Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Всичко за HIPS\IDS приложенията

Featured Replies

"Защо предпочиташ да вярваш на недоказаните писания почуждестранни форуми ? " На някои места има и доказателства - би следвало сам да успееш да ги намериш. Искаш да ти намеря някой Virut от по-ново поколение ли? Поздрави

  • Отговори 236
  • Прегледи 28,7k
  • Създадено
  • Последен отговор

"Защо предпочиташ да вярваш на недоказаните писания почуждестранни форуми ? "  На някои места има и доказателства - би следвало сам да успееш да ги намериш. Искаш да ти намеря някой Virut от по-ново поколение ли?  Поздрави

Да намери ми,за да видим какъв бъг ще покаже.

Да намери ми,за да видим какъв бъг ще покаже.

http://4storing.com/he7awb/1f66914a32493a26e786d80c53369f32.html https://www.virustotal.com/ru/analisis/df20d34314c2eb4a93cce40c5f8f4b43e9062fc82ff2bc0ee55ea83f395729ad-1262688895 Ето ти примерно едно Зомби за да провериш дали андроидът "подлежи на зомбиране"... Поздрави

http://4storing.com/he7awb/1f66914a32493a26e786d80c53369f32.html https://www.virustotal.com/ru/analisis/df20d34314c2eb4a93cce40c5f8f4b43e9062fc82ff2bc0ee55ea83f395729ad-1262688895 Ето ти примерно едно Зомби за да провериш дали андроидът "подлежи на зомбиране"... Поздрави

Ето ти от нортън:wors:

Публикувано изображение

А защо в тази тема?

Касперски засича

това го знаем от вирус тотал....излишно си сканирал. Засичането е с дефиниция, затова не се брои! :wors:

това го знаем от вирус тотал....излишно си сканирал. Засичането е с дефиниция, затова не се брои! :salad:

Постът бе към конкретен съфорумец - търсих му Virut, а намерих Zombie. Вие да не би да чакате ESET да създадат дефиниция и тогава да сте отново на тема "демонстрации и реклами" ...Бих бил конкретен - не реагира, лови еди какво си, съмнявам се за FP и т. н. На всички им са недостатъчно дефинициите. Добре - как е тук проактивно Нод 32? Зомбираха ли го та още мълчи? Поздрави

И при мен си стои в кутията - обаче KAV 2010 ме предупреждава при опит да си го изтегля от там отново. "Пратката" няма да бъде получена при защити на необходимото ниво. Доста пощенски клиенти възпрепятствуват разпространението на вредоносен код по подобен начин. Поздрави

И при мен си стои в кутията - обаче KAV 2010 ме предупреждава при опит да си го изтегля от там отново. "Пратката" няма да бъде получена при защити на необходимото ниво. Доста пощенски клиенти възпрепятствуват разпространението на вредоносен код по подобен начин. Поздрави

В GMAIL го получих :tease:

В MAIL.RU

За съжаление трябва да ви уведомим, че съобщението,

прикрепено по-долу, не може да бъде доставено

до един или повече получатели.

Следва съобщението за грешка с причината, поради която писмото

не е доставено.

<[email protected]>: host mxs.mail.ru[94.100.176.20] said: 550 virus message

discarded (in reply to end of DATA command)

В YANDEX също го получих :hush:

DefenseWall V3 public beta

Dec 5 2009, 10:25 AM

DefenseWall Personal Firewall is the world's first Sandbox Firewall built with innovative 'Adaptive Automatic Protection'.

DefenseWall Personal Firewall extends the power of DefenseWall HIPS based on the simple ‘trusted or untrusted’ system of protection. There is no struggling with firewall settings, user modes, ports, sockets or rules.

No Firewall or HIPS Learning Mode

No Setup of Ports and Sockets

No Unwanted Restarts

No Application Checksum Re-checks

Industry-minimum number of popup windows

Features:

Adaptive Automatic Protection

• For both Outbound and Inbound Firewall protection, there is no manual configuration or learning mode - just install on a clean system and you are ready to go! Like DefenseWall HIPS, Personal Firewall is engineered to provide outstanding protection with the average-novice user in mind.

Whitelisting - Simplified Program Setup

• Digitally signed files from trusted vendors will run from the protected "Download Areas" automatically 'As Trusted'.

Unauthorized System Restart Protection

• Malware or untrusted programs or processes may attempt system restart to take over your computer - DefenseWall will stop it – you will get a warning and have the opportunity to allow it or deny it.

Outbound Firewall

• DefenseWall Personal Firewall controls Untrusted Applications that are connecting to the Web and warns you if a program is not under the outbound rules. Trusted applications are free to go, but you can block their Internet access too, with functions that are very simple to use.

Inbound Firewall

• DefenseWall Personal Firewall automatically blocks open listening ports of all the Trusted processes. So, if you have anything that has to have their ports open, you just set it as Untrusted and that's it. The reason is simple- if this application has a vulnerability and got exploited, the circumstances can be coped by sandbox protection. If a computer is within domain, DefenseWall automatically opens 445, 135, 137,138,139 ports. This innovative "Adaptive Automatic Protection", allows you to forget about ports setup.

Also, DefenseWall Inbound Firewall supports manual ports installation mode.

Manual Mode: Standard Profiles for Advanced-Expert Use

• Direct Internet Connection

• Wireless Internet Connection

• Home/Work LAN

Profiles are preconfigured for each connection environment and Ports can be added or removed from the Inbound list. The Green Checkmark Icon indicates closed ports.

Ah, and did I mention the skinning is back?

Download link is here:

www.softsphere.com/files/DefenseWall_Personal_Firewall_v3_00.exe

20 December 2009- Beta 2 is just uploaded. Download link is the same.

Avira, Avast inbound issuses are fixed, added inbound connections attempts logging. Many minor issues are fixed.

21 December 2009- new Beta2 build is uploaded. It fixes several compatibility issues.

23 December 2009- new Beta2 build is uploaded. It fixes DrWeb SpiderMail and few other compatibility issues.

24 December 2009- new Beta2 build is uploaded. It improves few things added into the previous build.

24 December 2009- new Beta2 build is uploaded. It fixes "run FireFox as trusted" issue.

25 December 2009- new Beta2 build is uploaded. It fixes an issue with Eset Security.

26 December 2009- Beta3 is uploaded. It fixes many issues- smooth work with AVG, multiple WinAmp "load module" dialog boxes, improves "Add/Remove Programs" window displaying speed, covers one hole in the protection code (programming error)

1 January 2009- Beta4 is uploaded. Now on, DefenseWall's main modules are totally in Unicode. Test it carefully as, during migration process I could make errors with my code.

4 January 2009- new Beta4 build is uploaded. If fixes running Thunderbird "run as trusted" issues as well as loosing untrusted status on copy one.

Ilya Rabinovich

http://gladiator-antivirus.com/forum/index.php?showtopic=97701

Редактирано от nikssi (преглед на промените)

AvastHome Edition има ли блокер / HIPS ?

Публикувано изображение

 

 

"Danger Process(PID:1860): C:\Documents and Settings\TNN\Local Settings\Temp\Rar$EX00.828\gizmos-freeware-dwall-promo\DefenseWall_HIPS_v2_56_gizmo_edition.exe Product Name: None Version: None Company: None Description: None Digital Signature: Found no digital signature Danger level: Medium Score: 31.8400880 Status: Process killed, but undeleted, waiting for your further action. Advisement: Trust it if you can make sure it is safe, delete it if it is unsafe. If an exceptional termination occurs on a safe program or a setup progress, please trust it temporarily using Trust Temp button and relaunch it. You can use the online Scan to get further advisement if you can not make sure whether it is safe." Някои съфорумци заслужават да им се покаже истината за чудото със стогодишния лиценз... Виждате лог от реакция на защитна програма при опит за инсталиране на стогодишното невидяно досега чудо-обаче аз не желая нещата да изглеждат като реклама на друг доста добър продукт!Тази програма е с мощен IDS-компонент и го демонстрира на практика. Просто нека някои хора се замислят... Поздрави

  • 2 седмици по-късно...

Справя ли се Сонара на Norton 2010 с този тест ?

 

http://www.testmypcs...ts/regtest.html

 

След рестарта на ОС виждате ли съобщението на позора чесистемата ви може да бъде компрометирана ?

 

Това е само тест няма да увреди системата,ви не сестрахувайте   :baby:  

Справя ли се Сонара на Norton 2010 с този тест ?

 

http://www.testmypcs...ts/regtest.html

 

След рестарта на ОС виждате ли съобщението на позора чесистемата ви може да бъде компрометирана ?

 

Това е само тест няма да увреди системата,ви не сестрахувайте   :lol6:  

Опа, Нортон го закова. :baby:

Публикувано изображение

Блокира и двата файла при опит за стартиране.

https://www.virustot...f664-1264160546                                  Някои дори дефиниции са си създали. Поздрави

Може да пробваш проактивната защита на любимата ти програма Symantec EP ако имашсмелостта да признаеш резултата.Поздрави

Symantec EP 11 ми е блокирал провеждането на тези тестове, както и на тестовете на Comodo. Вероятно са възможни някои настройки, при които да могат да се проведат, но не ми се занимава с тези неща.Не им вярвам. Поздрави

След рестарта на ОС виждате ли съобщението на позора чесистемата ви може да бъде компрометирана ?

Това е само тест няма да увреди системата,ви не сестрахувайте   :cool:  

и с право го класифицира. след рестарт не се появи съобщение, но програмите започнаха да се държат странно - скайп почна да не ме уведомява за нови съобщения, при сканиране мбам увисва, добре че бях с включен аутпост!
  • 2 седмици по-късно...

"...Clonnning

Файла го взех от форума на MBAM.Супер досада.Много програми го ловят, пъхат част от него в карантината, но не могат да го отстранят.

hxxp://hivideogroop.info/download/1/install_flash_player.exe

Drive Sentry не го допуска изобщо.Мисля, че няма спор дали я бива, щом COMODO не може да го спре...."

Предприе ли това действие ?

Публикувано изображение

Публикувано изображение

Ето и какви права имат изолираните приложения

Публикувано изображение

Искал да променя ключ

Публикувано изображение

Да ама не,това ще стане когато цъфнат налъмите

Да видим какво е открила MBAM

Публикувано изображение

чушки и домати

"...nikssi

Според тебе изобщо има ли шанс да се инсталира при включена защита? Особенно пък както е пипнат при мене HIPS-а

Вярно,че по подразбиране не е добре с този автомат,при интерактивен режим HIPS е изключително ефективен....."

Ти наясно ли си че подобни шарении и прочее като HIPS-а не могат да се справят с рууткити пишещи директно по Master Boot Record-а ? Тези HIPS-ове ги присаждат на защитните програми само за украса и да залъгват децата.Не се занимавай с такива глупости ами си инсталирай свястна антивирусна програма тя ще ти бъде предостатъчна.И престани да рекламираш тези HIPS-ове,заблуждавш четящите форума.

"...nikssi

Според тебе изобщо има ли шанс да се инсталира при включена защита? Особенно пък както е пипнат при мене HIPS-а

Вярно,че по подразбиране не е добре с този автомат,при интерактивен режим HIPS е изключително ефективен....."

Ти наясно ли си че подобни шарении и прочее като HIPS-а не могат да се справят с рууткити пишещи директно по Master Boot Record-а ? Тези HIPS-ове ги присаждат на защитните програми само за украса и да залъгват децата.Не се занимавай с такива глупости ами си инсталирай свястна антивирусна програма тя ще ти бъде предостатъчна.И престани да рекламираш тези HIPS-ове,заблуждавш четящите форума.

Танганайка,

Да напълно съм наясно,за разлика от тебе. Ще пише по MBR ако изобщо има възможност да стартира нещо или твърдиш,че файловете се самостартират просто така? Коя е свястната антивирусна програма? Нортон? Ползвам я. Касперски - ползвам я?

Номер три в класацията - не слагам. Авира - ползвам я. Аваст ще го изчакам малко.

Какво да рекламирам,с тези настройки ми е скучно вече - нали виждаш че не участвам - редовно.

Преди твърдеше на Михнев,че си имам неканени гости и измисляше куп неща. Добра фантазия имаш. :ph34r: и за твое успокоение компа не е преинсталиран трета година явно неканените измислени гости в момента дори участват във форума чрез мене. :)

Клонинг

http://www.kaldata.com/forums/index.php?showtopic=116144&view=findpost&p=1357114

Доста неприятни спомени имам от нея.

Редактирано от nikssi (преглед на промените)

Аз не твърдя нищо това е мнение и съвет на „ експерт ” в тази сфера.Имах предвид да ползваш Касперски но да му изключиш HIPS-а,не трябва да му имаш доверие истината е в дефинициите. Каква е тази мания и състезание кой по-дълго не е преинсталирал ? Свидетел съм как служебен компютър защитаван единствено от фикснат NOD 32 версия 2.7 също не е преинсталиран от 3 години,като се има предвид че MBAM и SAS не са откривали нищо.Ползващите го не се съобразяват кои сайтове посещават.

Предприе ли това действие ?

Публикувано изображение

Отново опираме до главният недостатък на HIPS-а: крайното решение е на потребителя! В примера, който давате, блокирате стартирането на приложението защото в случая ЗНАЕТЕ, че то е вредоносно! Ами ако не знаехте, как щяхте да разберете дали да го блокирате или не? Подобни прозорци Комодо изкарва при инсталацията на всяка програма, и от тях няма как да се разбере-дали файла трябва да се пусне, или не! Тези съобщения по никакв начин не подсказват правилното действие на потребителя! До колкото виждам, съобщенията на Drive Sentry са доста по-ценни като информация, защото дават графика Да/ НЕ, а и под тази графика е дадена и препоръката на самата програма- ДА или НЕ. Това наистина е ценно и потребителски насочено, докато съобщенията на HIPS-а на Комодо са по-скоро информативни, но НЕ помагат на потребителя да вземе решение!

Мисля, че ще се съгласиш!

Редактирано от ess (преглед на промените)

<br />Отново опираме до главният недостатък на HIPS-а: крайното решение е на потребителя! В примера, който давате, блокирате стартирането на приложението защото в случая ЗНАЕТЕ, че то е вредоносно! Ами ако не знаехте, как щяхте да разберете дали да го блокирате или не? Подобни прозорци Комодо изкарва при инсталацията на всяка програма, и от тях няма как да се разбере-дали файла трябва да се пусне, или не! Тези съобщения по никакв начин не подсказват правилното действие на потребителя! До колкото виждам, съобщенията на <b>Drive Sentry </b> са доста по-ценни като информация, защото дават графика Да/ НЕ, а и под тази графика е дадена и препоръката на самата програма- ДА или НЕ. Това наистина е ценно и потребителски насочено, докато съобщенията на HIPS-а на Комодо са по-скоро информативни, но НЕ помагат на потребителя да вземе решение!<br />Мисля, че ще се съгласиш!<br />

Работата на HIPS-а не е да ми дава съвети какво да предприемам,неговата работа е само да ме информира какво се случва.

COMODO е защита подходяща само за експерти.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.