Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Самостоятелни видео тестове (Solo video tests) на програми в защита-част1

Featured Replies

Rising + IE 8 вероятно са с фалшиво презастраховащо сработване - това исках да изясня. Нека стане ясно и за съфорумци като Fixer. Поздрави

фалшиво презастраховащо сработване - обясни, ако обичаш какво ще рече това.

Ти държиш ли, че има страница http://www.voxybg.com/2009/01/kaldata-vs-kaldata.html ?

Ако не, ще трябва да се извиняваш.

  • Отговори 1,5k
  • Прегледи 109,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • The_final_countdown
    The_final_countdown

    Да ти благодаря за многото минусчета,които получавам,на теб и на другите,дето ми ги праскате като топъл хляб.Щом настояваш,ще получиш отговор от тях,само че не знам колко ще е бързо,защото да ти чатна

  • The_final_countdown
    The_final_countdown

    Очевидно не знаеш всичко,млади момко. Ще им пиша.Да не вземеш да останеш разочарован после. Other methods Installed antivirus software running on an individual computer is only one method of guar

  • И аз проиграх няколко варианта - при мен така и не разпозна лизенза. Иначе размислих - Нод 32 с PC Tools Firewall Plus Free е слабо - добавих и ThreatFire 4.6. Нека е налице и безплатният им IDS -

Публикувани изображения

  • Автор

"Съществува само в кеша на гугъла.

Друг е въпроса ако смениш втората калдата с другия сайт." Това ти е известно - а с Rising + IE 8 ми бе блокиран изцяло достъпа. Името на другия сайт да не би да е опасно, та се цензурира тук - като името на любопитните кукита.... Поздрави

"Съществува само в кеша на гугъла.

Друг е въпроса ако смениш втората калдата с другия сайт." Това ти е известно - а с Rising + IE 8 ми бе блокиран изцяло достъпа. Името на другия сайт да не би да е опасно, та се цензурира тук - като името на любопитните кукита.... Поздрави

Няма такава страница - няма.

Какво те питам - какво ми отговаряш ?

Кажи, че си се объркал, но недей измества въпроса.

  • Автор
Няма да ти кажа, докато не се извиниш.

За мен изобщо не е проблем да се извиня или да призная своя грешка - но страница с този материал все още съществува- има ли значение къде е това, щом е достъпно. В какво съм сгрешил според теб?

За мен изобщо не е проблем да се извиня или да призная своя грешка - но страница с този материал все още съществува- има ли значение къде е това, щом е достъпно. В какво съм сгрешил според теб?

http://www.kaldata.com/forums/index.php?s=...t&p=1333134

  • Автор

Ken, виждаме различни неща в мрежата и понякога това създава недоразумения. Някои сайтове видими за теб са труднодостъпни за мен или обратно. Би ли доизяснил критиката си - не притежавам гадателски способности. Поздрави

Ken, виждаме различни неща в мрежата и понякога това създава недоразумения. Някои сайтове видими за теб са труднодостъпни за мен или обратно. Би ли доизяснил критиката си - не притежавам гадателски способности. Поздрави

Rising + IE 8 вероятно са с фалшиво презастраховащо сработване - това исках да изясня. Нека стане ясно и за съфорумци като Fixer. Поздрави

фалшиво презастраховащо сработване - обясни, ако обичаш какво ще рече това.

Ти държиш ли, че има страница http://www.voxybg.com/2009/01/kaldata-vs-kaldata.html ?

Ако не, ще трябва да се извиняваш.

Извинявай, че ти повтарям едни и същи неща, като на ....., но понеже сам попита ...

Редактирано от Ken (преглед на промените)

  • Автор

Никъде не съм и загатнал, че съществува в блога „ VOXY-SPOT “ - не коментирам как си го изтълкувал. Изписахме сума спам - да бях сам си го изследвал, както и стана....

Никъде не съм и загатнал, че съществува в блога „ VOXY-SPOT ” - не коментирам как си го изтълкувал. Изписахме сума спам - да бях сам си го изследвал, както и стана....

Ти си го изследвал ?

Не ти ли е неудобно ? Толкова ли е трудно да си признаеш грешката ?

Аз спирам вече.

Редактирано от Ken (преглед на промените)

  • Автор
Ти си го изследвал ?

Не ти ли е неудобно ? Толкова ли е трудно да си признаеш грешката ?

Още първия линк с въпроса ми бе цензуриран - следват недоразумения. С IE 7 има достъп - с IE 8 няма. Попитах защо ? И къде е грешката според теб ?

  • Автор
http://files.filefront.com/RogueCleanerrar...b067ffd87789ce8 Има ли желаещи за изследвания на това ниво!? Поздрави http://scanner.virus.org/scan/Zut4zDUbi/b0...e4ebe833f60dc9b

Редактирано от TNN (преглед на промените)

http://files.filefront.com/RogueCleanerrar...b067ffd87789ce8 Има ли желаещи за изследвания на това ниво!? Поздрави

Не го засече КИС 7

http://www.virustotal.com/analisis/0f35cc6...d88bd5db03bb564

Дали не е фалшива тревога.Стартирам го след минута :lol6: Мерси

  • Автор

Авира и Симантек също нищо не засичат, но едва ли е фалшива тревога. A-squared 4 Free го лови при сканиране и го изтрива. Поздрави

  • 7 месеца по-късно...

И за това евристично засичане, което даваш, можеш наистина да залиш една свещ, щото скоро такова няма да видим....убеден съм! ;)

Това евристично засичане НЕ е ново за Касперски. Версия 7 няма ХИПС,KAV WKS също :baby:

Така ето една снимка персонално за тебе как изглежда евристично засичане на файловият антивирус.Вижда се надписа отпред какво пише.

1143818C.jpg

Така изглежда когато се засече вредоносна връзка от Уеб антивируса евристично

1143817l.jpg

Ето как изглежда при наличие на дефиниция

1143835v.jpg

Редактирано от nikssi (преглед на промените)

Една полемика в сроден форум с радиоточка :baby:

Ето Ви резултата с KAV WKS 6.0.4.1212

Снимка 1: Тест 1

1144348a.jpg

Снимка 2: Реакцията на тест 2

1144350g.jpg

какво прави този файл в карантината на Касперски ;)

Я,да видиме и част от лога и какво пише там.

07.11.2009 г. 13:37:50 Процесс C:\DOCUMENTS AND SETTINGS\NIKSSI\DESKTOP\REGTEST\REGTEST.EXE (PID: 3160): Процесс пытается отправить данные посредством доверенной программы (Hidden data sending)

07.11.2009 г. 13:37:50 Процесс C:\DOCUMENTS AND SETTINGS\NIKSSI\DESKTOP\REGTEST\REGTEST.EXE (PID: 3160): Выбрано действие "Поместить на карантин"

07.11.2009 г. 13:37:50 Процесс C:\Documents and Settings\nikssi\Desktop\regtest\regtest.exe (PID: 3160): подозрительное действие. Процесс пытается изменить группу system32 (ключ: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\1RegTest, значение: Description, данные: Test your registry).

07.11.2009 г. 13:37:50 Процесс C:\Documents and Settings\nikssi\Desktop\regtest\regtest.exe (PID: 3160): подозрительное действие. Процесс пытается изменить группу system32 (ключ: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\1RegTest, значение: ErrorControl, данные: 0x00000000 (0)).

07.11.2009 г. 13:37:50 Процесс C:\Documents and Settings\nikssi\Desktop\regtest\regtest.exe (PID: 3160): попытка изменить группу system32 (ключ: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\1RegTest, значение: ErrorControl, данные: 0x00000000 (0)) заблокирована.

07.11.2009 г. 13:37:50 Процесс C:\DOCUMENTS AND SETTINGS\NIKSSI\DESKTOP\REGTEST\REGTEST.EXE (PID: 3160): Процесс принудительно завершен.

07.11.2009 г. 13:37:51 Процесс C:\WINDOWS\Explorer.EXE (PID: 624): подозрительное действие. Процесс пытается изменить группу system32 (ключ: HKEY_USERS\S-1-5-21-1993962763-706699826-1202660629-1003\Software\Microsoft\Internet Explorer\Desktop\Components\0, значение: Position, данные: 2c 00 00 00 4b 00 00 00 00 00 00 00 85 03 00 00 9e 02 00 00 00 00 00 00 01 00 00 00 01 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00).

07.11.2009 г. 13:37:51 Процесс C:\DOCUMENTS AND SETTINGS\NIKSSI\DESKTOP\REGTEST\REGTEST.EXE (PID: 3160): Файл помещён на карантин.

07.11.2009 г. 13:37:51 Процесс C:\DOCUMENTS AND SETTINGS\NIKSSI\DESKTOP\REGTEST\REGTEST.EXE (PID: 3160): Исходный файл удалён.

Колко програми го могат? Танганайка не показва края на теста и той със сигурност е провален,ако файла не е забранен на секундата от програмата. Няма HIPS но се вижда,че със съответните настройки защитата е на ниво.

Ето Ви и файла тук =>> http://www.ghostsecurity.com/registrytest/

KIS 2009

07.11.2009 г. 22:34:56 Запрещено: KLPrivileges/KLSelfStart REGTEST.EXE Автоматический запуск KLPrivileges/KLSelfStart

07.11.2009 г. 22:35:06 Запрещено: KLPrivileges/KLSelfStart REGTEST.EXE Автоматический запуск KLPrivileges/KLSelfStart

07.11.2009 г. 22:35:48 REGTEST.EXE Помещено в группу Сильные ограничения Имеет высокое значение эвристически рассчитанного рейтинга опасности

07.11.2009 г. 22:35:54 Запрещено: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc REGTEST.EXE Запуск процесса d:\downloads\compressed\regtest\regtest.exe KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc

07.11.2009 г. 22:35:58 Запрещено: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLReadProcMem REGTEST.EXE Чтение памяти из других процессов d:\downloads\compressed\regtest\regtest.exe KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLReadProcMem

07.11.2009 г. 22:35:58 Запрещено: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend REGTEST.EXE Изменение работы приложения d:\downloads\compressed\regtest\regtest.exe KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend

Просто няма никакъв шанс.Ако още в началото му дам забрани,а не ограничи дори не се и стартира.

В интерактивен режим

1145756c.jpg

В "блонди" режим

1145758n.jpg

Редактирано от nikssi (преглед на промените)

  • Автор

От 24 септември досега изчаквам как и кога програмите ще отреагират спрямо едно творение от Украйна. Тогава нищо не го ловеше - сега не е кой знае колко различно.Много време им е необходимо понякога. Вижте https://www.virustotal.com/ru/analisis/ffcd82ec2c6ae4b799880bc48dced6a2131605e76b0ef2a520c3ac3a88574368-1257927876 http://virscan.org/report/eba002b12b31cbd732d28b1a38486cee.html Реагират само няколко програми:a-squared,Nod32 и Sunbelt. Преди време го изпратих на някои съфорумци. Против правилата е да посочвам линк. Поздрави

ESS на същият тест. Не желая да коментирам,но ако НОД 32 не защитава регистрите това не го прави и ESS въпреки,че е на високо ниво евристиката на продукта просто се дъни отвсякъде.

1159315I.jpg

1159316c.jpg

1159317F.jpg

На windows-1251''PDM tests v1.1 се представи горе долу добре,ако се пропусне например това при стартиране

1159313b.jpg

Хайде почвайте с минусите

  • Автор

Nikssi,от мен имаш плюс защото доказваш необходимостта за добавяне на допълнителна програма - Mamutu 2.0 или IObit Security 360 Pro 1.20 според мен са подходящи.Защитната им стена обаче изобщо не бих я ползвал - затова Nod 32 v.4 е по-добър избор! Може с всевъзможни програми да бъде подсигурен. Поздрави

Nikssi,от мен имаш плюс защото доказваш необходимостта за добавяне на допълнителна програма - Mamutu 2.0 или IObit Security 360 Pro 1.20 според мен са подходящи.Защитната им стена обаче изобщо не бих я ползвал - затова Nod 32 v.4 е по-добър избор! Може с всевъзможни програми да бъде подсигурен. Поздрави

Благодаря. По въпроса съм на същото мнение но , след като ESS е интегриран пакет би трябвало да осигурява комплексна защита. Ще пробвам и Avira и Panda и тук ще давам данни за всички. С ХИПС и без него. Минусите показват,че съм напълно прав за мнението си за "ултрасите на Есет" Какво ли ще е ако взема да стартирам някой файл ;)

Трябва ли като е интегриран пакет да не се защитават измененията в регистрите ето това не проумявам. Сега ще рипнат пак но КИС го ползвам от години напълно сам и се справя прилично. Може някъде да пропуска,но те всички са като цедки ;)

Моята препоръка е NOD 32 + IDS/HIPS иначе си гол на полето

Благодаря. По въпроса съм на същото мнение но , след като ESS е интегриран пакет би трябвало да осигурява комплексна защита. Ще пробвам и Avira и Panda и тук ще давам данни за всички. С ХИПС и без него. Минусите показват,че съм напълно прав за мнението си за "ултрасите на Есет" Какво ли ще е ако взема да стартирам някой файл :no-no:

Трябва ли като е интегриран пакет да не се защитават измененията в регистрите ето това не проумявам. Сега ще рипнат пак но КИС го ползвам от години напълно сам и се справя прилично. Може някъде да пропуска,но те всички са като цедки :comp_virus:

Моята препоръка е NOD 32 + IDS/HIPS иначе си гол на полето

За съжаление е така. Аз много харесвам ESS - лека е, много бързо реагира при заплаха (няма лаг), доста са подобрили нивото на засичане, но наистина е добре да има HIPS или Behavior blocker, инсталиран паралелно. Ползвал съм я едновременно с Mamutu и System Safety Monitor и всичко е идеално. Това й е другата хубава страна, че не създава почти никакви конфликти с друг защитен софтуер. Но дано да включат и те някакъв тип Pro-active защита, като Kaspresky, McAfee, Bitdefender, F-secure и т.н. Тенденциите показват, че всички вървят натам. Да не забравяме, че чакаме и новият пакет на Авира с Proactive модул.

Поздрави

  • Автор

Днес реших да проверявам файлове от... 2.10 от правилата.... - този сайт е като непресъхващ извор на вредоносен код и отдавна на много хора е известен.Ето резултати без линкове заради правилата https://www.virustotal.com/ru/analisis/67d78299163f6a8d655b37a9ec01e7577b2cdf1691ff2a2bb0360bf8cb0c4f8d-1258104475 https://www.virustotal.com/ru/analisis/4b722171b4409fbaaa45d6f4f4de6627fe1ed2eda5eccacd86d573b43daff2c9-1258103943 https://www.virustotal.com/ru/analisis/8664170380f92ba7d0902ea98c9f5d48e9b09e7dc50895a3df1c997dcb252e97-1258103473 Подобни изяви на Ikarus ми подсказват да не забавям инсталирането на a-squared Anti-Malware - особено при наличен безплатен едногодишен лиценз от скорошната им промоция.Касперски показа параноичност при последния архив - но тук това изобщо не се потвърждава и руската програма почти непрекъснато мълчи.Мълчат и доста други. Абсурдно е файловете от този холандски сайт да са чисти.Може и такива да има - но точно на тях ли пък ще съм случайно попаднал!? Поздрави

Редактирано от mihnev_sz
2.10 от правилата на форума (преглед на промените)

За съжаление е така. Аз много харесвам ESS - лека е, много бързо реагира при заплаха (няма лаг), доста са подобрили нивото на засичане, но наистина е добре да има HIPS или Behavior blocker, инсталиран паралелно. Ползвал съм я едновременно с Mamutu и System Safety Monitor и всичко е идеално. Това й е другата хубава страна, че не създава почти никакви конфликти с друг защитен софтуер. Но дано да включат и те някакъв тип Pro-active защита, като Kaspresky, McAfee, Bitdefender, F-secure и т.н. Тенденциите показват, че всички вървят натам. Да не забравяме, че чакаме и новият пакет на Авира с Proactive модул.

Сравнение с ESET, Kaspersky по евристики и проактивно засичане не са на дъното, ами те са самото дъно. Те до преди няколко месеца, евристиките им бяха толкова западнали, че са е случвало да ме питат: "Kaspersky има ли евристики?". А за проактивно засичане по-добро от на NOD32 и Avira няма. Това са продуктите, които се конкурират.

Ако сме добре запознати с Hips механизмите то би следвало да сме добре запознати с доста неща.

Щом сме запознати с доста неща то тогава би било ясно,че почти всички Антивируси са гола вода при една по силна Атака.(Това би било малко по-трудно при Kaspersky Антивирус)

Разбира се че при една хyбава намеса от един добър Hips всички Антивируси ще са добре.

Но колко хора разбират от този тип защитa?

Ако примерно не разбираме от този тип защитa значи следва да ползваме само Антивирус.Тук става зле ако се заразим!!!

Мои личен опит е че само няколко програми бихa устояли самостоятелно за малко до кuто намерим странична помощ.

Едни от тези самостоятелни програми е Рисинг,Microsoft Security Essential и Kaspersky АнтивируТе биха поyстискали фронта.Това че вече се мисли за Defence Модули в доста Антивируси е рано да се говоpи.Все още няма такива!(освен Rising и Kaspersky)

...p.s.И това че някои имат добра евристика е добре но пропуснат ли зараза са свалени от коня.

Един Антивирус не трябва да има само евристика или само.....

Трябват доста съвкупности за да е наистина цялостен.Това липсва при абсолютно всички продукти.

За да се получи една дора защита е задължителна намеса на Хипс Модул.Една наистина добра безплатна защита е Комодо +Microsoft Security Essential.

Антивирус които почти няма FP и почистBа доста стабилно

Редактирано от Androcure06 (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.