damto Публикувано Юни 22, 2011 Report Share Публикувано Юни 22, 2011 Евала за успешната манипулация, на всички, които не разбират какво правиш! Имам впредвид, че изключваш антивируса на НОД-а, с което създаваш манипулативното впечатление, че НОД-а не засича заразата....а тоя я засича! За потребителя е от значение дали програмата ще го пази или не! Никой не го интересува дали хипса ще реагира! Тестовете с изключен антивирус НЕ са обективни!За напред призовавам никой от потребителите на форума, да НЕ взема под внимание твоите тестове-манипулации! Когато тестваш продукт, тествай го в реални, а не в "лабораторни" условия! Пак повтарям- теста създава манипулативно впечатление! Бас ловя, че в реални условия- включени всички опции (по подразбиране), НОД-а отвява като "куцо пиле- домат" Касапа! Отговорили са ти по надолу но ще повторя. Двете програми засичат вируса. Двете програми имат хипс - с настройки по подразбиране. Двете програми имат облачна технология и тя не и изключена. При Касперски има и допълнителен модул BSS който при изключване на антивируса не работи. Двете програми при настойки по подразбиране се дънят,като хипса на автомат при НОД го няма никакъв засега. и това се признава от хората които участват в тестването на програмата. Хипса на автомат при НОД БЕТА - забележи БЕТА беше на по високо ниво от този при RC версията. Това също се признава. Само ти не го виждаш. Да! Багов достаточно, делаю правило с ключами реестра для HIPS, правило то работает то нет, точно быга, и в HIPSе их там достаточно. Потом интернет мне несколько раз RC отключала. Как по мне это очень трудно назвать RC, еще хуже чем бета, в принцыпе даже с бетой таких проблем небыло. Снес к чертям и вернулся к 4... Просто нет слов. Това което е в голям плюс за продуктите на ЕСЕТ е добрата евристика,както и добавянето на Хипс механизма в антивируса. Касперски няма нито такава евристика нито пък Хипс в антивируса. Ако говорим за това какво и как - бих искал да е в КИС бих казал,че е добре да го направят непознатите приложения да ги мести директно в сандъка и едва след проверката,на файла( има облак все пак ) да предложи връщането им в реална среда или да ги затрие ако вече има дефиниция за тях. Хипса на ЕСЕТ в интерактивен режим е ефективен,но както писах преди информацията в изкачащият прозореце нищожно малка. Това също е признато като бъг. Накрая едно мнение на модератор във форума на ЕСЕТ 1. Сейчас очень большая конкуренция, и очень подозрительно что нам дали так быстро дали RC а не бету - с большими изменениями и естественно багами. 2.У них вроде как есть свои внутренние продвинутые бета-тестреры в большом количестве и скорей всего в Словакии. И само публичное бета-тестирование самим разработчикам практически я думаю и не нужно, на одного разработчика может приходится миллион или несколько миллионов всяких детей или "недалеких людей" которые пишут им все что угодно только не то что им нужно или пишут всякие сказки, или про то что они давно знают, а в некоторых случаях не могут дать им нужную информацию. Я короче вообще не удивлюсь если такжё быстро нам дадут RC2 и потом сразу релиз или вообще сразу релиз с ещё большими изменениями и вообще без багов. Та затова и писах - ще има доста проблеми ако се върви така. RC означава готова версия не някаква бета. Изумен съм,защото винаги БЕТИТЕ на Есет са били на ниво. Пробвай т.н. динамичен тест, а не тест, който няма никакво практико-приложно значение, защо няма как да се случи в реалността!Ще има и такъв тест. Благодаря за идеята. пп. Този файл е тестван отдавна и тези които нямаха Хипс умряха безвреме. Затова хипса му е нужен на ЕСЕТ. Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Юни 25, 2011 Report Share Публикувано Юни 25, 2011 Rising Antivirus 23 Free Edition + Filseclab Personal Firewall Professional Edition. Изцяло безплатно! Често е срещано при доста много азиатци. Когато човек им преглежда форумите - получава и различна допълнителна информация. Майната от Пловдив вероятно няма и да погледне там - но, пак ще се прави на най-умна... Майна си е това... Забравих... - то трябва и да може и да "влезе" там... все ще се намери някаква пречеща уж защитна програма или нещо друго . Какво да кажа - от два дни се "наслаждавам" на тази безплатна азиатска "идилия"... Какво като пак може да има "изненади" - аз така и не зная дали има още какво да ме изненадва... Цитирай Link to comment Сподели другаде More sharing options...
tanganika Публикувано Юли 1, 2011 Report Share Публикувано Юли 1, 2011 С настройки по подразбиране COMODO Firewall се справя с новия Rootkit TDL4 Alureon Клипа: http://dl.dropbox.co...4%20Alureon.rar Rootkit-а : http://dl.dropbox.co...n%20-%20123.rar парола на архива 123 Това което е искал да променя рууткита http://hostinga.imagecross.com/image-hosting-th-03/18714.png Цитирай Link to comment Сподели другаде More sharing options...
tanganika Публикувано Юли 1, 2011 Report Share Публикувано Юли 1, 2011 Gmer също открива направените промени от новия Rootkit TDL4 Alureon GMER 1.0.15.15640 - http://www.gmer.net Rootkit quick scan 2011-07-01 16:57:07 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Scsi\vmscsi1Port2Path0Target0Lun0 VMware,_ rev.1.0_ Running: pwb16fl4.exe; Driver: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kxpdypod.sys ---- Disk sectors - GMER 1.0.15 ---- Disk \Device\Harddisk0\DR0 MBR read error Но какво точно означава тази промяна ? ! Disk \Device\Harddisk0\DR0 MBR BIOS signature not found 0 ---- Devices - GMER 1.0.15 ---- Device \Driver\vmscsi -> DriverStartIo \Device\Scsi\vmscsi1Port2Path0Target0Lun0 822BB31B Device \Driver\vmscsi -> DriverStartIo \Device\Scsi\vmscsi1 822BB31B ---- EOF - GMER 1.0.15 ---- Цитирай Link to comment Сподели другаде More sharing options...
tanganika Публикувано Юли 2, 2011 Report Share Публикувано Юли 2, 2011 Прехваления тук http://www.securelis...80/TDL4_Top_Bot Rootkit TDL4 Alureon не можа да пробие рехавия по подразбиране Sandbox на Комодо Sandboxie също се справи с Rootkit-а http://dl.dropbox.co...4%20Alureon.rar Бетонов , прочети статията по-горе и се надявам да проумееш че без HIPS е въпрос на време да ти откраднат информацията и да ти ползват компютъра за злонамерени цели. Докато има такива потребители като тебе , които искат и вярват че някой друг е отговорен за сигурността им , хакерчетата ще си живеят живота Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Юли 2, 2011 Report Share Публикувано Юли 2, 2011 Определено не бих нарекъл TDL прехвален. Позволих си да коригирам изказването ти:Бетонов , прочети статията по-горе и се надявам да проумееш че без HIPS мозък е въпрос на време да ти откраднат информацията и да ти ползват компютъра за злонамерени цели. Докато има такива потребители като тебе , които искат и вярват че някой друг е отговорен за сигурността им , хакерчетата ще си живеят живота Ако потребителят е глупав, няма програма, която да го предпази. И обратното: ако е умен, би останал защитен и без защитен софтуер. Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Юли 3, 2011 Report Share Публикувано Юли 3, 2011 Не препоръчвам азиатски комбинации. Тези, които ги хвалят в различни форуми, най добре знаят как да ги пробиват... "Напробвах" им се - костваше ми няколко принудителни прехода към свеж Win. Вярно е - сам съм си го търсил и никой друг не ми е виновен.Исках да проверя за себе си. Никой без защитен софтуер не може да е реално добре защитен, няма значение какво той си мисли... Водещи "творци" заради спорта, често се атакуват и помежду си. По темата "Firewall + HIPS" - сега като че ли никой не може да конкурира Comodo IS Premium Free. Поне такива са скромните ми изводи - след какви ли не експерименти, понякога и с "идеи" дори след няколко питиета... Просто CIS най-малко се дънят, а и са невероятни като обща окомплектованост! Поздрави Цитирай Link to comment Сподели другаде More sharing options...
Гост cybertek Публикувано Юли 3, 2011 Report Share Публикувано Юли 3, 2011 ......сега като че ли никой не може да конкурира Comodo IS Premium Free...... tnn,каквито и боклуци да слагаш на компютъра си да го защитават,винаги ще се връщаш към тази програма,винаги.Поздрави. Цитирай Link to comment Сподели другаде More sharing options...
Бетонов Публикувано Юли 3, 2011 Report Share Публикувано Юли 3, 2011 Не препоръчвам азиатски комбинации. Тези, които ги хвалят в различни форуми, най добре знаят как да ги пробиват... Тодоре, сега да се върна ли няколко дена назад, и да цитирам какво каза тогава? А преди това? А още преди това? Колко усуквания още ще направиш? Няма ли да разбереш, веднъж за винаги, че без читав антивирус, работата НЕ става! Хипсове, мипсове, сандъци и други "чудеса" са бошлаф, и е въпрос на време обикновен потребител да изгори с тях! Хората, които правят официалните тестовете не са прости....не мислиш ли? Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Юли 4, 2011 Report Share Публикувано Юли 4, 2011 tnn,каквито и боклуци да слагаш на компютъра си да го защитават,винаги ще се връщаш към тази програма,винаги.Поздрави.За да се връщаш - трябва да си спрял да я ползваш. Това не ми се е случвало вече над половин година.Омръзна ми и на мен след ровене във всякакви форуми да пробвам какво ли не друго... Защото... някой нещо ... пак бил преценявал след свои проверки...Оставам си фен и ползвател на Симантек и Комодо - не виждам смисъл засега да търся други предпочитани програми. С условие - да са инсталирани на свеж Win! Бетонов - "Хората, които правят официалните тестовете не са прости..." Просто те го правят за пари. Никога няма да им повярвам - а ти... защо... не освободиш мисленето си? Поздрави Цитирай Link to comment Сподели другаде More sharing options...
tanganika Публикувано Юли 12, 2011 Report Share Публикувано Юли 12, 2011 HIPS програма с нужните настройки и в подходящи ръце може да спасява от това което други защитни програми не могат. Но по-добрия и сигурен вариант срещу криптиращи вируси е снимките и важната информация да се съхраняват на CD / DVD – та и като още една подсигуровка например на място като http://www.4shared.com/ На този адрес http://www.sunbeltse...ox/default.aspx може да се изпращат файлове с неголям размер за анализ на поведението. Анализът на файловете от тази система се извършва чрез инжекция на нейните библиотеки в изпълнимия код и пълно прихващане на всички API обръщения. http://www.download....=open&id=578704 Да но при този вирус TR/Ransom.Gpcode.AK няма API обръщения , има vbs скрипт който се интересува от файлове с разширение .JPEG http://store.picbg.net/thumb/44/CE/e68cc8b39fc044ce.png Анализа показва че файла не се опитва да променя регистри или каквито и да било системни файлове Thank you for submitting your malware sample to the GFI SandBox. Attached are the XML results of your sample for ID 12079639You can view the analysis on our website athttp://www.sunbeltse...56DA6B6EFB1DB7F The result of your scan was: Malware Processed Successfully Downloads EXE: NODownloads to System32: NODownloads to Windows: NOCopies to Windows: NOCreates Hidden EXE in System: NOWindows/Run Regsitry Key Set: NOConnects via WinSock: NOWinlogon Regsitry Key Set: NOCreates EXE in System: NOStarts EXE in System: NODeletes File in System: NOKills Antivirus: NOChanges IE Homepage: NOHooks Keyboard: NOCreates Hidden DLL: NOCreates Hidden Executable: NODownloads File: NOCreates DLL in System: NOCreates Mutex: NOAlters Windows Firewall: NOInjected Code: NOChecks For Debugger: NOMore than 5 Processes: NODeletes Original Sample: NOStarts EXE in Documents: NOSends Email: NOOpens Hosts File: NOBHO Installed: NOStart_exe_recycled: NOFile_find_count: NOFile_open_count: NOFile_infector_processed: NOCwsandbox_detection: NOChanges_ie_proxy: NOCreates_service: NOSuccesful_gethostbyname: NOUnsuccesful_gethostbyname: NO Цитирай Link to comment Сподели другаде More sharing options...
plamen19764 Публикувано Юли 12, 2011 Report Share Публикувано Юли 12, 2011 Ако потребителят е глупав, няма програма, която да го предпази. И обратното: ако е умен, би останал защитен и без защитен софтуер. -Цитат от NIGHT RAVEN Аз не използвам никакъв антивирусен софтуер-БЛАГОДАРЕНИЕ на което интернета ми е перфектен и нямам проблеми с вируси-поне не се усещат.Свалям си торенти и всякакви файлове които преценя-нямам проблемКомпа ми е за домашно ползване и не споделям важни информации и този начин ме устройва идеално Цитирай Link to comment Сподели другаде More sharing options...
NetZombie Публикувано Февруари 17, 2012 Report Share Публикувано Февруари 17, 2012 Искам да питам по-вещите тук, коя от двете защитни стени Private Firewall or Online Armorе по-добра откъм сигурност и по-добре оптимизирана за работа с Уиндоус 7Х64.Мисля да я комбинирам с Авира фреий версията. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 17, 2012 Report Share Публикувано Февруари 17, 2012 По принцип Online Armor е малко по-добра под 64-битова ОС, но разликите не са големи. Цитирай Link to comment Сподели другаде More sharing options...
pgch Публикувано Септември 12, 2012 Report Share Публикувано Септември 12, 2012 Предложете ми добра Hips програма за Windows 7 x64. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.