Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Резултати от тестове на софтуер за защита - 2 част

Featured Replies

Кво да правим...облачно време. Я виж навън има ли слънце :ph34r:

Може да се добавят ключовете в регистрите,повечето ги има и трябва да се донастрои и добавят още...

Времето наистина е много облачно :)

А едно клипче да направиш че и нии да облажим :down:

И обещавам да съм фен на Касперски завинаги ;)

  • Отговори 2,2k
  • Прегледи 153k
  • Създадено
  • Последен отговор

Добавени са всичките,нали ти казах че го затегнах преди това!

Публикувано изображение

Виж тук обаче, защо го е пуснал и е създал правило,като изобщо не ме е питал ?

Публикувано изображение

По подразбиране е така. Даваш питай за действие.

Времето наистина е много облачно :cool:

А едно клипче да направиш че и нии да облажим :)

И обещавам да съм фен на Касперски завинаги ;)

Качвам го - пропуск няма :P

пп. В темата ще дам линк към дропнатият файл - там ловците са малко :)

Редактирано от nikssi (преглед на промените)

По подразбиране е така. Даваш питай за действие.

Koe e така?

Умишлено ли го правиш или не четеш отново?

Писах ти че НЕ е по-подразбиране Registry Guard-a,нищо няма по-подразбиране и е настроена да пита за всичко!

Koe e така?

Умишлено ли го правиш или не четеш отново?

Писах ти че НЕ е по-подразбиране Registry Guard-a,нищо няма по-подразбиране и е настроена да пита за всичко!

Не ме разбра. При създаване на ново правило - говоря за правилото в Registry Guard то по подразбиране си е разреши за четене. Това казвам. Виж - съдай ново правило и ще видиш,че е така.

Наименование: SafeBoot.Values.Sub ключ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*\*

Наименование: SafeBoot.Keys ключ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*\

Наименование: SafeBoot.Values ключ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*

Наименование: Winlock.Policies.Values.Sub ключ *\SOFTWARE\Policies\*\*

Наименование: Winlock.Policies.Keys ключ *\SOFTWARE\Policies\*\

Наименование: Winlock.Policies.Values ключ *\SOFTWARE\Policies\*

Наименование: Winlock.Appverifier ключ *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*\

Наименование: Winlock.Userinit ключ *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

Наименование: Winlock.AppInit_DLLs ключ *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs

Наименование: Winlock.Shell ключ *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

Така съм въвел ключовете като значението е наименованието. Нямам сега време да продължа но пробвай ти.

Първо направи настройките си като в правилото зададеш да те пита и после му задай забрана за четене,изменение и т.н.

http-~~-//www.youtube.com/watch?v=aqPmyjaexug

Ето и клипа тука - http://www11.zippyshare.com/v/54111358/file.html

пп. Като гледам имам май грешка - оставил съм го на ПИТАЙ - ама виждате,че ни пипам нищо. Чакам

Редактирано от nikssi (преглед на промените)

Не ме разбра. При създаване на ново правило - говоря за правилото в Registry Guard то по подразбиране си е разреши за четене. Това казвам. Виж - съдай ново правило и ще видиш,че е така.

Е що не го написа,не мога да гадая бе човек коя точно снимка коментираш! ;)

С AntiWinLock си и въпреки това успя да резне компа без твое разрешение!

Качи го някъде!

Е що не го написа,не мога да гадая бе човек коя точно снимка коментираш! :biggrin:

Аве,нямам време - напъва ме времето ;)

пп. Направи експеримента,ако трябва утре ще дам файла с настройката.

Редактирано от nikssi (преглед на промените)

Първо направи настройките си като в правилото зададеш да те пита и после му задай забрана за четене,изменение и т.н.

Предварително да му задам правило?!

От къде накъде!? То аз ако знам че е зловредно изобщо няма да го стартирам,какъв е смисъла в тази гимнастика?

Абе тоя файл чете само регистъра-не пише в него,Рег Гарда не помага в тази ситуация....

Този файл не е проблем който се създава,проблема е exe-то!

Този файл не е проблем който се създава,проблема е exe-то!

точно тове е ексето дропнато от pornoplayer.exe файла, него съм качил за анализ :)

точно тове е ексето дропнато от pornoplayer.exe файла, него съм качил за анализ :down:

Няма как да промени ключ в startup-а или създаде такъв :)

Абе и аз бях сигурен,че KAV WKS ще го засече,но на практика друго се получава!Така,че недей леж на тая кълка,ами тествай и дай резултати!

Мм да, като го стартирах avast! никакъв ни дефиниция ни щит по поведение, добре че е Comodo да го сложи в сандъка и да го ограничи. ;)

Публикувано изображение

П.С. сори че чак сега пиша имах проблем с интернета.

Предварително да му задам правило?!

От къде накъде!? То аз ако знам че е зловредно изобщо няма да го стартирам,какъв е смисъла в тази гимнастика?

Става въпрос за:

- При добавяне на нова група WinLock в защита на регистрите след като добавиш ключовете трябва да създадеш и правило.

Задаваме на това правило - да пита и почваме обучението на WKS като стартираме всички приложения които ползваме. После същото правило(то вече е на задна линия понеже сме създавали правила за приложенията) му даваме забрани. Така тези които имат правила и са нагоре в групата ще имат всички правила,докато всичко друго НЕ.

Мисля,че това е начина за добавяне и ползване на настойките на WinLock. Ако го сравним с КИС там нещата са горе долу на същият принцип. Дал съм ключовете както съм ги въвел,ще кача утре и конфигурационният файл и ще съм благодарен на всеки който пробва и сподели.

AVG Internet Security 2011:

При вече наличие на дефиниция резултата е ясен!Друг е въпроса,когато няма такава до колко ще опази!

Става въпрос за:

- При добавяне на нова група WinLock в защита на регистрите след като добавиш ключовете трябва да създадеш и правило.

Дал съм ключовете както съм ги въвел,ще кача утре и конфигурационният файл и ще съм благодарен на всеки който пробва и сподели.

Пак ме караш да гадая от къде да знам че си имал на в предвид WinLock !

Ок., прати ми ги!

При вече наличие на дефиниция резултата е ясен!Друг е въпроса,когато няма такава до колко ще опази!

Не разбрах? Просто дръпнах файла и сканирах, като видях, че други не са успели да открият. Ей така, за спорта ;)

Някой е пратил файла на AVG за дефиниция ли? Ако е така - похвално.

Не разбрах? Просто дръпнах файла и сканирах, като видях, че други не са успели да открият. Ей така, за спорта ;)

Някой е пратил файла на AVG за дефиниция ли? Ако е така - похвално.

Просто тествахме програмите с непознати заплахи,т.е. за които няма дефиниция все още!

Иначе пращаме редовно ,но в другата тема за тази цел! Адреси, на които можем да изпратим съмнителни файлове за анализ

Ще се радваме ако се включвате по често и тук: Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 12

Lost in някой от двата кода сработи ли? :)

Lost in някой от двата кода сработи ли? :)

Не съм ги пробвал още,а ти от къде го докопа?

Не съм ги пробвал още,а ти от къде го докопа?

Някой ако закъса с подобен вид гадости....

http://www.drweb.com/unlocker/index/?lng=ru

Пак ме караш да гадая от къде да знам че си имал на в предвид WinLock !

Ок., прати ми ги!

Нали за него говорим :newspaper:

Ключовете съм дал по нагоре,ето и конфиг - файла но не знам дали ще са активни правилата при тебе. Провери там ли е WinLock.

Едит: Прикачвам в архив с парола заразените файлове парола - infected

http://www.kaldata.com/forums/public/style_emoticons/<#EMO_DIR#>/sad.gif Видеото от издънката - http://dox.bg/files/dw?a=58b42660c2

Моля не си играйте с файловете - заразени са!!!

Някакви идеи?

Редактирано от nikssi (преглед на промените)

Нали за него говорим :ph34r:

Ключовете съм дал по нагоре,ето и конфиг - файла но не знам дали ще са активни правилата при тебе. Провери там ли е WinLock.

Едит: Прикачвам в архив с парола заразените файлове парола - infected

http://www.kaldata.com/forums/public/style_emoticons/<#EMO_DIR#>/sad.gif Видеото от издънката - http://dox.bg/files/dw?a=58b42660c2

Моля не си играйте с файловете - заразени са!!!

Някакви идеи?

След малко ще се включа и аз да видим какво става :boxing3:

Някакви идеи?

HIPS.:boxing3:)

Паролата на архива не сработва тук.Да не е друга?

edit:Грешката е моя.Понеже имам архив "malware.rar" се бях объркал.Вярната си е.:ph34r:

Редактирано от clonnning (преглед на промените)

Чист NOD с последен ъпдейт върху архива: post-291661-0-13629500-1296032883_thumb.

HIPS.:cool:)

Паролата на архива не сработва тук.Да не е друга?

edit:Грешката е моя.Понеже имам архив "malware.rar" се бях объркал.Вярната си е.:cool:

Така,сега ще повторя отново теста НО ще променя някои настройки в проактивната защита. Да видим резултата как ще е.

HIPS заедно с екстри от PURE ще има във новата версия на KSOS :)

Чист NOD с последен ъпдейт върху архива:

post-291661-0-13629500-1296032883_thumb.

Ти май не схващаш или ти е навик да не четеш :yanim:

Антивирусната защита се спира и се тества проактивната защита,Хипс и т.н. това NOD32 го няма и какво тестваш тогава?

Редактирано от nikssi (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.