Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Изцяло нови програми и модули за защита

Featured Replies

Simple Windows Hardening 1.1.1.1 (програма за работа с ограничителни правила). Да се внимава, защото правилата се прилагат още при стартиране. За изключване просто преместете плъзгача наляво. Позволява се ръчно променяне, добавяне и премахване на правила. Лиценз: Безплатен.

Image-320.png

Промените:

Цитат
  1. Added several file extensions to the "Protected SRP Extensions", mostly for MS Excel Add-ins, Query files, and some legacy file formats.
    New default extensions : ACCDA, ACCDU, CSV, DQY, ECF, MDA, PA, PPA, PPAM, RTF, WLL, WWL, XLA, XLAM, XLL, XLM, XLS, XLSB, XLSM, XLT, XLTM, XSL.
    New Paranoid extensions: ACCDU, ARJ, BZIP, BZIP2, DOC, ECF, FAT, HWP, IMG, ISO, LHA, NTFS, MCL, PA, PPA, PPT, PPTX, REV, R00, R01, R02, R03, R04, R05, R06, R07, R08, R09, TBZ, TPZ, TXZ, TZ, VHD, VHDX, WLL, WWL, XAR, XIP, XLS, XLSX, XSL, XZ.
  2. Improved policies for Adobe Acrobat Reader XI/DC.
  3. Corrected some minor bugs.

Линк за изтегляне:

https://github.com/AndyFul/Hard_Configurator/raw/master/Simple Windows Hardening/SimpleWindowsHardening_1111.ZIP

Страница:

https://github.com/AndyFul/Hard_Configurator/tree/master/Simple Windows Hardening

 

 

 

LMT AntiMalware 6.2

Untitled.png

Промените досега:

Цитат
  • Malware scanning: Improved file querying, file query speed is much faster than before. Stop using the Everything tool.
  • Improved: Malware Scan stability.
  • Web Protection: If you don't like HTTPS Scanning, you can use LMT AntiMalware's database and import it into your Adblock extension on your browser.
  • Fix missing DLL file in setup.
  • A few other minor updates.

Линк за сваляне:

https://cdn.leminhthanh.me/download/LMTAntiMalwareSetup6.2.zip

  • Отговори 989
  • Прегледи 200k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    След месеци на бета тестове вече има нова финална версия 1.4 на OSArmor: https://www.wilderssecurity.com/threads/novirusthanks-osarmor-an-additional-layer-of-defense.398859/page-75#post-2763667

  • B-boy/StyLe/
    B-boy/StyLe/

    Инструмент за проверка на трудно установими зарази използвани методи като Process Hollowing: https://github.com/hasherezade/hollows_hunter/releases Споменавам го, защото в момента зачестиха

  • Sophos Home beta Компанията Sophos,която скоро закупи Surfright(разработчик на HitmanPro), предоставя безплатен продукт за домашно ползване (до 10 устройства) Програмата предлага антивирусна

Публикувани изображения

NoBot 1.0.6.0

Нова версия на инструмента за засичане на Bots, RATS, Miners, Keyloggers.

В новата версия според промените е добавена поддръжка на Windows 11.

Разполага с безплатна и с платена версия, като безплатната версия е с ограничения.

Image-328.png

Цитат

 

• Windows 11 optimization

• Scanning speed improvments

• Security improvments  

• GUI changes

• Debugging log improved

 

Официален сайт:

https://nobotsecurity.com/

Повече информация за продукта:

https://toolslib.net/downloads/viewdownload/302-nobot/

Линк за изтегляне:

https://nobotsecurity.com/Software/NoBot.exe

 


StrelyCleaner 1.5.4

Безплатен инструмент за сканиране за определени гадини.

В началото е била замислена за почистване на USB shortcut вирусите, но след това са я доразвили да засича и други такива, добавили са оптимизатори (което на мен не ми допада разбира се) и т.н.

Любопитните ако искат да я разгледат. Макар че се засича от доста програми според VirusTotal за мен са фалшиви тревоги базирани на евристики.

Image-329.png

Повече информация за инструмента:

https://toolslib.net/downloads/viewdownload/548-strely/

Гледам, че автора има и други инструменти за инжектиране на DLL файлове (някакви чийтове за игри, както и е асоцииран с малко съмнителния от преди време BlackBox_Hacker), така че имайте едно наум.

 

DefenderUI 1.02

Нова версия за контрол на настройките на Windows Defender. (По назад в темата има информация за продукта).

Линк за сваляне:

https://defenderui.com/Download/InstallDefenderUI102.exe

 

  • 2 седмици по-късно...

HitmanPro 3.8.30 build 326

Промените:

 

Цитат
  • ADDED: Detection of Tarrask malware (Windows 10 and up)
  • CHANGED: If a scan cannot complete in "Direct Access Mode" it switches to "Compatible Disk Mode"

А това представлява самия Tarrask:

https://www.microsoft.com/security/blog/2022/04/12/tarrask-malware-uses-scheduled-tasks-for-defense-evasion/

Може би ще искате да вкарате следния ключ под наблюдение в използвания от вас защитен софтуер (ако предоставя такава възможност):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\

Втората промяна също е добре дошла и ако на някой му забие програмата при стартиране със син екран или системата замръзне и трябва да се рестартира принудително, след рестарта при повторно пускане на инструмента той ще мине в режим за съвместимост.

 

Линк за сваляне:

https://dl.surfright.nl/HitmanPro.exe (32 битова версия)
https://dl.surfright.nl/HitmanPro_x64.exe (64 битова версия)

 

  • 2 седмици по-късно...
  • 2 седмици по-късно...

VoodooShield 7.18:

https://voodooshield.com/Download/InstallVoodooShield718.exe

 

 

 

OSArmor PERSONAL v1.7.2: (pre-release 7)

Промените:

+ Enabled more protection options on Extreme Protection profile
+ Fixed AV issue when selecting protection profiles on Configurator GUI

 

Поправя грешка в интерфейса:


106690-19cbb249801018d23d85b106f986fcf9.


Линк за сваляне:

https://downloads.osarmor.com/osarmor-personal-1.7.2-setup-test7.exe

OSArmor 1.7.2 (финална версия):

Промените:

+ Fixed all reported false positives
+ Added "Protection Options" button on Configurator GUI
+ Added new internal rules to block suspicious behaviors
+ Block execution of curl is now enabled on Basic Protection profile
+ Enabled more protection options on Extreme Protection profile
+ Improved blocking of processes with fake file extension
+ Improved many internal rules to block suspicious behaviors
+ Updated NVT License Manager with latest version
+ Minor improvements

Линк за сваляне:

https://www.osarmor.com/download/

 

И от същия автор novirusthanks

 

Registry Guard 1.8

Промените:

+ Improved support for Windows 11
+ Created a simple Configurator GUI application
+ Fixed an incompatibility with Intel 11th Gen processors
+ Support UTF8 encoding in Config.ini file
+ Support UTF8 encoding in Exclusions.db file
+ Improved deletion of log files older than N days
+ By default the program runs in 30-days trial mode
+ Automate product activation via setup.exe command-line /LICENSEKEY=
+ Integrated NoVirusThanks License Manager 
+ Created installer/uninstaller scripts
+ Changed End User License Agreement (EULA)
+ Minor fixes and optimizations

Линк за сваляне:

https://www.appsvoid.com/products/registry-guard/

 

Нова версия и на Sandboxie 1.2.0

Промените:

It reworks the hooking mechanism to enable proper unhooking on dll unload which should solve various compatibility issues
It lets Sandboxie to use custom logon tokens instead of the anonymous one, the option is on by default in the test build and can be controlled with the "SandboxieLogon" setting

Линк за сваляне:

https://github.com/sandboxie-plus/Sandboxie/releases/tag/v1.2.0

Ръководство за мигриране от Sandboxie Classic към Sandboxie Plus:

https://sandboxie-plus.com/sandboxie-plus-migration-guide/

OSArmor 1.7.4

Промените:

+ Improved internal rules to block suspicious behaviors

Линк за сваляне:

https://www.osarmor.com/download/

 

VoodooShield 7.21b

Промените:

I found a much better way to apply that internal rule in the contextual engine, this version is a lot better.

Линк за сваляне:

https://voodooshield.com/Download/InstallVoodooShield721b.exe

HitmanPro.Alert 3.8.21 Build 945

Промените:

Improved Syscall
Improved WipeGuard
Improved CryptoGuard5
Improved HollowProcess
Improved ROP detection on crashing processes
Improved HeapHeapHooray also covers powershell_ise now
Changed Lockdown Added MSDT.EXE as LOLBIN to proactively block Follina exploitation attempts
Several other changes under the hood

Линк за сваляне:

https://dl.surfright.nl/hmpalert3b945.exe

Malware Effects Remediation Tool 3.2.1

Излезе нова версия на инструмента за поправяне на щетите нанесени от зловредни програми.

156102666-579f21be-6441-4041-b288-2b69e0

Промените:

Fixed an issue where MERT would not detect a disabled Command Prompt or incorrectly detect an enabled Command Prompt with the DisableCMD key set to 0 via Automatic Repair.

Линк за сваляне:

https://github.com/orangegrouptech/Windows-Malware-Effects-Remediation-Tool/releases/download/3.2.1/Windows.Malware.Effects.Remediation.Tool.exe

VoodooShield 7.22

Промените:

Цитат

There were a couple of small changes from the last version, but by far the biggest change are the new ML/Ai models. I created an app to completely automate the process of preparing the training data set by sorting the samples, removing duplicates, and basically just making sure we are only using high quality samples. So now if you guys have any really great malware packs, please let me know and I can add them to the training dataset. Now that the process is completely automated, we are going to be adding even more high quality samples over the next few months, so our models will just keep getting better and better.

Линк за сваляне:

https://voodooshield.com/Download/InstallVoodooShield722.exe

Ето и преносимата версия на инструмента VoodooAi Desktop, който е вкаран в новата версия на VS:

voodooaidesktop-png.267895

https://voodooshield.com/Download/VoodooAiDesktop.zip

 

OSArmor v1.7.5:

Промени:

+ Fixed showing of password prompt when OSArmorDevUI.exe is executed
+ Added new internal rules to block suspicious behaviors
+ Merged some user-selectable protection options
+ Digital Code Signature rules are now applied also to MSI files
+ Fixed saving of protection status on tray icon popup menu
+ Added more signers to Trusted Vendors list
+ Minor improvements 

Директен линк за сваляне:

https://downloads.osarmor.com/latest/osarmor-personal/osarmor-personal-setup.exe

DefenderUIPro 1.04 beta

https://defenderui.com/Download/InstallDefenderUIPro104beta.exe

VoodooShield 7.27

https://voodooshield.com/Download/InstallVoodooShield727.exe

OSArmor v1.7.7

Промените:

+ Merged some user-selectable protection options
+ Improved internal rules to block suspicious behaviors
+ Removed Block execution of popular web browsers
+ Improved detection of invalid signatures on signed processes
+ Minor improvements

Директен линк за сваляне:

https://downloads.osarmor.com/latest/osarmor-personal/osarmor-personal-setup.exe

 

HiJackThis Fork 2.10.0.19
 

Цитат

HiJackThis Fork е инструмент, който е в състояние да открие и поправи промени в най-уязвимите части на операционната система, направени от рекламен, шпионски, зловреден софтуер и други нежелани програми.

Проверката с HiJackThis Fork не се основава на черни списъци, конкретни програми или URL адреси, а само на методите, използвани от рекламен софтуер („похитители на браузъри“), за да ви пренасочат към техните уебсайтове. Следователно програмата не се нуждае от постоянни актуализации.

Като минус в резултатите му се показват както легитимни, така и злонамерени обекти.
Следователно не можете да изтриете всичко подред. Това със сигурност ще навреди на системата.
Оценката на вредността на обектите в доклада трябва да се извършва от специалист по информационна сигурност или опитен потребител.

Изтегляне

LMT AntiMalware 6.3.2

Промените:

Anti-Executable: Only applications in the Whitelist Cloud (supported from version 6.3) are allowed to launch.
Fixed: Some minor bugs.

Линк за сваляне:

https://cdn.leminhthanh.me/download/LMTAntiMalwareSetup6.3.2.zip

OSArmor 1.7.8 pre-release:

Промените:

+ Improved Block any process executed from web browsers
+ Added new internal rules to block suspicious behaviors
+ Added Block execution of Windows Terminal
+ Added Do not cache similar notifica

Линк за сваляне:

https://downloads.osarmor.com/osarmor-personal-1-7-8-setup-test1.exe

Има купон за 30% отстъпка, която важи за 25 лиценза само, така че който иска да побърза и да се възползва:

SUMMER2022

 

 

DefenderUIPro 1.06

https://defenderui.com/Download/InstallDefenderUIPro106.exe

DefenderUIPro 1.07

Новата версия блокира и цифрово подписани гадини:

Промените:

Цитат

There is also a new feature (from VS) called "Automatically allow new items that match existing digital signature", which will dramatically lower unwanted blocks.

 
Според поста на cruelsister
 
Цитат

Just a fun fact regarding how DefenderUIPro 1.07 (installed with Recommended Profile) will now handle signed malware. As we know, malware can either be unsigned (most common), signed but certificate revoked, or signed with valid certificate but without countersignature. DefenderUIPro gives alerts for each as follows:

Unsigned (common):

1ns-png.268272

Signed but certificate revoked (unusual):

1snv-png.268273

Signed, certificate valid but without countersignature (fortunately quite rare):

1sv-png.268274

Линк за сваляне:

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.