Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Самостоятелни видео тестове (Solo video tests) на програми в защита-част3

Featured Replies

Malware Defender би трябвало да се справи с тази програма- чист HIPS трябва...Или defenseWall, Sandboxie, BufferZone - програма от типа чист сандък, която би стартирала програмата с ограничени права, или недоверена (изолирана), след като е свалена от интернет, или от флашка и пр...

Редактирано от viperdick (преглед на промените)

  • Отговори 2,1k
  • Прегледи 135,9k
  • Създадено
  • Последен отговор

http://youtu.be/OmOEsmHsb3E

Malware Defender би трябвало да се справи с тази програма- чист HIPS трябва...Или defenseWall, Sandboxie, BufferZone - програма от типа чист сандък, която би стартирала програмата с ограничени права, или недоверена (изолирана), след като е свалена от интернет, или от флашка и пр...

Kaspersky също се справя ако се избере да не се зареждат правилата от Kaspersky Security Network

http://youtu.be/71AbhyFmGl4

Добре де , нали проблема беше че се дали пълни привилегии на XueTr и заради това затрил файловете и драйверите на защитната програма и теста бил безмислен. При същите условия обаче XueTr не може да направи абсолютно нищо на ntoskrnl.exe. Е сори ама как да имам доверие на защитни програми които са толкова лесни за елеминиране.

Malware Defender би трябвало да се справи с тази програма- чист HIPS трябва...Или defenseWall, Sandboxie, BufferZone - програма от типа чист сандък, която би стартирала програмата с ограничени права, или недоверена (изолирана), след като е свалена от интернет, или от флашка и пр...

Значи вярно е, че никой не е длъжен да се съобразява с чуждо мнение, но уважавам вас и форума и заради по-доброто ниво се включвам за последно в тази тема. Не разбирам - след толкова писане не направихте ли разликата кой изтрива защитната програма? XueTr или вие? Ако някой твърди, че е китайчето става много интересно.Аз проверих файла в сървъра на Comodo - safe! nikssi показа как го приема Касперски - safe! Нима мислите, че тези лаборатории не знаят за възможностите на китаеца и са го определили за такъв (даже не и като подозрителен и т.н.) просто така. Ако XueTr се качи някак си на вашия компютър и самоволно, а не управлявана от вас започне да трие каквото види пред себе си тя вече няма да е програма в полза на потребителите, а ще е класифицирана като нещо си в клас "зловреден софтуер". И тогава HIPS - а на вашата защитна програма, ако е на ниво ще ви предупреди за намеренията и. Надявам се с това да сме изяснили нещата. Приятен ден!
  • Автор

Не разбирам - след толкова писане не направихте ли разликата кой изтрива защитната програма? XueTr или вие?

Ако ти РЪЧНО успееш да изтриеш avp.exe(Kaspersky) или ravmon.exe (Rising) ,аз ще се провъзглася за идиотa на форума тук!

В смисъл не точно в буквално ръчно(разбрахте) ,с друг инструмент например ,така направи(по твое желание) че avp.exe да го изтриеш от папката на работещ Kaspersky !

Редактирано от Lost in (преглед на промените)

amat-е , идеята ми беше да покажа колко са безпомощни защитните програми , ако допуснат зловреден софтуер да зареди драйвер. Не е нормално едно тулче толкова лесно да унищожава защитни програми.

amat-е , идеята ми беше да покажа колко са безпомощни защитните програми , ако допуснат зловреден софтуер да зареди драйвер. Не е нормално едно тулче толкова лесно да унищожава защитни програми.

Което присъства в белият им списък! Махне ли се оттам като направих аз блокажа е 100% :)

Now implement the following functions:

1. Process, thread, process modules, process window, process memory, timer, hotkey information to view, kill the process, kill thread, unload the module and other functions

2. Kernel driver module to view, support for memory copy of the kernel driver module

3.SSDT, Shadow SSDT, FSD, KBD, TCPIP, Classpnp, Atapi, Acpi, SCSI, IDT, GDT information view, and can detect and restore ssdt hook and inline hook

4.CreateProcess, CreateThread, LoadImage, CmpCallback, BugCheckCallback, Shutdown, Lego, etc. Notify Routine information view, and to support the removal of these Notify Routine

5. Port information view, the current system does not support the 2000

6. View the message hook

7. Kernel module iat, eat, inline hook, patches detection and recovery

8. Disk, volume, keyboard, network layer, filter driver testing, and support the deletion of

9. Registry Editor

10. Process iat, eat, inline hook, patches detection and recovery

11. File system view, supports the basic file operations

12. View (Edit) IE plug-in, SPI, start, service, Host file, the image taking, file associations, system firewall rules, IME

13.ObjectType Hook detection and recovery

14.DPC timer detection and removal

15.MBR Rootkit detection and repair

16. Kernel object hijack detection

17.WorkerThread enumeration

Disclaimer: This is a free tool to assist small, if you use this tool to you directly or indirectly led to the loss, damage, I am not responsible. Your use of this gadget from the moment, will be deemed your acceptance of this disclaimer.

Редактирано от nikssi (преглед на промените)

  • Автор

Което присъства в белият им списък!

Това не го приемам за оправдание!

Ти осъзнаваш ли изобщо какво прави този инструмент и на кого крие топката в защитен режим на програмите ?!

Редактирано от Lost in (преглед на промените)

Това не го приемам за оправдание!

Ти осъзнаваш ли изобщо какво прави този инструмент и на кого крие топката в защитен режим на програмите ?!

Не,не осъзнавам. Може ли да ми обясниш? Защо според тебе повечето програми не го закачат и му дават пълни права?

  • Автор

Не,не осъзнавам. Може ли да ми обясниш? Защо според тебе повечето програми не го закачат и му дават пълни права?

Явно с тебе или си пишем на два различни езика или не четеш по предните ми коментари!

Ок.,ще се повторя,намери друг инструмент,сложи го в доверени и се опитай да изтриеш от папката на Касапа avp.exe ,когато той е в активен режим без да се налага рестарт на системата!

Ще можеш ли? Съмнява ме!

Искам да кажа, че това не е нормално,дори и доверено приложение да премахва от лицето на земята защитен и то важен не само процес,но и файл от самата защита програма и да я праща в небето.При положение че тази програма е създадена да защитава ситемата и да си самозащитава самите процеси и файлове! Та извода за мен е,че самозащитата на Касапа в случая е преодоляна,демек разбита!

Сега предполагам бях по-ясен! !

Редактирано от Lost in (преглед на промените)

Това ми е ясно. Питах понеже не ми е ясно какво точно върши,с каква цел е създадено това тулче,какви са му възможностите освен да изтрие даден файл на защитна програма. Питах и според тебе защо е в белият списък. Доколкото разбрах за да си свърши работата трябва да му се разреши стартирането. Да предположим,че го направим от интерес,за да видим какво е това нещо. Ще тръгнем ли да трием защитната си програма с него. Тулчето само ли стартира процеса по-термирането на програмата за защита или ние го правим? А, за Kaspersky при махната чавка да обновява правилата като прави връзка със сървара задава достатъчно красноречиви въпроси за да блокираме файла.

  • Автор

Това ми е ясно.

Питах понеже не ми е ясно какво точно върши,с каква цел е създадено това тулче,какви са му възможностите освен да изтрие даден файл на защитна програма.

Създаден е за борба с упорити rootkit ,а каква техника ползва и идея си нямам!

За тази цел е създадени да спира процес и трие на момента!

Създаден е за борба с упорити rootkit ,а каква техника ползва и идея си нямам!

За тази цел е създадени да спира процес и трие на момента!

Това е причината и следствието. Предполагам вече не остава съмнение защо с лекота затваря (трие) активни процеси на защитните програми :)

Между впрочем SysProt AntiRootkit също успешно спира процесите на Касперски. :P

Редактирано от nikssi (преглед на промените)

  • Автор

Между впрочем SysProt AntiRootkit също успешно спира процесите на Касперски. :P

Мисля,че е добре да правим разлика м/у stops и deletes ,мен второто ме впечатли! :)

P.s. Май ми писна вече с празните приказки ,време е за Solo video tests

Редактирано от Lost in (преглед на промените)

Китайчето изяде с парцалите един Backdoor.Win32.TDSS.4509 :clown: паролата на архива е 123

http-~~-//www.youtube.com/watch?v=zmrnV8wgI8w&feature=youtu.be

Редактирано от Мохикан. (преглед на промените)

Мисля,че е добре да правим разлика м/у stops и deletes ,мен второто ме впечатли! :)

P.s. Май ми писна вече с празните приказки ,време е за Solo video tests

Ето ти едно тестче в подкрепа на твърдението ми,че подобни програми лесно могат да увредят защитният софтуер. С НАША помощ естествено.

http-~~-//youtu.be/uXahIohhvW8

  • Автор

Ето ти едно тестче в подкрепа на твърдението ми,че подобни програми лесно могат да увредят защитният софтуер. С НАША помощ естествено.

Ти за пореден път ми доказваш,че четеш през пръсти коментарите ми!

Ако ти РЪЧНО успееш да изтриеш avp.exe(Kaspersky) или ravmon.exe (Rising) ,аз ще се провъзглася за идиотa на форума тук!

В смисъл не точно в буквално ръчно(разбрахте) ,с друг инструмент например ,така направи(по твое желание) че avp.exe да го изтриеш от папката на работещ Kaspersky !

Ок.,ще се повторя,намери друг инструмент,сложи го в доверени и се опитай да изтриеш от папката на Касапа avp.exe ,когато той е в активен режим без да се налага рестарт на системата!

Ще можеш ли? Съмнява ме!

Ами все още не си ми показал това което искам да видя!

Аз във клипа ти никъде не видях avp.exe да успееш да го ИЗТРИЕШ ,НЕ ти даде достъп!!Публикувано изображение

И следващия път ще те помоля преди да решиш да ме цитираш ,да прочетеш преди това по-внимателно какво съм писал и за какво се боря

Бтв, като говорим за IceSword е редно да спомена, че тя се провали в изтриването на файла създаден от рууткита - ZA.

За да се изтрие, трябва да се дадат права над папката, да се счупи Junction-a и чак тогава да се изтрие. TDSSKiller-a и инструмента на Panda се справят, но от анти-рууткит инструментите само GMER успя да килне процеса и след това да изтрие съдържанието на папката. Не можах да го използвам в последния случай, защото драйвъра му - catchme.sys даваше сини екрани на потребителя в този случай.

IceSword все пак е програма на няколко години и не се поддържа де...ще тествам XueTr и RootRepeal дали ще успеят да килнат файла и да го изтрият (както успя да направи GMER например).

Мдаа Китайците не са будали , знаят от кой и как да се пазят :camera:

Rising Antivirus с настройки по подразбиране

http-~~-//www.youtube.com/watch?v=BLeacRpgAvA&feature=youtu.be

Ако не беше реагирал , го пращах на онзи свят :themis:

Вируса от клипа www2.zippyshare.com/v/61807853/file.html , паролата на архива е 123

http-~~-//www.youtube.com/watch?v=gW88i1Olx6E&feature=youtu.be

Malwarebytes anti-malware и HitmanPro не откриха изменения :rolleyes:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.