SafeGroup

Pełna wersja: COMODO Cleaning Essentials - Nowy twór COMODO.
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Stron: 1 2 3 4 5 6 7 8
"Hello Everyone,

We are very excited to announce that COMODO Cleaning Essentials is ready for beta testing.

What is COMODO Cleaning Essentials?

Simple. CCE is a set of tools we created for cleaning the infected computers. The main application, CCE, is a powerful virus, spyware, rookit scanner and cleaner. It has many advanced scanning and cleaning techniques that are not present in CIS yet. And then we have a powerful tool called Killswitch, which is purely for experts to diagnose *EVERYTHING* in a computer. Give it a try!

CCE features:
* Portable: No installation is necessary!
* DACS, Distributed and Collaborative Scanning,

[Aby zobaczyć linki, zarejestruj się tutaj]

* Rootkit and hidden file/key scanner
* Aggressive file removing capabilities
* KillSwitch, advanced system activity monitoring tool

During the lifetime of the product, more tools and functions will be introduced.

Bug Reports:

Please use

[Aby zobaczyć linki, zarejestruj się tutaj]


Download Locations:

32 Bit Operating Systems:

[Aby zobaczyć linki, zarejestruj się tutaj]


64 Bit Operating Systems:

[Aby zobaczyć linki, zarejestruj się tutaj]


Regards & Happee Holidays!
Egemen"
Na razie troche bugów ma BETA także nie zachęcam do używania.
Już widzę anty-Comodo wrzawę w tym temacie m. in. nt DACS Wink
Sam program jest świetny, szczególnie KillSwitch, jednak trzeba być trochę ogarniętym by tego używać.
A tu kilka screenow z użytkowania KillSwitcha(tej "trudniejszej" metody, jest jeszcze skan - to ta łatwiejsza).


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

Eugeniusz

KillShwitch jest na licencji GNU GPL Wink, kod pochodzi z ProcessHackera.
Tak, były o to wielkie pretensje. Kod KillSwitcha zostanie rozpowszechniony po wydaniu wersji stabilnej.

[Aby zobaczyć linki, zarejestruj się tutaj]


A tutaj małyreview.

DACS nadal nie działa, trochę mnie tym denerwują Smile.

Part 2 :

[Aby zobaczyć linki, zarejestruj się tutaj]

cóż to za program? Grin
Masz powyżej filmik. Stworzony do czyszczenia zainfekowanych kompów.
BTWBETA 2 wyszła Wink
Wyszła kolejna Beta CCE:

Whats new in CCE 1.3.175642.36?

FIXED! Hidden registry key/value FP under certain circumstances
FIXED! DACS timeout is returned as malware
IMPROVE: Add an option for creating a Windows restore point before scan
IMPROVE: Integrate ProcessHacker 2.10 into KillSwitch



During the lifetime of the product, more tools and functions will be introduced.
This is a private BETA and must not be used for any other purpose than testing. It can contain serious bugs and must be used only by community members. Please do NOT distribute it outside this forum as it is not intended for end-users even for testing purposes.

Bug Reports:

Please use

[Aby zobaczyć linki, zarejestruj się tutaj]


Download Locations:


[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Zrzuty na szybko z KillSwitcha, starej BETY jeszcze.


[Aby zobaczyć linki, zarejestruj się tutaj]




[Aby zobaczyć linki, zarejestruj się tutaj]




[Aby zobaczyć linki, zarejestruj się tutaj]




[Aby zobaczyć linki, zarejestruj się tutaj]




Dodano: 28 sty 2011 06:45


Co nowego? RC1Cool


Whats new in CCE 1.4.177889.49?

Cytat: NEW! Option for unhooking possible kernel hooks before cleaning
NEW! Option for checking for suspicious MBR entries in full scan
NEW! Option for creating a windows restore point before performing the scan
FIXED! Memory leaks in registry scanner
FIXED! Replacing the task manager does not work
FIXED! CCE driver does not disappear when the the program is closed/system is
restarted
FIXED! Hidden registry key FP under certain circumstance
FIXED! Hidden directory FP for avast sandbox storage folder
FIXED! Memory leak during CCE scan


Mega spóźnione, ale dawno jest już wersja finalna

Dodano między innymi wyszukiwanie i naprawianie kluczy rejestru odpowiedzialnych za menadżera zadań i regedit oraz kilka innych.
DACS niestety wyłączono, valkyrie wzięła priorytet.


32 Bit Operating Systems:

[Aby zobaczyć linki, zarejestruj się tutaj]


64 Bit Operating Systems:

[Aby zobaczyć linki, zarejestruj się tutaj]

Eugeniusz

To w końcu DACS działa czy nie??
Niestety, nie Sad.
Mówią, że teraz nadzieją jest valkyrie.comodo.com i że to nie oznacza śmierci DACS, a mi się wydaje, że po prostu zaczęto im się ostro naprzykrzać za takie praktyki i odstąpili.

Eugeniusz

Hmm mówi się trudno.
Chyba się nawrócę.
Narzędzie nie nadaje się do stosowania tak on demand (dobrze napisałem?) bo skanuje długo.
Jest za to bardzo pomocne przy odtruwaniu zainfekowanych systemów - i to ostro.
Jedynie czego mi brakuje to brute force jak u hitmana, ale chodzą słuchy, że ma to być na zasadzie jakiegoś sytemu z rodziny linux - wiecie o co chodzi Smile.
Gienek, widziałem jak ich polonizowałeś na forum Grin.
czyli to już jest final tego cudeńska od Comodo? Grin Będe musiał to zainstalować ;p to pozwala usuwać tylko to co się wpycha do autostartu, czy też to o usuwa wszystkie dane,albo blokuje kompa?
Tutaj co KillSwitch/skaner potrafi wykryć w rejestrze i włączyć/naprawić:

[Aby zobaczyć linki, zarejestruj się tutaj]






Np wyłączony regedit - program wykrywa to i naprawia.
Moja mała recenzja, a właściwie przetłumaczony tekst + moje screeny i dodatkowe info.

Średnio Twój pakiet antywirusowy wykryje 97% zagrożeń, które są powszechnie znane (powołując się na testy). Gdy rozmawiamy o tych mniej znanych, których jest setki tysięcy, sprawa wygląda o wiele gorzej. Nagle zdajesz sobie sprawę, że możesz zostać zainfekowany tymi wieloma zagrożeniami, których Twój program nie wykryje (weźmy też pod uwagę świeże zagrożenia).

To zmusza Cię do dodatkowej linii obrony (lub myślenia...), do nabycia dodatku, który pozwoli Ci mieć wszystko pod kontrolą, pod kilkoma kliknięciami myszy...
Bardzo dobrze sprawdzi się tutaj darmowe narzędzie wydane przez Comodo:Comodo Cleaning Essentials.
Program jest w wersji portable, więc nie ma potrzeby instalacji. Poprostu wypakuj archiwum, otwórz CCE.exe i jesteś gotowy do pracy.

[Aby zobaczyć linki, zarejestruj się tutaj]



Kiedy podejrzewasz, że zostałeś zainfekowany czymś złośliwym - Comodo Cleaning Essentials pozwoli Tobie na wykonanie pełnego skanu, który (miejmy nadzieję) odkryje zagrożenia. Może to zabrać chwilkę i wymuśić restart aby wykonać skan w poszukiwaniu ukrytych usług rootkitów. Jednak jeśli to problem, zawsze możesz uruchomić ''Custom scan'', który pozwoli Tobie na skan tych obiektów, które wybrałeś. Należy wspomnieć o całkiem dobrych zdolnościach CCE do wykrywania rootkitów - modyfikacje i infekcje MBR, ukryte klucze rejestru, pliki, foldery, usługi.

[Aby zobaczyć linki, zarejestruj się tutaj]



Gdy nadal nie jesteś zadowolony z wyników i nie widać żadnych zagrożeń możesz zbadać swój system o wiele głębiej za pomocą KillSwitch . Bazuje on na Process Hackerze z dodatkiem ciekawych funkcji pozwalających odkryć problem infekcji. Integracja z białymi listami Comodo pozwala w locie wskazać werdykt dla każdego uruchomionego procesu: czy jest on bezpieczny ,niebezpiecznya może po prostu nieznany . Gdy program wyróżni czerwonym kolorem niebezpieczne aplikacje możesz ją: wstrzymać, zakończyć, zmienić nazwę czy nawet usunąć. Jeśli malware trzyma się twardo i ma zabezpieczenia przeciwko zabijaniu procesu użyj funkcji o nazwie Termiantor - pozwala ona zakończyć proces na kilka sposobów, w tym z poziomu jądra. Tą oto drogą, w kilka kliknięć myszki możesz zakończyć problem.
Bardzo prawdopodobne, że kilka wpisów będzie oznaczona jako "nieznane". Jeśli nadal podejrzewasz możliwość infekcji to ta funkcja może bardzo mocno skrócić listę plików, które musiałbyś poddać analizie. Prosta opcja z prawokliku pozwala Ci wysłać proces do virustotal.com lub virusscan.jotti.org, więc wkrótce otrzymasz werdykt o ich faktycznej szkodliwości.
Gdy któryś z wirusów jest sprytny i wykazuje charakter rootkita próbójąc ukryć się przed użytkownikiem - KillSwitch wykryje to. Podobnie jest z usługami systemu (ukryte są odpowiednio zaznaczone jako potencjalnie niebezpieczne).

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]




Jeśli nawet skany na tych stronach nie rozjaśnią sytuacji możesz użyć narzędzi monitorujących KillSwitcha by przebadać Twój system na obecność podejrzanych wpisów, zagrożeń. Program wyświetla Twoje usługi, podobnie jak dodatki do Internet Explorer (BHO) oraz LSPy (Layered Service Provider), aktualne połączenia internetowe, i więcej. Podwójne kliknięcie na każdy proces umożliwi Ci podgląd załadowanych modułów, plików i kluczy rejestru które otworzyła aplikacja jak również poszukać stringów w pamięci co może być przydatne.

KillSwitch prawdopodobnie nie jest dlakażdego . Gdy klikniesz prawym przyciskiem myszy na usługę znajdziesz opcję "Delete" - cenną gdy rozpoznasz złośliwą usługę, potencjalnie opłakaną w skutkach gdy niechcący usuniesz coś ważnego.

[Aby zobaczyć linki, zarejestruj się tutaj]



Oprócz tego narzędzie pozwala Tobie sprawdzić, czy żadne z najważniejszych systemowych narzędzi nie zostało wyłączone. Takie zachowanie często może oznaczać malware, a z powyższego okna bardzo szybko przywrócisz sprawność systemowym usługom.

Tak długo jak jesteś ostrożny, KillSwitch i Comodo Cleaning Essentials będą stanowił bardzo pożyteczny dodatek do Twojego zestawu narzędzi. Mogą być łatwo użyte wszędzie, i są dostatecznie silne aby odkryć malware, które przeoczył Twój program antywirusowy.

Download:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Test na YouTube:

[Aby zobaczyć linki, zarejestruj się tutaj]

Nowy CCE wkrotce, a ja moge sie pochwalic, ze przekonalem lidera teamu mailowo do wdrozenia 2 nowych funkcji, ktorych sam jesem pomyslodawca w tym produkcie. Na dowod daje skroty, po final release sie potwierdzi: FBM oraz NR.
Możesz rozwinąć skróty?
Sytuacja dotycząca KillSwitcha bazującego na ProcessHackerze się ostro rozkręciła.

Dzisiaj Melih zapowiedział, że KillSwitch zostanie zintegorowany z Comodo.
Do akcji na forum wkroczył deweloper ProcessHackera, ponownie pisząc, że Comodo nie zna GPL i ten swój stały zestaw, że jest to niemożliwe do zrobienia (w takim wypadku cały kod CIS powinien zostać opublikowany).

Na to Melih grzecznie mu podziękował za współpracę i oświadczył, że Comodo napisało KillSwitcha od nowa na własnym kodzie i że jego nie będzie dłużej potrzebny. Grin


[Aby zobaczyć linki, zarejestruj się tutaj]

Stron: 1 2 3 4 5 6 7 8