DefenseWall от Ильи Рабиновича - Страница 26 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Илья Рабинович

DefenseWall от Ильи Рабиновича

Recommended Posts

Андрей-001
Скажите почему нет поддержки 64 битных систем?

Об этом уже много раз на форуме и в этой ветке говорилось. Лучшей защитой x64 систем на данный момент является их малораспространённость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Скажите почему нет поддержки 64 битных систем? Писал разработчикам, сказали сказать спасибо Microsoft.

Потому что написать надёжную защиту, используя только документированные интерфейсы ядра х64, невозможно. А писать placebo edition никакого желания нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
13-й

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Потому что написать надёжную защиту, используя только документированные интерфейсы ядра х64, невозможно. А писать placebo edition никакого желания нет.

Это дело касается индивидуальных разработчиков. Вендоры-компании все-таки держатся идеи, что надо защищать и 64-битные Windows. Хотя бы от уязвимостей стороннего софта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Вендоры-компании все-таки держатся идеи, что надо защищать и 64-битные Windows.

Ну и пускай держатся. Мне их placebo-решения неинтересны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Илья Рабинович

здравствуйте. вас не затруднит прокомментировать результат DW в этом тесте?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
результат DW в этом тесте

GReY

ИМХО. Для сомнительного теста взяты старые версии программ, как DW 2.56 - уже как полгода есть в общем доступе v.3.0, так и Mamutu - версия от сентября 2009 г.

Тест подогнан под Prevx, т.к. он один его и выиграл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Тест подогнан под Prevx, т.к. он один его и выиграл.

я бы не стал делать скоропалительных выводов, меня больше интересует, почему ни одно действие не было заблокировано? что авторы сделали не так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergeynmsk

Тест подогнан под Prevx, т.к. он один его и выиграл.

Да или тест специально подогнан под DW , т.к. он один его и проиграл.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
apq

на англоязычной версии сайта текущая версия 3.00 а на русской версии так и висит 2.56, причем загрузка не работает not found

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
а на русской версии так и висит 2.56, причем загрузка не работает

Да, что-то вылетело...

На данный момент качается только по этой ссылке >>>

По ссылке всегда самая последняя сборка... DW V3 RC2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
что авторы сделали не так?

Они, похоже, просто не разобрались в работе программы, и не только DW, но и Mamutu.

См. результаты по 15 продуктам >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Они, похоже, просто не разобрались в работе программы, и не только DW, но и Mamutu.

однако уже в следующем тесте DW в авангарде

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

GReY

Зато другие известные в... полном провале. Странная у них методология.

Хорошо, подождём Илью.

Русская версия RC тоже есть, что-то скрип на сайте подвёл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Илья Рабинович

здравствуйте. вас не затруднит прокомментировать результат DW в этом тесте?

Да, конечно. Дело в том, что воспользовавшись возможностью скачать семплы через Windows Explorer по FTP, они так и поступили, что, естественно, привело к тому, что запущенны они были в доверенной зоне. Уже в апрелевском тесте MRG был представлен версия 3.00, где такая возможность была заблокирована на сетевом уровне, что привело к тому, что DefenseWall прошёл тесты, ибо семплы были запущены уже в недоверенной зоне, где им и полагается быть.

на англоязычной версии сайта текущая версия 3.00 а на русской версии так и висит 2.56, причем загрузка не работает not found

Да, знаю. Всё руки не дойдут перевести английский текст на русский и сделать страничку. Сорри. Моя вина, знаю, но всё вот некогда и некогда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
apq
Да, знаю. Всё руки не дойдут перевести английский текст на русский и сделать страничку. Сорри. Моя вина, знаю, но всё вот некогда и некогда.

так все таки версия 3.00 русская есть? или только инглиш?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Есть русская, есть. Всё не могу найти время обновить русскую страничку. Сейчас, например, убегаю на Лаг-Ба-Омер. Думаю, в понедельник руки дойдут. Должны дойти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
убегаю на Лаг-Ба-Омер

Тогда примите наши поздравления по случаю праздника. :)

Думаю, в понедельник руки дойдут. Должны дойти.

:D Точнее будет сказать - дотянуться или взяться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Всё, руки дошли. Обновления страничек сделаны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Всё, руки дошли. Обновления страничек сделаны.

Ого! Даже разделения по DW HIPS и DW PFW сделали. :)

Давно хотел спросить, а почему на английской странице есть кнопки buy.gif и prolongate.gif, а на русской нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Не умаю я делать кнопки. И вообще, я "графический идиот".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Не умею я делать кнопки.

Кнопки - не проблема. Их и не надо переделывать, т.к. многие даже неспик-инглиш-пользователи Инета уже давно узнали, что значит "registration" и "buy".

Но я имел ввиду не это, а то, что на eng-странице есть кнопки "buy" и "prolongate", которые выходят на secure.plimus.com.

А на rus-странице есть только кнопка "registration", которая выходит на softkey.ru.

Открытые страницы автоматические определяют рунетовского пользователя.

Значит он может пользоваться для приобретения DW всеми тремя кнопками?

Или есть ограничения? Там и цены везде разные указаны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

А, понятно. Там прямо на страничке "купить" есть ссылка на продление лицензии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
virys

Можно ли сделать так, чтобы "не доверенное" приложение не могло открывать - закрывать DVD-RW привод?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Изменил описание темы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
×