Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Всичко за WiseVector

Featured Replies

Докладвах и за още един проблем. Явно услугата е конфигурирана да е интерактивна:

Image-161.png

Но в EventViewer видях това:

The WiseVector Service service is marked as an interactive service.  However, the system is configured to not allow interactive services.  This service may not function properly.

  • Отговори 75
  • Прегледи 26,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Отговор на WiseVector за теста: https://malwaretips.com/threads/wisevector-free-ai-driven-security.87965/post-926990 @RudeBoy писах му и за твоя проблем.

  • Не, не съм съгласен за инсталирането и на нова инсталация на Windows. А това, че засича драйвери от антивирусните програми е нормално, защото те използват рууткит техники. На мен засега ми намери само

  • Появи се версия 2.71. Промените: 1. Fixed the issue that ransomware rollback may fail to rollback some encrypted files. 2. Redesigned the rollback window, now users can adjust the window size

Публикувани изображения

преди 3 часа, B-boy/StyLe/ написа:

Ами не знам. При мен се разбра с Comodo и неговия Auto-Containment.

@Proshark ти защо имаш дати и часове на screenshot-овете? Предполагам е от програмата за screenshots? Коя ползваш?

Ползвам Lightshot,а часовничето е от Rainmeter-а...

В момента тествам 2.73 (автора ми я прати да тествам за някои от проблемите, които докладвах дали са разрешени). Версията все още не е пусната публично.

Image-162.png

Ще го питам дали засича и това:

За потребителите на Comodo може би е добре да сложат ключа под наблюдение:

https://twitter.com/jonasLyk/status/1352729173631135751

Изглежда също и WiseVector е правилно да се инсталира на свежа ОС. На ползвана ОС вече не ми се инсталира -защото лови или блокира разни системни файлчета, вероянто опорно ползвани от предходния антивирус. При качването им във Вирустотал -никой нищо не намира в тях.   WiseVector е разработена да работи различно и не съм напълно сигурен дали се касае за фалшиви тревоги.       

преди 56 минути, attj написа:

Изглежда също и WiseVector е правилно да се инсталира на свежа ОС. На ползвана ОС вече не ми се инсталира -защото лови или блокира разни системни файлчета, вероянто опорно ползвани от предходния антивирус. При качването им във Вирустотал -никой нищо не намира в тях.   WiseVector е разработена да работи различно и не съм напълно сигурен дали се касае за фалшиви тревоги.       

Не, не съм съгласен за инсталирането и на нова инсталация на Windows. А това, че засича драйвери от антивирусните програми е нормално, защото те използват рууткит техники. На мен засега ми намери само драйвера на Rootkit Unhooker за зловреден. Но те повечето антивирусни програми ги намират тези драйвери за опасни. Kaspersky и Windows Defender (не по едно и също време на ползване разбира се) пищят за драйвера на PCHunter, Windows Kernel Explorer и т.н. Иначе, че дава фалшиви тревоги дава (като всяка друга) дава, но зависи и на каква степен е сложена евристиката. На Aggressive дава повече FPs, защото и засича повече гадинки като цяло. Системни файлове не ми е засичала досега, но съм чувал, че на други им е засичала. Но не е проблем да се report-нат през интерфейса на програмата. Иначе съм съгласен с теб, че работи на различен принцип, защото това е така. Работи по коренно различен начин. Не е само AI, не е само поведенчески модел, но се справя успешно с редица сложни атаки (където и е силата). Проваля се на тестовете за detection rate, защото няма за цел да използва облак или VirusTotal API KEY за да сравнява контролните суми за да си вдигне рейтинга, а спира наистина реални заплахи в реална ситуация. В смисъл дори да пропусне файла при статичното сканиране или защитата в реално време, въпреки това шанса да спре изпълнението на зловредния софтуер и да не допусне заразяване (и криптиране на файловете) е особено голям. Все още обаче си мисля, че по-добре работи в комбина с друга програма, отколкото сама.

преди 23 часа, B-boy/StyLe/ написа:

Не, не съм съгласен за инсталирането и на нова инсталация на Windows. А това, че засича драйвери от антивирусните програми е нормално, защото те използват рууткит техники. На мен засега ми намери само драйвера на Rootkit Unhooker за зловреден. Но те повечето антивирусни програми ги намират тези драйвери за опасни. Kaspersky и Windows Defender (не по едно и също време на ползване разбира се) пищят за драйвера на PCHunter, Windows Kernel Explorer и т.н. Иначе, че дава фалшиви тревоги дава (като всяка друга) дава, но зависи и на каква степен е сложена евристиката. На Aggressive дава повече FPs, защото и засича повече гадинки като цяло. Системни файлове не ми е засичала досега, но съм чувал, че на други им е засичала. Но не е проблем да се report-нат през интерфейса на програмата. Иначе съм съгласен с теб, че работи на различен принцип, защото това е така. Работи по коренно различен начин. Не е само AI, не е само поведенчески модел, но се справя успешно с редица сложни атаки (където и е силата). Проваля се на тестовете за detection rate, защото няма за цел да използва облак или VirusTotal API KEY за да сравнява контролните суми за да си вдигне рейтинга, а спира наистина реални заплахи в реална ситуация. В смисъл дори да пропусне файла при статичното сканиране или защитата в реално време, въпреки това шанса да спре изпълнението на зловредния софтуер и да не допусне заразяване (и криптиране на файловете) е особено голям. Все още обаче си мисля, че по-добре работи в комбина с друга програма, отколкото сама.

:offtopic_s:

Чудя се защо ,поне в този раздел,няма опцията да се маркира пост,като "полезен коментар"....

cf95d2d10914b09461ce0e750e4e3db1.gif

Появи се новата версия (благодарско на @Proshark) за подсказката. Явно бетата, която ми прати бързо е станала финална като му писах, че проблема с Adobe Premiere Pro е разрешен:

WiseVector StopX V2.73

January 30, 2021

Цитат

1. Improved the compatibility with some other software.
2. Corrected a misspelled word.
3. Improved performance.

В момента обсъждаме и други проблеми (като изключване на отметките за защита понякога, че бутоните за Quarantine/Exclude не винаги сработват от първия път, че понякога дори файла да е блокиран, все пак му се позволява да стартира и т.н.) и нововъведения като (уголемяване на размера на прозореца за добавяне на нови файлови типове разширения за rollback защитата, позволяване на по-сложни правила за изключенията, които не разчитат на точен FilePath, а могат да се ползват символи като wildcards - %temp%\*\*\ да речем) и т.н.

  • 3 месеца по-късно...

Тъпчат я с нови модули, но още не са станали публично достояние. Другото е да оправят алгоритмите на AI относно фалшиви тревоги. Засега е това. Скоро не съм я ползвал, защото има доста път да извърши докато я стабилизират ми се струва. Advanced Memory Protection-a упорити отказва да се разбере с Premiere и получавах random проблеми при запазване на проектите с които работя (един път позволяваше запазване на проекта, друг път не) и я махнах. Защото не мога да си позволя да направя 100 промени по някой проект и да не мога да го запазя, когато и искам и да не се надявам да крашне Premiere и да правя всички промени наново. Пък и то ми е достатъчно скучно и с Comodo (да не дърпам рогатия за опашката) и исках просто да я тествам. На виртуалката си стои обаче.

  • 3 седмици по-късно...
  • 4 седмици по-късно...

WiseVector StopX V3.00 Beta

Screenshot-1.png  Screenshot-2.png

Цитат

1. Added firewall, web protection, network intrusion detection.

2. Both HIPS and firewall support security level adjustment. Users can adjust the security level according to their needs.

3. Add support to write HIPS and firewall rules. Users can write rules according to their needs to get better protection.

4. Improved the process injection detection, added multiple multi-step models to detect malicious programs using advanced injection techniques.

5. Improved stealer malware detection, in addition to the already exists multi-step models, we added multiple single-step models based on artificial intelligence and reputation. When a program that is not trusted by the AI and trying to access the user’s sensitive data, such as username and password saved in the browser, cryptocurrency wallet data, etc. WiseVector StopX will prompt the user to allow or deny each operation detected. This is a good strategy against some stealer malware that utilized bat files, lnk files, Python scripts to harvest user’s data . Although the code of these malware is relatively simple, the attack is very tricky to detect by multi-step models.

6. Enhanced stability and reliability of behavior monitoring. For example, driver loading, Webcam access, scheduled task creation monitoring is more efficient and stable than before.

7. Other bug fixes

https://update2.wisevector.com/WiseVector_StopX_V30.exe

p.s. Между другото-Есет блокира свалянето..

Редактирано от Proshark (преглед на промените)

  • 4 седмици по-късно...

WiseVector StopX V3.01 Beta
 

Цитат

 

July 15, 2021

1. Fix the issue that the program may crash under certain circumstances.

2. Fix the issue that may cause computer freezes.

3. Fixed a bug in firewall driver that may cause BSOD.

4. Fixed the high CPU usage when the network traffic is high.

5. Fix the problem that the software updates may fail under Windows XP system and also optimized resource usage in XP.

6. Optimized the firewall for maximum performance.

7. Now only prompt once for the same malicious DNS queries, to avoid too many popups.

8. Other bug fixes.

 

Download : https://update2.wisevector.com/WiseVector_StopX_V30.exe

  • 4 месеца по-късно...

WiseVector StopX V3.02 Beta

Screenshot-1.png

Цитат

Added the interception of malicious programs using SCSI commands to record on the disk.
Automatic launch is supported when using multiple users without using scheduled tasks.
The time of the last successful update will be displayed in the main interface.
Fixed MBR protection error, which can prevent malicious programs in the MBR.
Fixed some rules editor errors, including an invalid digital signature restriction and the inability to change the name of the rule.
Fixed a random problem with a blue screen, which could occur when leaving Smart Quantity.
Fixed a block with a blue screen that could be caused by the protection of the network.
Fixed a firewall failure problem when blocking all modes in random situations.
The problem is eliminated in the fact that intelligent CPU consumption is too large when loading certain programs from the network disk.

https://update2.wisevector.com/WiseVector_StopX_V30.exe

  • 2 седмици по-късно...

WiseVector StopX V3.03 

Screenshot-1.png

Цитат

 

December 12, 2021

1. Fixed the issue that some Apps cannot start occasionally after installing WiseVector StopX.

2. Improved HIPS.

 

https://update2.wisevector.com/WiseVector_StopX.exe

  • 2 месеца по-късно...

WiseVector StopX -   3.05

Screenshot-1.png

Цитат

WiseVector StopX V3.05 

February 19, 2022

1. Added WMI firewall, which can prevent malware attacks (execution, persistence, exfiltration, etc.) by using WMI (Only supports Windows 8 and above) .

2. Improved self-protection against malicious programs that use various techniques to stop WiseVector StopX.

3. Improved the protection against data stealer trojans. Added multi-step behavior detection model to detect Discord Token stealer.

4. Detected malware which modify system VBR, disk partition tables.

5. Improved the protection of SAM database, which can prevent attacks such as adding a user to Windows or changing user passwords.

6. Detected malware which dump Windows passwords by installing Security Support Provider (SSP).

7. When HIPS prompts for driver loading, it will show the real program that loads the driver.

8. HIPS will prompt user if Chrome tries to load a suspicious extension.

9. Added multiple new events in HIPS rules.

10. Fixed other bugs.

Please download via: https://update2.wisevector.com/WiseVector_StopX_V305.exe

   
   
  • 1 месец по-късно...

Нова версия:WiseVector StopX  3.06

Цитат

WiseVector StopX V3.06

April 13, 2022

1. Improved Shellcode detection. WiseVector StopX can monitor the Shellcodes full life cycle. Malware writers often use well-known customized Shellcode (e.g. Meterpreter and CobaltStrike) to execute malicious instructions to avoid static detection. WiseVector StopX can detect this type of Shellcode nearly 100%, therefore it can stop malware at the early stage.

2. Improved ransomware detection. Added multiple modules to detect ransomware.

3. Improved Behaviour Detection to detect modern injection techniques.

4. Fixed other bugs.

https://update2.wisevector.com/WiseVector_StopX_V306.exe

  • 1 месец по-късно...

WiseVector StopX V3.07

Цитат

1. Detected malware by using malicious direct system calls to evade security product. For example, the Magniber ransomware executes direct system calls to inject shellcode into legit windows processes to encrypt files. WVSX can stop this ransomware before encryption, it can also detect malware integrated with SysWhispers to bypass AV.

2. Improved behavior detection to detect recent attacks, CVE-2022-30190 for example.

3. Improved the detection of RAT trojans which use advanced techniques to evade deep memory inspection.

4. Fixed other bugs.

https://update2.wisevector.com/WiseVector_StopX_V307.exe

  • 2 месеца по-късно...
преди 10 минути, B-boy/StyLe/ написа:

Тея по-стара версия на Emsisoft EmergencyKit не можаха ли да изкопаят. :giggle1:

Всъщност май използват дефиниции(актуални и с енджина) на икарус  и емсисофт....Честно казано и аз ги предпочитах...И доста добро представяне на Вектора между другото...

Редактирано от Proshark (преглед на промените)

преди 13 минути, Proshark написа:

Всъщност май използват дефиниции(актуални и с енджина) на икарус  и емсисофт....Честно казано и аз ги предпочитах...И доста добро представяне на Вектора между другото...

Тогава може би, но в момента Икаруса ми идва доста параноичен. То реално и техните си дефиниции на самия Emsisosft са безполезни така или иначе. В момента само Bitdefender-а помага за високите нива на засичане. Ако го комбинират с още нещо - например на Avira, Dr.Web или Kaspersky според мен ще е по-добре вместо техния си енджин. И все пак макар новите версии да са леко бъгави (особено проблемите с лиценза на безплатната версия в момента на инструмента, защото пуснаха и enterprise версия), намирам новите за по-добри, защото са все пак с последните "технологии" под капака. Но това си е мое мнение разбира се.

  • 6 месеца по-късно...

Очакваше се да има и платена версия, но след няколко месечно мълчание явно и те поемат по стъпките на Macrium и заразяват безплатната версия и ще се фокусират върху бизнес версиите.

R.I.P. Беше добра програмка. :(

Цитат

WV official staff has confirmed that database updates will be discontinued until further notice.

https://malwaretips.com/threads/wisevector-free-ai-driven-security.87965/page-114#post-1024728

 

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.