開啟,就中標了

電腦開了個門,讓駭客(或者應該說cracker)大搖大擺的走進來

 

這個故事告訴我們只要是網路上的東西,都會有風險

不管是簡單瀏覽網頁,或者下載什麼影音檔

都有可能受到病毒、木馬、後門、間諜廣告、惡意程式等的威脅

駭人之心不可有,防人之心不可無

自己要學會保護自己

當然好孩子也不能拿這個工具來做壞事

 

 

kilin 發表在 痞客邦 留言(0) 人氣()

Online Armor Personal Firewall這次整個衝上來

反而是之前一直名列前茅的Comodo掉下來了

當然這個Matousec評比只能當做參考

我還是習慣設定簡單的防火牆

 

http://www.matousec.com/projects/firewall-challenge/results.php

kilin 發表在 痞客邦 留言(0) 人氣()

 

活動名稱:「與防毒大師來場PK—尤金 卡巴斯基等你來挑戰! 」

活動時間:2008年 12月 15日 星期一   14:00 (GMT+08:00)

活動地點:台大會議中心一樓101室 (台北市徐州路2號)

Eugene Kaspersky VS Mr.6劉威麟

免費入場

 

詳情以及報名方法請洽 卡巴斯基台灣總代理 奕瑞科技

http://club.eraysecure.com.tw/modules/eguide/event.php?eid=127

 

據說上網報名者可獲精美紀念品

不知是直接送防毒軟體還是扇子之類的

我猜是保險套

kilin 發表在 痞客邦 留言(1) 人氣()

avast! uninstall utility(aswClear

http://www.avast.com/eng/avast-uninstall-utility.html

 

Bitdefender

http://kb.bitdefender.com/KB333-en--How-to-uninstall-BitDefender.html

 

Dr. WEB

http://forum.drweb.com/index.php?showtopic=277909

 

F-Secure

http://support.f-secure.com/enu/corporate/downloads/removeav.shtml

 

McAfee Consumer Products Removal tool (MCPR.exe)

http://service.mcafee.com/FAQDocument.aspx?id=TS100507

 

 

趨勢科技

PC-cillin 2008

http://www.trendmicro.com.tw/solutionbank/consumer/Show_SB.asp?L1ClassNo=16&L2ClassNo=186&SBNo=1954

 

PC-cillin2009

http://www.trendmicro.com.tw/solutionbank/consumer/Show_SB.asp?L1ClassNo=18&L2ClassNo=203&SBNo=2312

 

Norton Removal Tool

http://service1.symantec.com/Support/tsgeninfo.nsf/docid/2005033108162039

http://service1.symantec.com/SUPPORT/INTER/traditionalchinesekb.nsf/tw_docid/20050425111259932

 

Panda

http://www.pandasecurity.com/homeusers/support/card?id=60027

 

Sophos

http://www.sophos.com/support/knowledgebase/article/11066.html

kilin 發表在 痞客邦 留言(0) 人氣()

與小紅傘Avira AntiVir 一樣來自德國的iolo AntiVirus

使用F-Prot引擎的防毒軟體

 

 

產品優點(試翻譯XD)

*西海岸實驗室認證的病毒防護

*始終在背景執行不間斷的保護

*綜合防護傳遞的電子信件

*直覺化使用介面,更容易保護你的電腦

*具效率的技術不會拖慢你的系統

*包含一年的防毒服務訂閱

*每小時更新病毒碼確保最新的防護

*無限制的電子信箱、電話及網路支援

 

現在提供免費一年下載使用的服務

http://www.iolo.com/landing/vnu/avpromo.aspx

 

kilin 發表在 痞客邦 留言(0) 人氣()


最近看到很多人會使用縮短網址的服務

所以找到coca在台灣FTP聯盟的一篇文章,再加上自己的一些心得

 

轉貼以獲原作者同意
http://vbb.twftp.org/showthread.php?t=7145
[討論]縮短網址的後遺症

一般來說,大家都很容易看到網址縮短以後的優點就是『長變短』,不過這裡想要討論的是當網址縮短以後可能會發生的情況。

狀況一:服務中斷,時間較長。

所謂的服務中斷,可能是DN到期不能使用,也可能是提供者的網路或主機出了包。導致無法連線到目的網站,畢竟多轉一次就是得多等一次,如果是很重要的連結那就真的很麻煩了。

 

狀況二:夾藏廣告或木馬
坦白說,比較少網站這麼做,或者是說做了我們並不能馬上抓到,但哪天提供者將旗下的位置全部撤換掉,那些收益或者是隱藏的殺機對沒有防備的訪客來說是一大致命傷。無法期待每個人都有萬全的防護準備,但是也不能排除有這樣的可能。

 

狀況三:縮短後的網址無意義
大多數的縮短網址提供的連結是無意義的,因為亂數就是隨機取的。如果原先的網址隱藏了某人的帳號,也許在不知不覺的情況下就成了點廣告的推手?

kilin 發表在 痞客邦 留言(1) 人氣()

http://www.freedrweb.com/livecd/

Dr.Web開機救援光碟

有越來越多防毒廠商出了類似的產品

例如:Panda、Kaspersky、F-secure...

 

這裡我獻醜翻譯一下,覺得很繞舌的客官還是去看官網吧XD

kilin 發表在 痞客邦 留言(0) 人氣()

 

 

防毒軟體廠商

病毒碼下載點

AntiVir

AntiVir 官方網站

Avast

Avast 官方網站

AVG

AVG 官方網站

Bitdefender

Bitdefender 官方網站

CA  CA官方網站

F-Secure

F-Secure 官方網站

Kaspersky

Kaspersky(中文) 
 
Kaspersky(英文)

Mcafee

Mcafee 官方網站

Panda Panda官方網站(註一)

Symantec Norton

Symantec 官方網站

TrendMicro PC-cillian

TrendMicro 官方網站


 
Manual update 手動更新病毒碼又可稱為離線更新
用於無法上網連線 或者 重灌電腦接上網路前的更新

手動更新方式更有不同
簡單的有如Norton智能更新,下載完雙點就會自動更新

 

 

 

 

稍微複雜的就是直接複製病毒碼

貼到Program Files下安裝的資料夾裡取代

還有像小紅傘般需要特別的步驟

使用前請詳閱說明

註一:Panda需要帳號密碼才可下載病毒碼

但我發現使用Panda的線上掃毒時,某個資料夾裡也會有pav.sig

kilin 發表在 痞客邦 留言(0) 人氣()

«12 3
Close

您尚未登入,將以訪客身份留言。亦可以上方服務帳號登入留言

請輸入暱稱 ( 最多顯示 6 個中文字元 )

請輸入標題 ( 最多顯示 9 個中文字元 )

請輸入內容 ( 最多 140 個中文字元 )

reload

請輸入左方認證碼:

看不懂,換張圖

請輸入驗證碼