Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Самостоятелни видео тестове (Solo video tests) на програми в защита-част3

Featured Replies

 

Нали видя на клипа че е с настройки по подразбиране.

Къде видя на клипа че има антивирус или включен Sandbox ?! В случая HIPS-а не е пробит , вижда се съвсем ясно.

Нали си наясно че въпросния файл не пипа по регистрите та се занимаваш с тях ?! :clown:

Инглишмен , блокирам достъпа на LOCK.exe до cmd.exe защото

Публикувано изображение

 

 

 

Това са глупости! Не съм казал, че си ползвал sandbox или антивирусния модул. Говорех по-принцип, че се засича от тях, но не и от HIPS-a. Не познаваш дори програмата, която ползваш от толкова много години, щом се издъни така с родителския контрол!

Въпросния файл създава bat, който пипа по-регистрите, но COMODO го проспа:

 

Или това не е ключ от регистрите?

Публикувано изображение

 

Bat файла бе проспан въпреки тези настройки:

 

Публикувано изображение

 

Дори при вкарани временни файлове и правило да следи за всички промени на всички дялове!!!

 

Публикувано изображение

 

А това, че си го забранил - също е на база предрасъдъци, че знаеш какво прави файла и те е страх.

CMD.exe е безопасен изпълним файл! А това, че Lock.exe не е...нищо не доказва в случая. Просто го няма в доверените издатели или в cloud базата данни. Отделно доста легитимни инструменти, които не са познати използват CMD.exe!

 

Има леки поводи за съменение, но леки - Lock.exe - името подсказва, но ако бе с друго име? Иконата подсказва - но не е проблем да се смени и тя. Че не е разпознат - ти би ли сканирал всеки неразпознат файл на VT? Едва ли!

 

Ако не знаеше какво точно прави файла и ако бе позволил заявките, както би направил нормално почти всеки потребител (дори и напреднал) Comodo нямаше да те предпази! Вече ако се бе обадила, че иска да създаде bat файл в темп папката - щях да блокирам (или поне да отворя и да проверя какво точно прави файла с edit). Та ти доскоро ме питаше какво прави един прост бат файл за резетване на настройките на стената и изведнъж стана голям експерт. Няма лошо, но от фенщина не си обективен! И мен ме е яд, че не се справи с него, защото и аз я ползвам, но да кажеш на черното бяло айде моля ти се да не си разваляме празниците! Ти направо не стартирай файла щом блокираш още първата безопасна заявка и пак ще си защитен. Това не е тест!

  • Отговори 2,1k
  • Прегледи 135,8k
  • Създадено
  • Последен отговор

Реших да го стартирам и аз тоя файл,и ми даде това:

 

Публикувано изображение

 

Публикувано изображение

Нормално - засече ти и на теб bat файла. :)

За мен ще е победа ако мога да накарам Комодо да засече, че файла създава bat файл, но досега по-никакъв начин не мога да го накарам да го засече. Друго не ми трябва, само да съобщи, че се създава такъв файл в temp-a, но не би. Трябва да тествам с версия 3. Тя имаше по-добър контрол и при dll-тата. :)

Дори с настройки по подразбиране не виждам въпросния файл да пробива HIPS-а на Комодо 5

 

Comodo 5.10 vs LOCK.exe

 

Въпросния файл създава този bat файл който изпълнява следните команди

 

@shift

@echo off

net user %username% "00001"

RUNDLL32.exe USER32.dll,LockWorkStation

 

Ако е включен родителския контрол на Комодо , няма въпроси при стартиране на файла и няма пробив в защитата.

А защо при мен имаше пробив в защитата? И то при наличие на около 3-годишен опит с тази версия...  Вече забравих с какви настройки бях тогава. Този пропуск ни най-малко не променя високата ми оценка за програмата - защото другите и те пропускат.

Това са глупости! Не съм казал, че си ползвал sandbox или антивирусния модул. Говорех по-принцип, че се засича от тях, но не и от HIPS-a. Не познаваш дори програмата, която ползваш от толкова много години, щом се издъни така с родителския контрол!

Въпросния файл създава bat, който пипа по-регистрите, но COMODO го проспа:

 

Или това не е ключ от регистрите?

 

Bat файла бе проспан въпреки тези настройки:

 

Дори при вкарани временни файлове и правило да следи за всички промени на всички дялове!!!

 

А това, че си го забранил - също е на база предрасъдъци, че знаеш какво прави файла и те е страх.

CMD.exe е безопасен изпълним файл! А това, че Lock.exe не е...нищо не доказва в случая. Просто го няма в доверените издатели или в cloud базата данни. Отделно доста легитимни инструменти, които не са познати използват CMD.exe!

 

Има леки поводи за съменение, но леки - Lock.exe - името подсказва, но ако бе с друго име? Иконата подсказва - но не е проблем да се смени и тя. Че не е разпознат - ти би ли сканирал всеки неразпознат файл на VT? Едва ли!

 

Ако не знаеше какво точно прави файла и ако бе позволил заявките, както би направил нормално почти всеки потребител (дори и напреднал) Comodo нямаше да те предпази! Вече ако се бе обадила, че иска да създаде bat файл в темп папката - щях да блокирам (или поне да отворя и да проверя какво точно прави файла с edit). Та ти доскоро ме питаше какво прави един прост бат файл за резетване на настройките на стената и изведнъж стана голям експерт. Няма лошо, но от фенщина не си обективен! И мен ме е яд, че не се справи с него, защото и аз я ползвам, но да кажеш на черното бяло айде моля ти се да не си разваляме празниците! Ти направо не стартирай файла щом блокираш още първата безопасна заявка и пак ще си защитен. Това не е тест!

 

Съжалявам но на неразпознат файл не разрешавам да прави каквото и да било , така че не мога да се съглася за пробив в HIPS-а на Комодо. Щеше да е пробив ако беше позволил стартиране на непознат файл , или въпреки че съм блокирал заявката файла беше успял да заключи Уиндоуса.

При мен го заключи и докато Пламен ми каже паролата 00001 - аз вече бях отлетял към свеж Win.  Засега и още съм със същия - незнайно докога...

Твоя воля...не искам да споря с теб...знам че няма да си признаеш провала и затова ти е по-лесно да го играеш контра. Пробива обаче си е факт...а това какво позволяваш на файловете е да речем субективно...но то тогава къде отива ползвата от ХИПС-а да си стартираш смело каквото искаш? Трябва да стоиш на един гол Windows без много 3-td party програми, коеот за мен е в ощърб на функционалността и удобството.

Лично аз умея да разпознавам зловредните файлове лесно още след първото съобщение и единствения бацил в системата ми бе през 2008, когато се занимавах с пиратски софтуер и не бях преминал школата на BC и се натресох на един Rogue софтуер (когато бе бума на тези паразити). И все пак по-едно съобщение за достъп до CMD не можеш да разпознаеш какво е най-малкото, защото не виждаш какво се изписва в Command Prompt-a и в случая PF се справи по-добре...и дори и да позволиш няколко въпроса, накрая като стигнеш до Bat файла щеш, не щеш вече ще блокираш. Явно на Comodo му трябва модул - Process Detection за да се справи с този вид творения. И добре, че гадината вече е в дефинициите на повечето АВ компании и добре, че не прави големи мизерии, че тогава щях да го считам за още по-голяма издънка!

Но дори да не е провал - както ти казваш, пак тогава в БЪГ в Comodo, защото според настройките трябваше да се обади при създаването на bat файл. Друг път се обажда, когато файлове опитват да създават или променят файл в защитената зона, но този път не се случи...и е добре да го оправят това.

Така че провал или БЪГ избора е изцяло твой, Аз приключвам по-този въпрос. :)

Така че провал или БЪГ избора е изцяло твой, Аз приключвам по-този въпрос. :)

 

И в двата случая е едно и също. Бъг това е наличие на грешка,на недоработен модул и неправилно функциониране на този модул. Провал  е същото - некоректно работещ модул. Няма разлика според мене. Говоря по-принцип без да взимам някаква страна.

Редактирано от nikssi (преглед на промените)

И като говориме за бъгове да ви покажа жалкото представяне на една Комсомолска защитна програма :giggle1:

 

:money6:Kaspersky 2012 vs Mohican's file :giggle1:

Редактирано от Мохикан. (преглед на промените)

Error (404)

We can't find the page you're looking for. Check out our Help Center and forums for help, or head back to home.

 

Освен това си го написал грешно. Трябва да е Mohican's file. ;)

Редактирано от Касперски (преглед на промените)

Error (404)

We can't find the page you're looking for. Check out our Help Center and forums for help, or head back to home.

 

Освен това си го написал грешно. Трябва да е Mohican's file. ;)

 

Поправено

 

:money6:Kaspersky 2012 vs Mohican's file :giggle1:

 

Опитвам се да съм инглишмен но не палучается

Наконец, то, что происходит,что получаеться?

 

Получава се заключен администраторски акаунт :ohmy:

Браво - ама да бе писал на български от самото начало...

Поправено

 

:money6:Kaspersky 2012 vs Mohican's file :giggle1:

 

Опитвам се да съм инглишмен но не палучается

Алооо, 2013-та сме вече. Освен това не си ъпдейтнал базата данни. Аз го стартирах и Application Controla се скъса да ме пита. Накрая му дадох Allow application и десктопа се заключи, но го отворих с моята си парола.

Редактирано от Касперски (преглед на промените)

Алооо, 2013-та сме вече. Аз го стартирах и Application Controla се скъса да ме пита. Накрая получих едно Access denied в cmd-то.

 

 Не се хаби да доказваш нещо на Мохикана и Нейски. Няма смисъл. на Мохиканчето му знаем номерцата,прави шашми,добавя файлове в изключения и прочие.... наистина е изобретателен. Нейски само лайка ама и това май не го може понеже все едно и също повтаря вече повече от три години все една и съща плоча се върти. 

Ако не е Комодко  ще Приватко,само че Касапа на файловете дето тества нейски показах как се представи и разрешавах на първите въпроси не блокирах на първият въпрос.! Привотко блокирал всичко-ами защо? Имаше два неработещи файла в архива на Уриел и един доказано чист файл. Ама нали блокираме каквото се стартира...

Редактирано от nikssi (преглед на промените)

Ама тоя файл е смешен, само заключва акаунта. И кво -  щом си се логнал се предполага, че знаеш паролата, тъй, че няма нищо страшно в тоя файл. Освен това "гениалния" ти бат файл ако правеше нещо серионзно, антивирусната ще се обади. Но уви, той не прави. :wink12:

Поправено

 

:money6:Kaspersky 2012 vs Mohican's file :giggle1:

 

Опитвам се да съм инглишмен но не палучается

 

Гледам че си с Комодо,дай да го видим и него.

 Не се хаби да доказваш нещо на Мохикана и Нейски. Няма смисъл. на Мохиканчето му знаем номерцата,прави шашми,добавя файлове в изключения и прочие.... наистина е изобретателен. Нейски само лайка ама и това май не го може понеже все едно и също повтаря вече повече от три години все една и съща плоча се върти. 

Ако не е Комодко  ще Приватко,само че Касапа на файловете дето тества нейски показах как се представи и разрешавах на първите въпроси не блокирах на първият въпрос.! Привотко блокирал всичко-ами защо? Имаше два неработещи файла в архива на Уриел и един доказано чист файл. Ама нали блокираме каквото се стартира...

Винаги  единствено важен е крайния резултат. Касапа е на нивото на Авира - те не са нещо друго освен Евродогонващи...Все догонват. Има обаче и изпреварващи методи и програми - дори някои са безплатни.  Не е топкова важно, че се блокира всичко, което се стартира... Заради крайния резултат, Ники.

...

не са нещо друго освен Евродогонващи...Все догонват.

...

Значи би трябвало да има още една категория програми за защита, които са изпреварващи. Кои са те? Може би китайските програми? Понеже спомена, че Rising се използва от стотици милиони китайци и няколко българи, статистиките за 2012 г. (виж справката по-долу и периода) сочат нещо съвсем друго.

 

Публикувано изображение

 

Справка: OPSWAT

Редактирано от nologo
Корекция за доклада на OPSWAT (преглед на промените)

Винаги  единствено важен е крайния резултат. Касапа е на нивото на Авира - те не са нещо друго освен Евродогонващи...Все догонват. Има обаче и изпреварващи методи и програми - дори някои са безплатни.  Не е топкова важно, че се блокира всичко, което се стартира... Заради крайния резултат, Ники.

На нивото на Авира... боже, боже... тоя боклук авира знаеш ли, най-малкото, колко фалшиви заплахи дава бе? :mad: На нивото бил...

Що се отнася до статистиката, хората са бълъци и гледат само, това, че аваста е лек и нищо друго... после реват, че нещо им забивал джама.. буташ спасяващ диск и гледаш как се откриват 20-30 троянце, червейчета и т.н.

Редактирано от Касперски (преглед на промените)

Значи би трябвало да има още една категория програми за защита, които са изпреварващи. Кои са те? Може би китайските програми? Понеже спомена, че Rising се използва от стотици милиони китайци и няколко българи, статистиките за 2012 г. сочат нещо съвсем друго.

 

Публикувано изображение

 

Справка: OPSWAT

Rising сега не е пред очите  ми. Kingsoft обаче отново е. Споделих мнение в друга тема - нека не ми се налага да го повтарям. Но не виждам Касперски с какво е по-различен от Авира - и двете все са недозавършени.  Не виждам повод да си правя тестове с тях засега. Защото дори и една безплатна стеничка показва по-добро справяне! Споделете друго мнение - аз също нерядко греша.

Rising сега не е пред очите  ми. Kingsoft обаче отново е. Споделих мнение в друга тема - нека не ми се налага да го повтарям. Но не виждам Касперски с какво е по-различен от Авира - и двете все са недозавършени.  Не виждам повод да си правя тестове с тях засега. Защото дори и една безплатна стеничка показва по-добро справяне! Споделете друго мнение - аз също нерядко греша.

Сега пък програмите освен догонващи са незавършени. Щом казваш...

Алооо, 2013-та сме вече. Освен това не си ъпдейтнал базата данни. Аз го стартирах и Application Controla се скъса да ме пита. Накрая му дадох Allow application и десктопа се заключи, но го отворих с моята си парола.

Айде нема нужда. Отворил си с твоята парола на куково лято , това ли ти беше паролата 0GdZ*5Z>etQOY)'sI.X(^G#uk#U,y~g ??? Ако бях направил теста с Касперски 2013 щяхте да кажете че не е довършена и е бъгава , а дори да го бях ъпдейтнал нямаше да го засече https://www.virustotal.com/bg/file/6ab82f34da8f7897c9818872ee11dcbbf34f33980f8ccc7cf9195000f329cc91/analysis/1367857639/ :ass:

Сега пък програмите освен догонващи са незавършени. Щом казваш...

Какво толкова съм казал.Не пиша за Симантек или Комодо, а за безплатни възможности.  И нямам нищо против заедно да допроверяваме.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.