MBRGuard (AppGuard 3.4.2.0) vs 5 MBR/VBR Rootkits

SE7EN 17 Styczeń 2013

View Users: View Users
  1. SE7EN

    SE7EN Bardzo aktywny Obsługa Forum Moderator

    Dołączył:
    27 Maj 2010
    Posty:
    1,076
    Otrzymane Polubienia:
    0
    AppGuard 3.4.2.0 (moduł MBRGuard) kontra 5 próbek złośliwego oprogramowania (Rootkity MBR/VBR).
     
  2. Karawsz twarz,trzeba natychmiast powiadomić Baśkę,niech to ogarnie :dziwak.Ale teścik dowodzi,że należy posiadać : ochronę wielowarstwową :ok
    Jak zobaczą teścik na SG,to od razu zaczną polecać instalowanie Avastów czy innych Kasprzaków :szydera
    BTW.SE7EN-widać na wilderssach Cię zrozumieli,bo stwierdzili,że : wyłączyłeś całą ochronę :szydera .Git muzyczka w tle.
     
  3. artoor

    artoor Bardzo aktywny Zasłużony

    Dołączył:
    6 Lipiec 2012
    Posty:
    1,158
    Otrzymane Polubienia:
    0
    Lokalizacja:
    Częstochowa
    Przecudnie sobie AG poradził z ochroną MBR... po prostu rewelacja :zlosc
    Dzięki za wykonanie testu ochrony... co by być bardziej świadomym jaka jest rzeczywistość.
     
  4. OXYGEN THIEF

    OXYGEN THIEF Bardzo aktywny Obsługa Forum Administrator

    Dołączył:
    26 Maj 2010
    Posty:
    21,451
    Otrzymane Polubienia:
    222
    Lokalizacja:
    Trololololo
    To jest test samego modułu MBRGuard zresztą co widać na wideo.Przy całej włączonej ochronie AppGuarda te próbki nawet by się nie uruchomiły czyli nie doszło by do infekcji.
     
  5. artoor

    artoor Bardzo aktywny Zasłużony

    Dołączył:
    6 Lipiec 2012
    Posty:
    1,158
    Otrzymane Polubienia:
    0
    Lokalizacja:
    Częstochowa
    Zgadza się Oxy, ale zauważ, że aby zainstalować jakikolwiek program w systemie chronionym przez AG, to i tak musisz wejść w tryb install, który w zasadzie już stwarza powyższe zagrożenie :(
     
  6. OXYGEN THIEF

    OXYGEN THIEF Bardzo aktywny Obsługa Forum Administrator

    Dołączył:
    26 Maj 2010
    Posty:
    21,451
    Otrzymane Polubienia:
    222
    Lokalizacja:
    Trololololo
    Jeśli użytkownik jest idiotą to choćby miał DW, AG, SB, GW, BZ, KIS i 20 innych skanerów na żądanie to i tak się zainfekuje.Instalując programy z bezpiecznych stron (strona producenta, dobry serwis) na zainfekowanie nie ma szans, co innego jak szuka po przeróżnych stronkach warezowych i odpala "naprawiacze" niewiadomego pochodzenia.Nie ma co przesadzać, nie każdy program to malware, nie każdy crack to malware i nie każdy komp z zainstalowaną ostatnio bardzo nielubianą Javą = infekcja.Programy zabezpieczające to tylko dodatki i nigdy nie wyręczą użytkownika.AppGuarda używam od dawna, programy instaluję na OFF i ani razu nie doszło do infekcji.
     
  7. artoor

    artoor Bardzo aktywny Zasłużony

    Dołączył:
    6 Lipiec 2012
    Posty:
    1,158
    Otrzymane Polubienia:
    0
    Lokalizacja:
    Częstochowa
    Oxy, uważam dokładnie tak samo jak Ty, przy czym nie możemy w takim razie stwierdzić, że ochrona MBR wprowadzona przez AG sprawdza się w większości przypadków... bo jak widać, 3 na 5 rootkits wdarło się i zainfekowało MBR... i choć pewnie nigdy (mam taką nadzieję) w swoim komputerze nie zobaczę takiego szkodnika, bo wiem co instaluję i wiem co ściągam, to jednak statystycznie jest to dość istotne i należy brać pod uwagę niedoskonałość owego moduły :)
     
  8. facecik

    facecik Wygadany

    Dołączył:
    26 Maj 2010
    Posty:
    96
    Otrzymane Polubienia:
    0
    Wszystko to prawda AppGuard to świetna ochrona w rękach obeznanego usera, ale test pokazał , że jego moduł który jest odpowiedzialny za specyficzny rodzaj infekcji jest gówno warty i tyle.
     
  9. Kicha, moduł ostatniej nadziei nie popisał się :papież Nie trzeba być idiotą zeby się zainfekować, wystarczy podmieniony plik na serwerach jakiegoś programiku który aktualizujemy :szydera
     
  10. Panowie...nie róbcie bydła z łaski swojej :dziękuę .Pojadę metaforą : Świnka ma : 178 wzrostu,wymiary : 92-62-92,śliczną buzię...ale trochę : sepleni...to co ?? Znaczy,że jest z : dupy wzięta ?? Nie...to znaczy,że : jest prawie idealna tylko ma lekki defekt...
    I tak samo jest z AG: świetnie chroni ale zaliczył wpadkę...Baśka dostanie cynk i szybko ją ogarnie.
    Jak tak marudzicie...to bardzo proszę uruchomić te sample na : BIS,FIS,KIS....przed dodaniem do bazy sygnatur :szydera .Zobaczymy jaki będzie efekt.
     
  11. facecik

    facecik Wygadany

    Dołączył:
    26 Maj 2010
    Posty:
    96
    Otrzymane Polubienia:
    0
    No i to właśnie napisałem :yhy
    AG to świetny soft, ale jeden z modułów dał dupy :lanie
     
  12. SE7EN-wyrazy współczucia z powodu ludzi małej wiary na Wilders Security,prestiż w tym wypadku nie wystarczył do obiektywnej oceny Twojego testu .
    A tym którzy czekają z niecierpliwością na wersję 4.0 (czyli także mnie),Baśka dzisiaj jasno odpowiedziała :
    :szydera
     

Udostępnij Tą Stronę