Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Изцяло нови програми и модули за защита

Featured Replies

преди 22 часа, _Alex&Vanko_ написа:

Ееее разгеле! Чакаме и Malwarebytes antiransomware ко ще стане,че много постна засега. И дали ще станат двете.

Постна е да, но пък под капака и се крие енджина на CryptoMonitor, та не е толкова зле положението. Просто понякога е малко досадна, защото забранява инсталациите на даден софтуер заради ограничаването на правата за писане в %temp% папката и временно трябва да се изключва защитата и. Усъмних се, че проблема е в нея след като спирах CryptoPrevent, Bitdefender Anti-Ransomware + ръчно спиране на правилата в Local Security Policies и проблема продължаваше...след стопирането на MBARW и проблема изчезваше.

Сега за тества на новия CryptoPrevent Beta премахнах и MBARW и Bitdefender Anti-Ransomware и преминах към тестването...Знам, че е бета, но лично аз съм изключително разочарован от бетата.

1. Първо изискваше няколко рестарта за да може да обнови конфигурацията си към новата версия.

2. Интерфейса е доста по-хаотичен и неинтуитивен. По-модерен да, но пък и явно се е целяло освен по-подробното обяснение кое за какво служи (нещо което може да стане и с един HELP файл), а просто човек да си помисли, че има много повече екстри.

3. Опцията Folder Watch за безплатната версия обхваща само някои default папки без възможност за добавяне на лични такива.

4. Опцията за килване на процеси KillEmAll (явно е фен на Metallica) през интерфейса на CryptoPrevent килва наред...а ако се стартира модула KillEmAll от инсталационната папка е доста по-подробен в това, което да се килне (нещо като Task Manager). Защото обаче по подразбиране не са направили да се стартира целия модул, а само модула за бързо килване на процеси не мога да знам. Явно е някакъв panic mode един вид, където се гони бързината в случай, че някой ransomware е в прогрес на криптиране.

5. Филтрацията на *.EXE/COM е още по-зле от преди. Уж сложих отметка да ме пита, кое да разрешава и кое не (нещо, което преди липсваше)...всъщност не работи...там където трябва да се появи диалоговия прозорец с въпроса за потвърждение е един празен квадрат без възможност да се избере, каквото и да е и така стартиращите програми, които чакат удобрение никога не могат да го получат и не зареждат и стоят в standby режим. Наложи се деинсталация на продукта в Safe Mode...в нормален режим не се получи. И дори тогава *.EXE файловете останаха асоциирани с филтриращия модул на CryptoPrevent и се наложи да използвам *.reg файл, който да поправи асоциацията на *.EXE файловете...

6. Вече добавянето на правила в Local Security Policies не се отразява на правилата в BlackList Policies. Явно е разбрал и той, че така се заобикаля нуждата от закупуването на лиценз, защото Blackpolicies Editor-a е само за платените потребители. Не че има значение де. защото Windows-a така или иначе ще си ги блокира при добавяне на правилата в secpol и все пак вече не се виждат в CryptoPrevent и може да се дублират излишно политиките.

7. Добавянето на правила в белите списъци в блокираните участъци също има бъг...добавя файлове от C:\Users\All Users и C:\ProgramData, което е излишно, защото съдържанието на двете е едно и също. Всъщност само C:\ProgramData е истинската, защото другата папка се явява Junction Point за обратна съвместимост за софтуерните разработчици. И е редно като се добавят *.EXE файлове в белите списъци това да включва и файлове от %ProgramFiles% и от %windir%, защото така при филтрацията на *.COM/EXE файловете, нямаше да се получи проблем със стартиращите програми, които се получи в точка 5 от поста ми. За капак ми бяха изчезнали правилата от белите списъци, които бях добавил за предишната версия на програмата. Редно бе при конвертирането на настройките към новата версия да ми прехвърли и тези настройки за белите списъци. Добре, че имах малко правила вкарани в белите списъци. Ами ако бяха стотици?

Аз лично се върнах на старата версия...даже няма и да му докладвам. Помагал съм из форума му, писал съм му за проблеми...досега не ми е отговорил или поправил това, което бях докладвал та не мисля да се хабя. А кахъри поне по мое мнение си има доста.

Ще си оставя старата версия + CIS и друго не ми трябва. Все пак ще тествам и WinAntiRansomware от авторите на WinPatrol, защото се справя впечатляващо в тестовете. При положително впечатление дори ще си я купя. Обновява се доста често и трудно се намира и без това активатор. А и не съм фен на активаторите.

Поздрави! ;)

  • Отговори 999
  • Прегледи 205,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    След месеци на бета тестове вече има нова финална версия 1.4 на OSArmor: https://www.wilderssecurity.com/threads/novirusthanks-osarmor-an-additional-layer-of-defense.398859/page-75#post-2763667

  • B-boy/StyLe/
    B-boy/StyLe/

    Инструмент за проверка на трудно установими зарази използвани методи като Process Hollowing: https://github.com/hasherezade/hollows_hunter/releases Споменавам го, защото в момента зачестиха

  • Sophos Home beta Компанията Sophos,която скоро закупи Surfright(разработчик на HitmanPro), предоставя безплатен продукт за домашно ползване (до 10 устройства) Програмата предлага антивирусна

Публикувани изображения

При мен не приложи имунизациите след като доста време чаках и то се появи отгоре рамката само на прозореца.

За интерфейса да, хаотичен и аз се чудих.WinAntiRansomware и Hitman Pro Alert са хубави да.:)

Случайнто попаднах на описание на Heimdal Pro че предпазвала от ransomware и я сложих имах лиценз.

  • 2 месеца по-късно...

Може и да е споменавана

CrowdInspect

Портативна програмка за откриване на вредоносни програми.Използва VirusTotal, Web of Trust и Team Cymru’s Malware Hash Registry.

CrowdInspect: Список процессов  Screenshot_1.png

https://www.crowdstrike.com/resources/crowdinspect/

Линк за изтегляне:   http://download.crowdstrike.com/crowdinspect/CrowdInspect.zip

 

 

  • 2 седмици по-късно...

Новият продукт на Zemana:

GJyaJgz.jpg

Цитат

Monday, August 1, 2016 7:28 PM

  • Quieter, smarter user experience. Does not require user input for security threats.
  • Known security threats are automatically blocked.
  • Unknown applications are heuristically analyzed on Cloud-Sandbox (Pandora).
  • Malware scanning, cleaning and includes all Zemana AntiMalware features.
  • Major improvements applied on financial-protection components.

Note: AntiLogger Free is discontinued, but don't worry! For a limited time, we will give you free life-time license for Zemana AntiLogger Pro. Click here to grab your license!

 

  • 4 седмици по-късно...
  • 1 месец по-късно...

WinAntiRansom се превърна в пълноценна защита.

https://www.winpatrol.com/winantiransom/

LightbulbБессигнатурная защита от неизвестных троянцев-шифровальщиков

FixSecurity by Vitokhv

Представляю вашему вниманию программу от ув. Vitokhv, которая бережет ваши силы и нервы при работе с электронной почтой. Как известно, большая часть шифровальщиков распространяется через электронную почту. Назначение этой программы - блокировка исполняемых файлов от случайного запуска неопытными пользователями. После длительных тестов программа хорошо себя показала и может использоваться в корпоративной среде. download.gif

Проверка файла 56 антивирусами: https://www.virustotal.com/ru/file/5...688e/analysis/

Плюсы программы:

+ После установки не висит в процессах и не потребляет память.
+ Имеет малый размер установщика
+ Не дает запускать вирусы из архивов, даже если они будут под паролем.
+ Защита будет работать вне зависимости от установленного у Вас антивируса.
+ Для развертывания программы от Вас не требуется каких-то специальных знаний
+ Бесплатная


Тестирование программы:

 
 
Цитат

 

Цитата Сообщение от Vitokhv
Релиз установщика: RELEASE

Добавлено:

- условие поиска переменной, если %USERPROFILE%\Local Settings\Temp существует в разделе [HKEY_CURRENT_USER\Environment] то разрешена установка правил для этого пути и Windows XP
- условие поиска переменной, если C:\Temp существует в разделе [HKEY_CURRENT_USER\Environment] то разрешена установка правил для пути %SystemDrive%\Temp и Windows XP
- условие поиска переменной, если %USERPROFILE%\AppData\Local\Temp существует в разделе [HKEY_CURRENT_USER\Environment] то разрешена установка правил для пути %LocalAppData%\Temp + Windows Vista и выше
- условие поиска переменной, если C:\Temp существует в разделе [HKEY_CURRENT_USER\Environment] то разрешена установка правил для пути %SystemDrive%\Temp + Windows Vista и выше

Не задействовано:

- отправка карантина (галка пока не привязана ни к чему)
- серийные номера (пока не актуально)

Не удаляемые параметры:

- не удаляем т.к. при удалении удаляется [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced] + HideFileExt
- не удаляем т.к. при удалении удаляется [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\safer\CodeIdentifiers] + значения

Остальное:

- если параметр AuthenticodeEnabled больше значения 0x00000000 (0) то наложение правил отменится как и включение защиты
- если параметр PolicyScope больше значения 0x00000000 (0) то наложение правил отменится как и включение защиты
- если параметр DefaultLevel меньше значения 0x00040000 (262144) то наложение правил отменится как и включение защиты
- если параметр TransparentEnabled меньше значения 0x00000001 (1) или больше значения 0x00000001 (1) то наложение правил отменится как и включение защиты
- закрыты дыры в SRP по умолчанию: ADE ADP BAS BAT CHM CMD COM CPL CRT EXE HLP HTA INF INS ISP JS JSE LNK MDB MDE MSC MSI MSP MST OCX PCD PIF REG SCR SHS URL VB VBE VBS WSC WSF WSH
- расширения в защите WinRAR: *.exe *.msi *.com *.pif *.scr *.bat *.cmd *.lnk *.js *.jse *.vbs *.vbe *.wsf *.wsh *.reg *.cpl *.bin *.hta


Обновление доступно по ссылке: https://yadi.sk/d/ahwRz-Jysx529.

 

 

 

Благодарности на Майк (mike 1)

Общо взето добре се държи - тества се от ок няма 2 месеца. Мисля, че и [B-boy] я тества.

  • 4 седмици по-късно...
на 9.10.2016 г. в 16:01, ExaFlop написа:

Общо взето добре се държи - тества се от ок няма 2 месеца. Мисля, че и [B-boy] я тества.

Още не съм я тествал, но след SmartFix, която ми сподели и за която ти пратих анализ от резултата направо ме е страх да я тествам и тази. :D Не в кръга на майтапа не са лоши тулчетата, но трябва да се внимава с тях.

на 1.11.2016 г. в 13:49, BreakPoint написа:

Не лоша идея, лоша реализация. Жалко, че се налага инсталирането на услуга, която да работи във фонов режим постоянно за тази не чак толкова важна задачка. Ако бе пасивна защита  на базата на някой tweak, щях да си я оставя, но тази работи в реално врем, че и ползва 03-05% CPU перманентно, което дори да не звучи много е направо смешно след като дори нито Comodo Firewall. нито 350 TS ползват нон-стоп CPU-то. Писах му коментар под новината за програмата в официалната му страница и ме подкрепиха и още потребители, автора каза, че е оправил проблема във версия 1.2, но като я тествах пак си го имаше и последва нова деинсталация. :)

http://www.sordum.org/9432/dns-lock-v1-2/

преди 8 часа, M.Николов написа:

Някой има ли впечатления от новия безплатен продукт на Avira - Free Security Suite?

https://www.avira.com/

 

Срещу ransomware още има какво да се желае:

https://www.youtube.com/watch?v=p50yRGMwx2g

 

http://www.mcafee.com/sg/downloads/free-tools/interceptor.aspx

McAfee Ransomware Interceptor... Още в пилотна версия. Качих я за тест, че на моя комп не мога да кача инструмента на Касперски. Дано върши работа. :)

Още един борец с шифровчиците:
Abelssoft Antiransomware -платен и безплатен с ограничения.
Поддържани ОС: Windows 7 SP1, Windows 8, 8.1 and Windows 10 (Supports all 32bit and 64bit versions
Version: 2017 (v2017.17.04)

Редактирано от ExaFlop (преглед на промените)

преди 1 час, ExaFlop написа:

Abelssoft Antiransomware -платен и безплатен с ограничения.

Май е само платен и демо версия...безплатна версия не видях?

Да, моя грешка - 30 дни пробна е, а не безплатна
092Y1buQot.png

Редактирано от ExaFlop (преглед на промените)

Нова версия на Sophos Home - 1.1.0. Снощи се ъпдейтна. Има добавени някакви нови модули, доколкото виждам в процесите.  https://www.sophos.com/lp/sophos-home.aspx

на 16.11.2016 г. в 13:20, zitrön написа:

http://www.mcafee.com/sg/downloads/free-tools/interceptor.aspx

McAfee Ransomware Interceptor... Още в пилотна версия. Качих я за тест, че на моя комп не мога да кача инструмента на Касперски. Дано върши работа. :)

Като за първа версия се справя прилично. Само Petya не спря. Лично аз го поставям наравно с инструмента на Касперски. Само WinAntiRansom засега води, но той е и платен.

 

  • 2 седмици по-късно...
преди 1 час, BreakPoint написа:

UAC Security Patch 1.0

Само да попитам какъв е смисъла на това? Четох и не схванах! В коментарите също се задава въпроса. UAC мога да си контролирам и черз системния инструмент за управление. Изпробвах и не видях никакви преференции!

Ами то си пише пач за открит експлойт. 

Цитат

Basically I have just found a new exploit called "Windows auto-elevation exploit" and what this does is gain root access without any UAC screen prompt, this is very bad, because now hackers could change password or infect the system32 folder etc. and the security flaw also uses a Microsoft process, which this simply means even if the user sets "User Account Control" on highest settingsл

Отделно

Цитат

 It will also shield against DLL Hijacking (Metasploits) and will additionally disable the "Run as Administrator" Vulnerability in any lower user accounts. You will also benefit from the fact that it will easily permit you to turn on the highest setting for the UAC as well as patching it for third-party firewall software.

 

 

Странно, няма никъде линк към статия за този открит експлойт.
От друга страна majorgeek  е малко или много гаранция за безопасност. Ако в съвременния свят може да има такава.
 

преди 2 часа, ExaFlop написа:

Странно, няма никъде линк към статия за този открит експлойт.
От друга страна majorgeek  е малко или много гаранция за безопасност. Ако в съвременния свят може да има такава.
 

Май става въпрос за това,ама не съм 100% сигурен....
yv2OCTs.png

То това хубаво(не, че е де), но няма връзка към регистрирана CVE статия. Този експлойт в тайна ли се държи?

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.