Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Самостоятелни видео тестове (Solo video tests) на програми в защита-част3

Featured Replies

Дотук с XueTr !

Публикувано изображение

Публикувано изображение

Ще видим и SEP как ще го възприеме!

  • Отговори 2,1k
  • Прегледи 135,8k
  • Създадено
  • Последен отговор

Не съм съгласен че издателя не е известен!

Няма цифров подпис!Не се използва толкова често от потребителите на Нортон и за това се получава така!

Ако го пусна ще му изтрие драйвера!

Това си е тяхна политика. Има и други тулчета без цифров подпис като Комбофикс, но му дава добър рейтинг.

Публикувано изображение

Редактирано от Гост (преглед на промените)

  • Автор

На кое да вярвам сега

Публикувано изображениеПубликувано изображение

Реших да поставя ръчно файла във "сигурни" и Касапа изчезна ,като му килнах и изтрих двата процеса

Видео след малко!

Вярно,искаше рестарт заради базите,понеже се обнови и не знам дали това е причината,но САМОЗАЩИТАТА си беше включена,макар че забравих да покажа на видеото,но който иска да тества да покаже и той резултат!

http-~~-//www.youtube.com/watch?v=MjILIlKNM7A&feature=youtu.be

Редактирано от Lost in (преглед на промените)

На кое да вярвам сега

Реших да поставя ръчно файла във "сигурни" и Касапа изчезна ,като му килнах и изтрих двата процеса

Видео след малко!

Фигурира в базата на KSN но няма цифров подпис. При мене на автомат KSOS също директно го бутна в доверените.

  • Автор

Фигурира в базата на KSN но няма цифров подпис. При мене на автомат KSOS също директно го бутна в доверените.

Не знам какъв алгоритъм ползва това тулче,но скри Касапа,просто изчезна!

Ще те помоля и ти да тестваш,но файла да е в 'сигурни"

За сметка на това SEP си отиде! http://dox.bg/files/dw?a=5daf6a47e1 След рестарт нямаше никой.

Не знам какъв алгоритъм ползва това тулче,но скри Касапа,просто изчезна!

Ще те помоля и ти да тестваш,но файла да е в 'сигурни"

Тествах го ама нямам намерение да правя видео на такива безсмислени тестове. Ще разчитам на доверието ви.

KSOS 2

1. На автомат директно го метна в сигурни

2. В интерактивен пак ни гък - в сигурни

3. При режим поставяй новите програми,които не фигурират в базата на KSN - директно в сигурни

4. Стартирах го това тулче и изтрих процеса му и файла на самата програма - изтри се :D

5. В раздела - контрол на програмите - операционна система - защитавани приложения - фигурира и тулчето.

Не съм килвал Касперски защото това тулче е дъфкано и предъфкано от маса време може би преди повече от година.

Знам какъв ще е резултата - термира процеса и изтрива файла.

Трие си и своят файл :clown:

пп. Аууу време е за обяд ям букви :shy11:

За сметка на това SEP си отиде!

http://dox.bg/files/dw?a=5daf6a47e1

След рестарт нямаше никой.

Чакай сега. Това е неуправляем клиент. Същото е при KES 8 в корпорациите има администраторска конзола и там се настройват политиките на програмата. Какво има право и кога и т.н. Не съм запознат много с SEP но при KES 8 има две нива на защита

1. Контрол на изпълнението - на базата на определени правила има и съответните права. Всичко останало не се стартира.

Всеки локален потребител има и съответните разрешения и т.н. абе не е като при домашните продукти.

2. Контрол на програмите - така нареченият HIPS

... така,че това тулче ,че е затворило SEP нищо не означава. Там нивата на защита са различни. Който е слагал такъв продукт схваща за какво иде реч.

С това тулче само времето си губим ама нейсе...

Редактирано от nikssi (преглед на промените)

Чакай сега. Това е неуправляем клиент. Същото е при KES 8 в корпорациите има администраторска конзола и там се настройват политиките на програмата. Какво има право и кога и т.н. Не съм запознат много с SEP но при KES 8 има две нива на защита

1. Контрол на изпълнението - на базата на определени правила има и съответните права. Всичко останало не се стартира.

Всеки локален потребител има и съответните разрешения и т.н. абе не е като при домашните продукти.

2. Контрол на програмите - така нареченият HIPS

... така,че това тулче ,че е затворило SEP нищо не означава. Там нивата на защита са различни. Който е слагал такъв продукт схваща за какво иде реч.

С това тулче само времето си губим ама нейсе...

Прав си...
  • Автор

Тествах го ама нямам намерение да правя видео на такива безсмислени тестове.

С това тулче само времето си губим ама нейсе...

Защо теста да е безсмислен?!

Нали тестваме програми в защита,а както се вижда те самите не могат да се защитават!

Недей така,това че Касапа се дъни и то много здраво (като му заличават от лицето на земята важни файлове и то не кои да са, а точно AVP.exe ) за мен не е губене на време!

Аз съм сигурен,че тази дупка в сигурността на Касапа ти вече си я докладвал(под масата) !!

Касперщината при теб край няма....слез на земята и нека бъдем обективни и да помагаме в развитието на програмите в защита! !!

... така,че това тулче ,че е затворило SEP нищо не означава.

Напротив,означава!

Все пак говорим за програми в защита,а не за разни плеърчета!

Редактирано от Lost in (преглед на промените)

Не знам какъв алгоритъм ползва това тулче,но скри Касапа,просто изчезна!

Ще те помоля и ти да тестваш,но файла да е в 'сигурни"

Китайска му работа , алгоритмите им са все такива. Това е най-мощния инструмент който съм тествал. Снощи до късно го тествах с вируси , успее ли да се стартира да си зареди драйвера живота им приключва без право на поправителен.

ntoskrnl.exe обаче не може да го помръдне :clown:

  • Автор

Китайска му работа , алгоритмите им са все такива. Това е най-мощния инструмент който съм тествал. Снощи до късно го тествах с вируси , успее ли да се стартира да си зареди драйвера живота им приключва без право на поправителен.

ntoskrnl.exe обаче не може да го помръдне :clown:

Аз бях впечатлен от самозащитата на Rising ,мисля двете китайчета да ги сборя след малко да видим!
  • Автор

Аз бях впечатлен от самозащитата на Rising ,мисля двете китайчета да ги сборя след малко да видим!

И Rising е извън играта,но се наложи да го дам доверено,понеже ме спука от въпроси и то с настройки по-подразбиране! Определено е по-прецизен от Kaspersky и SEP в този случай!

П.с. Сега е ред и на Comodo и Twister (с настройки по-подразбиране) и ако и тях събори се отказвам!

Мухи печели една бира!

И Comodo сдаде багажа

Лека вечер на всички!

Редактирано от Lost in (преглед на промените)

Защо теста да е безсмислен?!

Нали тестваме програми в защита,а както се вижда те самите не могат да се защитават!

Недей така,това че Касапа се дъни и то много здраво (като му заличават от лицето на земята важни файлове и то не кои да са, а точно AVP.exe ) за мен не е губене на време!

Аз съм сигурен,че тази дупка в сигурността на Касапа ти вече си я докладвал(под масата) !!

Касперщината при теб край няма....слез на земята и нека бъдем обективни и да помагаме в развитието на програмите в защита! !!

Нито съм докладвал нито пък имам и време да го направя. Бях на работа и не съм имал време да влизам във форума.

Писах,че е излишно защото вече е правен този тест и пак се повтаря едно и също. Резултата ми беше известен предварително.

Харесва ми поведението на Norton Internet Security но ползвам Kaspersky отдавна и ако се сещаш аз ти предложих преди да пробваш NIS и още си спомням какво ми отговори. Двете програми имат своите особенности и двете са добри според мене.

Няма касперщина има предпочитане на даден продукт макар и с неговите слабости. Писах ли обективно каква е ситуацията? Писах. какъв е проблема тогава? Сега мисля да сложа KES да го настроя и да пробвам файла с него и ще дам резултата.

Приятна вечер.

Аз имах преди време среща с подобен екземпляр, тогава бях с ESET Smart Security, ефекта миля, че беше ясен :) Същото като горепосочените програми....

Ето с KES 8 - същата работа като с другите,може би не трябваше да слагам чавката за некатегоризирани програми ама исках да е реално.

http-~~-//youtu.be/3y1EIezgkGw

Теста е на лаптопа ми. Върнах си имиджа с KSOS - с него стартира като светкавица системата. Касапа стартира дори преди мрежовата карта да е заредила. Касперщина иначе няма да съм аз - тва е :)

Редактирано от nikssi (преглед на промените)

Жалко , че и виртуалките ми са х64 и не мога да го пробвам с BitDefender! :)

Тествах го ама нямам намерение да правя видео на такива безсмислени тестове. Ще разчитам на доверието ви.

.............................................................................................................................................................................................

... така,че това тулче ,че е затворило SEP нищо не означава. Там нивата на защита са различни. Който е слагал такъв продукт схваща за какво иде реч.

С това тулче само времето си губим ама нейсе...

Здравейте! nikssi, нямам обяснение за себе си защо не съм видял нито един път мнение от опитен участник в този подфорум, който да предложи на колегите си нещата да се разглеждат ( в случаи подобни на този, а е имало доста такива обсъждания) предимно от рационалната страна на въпроса. Имам предвид няколко неща. Едното от тях е, че при подобни разисквания почти никога не се прави разлика от участващите кой е извършител на дадено действие: 1.потребител или 2.приложение, с права отредени му от него или 3. зловредно приложение. А от това зависи реакцията на системата и съответно оценката за качеството на защитния продукт( и на този, който го ползва разбира се). След това идват настройките на възможностите на програмата, желанието и удобството на потребителя да изтиска всичко от нея, с което се оформя картината на бойните действия.

В конкретния случай имаме safe file, разрешаваме му действия след купчина въпроси и след това се удивляваме какви ги върши. Нещо не е както трябва. В един друг форум коментар на wj32, автор на Process Hacker, в идентична дискусия в резюме беше: разрешиш ли да се инсталира драйвър правиш безпредметни по-нататъшни действия. И наистина не е ли целта на защитната програма превенцията от нежелан софтуер, а не от действия на потребител? Поздрави.

Здравейте! nikssi, нямам обяснение за себе си защо не съм видял нито един път мнение от опитен участник в този подфорум, който да предложи на колегите си нещата да се разглеждат ( в случаи подобни на този, а е имало доста такива обсъждания) предимно от рационалната страна на въпроса. Имам предвид няколко неща. Едното от тях е, че при подобни разисквания почти никога не се прави разлика от участващите кой е извършител на дадено действие: 1.потребител или 2.приложение, с права отредени му от него или 3. зловредно приложение. А от това зависи реакцията на системата и съответно оценката за качеството на защитния продукт( и на този, който го ползва разбира се). След това идват настройките на възможностите на програмата, желанието и удобството на потребителя да изтиска всичко от нея, с което се оформя картината на бойните действия.

В конкретния случай имаме safe file, разрешаваме му действия след купчина въпроси и след това се удивляваме какви ги върши. Нещо не е както трябва. В един друг форум коментар на wj32, автор на Process Hacker, в идентична дискусия в резюме беше: разрешиш ли да се инсталира драйвър правиш безпредметни по-нататъшни действия. И наистина не е ли целта на защитната програма превенцията от нежелан софтуер, а не от действия на потребител? Поздрави.

Затова именно казах,че теста е безсмислен. Защото разрешаваме на дадено приложение да си свърши работата и после се удивляваме на това което е свършило. Въпросното тулче,както писах по-горе е обсъждано отдавна тук в този форум. Представено преди пак от същият потребител ,макар и под друг никнейм ,само че с Главно действащо лице Касперски. В сегашният случай беше SEP

Това тулче изкорени без затруднения дори Symantec Endpoint Protection 12.1 не се видяха нито файлове нито драйвери , затвори го като плеър Публикувано изображение

XueTr is a free anti-virus&rootkit utility.It offers you the ability to detect, analyze and fix various kernel structure modifications and gives you a wide scope of the kernel.With its help,you can easily spot and remove malwares hidden from normal software.

Въпросното тулче фигурира в доверените приложения на Касперски понеже е в базата,като доверено такова оттам и има всички права. Намира се и в защитаваните от Касперски програми и което е много интересно трие сам себе си...

Публикувано изображение

Публикувано изображение

Не разбрах обаче, като ме цитираш защо се обръщаш към мене с този въпрос?

Редактирано от nikssi (преглед на промените)

Здравейте! nikssi, нямам обяснение за себе си защо не съм видял нито един път мнение от опитен участник в този подфорум, който да предложи на колегите си нещата да се разглеждат ( в случаи подобни на този, а е имало доста такива обсъждания) предимно от рационалната страна на въпроса. Имам предвид няколко неща. Едното от тях е, че при подобни разисквания почти никога не се прави разлика от участващите кой е извършител на дадено действие: 1.потребител или 2.приложение, с права отредени му от него или 3. зловредно приложение. А от това зависи реакцията на системата и съответно оценката за качеството на защитния продукт( и на този, който го ползва разбира се). След това идват настройките на възможностите на програмата, желанието и удобството на потребителя да изтиска всичко от нея, с което се оформя картината на бойните действия.

В конкретния случай имаме safe file, разрешаваме му действия след купчина въпроси и след това се удивляваме какви ги върши. Нещо не е както трябва. В един друг форум коментар на wj32, автор на Process Hacker, в идентична дискусия в резюме беше: разрешиш ли да се инсталира драйвър правиш безпредметни по-нататъшни действия. И наистина не е ли целта на защитната програма превенцията от нежелан софтуер, а не от действия на потребител? Поздрави.

Разбирам че си голям експерт , но защо тогава инструмента XueTr не може да помръдне ntoskrnl.exe ???

http-~~-//www.youtube.com/watch?v=zFa4JPKUTuA&feature=youtu.be

На Avenger също не му се получава изтриването на ntoskrnl.exe.

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Error: file "C:\WINDOWS\system32\ntoskrnl.exe" is whitelisted

Deletion of file "C:\WINDOWS\system32\ntoskrnl.exe" failed!

Status: 0xc0000022 (STATUS_ACCESS_DENIED)

Completed script processing.

*******************

Finished! Terminate.

Очаквам защитните програми да са толкова трудни за елеминиране колкото е ntoskrnl.exe.

На Avenger също не му се получава изтриването на ntoskrnl.exe.

Не че нещо, но файла е в белите списъци и затова The Avenger даже не се е опитал да го изтрие... :)

Не че нещо, но файла е в белите списъци и затова The Avenger даже не се е опитал да го изтрие... :)

OTL има ли бели списъци , ако не дай скрипт да пробвам с него да изтрия ntoskrnl.exe.

Затова именно казах,че теста е безсмислен. Защото разрешаваме на дадено приложение да си свърши работата и после се удивляваме на това което е свършило. Въпросното тулче,както писах по-горе е обсъждано отдавна тук в този форум.

......................................................................................................................................

Не разбрах обаче, като ме цитираш защо се обръщаш към мене с този въпрос?

Напълно споделям изказаното от теб мнение за тези "тестове". Надявам се, че ще е добре ако авторитетен участник, за какъвто съм те приел, съдейства за деловитост в коментарите на останалите. Има нещо, което ми харесва в Comodo форума - като "узрее" една тема и се направят някакви изводи отива да отлежава и ако някой започне да пуска нови теми или въпроси за същото нещо не само модераторите а и опитните участници просто му пренасочват енергията. По-делово е, пък се избягва и недобрия тон в някои случаи. Всичко добро.

Разбирам че си голям експерт , но защо тогава инструмента XueTr не може да помръдне ntoskrnl.exe ???

.....................................................................................................................................................

......................................................................................................................................................

Очаквам защитните програми да са толкова трудни за елиминиране колкото е ntoskrnl.exe.

Не само че не съм, но ще ми е неудобно, ако някой си го помисли. Не зная. Но нали можеш и сам да го изтриеш. Харесвам страстта ти и бих те подкрепил, ако зная нещо и съм убеден. А последното изречение ме накара да си припомня как германците са преодолели непробиваемата френска защита при Мажино - просто са я заобиколили. С любопитство бих прочел нещо в тази посока. Поздрави.

Не само че не съм, но ще ми е неудобно, ако някой си го помисли. Не зная. Но нали можеш и сам да го изтриеш. Харесвам страстта ти и бих те подкрепил, ако зная нещо и съм убеден. А последното изречение ме накара да си припомня как германците са преодолели непробиваемата френска защита при Мажино - просто са я заобиколили. С любопитство бих прочел нещо в тази посока. Поздрави.

Добре де , нали проблема беше че се дали пълни привилегии на XueTr и заради това затрил файловете и драйверите на защитната програма и теста бил безмислен. При същите условия обаче XueTr не може да направи абсолютно нищо на ntoskrnl.exe. Е сори ама как да имам доверие на защитни програми които са толкова лесни за елеминиране.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.