Ekipa,puno zdravlja,sreće,veselja i uspjeha u Novoj 2012.godini
- +/- sve poruke
- ravni prikaz
- starije poruke gore
imam 4 licence od Emsisoft Anti-Malware od 6 mjeseci...pa ako neko želi ovaj antivirus nek se javi
Sretna Nova svima

Sretna vam Nova godina!
Neka prođe sto bolje i sa sto manje sekiracije!!
Zivjeli!!
Evo prvi ovogodišnji test
Testirao sam to čudo koje jako lijepo izgleda ali od 60 Poljskih malwarea nije detektirao niti jednoga
Prvi virus koji sam pokrenuo mi je zblokirao sve pa sam čak morao na silu gasit komp ( da,testiram na pravom stroju )!
Toolwiz Time Freeze je odlično odradio posao pa je sve vratio na stanje prije instalacije "smartdefendera" ( smart,ha,ha )!!!
Shvačam da je program u "beti" ali da nije detektirao niti jedan malware,niti kod pokretanja virusa da je barem upozorio ili blokirao sumljivu aplikaciju...NIŠTA!?!?!
Mali test Coranti Multi-Engine Anti-Virus & Anti-Spyware
Coranti koristi BitDefenderov, F-Protov i Lavasoft-ov antivirusni engine!
Odmah na njihovoj stranici iskazuju koliko su samouvjereni u svoj proizvod: Sucelje mi se nije niti malo dopalo jer ne prikazuje trenutno stanje zasticenosti susava (ne prikazuje imali nekakvih problema ili virusa...) ...potrošnja mu je isto tako ne zanemariva jer je jako velikaCijeli AV, pogotovo skeniranje, je dosta tromo i sporo a sami rezultati i nisu bas neki najbolji!!Kada skeniranje zavrsi, za pronađene rezultate po defoult-u nudi da se stavi u karantenu, u slučaju da sve datoteke želite odmah obrisati, on to i učini za sve OSIM za .PDF datoteke koje može samo staviti u karantenu
Evo vam solidni (ne očekivani) rezultati pri skeniranju 3 poljske vrece (79%):
Evo prvi ovogodišnji test
Testirao sam to čudo koje jako lijepo izgleda ali od 60 Poljskih malwarea nije detektirao niti jednoga
Prvi virus koji sam pokrenuo mi je zblokirao sve pa sam čak morao na silu gasit komp ( da,testiram na pravom stroju )!
Toolwiz Time Freeze je odlično odradio posao pa je sve vratio na stanje prije instalacije "smartdefendera" ( smart,ha,ha )!!!
Shvačam da je program u "beti" ali da nije detektirao niti jedan malware,niti kod pokretanja virusa da je barem upozorio ili blokirao sumljivu aplikaciju...NIŠTA!?!?!
Ne igraj se previše andi s pokretanjem malwarea unutar tog snapshoota koji napravi Toolwiz time freeze. Pokreneš li neki MBR rootkit neće ti pomoći ni 6 time freezea.
Nego i ja sam baš malkice testirao taj novi cloud programčić, istina od onih 60 nijedan nije detektirao pa sam išao dalje i svih 60 poslao na daljnju cloud analizu i tu je 18 prepoznato kao opasno, jedno 10-etak kao sumnjivo i ostalo sigurno. Sada bi valjda nakon nekog slijedećeg updejta i ovih 18 trebalo biti detektirano.
mogu li Emsisoft Antimalware i CIS biti zajedno na kompu....
mogu li Emsisoft Antimalware i CIS biti zajedno na kompu....
Mogu. Osobno mislim da ti uz CIS Emsi ne treba ili obratno i da je to pretjerivanje ali ako hoćeš to je tvoj izbor. Svakako se tada moraju podesiti neke stvari unutar oba programa da učinkovitije rade i da ne smetaju jedan drugome tj. da budu maximalno kompatibilni. Kako to nikada nisam probao ( a i neću ) evo našao sam jedan primjer na Net-u ( vjerovatno ih ima još ).
http://malwaretips.com/Thread-How-to-set-CIS-EAM-for-max-compatibility
posto ja neznam kako izgleda taj toolbar, isprobao sam. bezobrazno i frustrirajuce. covjek bi ga vizualno nekako i probavio,ali je neprihvatljivo da nakon instalacije mijenja homepage browsera i ubaciva ask proces.
isplati li se to koristiti na free Aviri? to neka svaki pojedinac sam odluci. osobno nebi, premda je za mene WG odlicno rjesenje, koliko god ga ljudi ocijenjivali "na slijepo".
klasika sa zeroday linkovima...65%. vec sa linkovima starima preko 24 sata, vrti se na 90%. ovo je primjer danasnje prve malc0de stranice.
12/18 ili ako racunamo od 20 linkova, Sendori (2), Avira (12), proslo 6.
ma staviću emsi samo na sinov komp pa ćemo vidit kako se ponaša....
vrecica od 31.12.
Avira Fee : 179 / 211
edit:
dodatno pronalaze, mbam 5, hitman 1. kuriozitet je da u vrecici ima poznati nam keyscrambler...normalno se instalira u browser i normalno radi. opet dokaz upitnosti tih vrecica....definitivno nema 211 malwarea.
Svaka čast Corantiu i sličnim multi AV ali nebi ih stavio na comp nikada. Em zbog manjeg povjerenja prema novacima em prema tome što obično više usporavaju.
Pozdrav ekipi i sve najbolje u 2012! Ima li koji dobar giveaway u zadnje vrijeme?
Agent.Teo trojan
Neka netko pomogne u toj temi.
Nije to meni, a i već je poskenirano s time. Agent.Teo trojan je ime teme.
evo jedan test eScan AV-a prije unošenja malo oveće količine piva i vina
Rezultati nisu baš sjajni:
na poljskoj vreći od 30.12.2011 - 70.66%
a na vreći iz 01.01.2012 - samo 40%
mogu li Emsisoft Antimalware i CIS biti zajedno na kompu....
To ti ne bih preporučio!!!
Ako bi i stavio oba na komp onda bi trebao gasiti neke module na jednom ili na drugom a to nema smisla i nije rješenje (kao u onom linku od BlackFoota) da jedan drugoga stave pod "trusted app" to neće sprijećiti komplikacije koje će se prije ili kasnije pojaviti!
Nikad ne stavljaj dva zaštitna proizvoda koji imaju iste module zaštite ( dva AV-a,dva HIPSA,dva Firewalla itd.) NIKAD!!! (to se radi samo u svrhu nekih testiranja)
edit:
dodatno pronalaze, mbam 5, hitman 1. kuriozitet je da u vrecici ima poznati nam keyscrambler...normalno se instalira u browser i normalno radi. opet dokaz upitnosti tih vrecica....definitivno nema 211 malwarea.
Da istina ali ipak se tom problemu može doskočiti tako da preostale objekte stavimo na V.T. pa tek tada vidimo koji su uistinu F.P. i njih tada izostavimo iz jednadžbe za detekciju!!!
Problem je sa ovim postupkom što upload na V.T.traje i traje a ako imamo 20-30 nedetektiranih objekata,to bi trajalo "cijeli dan"!!!
Eventualno da se samo njihov HASH provjeri, to bi bilo znatno brže putem onog programčića što je mislim Djigi nedavno spominjao, ne znam kako se zove.
sumnje su bile prije 7 dana. tada je radjen VT up. radjen je i up od malc0de aplikacija...dosta je tu nesumnjivih stvari i VT ne pokaze nista. keyscrambler je u folderu od 31.12. legitimna aplikacija,koja igrom slucaja ima instalacijski paket aka cnet. instalira se i radi sasvim normalno. malc0de je kao azurniji,a ubaciva linkove nekih sajtova,samo zbog lose reputacije. malwaredomainlist je siromasniji,ali pouzdaniji. hoces malware,dobije malware. svaki drugi fakeav i pravi hebaci...ne tamo na malc0de...exploita preko flasha 10 za redom,a na VT nista.
...malwaredomainlist je siromasniji,ali pouzdaniji. hoces malware,dobije malware. svaki drugi fakeav i pravi hebaci...ne tamo na malc0de...exploita preko flasha 10 za redom,a na VT nista.
Imaš i "Malwareblacklist", čini mi se OK ( možeš čak odabrat: Files Only ili Domains Only ) pa vidi jel on šta bolji.
EDIT: ima i ovaj neki "Clean MX" možda je i on OK!
...ne tamo na malc0de...exploita preko flasha 10 za redom,a na VT nista.
sretna nova godina svima, torrenteu posebno , btw, ne treba li sačekati da exploit automatski skine fileove sa neta? exploiti najčešće to i rade daju komandu legalnoj aplikaciji kako bi ova skinula malware (nešto ala trojan downloader samo što koriste rupu u parentu odnosno legalnoj aplikaciji, čitaj što starijoj inačici iste, ne bi li legalni partent skinuo child, malware sa neta) ako me sjećanje ne vara, uz to im brzo ističe rok trajanja na određenom sajtu pa se mijenjaju domene, kako domain blockeri/negdje i heuristika a negdje i signature AVa detektiraju iste tako i proizvođači malwarea možebitno mijenjaju kod a domenu uvijek pa mnogi od njih više ne rade jer nemaju od kuda skidati malware... etc...
hvala druze, svako dobro ti zelim u novoj godini.
ma nema te zemlja...nebi ovako odgovorio ni akademik na institutu "roguđer boskovic" za malware istrazivanja.
edit na @andiev edit:
tocno,clean mx ...bas je s(izgoreo) prije dvije godine njega predstavio. od sad cu po njemu.
avast je zakon najbolji
Lijep pozdrav ekipi i u ovoj godini, stigao doma nakon 3 dana festanja .
- - -- - - - - - -- -- - - - - - - - - - - - - - - - - -- - - - - -- - - -- - - - -
BTW: kad ste se vec raspisali o malware linkovima na ovoj stranici (NIJE ZA NEUPUCENE/SADRZI MALWARE LINKOVE) se nalaze linkovi na sve stanice koje vam trebaju za trazenje gamadi.
Bilo bi bolje da kad stavite link do malwarea da ne bude poveznice nego da se mora kopirat u adresnu traku.