Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

http://www.virustotal.com/analisis/a0f8de7d3113727a2500a7076c869caa8e658c69f36a5b106c20f194008d7598-1261346791

Браво Касперски бързо реагират. :cool:

Здравствуйте,

Pazardjik.scr - Trojan.Win32.Scar.azil

Детектирование файла будет добавлено в следующее обновление.

Ей затова ги уважавам от Касперски лаб, бързо реагират. ;)

Редактирано от Burkoff (преглед на промените)

  • Отговори 1,4k
  • Прегледи 92,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

B-boy[styLe]' date=20 декември 2009 - 22:22 ' timestamp='1261340539' post='1586534]

Win32.Chydo

С благодарности към holler_pz

Трябват нови дефиниции за тях от MBAM (получих потвърждение от екипа).

http://80.245.81.70:17623/Pazardjik/Bulgaria/19871224?i=borkata_pz87&l=us&t=r


Първият линк не работи,ако може качете някъде другаде файла
http://87.121.87.192:28724/19871224/borkata_pz87/Pazardjik?i=Pazardjik&l=us&t=r

На вторият линк Касперски го определя като:

Проверка на вирусы: завершено 21.12.2009 г. 08:34:15 (событий: 4, объектов: 2, время: 00:00:06)

21.12.2009 г. 08:34:09 Задача запущена

21.12.2009 г. 08:34:10 Обнаружено: Trojan.Win32.Scar.aziv C:\Documents and Settings\nikssi\Desktop\Pazardjik.bat

21.12.2009 г. 08:34:15 Удалено: Trojan.Win32.Scar.aziv C:\Documents and Settings\nikssi\Desktop\Pazardjik.bat

21.12.2009 г. 08:34:15 Задача завершена

Редактирано от nikssi (преглед на промените)

hххp://87.121.87.192:28724/19871224/borkata_pz87/Pazardjik?i=Pazardjik&l=us&t=r

1e7wur.jpg

Лоша работа не се засича и от най-ловящите.

B-boy[styLe],този зловреден код представлява ли заплаха за Windows x 64 ?

На вторият линк Касперски го определя като:

Проверка на вирусы: завершено 21.12.2009 г. 08:34:15 (событий: 4, объектов: 2, время: 00:00:06)

21.12.2009 г. 08:34:09 Задача запущена

21.12.2009 г. 08:34:10 Обнаружено: Trojan.Win32.Scar.aziv C:\Documents and Settings\nikssi\Desktop\Pazardjik.bat

21.12.2009 г. 08:34:15 Удалено: Trojan.Win32.Scar.aziv C:\Documents and Settings\nikssi\Desktop\Pazardjik.bat

21.12.2009 г. 08:34:15 Задача завершена

Как няма да го определя, като още вчера им го пратих и реагираха сравнително бързо. :)

Как няма да го определя, като още вчера им го пратих и реагираха сравнително бързо. :)

Офф пропуснал съм :)

PS. Браво за реакцията(имам впредвид твоята) не на Касперски

hxxp://www.4shared.com/file/54283703/1e1eaa19/_2__Emo_Tear.html https://www.virustotal.com/ru/analisis/449eab8798a9478c2a24a153e4036ba3e23afe1e490ed49dbc079f5bbf88619b-1261380397 http://virscan.org/report/9651ffd4ee8b6bf467787774552d1279.html Заплаха ли има тук или преподсигуряване на доста програми!? И защо има разлики - за Авира,Аваст,AVG....Ловят ли или не ловят? Поздрави

hххp://87.121.87.192:28724/19871224/borkata_pz87/Pazardjik?i=Pazardjik&l=us&t=r

1e7wur.jpg

Лоша работа не се засича и от най-ловящите.

B-boy[styLe],този зловреден код представлява ли заплаха за Windows x 64 ?

Забравяш, че немците почивам...събота и неделя, а и може вече там да са празници...кой ги знае.

Имало няколко човека в стенд-бай режим, за всеки случай (за бързо реагиране), но явно и те са се подкарали с ракията.

Успокояват, че нищо нямало да ни стане 2-3 дена без дефиниции, нали сме имали добри евристики...е да ама не.

Колкото до това, защо не се засичат, лично от екипа на MBAM, казват, че авторите са избягвали от постевените от тях капани:

Thanks G,

They have escaped the lock i had on them again...grr will see what is new and see if i can merge the old and new and wildcard the differential data values whilst only hitting their files with new string.

Скоро ще ги добавят и тях и в Avira.

Не мога да доложа на последния ти въпрос, защото нямам време да си поиграя с "Chydo-то". Отработваме празниците и не съм почивал от 9 дена вече...и така до срядата... :clap:

Свалям си аз преди малко SUPERAntiSpyware и HIPS-а на Comodo Internet Security x64 се обажда. Трябваше да дам сума ти пъти Ignore, че да го запиша на десктопа. Иначе по дефиниции не ми го засече при повторно сканиране, нито антивирусът се обади при инсталацията.

iv8wzp.png

Тодоре....ей за тва говоря: едно е Вирус тотал, друго е реалността...дето се вика- "не става само с ядене..трябва и акъл"! :)

1234786S.jpg

Ето hxxp://www.4shared.com/file/55906073/9f0e6adf/ecoo1000.html https://www.virustotal.com/ru/analisis/f906227a52912eb2cbde03418717475f9aa979b6e524d3cc78bfcbab2e67afca-1261400651 Packer.Win32.Agent.bk - този път Rising класифицира, а мълчат доста други програми. Поздрави

НОД не го лови, но гущера го закова:

1234819L.jpg

Тодоре....ей за тва говоря: едно е Вирус тотал, друго е реалността...дето се вика- "не става само с ядене..трябва и акъл"! :)

1234786S.jpg

Браво - обаче ти спретнах капан и ти издъни проактивния лидер с FP..... Шегувам ли се или не се шегувам? Кое ще доказваш сега и как? Мълчат Symantec и Rising - ако това нещо ти "говори"... Поздрави

Браво - обаче ти спретнах капан и ти издъни проактивния лидер с FP..... Шегувам ли се или не се шегувам? Кое ще доказваш сега и как? Мълчат Symantec и Rising - ако това нещо ти "говори"... Поздрави

Ама ти много погрешно смяташ, че аз ще тръгна нещо да доказвам! Програмата доказва, не аз! Ако си обърнал внимание- засичането е с евристика още в процеса на сваляне (някои твърдяха, че такова животно няма) го засече, и програмата веднага след засичането, даде второ съобщение, че изпраща подозрителния файл за анализ. Т.е. със засичането предупреждава (на твърди категорично), че във файла има "нещо", а дали наистина е така- ще се разбере след анализа!

Редактирано от engineer (преглед на промените)

""не става само с ядене..трябва и акъл"" Аз пък разглеждах и разархивирах - и нищо не се случи. Облаците безучастно мълчаливо бдяха - за какво ми е преценка на грешащи лаборатории? Че и да ги чакам да преценяват... Те и още пъти могат да сгрешат. Просто съм си избрал засега най-добрите - така си мисля. Какво друго да се случи - след толкова много пробвания. Пробвай и други подобни линкове - предостатъчно съм предоставил - шансът ти и 50 на 50 %! А моят е 90 към 10% дори и без антивирус - защото разглеждам, разархивирам и проверявам. Помагам по този начин на Symantec и Rising. Облаците им са с мен и това познай дали е бисер!? Поздрави

""не става само с ядене..трябва и акъл"" Аз пък разглеждах и разархивирах - и нищо не се случи. Облаците безучастно мълчаливо бдяха - за какво ми е преценка на грешащи лаборатории? Че и да ги чакам да преценяват... Те и още пъти могат да сгрешат. Просто съм си избрал засега най-добрите - така си мисля. Какво друго да се случи - след толкова много пробвания. Пробвай и други подобни линкове - предостатъчно съм предоставил - шансът ти и 50 на 50 %! А моят е 90 към 10% дори и без антивирус - защото разглеждам, разархивирам и проверявам. Помагам по този начин на Symantec и Rising. Облаците им са с мен и това познай дали е бисер!? Поздрави

1235010U.gif

1235010U.gif

Ако пак си на различно мнение дай ти линк и ме считай там - без изчаквания. Точно сега Rising e на линия. Пробвай

'B-boy[styLe]' date=22 декември 2009 - 00:50 ' timestamp='1261435826' post='1587382]

Още едно чудо:

http://vpn-pppoe-88-213-214-93.campus-bg.com:26936/Stara_Zagora/Bulgaria/19680706?i=vankos123&l=bg&t=b

VirScan (3/37)

Kaspersky Internet Security 2009

Проверка на вирусы: завершено 22.12.2009 г. 09:10:36 (событий: 4, объектов: 2, время: 00:00:05)

22.12.2009 г. 09:10:31 Задача запущена

22.12.2009 г. 09:10:31 Обнаружено: Trojan.Win32.Scar.azkx C:\Documents and Settings\nikssi\Desktop\vankos123.bat

22.12.2009 г. 09:10:36 Удалено: Trojan.Win32.Scar.azkx C:\Documents and Settings\nikssi\Desktop\vankos123.bat

22.12.2009 г. 09:10:36 Задача завершена

Редактирано от nikssi (преглед на промените)

След 9 часа...дефиницийка! 1235642P.gif

Kaspersky 5.5.10 2009.12.21 2009-12-21 Trojan.Win32.Scar.azkx Това май не си го видял в поста на Би-Бой! Поздрави

Kaspersky 5.5.10 2009.12.21 2009-12-21 Trojan.Win32.Scar.azkx Това май не си го видял в поста на Би-Бой! Поздрави

Ами пак е с дефиниция...няма лошо в засичането....само дето все е чрез "подсказка"..."събитие" е да видя евристично засичане от Касапа!

След 9 часа...дефиницийка! 1235642P.gif

Ето поста на Би Бой Публикуван на 22 декември 2009 в 00.50 часа

B-boy[styLe]' date=22 декември 2009 - 00:50 ' timestamp=1261435826' post='1587382]

Още едно чудо:

http://vpn-pppoe-88-213-214-93.campus-bg.com:26936/Stara_Zagora/Bulgaria/19680706?i=vankos123&l=bg&t=b

VirScan (3/37)

Ето ти и връзка + снимка за да е по нагледно,че дефиницията е актуализирана на 22 декември в 00.26 часа

http://www.kaspersky.com/viruswatchlite?search_virus=Trojan.Win32.Scar.azkx&x=20&y=5&hour_offset=-1

54zsbm.jpg

Нали добре се вижда разликата във времето? Ако се вземе впредвид и часовата разлика вече става повечко от час :angry:

Би ли споделил НОД 32 реагира ли на заплахата и ако не - как ще я неутрализира при стартирането и?

Редактирано от nikssi (преглед на промените)

Би ли споделил НОД 32 реагира ли на заплахата и ако не - как ще я неутрализира при стартирането и?

Е па нали са проактивният Лидер без допуснати грешки. 1235642P.gif

Редактирано от Burkoff (преглед на промените)

hxxp://www.4shared.com/file/54136516/b2710834/rOx_hacker.html?err=no-sess https://www.virustotal.com/ru/analisis/99f3415ab0848db3c7f64f968ab2977e1dd51c74de6ac976f9647c3dcfc20e92-1261480659 Някои от считащите се за "специалисти по фактите" сега ще покажат ли нещо и на практика? Или пак ще се откажат да пробват...Нека пробват и други желаещи. Поздрави

Редактирано от TNN (преглед на промените)

hxxp://www.4shared.com/file/54136516/b2710834/rOx_hacker.html?err=no-sess https://www.virustotal.com/ru/analisis/99f3415ab0848db3c7f64f968ab2977e1dd51c74de6ac976f9647c3dcfc20e92-1261480659 Някои от считащите се за "специалисти по фактите" сега ще покажат ли нещо и на практика? Или пак ще се откажат да пробват...Нека пробват и други желаещи. Поздрави

Нод 32 тук също мълчи и какво "говори" статистиката? И защо пустият Ikarus не мълчи и все разни троянци намира!?

обърни внимание на версиите на програмите - касперски е 7ма; майкрософт е 1.5302 - т.е със сигурност не е MSE,a е One Care; avira е 7.9 - дори не е и осма версия. нод в тези тестове по всяка вероятност е 2.7 версия и е напълно нормално да лови по-малко от 4тата.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.