Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 3

Featured Replies

На мене пък точно днеска ми засече някакъв като се опитвах да си сваля един клип и ми го махна без проблеми.

Това ми е първият път, когато се срещам с вирус на домашното ПС, като се има предвид, че от години имам нет, дали дайъл ъп, дали ADSL!

  • Отговори 1,8k
  • Прегледи 169,5k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

Моята лови само толкоз:

14nf2.th.jpg

Ето го и лога:

http://rapidshare.de/files/16820776/Activescan.txt.html

Ужас, какво да правя ;) :bye:

Предлагам ви един файл който е ОПАСЕН с размер 13МВ и според моята програма съдържа 647 гада ohmy.gif -вируси,троянци,червеи и всякакви други.Той е компресиран

рар и аз го свалих на харда и го сканирах в Компресирано състоание-не смея да го разкомпресирам още! Проблеми след това не съм имал сканирах си два пъти компа-няма инфекция

Та моята анти вирусна показа 647 броя, А вашата???

Понеже всеки твърди че има най-най-най програмата ето ви реални условия да пробвате и всеки ама чистосърдечно да си каже колко от неговата са открити!

те го файла http://free.data.bg/zevzekkk/~temp/v%20i%2...virus%e5s_2.rar

ПРЕДУПРЕЖДАВАМ че това не е Игра за Неопитни потребители и файла съдържа изключетелно опасни вируси-не го разкомпресирайте!Всичко което правите си е на ваша отговорност! Да няма после  :)

За децата:Деца не правете това в къщи!

Успех :beer:

Класацията до тук е

1Kaspersky,BitDefender 8.0,Ф-Секюър- 706 парчета:)  :yanim:  :yanim:

2McAfee-652

3Нортон антивир 2005-649бройки

4Антивир персонал 647 бройки

5AVG-617

6F-prot3.16a-597

7NOD32версия 2.00- 119 броя ,NOD32 версия 2.50.16- 522 броя

Класацията приключва тук дами и господа!

Благодарности на всички-да не вземе да се обиди някой

<{POST_SNAPBACK}>

Касперски Антивирус 6 (Касперски Интернет Секюрити 6) - 706:

http://tigertron-bg.hit.bg/Scan.jpg

Ако някой още се интересува Ikarus Virus Utilities v5.19 намери 707 "вируса" и толкова изтри ...

a резултатите от моя bitdefender са:

infected objects-707

deleted objects-710 :)

както е така архивиран файла, моят НОД каза, че има 1 и препоръча де се незанимавам нататък :)

както разбирате, не съм разархивирал.

Ъъъъ, само 627 със clamav, но какво ми пука.

# clamscan -i

----------- SCAN SUMMARY -----------

Known viruses: 50078

Engine version: 0.88

Scanned directories: 1

Scanned files: 1713

Infected files: 627

Data scanned: 21.36 MB

Time: 33.759 sec (0 m 33 s)

Само да споделя един болезнен опит от тези дни.

Не знам какво си мерите на антивирусните, ами не видите какво правят в действителност, а имено:

AVP (по настоящем Avira и в близко бъдеще ставаща платена, за съжаление) ме пази дълги години без особени сътресения. За нещастие е открила backdoor, но поради глупостта на потрбителя (интернет клуб) и стечение на обстоятелствата не е могла да го изчисти, а най-вероятно е предложила да го изолира (Access deny, Quarantine и т.н.). Поради високата интелигентност на потребителя този прозорец се затваря и играта започваааа....

Откривам аз (още при стартиране и realtime сканирането на програмата) че има заразена библиотека в system32 - olembd32.dll Не мога да си спомня точно какъв бакдоор беше това, но интересното започва сега. Изведнъж AVP почва да "пищи" че почти всяко .exe е заразено с тази Scila или каквото там беше или Worm/Bagle.gen. Въпреки това не успява да ги изчисти. Свалям нарочен туул за Bagle от F-Secure - почиства 5 файла. AVP обаче хич не е съгласна и продължава да дава аларма след аларма, но не може пак да ги изчисти бубите. И се почва - Panda,Kaspersky, NOD32, F-Prot.... Ефекта беше следният:

1.Pandora - откри бакдоора, но пак не го изтри, за други файлове не каза нищо

2.Kaspersky - не откри нищо, повтарям НИЩО, но поне отчете подозрителен опит за връзка към външен сървър (явно така бакдоора известява за успешна инфекция)

3.NOD32 - абсолютно, повтарям АБСЛЮТНО НИЩО не му направи впечатление. Нито нарочното сканиране на явно смятаната от всички програми за заразена библиотека !!!

4.Триене на заразената библиотека с HiJackThis, KillBox и други ръчни трикове - никакъв резултат. Възстановяване след рестартиране. AVP продължава да пищи като луда за Bagle и бакдоора.

След 1 часово търсене по форуми един кратък и точен пост ме насочи към старите TrendMicro. Свалих 9MB .com файл, два по 8-10МB дефиниции и почти без надежда го пуснах. Този .com файл работеше по странен начин, в DOS режим, но да ви кажа - не ми пука, защото изчисти на 100% всичко !!! През това време намерих по-подробна информация на F-Secure за този бакдоор - инжектира код във всяко PE компресирано .exe (а това се и виждаше от дезинфектирането на всяко .exe от TrendMicro)

Така че, с две думи да го кажа - реална "бойна ситуация" всичките велики антивирусни се издъниха, ама тотално. Оставам си с AVP, която макар и да не успя да изчисти "терена" поне достатъчно точно (с изключение на това, че бъркаше инжектирания код във файловете с червея Bagle, ако не е комбинацията Sality+Bagle, за която се пише по някой антивирусни форуми) алармира за проблема.

Това според мен е достатъчна оценка колко са ефективни тези "маркетингови продукти".

Останете си със здраве

PS:Погледнах лога - вируса или по-скоро трoянеца е SALITY.AC

Само да споделя един болезнен опит от тези дни.

Не знам какво си мерите на антивирусните, ами не видите какво правят в действителност, а имено:

AVP (по настоящем Avira и в близко бъдеще ставаща платена, за съжаление) ме пази дълги години без особени сътресения. За нещастие е открила backdoor, но поради глупостта на потрбителя (интернет клуб) и стечение на обстоятелствата не е могла да го изчисти, а най-вероятно е предложила да го изолира (Access deny, Quarantine и т.н.). Поради високата интелигентност на потребителя този прозорец се затваря и играта започваааа....

Откривам аз (още при стартиране и realtime сканирането на програмата) че има заразена библиотека в system32 - olembd32.dll Не мога да си спомня точно какъв бакдоор беше това, но интересното започва сега. Изведнъж AVP почва да "пищи" че почти всяко .exe е заразено с тази Scila или каквото там беше или Worm/Bagle.gen. Въпреки това не успява да ги изчисти. Свалям нарочен туул за Bagle от F-Secure - почиства 5 файла. AVP обаче хич не е съгласна и продължава да дава аларма след аларма, но не може пак да ги изчисти бубите. И се почва - Panda,Kaspersky, NOD32, F-Prot.... Ефекта беше следният:

1.Pandora - откри бакдоора, но пак не го изтри, за други файлове не каза нищо

2.Kaspersky - не откри нищо, повтарям НИЩО, но поне отчете подозрителен опит за връзка към външен сървър (явно така бакдоора известява за успешна инфекция)

3.NOD32 - абсолютно, повтарям АБСЛЮТНО НИЩО не му направи впечатление. Нито нарочното сканиране на явно смятаната от всички програми за заразена библиотека !!!

4.Триене на заразената библиотека с HiJackThis, KillBox и други ръчни трикове - никакъв резултат. Възстановяване след рестартиране. AVP продължава да пищи като луда за Bagle и бакдоора.

След 1 часово търсене по форуми един кратък и точен пост ме насочи към старите TrendMicro. Свалих 9MB .com файл, два по 8-10МB дефиниции и почти без надежда го пуснах. Този .com файл работеше по странен начин, в DOS режим, но да ви кажа - не ми пука, защото изчисти на 100% всичко !!! През това време намерих по-подробна информация на F-Secure за този бакдоор - инжектира код във всяко PE компресирано .exe (а това се и виждаше от дезинфектирането на всяко .exe от TrendMicro)

Така че, с две думи да го кажа - реална "бойна ситуация" всичките велики антивирусни се издъниха, ама тотално. Оставам си с AVP, която макар и да не успя да изчисти "терена" поне достатъчно точно (с изключение на това, че бъркаше инжектирания код във файловете с червея Bagle, ако не е комбинацията Sality+Bagle, за която се пише по някой антивирусни форуми) алармира за проблема.

Това според мен е достатъчна оценка колко са ефективни тези "маркетингови продукти".

Останете си със здраве

PS:Погледнах лога - вируса или по-скоро трoянеца е SALITY.AC

<{POST_SNAPBACK}>

Приятел, дай го да го видим това страшилище, бе, че нещо хич не ти хващам вяра! Искам да ми го пратиш по-пощата, да го скенна с Каспера, та да видим дали ще се окажеш прав. Аз, обаче съм 100% сигурна, че Касперски веднага ще го хване за врата тоя вирус за който ми говориш.Мейла ми е: [email protected] !

Готова съм веднага да си заразя компа с тоя змей. Давай го, или нещо ни ментиш! :P:P:P

Приятел, дай го да го видим това страшилище, бе, че нещо хич не ти хващам вяра! Искам да ми го пратиш по-пощата, да го скенна с Каспера, та да видим дали ще се окажеш прав. Аз, обаче съм 100% сигурна, че Касперски веднага ще го хване за врата тоя вирус за който ми говориш.Мейла ми е: [email protected] !

Готова съм веднага да си заразя компа с тоя змей. Давай го, или нещо ни ментиш! :P  :P  :P

<{POST_SNAPBACK}>

Скъпя моя напълно непозната Тринити. Как ме разкри веднага - да, ментря те и избягах от час, за да напиша тази Матрица 3. Виж, потърси някъде този троянец, може би го има и в споменатия тестов файл.

Ай, остани си в матрицата

За бъзик (и от любопитство) си инсталирах f-prot за линукс. Ето и резулатата:

Results of virus scanning:


Files: 1713

MBRs: 0

Boot sectors: 0

Objects scanned: 892

Infected: 553

Suspicious: 48

Disinfected: 0

Deleted: 0

Renamed: 0


Time: 0:07

Ех не мога да повярвам колко хора все още продължават да пишат ли пишат по тази тема. Ей автора трябва да му издигнем паметник, голям трън сложи в гащите на повечето от Калдата :)))

  • 2 седмици по-късно...
  • Автор
Ех не мога да повярвам колко хора все още продължават да пишат ли пишат по тази тема. Ей автора трябва да му издигнем паметник, голям трън сложи в гащите на повечето от Калдата ;)))

Ха ,ха,ха това ме разсмя!Мерси! :rolleyes:

  • 2 седмици по-късно...

И аз се пробвах с това архивче.Kaspersky Anti-Virus Personal 5.0.372 с последен ъпдейт на 4/26/06

706 файла! cool.gif

LOD AntiVirus System MRX Series version 3.3

724 viruses detected and deleted!

Та кой сега е номер 1 ?

Можеш ли да дадеш малко инфо-официален сайт,линк...

Можеш ли да дадеш малко инфо-официален сайт,линк...

И аз не съм го чувал :bye:

Можеш ли да дадеш малко инфо-официален сайт,линк...

http://lodnewcs.hit.bg/

Само това намерих. В сайта и във форума има връзки към различини версии на програмата, има и платена версия.

не за вас но аз имам zoneAlarm с антивирус и nod32.Нода ми хвана 523 вируса и 7 нерознати вируса а ZoneAlarm около 1100

Ето и моя дан по темата "На кого колко му лови антивирусната програма?":

Kaspersky Anti-Virus Personal Pro 5.0.522

untitled11se.jpg

Смятам че това е достатъчно красноречиво cool.gif ... до скоро :bye:

  • 2 месеца по-късно...
Ъъъъ, само 627 със clamav, но какво ми пука.

# clamscan -i

----------- SCAN SUMMARY -----------

Known viruses: 50078

Engine version: 0.88

Scanned directories: 1

Scanned files: 1713

Infected files: 627

Data scanned: 21.36 MB

Time: 33.759 sec (0 m 33 s)

Че малко ли са 627, при положение че е нова, OpenSorce и е с едва 50-60 хиляди сигнатури! Да ти кажа 627 си е голямо постижение за Клам :speak:

  • 2 седмици по-късно...
Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.