Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Самостоятелни видео тестове (Solo video tests) на програми в защита-част1

Featured Replies

За пореден път съжалявам че не публикувах снимките сега ще изляза виновен че казвам истината.Влезе ли рууткит кой ще те изкара от калта,сгафиш ли измъкването е почти невъзможно за 95% от потребителите."Или го вижда или не това не е прасе да го гони из кочината да го хване"не помня кой го беше писал преди много време във форума прав е бил справянето при всички е еднакво.

Виж,не става въпрос на кого кой колко вярва,вярвам ти и ти ценя постовете и констатациите,моля те да намериш слабите места на CIS сам и да прецениш и сравниш със останалите програми за защита,до каква степен е уязвимо това слабо място и коя защита в случая е по-удачна в днешно време.

P.s. За Касапа и Аваст ще ти ги споделя във съответните им теми.

  • Отговори 1,5k
  • Прегледи 109,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • The_final_countdown
    The_final_countdown

    Да ти благодаря за многото минусчета,които получавам,на теб и на другите,дето ми ги праскате като топъл хляб.Щом настояваш,ще получиш отговор от тях,само че не знам колко ще е бързо,защото да ти чатна

  • The_final_countdown
    The_final_countdown

    Очевидно не знаеш всичко,млади момко. Ще им пиша.Да не вземеш да останеш разочарован после. Other methods Installed antivirus software running on an individual computer is only one method of guar

  • И аз проиграх няколко варианта - при мен така и не разпозна лизенза. Иначе размислих - Нод 32 с PC Tools Firewall Plus Free е слабо - добавих и ThreatFire 4.6. Нека е налице и безплатният им IDS -

Публикувани изображения

Или го вижда или не това не е прасе да го гони из кочината да го хване"не помня кой го беше писал преди много време във форума прав е бил справянето при всички е еднакво.

За още много неща,които ти казах навремето ще разбереш,че съм бил прав,ама си иска време.....

За още много неща,които ти казах навремето ще разбереш,че съм бил прав,ама си иска време.....

ЦИТАТ(tanganika @ 30.12.2008г. в 15:59ч.) *

Или го вижда или не това не е прасе да го гони из кочината да го хване"не помня кой го беше писал преди много време във форума прав е бил справянето при всички е еднакво.

Не съм много съгласен,след обновяване на дефинициите,при сканиране се откриват, така да се каже"пропуските",било то след определен период от време,така,че има гонитба, само да е нарочено за това.

Не ви ли се е случвало, днес сканираш,чисто,на следващия ден открива заплаха,а не сте посещавали или правили каквото и да е било.При мен не веднъж!После се чудите от къде е дошла заплахата.

П.с Затова и се препоръчва веднъж седмично или месечно да се прави пълен скан на системата!Това не съм го измислил,аз.

Редактирано от mihnev_sz (преглед на промените)

Не съм много съгласен,след обновяване на дефинициите,при сканиране се откриват пропуските,било то след определен период от време,така,че има гонитба, само да е нарочено за това.

Не ви ли се е случвало, днес сканираш,чисто,на следващия ден открива заплаха,а не сте посещавали или правили каквото и да е било.При мен не веднъж!После се чудите от къде е дошла заплахата.

П.с Затова и се препоръчва веднъж месечно да се прави пълен скан на системата!Не съм си го измислил това,аз.

От както ползвам CIS не ми се е случвало при него не са необходими дефиниции нищо не може да мине през него въпреки че не лови нищо.Единствения недостатък който съм открил във CIS досега е че не може да се ползва от малко знаещи юзъри но за този недостатък си има лек 1 месец във "Сигурност и антивирусна защита" :ph34r: това му е слабото място като открия друго пръв ще пиша само възхвалителни оди няма да има.

ivo464

За още много неща,които ти казах навремето ще разбереш,че съм бил прав,ама си иска време.....

Може би не съм го разбрал тогава от начина по който ми е казано.

"Думите на старците са като изпражненията на хиената първо са черни после стават бели"-Африканска поговорка

От както ползвам CIS не ми се е случвало при него не са необходими дефиниции нищо не може да мине през него въпреки че не лови нищо.

Не може да мине ,защото пита дали да разреши дадено действие,ами ако не знаеш,че въпросния файл е заплаха ,какво правим?Единствено с дефиниция може да се определи това.Ти няма как да знаеш.

Не може да мине ,защото пита дали да разреши дадено действие,ами ако не знаеш,че въпросния файл е заплаха ,какво правим?Единствено с дефиниция може да се определи това.Ти няма как да знаеш.

Да съгласен съм но няма да тръгна да инсталирам всяко нещо което ми изскочи в нета.Имам и друго правило преди да инсталирам и тествам нови проверени програми задължително го правя с помощта на Returnil защото и с нормална програма може да направиш повече поразии от някой вирус.Виж какво пише на линка под подписа ми не искам да подвеждам никой.

  • Автор
Не може да мине ,защото пита дали да разреши дадено действие,ами ако не знаеш,че въпросния файл е заплаха ,какво правим?Единствено с дефиниция може да се определи това.Ти няма как да знаеш.

Стремят се към идеален HIPS с абсолютен контрол - друг е въпроса доколко е постижимо. Comodo IS по анализ на поведение спира събитието с въпрос за разрешаване. Антивирусният скенер с дефинициите е още млад - но догонва бързо. Можеш отново да го пробваш - самият ти създаде темата за този безплатен пакет. Поздрави

Стремят се към идеален HIPS с абсолютен контрол - друг е въпроса доколко е постижимо. Comodo IS по анализ на поведение спира събитието с въпрос за разрешаване. Антивирусният скенер с дефинициите е още млад - но догонва бързо. Можеш отново да го пробваш - самият ти създаде темата за този безплатен пакет. Поздрави

С настройки по подразбиране не е възможно,но с тези които съм аз е идеален постигнато е.Както съм писал и без антивирусна пак няма да се заразя когато ползвам стената на COMODO.

Както съм писал и без антивирусна пак няма да се заразя когато ползвам стената на COMODO.

Същия ефект се постига и с тухлена стена, и внимание какво инсталираш.

  • Автор
http://www.filestube.com/1a8076ced0a8f9dc03e9/go.html https://www.virustotal.com/analisis/f5e5f0c...6c2541e01ccdd88 http://www.virscan.net/report/bbd6cd54d116...8d367ff050.html Тези ли са най-добри ? Плюс Comodo IS !? Колко още блокират ? Поздрави
....................

Тези ли са най-добри ? Плюс Comodo IS !? Колко още блокират ? Поздрави

TNN, не е много добре да даваш активни линкове към подозрителни сайтове. Използвай код. Тук Online Armor Personal (не е Free) предупреждава:

1910kh.jpg

Така и не разбрахме как точно "блокира" Comodo IS. Не предупреждава ли, което е по-точната дума?

Редактирано от nologo (преглед на промените)

  • Автор

Нека всички имат достъп - предупредил съм все пак. Потвърждавам за австрийската програма доброто справяне. А от Comodo IS ме заболя главата с неговите десетки въпроси и пак ще си го върна на настройки по подразбиране - който желае да си го ползва на параноичните му настройки - защото почва да спира по много пъти всичко - включително и ъпдейтите на спомагателните ми програми,стартиранията на браузърите и т.н. Сакън да не го прави някой друг вместо мен - при такава подозрителност не зная какво би пропуснал, но аз не мога все за неговите въпроси да разсъждавам. Този път не предупреждава за нищо - но с тези въпроси ще подлуди и най спокойния - при инсталиране на каквото и да било. Поздрави

TNN, не е много добре да даваш активни линкове към подозрителни сайтове. Използвай код. Тук Online Armor Personal (не е Free) предупреждава:

1910kh.jpg

Така и не разбрахме как точно "блокира" Comodo IS. Не предупреждава ли, което е по-точната дума?

Нека всички имат достъп - предупредил съм все пак. Потвърждавам за австрийската програма доброто справяне. А от Comodo IS ме заболя главата с неговите десетки въпроси и пак ще си го върна на настройки по подразбиране - който желае да си го ползва на параноичните му настройки - защото почва да спира по много пъти всичко - включително и ъпдейтите на спомагателните ми програми,стартиранията на браузърите и т.н. Сакън да не го прави някой друг вместо мен - при такава подозрителност не зная какво би пропуснал, но аз не мога все за неговите въпроси да разсъждавам. Този път не предупреждава за нищо - но с тези въпроси ще подлуди и най спокойния - при инсталиране на каквото и да било. Поздрави

Не се притеснявайте :lol6:

Мислите ли, че тези които, имат търпение да следят темите, не знаят кое да кликат и кое - не ?

В такъв случай, най-добре да си ги пращате на лични, а тук само резултатите от изследванията.

Това няма да стане. По-горе препоръчах да се използва code при коментарите, което правим почти всички.

Редактирано от nologo (преглед на промените)

  • Автор
Да.

Съгласен съм - но всеки разхождащ се в мрежата трябва да е готов за всякакви изненади. Кога ще се научи на отреагиране, ако някой непрекъснато го "предпазва" и кога ще стане самостоятелно мислещ човек!? Не е ли добре да е налице всякакъв собствен опит ? Друго е лично да се опариш - тогава никой не ще се съмнява дали е вярно и онези дали пак не се надлъгват.... Поучително е. Поздрави

Редактирано от TNN (преглед на промените)

Съгласен съм - но всеки разхождащ се в мрежата трябва да е готов за всякакви изненади. Кога ще се научи на отреагиране, ако някой непрекъснато го "предпазва" и кога ще стане самостоятелно мислещ човек!? Не е ли добре да е налице всякакъв собствен опит ? Друго е лично да се опариш - тогава никой не ще се съмнява дали е вярно и онези дали пак не се надлъгват.... Поучително е. Поздрави

Ти си съгласен, но най-често използваш в коментарите си активни адреси в Интернет, която според теб са опасни или подозрителни. По-често се използва наместо http нещо друго, например hvvp или hxxp, коментирахме го вече. А ескпертите наистина нямат проблем, каквото и да им напишеш...

  • Автор

""'ескпертите наистина нямат проблем, каквото и да им напишеш..."""Аз ще се съобразя - но щом и експерти понякога се затрудняват - значи подобно твърдение е абсурдно ! Съвсем друг е въпроса, че те ще се справят по-добре примерно от някой като мен. Поздрави

TNN Хареса ли ти елхичката :hush:

По въпроса ти: Да но всичко зависи от процесора и паметта в машината.

Михнев прав си за дефинициите.Правило номер едно е да се проверява нещо свалено от нета в рамките поне на 48 часа за евентуална промяна.

Танганайка Знам,че го можеш...украси се ти си го правил.Всички програми пропускат - но някои прекалено много...Пък и сам си се убедил,че следвайки препоръките които ти се дават обикновенно водят до добро справяне.Но при Рисинг просто ...Това е мое мнение нека някой се пробва за да види.Засичаше промяна в регистрите и при всяко запитване - отговора беше забрани.При настройки на максимална сигурност и последен ъпдейт.

TNN Залиташ отново.Къде из сериозните форуми се разрешава публикуването на опасни активни връзки? ;)

Поздрави ...и очаквайте представянето на NIS 2009 :love:

Какво ще кажете за откритието на HijackThis какви са тези процеси в червено?

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:52:09, on 31.12.2008 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\COMODO\COMODO Internet Security\cfp.exe

C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\PROGRA~1\Comodo\CBOClean\BOC427.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Documents and Settings\Computer\Desktop\scrnstcr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Firebird\Firebird_2_0\bin\fbguard.exe

C:\WINDOWS\Datecs\FType2K.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\oodag.exe

C:\Program Files\O2Micro Oz128 Driver\o2flash.exe

C:\Program Files\Sandboxie\SbieSvc.exe

C:\Program Files\Firebird\Firebird_2_0\bin\fbserver.exe

C:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe

C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE

C:\Program Files\Opera\opera.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

F3 - REG:win.ini: load=

F3 - REG:win.ini: run=

O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [bOC-427] C:\PROGRA~1\Comodo\CBOClean\BOC427.exe

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide

O4 - HKLM\..\Run: [screenshotCreator] C:\Documents and Settings\Computer\Desktop\scrnstcr.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: FlexType 2K.lnk = C:\WINDOWS\Datecs\FType2K.exe

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flas...ent/swflash.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll

O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe

O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - FirebirdSQL Project - C:\Program Files\Firebird\Firebird_2_0\bin\fbguard.exe

O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - FirebirdSQL Project - C:\Program Files\Firebird\Firebird_2_0\bin\fbserver.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Oz128 Driver\o2flash.exe

O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe

--

End of file - 5692 bytes

Това в червенкото са стойности зададени в даден (В случая win.ini) .ini файл, която фигурира и в регистратурата. Препоръчително е да се фиксират.

Добре е да фикснеш следното:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

F3 - REG:win.ini: load=

F3 - REG:win.ini: run=

Препоръчвам ти да деинсталираш Yahoo! Toolbar и Java. За Java ти препоръчвам да използваш JavaRa, за да го премахнеш.

Това в червенкото са стойности зададени в даден (В случая win.ini) .ini файл, която фигурира и в регистратурата. Препоръчително е да се фиксират.

Добре е да фикснеш следното:

Препоръчвам ти да деинсталираш Yahoo! Toolbar и Java. За Java ти препоръчвам да използваш JavaRa, за да го премахнеш.

От къде са се появили вирус ли е,какво е станало та се появиха?

Ето малко информация:

F2 and F3 entries correspond to the equivalent locations as F0 and F1, but they are instead stored in the registry for Windows versions XP, 2000, and NT. These versions of Windows do not use the system.ini and win.ini files. Instead for backwards compatibility they use a function called IniFileMapping. IniFileMapping, puts all of the contents of an .ini file in the registry, with keys for each line found in the .ini key stored there. Then when you run a program that normally reads their settings from an .ini file, it will first check the registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping for an .ini mapping, and if found will read the settings from there instead. You can see that these entries, in the examples below, are referring to the registry as it will contain REG and then the .ini file which IniFileMapping is referring to.

F3 entries are displayed when there is a value that is not whitelisted in the registry key HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows under the values load and run. These entries are the Windows NT equivalent of those found in the F1 entries as described above.

От къде са се появили вирус ли е,какво е станало та се появиха?

Ами понеже е "непробиваем" CIS на теория само , възможно е да имаш писач на зловреден код, който може да вкара кофти настройки в win.ini фиксирай и изпълни:==Препоръчителни действия, преди да анализирате с HiJackThis ==

И преименувай HiJackThis преди да сканираш с него и дай лога там.

Редактирано от mihnev_sz (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.