Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

Браво на NIS 2010 :wors: как са обаче другите на файлчето ... сега утре е късничко :baby:

А тука как сме

http://goodflashsource.com/Keygen%26Crack.45000.exe
Мирър:
http://stashbox.org/718746/Keygen%26Crack.45000.exe

VT - 1/41 (2.44%) :mad:

PS: Можете колкото си искате да натискате червеният бутон не ми дреме. Напротив радвам се :wors:

Добро утро.

Снощи си легнах,но ето какво излезе с Keygen%26Crack.45000.exe

Norton нямат дефиниция,но отново от Облака файла е ниска репутация.А ако го стартирам SONAR веднага го изтрива

post-253615-1259651075,73_thumb.png

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

Че кой пък тебе те споменава :wors: ти откъде на къде пък си го помисли :mad:

Ето за лека вечер нещо за малко зелени светофарчета а? Да не ме изключат от училище :wors:

http://allinonesecurity01.com/download/Antivir-d8ab_2004.exe
http://allinonesecurity01.com/download/Antivir-9ec30a_2004.exe
Мирър:
http://stashbox.org/718770/Antivir.zip

http://www.virustotal.com/analisis/b3e73087e0babddc3d53ec704579012b4fb2c58b1e174ab9c38e3627d9d1b625-1259612452

Norton не ги лови тия.Изпратил съм им ги.Файла след като се стартира изтегля два файла - едно antivir.exe дето показва фалшиви аларми и едно BHO в Internet Explorer,което ми пренасочва трафика към техния измамен сайт.

Norton нямат дефиниция,но отново от Облака файла е ниска репутация.А ако го стартирам SONAR веднага го изтрива

Нортон е хубава програма, но разчита предимно на дефиниции и вече втори тест се дъни! Доказателство!

hxxp://www.4shared.com/file/54283765/a127a8aa/FinalFX.html http://virscan.org/report/15a537198091a61cf1413fd72a694497.html https://www.virustotal.com/ru/analisis/c7e9d790b144941b72b006463e5ce6f3dc5844fabd277e548bdee42f2c2b7d19-1259655645 А тук как са нещата - това финал ли е или е някакво друго начало? Поздрави

Нортон е хубава програма, но разчита предимно на дефиниции и вече втори тест се дъни! Доказателство!

Не е верно,че се е издънила.Аз не смятам тестовете на AVC за достоверни,защото те тестват програмите за пасивно сканиране.Ако си забелязал от тази тема,Нортон 2010 не е такава програма.Облака и SONAR работят по напълно различен начин от методите на AVC-при активно сканиране в реално време и с достъп до Интернет.

Ако вярваш на AVC,гледай тестовете им не за евристики,а за цялостно сканиране-Symantec имат 98 и още процента.

Предстои Динамик тест на AVC-гледай тогава какво става.

hxxp://www.4shared.com/file/54283765/a127a8aa/FinalFX.html http://virscan.org/report/15a537198091a61cf1413fd72a694497.html https://www.virustotal.com/ru/analisis/c7e9d790b144941b72b006463e5ce6f3dc5844fabd277e548bdee42f2c2b7d19-1259655645 А тук как са нещата - това финал ли е или е някакво друго начало? Поздрави

Големите нищо не засичат,изпратил съм го на Symantec

Нортон е хубава програма, но разчита предимно на дефиниции и вече втори тест се дъни! Доказателство!

http://yoursafetyservices.com/downloader.php?affid=00000
Мирър:
http://dox.bg/files/dw?a=5bcf114db6

http://www.virustotal.com/analisis/54701fcc35e98323389121dd6175d3ff6e377366d8f7fe3ca903820a2baaa865-1259658669

NOD32 4650 2009.11.30 - ?????????

Това Есет кога ще го добавят в дефинициите си или го засича с евристики?

Считай това за реклама :cool:

Редактирано от nikssi (преглед на промените)

https://www.virustotal.com/ru/analisis/2b935065c0bfcdd914af473b5eee446fcda71fc9cab536f75a18ef77c1166c5b-1259660026 Тук Avira,Dr WEB, Kaspersky,Nod 32 и останалите неловящи не трябва ли да реагират? Ето файла hxxp://www.4shared.com/file/53524793/c0193f7e/ECOOII.html Изпратете го.

https://www.virustotal.com/ru/analisis/2b935065c0bfcdd914af473b5eee446fcda71fc9cab536f75a18ef77c1166c5b-1259660026 Тук Avira,Dr WEB, Kaspersky,Nod 32 и останалите неловящи не трябва ли да реагират? Ето файла hxxp://www.4shared.com/file/53524793/c0193f7e/ECOOII.html Изпратете го.

Twister го гепна веднага.Между другото, вчера пратих на comodo 9 файла, които CIS не маркираше, дори при high heuristics.Ето ги->>

hxxp://www.2shared.com/file/9596338/e176b342/Malwares.html

и

hxxp://www.2shared.com/file/9596362/7cd4ae19/Malwares2.html

Сега като погледнах, май са 14-15, а не 9.:rolleyes:)) Грешката е моя.:)

Редактирано от clonnning (преглед на промените)

hxxp://www.4shared.com/file/54134862/588c0132/MAX_Hook_550.html https://www.virustotal.com/ru/analisis/4a42cd91172a36b4ab3b0b251ae3d4ca696f581c2de9fcd6d23c1a1d896b841e-1259667563 Как е тук правителственият китаец Twister? А и не само той - сега нивото е по-различно... Поздрави P.S. Също и тук hxxp://www.4shared.com/file/54135069/79f1ee67/MAX_Hook_552.html https://www.virustotal.com/ru/analisis/0523b4ed9ccb20f924f288fface1dca4e432d12e28bc6d9c3734a0853e2e036a-1259668559

Редактирано от TNN (преглед на промените)

hxxp://www.4shared.com/file/54134862/588c0132/MAX_Hook_550.html https://www.virustotal.com/ru/analisis/4a42cd91172a36b4ab3b0b251ae3d4ca696f581c2de9fcd6d23c1a1d896b841e-1259667563 Как е тук правителственият китаец Twister? А и не само той - сега нивото е по-различно... Поздрави

Хвана MAX.exe като Packed.UPX.a и го сложи под карантина.Честно казано, нямам идея какво иска да каже с тази дефинция.Останалите файлове не ги пипна.Какъв би трябвало да е крайният резултат?

едит: На втория архив замлъкна.

Редактирано от clonnning (преглед на промените)

Не зная дали има толкова банки в света - спрямо класифицираните банкери от eSafe - ето още един https://www.virustotal.com/ru/analisis/7b1d844516b9f527b7efaa7c31001427cd797e05930779dae3a722113303a1e0-1259669267 hxxp://www.4shared.com/file/54130823/c48563f7/-mss-niu-_V40.html Нека лабораториите преценяват - аз каквото и да кажа е по-вероятно да сгреша. Поздрави

http://yoursafetyservices.com/downloader.php?affid=00000
Мирър:
http://dox.bg/files/dw?a=5bcf114db6

http://www.virustotal.com/analisis/54701fcc35e98323389121dd6175d3ff6e377366d8f7fe3ca903820a2baaa865-1259658669

NOD32 4650 2009.11.30 - ?????????

Obajdane ot Oblaka-Zurrr!!!

(izvinqvai,4e pi6a na anglijski)

post-253615-1259670978,88_thumb.png

http://virscan.org/report/fff9823d203c0c028c562054c53e0b87.html https://www.virustotal.com/ru/analisis/384dd6ae5b7c83d005e0f2e5347eb0997165b80ddeb3077debab97abb5c4dcb8-1259671118 hxxp://www.4shared.com/file/55447399/12bcc26d/levita-gs-1.html Банкер и според австрийско класифициране- това едва ли е FP... P.S. Внимателно с тази levita - самоактивира се без да съм разархивирал файла!

http://virscan.org/report/cc3a42306bea719c47461c3574c845de.html Едни китайци се чудеха що ли за Virut било това, след като почти всички антивируси го ловяли... Кой знае откъде го е изтеглил този от тях, който им го показа като резултати - може и да се шегува някакси. Не бих изтеглил KAV от където и да било другаде освен от сайта на производителя -виждате какви неща са възможни. hxxp://www.4shared.com/file/54130875/50913287/-SMFB-.html https://www.virustotal.com/ru/analisis/8f714c1ed3e0c3df67969fb81e84fce2439b9a495bfd343bd2a03814cb6d18d6-1259676034 А това е специално за спорещите уж за лидерство Нод 32 и Касперски - изпратете им го, ако наистина не реагират. Поздрави

http://virscan.org/report/cc3a42306bea719c47461c3574c845de.html Едни китайци се чудеха що ли за Virut било това, след като почти всички антивируси го ловяли... Кой знае откъде го е изтеглил този от тях, който им го показа като резултати - може и да се шегува някакси. Не бих изтеглил KAV от където и да било другаде освен от сайта на производителя -виждате какви неща са възможни. Поздрави

hxxp://www.4shared.com/file/54134862/588c0132/MAX_Hook_550.html

И Нортъна реагира със SONAR

http://virscan.org/report/fff9823d203c0c028c562054c53e0b87.html https://www.virustotal.com/ru/analisis/384dd6ae5b7c83d005e0f2e5347eb0997165b80ddeb3077debab97abb5c4dcb8-1259671118 hxxp://www.4shared.com/file/55447399/12bcc26d/levita-gs-1.html Банкер и според австрийско класифициране- това едва ли е FP... P.S. Внимателно с тази levita - самоактивира се без да съм разархивирал файла!

http://virscan.org/report/cc3a42306bea719c47461c3574c845de.html Едни китайци се чудеха що ли за Virut било това, след като почти всички антивируси го ловяли... Кой знае откъде го е изтеглил този от тях, който им го показа като резултати - може и да се шегува някакси. Не бих изтеглил KAV от където и да било другаде освен от сайта на производителя -виждате какви неща са възможни. hxxp://www.4shared.com/file/54130875/50913287/-SMFB-.html https://www.virustotal.com/ru/analisis/8f714c1ed3e0c3df67969fb81e84fce2439b9a495bfd343bd2a03814cb6d18d6-1259676034 А това е специално за спорещите уж за лидерство Нод 32 и Касперски - изпратете им го, ако наистина не реагират. Поздрави

post-253615-1259681418,17_thumb.png

post-253615-1259681843,23_thumb.png

post-253615-1259681857,9_thumb.png

Comodo и да не лови - следва IDS/HIPS отреагиране. Нещо сродно е и с другите с подобно доокомплектоване. Да му мислят тези, които го нямат все още.Тази "levita" автоматично "влетя" в карантината на SEP 11- после просто я изтрих от там. При някои програми едва ли ще е така лесно - интересно ми е някой ще пробва ли с нещо друго? Поздрави

http://yoursafetyservices.com/downloader.php?affid=00000

NOD32 4650 2009.11.30 - ?????????

МОМЧЕ, до кога ще заблуждаваш останалите!

1194605R.jpg

  • Автор

МОМЧЕ, до кога ще заблуждаваш останалите!

Защо да заблуждава,минали са се от тогава повече от 7 часа?Просто сега са го добавили като дефиниция,ако не беше така,щеше да дадеш шот много по- рано.

Отново нападаш без причини!

Защо да заблуждава,минали са се от тогава повече от 7 часа?Просто сега са го добавили като дефиниция,ако не беше така,щеше да дадеш шот много по- рано.

Отново нападаш без причини!

1. Къде я видя тая дефиниция...

2. Това да не ти е Касапа- на всеки час да се добавят дефиниции, и то "на килограм".

3. Аз през деня съм на работа....

Показвам визуално какво е засичане чрез дефиниция:

1194724Y.jpg

Редактирано от engineer (преглед на промените)

  • Автор

1. Къде я видя тая дефиниция...

2. Това да не ти е Касапа- на всеки час да се добавят дефиниции, и то "на килограм".

3. Аз през деня съм на работа....

Показвам визуално какво е засичане чрез дефиниция:

Да, не съм обърнал внимание, че е било засичането чрез евристика,грешката е моя,за което се извинявам.

Тук ставаше въпрос за дефиниция,никой на оспорва евристиката на НОД,но прочети отново първи пост от тази тема!

P.s. И какво пак захапа без причина този kaspersky,страшни фенове страшно чудо,нямам думи просто!

Да, не съм обърнал внимание, че е било засичането чрез евристика,грешката е моя,за което се извинявам.

Сега остава да се извини и Г-н "Касперски" за подвеждането на потребителите, че НОД32 не лови горе-споменатият файл! А той го лови, при това без необходимост от "помощ"!

  • Автор

Сега остава да се извини и Г-н "Касперски" за подвеждането на потребителите, че НОД32 не лови горе-споменатият файл!

Дефиниция,става въпрос за дефиниция! Към 11:30 днес NOD както и Avast! нямаха дефиниция за този файл.Погледни датата на постовете!

Дефиниция,става въпрос за дефиниция! Към 11:30 днес NOD както и Avast! нямаха дефиниция за този файл.Погледни датата на постовете!

Стига вече! ставате смешни, с другия господинчо, в способността си да усуквате нещата, когато не ви изнася! На НОД32 не му трябва дефиниция, за да закове файла...за разлика от Касапа, който в повечето случаи, без дефиниция не може да гъкне! С действията си правите така, че с времето да си останете само двамцата в тази тема! Съвсем сериозно ти го казвам! Касперизма в този форум е "на всяка крачка"!

  • Автор

Стига вече! ставате смешни, с другия господинчо, в способността си да усуквате нещата, когато не ви изнася! На НОД32 не му трябва дефиниция, за да закове файла...за разлика от Касапа, който в повечето случаи, без дефиниция не може да гъкне! С действията си правите така, че с времето да си останете само двамцата в тази тема! Съвсем сериозно ти го казвам! Касперизма в този форум е "на всяка крачка"!

Основно идеята в тази тема е да се подпомогне на AV компаниите за по-бързо отреагиране с/у вредоносния код и навременото обновяване с дефиниция за него.За целта се изпращат съмнителни файлове за анализ(които ние намираме из интернет пространството и предоставяме тук в тази тема).

С действията си правите така, че с времето да си останете само двамцата в тази тема! Съвсем сериозно ти го казвам!!

Напротив, даже има и нови участници,които за разлика от теб са много по отговорни и не нападат и не се заяждат с участниците тук !

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.