Night_Raven Публикувано Ноември 13, 2010 Report Share Публикувано Ноември 13, 2010 Забелязах три модула, които липсват. Това трябва ли да ме притеснява или е нормално?Напълно нормално е. Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Ноември 13, 2010 Report Share Публикувано Ноември 13, 2010 Ма кажи какво пробваш, не гледам на боб.http://2ip.ru/port-scaner/?PHPSESSID=5c66bf433e1325026636c59a753c206e http://www.pcflank.com/scanner1s.htm Цитирай Link to comment Сподели другаде More sharing options...
tanganika Публикувано Ноември 13, 2010 Report Share Публикувано Ноември 13, 2010 Конкретната услуга, която е от значение в случая, е Print Spooler (spoolsv.exe). TDSS използва нея за заразяване. Колкото до въпросните три програми, не мога да се съглася, че всичките "проспиват" опита за заразяване по този начин. Outpost Firewall Free наистина мълчи, ако Print Spooler е вече включена, но Comodo Firewall и Online Armor обаче се справят успешно.При тази инсталация на ХР не съм променял нищо , настройкитена Комодо също са по подразбиране и не се справя.http://www.box.net/shared/vo9u8jdupp При тази инсталация на ХР съм изключил Print Spooler , настройките на Комодо са по подразбиране и се справя.http://www.box.net/shared/utjpceuor8 Защо когато е изключена услугата Print Spooler Комодо "вижда" че рууткита иска достъп до твърдия диск , а ако е включена мълчи ? Какво точно се случва ? Цитирай Link to comment Сподели другаде More sharing options...
nikikom Публикувано Ноември 13, 2010 Report Share Публикувано Ноември 13, 2010 http://2ip.ru/port-scaner/?PHPSESSID=5c66bf433e1325026636c59a753c206e http://www.pcflank.com/scanner1s.htmНа теб май трябва да ти се вадят думите с ченгел. Цитирай Link to comment Сподели другаде More sharing options...
nikikom Публикувано Ноември 13, 2010 Report Share Публикувано Ноември 13, 2010 Сега се па разбърбори, но пък не по темата. Май с теб няма да се разберем. Ползвай си колкото си искаш стени на веднъж, твоя работа. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Ноември 13, 2010 Report Share Публикувано Ноември 13, 2010 При тази инсталация на ХР не съм променял нищо , настройкитена Комодо също са по подразбиране и не се справя.http://www.box.net/shared/vo9u8jdupp При тази инсталация на ХР съм изключил Print Spooler , настройките на Комодо са по подразбиране и се справя.http://www.box.net/shared/utjpceuor8 Защо когато е изключена услугата Print Spooler Комодо "вижда" че рууткита иска достъп до твърдия диск , а ако е включена мълчи ? Какво точно се случва ? Моя "грешка". По инерция инсталирах Comodo Firewall с максимална проактивна защита, а не оптимална. Явно допълнителните настройки в режима с максимална защита помагат.Защо Comodo мълчи в Safe Mode и на оптимална проактивна защита, когато Print Spooler е пусната, не знам. При ако е в Paranoid Mode или на максимална проактивна защита, или Print Spooler не е пусната, тогава се справя. Може би е просто бъг и/или недостатъчно добра имплементация на реакция, когато някой от обектите са в whitelist. Цитирай Link to comment Сподели другаде More sharing options...
tanganika Публикувано Ноември 13, 2010 Report Share Публикувано Ноември 13, 2010 Моя "грешка". По инерция инсталирах Comodo Firewall с максимална проактивна защита, а не оптимална. Явно допълнителните настройки в режима с максимална защита помагат.Защо Comodo мълчи в Safe Mode и на оптимална проактивна защита, когато Print Spooler е пусната, не знам. При ако е в Paranoid Mode или на максимална проактивна защита, или Print Spooler не е пусната, тогава се справя. Може би е просто бъг и/или недостатъчно добра имплементация на реакция, когато някой от обектите са в whitelist. Пробвах три различни версии включително и любимата ми версия 3.0.25.378 от преди 2 години , няма бял списък , досадна е като Malware Defender , но и тя се проваля. Е разбира се открих при кои настройки Комодо 5 се справя дори когато Print Spooler е на Automatic, при които файла ще бъде стартиран успешно ,но няма да направи промени по MBR-а. http://imagenic.net/images/b9oxm7jjkhg75xx5qnh4.jpg http://imagenic.net/images/5nmi5yk8vtse0xuxx.jpg http://imagenic.net/images/qn9f1d5ydrfvq2slqive.jpg http://imagenic.net/images/efggh5koj5m2nzaezw7r.jpg Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Ноември 13, 2010 Report Share Публикувано Ноември 13, 2010 Има си whitelist. Може да не е видим и редактируем като този на Privatefirewall, а може и да не го намираш ти, нямам представа, но е там. Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Ноември 14, 2010 Report Share Публикувано Ноември 14, 2010 Сега се па разбърбори, но пък не по темата. Май с теб няма да се разберем. Ползвай си колкото си искаш стени на веднъж, твоя работа.Да - прекалих неусетно за себе си с отклоненията. Няма ли да уточниш защо си готов само на стената на рутера да разчиташ? Служебните ни компютри са не само зад хардуерна стена и да не си мислиш, че не преминават разни вредоносни творения? Symantec EP 11 отвреме навреме все се изявява ту с едно класифицирано като уловено ту с друго, а там не сме банка. Изглежда твърде много са любопитните хора и търсещите нещо за открадване... Цитирай Link to comment Сподели другаде More sharing options...
isaakhim Публикувано Ноември 15, 2010 Report Share Публикувано Ноември 15, 2010 Дано не досаждам, но не мога да взема решение и реших да попитам. Пак е свързано с Malware Defender. От 5 дена съм с въпросната програма и съм очарован, но на моменти наистина е много трудно човек да вземе глобално решение за някое правило, което е свързано със системен файл. Когато оставя компютъра за известно време да почива, тоест без да докосвам мишката, се появяват въпроси на Malware Defender за тези файлове.Явно системата в покой си прави някакви диагностики, но понеже е свързано със създаването на винаги различни dll файлове и въпросите не престават.Мога ли спокойно да направя правило за тези процеси, което в случая ще изглежда така?По този начин програмата повече няма да ме занимава с въпроси за тях, относно връзката им с temp папките. Не знам обаче това дали е добре относно сигурността. От друга страна прочетох и ето това за sdiagnhost.exe. Така, че не знам. Проверил съм тези файлове на Virus Total и всички са чисти според сайта. Благодаря за отговорите предварително! Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Ноември 15, 2010 Report Share Публикувано Ноември 15, 2010 Файлът е редовен и системен. Можеш да му създадеш правило да може да създава само DLL файлове. Т.е. създаваш правило както ти сам си предложил, но в поле File or subfolder добавяш *.dll. Иначе да, програмата е изключително гъвкава и мощна, но е и доста объркваща понякога. Цитирай Link to comment Сподели другаде More sharing options...
nikikom Публикувано Ноември 15, 2010 Report Share Публикувано Ноември 15, 2010 Няма ли да уточниш защо си готов само на стената на рутера да разчиташ?Това съм го направил. Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Ноември 15, 2010 Report Share Публикувано Ноември 15, 2010 Това съм го направил.Къде, кога, как? Пропуснал ли съм го? Рутерът ми е добър - но в практиката лесни ли са задоволителната или достатъчната защитености? Цитирай Link to comment Сподели другаде More sharing options...
tanganika Публикувано Ноември 16, 2010 Report Share Публикувано Ноември 16, 2010 Рутерът ми е добър - но в практиката лесни ли са задоволителната или достатъчната защитености?Да , а ти защо питаш ? Кажи ми как все ти успяваш да привлечеш вниманието на хакерите , как все ти попадаш на зловредния код който ти пробива защитната програма която ползваш ?Защо не си направиш линукс сървър след като рутер и софтуерна защитна стена не са ти достатъчни ? Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Ноември 16, 2010 Report Share Публикувано Ноември 16, 2010 Хардуерна защитна стена плюс Symantec EP 11 ми изглеждат като достатъчни в общ план. Ако стартираш инфектирани файлове на реална машина - все едно сам си си поканил гости. Това състояние всеки сам може да си го създаде - нарочно или просто без да иска, при незнание. Сега не установявам конфликтности между Online Armor Premium и Twister Anti-TrojanVirus - а и двете програми са с HIPS-подсигуряване. Tanganika, скоро пробвал ли си най-пъргавия антивирус в света? Малко по-често спрямо другите е с фалшиви тревоги, но аз съм му свикнал. Firewall + HIPS е тази тема, а дали е основателно да си отворим и тема Antivirus + HIPS ? Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.