SafeGroup

Pełna wersja: DefenseWall HIPS
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
zord napisał(a):co to znaczy shatter w logach zdarzeń oczywiście nie chodzi o znaczenie słowa bo to znam Tongue


To dosc obszerna jesli chodzi o zakres dzialania technika m.in. wysylania informacji nt wprowadzanych ciagow znakow z klawiatury badz klikniec myszka. Jest nawet oddzielna metoda infekcji - shatter attack, polegajaca na obejsciu polityki restrykcji stosowanej w systemach MS Windows miedzy okreslonymi programami w ramach jednej tej samej sesji. Wiecej informacji nt.

[Aby zobaczyć linki, zarejestruj się tutaj]

Creer--mam dwa pytanka Smile jako do fachowca;; w trybie banking mode ustawiłem przeglądarkę Firefox czy trzeba ją ustawić jako zaufaną ? i pytanie drugie ,nie wiem czemu Defense Wall dodaje mi wkółko proces explorer.exe do niezaufanych co skutkuje np. nimożnością wyrzucenia śmieci z kosza,jest to błąd programu czy ja coś namodziłem ??? w sumie nic specjalnie nie zmieniałem w konfiguracji programu
Zainstalowałem triala Defense Wall bo poważnie rozważam zakup tego softu (jeśli się u mnie sprawdzi). Mam jedno zasadnicze pytanie do użytkowników Defensewall. Czy i jak trzeba skonfigurować program tak żeby zapewniał maksymalną ochronę a przy tym nie robił kłopotów przy instalacji/uruchamianiu innych programów. Nie chodzi mi o tutorial napisany przez Creera bo nie znalazłem w nim odpowiedzi na różne watpliwości i nie wiem jak optymalnie skonfigurować ten program dlatego pytam: Jak to jest u was ?
mbm86-zobacz post Creera nr.379(powyżej)-ja mam tak ustawione...nic więcej.
Jak to mówi Creer-pełna automatykaSmile
I co ? To wystarczy ? Smile Próbowałem np. dodać w: zaawansowane-zabezpieczone pliki: dyski (obie partycje) ale nie mogłem potem uruchomić przeglądarek interenetowych a Defense Wall wyświetlał komunikaty w tray''u
jednak trochę szkoda że pełna automatyka bo nieraz by się przydało jakąś regułkę dodać
Kolejne pytanko: co jeszcze dodać do aplikacji niezaufanych (oprócz tych które są domyślnie dodane). Ja dodałem jeszcze gg i dwa programy łączące się z netem. Rozumiem że trzeba tam wrzucić wszystkie aplikacje łączące się z netem ?
Do zabezpieczonych plików-"Foldery w ktorych przechowujesz wazne dane np hasla, licencje, zdjecia, etc.
Miej na uwadze fakt ze aplikacje niezaufane nie beda mialy dostepu do tego typu plikow/folderow dlatego dodajac np katalog z mp3 lub filmami, otwierajac je poprzez aplikacje ktora dziala w trybie niezaufanym bedziesz otrzymywal komunikat ze pliku nie mozna odczytac. Dlatego dodaj tylko takie dane ktore sa dla Ciebie wazne.
Ponadto nie musisz i nie powinienes dodawac do tego plikow zabezpieczonych katalogu windows ani calego dysku C. DW posiada juz zdefiniowane listy zabezpieczen okreslonych folderow i plikow na dysku C: dlatego nie powienies tym sobie glowy zawracac"-to są słowa Pana Moderatora CreeraSmile i proszę się tego trzymaćSmile
Tak-ja też dodałem GG i Rainmeter-program przewidujący pogodę...jak coś nie jest zdefiniowane a łączy się z netem to można dodać..ja jeszcze dodałem do niezaufanych-BESTplayerSmile
Wow... ile pytan Tongue

saper1972 napisał(a):Creer--mam dwa pytanka Smile jako do fachowca;; w trybie banking mode ustawiłem przeglądarkę Firefox czy trzeba ją ustawić jako zaufaną ? i pytanie drugie ,nie wiem czemu Defense Wall dodaje mi wkółko proces explorer.exe do niezaufanych co skutkuje np. nimożnością wyrzucenia śmieci z kosza,jest to błąd programu czy ja coś namodziłem ??? w sumie nic specjalnie nie zmieniałem w konfiguracji programu


Przegladarka w trybie Bank/Zakupy powinna nadal pozostac w trybie Niezaufanym. Wyjatkiem sa tutaj niektore strony bankowe (glownie banki na zachodzie), ktore wymagaja ingerencji poprzez skrypty z oknem przegladarki - wtedy konieczne jest ustawienie przegladarki w trybie Bank/Zakupy, aby dzialala jako Zaufana.
Apropos procesu explorer.exe - czy proces ten fizycznie widnieje na liscie Niezaufane aplikacje w oknie DW?
Jesli tak i jesli wczesniej probowales go stamtad usunac a on mimo to wrocil - sugeruje zaznaczenie procesu explorer.exe na liscie Niezaufanych aplikacji i nacisniecie przycisku Włącz/Wyłącz i wybranie opcji Wyłącz. Po tej czynnosci kliknij na przycisk Zatwierdź i OK. Wpis explorer.exe bedzie podswietlony na czerwono co sygnalizuje ze bedzie on zawsze uruchamiany jako zaufany.

Swoja droga, pamietam ze u mnie tez sie tak dzialo tzn explorer.exe byl Niezaufany, ale spowodowane to bylo otwieraniem folderu poprzez przegladarke np po sciagnieciu jakiegos pliku. Z tego co mi wiadomo Ilya naprawil juz to, bo poki co u mnie wszystko dziala poprawnie.
mbm86 napisał(a):Zainstalowałem triala Defense Wall bo poważnie rozważam zakup tego softu (jeśli się u mnie sprawdzi). Mam jedno zasadnicze pytanie do użytkowników Defensewall. Czy i jak trzeba skonfigurować program tak żeby zapewniał maksymalną ochronę a przy tym nie robił kłopotów przy instalacji/uruchamianiu innych programów. Nie chodzi mi o tutorial napisany przez Creera bo nie znalazłem w nim odpowiedzi na różne watpliwości i nie wiem jak optymalnie skonfigurować ten program dlatego pytam: Jak to jest u was ?


mbm86 napisał(a):I co ? To wystarczy ? Smile Próbowałem np. dodać w: zaawansowane-zabezpieczone pliki: dyski (obie partycje) ale nie mogłem potem uruchomić przeglądarek interenetowych a Defense Wall wyświetlał komunikaty w tray''u

Tak to wystarczy:

[Aby zobaczyć linki, zarejestruj się tutaj]


Jesli chodzi o dodawanie do zabezpieczonych plikow dyskow - rob to ostroznie, w tym poscie wyjasnilem jak to robic:

[Aby zobaczyć linki, zarejestruj się tutaj]

(#121)
mbm86 napisał(a):Kolejne pytanko: co jeszcze dodać do aplikacji niezaufanych (oprócz tych które są domyślnie dodane). Ja dodałem jeszcze gg i dwa programy łączące się z netem. Rozumiem że trzeba tam wrzucić wszystkie aplikacje łączące się z netem ?


Tak dokladnie, wrzucasz tam programy ktore bezposrednio maja polaczenie z Internetem (przegladarki, e-mail, komunikatory, programy typu torrent, etc) Pamietaj ze wiekszosc z nich jest AUTOMATYCZNIE dodawana po instalacji okreslonego programu (instalacja w trybie Zaufanym) do listy Niezaufanych aplikacji.
Creer napisał(a):Wow... ile pytan Tongue

saper1972 napisał(a):Creer--mam dwa pytanka Smile jako do fachowca;; w trybie banking mode ustawiłem przeglądarkę Firefox czy trzeba ją ustawić jako zaufaną ? i pytanie drugie ,nie wiem czemu Defense Wall dodaje mi wkółko proces explorer.exe do niezaufanych co skutkuje np. nimożnością wyrzucenia śmieci z kosza,jest to błąd programu czy ja coś namodziłem ??? w sumie nic specjalnie nie zmieniałem w konfiguracji programu


Przegladarka w trybie Bank/Zakupy powinna nadal pozostac w trybie Niezaufanym. Wyjatkiem sa tutaj niektore strony bankowe (glownie banki na zachodzie), ktore wymagaja ingerencji poprzez skrypty z oknem przegladarki - wtedy konieczne jest ustawienie przegladarki w trybie Bank/Zakupy, aby dzialala jako Zaufana.
Apropos procesu explorer.exe - czy proces ten fizycznie widnieje na liscie Niezaufane aplikacje w oknie DW?
Jesli tak i jesli wczesniej probowales go stamtad usunac a on mimo to wrocil - sugeruje zaznaczenie procesu explorer.exe na liscie Niezaufanych aplikacji i nacisniecie przycisku Włącz/Wyłącz i wybranie opcji Wyłącz. Po tej czynnosci kliknij na przycisk Zatwierdź i OK. Wpis explorer.exe bedzie podswietlony na czerwono co sygnalizuje ze bedzie on zawsze uruchamiany jako zaufany.

Swoja droga, pamietam ze u mnie tez sie tak dzialo tzn explorer.exe byl Niezaufany, ale spowodowane to bylo otwieraniem folderu poprzez przegladarke np po sciagnieciu jakiegos pliku. Z tego co mi wiadomo Ilya naprawil juz to, bo poki co u mnie wszystko dziala poprawnie.
mbm86 napisał(a):Zainstalowałem triala Defense Wall bo poważnie rozważam zakup tego softu (jeśli się u mnie sprawdzi). Mam jedno zasadnicze pytanie do użytkowników Defensewall. Czy i jak trzeba skonfigurować program tak żeby zapewniał maksymalną ochronę a przy tym nie robił kłopotów przy instalacji/uruchamianiu innych programów. Nie chodzi mi o tutorial napisany przez Creera bo nie znalazłem w nim odpowiedzi na różne watpliwości i nie wiem jak optymalnie skonfigurować ten program dlatego pytam: Jak to jest u was ?


mbm86 napisał(a):I co ? To wystarczy ? Smile Próbowałem np. dodać w: zaawansowane-zabezpieczone pliki: dyski (obie partycje) ale nie mogłem potem uruchomić przeglądarek interenetowych a Defense Wall wyświetlał komunikaty w tray''u

Tak to wystarczy:

[Aby zobaczyć linki, zarejestruj się tutaj]


Jesli chodzi o dodawanie do zabezpieczonych plikow dyskow - rob to ostroznie, w tym poscie wyjasnilem jak to robic:

[Aby zobaczyć linki, zarejestruj się tutaj]

(#121)
mbm86 napisał(a):Kolejne pytanko: co jeszcze dodać do aplikacji niezaufanych (oprócz tych które są domyślnie dodane). Ja dodałem jeszcze gg i dwa programy łączące się z netem. Rozumiem że trzeba tam wrzucić wszystkie aplikacje łączące się z netem ?


Tak dokladnie, wrzucasz tam programy ktore bezposrednio maja polaczenie z Internetem (przegladarki, e-mail, komunikatory, programy typu torrent, etc) Pamietaj ze wiekszosc z nich jest AUTOMATYCZNIE dodawana po instalacji okreslonego programu (instalacja w trybie Zaufanym) do listy Niezaufanych aplikacji.


Dzięki przetestuję
Zainstalowałem 30 - dniową wersję DefenseWalla i pojawił się od razu problem... Podczas rozruchu systemu (na ekranie powitalnym) wystąpił błąd aplikacji DefenseWall serv.exe podczas uruchamiania (dokładnej nazwy komunikatu nie pamiętam). Program się natomiast uruchamia normalnie i działa bez problemu. Zabieram się za testowanie Wink Będę wdzięczny jeśli da się jakoś rozwiązać ten problem z monitem.

EDIT:

Jednak udało mi się zrobić screena (nie naciskałem ok i samo przeniosło do systemu). Screen w załączniku. Raz bez powodu zniknął mi z traya i z menadżera procesów.

EDIT 2:

Nie za bardzo na razie orientuje się w tym programie i spróbowałem ponownie zainstalować trojana, który wczoraj sprawił problem wszystkim antywirusom. Kliknąłem PPM -> Zmień status na niezaufany a następnie -> Uruchom jako niezaufany. Program się zainstalował i cały czas działa w tle... Jak mam go wywalić z systemu? Nacisnąłem dotychczas "Przerwij atak" co spowodowało jego zamknięcie a następnie w "Aplikacje niezaufane" usunąłem bezpowrotnie ścieżkę prowadzącą do tego trojana CTonguerogram Files itd. Ale on nadal tam jest None
Ratatui napisał(a):Zainstalowałem 30 - dniową wersję DefenseWalla i pojawił się od razu problem... Podczas rozruchu systemu (na ekranie powitalnym) wystąpił błąd aplikacji DefenseWall serv.exe podczas uruchamiania (dokładnej nazwy komunikatu nie pamiętam). Program się natomiast uruchamia normalnie i działa bez problemu. Zabieram się za testowanie Wink Będę wdzięczny jeśli da się jakoś rozwiązać ten problem z monitem.

EDIT:

Jednak udało mi się zrobić screena (nie naciskałem ok i samo przeniosło do systemu). Screen w załączniku. Raz bez powodu zniknął mi z traya i z menadżera procesów.

EDIT 2:

Nie za bardzo na razie orientuje się w tym programie i spróbowałem ponownie zainstalować trojana, który wczoraj sprawił problem wszystkim antywirusom. Kliknąłem PPM -> Zmień status na niezaufany a następnie -> Uruchom jako niezaufany. Program się zainstalował i cały czas działa w tle... Jak mam go wywalić z systemu? Nacisnąłem dotychczas "Przerwij atak" co spowodowało jego zamknięcie a następnie w "Aplikacje niezaufane" usunąłem bezpowrotnie ścieżkę prowadzącą do tego trojana CTonguerogram Files itd. Ale on nadal tam jest None


Jesli usunales go z "aplikacji niezaufanych" to automatycznie trojan stal sie "zaufanym" aby go usnac musisz wejsc w "file and registry tracks" w oknie glownym znalesc ow trojan i dac na Rollback lub Delete.
, czy podczas kazdorazowego uruchamiania systemu pojawia sie ten komunikat?
Czy probowales reinstalacji DW?

Jesli chodzi o usuwanie - tak jak napisal czullo, usuniecie wpisow z listy aplikacji niezaufanych w oknie DW, skutkuje zniesieniem atrybutu ''niezaufany'' z okreslonego pliku/folderu.
Gdy chcesz usuwac wpisy pozostawione po jakiejs niezaufanej aplikacji, rob to poprzez zakladka Przerwij Atak > button Pliki i ślady rejestru.

[Aby zobaczyć linki, zarejestruj się tutaj]

, sprobuj zainstalować dzisiejsza nowa wersje DefenseWall oznaczona numerkiem 2.56:
Download jak zwykle:

[Aby zobaczyć linki, zarejestruj się tutaj]


W nowej wersji rozwiazano problemy z kompatybilnoscia z niektorymi programami. Dodano wsparcie dla IBM Lotus Symphony, oraz usprawniono mechanizm DDE (Dynamic Data Exchange).
Dalej ten sam problem występuje Sad Nie pomaga reinstalacja albo instalacja nowej wersji. Odinstalowałem DW bo na początku uruchamianie systemu jest mocno uciążliwe ale potem program (chyba) działa prawidłowo więc dziwny jest ten komunikat. Jak zrobić aby się tego błędu pozbyć?
Jaki masz system, jaka wersja (ktory SP), ile bit?
Jakich programow uzywasz rownolegle z DW?
Zainstalowałem go na laptopie z Windows Vistą Basic, 32-bit, 2 GB Ramu, Service Pack 1 + najnowsze aktualizacje. Kiedy testowałem DW miałem zainstalowaną Avirę Personal. Równolegle działa tylko Avira + programy od laptopa Acer m.in. pochodne BitLockera, centrum mobilności, zarządzania energią, kamerą internetową i inne podobne.
Ratatui, opisalem Twoj problem Ilyi, pobierz i zainstaluj jeszcze raz polską wersje DW. Ilya wlasnie re-uploadowal wersje 2.56 na serwer (5 min temu), podobno ta wersja powinna pomoc jesli nie daj znac.

[Aby zobaczyć linki, zarejestruj się tutaj]

totalna lipa ratatuj na viście działa bez problemu na obecnym win 7 też bez najmniejszych problemów
może jakiś program który był wcześniej odinstalowany doprowadza do konfliktu
Szlag mnie zaraz trafi :/ Dalej to samo. Ale DW po tym błedzie (chyba) działa poprawnie.