- +/- sve poruke
- ravni prikaz
- starije poruke gore
Kingsoft PC Doctor 3.2
http://www.kingsoftsecurity.com/forum/viewtopic.php?f=3&t=394
I LIKE!
nije loš ovaj emsisoft emergency kit,ali mi je promjenio ime sticka nakon ekstrakta na njega,i sad se zove eek (f) i stick nema simbol memorije nego eek-ov logotip
lol idem to probat na stick.
trebalo bi provjeriti jeli to zbog funkcije Emsisoft Comandline Scanner.
a2cmd.exe /f="c:\" /m /t /c /h /a /q="c:\quarantine\"
u tom nacinu rada on nemoze pronaci stick nego na taj nacin. pretpostavka,treba provjeriti.
kako je kod tebe,jel ti se to isto desilo ili..?
uglavnom bi ga ponekad upalio sa hdd-a. sada me zanima. editiram ovaj post, skida se i stick je spreman.
nece kod mene. WinVista. stick formatiran, raspakirano, dva restarta i nista. ostalo na J.
moze li jos tko probati?
edit:
evo i ja imam medju tragovima, 2 komada na avirinom desktopu.
ajde pa javi,išao sam samo na brzu provjeru,našao mi je jedan trag od komercijalnog keyloggera u windows mapi,prvo sam ga izolirao/stavio u karantenu,a zatim i izbrisao
edit: a nešto je krivo krenulo,nakon restarta se nije pojavila ikona od zvuka u sistemskoj traci,sledio mi se firefox na youtubeu,ne mogu mu prekinuti ni proces u task manageru,nasilno gašenje,no formatirao sam taj disk,ionako je bio kaos na njemu,sami portabilni alati,nakon formata stanje se vratilo u normalu
no to ne mora ništa značiti,možda neka čudna konstelacija kod mene
za sad ću ostaviti malo sumnje u tu skupinu alata by emsisoft
@torrente, hvala na pomoći..
naravno da treba sve uzeti s rezervom. posebno ako se zna da je alat dosta star i ne rade na njemu nista. dici ga vdf baza koju dijeli sa ispoliranim av starijim bratom. slabo sam se i druzio s njim. i ja sam pobornik brz/malen/pouzdan...hitman.
prosla me volja onih poljskih paketa. sto cemo sad radit? jucer je bila zanimljiva radionica unutar skupine.
saljite Eugenu prijedloge za 2013...mozda vas nagradi. praznovjerni su ili ...?
naravno da treba sve uzeti s rezervom. posebno ako se zna da je alat dosta star i ne rade na njemu nista. dici ga vdf baza koju dijeli sa ispoliranim av starijim bratom. slabo sam se i druzio s njim. i ja sam pobornik brz/malen/pouzdan...hitman.
hitman da,i onaj njegov force breach mode,nije ni dr web za odbaciti,pogotovo za stickove,i jedan i drugi su u exe fajlu,pa to sve skupa urednije i preglednije izgleda na sticku
no u svakom slučaju bi se zasad prije odlučio za tih par zasebnih alata za skeniranje i čišćenje nečijeg pc-ja
+ boot CD. zbilja je koristan,posebno kod tih ljudi kojima se vise neda ni upalit pc. a po samoj logici,trebao bi s lakocom pocistit svu napast jer je neaktivna. onako kad je pc upaljen, uvijek je kilanje i ciscenje radnja kao da cupamo panjeve.
..ne vjerujem ni ja Emsisoftu...evo mi sa sticka skena radni C i veli da mi je regedit i cmd.exe pod trojancem(!) Stvarno svašta!! ..al ipak ću ih uplat VT-u da mi herc bude na mjestu :D
uglavnom bi ga ponekad upalio sa hdd-a. sada me zanima. editiram ovaj post, skida se i stick je spreman.
nece kod mene. WinVista. stick formatiran, raspakirano, dva restarta i nista. ostalo na J.
moze li jos tko probati?
edit:
evo i ja imam medju tragovima, 2 komada na avirinom desktopu.
...taj FREEZ.com je i meni jucer nasao!?
ma ne radi se tu toliko o vjeri,više o oprezu i iskustvu, nabrijanosti alata,heuristike,ako je on najjači u detekciji,to odmah stvara sumnju u nekakve lažno pozitivne,ili ti pronalazi nešto što 7/8 av mehanizama ne detektira(i to u brzom skeniranju)
dobro je da po detekciji korektno nudi izolaciju ili karantenu,pa se može napraviti povrat u sistem iz nje

Mogli bi danas svi testirat svoj antivirusni program na tu poljsku vrecu (17-18.12.2011 ili kad izadje nova 19.12)?
Poslikat folder prije, pa rezultate AV-a, pa folder nakon ciscenja (kao sto je Andi radio)?
..evo na,kao što sam i sumnjao, konjina laže!! Provjereno na VT-u i sve ispravno!...a već sam se puno puta tak osvjedočio...al,ajd..čitajući tu Vas,reko ajde da ga ponovo probam jer nisam dugo. Gle,možda je Emsisoftu dobra detekcija i možda on fino markira onu poljsku vreću,ali ja radim "naživo" i to sa vitalnim dijelovima OS-a i programima koji su redovito u upotrebi i nalaze se na večini korisnikovih mašina. Detekcijom dokazani,emsisoftovci bi možda u budućnosti mogli poraditi na vjerodostojnost svog skena,odnosno,da se mene pita,nek i bude sporiji ali da bukvalno rasturi datoteku u bitove ako treba,samo da je 100% siguran u donošenju odluke što je maliciozno,a što ne! Možda,u budućnosti..jednog dana..možda.. ali za sada je eventualno kao second opinion i to sa oprezom!
Možda,u budućnosti..jednog dana..možda.. ali za sada je eventualno kao second opinion i to sa oprezom!
kao druga opcija? baš i ne,za to postoje hitman i mbam
za čišćenje nekom sa sticka? da,ali uz obavezno stavljanje detektiranog u karantenu,ili kako tamo stoji izolaciju,i eventualnu provjeru
jer karantenu nosiš sa sobom na sticku
za preporuku ? ha,kad te sila tjera,ne biraš puno..
X-Ray: Automatsko prijavlivanje sumnjivih fajlova antivirusnim tvrtkama za daljnu analizu.
File mozete poslati 31 vendoru antivirusa (Avast, AVG, Avira, Bitdefender, ClamAV, Comodo, Dr.Web, Emsisoft, ESET, CA, Fortinet, F-Prot, F-Secure, Ikarus, K7Antivirus, Kaspersky, McAfee, Microsoft, Norman, nProtect, Panda, PC Tools, Prevx, Rising, SUPERAntiSpyware, Symantec, TheHacker, VBA32, Vipre, ViRobot, VirusBuster)
Ostale znacajke:
[ENG]
- Automatically submit files to 31 different antivirus companies via email or web based submission method for manual analysis.
- Change submission method for a particular antivirus from Settings
- Test email settings
- Retrieve latest scan report from VirusTotal
- Send file to VirusTotal for scanning
- Two methods of sending files to VirusTotal (Email and API)
- Automatic failover when chosen method for sending suspicious files to VirusTotal fails
- Copying MD5 hash and results to clipboard via right click context menu.
- History (VirusTotal detection report and Analysis Submission date & time)
- Auto Update
- Support Windows XP/Vista/7 (32bit & 64bit)
- Freeware (no spyware or adware embedded)
Vise X-Ray: Automated Submission of Suspicious Files to Virus Analyst

Mogli bi danas svi testirat svoj antivirusni program na tu poljsku vrecu (17-18.12.2011 ili kad izadje nova 19.12)?
Poslikat folder prije, pa rezultate AV-a, pa folder nakon ciscenja (kao sto je Andi radio)?
Evo mojih rezultata sa novim KINGSOFT-om:
- folder 125kom
- pronalazi 96kom
- 8kom salje u Cloud na analizu (99% da su malweri)
- nakon ciscenja ostaje 30kom (tj. 22)
=76% (82%)
X-Ray: Automatsko prijavlivanje sumnjivih fajlova antivirusnim tvrtkama za daljnu analizu.
File mozete poslati 31 vendoru antivirusa (Avast, AVG, Avira, Bitdefender, ClamAV, Comodo, Dr.Web, Emsisoft, ESET, CA, Fortinet, F-Prot, F-Secure, Ikarus, K7Antivirus, Kaspersky, McAfee, Microsoft, Norman, nProtect, Panda, PC Tools, Prevx, Rising, SUPERAntiSpyware, Symantec, TheHacker, VBA32, Vipre, ViRobot, VirusBuster)
Ostale znacajke:
[ENG]
- Automatically submit files to 31 different antivirus companies via email or web based submission method for manual analysis.
- Change submission method for a particular antivirus from Settings
- Test email settings
- Retrieve latest scan report from VirusTotal
- Send file to VirusTotal for scanning
- Two methods of sending files to VirusTotal (Email and API)
- Automatic failover when chosen method for sending suspicious files to VirusTotal fails
- Copying MD5 hash and results to clipboard via right click context menu.
- History (VirusTotal detection report and Analysis Submission date & time)
- Auto Update
- Support Windows XP/Vista/7 (32bit & 64bit)
- Freeware (no spyware or adware embedded)
Vise X-Ray: Automated Submission of Suspicious Files to Virus Analyst
Sve pohvale za ovaj program.Sada više nemoram razmišljati kako slati na analizu .
...rekao bih oko 13MB...sića...

Tko je najbolje prošao po testovima?
Sjećate li se Kingsoft PC Doctor verzije 3.0.1?
Pogodite tko im je pomogao oko prijevoda sučelja na engleski u novijim verzijama?
Al nije sve dorađeno 100%...
Danas bi mogao biti dobar dan za CIS Inteligenciju.....kažem "mogao".....
Immunet Plus @MRG
http://malwareresearchgroup.com/category/malwareproducttesting/
Moze netko dati link ili napisati koje su sve skracenice drzava (npr. Engleska GB, Amerika US...) za onaj add-on Stealthy?