Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

Хайде, като се отворко, стартирай последната Алфа с Касапа в реална среда, и дай да видим кви ги твори....стиска ли ти? ;)

Не е честно за Алфата,защото при мене HIPS ще блокира дори стартирането му.

Забрана за стартиране за всички приложения,които не са в доверената зона. Алфата не е там и няма шанс ;)

Аз като Ви пея отдавна,че това е начина не вярвате.

PS.Ами стартирах го и какво сега нещо не иска ;)

Редактирано от nikssi (преглед на промените)

  • Отговори 1,4k
  • Прегледи 92,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

Не е честно за Алфата,защото при мене HIPS ще блокира дори стартирането му.

Забрана за стартиране за всички приложения,които не са в доверената зона. Алфата не е там и няма шанс :wors:

Аз като Ви пея отдавна,че това е начина не вярвате.

PS.Ами стартирах го и какво сега нещо не иска :wors:

Само, че отново хитруваш, защото мен ме караш да стартирам Алфа-та под погледа на НОД-а, знаейки много добре, че НОД няма ХИПС, а в същото време виждаме "работата" на касперския ХИПС, но не и на самия антивирус. Аз поисках от теб (същото, което и ти от мен)- да стартираш заразата пред КАВ при изключени всякакви пипсове-мипсове, пооставяйки КАВ в положението на НОД-а- чист антивирус! Да видим щеше ли да гъкне и да реагира именно като антивирус! Обачи ти пак бягаш по тъча.... :wors:

Само, че отново хитруваш, защото мен ме караш да стартирам Алфа-та под погледа на НОД-а, знаейки много добре, че НОД няма ХИПС, а в същото време виждаме "работата" на касперския ХИПС, но не и на самия антивирус. Аз поисках от теб (същото, което и ти от мен)- да стартираш заразата пред КАВ при изключени всякакви пипсове-мипсове, пооставяйки КАВ в положението на НОД-а- чист антивирус! Да видим щеше ли да гъкне и да реагира именно като антивирус! Обачи ти пак бягаш по тъча.... :biggrin:

Е,ми като ползвам интегрирана защита какво да слагам само KAV ли? Нали именно за това е HIPS-а пък и ESS доколкото знам има такъв.Какво пречити да я инсталираш,щом като искаш от мене това.

Имат си и двете HIPS и противно на това, което знаеш има ESET NOD32 Antivirus за домашни и за бизнес потребители, а също ESET Smart Security за домашни и за бизнес потребители. И двете имат HIPS. Не мога да повярвам, че го обяснявам....

Изтърка тъчлинията човече :)

instruction.exe

http://silamagii.ru/
Мирър:
http://dox.bg/files/dw?a=d205b9c3b5

Вирус Тотал - 27/41 (65.85%)

Fe-Secure май нещо се успива :cool: BitDefender и Kaspersky го засичат той си спинка...Nod 32 вече се е присъединил към ловящите СПРАВКА :cool:

Редактирано от nikssi (преглед на промените)

Ех, Comodo - в половината Antirootkits-програми си намира нещо съмнително... Да се чудиш дали да ги пробваш...Ето hxxp://www15.piaodown.com/20090912/200904/XueTr.rar https://www.virustotal.com/ru/analisis/85a5bdf62ddc9bbf6f56381cd0d3049e1893d72b2eeac41c8dc7f643812fadf7-1258978119 Поздрави

Като гледам резултатите от Тотала, забелязвам, че единственото "истинско" засичане е на McAfee-GW-Edition...всичко друго са дефиницийки...., т.е. не са непознати файлове за конкретните програми....svirkam%20si.gif

Като гледам резултатите от Тотала, забелязвам, че единственото "истинско" засичане е на McAfee-GW-Edition...всичко друго са дефиницийки...., т.е. не са непознати файлове за конкретните програми....svirkam%20si.gif

Хмм,ами пращай го тогава.

Дефинициите не достигат на доста програми и дори с евристика не го засичат.

Тука как са евристиките?

http://www.virustotal.com/analisis/87436ce4f5566c26c2533dd547b713a4825a6ee7945daeba27171cd3796ec3e9-1259048448

http://www.virustotal.com/analisis/44a8444bfa7fe876326d7d1064b4890a03b7a59c0a55528167cf531d1f58ea14-1259055947

http://www.virustotal.com/analisis/f3917036b8a794deaaa67e0eb0ce4bed2757c1997010ea8811ffe46fb5bbc67f-1259048567

http://dox.bg/files/dw?a=7ce83b5ed2
http://dox.bg/files/dw?a=1a52fbe241
http://dox.bg/files/dw?a=dcc6d07b23

Ето Ви и файлчетата.

Редактирано от nikssi (преглед на промените)

Този за SmartProtector се засича.

24.11.2009 г. 14:38:40 ч.	HTTP филтър	файл	http://dox.abv.bg/files/mfdw?ud=0.9610491384568852	вероятно вариант на Win32/Statik потенциално нежелано приложение		PC\Maniac	Открита е заплаха при достъп до интернет от приложението: C:\Program Files\Opera 10.10 Beta\opera.exe.

При setup.rar се получи блокиране на опит за връзка с уеб сайт и от там се получиха грешки, в следствие на неуспешното инфектиране. Това е изключително полезна реакция на една антивирусна програма, може да спести ужасно много проблеми.

При setup_2.exe се случва нещо странно. При опит за стартиране се появява грешка и до там, никакво развитие.

Този за SmartProtector се засича.

24.11.2009 г. 14:38:40 ч.	HTTP филтър	файл	http://dox.abv.bg/files/mfdw?ud=0.9610491384568852	вероятно вариант на Win32/Statik потенциално нежелано приложение		PC\Maniac	Открита е заплаха при достъп до интернет от приложението: C:\Program Files\Opera 10.10 Beta\opera.exe.

При setup.rar се получи блокиране на опит за връзка с уеб сайт и от там се получиха грешки, в следствие на неуспешното инфектиране. Това е изключително полезна реакция на една антивирусна програма, може да спести ужасно много проблеми.

При setup_2.exe се случва нещо странно. При опит за стартиране се появява грешка и до там, никакво развитие.

good.gif

.........Искаш ли Алфа Антивирус нов вариант?

http://openfile.ru/454382/

Хайде творете,пратете го...

.................

ПП. само ще спомена че под виртуализация някои файлове не се стартират

Някои ментета не щат да се пускат на виртуална машина, имат понякога защита или трудно стигат до MBR. Ето отговор от Microsoft за Alpha Antivirus, сега погледнах какво са ми пратили:

Submission details

Last updated: Nov 23, 2009 11:30 PM UTC

File: 131ECE600EA55A63EC75C4F99B986F05BD5FCF5F

Detection Status: Trojan:Win32/FakeXPA

Аlert Level: Severe

Разходих малко НОВАТА бета на Avira Premium Security Suite AV10 - Build 3

Добро представяне:

Уж трябваше да ме пита но излизе директно този прозорец

1184337X.jpg

Стената мина теста с настройки по подразбиране

1184338e.jpg

Все още не мога да се ориентирам къде е този HIPS дали не става въпрос за това?

1184339a.jpg

Има ли в сайта връзка за директно качване на заразените файлове или непременно трябва да се пращат по пощата?

hxxp://www.4shared.com/file/32097177/8caa724/XPLite.html http://virscan.org/report/40dd582c58d7a7090e9a227f925bba4a.html https://www.virustotal.com/ru/analisis/68130220a9a86e51dec63e42710764dbaaf3224dfbc151bbec407539fee798de-1259132347 Грешат ли австрийските програми според Вас?

  • Автор

hxxp://www.4shared.com/file/32097177/8caa724/XPLite.html http://virscan.org/report/40dd582c58d7a7090e9a227f925bba4a.html https://www.virustotal.com/ru/analisis/68130220a9a86e51dec63e42710764dbaaf3224dfbc151bbec407539fee798de-1259132347 Грешат ли австрийските програми според Вас?

Единствено и само Ikarus дефинира: Virus.Win32.Agent.aj

Останалите: Suspicious File(Съмнителен файл).Много често го определят така,като не могат да разпознаят вида на архивния файл и степента на архивиране.

Файла е с цифров подпис от производителя LitePC Technologies Pty Ltd

Сам си прецени дали греши Ikarus или не.

  • Автор

hxxp://www.4shared.com/file/54131977/7e15ef9/---bR_PiRaTeX---.html Благодаря - а тук Аваст реагира ли? Ето резултати https://www.virustotal.com/ru/analisis/8f388750435875b56d9f77addf33689fdde0aedf57fd9a74c47b8d1082f64574-1259146118 Поздрави

Не няма дефиниция за съжаление!

Интересното ми е как и a-squared мълчи,а Ikarus,не!

GNm46740.jpg

Изпрати им файла. A-squared лови повече от Ikarus - ползва двата австрийски енджина. Лови го - не зная защо я недолюбват от Вирустотал.Поздрави

Изпрати им файла. A-squared лови повече от Ikarus - ползва двата австрийски енджина. Лови го - не зная защо я недолюбват от Вирустотал.Поздрави

Я си разгледай всички линкове из темата от Virustotal и виж колко от зловредния софтуер е засечен благодарение на енджина на Ikarus. A-Squared е абсолютна трагедия! Добре, че ползват енджина на Ikarus, иначе не ги виждам.

Я си разгледай всички линкове из темата от Virustotal и виж колко от зловредния софтуер е засечен благодарение на енджина на Ikarus. A-Squared е абсолютна трагедия! Добре, че ползват енджина на Ikarus, иначе не ги виждам.

"Online Armor++ comes with all of the power of Online Armor, but additionally includes the award-winning dual Emsisoft/Ikarus Dual Antivirus and Antimalware engine" Едва ли си прав - щом са предпочетени за съвместна разработка.Tall Emu заместиха Касперски с тях в комплексния си защитен продукт. Как ли ще се представи тази програма при реални тестове? Ето още един файл за изпращания hxxp://www.4shared.com/file/55447121/fc1747fa/--007v002-VIP__-_new.html https://www.virustotal.com/ru/analisis/f250e0f4ae22920b94c2d4a8afd59036d9095031cb5ecb5b87abb6eafef1128a-1259156548 двете австрийски програми го ловят.AntiVir 7.9.1.78 2009.11.25 TR/Small.176896

Authentium 5.2.0.5 2009.11.24 W32/SecRisk-ProcessPatcher-based!Max

CAT-QuickHeal 10.00 2009.11.25 Trojan.Agent.IRC

Comodo 3032 2009.11.25 UnclassifiedMalware

eSafe 7.0.17.0 2009.11.24 Win32.MalBehav.204

F-Prot 4.5.1.85 2009.11.24 W32/SecRisk-ProcessPatcher-based!Maximus

Fortinet 4.0.14.0 2009.11.25 PossibleThreat

Ikarus T3.1.1.74.0 2009.11.25 Trojan.Small.176896

K7AntiVirus 7.10.903 2009.11.23 Trojan.Win32.Malware.1

McAfee+Artemis 5812 2009.11.24 Artemis!A800EA0F7E02

McAfee-GW-Edition 6.8.5 2009.11.25 Trojan.Small.176896

Panda 10.0.2.2 2009.11.24 Suspicious file

PCTools 7.0.3.5 2009.11.25 Trojan.Generic

Rising 22.23.02.09 2009.11.25 Trojan.Win32.Generic.51EA3F18

r:\sav\ruta_trabajo8\11266745.rar>

Sophos 4.47.0 2009.11.25 Sus/ComPack

Symantec 1.4.4.12 2009.11.25 Trojan Horse

Поздрави

Редактирано от TNN (преглед на промените)

hxxp://www.4shared.com/file/54131977/7e15ef9/---bR_PiRaTeX---.html Благодаря - а тук Аваст реагира ли? Ето резултати https://www.virustotal.com/ru/analisis/8f388750435875b56d9f77addf33689fdde0aedf57fd9a74c47b8d1082f64574-1259146118 Поздрави

1628bbm.jpg

Nikssi, изпрати им файла от пост 706. Всички догонват в дефинициите и не виждам смисъл да ги критикуваме или да спорим. Редно е да им съдействаме. Поздрави P.S. Ето друг https://www.virustotal.com/ru/analisis/b009b1c352b1749760b5e890338e1d67aca43763ba225a12977063de48159b39-1259234873 hxxp://www.4shared.com/file/54130591/c1a74843/-CB-_17_by_heii_The_Second_Edi.html

Редактирано от TNN (преглед на промените)

Как сте на това файлче (24 КБ):

megagesaft.com/s/load.php?a=a&e=4
http://rapidshare.com/files/313757303/file.exe.html

Резултати:

1. virustotal 11/41

2. threatexpert

Редактирано от nologo
Добавен линк (преглед на промените)

Как сте на това файлче (24 КБ):

megagesaft.com/s/load.php?a=a&e=4
http://rapidshare.com/files/313757303/file.exe.html

Резултати:

1. virustotal 11/41

2. threatexpert

ОКС :) Считайте го за рекламен трик :P

29kz77q.jpg

Редактирано от nikssi (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.