Advanced Process Termination - sprawdź swoje zabezpieczenia
#1
Advanced Process Termination (APT) aplikacja ktora po uruchomieniu w systemie pozwala na przeprowadzenie symulacji - zakonczenia uruchomionych procesow i uslug, badz tez poddanie ich zawieszeniu.

Download:

[Aby zobaczyć linki, zarejestruj się tutaj]


Uruchamiamy plik apt.exe - nastepnie z okna procesow wybieramy np process nalezacy do AV/FW/etc i klikamy na przycisk Kill1, lub Kill2, etc az ktorys zadziala.
Program symuluje szkodliwe aplikacje ktore przed zaatakowaniem/rozprzestrzenieniem sie w naszym systemie moga najpierw chciec wylaczyc wszystkie zabezpieczenia typu AV/FW/AntiKeyloggery/etc.

Przetestowalem DW i OA oba przeszly test. DW blokuje wszystkie requesty, poza tym nie pozwala ujrzec aplikacji uruchomionej w trybie niezaufanym wszystkich procesow jakie mamy uruchomione.

OA - informuje po nacisnieciu na buttony Kill - o probie zamkniecia przez dany process innego procesu.

Wszystko robicie na wlasna odpowiedzialnosc.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#2
Chyba muszę zmienić FW Smile
Odpowiedz
#3
OA free nie zawiódł.
"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#4
Serafin napisał(a):OA free nie zawiódł.

Dobra wiadomość. To znaczy że nie muszę tego pobierać żeby sprawdzić jak u mnie to wygląda Grin
Avast 8, Sandboxie 4.01.02 (beta), Online Armor Free
Odpowiedz
#5
Outpost Firewall nie pozwala podejrzeć swego uruchomienia w systemie.
Odpowiedz
#6
Jurek napisał(a):Outpost Firewall nie pozwala podejrzeć swego uruchomienia w systemie.


A co z ESET''em? Da sie go zamknac?
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#7
U mnie nie widzi połowy procesów. Mam NIS 2009
Windows 7 + KIS 2010
Odpowiedz
#8
Creer napisał(a):
Jurek napisał(a):Outpost Firewall nie pozwala podejrzeć swego uruchomienia w systemie.


A co z ESET''em? Da sie go zamknac?


Podczas uruchomienia apt.exe Outpost wysłał ostrzeżenie o podejrzanym żądaniu dostępu przez plik wykonywalny. Reakcja była więc właściwa, ale gdy wyraziłem zgodę, to wiadomo, że pozwoliłem programowi na wyłączenie uruchamianych procesów. Eset został wyłączony ale tylko dlatego, że wcześniej zezwoliłem na uruchomienie programu testującego.
Dla mnie ważne jest to, że Outpost jest niewidoczny i nie można go wyłączyć oraz że HIPS zareagował na uruchomienie apt.
Znacznie ważniejsza jest jednak rzeczywista ochrona a nie wątpliwe teściki Smile
Odpowiedz
#9
Jurek napisał(a):
Creer napisał(a):
Jurek napisał(a):Outpost Firewall nie pozwala podejrzeć swego uruchomienia w systemie.


A co z ESET''em? Da sie go zamknac?


Podczas uruchomienia apt.exe Outpost wysłał ostrzeżenie o podejrzanym żądaniu dostępu przez plik wykonywalny. Reakcja była więc właściwa, ale gdy wyraziłem zgodę, to wiadomo, że pozwoliłem programowi na wyłączenie uruchamianych procesów. Eset został wyłączony ale tylko dlatego, że wcześniej zezwoliłem na uruchomienie programu testującego.
Dla mnie ważne jest to, że Outpost jest niewidoczny i nie można go wyłączyć oraz że HIPS zareagował na uruchomienie apt.
Znacznie ważniejsza jest jednak rzeczywista ochrona a nie wątpliwe teściki Smile

I see.
Jurek widzisz roznice miedzy tymi oknami:

[Aby zobaczyć linki, zarejestruj się tutaj]

i

[Aby zobaczyć linki, zarejestruj się tutaj]


Okno pierwsze informuje o tym ze plik .exe wyslal zadanie o uruchomienie (normalny komunikat gdy klikasz na jakikolwiek plik wykonywalny o niczym szczegolnym nie informuje, pod warunkiem ze sam ten plik uruchamiasz jak w tym przypadku)

Okno drugie informuje o tym ze process apt.exe chce zakonczyc/zamknac (terminate) inny process - i to jest wlasciwa informacja.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#10
nic dodać nic ująć DW i OA rządzi
WIN11
Ventura
Odpowiedz
#11
Procesów Kaspersky''ego (KIS2009) nie ma na liście w tej aplikacji, więc jest niewidoczny; nie da się go wyłączyć.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#12

[Aby zobaczyć linki, zarejestruj się tutaj]



Sad


Kaspersky też działa na poziomie sterownika :-) Informacja od pomocy.
Windows 7 + KIS 2010
Odpowiedz
#13
bartek46op napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]



Sad

?
Wynik bdb.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#14
Wiem, dlatego smucę że nie mogłem zobaczyć jak zareaguje DW Tongue Bo Norton uja robi.
Windows 7 + KIS 2010
Odpowiedz
#15
bartek46op napisał(a):Wiem, dlatego smucę że nie mogłem zobaczyć jak zareaguje DW Tongue Bo Norton uja robi.


Właśnie obserwujesz reakcję DW - ukrycie procesów to jego zasługa Smile
Odpowiedz
#16
polak900 napisał(a):nic dodać nic ująć DW i OA rządzi


Outpost także reaguje prawidłowo Grin
Odpowiedz
#17
A warto instalować cały pakiet Outpost?Bo kupiłem gazetę a tam był on właśnie na 180dni!
Odpowiedz
#18
Jurek napisał(a):
polak900 napisał(a):nic dodać nic ująć DW i OA rządzi


Outpost także reaguje prawidłowo Grin


tak jurek zauważyłem, ale uważam że pakiet DW i OA jest lepszym rozwiązaniem niż pakiet Outpost, to je moje zdanie
WIN11
Ventura
Odpowiedz
#19
a ja nie wiem dlaczego ostatnio instalowałem OA i mam problem bi instalowałem go na czysty system i gdy naciskam na użytkownika <mam 2 użytkowników > obojętnie którego to zanim pokaże mi się pulpit muszę czekać z 30sekund!Bez OA wszystko normalnie chodzi!
Odpowiedz
#20
Dozamet1 napisał(a):a ja nie wiem dlaczego ostatnio instalowałem OA i mam problem bi instalowałem go na czysty system i gdy naciskam na użytkownika <mam 2 użytkowników > obojętnie którego to zanim pokaże mi się pulpit muszę czekać z 30sekund!Bez OA wszystko normalnie chodzi!



U niektorych OA powoduje wlasnie takie opoznienie przy ladowaniu systemu - u mnie tez to wystepuje.
Nie wiem od czego to jest zalezne bo niektorzy nie maja tego typu problemu.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości