Uroburos - zaawansowany program szpiegowski
#21
zbc napisał(a):Tylko szkoda że w EISP nie będzie już hipsa Sad

Nie, będzie EISP (Emsisoft Anti-Malware plus Online Armor) i Emsisoft Internet Security (Emsisoft Anti-Malware z bb, av i fw). Będą trzy rodzaje programów, zależności od wymagań użytkownika:
- sam Anti-Malware
- EISP dla zaawansowanych użytkowników
- EIS dla tych użytkowników, którzy chcą mieć zaporę sieciową i Anti-Malware, ale nie chcą HIPSa
Odpowiedz
#22
Co to oznacza w praktyce dla Onlina Armora?
Nie będzie sprzedawany samodzielnie?

Na forum Emsisoftu jest dosyć enigmatyczna informacja:

[Aby zobaczyć linki, zarejestruj się tutaj]


Dobry soft nie ma szczęścia, kiedyś Sygate, niedawno PCTools, a teraz OA?Wall
Odpowiedz
#23
Nic, będzie dalej sprzedawany oddzielnie. Po prostu dochodzi nowy produkt, Emsisoft Internet Security z przepisanym na nowo sterownikiem firewalla (TDI/WFP).

[Aby zobaczyć linki, zarejestruj się tutaj]

Wiecie, jeśli chodzi o Emsisoft to zawsze mam najpewniejsze wiadomości.
Odpowiedz
#24
A ktoś może sprawdzić jak zareaguje nowa Panda Cloud AV 2.9 BETA? Poprosiłbym!!!
Wisevector v3,05
Odpowiedz
#25
lukasamd napisał(a):Nie, tu chodzi o ochronę kernela systemowego przez mechanizm Kernel Patch Protection. Jest on dostępny w 64-bitowych wersjach windows i robi problemy dla softu zabezpieczającego. Między innymi przez to nie ma np. DefenseWalla dla x64.


I np. natywnego Kaspersky x64.

Wersje x86 lepiej zbierają wirki Smile
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#26
Eugeniusz napisał(a):Nic, będzie dalej sprzedawany oddzielnie.


OK, dzięki, oby nie zgubili gdzieś po drodze tego programuSmile
Odpowiedz
#27
tommyklab napisał(a):I np. natywnego Kaspersky x64.


Możliwe, choć jak w tamtym roku na cebicie rozmawiałem z przedstawicielem Kasperskyego na ten temat i ponoć "temat ogarnęli".
Nie wiem ile w tym prawdy ile marketingu, ale skoro np. SpyShelter nie wymaga natywnego 64-bit aby działał pomimo PatchGuard, to i inne chyba też mogą Smile
Komoda to oczywiście inna sprawa, oni mają natywne i rozszerzoną ochronę w swoim HIPSie.
Odpowiedz
#28
Raczej więcej marketingu Smile Chwalili by się tym. Wiem, że ich to boli.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#29
Czy hitman pro.alert może chronić przed tym zagrożeniem??

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#30
Jeśli chodzi o formę infekcji przez format PE (Portable Executable) czyli pliku wykonywalnego,to z biegiem się znajdzie sygnatura,chociaż to też nie stanowi problemu żeby użyć pakera lub jakiegoś kryptera w celu przyciemnienia kodu i wtedy taka próbka staje się znowu nie widoczna dla antywirusa.

Gorzej znowu jest jeśli już ową próbkę uruchomimy i się zakraplacz (sterownik w przypadku tego zagrożenia) dostanie do systemu,wtedy wykryć jest trudniej i nie bez przyczyny się też zwie rootkitem.

Sam rootkit w zasadzie nie jest szkodliwy,jego celem jedynie jest ukrycie potencjalnych trojanów,procesów czy innych narzędzi.
Odpowiedz
#31
Na takie okazje dobry jest hips i piaskownica Wink

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#32
lukasamd napisał(a):SpySHelter na Win7x64 nie reaguje przy normalnym uruchomieniu.Przy uruchamianiu jako admin samego malware i owszem:
Jeśli zezwolimy na to, idą następne alerty odwołujące się do plików systemowych (2-3), a później info o tym, że dll.host chce monitorować schowek.

Nie jestem pewien jak interpretować zachowanie SS. Przy normalnym uruchomieniu w tym przypadku nie dochodzi do infekcji? Mógłby mi ktoś to wytłumaczyć?
It's better to keep your mouth shut and give the impression that you're stupid than to open it and remove all doubt.
Odpowiedz
#33
Mógłby ktoś przetestować ESET''A Smart Security (max settings) na uroburosie? ( +1 ) ? Grin

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#34
Jak znajdę chwilę to sprawdzę, choć nie wróżę mu sukcesów... Grin


Dodano: 15 mar 2014, 12:33

Wykrywa sygnaturami.
Swoją drogą, ustawiać HIPSa w ESET na interaktywny to masochizm:crazy:
Odpowiedz
#35
Dzięki ( +1 ). Jak byś mógł jeszcze, to spróbuj przetestować bez antywirusa. Ciekawe co się stanie Question ?
Chodzi ci o to, że na trybie interaktywnym alert na alercie? Grin

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#36
Nie mam nerwów do skanowania bez av i na samym HIPSie. To nielogiczne, bo nikt nie jest takim masochistą, aby tego pakietu w ten sposób używać.
Toż to nawet Comodo na trybie paranoicznym jest przy nim spokojny jak baranek Smile
Odpowiedz
#37
lukasamd napisał(a):Nie mam nerwów do skanowania bez av i na samym HIPSie. To nielogiczne, bo nikt nie jest takim masochistą, aby tego pakietu w ten sposób używać.
Toż to nawet Comodo na trybie paranoicznym jest przy nim spokojny jak baranek Smile

W pełni cię rozumiem :/

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#38
Raczej nie, on poza tym i zaporą już nic więcej nie ma.


Dodano: 15 mar 2014, 13:05

Jeszcze dorzucam 360 IS:

[Aby zobaczyć linki, zarejestruj się tutaj]


Wyłączona ochrona w czasie rzeczywistym, a jednak ochroną proaktywną go wykrył.
Odpowiedz
#39
A ciekawe jak avast by sobie poradził? Question

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#40
Lucasamd,
Czy zmiana ustawień polecanych przez kol. Ananael (

[Aby zobaczyć linki, zarejestruj się tutaj]

) odnośnie reguł HIPS-a w ESS coś by zmieniła w wykrywaniu tego ustrojstwa? A jak z zaawansowaną heurystyką w dodtkowych ustawieniach ThreatSense - włączyłeś?
P.S. Sorry, jeśli jestem upierdliwy, ale właśnie mi się zbliża koniec licencji na Eseta i zastanawiam się, czy ją przedłużyć
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości