Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Malware Defender (360.cn)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18

Открыть новую тему     Написать ответ в эту тему

sektor1987



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Malware Defender
Бывший Torchsoft


FREE! Нет, это не элемент ложного чувства защищённости, коими являются уходящие в прошлое, тривиальные антивирусы или файерволлы, постоянно выступающие в роли догоняющих, в виде огромного запаздывания реакции на появление нового вируса, доходящей порой до полугода, и бесконечного латания бреши в сетевом экране (firewall). Malware Defender - это автономная не "грузящая как их древние братья" активная броня нового поколения, призванная справиться с любыми угрозами, исходящими от вредоносных программ (мalware) , как известных, так и неизвестных: worm/virus/spyware/adware/keyloggers/rootkits/dialers и прочей нечисти. Работа программы основана на поведенческой HIPS системе (Host Intrusion Prevention Systems — Система Отражения Локальных Угроз) с функцией файерволла, в скромной форме, реализованной в некоторых современных антивирусах и сетевых экранах.
Основные возможности Malware Defender:
• Защита системы в режиме реального времени;
• Мониторинг активность файлов, процессов и реестра на подозрительное поведение;
• Обнаруживает все виды угроз, известные и неизвестные;
• Поддерживает режим обучения и тихий режим;
• Высокая производительность и низкие системные требования;
• Диспетчер процессов;
• Менеджер модуля ядра;
• Детектор Hooks, обнаружение подключенных устройств;
• Менеджер автозапуска приложений;
• Сканирует все известные области автозапуска;
• Обнаруживает скрытые записи автозапуска;
• Обнаруживает новые записи в автозапуске;
• Файловый менеджер;
• Обнаруживает скрытые файлы и папки;
• Показывает и удаляет NTFS Alternate Data Streams (ADS);
• Удаляет используемые файлы;
• Полнофункциональный редактор реестра Windows, обнаружение скрытых записей реестра.


Скачать англ. версию программы
Скачать Portable (rus) + дополнительные правила
Внимание! х64 системы не поддерживаются, только для х32.

Всего записей: 100 | Зарегистр. 07-01-2009 | Отправлено: 12:11 08-07-2009 | Исправлено: shrmn, 08:55 25-10-2019
kosjachok



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я вообще сижу на ХРюше со стареньким Комодом 2.4 , старым КАВ-ом 2009 и МД . И в шоколаде и вполне этого достаточно

о ужас, как твой комп это всё выносит?

Всего записей: 690 | Зарегистр. 18-08-2004 | Отправлено: 02:04 08-08-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
о ужас, как твой комп это всё выносит?

Летает . Главное правильно настроить и подобрать так , чтобы отдельные компоненты были совместимы друг с другом .Только когда Каспер обновляется , тут конечно есть тормоза , но это недолго .

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 09:29 08-08-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Антивирус Касперского с 6 августа русификатор malware defender 2.7.3.2 детектирует как Trojan.Win32.Diple.zct  
http://www.securelist.com/ru/search?VN=Trojan.Win32.Diple.zct&referer=kis

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 13:46 08-08-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сейчас проверил , всё чисто . Базы от 08.08.2011 12-48 КАВ 8.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 14:12 08-08-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KIS 2009, KIS 2010 оба сообщают о трояне, также решил скачать по новой русификатор с рапиды, сообщение аналогичное. http://s004.radikal.ru/i205/1108/45/6ced60b19c00.jpg  

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 14:42 08-08-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SovaRu
Пошли , если не трудно , Касперам , этот файл - Послать вирус с пометкой ложное срабатывание .
Ещё просьба ко всем . Пожалуйста , жмите скриншоты до приемлемого качества , не у всех пока безлимит .
Кстати , подскажи , в настройках КИС-ы  в " Проверка - Дополнительно " включена галка "Технология iChecker" или нет ?
 

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 15:23 08-08-2011 | Исправлено: KismetT, 15:31 08-08-2011
ST4NN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Антивирус Касперского с 6 августа русификатор malware defender 2.7.3.2 детектирует как Trojan.Win32.Diple.zct    
http://www.securelist.com/ru/search?VN=Trojan.Win32.Diple.zct&referer=kis


Цитата:
Резюме
Trojan-Dropper. Скрытно устанавливает в систему другие вредоносные программы  
Технические детали
 Имеет размер 2443608 байт.  
Вредоносная активность
Создает следующие файлы:  
%System%\drivers\degnjfii.sys  
 
После чего обеспечивается автозагрузка установленных файлов:
используя системные службы: Имя службы:    degnjfii
Параметры запуска:    %System%\drivers\degnjfii.sys
Тип запуска:    специальный запуск
 
Следующие файлы запускаются на исполнение:  
%System%\drivers\degnjfii.sys  
 
Пытается найти файлы на компьютере пользователя по следующим маскам:  
 mdres*.dll

   
Создает следующие файлы:  
...
После чего обеспечивается автозагрузка установленных файлов:
используя системные службы:
...
Следующие файлы запускаются на исполнение:
...
%System%\drivers\degnjfii.sys
- ну правильно, это его глаза и руки, драйвер с рандомным именем, который выгружается, устанавливается и запускается. Каспера, сцуко, с таким же успехом можно заклеймить трояном за всякие klif.sys
Ох уж эта их треклятая эвристика *facepalm*... За то и не употребляю традиционные антивирусы.

Всего записей: 658 | Зарегистр. 29-12-2005 | Отправлено: 15:31 08-08-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT
 

Цитата:
Пошли , если не трудно , Касперам , этот файл - Послать вирус с пометкой ложное срабатывание .

Отправил.
 

Цитата:
Кстати , подскажи , в настройках КИС-ы  в " Проверка - Дополнительно " включена галка "Технология iChecker" или нет ?

Да галочка стоит, если даже ее убрать объект все равно признается вредоносным.      
 

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 16:11 08-08-2011 | Исправлено: SovaRu, 16:13 08-08-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно , а у меня не так , при включённой галке не определяет . Наверное в КИСе и КАВе разная логика .  

Цитата:
Ох уж эта их треклятая эвристика

Это не эвристика , а по сигнатуре . Эвристика у них - Generic .  

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 16:13 08-08-2011 | Исправлено: KismetT, 16:17 08-08-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Антивирус Касперского с 6 августа русификатор malware defender 2.7.3.2 детектирует как Trojan.Win32.Diple.zct  

В официальном ответе на наш запрос сообщили об ошибочном срабатывании и о том что все исправят.

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 23:47 08-08-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Найдено на youtube, настройка правил для System и Svchost http://www.youtube.com/watch?v=muH9RN5jy5w
 
P.S Касперский больше не ругается на русификатор.

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 01:17 27-08-2011
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SovaRu
А нафига для svchost.exe все адреса - все порты разрешать?
У меня он только на dns ходит и разрешены ему соответственно только dns адреса : 53 порт.
Если бы он ещё куда-то полез - я бы насторожился.

Всего записей: 4014 | Зарегистр. 07-05-2006 | Отправлено: 14:50 27-08-2011 | Исправлено: xChe, 15:00 27-08-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А нафига для svchost.exe все адреса - все порты разрешать?  
 У меня он только на dns ходит и разрешены ему соответственно только dns адреса : 53 порт.  
 Если бы он ещё куда-то полез - я бы насторожился.

 
Согласен. Просто хотелось узнать о полезности или бесполезности применения подобных правил для System и Svchost изложенных в этом в видео руководстве.  
 
 

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 15:24 27-08-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В стандартной конфигурации в разделе "Расположения автозагрузок" нет правила на ветку реестра  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon; VmApplet
http://dl.dropbox.com/u/39341929/Rules/VmApplet.dat

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 20:36 28-08-2011 | Исправлено: SovaRu, 21:58 28-08-2011
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SovaRu
Есть такой список возможных мест автозагрузки - http://www.saule-spb.ru/library/autorun.html
Я себе добавил:
   
Вроде таких записей не было по умолчанию... Х.з. насколько они нужны, но нехай будут.

Всего записей: 4014 | Зарегистр. 07-05-2006 | Отправлено: 16:07 29-08-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Параметры автозапуска HIPS Касперского, которые не отслеживаются или частичное контролируются в Malware Defender
 
*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon; VmApplet
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW\boot
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW\NonWindowsApp
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW\standard
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VBA\Monitors\*\CLSID
*\Control Panel\Desktop; SCRNSAVE.EXE
*\Software\Microsoft\Windows NT\CurrentVersion\Winlogon; UserInit
*\Software\Microsoft\Windows NT\CurrentVersion\Winlogon; System
*\Software\Microsoft\Windows NT\CurrentVersion\AEDebug; Debugger
*\Software\Microsoft\Windows NT\CurrentVersion\Winlogon; UIHost
*\Software\Microsoft\Windows NT\CurrentVersion\Winlogon; AppSetup
*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\*; DllName
*\Software\Microsoft\Windows*\CurrentVersion\Run*
*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\*\*
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\*\*
*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon; Taskman
*\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\*
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\MPRServices\*; DLLName
*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders\Common Startup
*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders\Start Menu
*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders\Common Start Menu
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Control\Session Manager\Environment
*\Software\Microsoft\Windows NT\CurrentVersion\Winlogon; GinaDLL
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\VirtualDeviceDrivers; VDD
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Control\SafeBoot; AlternateShell
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Control\SafeBoot\Minimal\*; ImagePath
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Control\SafeBoot\Network\*; ImagePath
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Control\SafeBoot\Minimal\*\Parameters; ServiceDll
*\Software\Microsoft\Windows NT\CurrentVersion\Windows; load
*\Software\Microsoft\Windows NT\CurrentVersion\Windows; run
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Control\SafeBoot\Network\*\Parameters; ServiceDll
*\SYSTEM\CONTROLSET???\CONTROL\SESSION MANAGER\SUBSYSTEMS; windows
*\SOFTWARE\MICROSOFT\INTERNET EXPLORER\PLUGINS\EXTENSION; location
*\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\TERMINAL SERVER\INSTALL\*
*\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DESKTOP\COMPONENTS\*\*
*\SOFTWARE\MICROSOFT\INTERNET EXPLORER\PLUGINS\EXTENSION\*; location
*\Software\Microsoft\Windows NT\CurrentVersion\Extensions\*
*\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*\Shell\*\command\*
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom; AutoRun
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files\*
*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\*\*
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders^Common Startup%\*
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders^Common Startup%\*
%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders^Startup%\*
%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders^Startup%\*
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent^TasksFolder%\*
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Control\Keyboard Layouts\*\*
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Control\Session Manager\AppCertDlls\*
*\Software\Mirabilis\ICQ\Agent\Apps\*
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\ICQ*; Path
 
Добавлено:
Итого получилось 67 дополнительных правил от Касперского+правила предложенные уважаемым xChe  
http://dl.dropbox.com/u/39341929/Rules/autoruns_register.dat
 

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 14:56 30-08-2011 | Исправлено: SovaRu, 19:30 01-09-2011
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ а может кто обьеденит все правила? а тот я погляжу тут писали то то, то сё.что бы сразу все в одном было сделает кто?

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 23:01 30-08-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Параметры безопасности в HIPS Касперского
 
*\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\TemplatePolicies\*\*
*\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\*\*
*\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\*\*
*\SOFTWARE\Microsoft\Windows\Currentversion\Policies\Explorer\*
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management; EnforceWriteProtection
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon; SFCDisable
*\Software\Microsoft\Driver Signing; Policy
*classes\.exe
*classes\.exe\*\*
*classes\.exe\*
 
http://dl.dropbox.com/u/39341929/Rules/Security_Settings.dat
 
 
Добавлено:
Контроль системных служб в HIPS Касперского
 
HKEY_LOCAL_MACHINE\System\ControlSet???\Services\VXD\*; StaticVxD
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VXD\*; StaticVxD
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Services\Tcpip\Parameters; DataBasePath
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\*\*
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Services\Tcpip\Parameters\Interfaces\*; NameServer
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet???\Services\Tcpip\Parameters\PersistentRoutes\*
HKEY_LOCAL_MACHINE\HARDWARE\Description\system; Configuration Data
 
http://dl.dropbox.com/u/39341929/Rules/System_Services.dat
 
 
 
 

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 17:29 31-08-2011 | Исправлено: SovaRu, 19:29 01-09-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правила сгруппированы по группам, в автозагрузке убраны дублирующие правила  
 
Расположение автозагрузки-II
http://dl.dropbox.com/u/39341929/Rules/autoruns_register.dat
Параметры безопасности  
http://dl.dropbox.com/u/39341929/Rules/Security_Settings.dat
Системные службы
http://dl.dropbox.com/u/39341929/Rules/System_Services.dat  
 
Добавлено:
Интернет браузер IE, Opera, Firefox (также взято из HIPS Касперского)
Файловые правила  
%USERPROFILE%\appdata\roaming\mozilla\firefox\profiles\*; *.db
%USERPROFILE%\appdata\roaming\opera\opera; wand.dat
%USERPROFILE%\appdata\roaming\opera\opera\mail; *.*
%USERPROFILE%\appdata\roaming\opera\opera\profile; *.*
%USERPROFILE%\application data\mozilla\firefox\profiles\*; *.db
%USERPROFILE%\application data\opera\opera; wand.dat
%USERPROFILE%\application data\opera\opera\mail; *.*
%USERPROFILE%\application data\opera\opera\profile; *.*
 
http://dl.dropbox.com/u/39341929/Rules/Internet_Browser_files.dat
 
Правила реестра
*\Software\Microsoft\Internet Explorer\Desktop\General; *Wallpaper
*\Software\Microsoft\Internet Explorer\Download\*
*\SOFTWARE\Microsoft\Internet Explorer\Search; CustomizeSearch
*\SOFTWARE\Microsoft\Internet Explorer\Search; SearchAssistant
*\Software\Microsoft\Internet Explorer\Styles; Use My Stylesheet
*\Software\Microsoft\Internet Explorer\Styles; User Stylesheet
*\SOFTWARE\Microsoft\Internet Explorer\Toolbar\*\*
*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\*\*
*\Software\Microsoft\Windows\CurrentVersion\Policies\Associations\*
*\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments\*
*\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix\*
*\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes\*
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SafeSites\*
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\*Firefox*\*\*  
 
http://dl.dropbox.com/u/39341929/Rules/Internet_Browser_register.dat

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 19:29 01-09-2011
SovaRu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Системы обмена сообщениями (HIPS Касперского)
Файловые правила
%USERPROFILE%\appdata\local\microsoft\messenger; *.*
%USERPROFILE%\appdata\roaming\icq; *.*
%USERPROFILE%\appdata\roaming\mra; *.*
%USERPROFILE%\appdata\roaming\skype\*; *.*
%USERPROFILE%\application data\icq; *.*
%USERPROFILE%\application data\mra; *.*
%USERPROFILE%\application data\skype\*; *.*
%USERPROFILE%\local settings\application data\microsoft\messenger; *.*
 
http://dl.dropbox.com/u/39341929/Rules/Messaging_file.dat
 
Правила реестра
*\Software\Mail.Ru\Agent\*
*\Software\Skype\*\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService
 
http://dl.dropbox.com/u/39341929/Rules/Messaging_register.dat
 
Добавлено:
Файлы пользователя (HIPS Касперского)
Файловые правила  
%USERPROFILE%\appdata\local\microsoft\feeds\*
%USERPROFILE%\local settings\application data\microsoft\feeds\*
http://dl.dropbox.com/u/39341929/Rules/UsersFiles_files.dat
 
Правила реестра
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders; Cookies
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders; History
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders; Personal
http://dl.dropbox.com/u/39341929/Rules/UsersFiles_register.dat
 
Почтовые клиенты (HIPS Касперского)
Файловые правила
%USERPROFILE%\appdata\local\identities\*\microsoft\outlook express; *.*
%USERPROFILE%\appdata\roaming\thunderbird; *.*
%USERPROFILE%\application data\thunderbird; *.*
%USERPROFILE%\local settings\application data\identities\*\microsoft\outlook express; *.*
http://dl.dropbox.com/u/39341929/Rules/Email_Clients_files.dat
 
Правила реестра
*\Identities\*\Software\Microsoft\Outlook Express\*\*\*
*\Software\Microsoft\Internet Account Manager\Accounts\*\*
*\Software\Microsoft\Outlook Express\*\*\*
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\The Bat*\*
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\*Thunderbird*\*\*
http://dl.dropbox.com/u/39341929/Rules/Email_Clients_register.dat
 
Файловые менеджеры (HIPS Касперского)
Файловые правила
%windir%; wcx_ftp.ini
%windir%; wincmd.ini
http://dl.dropbox.com/u/39341929/Rules/File_managers_files.dat
Правила реестра
*\Software\Far\Plugins\FTP\*\*
*\Software\Far\PluginsCache\*\*
*\Software\Far\Saved*\*\*
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\contextmenuhandlers\*
http://dl.dropbox.com/u/39341929/Rules/File_managers_register.dat
 
Электронные кошельки (HIPS Касперского)
Правила реестра  
*\SOFTWARE\WebMoney\*\*
http://dl.dropbox.com/u/39341929/Rules/e-wallets_register.dat
 

Всего записей: 43 | Зарегистр. 04-12-2008 | Отправлено: 21:00 02-09-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18

Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Malware Defender (360.cn)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru