Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

F-Secure не гъкна и той .

Лоша работа тук як Хипс трябва да играе ...

С настройки по подразбиране, всичко си е наред след рестарт, какво трябваше да стане?

След малко ще се види на клипа колко всичко е наред !

http://dox.bg/files/dw?a=e42c845683

  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор

Без реакция от ЕСЕТ. При даунлоад и стартиране. Даунлоад и старт под опеката на DeepFreeze от Faronics, след рестарт не забелязвам промяна промяна на каквото и да е.

Редактирано от metodidamianov (преглед на промените)

С настройки по подразбиране, всичко си е наред след рестарт, какво трябваше да стане?

Първо това - всичко си е на мястото

Публикувано изображение

След стартирането остатък

Публикувано изображение

Клипа

http-~~-//www.youtube.com/watch?v=btOS89yS2LE

Много РАМ лапа тоя звер при ъпдейт бре.

След стартирането остатък

Ето при мен как е. Всъщност, това е с цъкната опция да показва скритите файлове, както и системните такива...

Публикувано изображение

Редактирано от metodidamianov (преглед на промените)

Не друго ама си мислех че съм заслужил да ми се вярва на думата обаче все още има хора ,които си държат на тяхното ... Та трябваше да губя време да доказвам че съм бил прав, но както и да е проблема си е мой ! Лек ден !

Не друго ама си мислех че съм заслужил да ми се вярва на думата обаче все още има хора ,които си държат на тяхното ...

Та трябваше да губя време да доказвам че съм бил прав, но както и да е проблема си е мой !

Лек ден !

За какво става дума, че аз два -три часа спах... Че на ЕСЕТ му трябва хипс?

Ако е така, ми... май...

Не знам.

Пробвах НОД с ПиСиТулз и хипса на стената се обади на няколко пъти при пропуск на НОД, но и веднъж един зловреден файл поиска да точи нет към зловреден сайт, ПиСи Тулз си замълча , а Нод го засече...

Но ...прав си, де.

При добър подход би могъл да е още по-добър с един хипс, но при некадърна изработка...

Редактирано от metodidamianov (преглед на промените)

За какво става дума, че аз два -три часа спах... Че на ЕСЕТ му трябва хипс?

Ако е така, ми... май...

Не знам.

Не за Нортон става дума ... Но както и да е !

Клипа не гледа ли?

Гледах го, но колегата твърди че по подразбиране с Нортон системата си е в ред, а аз не видях да е така ...

Аз също съм направил клип по горе ...

http://www.kaldata.com/forums/index.php?showtopic=175228&view=findpost&p=1971800

Не ми се спори за глупости :)

Май омешахме темите !

Редактирано от Гост (преглед на промените)

Много РАМ лапа тоя звер при ъпдейт бре.

Касперски пък е много убав, хич не ми го хвали. Още не са се научили да си премахват мизериите от драйверите по регистрите, след унинсталиране, файярфокса замръзва при сърфиране, направо да откършиш от него. С това видео се опитваш да замаскираш тоталния провал на Касперски който виждаме всеки ден.

Касперски пък е много убав, хич не ми го хвали. Още не са се научили да си премахват мизериите от драйверите по регистрите, след унинсталиране, файярфокса замръзва при сърфиране, направо да откършиш от него. С това видео се опитваш да замаскираш тоталния провал на Касперски който виждаме всеки ден.

Не хваля Касперски но мене ме устройва напълно. Дори БЕТА версията му! Коментирахте с някой някъде,че Norton 2012 бил страшно лек. Едва ли не се усещал на системата. Виждам обаче нещо напълно различно. Coranti e по лек при ъпдейт,да не говорим за Avast например.

Kaspersky 2011 товари при ъпдейт някъде към 86%, 2012 по малко но такова напъване,като при NIS няма при никой.

Който си го харесва да си го ползва,който не ще да ползва каквото ще. Точка!

Редактирано от nikssi (преглед на промените)

Не хваля Касперски но мене ме устройва напълно. Дори БЕТА версията му! Коментирахте с някой някъде,че Norton 2012 бил страшно лек. Едва ли не се усещал на системата. Виждам обаче нещо напълно различно. Coranti e по лек при ъпдейт,да не говорим за Avast например.

Kaspersky 2011 товари при ъпдейт някъде към 86%, 2012 по малко но такова напъване,като при NIS няма при никой.

Който си го харесва да си го ползва,който не ще да ползва каквото ще. Точка!

Те затова са направили NIS_Beta_Downloader който тегли самата програма, а дефинициите до момента се теглят в отделен .exe файл които се копират при самата инсталация на програмата, а не като тебе да ъпдейтвам 2ч. като хамалин и да плачеш много рам гълтал.

Те затова са направили NIS_Beta_Downloader който тегли самата програма, а дефинициите до момента се теглят в отделен .exe файл които се копират при самата инсталация на програмата, а не като тебе да ъпдейтвам 2ч. като хамалин и да плачеш много рам гълтал.

Програмата е инсталирана преди седмица,не я инсталирам току що. Ако си забелязъл ъпдейта колко е :speak:

Публикувано изображение

Това не е инсталатор нито първи ъпдей!!! Първият е доста повече.

Ползам програмата отдавна и нямам нужда нито от обучение нито от акъл. Анадъмо?

А иначе имам идея за друг вид тест, но ще го пусна в тази тема.

Накратко файла (вируса) е написан от нашия колега tigertron...и не е писан със злонамерено намерение.

Внимавайте като го пускате на реална машина с XP, че занимава...е не че не може да се поправят пораженията и без преинсталация, но е играчка...

Вируса атакува и трие главно всички системни файлове на активното устройство (включително и лоадъра C:\ntdlr и C:\NTDETECT.COM) и не пропуска (C:\Windows\system32\Config\System) папката.

Прикачам линка с файла.

Лично аз мисля да го тествам на виртуалката (Win XP + Online Armor) да видя за какво иде реч...дано после да мога да възстановя свеж snapshot.

Приятни тестове.

Malware Defender се справи с този файл чудесно.... естествено, като чист ХИПС, мисля че е най-добрия.

Позволих при въпросите му всичко: и стартирането на сваления файл и създаването на .bat файла от него, и стартирането от вредителя на cmd.exe...

Почнах да блокирам чак когато видях въпроси за изтриване на файловете, които са важни за работата на уиндоуса....- на снимката се вижда чудесно, кое какво се опитва да отвори и какво иска да създаде, и какво да изтрие. Мисля, че обикновен юзер като види че нещо ще се трие без негово решение и ще постъпи правилно... Мисълта ми е че MD не е чак толкова трудна за работа от обикновените хора, и за да я ползваш не трябва да си спец....

Публикувано изображение

П.П. Ха ,сега забелязах, че накрая съм забранил даже изтриването на .bat файла.... Супер :speak:

Редактирано от stefanvalja (преглед на промените)

Коментирахте с някой някъде,че Norton 2012 бил страшно лек. Едва ли не се усещал на системата. Виждам обаче нещо напълно различно. Coranti e по лек при ъпдейт,да не говорим за Avast например.

Kaspersky 2011 товари при ъпдейт някъде към 86%, 2012 по малко но такова напъване,като при NIS няма при никой.

Който си го харесва да си го ползва,който не ще да ползва каквото ще. Точка!

Пак се излагаш.

Бях казала,че лапа Ram Beta 2012 някъде,но мислиш ли ,че като 1-ва Beta ще е перфектен?

Изчакай до 22 септември .

Пак се излагаш.

Бях казала,че лапа Ram Beta 2012 някъде,но мислиш ли ,че като 1-ва Beta ще е перфектен?

Изчакай до 22 септември .

Аз никъде не твърдя,че не струва. Много добре знам,че БЕТА версиите не са това което ще бъде когато излязат на финала. Затова са БЕТИ,тестват се и се докладва за проблемите. Аз съм го сторил вече. При опит за затваряне на прозореца на ъпдейта проблема изчезна.

пп. и ако обичаш моля без квалификации,аз не те уча,наставлявам и обиждам. :P

Редактирано от nikssi (преглед на промените)

Здравейте. Виждам, че сте се заиграли с файлчето, което е добре :)

Да пооточня: файла е правен да трие системни файлове на ОС Windows XP и е компресиран до .ехе файл, за да го скрия от повечето АВ програми. Както и очаквах, доста от тях не го засичат като заплаха. Едва след като им пратих файла ще го добавят в дефинициите си. Някои АВ програми обаче, директно прочитат хедъра на командите във файла и го засичат като заплаха. Това е голямо предимство. Иначе, за да се предотвратят последствията от файла е нужен добър HIPS, който да засече и блокира както програмата, така и стартираният от нея файл. Целта беше без никакви усилия и хабене на време да се направи файл, който трие системни файлове и следователно предотвратява зареждането на ХР. Ами получи се за 10-ина минути игра, повечето АВ програми не реагират, а файла е стар (от 20.04.2011г.) и още тогава е пуснат сред АВ програмите за анализ. Факт е, че за защита вече ни трябва добър HIPS, предотвратяващ зловредни действия върху ОС. Вирусните дефиниции вече не са на преден план.

Под ограничен акаунт, нищо не става.

Аха, два пъти.

Едва ли ще може да изтрие нещо от системния дял стартиран файла под ограничен акаунт.

Може, може и още как. Програмата е направена така, че да не изисква определени права, за да се стартира. Тествана е на ограничен акаунт с доста орязани права и ефект имаше.

F-Secure не гъкна и той .

Лоша работа тук як Хипс трябва да играе ...

След малко ще се види на клипа колко всичко е наред !

http://dox.bg/files/dw?a=e42c845683

Точно, само HIPS спасява работата... Това е бъдещето.

Не друго ама си мислех че съм заслужил да ми се вярва на думата обаче все още има хора ,които си държат на тяхното ...

Та трябваше да губя време да доказвам че съм бил прав, но както и да е проблема си е мой !

Лек ден !

Аз ти вярвам. А и това беше целта - да не се засича и блокира от АВ програма с настройки по подразбиране (както правят повечето потребители - инсталират програмата и толкова). Макар, че и аз съм с настройки по подразбиране HIPS-а се обади и блокира изпълнението на програмата. Но повечето АВ програми не го правят...

Касперски пък е много убав, хич не ми го хвали. Още не са се научили да си премахват мизериите от драйверите по регистрите, след унинсталиране, файярфокса замръзва при сърфиране, направо да откършиш от него. С това видео се опитваш да замаскираш тоталния провал на Касперски който виждаме всеки ден.

Напротив, много добре си премахва нещата. А и има тулче, което чисти всичко след деинсталиране, ако е останало нещо (както повечето АВ програми). Проблема с лисицата е известен и не е проблем на АВ програмата. Незнам какъв провал има, но само КИС ми спря файла с настройки по подразбиране. Виждам, че друга АВ програма не се е справила така. Справят се добре, само HIPS ориентираните програми за защита. :)

Те затова са направили NIS_Beta_Downloader който тегли самата програма, а дефинициите до момента се теглят в отделен .exe файл които се копират при самата инсталация на програмата, а не като тебе да ъпдейтвам 2ч. като хамалин и да плачеш много рам гълтал.

Извинявай, ама аз АВ програма ли ще ползвам или още куп инструменти, които щели да ми намалят ъпдейтите.... Това е немислимо. Една АВ програма трябва да се обновява до последните дефиниции в момента на инсталирането за не повече от 10 минути.. Какви са тия 2 часа? И в случая потребителя ли е хамалин или този който ползва други тулчета и си усложнява работата? С една АВ програма трябва да имаш минимални грижи (и не само АВ програми) :)

Ами получи се добро заиграване и тестване. Браво момчета, показахте точно резултатът който исках и очаквах. А преди да пусна файла той е тестван и си свърши работата, за каквото беше предназначен. Сега може да го добавят в дефинициите на всяка АВ програма. Но виждам, че още има такива, които не са. Приятна вечер (или ден) на всички и благодаря за тестовете. :)

Здравейте, Много интересна тема с това .exe. Имам въпрос - дали ще предодолее SRP + LUA. Прочетох, че заобикаля ограничения акаунт, но при SRP, която е default-deny за изпълнение на изпълнителни файлове и скриптове извън Windows и Program files директориите, дали ще мине. От дискусиите, които съм чел по специализираните форуми, нищо в реални условия засега не е документирано да преодолява SRP + LUA, освен разни POCs (proof of concept), т.е. тулчета специално създадени да се възползват от някоя уязвимост на дадена програма, но при много специални условия, конфигурация на OS и стечение на обстоятелсвата, с други думи - чисто лабораторни и зависещи от много неща тулчета.

Здравейте. Виждам, че сте се заиграли с файлчето, което е добре :)

Точно, само HIPS спасява работата... Това е бъдещето.

SONAR 3 и 4 отидоха по направление !

Сигурно се преповтарям ама само с тоя инструмент за подводници работата няма да стане .

На Нортон им трябва сандък или много по стабилен Хипс от този , който само показва allow !

Аз никъде не твърдя,че не струва. Много добре знам,че БЕТА версиите не са това което ще бъде когато излязат на финала. Затова са БЕТИ,тестват се и се докладва за проблемите. Аз съм го сторил вече. При опит за затваряне на прозореца на ъпдейта проблема изчезна.

пп. и ако обичаш моля без квалификации,аз не те уча,наставлявам и обиждам. :)

Ще ми покажеш ли къде написах обидни думи?

Казах,че пак се излагаш ,защото знаеш много добре ,че всяка Антивирусна в Бета консумира Ram,а още повече 1 бета.

Редактирано от Coccinelle (преглед на промените)

Здравейте,

Много интересна тема с това .exe. Имам въпрос - дали ще предодолее SRP + LUA. Прочетох, че заобикаля ограничения акаунт, но при SRP, която е default-deny за изпълнение на изпълнителни файлове и скриптове извън Windows и Program files директориите, дали ще мине. От дискусиите, които съм чел по специализираните форуми, нищо в реални условия засега не е документирано да преодолява SRP + LUA, освен разни POCs (proof of concept), т.е. тулчета специално създадени да се възползват от някоя уязвимост на дадена програма, но при много специални условия, конфигурация на OS и стечение на обстоятелсвата, с други думи - чисто лабораторни и зависещи от много неща тулчета.

Не знам ,но защо не тестваш сам?

Аз примерно знам как да блокирам всичко и всеки само с една програма ...

Или знаеш отговора или просто ни изпитваш ...

Не знам ,но защо не тестваш сам?

Аз примерно знам как да блокирам всичко и всеки само с една програма ...

Или знаеш отговора или просто ни изпитваш ...

Не знам отговора и не ви изпитвам, просто питам ако някой знае. Не тествам, защото компютъра не е само мой и не мога да си позволя да рискувам. Ако знаех отговора щях да го напиша, не обичам жлъчните заяждания и провокации, все пак говорим просто за софтуер.

zerotox, Least-privileged User Account (LUA) и Software Restriction Policies (SRP) за Windows XP могат да бъдат заобиколени: справка (2005 г, Mark Russinovich, Technet). Не искам да изпадаме в академични спорове, няма смисъл...

Не знам отговора и не ви изпитвам, просто питам ако някой знае. Не тествам, защото компютъра не е само мой и не мога да си позволя да рискувам. Ако знаех отговора щях да го напиша, не обичам жлъчните заяждания и провокации, все пак говорим просто за софтуер.

Не аз не ти говоря за заяждане а за друго но както и да е ...

SRP + LUA какво значи ?

LUA -предполагам е ограничен акаунт, но другото не ми е много ясно .Явно е някаква опция пак в уиндоуса с която не съм запознат добре, но ако бяха толкова сигурни нямаше да има нужда от програми за защита ...

Прочетох малко и доста хора предпочитат HIPS или сандък пред SRP .А други обратното ...

Тук има интересно четиво

http://forums.comodo.com/general-security-questions-and-comments/lua-srp-t48853.0.html

Редактирано от Гост (преглед на промените)

Тестваният файл вече се засича от Kaspersky

Публикувано изображение

Публикувано изображение

@Coccinelle верно ли си мислиш,че на мене не са ми известни тези неща? Ако си го мислиш чудесно,ако не пак е супер. :)

пп. Добавям,че Аваст много ми хареса как се представи. :)

Редактирано от nikssi (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.