Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Всичко за HIPS\IDS приложенията

Featured Replies

Една интересна статия потвърждава моето мнение ;) Извадка от книгата на Николай Головко

Безопасный Интернет. Универсальная защита для Windows ME – Vista

Часть 2. Решения для защиты

4) Системы предотвращения вторжений (Host(ed) Intrusion

Prevention System, HIPS). Продукты этого класса управляют правами

приложений на выполнение тех или иных действий, подобно тому, как

брандмауэр управляет сетевым доступом; сходство принципов работы

обусловливает тот факт, что нередко HIPS объединяются с

брандмауэром в составе одного защитного продукта.

HIPS является средством проактивной защиты, т.е. не содержит

базы данных сигнатур вирусов и не осуществляет их детектирование;

таким образом, HIPS оперирует не понятиями «легитимный файл –

вредоносный файл», а понятиями «разрешенное действие –

запрещенное действие». Эффективность HIPS может доходить до 100%

предотвращения повреждения или инфицирования системы, однако

большинство программ этого класса требует от пользователя

определенных знаний для управления ими.

В соответствии с принципом организации защиты HIPS могут быть

подразделены на три основные группы.

1) Классические HIPS – системы, оснащенные открытой таблицей

правил. На основании этой таблицы драйверы HIPS разрешают /

запрещают определенные действия со стороны приложений либо

запрашивают пользователя о том, что необходимо предпринять по

отношению к данному действию. Такое устройство системы

ориентировано на ручное управление разрешениями и активное

взаимодействие с пользователем, что предъявляет высокие требования

к компетентности последнего. В качестве примера могут быть

приведены продукты System Safety Monitor и AntiHook.

2) Экспертные HIPS, иначе называемые поведенческими

эвристиками, осуществляют анализ активности работающего

приложения. Если совокупность выполняемых действий приобретает

подозрительный или опасный характер, продукт данного типа сообщает

о вероятном присутствии вредоносной программы. Примером

экспертной HIPS может служить система CyberHawk.

3) HIPS типа Sandbox («песочница») реализуют принцип

минимального взаимодействия с пользователем. В их основе лежит

разделение приложений на доверенные и недоверенные; на работу

доверенных приложений HIPS не оказывает никакого воздействия, в то

время как недоверенные запускаются в специальном пространстве,

отграниченном от системы. Это позволяет работать с подозрительными

приложениями без риска инфицирования или повреждения системы и

изучать отчеты об их активности. Типичные представители данного типа

– продукты DefenseWall HIPS и Sandboxie.

К HIPS примыкают программные и аппаратные средства защиты от

переполнения буфера.

Переполнением буфера (buffer overrun) называется запись в

выделенную область памяти объема данных, превышающего

заявленный для нее предельный объем. Вследствие этого данные,

выходящие за пределы буфера, могут быть записаны в соседние

области памяти и повредить их содержимое. Эксплуатация

переполнений буфера является распространенной угрозой

безопасности, и для противодействия ей принимаются определенные

меры. В частности, 64-разрядные модели процессоров AMD и Intel

оснащаются аппаратными средствами защиты от переполнения буфера;

на уровне операционной системы эти средства поддерживаются

решением DEP (Data Execution Prevention, предотвращение выполнения

данных).

Настройки DEP на операционной системе Windows XP доступны по

адресу

Панель управления (классический вид) – Система – вкладка

Дополнительно – кнопка Параметры в группе Быстродействие – вкладка

Предотвращение выполнения данных.

В Windows Vista для отображения вкладки Дополнительно необходимо

нажать Дополнительные параметры системы.

По умолчанию DEP обслуживает только системные процессы.

Данный вариант является оптимальным, но при желании существует

возможность включить DEP для всех приложений.

Помимо отдельных приложений перечисленных выше типов,

существуют интегрированные пакеты одного производителя для защиты

компьютера в Интернете, называемые Internet Security, Security Suite и

т.п. Они объединяют в себе антивирус, брандмауэр и несколько

дополнительных средств защиты (конкретная комплектация зависит от

производителя). Рассмотрим возможный состав подобного пакета на

примере продукта Kaspersky Internet Security 2009

Данный продукт включает в себя следующие элементы

из числа описанных выше:

1) Антивирус

2) Классическая HIPS («Фильтрация активности»), объединенная с

брандмауэром («Сетевой экран»), и экспертная HIPS («Проактивная

защита»);

3) Защита от Интернет-мошенничества («Анти-Фишинг»)

4) Защита от спама («Анти-Спам»)

Кроме того, пакет содержит ряд вспомогательных модулей –

средства удаления рекламных баннеров со страниц Интернета,

разграничение доступа к Сети в зависимости от конкретного

пользователя компьютера и другие.

Преимуществом интегрированных решений является эффективное

взаимодействие их компонентов (например, файлы, детектируемые

антивирусом как вредоносные, автоматически блокируются в таблице

правил HIPS) и отсутствие внутренних конфликтов. В качестве

недостатка подобных пакетов нередко называют их единичность (т.е.,

если вредоносной программе удается вывести продукт из строя,

рушится вся система защиты); следует, однако, заметить, что

современное вредоносное ПО способно противодействовать

значительному количеству решений от разных производителей, и

сочетание одного популярного антивируса с другим популярным

брандмауэром может быть атаковано с той же успешностью, что и

интегрированный пакет.

Обратите внимание: в пределах одной операционной системы

желательно устанавливать только один постоянно работающий

экземпляр той или иной защитной программы. Установка нескольких

антивирусных мониторов, брандмауэров, систем предотвращения

вторжений и т.д. может приводить к конфликтам между ними и к

повреждению операционной системы.

© Николай Головко, дизайн сайта, 2009.

© Авторы, книга, 2007-2009.

Все права защищены.

Официальный сайт проекта: http://security-advisory.ru

Зеркала: http://security-advisory.virusinfo.info | http://secadv.kasperskyclub.com

...и още много неща писани на тема сигурност в самата книга.

Долу има и един полезен файл поне според мене ;)

Цитираната част от книгата не я превеждам,тъй като с превода ще наруша авторските права върху книгата.

Любое дословное воспроизведение текста Книги без ссылки на источник, осуществленное не автором Книги и состоявшееся позднее 23 марта 2007 года, признается плагиатом и может преследоваться по закону.

Редактирано от nikssi (преглед на промените)

  • Отговори 236
  • Прегледи 28,7k
  • Създадено
  • Последен отговор

Една интересна статия потвърждава моето мнение :wors: Извадка от книгата на Николай Головко

Много хубава статия с полезна информация, поднесена на достъпен език! Браво! ;)

Не си намерил кой да заплашваш! "Symantec са водещи" "Аз много разбирам, инсталирал съм всичко", "ESET са....." Видя ли колко си запознат с продуктите на ESET бе? Отиди най-долу и се спри на HIPS, обаче ме притеснява че с твоя английски език няма да можеш да разбереш нищо.

http://www.eset.eu/support/changelog-eset-smart-security-4

П.П.: capnemo, благодаря за вниманието, но не е нужно да следиш коментарите ми. Аз ако исках да го направя за лом до сега много пъти да съм го осъществил.

Fixer, за какво му е на когото и да било да те заплашва. Ще взема да инсталирам най-после тази четвърта версия на ESS и в подходящата тема да проверя дали са подобрили предишните пропускателни способности на продуктите си.Знам ли - може този HIPS при средностатистическия лидер да е на невероятно ниво. Но ако ще реагираш по подобен начин е по-добре да не го правя.Всъщност защо самият ти не докажеш справянето му при представяните опасни линкове? Нещо май ESS почти нищо не лови там...Всичко ли е фалшиви тревоги? Поздрави

По правило IPS/IDS системите се поставят винаги след border/edge routers, преди или след защитната стена, а може и на нея. най - добрият продукт е IronPort на CISCO, от FOSS е SNORT. от нито една гледна точка не е правилно такива системи да се поставят на крайни устройства, тъйкато се прави инспекция на целият трафик. за рутери и системи, предназначени и предвидени за такива цели е ОК, тъйкато са снабдени с достатъчно мощност. сложи IPS на Windows и гледай как се гърчи. да не говорим, че вградените в антивирусните програми са по качество близки до боклук и само дразнят. и нещо, което го пише във всяка книга за сигурност: НИКОГА НЕ СЕ ОСТАВЯ IDS/IPS СИСТЕМА С НАСТРОЙКИТЕ И ПО ПОДРАЗБИРАНЕ!

http://www.safensoft.com/safensec/virus_protection/ Още една интересна възможност. Safe'n'Sec Personal Pro + Rootkit Detector 180-дневен лиценз: http://www.mydigitallife.info/2008/12/03/d...nse-key-serial/ в темата с промоциите.Още много информация на http://www.nigma.ru/index.php?s=Safe%27n%2...amp;news_sel=on Поздрави P.S. Промоцията вече не е работеща.

Редактирано от TNN (преглед на промените)

  • Автор

Писах до Matousec и питах когато прави тестовете... на стените ли набляга и като допълнение техните HIPS модyли и ми отговориха,че тестовете се правят единственно и само за HIPS приложенията!!! "Hello, Thank you for your message. It is mostly about HIPS and similar functionality. Kind Regards,"

  • Автор

Днес сложих Malware Defender.

Много лек H.i.p.s. с доста възможности....никакво забавяне на системата.Трябва ми малко време да го поогледам...За съжаление е платен Публикувано изображение

ScreenShots: http://www.softpedia.com/progScreenshots/M...hot-106665.html

Да въобще не е лоша програмката но ...е на 5 място.Единственно е най-леката която съм ползвала а и ако беше Free щях нея да ползвам.Да се дадът 35 еuro при положение,че има Комодо които е преди нея е грях...

Ето едно сравнение от Маtusec за някои от Hips приложенията през последната една година

Публикувано изображение

Редактирано от Androcure06 (преглед на промените)

  • Автор

DriveSentry

http://www.drivesentry.com/default.aspx

Публикувано изображение

Понеже никoй не ми даде никакъв отговор аз си прочетох всичко сама.

Програмата има:

1.Платена Версия-която е за Преносим USB .

2.Free версия която се инсталира .

Програмата е призната от Microsoft и се внедрява в Windows Security Center-нещо което при А-Squared липсва.

Програмата разполага с 2.8 милиона файлова Мalware датабаза!!!съдържа" community advisory" което беше внедрено в новия Комодо IS -вдъхновението им е дошло именно от тази програма.

Това нещо е IDS!

Security 2.0 Antivirus and Antispyware protection

DriveSentry uses unique Tri-Security technology which combines a blacklist of known malicious files, a whitelist of trusted programs and feedback statistics from the entire DriveSentry Advisor Community.

Innovative whitelisting technology

DriveSentry Advisor database holds the identity of many thousands of programs which have been scanned and examined. These programs are whitelisted allowing DriveSentry to automatically grant access to ”good” programs. DriveSentry adds hundreds of popular programs every day.

Unobtrusive data security

DriveSentry monitors all access to your drives but remains uniquely unobtrusive by automating notifications so you are not bothered with numerous popups.

Protects your system and personal data

DriveSentry not only protects your drives, it also protects your system settings such as registry keys and directories which are vulnerable to attack. DriveSentry will only allow trusted programs to access your system settings preventing damage from Zeroday threats.

Protection from Zeroday threats

DriveSentry stores an Advisor database on your local machine which holds the identities of over a million white and blacklisted program signatures. As DriveSentry online Advisor database receives updates, so too does your local database. These signatures trickle down in the background whenever you are connected to Internet so you are not bothered with annoying prompts which inform you that updates are available. This ensures that your local database is always up to date, so even when you are working offline you remain protected from the known and the unknown.

Tri-Security malware protection

DriveSentry takes a new approach to protection using triple layered security. This three layered approach combines one of the largest blacklists, containing over 1.3 million unique virus signatures, with a whitelist of known ”trusted” programs and a global wiki style community of advisors, providing real-time wisdom of crowds. DriveSentry also employs behavioural analysis to profile unknown programs.

Protection from known and unknown threats

DriveSentry protects your system and data from known and unknown viruses. In doing this DriveSentry automatically allows access to good programs, denies and quarantines known malicious programs and queries the unknown. All unknown programs trigger a popup notification containing a potential threat score and user statistics from the Advisor community. Unknown programs require user authorization before access will be granted.

Monitors and logs all program access

DriveSentry stores a log of all file and registry writes. This allows you to monitor and analyze all write activity to your drives.

Scan your system for over 2.5 million viruses

Scan your system, drives or folders for malicious files (inc. Scripts, macros, Trojans, viruses and rootkits). This works like a traditional antivirus scanner which scans against approximately 1 million unique malware signatures.

Realtime program advice from DriveSentry Advisor Community

The rapidly growing Advisor Community provides you with statistical advice based on the write access decisions made by other users. This information can be used as a guide when making a decision to allow a program access to your drives and can also be used to automate write access decisions.

Automation of write access decisions based on Advisor Community feedback works through the concept of a community threshold. The threshold can be modified as required.

Automatically blocks and quarantines malicious programs

Using DriveSentry's unique Auto Advisor facility, DriveSentry will automatically block and quarantine malicious files before they have a chance to infect your system.

Ето какво казва Gizmo's за тази програма и защо е негов Топ Избор за домашна защита в раздел:

"Best Free Intrusion Prevention and Detection Utility for Home Use (HIPS)"

http://www.techsupportalert.com/best-free-hips.htm

Video U-Tube

http://tuto-logiciel-info.com/showthread.php?t=746

Редактирано от Androcure06 (преглед на промените)

DriveSentry

http://www.drivesentry.com/default.aspx

Публикувано изображение

Понеже никoй не ми даде никакъв отговор аз си прочетох всичко сама.

Програмата има:

1.Платена Версия-която е за Преносим USB .

2.Free версия която се инсталира .

Програмата е призната от Microsoft и се внедрява в Windows Security Center-нещо което при А-Squared липсва.

Програмата разполага с 2.8 милиона файлова Мalware датабаза!!!съдържа" community advisory" което беше внедрено в новия Комодо IS -вдъхновението им е дошло именно от тази програма.

Това нещо е HIPS!

Security 2.0 Antivirus and Antispyware protection

DriveSentry uses unique Tri-Security technology which combines a blacklist of known malicious files, a whitelist of trusted programs and feedback statistics from the entire DriveSentry Advisor Community.

Innovative whitelisting technology

DriveSentry Advisor database holds the identity of many thousands of programs which have been scanned and examined. These programs are whitelisted allowing DriveSentry to automatically grant access to ”good” programs. DriveSentry adds hundreds of popular programs every day.

Unobtrusive data security

DriveSentry monitors all access to your drives but remains uniquely unobtrusive by automating notifications so you are not bothered with numerous popups.

Protects your system and personal data

DriveSentry not only protects your drives, it also protects your system settings such as registry keys and directories which are vulnerable to attack. DriveSentry will only allow trusted programs to access your system settings preventing damage from Zeroday threats.

Protection from Zeroday threats

DriveSentry stores an Advisor database on your local machine which holds the identities of over a million white and blacklisted program signatures. As DriveSentry online Advisor database receives updates, so too does your local database. These signatures trickle down in the background whenever you are connected to Internet so you are not bothered with annoying prompts which inform you that updates are available. This ensures that your local database is always up to date, so even when you are working offline you remain protected from the known and the unknown.

Tri-Security malware protection

DriveSentry takes a new approach to protection using triple layered security. This three layered approach combines one of the largest blacklists, containing over 1.3 million unique virus signatures, with a whitelist of known ”trusted” programs and a global wiki style community of advisors, providing real-time wisdom of crowds. DriveSentry also employs behavioural analysis to profile unknown programs.

Protection from known and unknown threats

DriveSentry protects your system and data from known and unknown viruses. In doing this DriveSentry automatically allows access to good programs, denies and quarantines known malicious programs and queries the unknown. All unknown programs trigger a popup notification containing a potential threat score and user statistics from the Advisor community. Unknown programs require user authorization before access will be granted.

Monitors and logs all program access

DriveSentry stores a log of all file and registry writes. This allows you to monitor and analyze all write activity to your drives.

Scan your system for over 2.5 million viruses

Scan your system, drives or folders for malicious files (inc. Scripts, macros, Trojans, viruses and rootkits). This works like a traditional antivirus scanner which scans against approximately 1 million unique malware signatures.

Realtime program advice from DriveSentry Advisor Community

The rapidly growing Advisor Community provides you with statistical advice based on the write access decisions made by other users. This information can be used as a guide when making a decision to allow a program access to your drives and can also be used to automate write access decisions.

Automation of write access decisions based on Advisor Community feedback works through the concept of a community threshold. The threshold can be modified as required.

Automatically blocks and quarantines malicious programs

Using DriveSentry's unique Auto Advisor facility, DriveSentry will automatically block and quarantine malicious files before they have a chance to infect your system.

Ето какво казва Gizmo's за тази програма и защо е негов Топ Избор за домашна защита в раздел:

"Best Free Intrusion Prevention and Detection Utility for Home Use (HIPS)"

http://www.techsupportalert.com/best-free-hips.htm

Video U-Tube

http://tuto-logiciel-info.com/showthread.php?t=746

Потвърждавам,че се интегрира чудесно в Центъра за защита.Инсталирах я но не видях много възможности за настройка...дали ще ме пита или не...тепърва ще видя :blink:

Програмата я пробвах на линковете от поста на Би Бой

http://www.kaldata.com/forums/index.php?sh...t&p=1356909

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Дотук блокаж обаче следващият файл си го пусна безнаказано ;)

Публикувано изображение

Ето какво е блокирала програмата нали и дадох навсякъде забрани :bye1:

Публикувано изображение

След сканиране с MBAM

Публикувано изображение

Ето Ви и лог файловете при ръчно сканиране на папка infected и бързо сканиране с MBAM

Malwarebytes' Anti-Malware 1.36

Версия на базата от данни: 1974

Windows 5.1.2600 Service Pack 3

13.4.2009 г. 11:10:18

mbam-log-2009-04-13 (11-10-18).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 6

Изминало време: 6 second(s)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 2

Заразени процеси в паметта:

(Не бяха открити заплахи)

Заразени модули в паметта:

(Не бяха открити заплахи)

Заразени ключове в регистратурата:

(Не бяха открити заплахи)

Заразени стойности в регистратурата:

(Не бяха открити заплахи)

Заразени информационни обекти в регистратурата:

(Не бяха открити заплахи)

Заразени папки:

(Не бяха открити заплахи)

Заразени файлове:

c:\documents and settings\USER_PC\Desktop\infected\install(2).exe (Rogue.Installer) -> Quarantined and deleted successfully.

c:\documents and settings\USER_PC\Desktop\infected\install.exe (Rogue.Installer) -> Quarantined and deleted successfully.

Malwarebytes' Anti-Malware 1.36

Версия на базата от данни: 1974

Windows 5.1.2600 Service Pack 3

13.4.2009 г. 11:21:34

mbam-log-2009-04-13 (11-21-28).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 58012

Изминало време: 2 minute(s), 46 second(s)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 1

Заразени стойности в регистратурата: 2

Заразени информационни обекти в регистратурата: 3

Заразени папки: 5

Заразени файлове: 131

Заразени процеси в паметта:

(Не бяха открити заплахи)

Заразени модули в паметта:

(Не бяха открити заплахи)

Заразени ключове в регистратурата:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3E7402FC-C3F1-428D-AE03-D88F8DD1AF6F} (Rogue.SysCleanerPro) -> No action taken.

Заразени стойности в регистратурата:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\Memman.vxd (Rogue.SysCleanerPro) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\misterhistorydeleter.dll (Rogue.SysCleanerPro) -> No action taken.

Заразени информационни обекти в регистратурата:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заразени папки:

C:\Program Files\Sys Cleaner Pro Demo (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins (Rogue.SysCleanerPro) -> No action taken.

C:\Documents and Settings\USER_PC\Application Data\Microsoft\Installer\{3E7402FC-C3F1-428D-AE03-D88F8DD1AF6F} (Rogue.SysCleanerPro) -> No action taken.

C:\Documents and Settings\USER_PC\Start Menu\Programs\Syscleanerpro.com Software (Rogue.SysCleanerPro) -> No action taken.

C:\Documents and Settings\USER_PC\Start Menu\Programs\Syscleanerpro.com Software\Sys Cleaner Pro Demo (Rogue.SysCleanerPro) -> No action taken.

Заразени файлове:

C:\WINDOWS\system32\Memman.vxd (Rogue.SysCleanerPro) -> No action taken.

C:\WINDOWS\system32\misterhistorydeleter.dll (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\Help.rtf (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\riched32.dll (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\RunAtStartupTool.exe (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\SysCleanerProDemo.exe (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Adobe Acrobat Reader 3.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Adobe Acrobat Reader 3.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Adobe Acrobat Reader 4.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Adobe Acrobat Reader 4.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Adobe Acrobat Reader 5.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Adobe Acrobat Reader 5.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\AIM.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\AIM.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\AOL Instant Messenger.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\AOL Instant Messenger.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\AOL Temp and Downloaded Files.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\AOL Temp and Downloaded Files.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Direct X Log.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Direct X Log.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Diskkeeper.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Diskkeepr.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Eudora Trash.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Eudora Trash.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Firehand Ember.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Firehand Ember.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\FrontPage Express.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\FrontPage Express.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\FrontPage.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\FrontPage.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Go!Zilla.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Go!Zilla.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\IE Last Download Location.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\IE Last Download Location.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Juno.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Juno.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Microsoft Media Player 7.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Microsoft Media Player 7.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Microsoft Word Backup Files.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Microsoft Word Backup Files.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Microsoft Works.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Microsoft Works.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\miranda icq.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\miranda icq.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\MSN Browser Email.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\MSN Browser Email.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\MSN Browser.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\MSN Browser.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Music Match.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Music Match.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Netscape 6 Uninstall Files.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Netscape 6 Uninstall Files.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Norton AntiVirus 2000.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Norton AntiVirus 2000.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Norton Commander.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Norton Commander.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Norton Firewall.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Norton Firewall.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Norton Internet Security.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Norton Internet Security.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Paint Shop Pro 5.x.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Paint Shop Pro 5.x.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Paint Shop Pro 6.x.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Paint Shop Pro 6.x.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Paint Shop Pro 7.x.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Paint Shop Pro 7.x.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Photo Editor 3.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Photo Editor 3.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Photoshop 5.0.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Photoshop 5.0.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Photoshop 5.5.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Photoshop 5.5.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Photoshop 6.0.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Photoshop 6.0.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Picture Publisher 8.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Picture Publisher 8.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Real Download.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Real Download.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\RealOne Player.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\RealOne Player.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\RealPlayer.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\RealPlayer.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Star Office 5.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Star Office 5.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Visual Studio 6.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Visual Studio 6.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\WinAmp.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\WinAmp.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Application Log.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Application Log.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Commander.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Commander.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Fault Log.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Fault Log.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows File Checker Log.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows File Checker Log.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Media Player.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Media Player.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Paint.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Paint.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Recent Network Drives.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Recent Network Drives.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Scan Disk Log.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Scan Disk Log.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Setup API Log.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Setup API Log.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Task Schedular.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Task Scheduler.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Web Folders.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Web Folders.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Word Pad.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Windows Word Pad.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\WININIT Log.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\WININIT Log.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\WinME Regedit Recent Key.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\WinME Regedit Recent Key.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Winrar.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Winrar.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\WinZip.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\WinZip.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Yahoo Player.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Yahoo Player.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Zone Alarm.ww1 (Rogue.SysCleanerPro) -> No action taken.

C:\Program Files\Sys Cleaner Pro Demo\plugins\Zone Alarm.ww2 (Rogue.SysCleanerPro) -> No action taken.

C:\Documents and Settings\USER_PC\Application Data\Microsoft\Installer\{3E7402FC-C3F1-428D-AE03-D88F8DD1AF6F}\_575ffb.exe (Rogue.SysCleanerPro) -> No action taken.

C:\Documents and Settings\USER_PC\Application Data\Microsoft\Installer\{3E7402FC-C3F1-428D-AE03-D88F8DD1AF6F}\_57737ce5.exe (Rogue.SysCleanerPro) -> No action taken.

C:\Documents and Settings\USER_PC\Application Data\Microsoft\Installer\{3E7402FC-C3F1-428D-AE03-D88F8DD1AF6F}\_6bbbb33.exe (Rogue.SysCleanerPro) -> No action taken.

C:\Documents and Settings\USER_PC\Start Menu\Programs\Syscleanerpro.com Software\Sys Cleaner Pro Demo\Readme-Help.lnk (Rogue.SysCleanerPro) -> No action taken.

C:\Documents and Settings\USER_PC\Start Menu\Programs\Syscleanerpro.com Software\Sys Cleaner Pro Demo\Sys Cleaner Pro Demo.lnk (Rogue.SysCleanerPro) -> No action taken.

C:\Documents and Settings\USER_PC\Start Menu\Programs\Syscleanerpro.com Software\Sys Cleaner Pro Demo\syscleanerpro.com.url (Rogue.SysCleanerPro) -> No action taken.

C:\Documents and Settings\USER_PC\Desktop\Sys Cleaner Pro Demo.lnk (Rogue.SysCleanerPro) -> No action taken.

Не знам на кой и защо му харесва :computer2:

Редактирано от nikssi (преглед на промените)

Не знам на кой и защо му харесва :)

И какъв е този измислен HIPS при положение,че не реагира при стартиране на приложение извън обсега на Microsoft?

Една грешка,много проблеми!

И какъв е този измислен HIPS при положение,че не реагира при стартиране на приложение извън обсега на Microsoft?

Една грешка,много проблеми!

Виждам,че това не е чист HIPS по скоро нещо от типа на Mamuty но с доста по-малки възможности.

Очаква се адекватен отговор на всички въпроси например на тази картинка:

Публикувано изображение

ясно се вижда,че общността няма информация за този файл :laughing5: и следва естествено аз да преценя какво да се предприеме.Добре но аз също нямам информация...какво става тогава?В случая знаех,че това е зараза ами ако не знаех? Това е слабото място на HIPS без антивирус - реагира но няма представа какво е това и чака ТИ да решиш :help wanted:

Редактирано от nikssi (преглед на промените)

  • Автор

Да nikssi благодаря ти за теста знаех,че мога да разчитам на теб. Това нещо е IDS.Блокира заразите преди да са се инсталирали.В Sit-а пише,че това се слага с Антивирус и било много леко на консумация ресурси.Безплатното решение спира Автоматичните UpDat-и и после се правят на ръка.Това горе-доло прочетох.Трябваше да се види в действие.На новите зарази ли не реагира или и на старите?

Редактирано от Androcure06 (преглед на промените)

Да nikssi благодаря ти за теста знаех,че мога да разчитам на теб.

Това нещо е смесица между HIPS и IDS.Блокира заразите преди да са се инсталирали.В Sit-а пише,че това се слага с Антивирус и било много леко на консумация ресурси.Безплатното решение спира Автоматичните UpDat-и и после се правят на ръка.Това горе-доло прочетох.Трябваше да се види в действие.На новите зарази ли не реагира или и на старите?

- Заразите ги има в линка към поста

- Автоматичният ъпдейт наистина не работи при безплатната версия и не само това - НЕ СЕ СТАРТИРА ЗАЩИТАТА ПРЕДИ ДА Е ИЗЛЯЗЪЛ ПРОЗОРЕЦА,значи не сканира и при стартиране,което от само себе си води до уязвимост.

- Ако трябва да се ползва с друг антивирус,който ще му върши работата защо ми е изобщо?

- На старите зарази ли да го пробвам?Има ли изобщо тогава смисъл от този антивирус от ново поколение...

  • Автор

- Заразите ги има в линка към поста

- Автоматичният ъпдейт наистина не работи при безплатната версия и не само това - НЕ СЕ СТАРТИРА ЗАЩИТАТА ПРЕДИ ДА Е ИЗЛЯЗЪЛ ПРОЗОРЕЦА,значи не сканира и при стартиране,което от само себе си води до уязвимост.

- Ако трябва да се ползва с друг антивирус,който ще му върши работата защо ми е изобщо?

- На старите зарази ли да го пробвам?Има ли изобщо тогава смисъл от този антивирус от ново поколение...

Не не,напротив много добре си направил...питах за да имам информация.

Обаче аз вчера реших сама да я пробвам....

1.Програмата не се разпознава от Microsoft Sec Senter при Виста.

2.Това не е Hips a си е чист IDS!!!

3.Да настойките са си направени и няма какво да се допълни повече.

4.Пробвах го на "Rouge" и то при първия се заразих без това нещо да се обади....

5.Аз не мисля,че ще my добавям допълнителен АВ и ще сложа точно него...плюс това не харесвам IDS програми...тоест блокатори от сорта и Мамуту в това число!

6.Програмата е средна хубост и не виждам никакъв интерес да се ползва когато си има истински Hips машини killer

Malware Defender може ли да се ползва и като пълноценен Firewall? интегрира ли се в Windows Security Center?

  • Автор

Malware Defender може ли да се ползва и като пълноценен Firewall? интегрира ли се в Windows Security Center?

Не тя няма стена но ако си мислиш,че с онези смешни кеygen-и с patch-овете ще ползваш програмата се откажи....тя си прави Update а тези глупости спират изхода ти към net и няма update.значи не може да се ползва рационално.Тук няма лекарства за тази програма,има кyпyване Публикувано изображение

Малки H.I.P.S. новини

EQSecure-Kитайската компания не пyска вече Английски версии.Последната Английска версия е 3.4-до XP.

Последната нова 4.1 е само на Китайски и е до Виста

Редактирано от Androcure06 (преглед на промените)

  • 4 седмици по-късно...

System Safety Monitor и Process Guard работят ли коректно под Виста?Ако не, препоръчайте някоя безплатна алтернатива. Само HISP програми, без firewall и други подобни функции?

  • Автор

System Safety Monitor и Process Guard работят ли коректно под Виста?Ако не, препоръчайте някоя безплатна алтернатива. Само HISP програми, без firewall и други подобни функции?

Ами аз писах в Темата в началото,че за виста самостоятелен HIPS без стена е само Мalware Defender-Платен!

Всички други които са за Виста са със стени а да не говорим,че 80% от тях са до XP

  • 4 седмици по-късно...
  • 4 седмици по-късно...

Например Comodo IS Free e впечатляващо добър, защото при параноични настройки доста добре лови и блокира на момента стартиращите процеси. Така успява да предотврати инсталирането на rootkit-драйвери. Проактивни компоненти има при доста програми. Тази материя е различна от ловене съобразно дефиниции. Затова предлагам в тази тема да споделяме впечатления за важни според мен възможности на защитните продукти. Мисля, че дефинициите са нещо важно, но отчасти с отминало време - бъдещето е на продукти с качествено работещ HIPS. Ако Касперски са вече с над 25 000 000 дефиниции - повечето останали са далеч назад в количеството. Обаче вредоносните творения сега ги прогнозират някъде към 50-60 000 000. С дефиниции е невъзможно да се отреагира. Нека темата е за споделяне на опит и впечатления с какви други програми и как е възможно да се противодейства на реалностите. Поздрави

Например Comodo IS Free e впечатляващо добър, защото при параноични настройки доста добре лови и блокира на момента стартиращите процеси. Така успява да предотврати инсталирането на rootkit-драйвери. Проактивни компоненти има при доста програми. Тази материя е различна от ловене съобразно дефиниции. Затова предлагам в тази тема да споделяме впечатления за важни според мен възможности на защитните продукти. Мисля, че дефинициите са нещо важно, но отчасти с отминало време - бъдещето е на продукти с качествено работещ HIPS. Ако Касперски са вече с над 25 000 000 дефиниции - повечето останали са далеч назад в количеството. Обаче вредоносните творения сега ги прогнозират някъде към 50-60 000 000. С дефиниции е невъзможно да се отреагира. Нека темата е за споделяне на опит и впечатления с какви други програми и как е възможно да се противодейства на реалностите.

Поздрави

Колкото и важни да са подобни механизми:

1-во са за опитни потребители

2-ро са за хора с нерви (не всеки обича да му излизат през 1 мин. съобщение - направи това или позволяваш ли това)...COMODO и в режим на "инсталация" прецаква инсталационните процеси на доста програми. Да, придобива се пълен контрол над системата с една единствена програма, но на фона на постоянните въпроси и внимание от страна на потребителя. Твърде висока цена. (поне за мен - аз и UAC съм си спрял). Начини за защита много - (намаляване на правата, виртуализация, HIPS, хардуерна & софтуерна защита стена)...или най-доброто...дърпане на ЛАН кабела (или спиране на модема).

Всеки си преценя каква информация има в компютъра си, с какви цели се използва машината, с какви системни ресурси разполага и коя е версията на О.С. За по-съвременните компютри ресурсите едва ли ще са голям проблем, но тогава се предполага, че потребителя ще използва x64 битова версия (на Windows Vista/Se7en), която поне на този етап обезмисля участието на HIPS-a...защото нееднократно съм споменавал за модула PatchGuard в нея и политиката на MS за изискване на цивров подпис на 64-битовия кернел...А питай Fixer колко струва един такъв цифров подпис и дали създателите на зловреден софтуер могат да си го позволят. Като концепиция не е лоша идеята на HIPS-a и след пробив на PatchGuard-s или ако усетя нуждата от нея веднага ще се възползвам от услугите и.

PS: И от къде ти хрумна, че Kaspersky е с 25 000 000 дефиниции като е с едва ~ 2 000 000.

http://forums.comodo.com/empty-t36915.0.html

Редактирано от B-boy[StyLe] (преглед на промените)

.... че Kaspersky е с 25 000 000 дефиниции като е с едва ~ 2 000 000.

Ясно е колко TNN е ползвал Kaspersky.

За да бъдем по-точни,понеже е пред мен,с половин отгоре:

Публикувано изображение

Kaspersky Lab detects 25 millionth malicious program 17.06.2009 http://www.kaspersky.com/ Те си знаят как ги окрупняват при класифициране. Няма как да не следя най-добрата славянска програма и им желая още по-успешно развитие. Временно пак не ги ползвам - това обаче си е мой избор и е на практика без значение за тях. Поздрави

PC Tools Firewall Plus Free + ThreatFire Free са уникални и безплатни за възможно съвместно ползване. Може доста антивируси да им се добавят - работят впечатляващо заедно с Avast 4.8 Pro,Avira Premium 9,Panda Cloud, Rising Free Edition -с тези съм проверявал. В Австралия считат, че най-добрата възможна безплатна защита се получава, когато им се добави техния PC Tools Antivirus 6 Free Edition http://www.pctools.com/free-antivirus/ Аз ще го проверя - споделям го, защото и на други съфорумци може да е интересно. Поздрави

  • 1 месец по-късно...

PC Tools Firewall Plus Free + ThreatFire Free са уникални и безплатни за възможно съвместно ползване. Може доста антивируси да им се добавят - работят впечатляващо заедно с Avast 4.8 Pro,Avira Premium 9,Panda Cloud, Rising Free Edition -с тези съм проверявал. В Австралия считат, че най-добрата възможна безплатна защита се получава, когато им се добави техния PC Tools Antivirus 6 Free Edition http://www.pctools.com/free-antivirus/ Аз ще го проверя - споделям го, защото и на други съфорумци може да е интересно. Поздрави

Днес инсталиран....леко ми бави връзката .....ти как си го настроил ....да го дооправя и аз (става въпрос за PC Tools Firewall Plus Free

Днес инсталиран....леко ми бави връзката .....ти как си го настроил ....да го дооправя и аз (става въпрос за PC Tools Firewall Plus Free

Можеш да оставиш настройките по подразбиране докато разучиш програмата - тя е с многоезичен интерфейс.ThreatFire Free също можеш да добавиш с настройки по подразбиране. Аз се чудя защо подобни програми са безплатни. Защото тяхната безплатна защитеност превъзхожда с разлика тази при много платени продукти. Поздрави

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.