Jump to content

Защитни стени - въпроси, мнения, предимства, недостатъци


Препоръчан пост

В какъв случай не пита? В параноичен режим трябва да пита за абсолютно всичко, за което вече не е обучена?

 

 

Самостоятелен файл не би трябвало да е с променена икона, ако не си му правил нищо.

Да, опитах да го сваля и разархивирам, след което да рестартирам. После сканирах с NOD32 и тя откри само и единствено файла. След това направих тест с Real-time Defender. Свалих файла, но не го разархивирах. Инсталирах Real-time Defender, подържах я известно време в обучаващ режим, за да съм сигурен, че когато се обади, ще е нещо, на което трябва да обърна внимание. След като сметнах, че е достатъчно обучена, разархивирах файла от архива и рестартирах системата. Real-time Defender не се обади за абсолютно нищо. Case closed. :)

При параноичен режим когато се стартира ОС и няма как да попита какво да прави блокира до второ пришествие,докато не се създаде правило.Докато принципа на работа на System Safety Monitor е различен от този на Комодо.

Link to comment
Сподели другаде

  • Отговори 1.1k
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

ТОП потребители в тази тема

Публикувани изображения

И какъв е принципът на работа на System Safety Monitor?

След System Safety Monitor съм инсталирал NOD32 и след рестарт на ОС, System Safety Monitor пита дали да позволи стартирането му,ако разрешиш всичко е о.к. антивирусната си функционира нормално.Ако антивирусната е инсталирана докато Комодо е бил на параноичен режим след рестарта трябва да се провери какво е блокирал и ръчно да се дадът пълни права на съответните файлове и пак да се рестартира в противен случай антивирусната никога няма да види бял свят.Другия вариант е да се премине в обучаващ режим,но лично предпочитам да не го правя.

Link to comment
Сподели другаде

tanganika, вече писах, че съм настройл System Safety Monitor, да НЕ отказва всякакво стартиране на приложения, а да ги блокира и да ми предостави възможност аз да реша дали да позволя изпълнението на приложението или да го блокира. Не виждам основание да пишеш, че System Safety Monitor по някакъв начин пречи на самия опит да бъде стартирано приложението, преди да бъде прихванато и предоставено възможност да го разреша или откажа. Все пак файла не е в някаква папка за карантина, която забранява достъпа до файловете в нея и обратното, от файловете в нея до системни директории, и така опита за стартиране на конкретния файл да бъде спънат.
Link to comment
Сподели другаде

След System Safety Monitor съм инсталирал NOD32 и след рестарт на ОС, System Safety Monitor пита дали да позволи стартирането му,ако разрешиш всичко е о.к. антивирусната си функционира нормално.Ако антивирусната е инсталирана докато Комодо е бил на параноичен режим след рестарта трябва да се провери какво е блокирал и ръчно да се дадът пълни права на съответните файлове и пак да се рестартира в противен случай антивирусната никога няма да види бял свят.Другия вариант е да се премине в обучаващ режим,но лично предпочитам да не го правя.

Опитах да пресъздам ситуацията с Comodo, но не успях. При мен всички протича нормално и след рестарт антивирусната функционира нормално. Не знам ти какво си правил.

Колкото до обучаващия режим, единственият случай, в който не е желателно да се активира той, е на вече заразена система. На чист компютър обучаващият режим е доста удобен и полезен. Ще предоставиш ли някакви реални доводи защо не го ползваш?

Link to comment
Сподели другаде

Mamutu 2.0 реално функционира като защитна стена при a-squared Anti-Malware 4.5. Интересното е, че тази програма поставя по подразбиране под наблюдение собствения си процес mamutu.exe. Освен това се презастрахова и с допълнителен скрит процес - установим и видим за доста малко от специалните програми за търсене и противодействие на скрити процеси. В други форуми намирам мнения, че Mamutu 2.0 може да се ползва от напреднали потребители като единствена защитна програма и ми става интересно да пробвам. Как бихте коментирали тези неща? Поздрави
Link to comment
Сподели другаде

Mamutu 2.0 реално функционира като защитна стена при a-squared Anti-Malware 4.5. Интересното е, че тази програма поставя по подразбиране под наблюдение собствения си процес mamutu.exe. Освен това се презастрахова и с допълнителен скрит процес - установим и видим за доста малко от специалните програми за търсене и противодействие на скрити процеси. В други форуми намирам мнения, че Mamutu 2.0 може да се ползва от напреднали потребители като единствена защитна програма и ми става интересно да пробвам. Как бихте коментирали тези неща? Поздрави

Напълно съм съгласен,ще се справя по-добре от всяка антивирусна програма.

Унищожението на Mamutu е много трудна работа пробвал съм го,издържа на това на което Аваст и други антивирусни не успяха.Честно казано това не съм го очаквал от Mamutu излезе много устойчива.

Link to comment
Сподели другаде

Напълно съм съгласен,ще се справя по-добре от всяка антивирусна програма.

Унищожението на Mamutu е много трудна работа пробвал съм го,издържа на това на което Аваст и други антивирусни не успяха.Честно казано това не съм го очаквал от Mamutu излезе много устойчива.

Вече съм само с Mamutu 2.0 без нищо друго - чакам гости от всякакво естество - за да проверя твърдения от други форуми. Не крия - тежковъоръжен съм със спомагателни програми и шансът на непознатия вредоносен код си остава почти нулев!Той си ми е занимавка. Поздрави

Link to comment
Сподели другаде

Вече съм само с Mamutu 2.0 без нищо друго - чакам гости от всякакво естество - за да проверя твърдения от други форуми. Не крия - тежковъоръжен съм със спомагателни програми и шансът на непознатия вредоносен код си остава почти нулев!Той си ми е занимавка. Поздрави

Почти нулев:) ето ти една занимавка,може да дадеш резултати от Мамута:)

http://securefileshere.com/s/w0041146073p82w76u/setup.exe

Link to comment
Сподели другаде

Почти нулев:) ето ти една занимавка,може да дадеш резултати от Мамута:)

http://securefileshere.com/s/w0041146073p82w76u/setup.exe

Мамутът не е антивирус за да му обсъждаме резултатите - иначе ето ги https://www.virustotal.com/analisis/6352457...36b9-1251571741

Link to comment
Сподели другаде

Мамутът не е антивирус за да му обсъждаме резултатите - иначе ето ги https://www.virustotal.com/analisis/6352457...36b9-1251571741

Norton

IPS Detection Statistical Submission

Local or Remote Attacker 1

Remote port ****

Local port ***

Protocol:*

Offending URL:

securefileshere.com/s/w0041146073p82w76u/setup.exe

Date Detected Sat,29Aug.2009 ****GMT

Link to comment
Сподели другаде

Mamutu 2.0 има да преодолява доста тестове и е много рано за сравнения спрямо защитеност с утвърдени цялостни продукти! За себе си пробвам дали може само с него - иначе и през ум не ми е минало да го сравнявам примерно със SEP 11 - би било и смешно... Поздрави
Link to comment
Сподели другаде

Мамутът не е антивирус за да му обсъждаме резултатите - иначе ето ги https://www.virustotal.com/analisis/6352457...36b9-1251571741

Е нали е стена ли кво е не отчита ли атаки,на някои портове/

Добре спирам.;0

Link to comment
Сподели другаде

Е нали е стена ли кво е не отчита ли атаки,на някои портове/

Добре спирам.;0

Мамутът не е стена - а е програма осигуряваща базирана на поведението защита от malware.Сега го ползвам с вградената стена на Win XP SP3 и периодично следва да преглеждам логовете му. Досега там е регистриран с разни съмнителни действия само торент-клиента ми - за да работи, всичко съм му разрешил, но мамутът пак си го регистрира.Очаквам с интерес момента когато ще прехване някой от браузърите ми. Поздрави

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...

×
×
  • Създай ново...