Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Изцяло нови програми и модули за защита

Featured Replies

Evorim Free Firewall 2.6.2

https://www.evorim.com/en/free-firewall

 

2023-02-23 16 37 56.png

  • Отговори 989
  • Прегледи 200k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    След месеци на бета тестове вече има нова финална версия 1.4 на OSArmor: https://www.wilderssecurity.com/threads/novirusthanks-osarmor-an-additional-layer-of-defense.398859/page-75#post-2763667

  • B-boy/StyLe/
    B-boy/StyLe/

    Инструмент за проверка на трудно установими зарази използвани методи като Process Hollowing: https://github.com/hasherezade/hollows_hunter/releases Споменавам го, защото в момента зачестиха

  • Sophos Home beta Компанията Sophos,която скоро закупи Surfright(разработчик на HitmanPro), предоставя безплатен продукт за домашно ползване (до 10 устройства) Програмата предлага антивирусна

Публикувани изображения

Не е лоша, но ми направи впечатление един коментар на CruslSister за нея:

Цитат

Although Evorim is complete in alerting to outbound connections, it is not always specific as to what applications that the alerts belong to. The user must be aware that there often isn't an immediate reaction to either valid system thingies or totally non-valid malware, thus one needs the knowledge enough to know what to allow and what to block. For example, a svchost alert may be valid, but a syswow64\svchost may not be.

 

  • 2 седмици по-късно...

Интересен инструмент за управление на стената на Windows
Windows Firewall Notifier (WFN)

Connections listing
687474703a2f2f776f6b68616e2e6f6e6c696e65

Real time connections mapping with routes
687474703a2f2f776f6b68616e2e6f6e6c696e65

Bandwidth monitoring
687474703a2f2f776f6b68616e2e6f6e6c696e65

Adapters informations
687474703a2f2f776f6b68616e2e6f6e6c696e65

Windows Firewall status management
687474703a2f2f776f6b68616e2e6f6e6c696e65

Notification popup for unknown outgoing connections (optional)
687474703a2f2f776f6b68616e2e6f6e6c696e65

Страница на проекта: тук
Сваляне:
wfn-v2.6-alpha-anycpu.zip
wfn-v2.6-alpha-x64-standalone.zip
wfn-v2.6-alpha-x86-standalone.zip

Изисква се .NET 7.0 Desktop Runtime

Rogue Anti-Malware 15.8.1.0

Промените:

V15.8.1 03/06/2023

=================

- Updated to core 6.7.1
* Added client tagging on signatures check/update
* Added scheduled scan type in config
* Update checks task only executing on Premium
* RTP task not exeutes every 60 mns (prior, 15mns)
* RTP task disabled when RTP not enabled
* Minor Fixes

- Moved scheduled scans to its own settings tab

- Added ability to choose between Standard/Quick type for scheduled scan

Линк за сваляне:

https://www.adlice.com/roguekiller/#alt_download

  • 2 седмици по-късно...
  • 1 месец по-късно...

Malwarebytes Anti-Exploit 1.13 Build 543 Beta

Промените:

Цитат
  • Fixed issues with Chrome browser
  • Fixed false positives with WMI abuse protection
  • Fixed false positives with MS Office products
  • Fixed issues adding custom shields
  • Improved Logging capabilities
  • Internal Product Improvements

Линк за сваляне:

https://malwarebytes.box.com/s/qyjbycrkrajydmo68ugoy61a53vorng1

 

HiJackThis Fork 2.10.0.30

Промените:

Цитат

[2.10.0.30] - 06.05.2023
 - Fixed potential error in retrieving paths of executable images on Windows 8.1- due to OS bug (thanks to HackerVlad).
 - TamperProtection will show an error code instead of the number 0 if an access is denied.
 - Fixed freezing for 15 seconds on Windows 10+ when checking BITS.

Линкове за сваляне:

https://www.safezone.cc/resources/hijackthis-fork.201/download

https://github.com/dragokas/hijackthis/blob/devel/binary/HiJackThis.exe

  • 2 седмици по-късно...
на 20.06.2019 г. в 20:27, B-boy/StyLe/ написа:

Инструмент за проверка на трудно установими зарази използвани методи като Process Hollowing:

https://github.com/hasherezade/hollows_hunter/releases

Нова версия на Hollows_Hunter v0.3.6

logo2_128.png

 

Image-371.png

 

Промените:

Цитат

Updated PE-sieve (v0.3.6):
https://github.com/hasherezade/pe-sieve/releases/tag/v0.3.6

BUGFIX
Fixed quiet mode - enabled with the parameter /quiet

Линк за теглене:

https://github.com/hasherezade/hollows_hunter/releases/tag/v0.3.6

Описание на инструмента:

https://github.com/hasherezade/hollows_hunter/wiki

Описание на атаката:

https://attack.mitre.org/techniques/T1055/012/

Нови версии на инструментите за изтриване на заключени файлове:

KillFiles 1.0.0.12

https://www.tearsinrain.it/owl-software/php/killfiles-dcounter-int.php

 

ThisIsMyFile 4.14

32 битова версия:

https://www.softwareok.com/?Download=ThisIsMyFile&goto=../Download/ThisIsMyFile.zip

64 битова версия:

https://www.softwareok.com/?Download=ThisIsMyFile&goto=../Download/ThisIsMyFile_x64.zip

 

 

 

преди 24 минути, B-boy/StyLe/ написа:

инструментите за изтриване на заключени файлове

Отдавна се каня, май, сега е моментът. Да добавя още един инструмент за целта - LockHunter:

mainScreenshotFull.png

Страница: тук
Сваляне (актуални за момента линкове):
инсталатор - тук
портативка - тук

преди 14 минути, цър-вул написа:

Отдавна се каня, май, сега е моментът. Да добавя още един инструмент за целта - LockHunter:

Да, аз като цяло съм споменал повечето, които си заслужават тук:

https://www.kaldata.com/forums/topic/95338-изцяло-нови-програми-и-модули-за-защита/?do=findComment&comment=5445012

 

BTW, оказва се съвсем нелош инструмент и коректно си съобщава кой манипулира/заключва даденият файл.
Може и малко фенщина да е...Zentimo ми е фав. Но интересно защо не интегрираха хънтъра в Zentimo.

преди 5 часа, цър-вул написа:

BTW, оказва се съвсем нелош инструмент и коректно си съобщава кой манипулира/заключва даденият файл.

Да, аз него ползвам общо взето освен Unlocker-a.

Допълнение, гореизброените са само от тези достъпни за обикновения потребител. В арсенала на експертите има далеч по-мощни като The Avenger, Emsisoft BlitzBlank и много други (тези двата конкретно вече са стари и не биха сработили на всяка система, но още си ги бива). ARK инструментите биха свършили също работа тук, но за съжаление остана може би само WKE, който да поддържа модерните версии на Windows (и може би GMER за Win 10, на 11 не съм го тествал дали върви).

 

  • 1 месец по-късно...

Rogue Anti-Malware 15.11.0.0

Промените:

V15.11.0 06/22/2023
=================

- Updated to core 6.11.0
* Fixed possible crash when opening EULA
* Deployed cloud config
* Added cloud config for MalPE
* Fixed potential crashes in DirectoryCounter
* Fixed issue where files removed at reboot were not triggering user notice
* Added SearchScope (Bing) search rules
* Fixed issue where ACLs protected registry keys could not be read/deleted
* Fixed minor issues for URL scanning
* Fixed issue were Cloud mitigated detections were not showing in Diag
* Minor Fixes

Линк за сваляне:

https://www.adlice.com/roguekiller/#alt_download

 

AVZ 5.77 (се е появил на 22.06.2023):

Image-463.png

Линк за сваляне:

https://media.kaspersky.com/utilities/ConsumerUtilities/avz5rn.zip

 

 

Интересен инструмент (CLI) подобен на Hollows_Hunter

Miner Search - инструмент за претърсване за скрити миньори.

215475650-25d31515-d52a-485b-b194-7db63e

 

215356942-8080b05a-f324-4006-9864-684392

Промените са тук:

https://github.com/BlendLog/MinerSearch/releases

Линк за теглене:

https://github.com/BlendLog/MinerSearch/releases/download/v1.4.2.0/MinerSearch_v1.4.2.0.exe

 

HiJackThis+ е стигнал вече до версия 3.1.0.2 Alpha

Image-466.png

Промените:

Цитат

[3.1.0.2 Alpha] - June 19, 2023
- EDS verification tool:
* added expert options
* added PE EXE filter (search for all files corresponding to the Portable Executable format)
- O23 - Driver: Fixed skipping 3rd party drivers signed with single signature (by Microsoft).
- O23 - Driver: If the third party driver is only signed by Microsoft, the "CompanyName" field from the file properties will be added to the mark.
- Forced launch in "Additional Scan" mode if HJT v3.1.0.1 or lower was in use before.

https://github.com/dragokas/hijackthis/blob/devel/src/_ChangeLog_en.txt

Линк за сваляне на алфата:

https://dragokas.com/tools/HiJackThis_test.zip

Нещо, което ще се хареса на Тошко най-вероятно. Пренаписаната версия на X-Sec Malware Scanner използва Rising. :)

X-Sec Malware Scanner 3.0.0.6 FREE

X-Sec_Malware_Scanner_Capture.png

Описание:

Цитат
  • Fully compatible with other antivirus software
  • Simple user interface
  • Multi-language
  • X-Sec Antivirus Engine + X-Sec Heuristic Engine + X-Sec Cloud Engine + Rising Antivirus Engine + Rising Cloud Engine
  • Supported operating system: Windows 7/8/8.1/10/11 32bit & 64bit

Промените:

https://blog.xsecantivirus.com/

Цитат

X-Sec Malware Scanner 3.0.0.6 Release Note

IMPROVED
Update Rising Antivirus Engine Module

FIXED
Bug in X-Sec Malware Scanner Main UI

Линкове за теглене:

За 64 битовите версии:

https://update.xsecantivirus.com/update/release/offline/X-Sec_Malware_Scanner_x64.7z

https://www.dropbox.com/s/5g64e1tqdmykc4p/X-Sec_Malware_Scanner_x64.7z?dl=1

За 32 битовите версии:

https://update.xsecantivirus.com/update/release/offline/X-Sec_Malware_Scanner_x86.7z

https://www.dropbox.com/s/7ixhekktej2gpqr/X-Sec_Malware_Scanner_x86.7z?dl=1

Изисква  Visual C++ 2017 Runtime за да работи:

64 битовата версия на компонента:

https://aka.ms/vs/15/release/VC_redist.x64.exe

32 битовата версия на компонента:

https://aka.ms/vs/15/release/VC_redist.x86.exe

Аз лично не можах да го издържа нещо. За теста избрах да провери дял C:\ и след 2 часа и половина бе още на 1%. Иначе не използва никакви системни ресурси, но с това темпо щеше да му отнеме дни и спрях проверката. Дори Wisevector StopX, който беше мега бавен бе една идея по-бърз. Уж автора твърди, че само първата проверка била бавна и било така, защото събирала хешовете на файловете и давала много малко фалшиви тревоги. И все пак не оползотворява добре системните ресурси. По-добре да ги използва на макс и да свърши там за 1 час вместо да се лута с дни...

Image-467.png

 

Нова версия на Reboot Restore Rx 12.5 Build 2708923714

Промените:

https://horizondatasys.com/reboot-restore-rx-pro-version-12-release-notes/

Линк за теглене:

https://horizondatasys.com/reboot-restore-rx-pro/#compare

 

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.