Ru-Board.club
← Вернуться в раздел «Программы»

» Malware Defender (360.cn)

Автор: xChe
Дата сообщения: 26.02.2011 16:58
yazVladimir

Цитата:
Может быть перевод обновит?

Там на форуме пишут, что новая версия не поддерживает dll-ки с переводом...
Автор: yazVladimir
Дата сообщения: 26.02.2011 17:59
Жалко конечно. Хотя и английский не особо напрягает. Но, по моему ощущению, умирает хороший продукт. Судя по перечисленным изменениям, ничего не сделали принципиального. Интерес к программе падает... Тема увядает...
Автор: ST4NN
Дата сообщения: 02.03.2011 18:18
2.7.3.1
http://rapidshare.com/files/450596707/Malware_Defender_2.7.3.1_by_STaN.rar
http://rghost.ru/4600691
Автор: KismetT
Дата сообщения: 02.03.2011 18:47
ST4NN
Спасибо .
Автор: billyalbertson
Дата сообщения: 09.03.2011 22:44
ST4NN
respect
Автор: xChe
Дата сообщения: 11.03.2011 17:55

Цитата:
Malware Defender 2.7.3.0002
download link: http://dl.360safe.com/md_setup_en.exe

What's new?
- Fixed incompatible issue with other applications.
- Fixed a bug that the "Autostarts Locations" group didn't work in some cases.
- Fixed a bug that the protections didn't restore after pausing protections and restarting Windows.
- Fixed a bug that the CPU usage of process or thread was not correct in multi-processor system.
- Fixed a bug when scanning user mode code hooks.

Thanks,
Xiaolin
Автор: Nexxto
Дата сообщения: 14.03.2011 12:40
Здравствуйте Господа!!! Подскажите пожалуйста, -может-ли Malware Defender полностью заменить FireWall? Заранее спасибо!
ST4NN
Отдельное СПАСИБО за вашу работу!!!
Автор: nikstomin
Дата сообщения: 14.03.2011 13:04
Nexxto
Нет, так как в Malware Defender только поведенческий анализатор.
Автор: Tim72
Дата сообщения: 14.03.2011 14:42
Nexxto
Пакетный FireWall, который не всем нужен и не каждый настроит - НЕТ
FireWall приложений, определяющий каким приложениям запретить выход в интернет, каким разрешить, а каких ограничить (запретив или разрешив определенне протоколы\порты\IP-адреса) - ДА, может заменить
если нужен простой простой FireWall глянь на PC Tools Firewall Plus
Автор: Nexxto
Дата сообщения: 14.03.2011 16:43
nikstomin
Tim72
Спасибо!!!
Автор: ST4NN
Дата сообщения: 14.03.2011 19:13
2.7.3.2
http://rapidshare.com/files/452521228/Malware_Defender_2.7.3.2_by_STaN.rar
http://rghost.ru/4769474
Автор: KismetT
Дата сообщения: 24.03.2011 21:10
Проверил Malware_Defender_2.7.3.2 [more=отсюда]
Цитата:
http://rapidshare.com/files/452521228/Malware_Defender_2.7.3.2_by_STaN.rar
[/more] на ликтест от Comodo - CLT и был неприятно поражён , очень часто не проходит тест DupHandlles . Это дублирование дескриптора из другого процесса . Так обидно , уж очень он мне нравится (Malware_Defender) и вроде бы подкрутить нечего по этой проблеме . А все оставшиеся тесты проходит на ура , результат 330/340 . У кого нибудь есть мысли по этому поводу ?
Автор: ST4NN
Дата сообщения: 25.03.2011 08:10
KismetT
вообщето говоря, 330 из 340 это не идеальный, но очень хороший результат, 97% процентов, как никак. Тест-то синтетический, насколько я понимаю? Откуда основания для неприятного поражения?
Как действует реальная малварь? Главное перехватывать запись в файловую систему, запуск процессов и обращения к реестру. Допустим, всё это перекрыто, но проходит дублирование дескрипторов, - как малварь пролезет и закрепится, если правила уже распределены, лишние приложения не сделаны доверенными, и режим работы нормальный, а лучше - тихий?
На всякий случай глянь, в настройках в разделе "защита" не взведён ли чекбокс "отключить mdhook.dll"? Гоняешь синтетику - так хоть параметры контроля системы пусть будут на максимуме )
Автор: KismetT
Дата сообщения: 25.03.2011 11:42
ST4NN
Стояла изначально галка в "отключить mdhook.dll" , непонятно стоит ли использовать её в повседневной работе . Попробую без неё после перезагрузки . Просто в справке очень уж всё кратко описано и не совсем всё ясно из-за этого .
Благодарю за постоянную поддержку сабжа .



Автор: KismetT
Дата сообщения: 25.03.2011 21:29
Снял галку с "отключить mdhook.dll" и опять прогнал CLT тест . И опять не проходит тест DupHandlles . Обидно , да ? Кстати не раз читал на оффоруме Комодо люди жалуются , что CLT тест родная проактивка со временем перестаёт проходить на 100 % , какие эти проактивы неустойчивые , прямо ужос .

.
Автор: Boss2004
Дата сообщения: 25.03.2011 21:57
KismetT

Цитата:
И опять не проходит тест DupHandlles

Попробовал на Windows XP SP3, результат один и тот же: 330/340
С включенным и отключенным "mdhook.dll"
Но... DupHandles - Protected
А вот ActiveDesktop - Vulnerable
Автор: KismetT
Дата сообщения: 25.03.2011 22:00
Я кстати тоже проверял на XP SP3 . Интересно , почему такие разные результаты , правда итоговый результат одинаков ?
Автор: xChe
Дата сообщения: 25.03.2011 22:07
Boss2004

Цитата:
Windows XP SP3
Но... DupHandles - Protected
А вот ActiveDesktop - Vulnerable

У меня то-же самое.
Автор: Boss2004
Дата сообщения: 25.03.2011 22:10
xChe

Цитата:
У меня то-же самое.

Тогда непонятно почему у KismetT результат другой?



Добавлено:
xChe
Проверил на "семерке", тоже что и на XP
Похоже не контролирует вот это:

Цитата:
Запрос на изменение системного объекта Active Desktop
HKEY_USERS\S-1-5-21-2026105170-2367208468-3229541683-1000\Software\Microsoft\
Internet Explorer\Desktop\General\WallpaperSource

Автор: xChe
Дата сообщения: 25.03.2011 23:10
Boss2004
Если запустить отдельно тест Hijacking: ActiveDesktop - выскакивает куча алертов (в основном сюда - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components ), жму везде "Deny", а результат всё равно - Vulnerable...

Странно как-то...
Автор: KismetT
Дата сообщения: 25.03.2011 23:24
А у меня Hijacking: ActiveDesktop - тоже куча алертов , но результат Protected . Чудные дела .
Автор: Boss2004
Дата сообщения: 26.03.2011 23:01
xChe

Цитата:
ActiveDesktop - выскакивает куча алертов (в основном сюда - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components )

Все верно, этот параметр Malware Defender контролирует.
А вот следующие (проверил с помощью Comodo и Outpost), не видит.



Поэтому тест ActiveDesktop и не проходит, с этим надо к автору программы.
Например в версии 2.7.3.0001 были добавлены правила реестра, теперь нужны новые.

KismetT

Цитата:
А у меня Hijacking: ActiveDesktop - тоже куча алертов , но результат Protected . Чудные дела .

Тут нужно, чтобы еще несколько человек протестировали, тогда может что-то и прояснится.
Автор: Tim72
Дата сообщения: 26.03.2011 23:04
Boss2004

Цитата:
Тут нужно, чтобы еще несколько человек протестировали

можно ссылку на тест
Автор: Boss2004
Дата сообщения: 26.03.2011 23:08
Tim72

Цитата:
можно ссылку на тест

Конечно: http://personalfirewall.comodo.com/onlinetest.html
Автор: xChe
Дата сообщения: 26.03.2011 23:15
Boss2004
Добавил:

Код: Key: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General
Value: Wallpaper

Key: HKEY_CURRENT_USER\Control Panel\Desktop
Value: TileWallpaper

Key: HKEY_CURRENT_USER\Control Panel\Desktop
Value: WallpaperStyle
Автор: Boss2004
Дата сообщения: 26.03.2011 23:21
xChe

Цитата:
Стало - Protected.

Ну вот общими усилиями нашли решение.
Автор: Tim72
Дата сообщения: 26.03.2011 23:31
Hijacking: ActiveDesktop - Vulnerable
остальное - Protected
Автор: KismetT
Дата сообщения: 26.03.2011 23:36

Цитата:
Ну вот общими усилиями нашли решение.


Сейчас посмотрел в реестре по адресу HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General\ значение Wallpaper=F:\Temp\leaktest.html , получается что это значение записалось в реестр , а сабж сообщил , что тест пройден . Что то дело всё больше запутывается .

Добавлено:
Tim72
Галка на "отключить mdhook.dll" стоит ?
Автор: Tim72
Дата сообщения: 26.03.2011 23:42
KismetT

Цитата:
Галка на "отключить mdhook.dll" стоит ?

да
Автор: xChe
Дата сообщения: 26.03.2011 23:45
Кстати, на китайском форуме (bbs.kafan.cn/forum-80-1.html) обитает целая тусовка пользователей - там регулярно выкладывются и обновляются наборы правил для Malware Defender'а
Ссылки на скачку видны только зарегистрированным пользователям и как там регистрироваться - х.з. Никто китайский не знает случайно?
Жаль на русском (ну или на английском) ничего подобного не существует...

Страницы: 1234567891011

Предыдущая тема: Фатальная ошибка Capture InterVideo WinDVD Creator 2


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.