Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Специфични средства за борба със зловреден софтуер и Standalone вирус скенери

Featured Replies

Не знам дали е споменавано вече

                                           Testing MBRFilter against Ransomware that modify the Master Boot Record

Цитат

Though not very common, Master Boot Record (MBR) encrypting or modifying ransomware can be disastrous when they hit.  This is because they will not bother encrypting the actual files and instead encrypt a drive's Master File Table, or MFT, which essentially makes all of a victim's files inaccessible until the ransom is paid.

To battle these types of malware, Cisco Talos has released a Windows disk filter driver called MBRFilter that listens for programs trying to modify the Master Boot Record and blocks them. This effectively blocks these types of ransomware from being installed and encrypting the MBR.

Below, I have created a video that demonstrates what happens when we try to install Satana, Petya, and Petya+Mischa while MBRFilter is installed.

https://www.bleepingcomputer.com/news/security/testing-mbrfilter-against-ransomware-that-modify-the-master-boot-record/

  • 1 месец по-късно...
  • Отговори 365
  • Прегледи 209,8k
  • Създадено
  • Последен отговор
  • 1 месец по-късно...

Emsisoft Decrypter Tools

Emsisoft предлага много инструменти Decrypter за изтегляне. Повечето техници ще се нуждаят от един или повече от тях!Те  са в компресиран вид  всички Emsisoft Decrypter Инструменти в единна удобна опаковка ZIP за вас.Към днешна дата има над 25 decrypters включени с този пакет - почти всичко, което за борба с някои от най-често срещаните варианти рансъмуер.Това, което трябва да бъде намерено, като погледнете в думата след decrypt_. С други думи, ако имате нужда от Decrypter за Autolocky

 

 

Decrypter for AutoLocky

Decrypter for Nemucod

Decrypter for DMALocker2

Decrypter for HydraCrypt

Decrypter for DMALocker

Decrypter for CrypBoss

Decrypter for Gomasom

Decrypter for LeChiffre

Decrypter for KeyBTC

Decrypter for Radamant

Decrypter for CryptInfinite

Decrypter for PClock

Decrypter for CryptoDefense

Decrypter for Harasom

Decrypter for FenixLocker

Decrypter for MRCR

Decrypter for Marlboro

Decrypter for OpenToYou

Decrypter for OzozaLocker

Decrypter for Philadelphia

Decrypter for Apocalypse

Decrypter for Al-Namrood

Decrypter for Globe, Globe2, Globe3

Decrypter for Fabiansomware

Decrypter for 777

Decrypter for Xorist

Decrypter for Stampado

Decrypter for CryptON

https://decrypter.emsisoft.com/

http://www.majorgeeks.com/files/details/emsisoft_decrypter_tools.html

Дано да спасите документите си !

jumbo.jpg

 

  • 2 седмици по-късно...
  • Автор

Два инструмента за подсилване на Windows чрез конфигуриране на различни параметри на Операционната Система (за напреднали потребители):

https://github.com/securitywithoutborders/hardentools

https://github.com/AndyFul/Hard_Configurator

Инструмент за обновяване на остарели приложения (подобен на PatchMyPC, Secunia Personal Software Inspector, Heimdal Free)

UCheck (от автора на RogueKiller - Tigzy).

Още един инструмент за затягане на коланите (създаване на правила за ограничения в груповите политики) - подобнo на AppLocker
http://jameszero.net/srp.htm

  • Автор
преди 4 часа, ExaFlop написа:

Още един инструмент за затягане на коланите (създаване на правила за ограничения в груповите политики) - подобнo на AppLocker
http://jameszero.net/srp.htm

Искаш да кажеш подобно на CryptoPrevent.

Ето как са при мен ръчно добавените (без тези от CryptoPrevent, които вече не се отразяват в Local Security Policies):

IkG8LVN.png

За Applocker правилата са други. :)

Примерни правила на Night_Raven:

vEteuPs.png

Цитат на jameszero (авторът на проекта) на стр.5

Цитат

Одновременно SPR и AppLocker не работают, это по сути одна и та же технология

 

Редактирано от ExaFlop (преглед на промените)

  • Автор
преди 42 минути, ExaFlop написа:

Цитат на jameszero (авторът на проекта) на стр.5

 

Нещо се е объркал автора. Една и съща е технологията, да - нарича се Default Deny, дори съобщенията са еднакви, но правилата са различни, а SRP си е точно Software Restriction Policies (в Local Security Policies). Ако си го тествал виж дали в Local Security Polocies добавя и правила в Application Restriction Policies (Applocker) или само в Software Restriction Policies (SRP)?

  • 3 седмици по-късно...
  • 5 седмици по-късно...
  • Автор

Понеже следните си нямат собствена тема:

 

WinPatrol WAR v 2017.5.720 Released

Цитат
  • Fixed bug that resulted in WinPatrol WAR using excessive CPU on some computer

https://www.winpatrol.com/mydownloads/


RansomOff v5.2017.124.3598 (Beta)

Цитат
  • Added registry artifact cleanup.
  • Added ability to delete recent file or registry start up changes.
  • Fix auto-update bug affecting Windows 8.1 systems.
  • Modified installer to allow for over-the-top update without uninstalling first.
  • Updated database update procedures to keep existing data.
  • Published documentation to website.

https://www.ransomoff.com/

 

AppCheck v2.0.1.8 Released

Цитат
  • Tray alert improvement.
  • Better English Language support.
  • Re-Purchase URL link update.

https://www.checkmal.com/page/support/notice/?detail=read&idx=362

  • Автор

Който иска да участва в бетата на последния HitmanPro.Alert да пише на Erikloman в Wilders:

https://www.wilderssecurity.com/threads/hitmanpro-alert-support-and-discussion-thread.324841/page-543#post-2672301

  • Автор

Нова версия на RunPE Detector 2.0

RunPEDetector1.png

RunPEDetector2.png

Промени:

 

Цитат

 

General

  • Project recoded from scratch
  • Better Pe File / Memory analysis
  • Faster analysis
  • Stability and memory usage improved
  • More efficient code to unlock and remove threats

GUI

  • Phrozen Material Support Added

Изтегляне

Има актуализация и на Winja за който е пропуснал => https://www.phrozen.io/changelog/1

  • Автор

Нова версия на X-Sec Antivirus 1.0.2.2

X-Sec_Antivirus_Capture.png

Промените:

Цитат

==========================================
IMPROVED
Enhance malicious script detection
Optimize script identification logic
Remove some useless detection logic
==========================================
FIXED
Minor bug in 1.0.2.1 version
==========================================
MODULE UPDATE
X-Sec CommandLine Scanner updated to 1.2.2.2
XSec_FI.dll updated to 1.0.1.3
XSec_STK.dll updated to 1.0.2.2
==========================================

Програмата сканира и за преки пътища използвани от бацилите, за зловредни скриптове, за похитители на браузърите.

В момента я тествам, но не мога да кажа, че Quick проверката е наистина бърза...Засега е проверила около 600 файла за 10 мин...

В бъдеще ще има и защита в реално време.

Системни изисквания: Windows XP/Vista/7/8/8.1/10 32bit & 64bit

Софтуерни изисквания: Visual C++ 2015 Runtime(x86 version)

Линк за изтегляне

При стартиране CIS я прибра в контейнера, но я отблокирах и не видях да е направила поразии. ;)

  • Автор

Засега откри една фалшива тревога и я докладвах веднага:

C:\windows\system32\certcli.dll

С други думи не бързайте да триете намерените неща с последната програма (да се ползва само за тестове засега).

 

  • Автор

Случайно попаднах на това. Не помня дали сме го коментирали (може би, защото не е ново), но поне търсачката не намира информация за продукта.

Riot Isolator

Не съм го тествал и затова нямам мнение за продукта. Ако остане време ще му хвърля едно око. Странно е изискването да работи Windows Aero при 7. При Windows 8 си тръгва веднага, защото е включен по подразбиране.

Друго неприятно донякъде изискване е наличието на .Net Framework 4. Идеята на автора е явно да се ползва тази основа, защото е преинсталирана на всички системи с Windows така или иначе, но лошата е, че е лека мудна основа.

Приятно тестване!

  • Автор

Нова версия на AppCheck:

AppCheck v2.0.1.10 Released

Промени:

Цитат
  • Improved and enhanced detection.
  • Automatic recognition of proxy setting of operating system.
  • Improved Multilingual(English) translation.
  • Removed unnecessary UI in blocking notification window.
  • Maintain the sorting in quarantine log.
  • Fixed in rare environments where user clicks update notification, displays block notification window.
  • Fixed the problem of unregistering in a specific environment (when using multiple HDDs with different connection methods)

Линк за изтегляне:

https://www.checkmal.com/download/AppCheckSetup.exe

Сравнение на безплатната с платената версия:

https://www.checkmal.com/page/product/appcheck/

В момента платената версия е с 50% намаление:

https://www.checkmal.com/page/shop/appcheck_pro/

преди 26 минути, B-boy/StyLe/ написа:

Нова версия на AppCheck:

AppCheck v2.0.1.10 Released

Промени:

Линк за изтегляне:

https://www.checkmal.com/download/AppCheckSetup.exe

Сравнение на безплатната с платената версия:

https://www.checkmal.com/page/product/appcheck/

В момента платената версия е с 50% намаление:

https://www.checkmal.com/page/shop/appcheck_pro/

Жоре настройки някакви трябва ли да се правят,или да си останат така по подразбиране,за безплатната версия питам.

  • Автор

Ванка, лично не ми е останало време да я тествам, но знам от коментари в Wilderssecurity и Malwaretips, че е доста добра програма (заедно с RansomOff или ranstop). Имай предвид обаче, че безплатната версия на AppCheck не пази MBR сектора (само платената) и си изложен на риск от Petya и подобните, които атакуват MBR и затова е добре да сложиш някаква защита като MBRFilter

или nProtect MBRGurad:

https://www.wilderssecurity.com/threads/nprotect-mbr-guard.314821/
 

Попитай как се маха MBRFilter като решиш да я махаш, че може да си направиш системата небуутваща при неправилно премахване, а пък nProtect MBRGuard не е обновявана от години и не знам колко е ефективна срещу Petya и подобните (но би трябвало да е, защото там не трябват дефиниции за да се ограничи записа по MBR-то).

Поздрави!

Махнах AppCheck и си сложих SBguard че с него съм свикнал,и не ми прави мизерии:)

  • Автор

За какви мизерии говориш? Иначе SBGuard е просто правила за имунизация в стил CryptoPrevent. AppCheck е инструмент за мониторинг в реално време. Не пречи дори и двата да се използват едновременно, но ти си знаеш. ;)

  • Автор

Нова версия на AppCheck:

AppCheck v2.0.1.11 Released

Промени:

Цитат
  • False Positive Improvement
  • Fixed the problem of unregistering in a specific environment

Линк за изтегляне:

https://www.checkmal.com/download/AppCheckSetup.exe

 

Нова версия на RansomOff:

RansomOff v 5.2017.139.8295 (Beta)

Цитат
  • Added application lockdown mode with confirmation for newly executed processes.
  • Added icons to indicate folder protection status.
  • Added per-folder toggling from folder protection window and taskbar menu with reboot persistence.
  • Added removable drive awareness to folder protection.
  • Added main protection toggling from taskbar menu.
  • Added taskbar icon change to indicate status.
  • Added ability to deny, deceive and make read-only for root folders.
  • Tied startup notifications in with exemption list and added easy exemption of processes that caused the notification.
  • Added alert message filtering and cleanup.
  • Expanded self-protection mechanisms.
  • Fixed installer issue of only showing the 'Program Files' directory.
  • Minor bug fixes.
  • Updated documentation.
  • Many thanks to the Wilders Security and MalwareTips communities for continued feedback and support.

Линк за x86 (32-битовата версия):

https://www.ransomoff.com/downloads/RansomOff.5.2017.139.8295.BETA.x86.exe

Линк за x64 (64-битовата версия)

https://www.ransomoff.com/downloads/RansomOff.5.2017.139.8295.BETA.x64.exe

  • Автор

Нова версия на RansomOff:

RansomOff v 5.2017.142.4703 (Beta)

Цитат
  • Fixed bug highlighted by Xdata ransomware.
  • Fixed issues with App Lockdown saved settings.
  • Enhanced App Lockdown efficiency.
  • Added default options for App Lockdown for error conditions.
  • Expanded Windows start up modification detection.
  • Updated Windows start up notification logic with option to prevent duplicative alerts.
  • Added ability to terminate process that made start up change in single workflow.
  • Other minor bug fixes.

Линк за x86 (32-битовата версия):

https://www.ransomoff.com/downloads/RansomOff.5.2017.142.4703.BETA.x86.exe

Линк за x64 (64-битовата версия)

https://www.ransomoff.com/downloads/RansomOff.5.2017.142.4703.BETA.x64.exe

  • Автор

Заради бъг последната версия на RansomOff е изтеглена от сайта и в момента се препоръчва да се използва предпоследната 5.2017.139.8295 от по-горния ми пост.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.