Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Какво правите, ако антивирусът ви открие вирус, но не точно?

Featured Replies

Любопитно ми е да разбера какво правите ако Касперски например открие вирус в даден файл който сте свалили от Интернет. Качвате да кажем файла на http://www.virustotal.com/ и там повече от половината антивирусни ви казват че няма вирус а другата половина казват че има вирус. В същото време Касперски се кълне че има вирус. Файла е свален от уважавано от вас място за което сте почти сигурни че няма да му сложат вирус.

На кого вярвате в случая. На Касперски, на ВирусТотал или на източника на файла.

  • Отговори 64
  • Прегледи 10,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • По-скоро не или.... трудно е да се каже. Дори в случая и @Progres, може да е прав. Имам чувството, че групово беше активирано този тип засичане от различни компании, които разработват софтуер за от

  • Вероятно не е . По-скоро това: http://support.microsoft.com/kb/170086

  • Привет,сложи на Mozilla Firefox(ако я ползваш) добавката NoScript и надявам се да го видиш.От настройките направи да ти показва блокираните скриптове,във вид на код. Някъде в това поле се намира сп

Любопитно ми е да разбера какво правите ако Касперски например открие вирус в даден файл който сте свалили от Интернет. Качвате да кажем файла на http://www.virustotal.com/ и там повече от половината антивирусни ви казват че няма вирус а другата половина казват че има вирус. В същото време Касперски се кълне че има вирус. Файла е свален от уважавано от вас място за което сте почти сигурни че няма да му сложат вирус.

На кого вярвате в случая. На Касперски, на ВирусТотал или на източника на файла.

На източника на файла.

Само в случай, че съм аз.

Първо ще видя кои антивирусни го засичат. После ако се съмнявам да е заразен, ще го стартирам. Ако е вирус, ще го почистя :)

Хм, зависи с какво се пазя. Ползвам KIS .506, F-Secure IS 2009 и Avira Premium 8.. Трите реагират по своему на заразите, но имат общ модул - този за уеб сканиране, така че в масовия случай вирусът загива още преди да е изтеглен. Ако все пак дойде някак, то защитата понякога подсказва решение, най-вече при Avira, докато руснакът и финът обикновено действат безцеремонно. Кой съм аз, че да им противореча, та затова приемам "присъдата", та чак след това непременно търся информация в мрежата, но повече с образователна цел. При посочените програми дори да имам време за реакция и реша да "помилвам" заразения файл, то тази благосклонност е съвсем кратковременна, още при активиране на този файл присъдата се му изпълнява мигновено без право на възражение.

На пръв поглед това поражда известни въпроси за достоверността на тревогата, но не мисля, че съм бил подвеждан досега. При случаи на заявен/свален заразен файл предпочитам да го потърся от друг източник, вместо да се опитвам да "споря с телевизора".

П.П. Понятието "вирус, ама не точно" не е съвсем ясно формулирано - какво значение има дали е вирус, троянец или някаква друга гад? Ако става дума за фалшива тревога, то нека авторът на темата го отбележи по подобаващ начин поне в заглавието на темата.

Редактирано от hlevoust (преглед на промените)

Любопитно ми е да разбера какво правите ако Касперски например открие вирус в даден файл който сте свалили от Интернет. Качвате да кажем файла на http://www.virustotal.com/ и там повече от половината антивирусни ви казват че няма вирус а другата половина казват че има вирус. В същото време Касперски се кълне че има вирус. Файла е свален от уважавано от вас място за което сте почти сигурни че няма да му сложат вирус.

На кого вярвате в случая. На Касперски, на ВирусТотал или на източника на файла.

На никого не бих повярвал! Бих го изпратил за анализ отново до Kaspersky, ако от лабораторията им потвърдят, че става въпрос за реална заплаха, чак тогава бих приел това за истина. Не винаги антивирусните "казват" че няма вирус, а понякога:

1. Нищо не засичат и затова казват, че е чист.

2. Резултатите на Virustotal не са актуални т.е. може антивирусната да го засича, но там да се отразява, че не е така, има много такива примери.

  • 1 месец по-късно...

ще го пусна и наистина е вирус го махам аз сам с антивир незнам за кво ама много рядко искача нали хваща или не несам сигорен но за сега нямам проблеми

При такъв случай първо разчитам на моята антивирусна (NOD32), след това гледам резултатите от VirusTotal, виждам кои програми засичат файла и кои не, горе-долу имам ясна представа кои имат голям шанс да дадат фалшива тревога. Тъй като често използвам Crack-ове, много често се натъквам на такива случаи. Зависи откъде е изтеглен, има си чисти сайтове за кракове. Обикновено при такъв случай напълно спокойно си стартирам файла. Но ако е доста съмнителен, тогава го стартирам или във виртуална машина, или чрез Returnil.

И все пак, дори и да се заразя, мога да се изчистя. В краен случай - преинстал!

П.П Обикновено го пращам за анализ, ако някоя от антивирусните, даващи малко фалшиви аларми го засича

Редактирано от bogidan4o (преглед на промените)

  • 3 седмици по-късно...

Здравейте на всичко отворили темата.

Днес се опитах да изтегля софтуер на една покер игра и внезапно ми намери вирус.

Играта е от този сайт http://poker.bet365.com/LandingPage.aspx?a...mp;BCTID=545088

Питах администратора и ми отговориха че нямало никакви вируси в софтуера.

Антивирусната ми е NOD32 3.0.642.0

Ако някой ползва друга програм нека опита да види дали ще му попречи нещо да го изтегли.

Здравейте на всичко отворили темата.

Днес се опитах да изтегля софтуер на една покер игра и внезапно ми намери вирус.

Играта е от този сайт http://poker.bet365.com/LandingPage.aspx?a...mp;BCTID=545088

Питах администратора и ми отговориха че нямало никакви вируси в софтуера.

Антивирусната ми е NOD32 3.0.642.0

Ако някой ползва друга програм нека опита да види дали ще му попречи нещо да го изтегли.

Ако става въпрос за SetupPoker365.exe 8S406050.jpg

VIRUSTOTAL Result: 5/39 (12.82%) ,този софтуер го ползвах миналата година и дадох на Avira да го игнорира,без него няма как да играеш online. По-принцип ще имаш някои ограничения,ако влизаш от БГ,няма да те допускат до доста (маси за игра) biggrin.gif

Редактирано от mihnev_sz (преглед на промените)

Здравейте на всичко отворили темата.

Днес се опитах да изтегля софтуер на една покер игра и внезапно ми намери вирус.

Играта е от този сайт http://poker.bet365.com/LandingPage.aspx?a...mp;BCTID=545088

Питах администратора и ми отговориха че нямало никакви вируси в софтуера.

Антивирусната ми е NOD32 3.0.642.0

Ако някой ползва друга програм нека опита да види дали ще му попречи нещо да го изтегли.

Не споменаваш какво точно теглиш. Това ли:

http://download.download365poker.com/cgi-bin/SetupPoker.exe

Някои програми за сигурност намират заплаха във файла, който посочих: virustotal 9/40. Ако искаш, изпрати файла за анализ на ESET.

Защо използваш NOD32 3.0.642? Фиксната е, предполагам. По-добре се оттърви от този фикснат плеър, опасно е! Или инсталирай по-нова версия на NООD 32, даже има вече четвърта версия. Обаче без разни фиксове и пачове...

Не споменаваш какво точно теглиш. Това ли:

http://download.download365poker.com/cgi-bin/SetupPoker.exe

Някои програми за сигурност намират заплаха във файла, който посочих: virustotal 9/40. Ако искаш, изпрати файла за анализ на ESET.

Защо използваш NOD32 3.0.642? Фиксната е, предполагам. По-добре се оттърви от този фикснат плеър, опасно е! Или инсталирай по-нова версия на NООD 32, даже има вече четвърта версия. Обаче без разни фиксове и пачове...

Да за това става въпрос.

Използвам тази версия защото съм доволен много от нея.От както съм с нея съм нямал никакви проблеми с нищо.

Изтеглена е от замунда и не използвам никакви кракове или пачове.Честно си ползвам име и парола и не съм я базикал във списъка с сървъри за ъпдейт.

Един приятел опита с неговата нод доста по-стара версия и пак откри вирус.

Не мога да изпратя до лабораторията за ESET защото не мога да го изтегля.

Да за това става въпрос.

Използвам тази версия защото съм доволен много от нея.От както съм с нея съм нямал никакви проблеми с нищо.

Изтеглена е от замунда и не използвам никакви кракове или пачове.Честно си ползвам име и парола и не съм я базикал във списъка с сървъри за ъпдейт.

Един приятел опита с неговата нод доста по-стара версия и пак откри вирус.

Не мога да изпратя до лабораторията за ESET защото не мога да го изтегля.

Аз изпратих този файл на [email protected]. Не мисля, че е False Positive. Според мен е съвсем нормално засичане на подозрително и опасно приложение. Но нека да видим резултатите, все пак.

Да не пропускаш нещо за твоя "рилийз" на NOD32 3.0.642? Само сериен номер не върви май. В този бъгав рилийз като че ли има и още един файл за псевдоъпдейт: NodLogin80final/setup.exe. Ако това не е пач, здраве му кажи! Това, че си "доволен" не означава абсолютно нищо. Форумът е пълен с проблеми от следния характер: Имам Windows XP2 (необновяван, доста вероятно е самоделка), както и NOD32 2/3 (фикснати или нелегални). Потърси и ще видиш...

Аз изпратих този файл на [email protected]. Не мисля, че е False Positive. Според мен е съвсем нормално засичане на подозрително и опасно приложение. Но нека да видим резултатите, все пак.

Да не пропускаш нещо за твоя "рилийз" на NOD32 3.0.642? Само сериен номер не върви май. В този бъгав рилийз като че ли има и още един файл за псевдоъпдейт: NodLogin80final/setup.exe. Ако това не е пач, здраве му кажи! Това, че си "доволен" не означава абсолютно нищо. Форумът е пълен с проблеми от следния характер: Имам Windows XP2 (необновяван, доста вероятно е самоделка), както и NOD32 2/3 (фикснати или нелегални). Потърси и ще видиш...

Знам ги тези пачове Nodlogin и нарочно не ги използвам защото не мога да разбера как работят.

Взимам името и паролата от един китайски сайт и номера минава за определено време.Всеки ден се ъпдейтва нормално и си пази все едно си плащам.

Знам ги тези пачове Nodlogin и нарочно не ги използвам защото не мога да разбера как работят.

Взимам името и паролата от един китайски сайт и номера минава за определено време.Всеки ден се ъпдейтва нормално и си пази все едно си плащам.

Попаднал си в софтуерен форум. Вероятно не си забелязал, че разни програми се обновяват, като се добавят нови възможности или се фиксират бъгове и грешки при предишните версии. Това важи също и за NOD32. Не знам дали погледна, че има разни промоции за продуктите на ESET, има специална тема за това. Но да твърдиш, че стара версия на NOD32 работи без проблем при теб просто вече не е точно. Рано или късно ще те зажулят или ще се набухаш с буби...

Някои файлове ги трия веднага ако ми излезе предупреждение за гадост.

Други обаче си ги пускам на друг диск да видя какво ще стане, и не става нищо т.е. търсиш го после троянеца със същата антивирусна и тя нищо не намира. Само дето уина взел та се активирал например ха ха ха ...

Абе по warez сайтовете е пълно с вирусчета. Важното е да си имаш твърд диск за ползване на кракнати програми и да си го копирал на image файл на ДВД или друг дял. После възстановяването на системата е за около 15 минути.

Иначе ако трябва човек да се лишава от програми които са трудно намираеми за сваляне, става тъпо. Когато нямя много хора които се интересуват от даден софтуер трябва човек да го търси на различни езици по разни сайтове за сваляне. Даже и от китайски сайтове съм свалял и пак си работят.

Сега, на тези които имат само един компютър със съмо един твърд диск, мога само да дам съвет да си купят още един твърд диск и да се научат как да си го преинсталират с image файл. Друг вариант за 100% сигурност да не си прецакаш важни данни просто не виждам.

Антивирусните са вкарали в списъците им разни яки кракове за микросотски и други софтуери и винаги ще пищят че има вирус въпреки че такъв няма.

Микромеките и Нортоновците са от един дол дренки. Те тия всичките искат потребителите да си плащат винаги за всичките им боклучиви софтуери.

  • 1 месец по-късно...
  • Автор

Здравейте. За ей този файл http://4storing.com/tpxwrv/2e05963fede15a5...2009fdc33a.html Касперски постоянно пищи че бил вирус - Троянски кон. При проверката на ВирусТотал 4 антивирусни от 40 също казаха че било троянски кон - това са BitDefender, F-Secure, GData и Kaspersky. За всички останали тоя файл няма проблеми. На кого да вярвам?

  • Автор

Това с коя антивирусна. Ако е с Касперски ясно. Но защо 36 от останалите програми от ВирусТотал мълчат. има ли или няма вирус в края на краищата. Въпроса е на кого да вярвам - на Касперски или на останалите 36 антивирусни от ВирусТотал.

Аз лично вярвам на касперски.

Има една стара италианска пословица: За пари и чест вярвай половината на половина. Не вярвай прекалено на Касперски!

Здравейте. За ей този файл h ttp://4storing.com/tpxwrv/2e05963fede15a5...2009fdc33a.html Касперски постоянно пищи че бил вирус - Троянски кон. При проверката на ВирусТотал 4 антивирусни от 40 също казаха че било троянски кон - това са BitDefender, F-Secure, GData и Kaspersky. За всички останали тоя файл няма проблеми. На кого да вярвам?

- Директен линк към заразен файл не се дава.

- На кого да вярваш ли файлът може да се изтегли и прати в Лабораторията на Касперски Лаб за анализ

Има една стара италианска пословица: За пари и чест вярвай половината на половина. Не вярвай прекалено на Касперски!

Какво предлагаш? Да стартира файла и да се довери на другите които считат този файл за чист :P

В подобен случай бих му повярвал и дори пратил файла.

Поздрави

PS. http://www.virustotal.com/analisis/efe53a0...601855aeb378384 като гледам май не греши,още повече че разбрах за какъв файл става въпрос и що за собственик ....

IP Address: 213.180.199.61 httptechnicskuzya.narod.ru

Hostname: users.narod.ru

IP Location: Russian Federation - Moscow, Moscow City

Редактирано от nikssi (преглед на промените)

http://www.virustotal.com/analisis/a906a1a...d09cdd477c1e4c7

(вече са 8 програмите, които го засичат), но Avira го докладва като чист (макар автоматичния анализ да не е бъркал един или два пъти).

The file 'IEPostUpdateInstall.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Какво предлагаш? Да стартира файла и да се довери на другите които считат този файл за чист :speak:

В подобен случай бих му повярвал и дори пратил файла.

Поздрави

Бих направил нещо просто - бих си купил софтуера и не бих е занимавал с пиратстване. Ако на някой не му е станало ясно пиратските копия на програми са един от основните преносители на вируси, троянски коне и т.н. (изключая случаите на заразяване от недобронамерени сайтове и малуер, ползващ дупки в сигурността на незакърпени ОС)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.