Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 4

Featured Replies

Това че ти казваш,че нямаш не означава, че е така.Предполагам,че знаеш с какво и как да провериш,стига да имаш желание и готовност да останеш разочарован от резултатите.Но ти знаеш в случая,че са заплахи и даваш да блокира,питам отново,ако не знаеш че е заплаха, кое действие ще избереш "бликирай"или "разреши"?

P.s. Сега естествено ще кажеш ,че сканираш постоянно и не откриваш заплахи,но дали е така в действителност?Под Windows операционните системи няма как да издържиш дълго в интернет пространството без антивирусна програма за защита. Естествено може и без,но ще трябва да се ограничиш в сайтовете които влизаш.Ти няма как да знаеш целия софт или какъвто и да е било файл,който се предлага,дали е злонамерен или не,Comodo Firewall Pro също няма как да разбере в случая.Всичко допира отново до дефиниции и проактивна защита,т.е антивирусна програма.

Нищо никога не съм блокирал,не се ограничавам в кои сайтове да влизам и все още не съм видял предупреждение от стената за каквото и да било че да блокирам.С удоволствие ще посетя сайтове предложени от всеки по възможност тези които се считат за най-опасни,ще предоставя и снимков материал от разходките.Може много неща да ми се предлагат да си инсталирам но за съжаление софта който ми е нужен вече съм го инсталирал,а когато реша да инсталирам програма проверката е стршна по-лесно се влиза в главната квартира на КГБ http://www.virustotal.com/ от 38 все някоя ще се обади ако ли не в лабораториите на Авира,Касперски,ESET и т.н. варианти много за проверки.

  • Отговори 1,4k
  • Прегледи 95,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Едва ли някой ще се заеме с човек, който иска помощ, а прави каквото си иска. Дръжте си откраднатата и платена алтернатива на Spybot S & D (наречена SpyRemover с КРАК-а) и недейте да сканирате с б

  • Поради простата причина, че не разбирате не трябваше да се изказвате неподготвена. Ако можехте да разчитате логовете на ComboFix щяхте да разберете, че почистихме опасни файлове. Дадох Ви инструкции,

  • Не ви ли прави впечатление, че не сте в правилната тема ?

Публикувани изображения

Да и аз така правя.

Не се доверявам напълно и преди да прeдприема Aкт си сканирам с 38 антивирусни които не са ми на компа!

Какво по-мъдро решение от това?

Нищо никога не съм блокирал,не се ограничавам в кои сайтове да влизам и все още не съм видял предупреждение от стената за каквото и да било че да блокирам.С удоволствие ще посетя сайтове предложени от всеки по възможност тези които се считат за най-опасни,ще предоставя и снимков материал от разходките.Може много неща да ми се предлагат да си инсталирам но за съжаление софта който ми е нужен вече съм го инсталирал,а когато реша да инсталирам програма проверката е стршна по-лесно се влиза в главната квартира на КГБ http://www.virustotal.com/ от 38 все някоя ще се обади ако ли не в лабораториите на Авира,Касперски,ESET и т.н. варианти много за проверки.

16a4i2e.jpg

Кракът хич не е за подценяване :angry22:

Кракът хич не е за подценяване :angry22:

Никога не съм ползвал крак за каквото и да било тази е със сериен номер.А това блокиране беше за друга програма предоставена от MPOWER но доколкото си спомням след скан във Вирустотал много малко откриваха нещо нередно в нея

Никога не съм ползвал крак за каквото и да било тази е със сериен номер.А това блокиране беше за друга програма предоставена от MPOWER но доколкото си спомням след скан във Вирустотал много малко откриваха нещо нередно в нея

Според мене не е така.Ти си знаеш laugh.gif

Редактирано от nikssi (преглед на промените)

Според мене не е така.Ти си знаеш laugh.gif

Извинявай грешката е моя нито една от 38 не вижда нищо в този файл.

http://www.moosoft.com/cleaner5/cleaner5demo.exe

http://www.virustotal.com/analisis/e820c37...7a4e3fcaa5a0071

Никога не съм ползвал крак за каквото и да било тази е със сериен номер.А това блокиране беше за друга програма предоставена от MPOWER но доколкото си спомням след скан във Вирустотал много малко откриваха нещо нередно в нея

Тук грешиш. Виж три-четири страници назад. Аз пуснах снощи въпроса за една програма на moosoft:

11kl4rq.jpg

Единствено от теб не разбрах как се получи този резултат с "блокирането" на инсталацията. Според мен няма никакво блокиране при теб, а вероятно има проблем с операционната система...

Според мене не е така.Ти си знаеш laugh.gif

Ето и резултат от заподозряната програма.Досега от циров номер не съм чул да се получават зарази.

wmezr4.jpg

http://www.virustotal.com/analisis/f738ebc...f17e047ec006a81

nologo

Тук грешиш. Виж три-четири страници назад. Аз пуснах снощи въпроса за една програма на moosoft:

Единствено от теб не разбрах как се получи този резултат с "блокирането" на инсталацията. Според мен няма никакво блокиране при теб, а вероятно има проблем с операционната система...

Да вярно ти пусна този файл :rolleyes: сори

Когато е в режим параноичен,сейфмод или Clean PC Mode и настройките които съм направил нищо не може да тръгне да се инсталира възможно е само на трейнинг мод но пак казвам това е валидно само за моите настройки.

Ето и резултат от заподозряната програма.Досега от циров номер не съм чул да се получават зарази.

wmezr4.jpg

Танганайка знам какво говоря за този оптимизатор :clap: там или го плащаш и се регистрираш или ползваш крак/кейген генериращ серийният номер/ и в двата случая се сдобиваш с прекрасен наблюдател на действията ти :whist:

Стената не те спасява защото ти вече си му разрешил излаз навън :clap:

Танганайка знам какво говоря за този оптимизатор ;) там или го плащаш и се регистрираш или ползваш крак/кейген генериращ серийният номер/ и в двата случая се сдобиваш с прекрасен наблюдател на действията ти :)

Стената не те спасява защото ти вече си му разрешил излаз навън ;)

Единствено тази програма не е поискала връзка с интернет и никога не е била във „Network Security Policy” не съм я и махал от там.Регистрирана е и имам сериен номер за нея който не е от кейгенератор.Но познай какво открих случайно тази сутрин.След деинстала на KAV 2009 би трябвало да не е останало нищо,пускам аз kavremover9 и ме уверява че нямам нищо за чистене

2i1z5w3.jpg

да ама не Combofix вижда всичко ето лог

http://4storing.com/9o740/5ef34594f7a2c675...76da241142.html

Проверявам аз мястото(но трябваше да направя невидимите файлове видими :) )и откривам остатъци с размер 73 МВ

2009-01-03 12:40 . 2009-01-03 12:40<DIR>d--------c:\documents and settings\All Users.WINDOWS\Application Data\Kaspersky Lab Setup Files

Защо ли се е получило така какво са правили братушките докато са ме охранявали никога няма да разбера ще остане мистерия

А от лога се вижда също че съм чист от към вирози въпреки че ме защитава единствено и само Comodo Firewall Free.

Единствено тази програма не е поискала връзка с интернет и никога не е била във „Network Security Policy” не съм я и махал от там.Регистрирана е и имам сериен номер за нея който не е от кейгенератор.Но познай какво открих случайно тази сутрин.След деинстала на KAV 2009 би трябвало да не е останало нищо,пускам аз kavremover9 и ме уверява че нямам нищо за чистене

2i1z5w3.jpg

да ама не Combofix вижда всичко ето лог

http://4storing.com/9o740/5ef34594f7a2c675...76da241142.html

Проверявам аз мястото(но трябваше да направя невидимите файлове видими :) )и откривам остатъци с размер 73 МВ

2009-01-03 12:40 . 2009-01-03 12:40<DIR>d--------c:\documents and settings\All Users.WINDOWS\Application Data\Kaspersky Lab Setup Files

Защо ли се е получило така какво са правили братушките докато са ме охранявали никога няма да разбера ще остане мистерия

А от лога се вижда също че съм чист от към вирози въпреки че ме защитава единствено и само Comodo Firewall Free.

Има остатъчни файлове, защото си свалил инсталационният пакет, който при стартиране разархивира инсталационните файлове в тази папка и инсталира програмата от там. Вярно, че не се премахват автоматично, но това не означава, че руснаците "правят" нещо. Всъщност, ако не участваш в Касперски Секюрити Нетуърк, то никаква информация, освен необходимата за ъпдейт, не се изпраща от твоят компютър.

Аз бях намерил още остатъци от касперски в регистрите. Combofix твърдеше, че до NOD32 и KIS 2009 работи. Програмата беше премахната с You Unistaller. Трябваше ръчно да я трия от регистрите, че да я премахна напълно.

Редактирано от King_Of_Kings (преглед на промените)

Има остатъчни файлове, защото си свалил инсталационният пакет, който при стартиране разархивира инсталационните файлове в тази папка и инсталира програмата от там. Вярно, че не се премахват автоматично, но това не означава, че руснаците "правят" нещо. Всъщност, ако не участваш в Касперски Секюрити Нетуърк, то никаква информация, освен необходимата за ъпдейт, не се изпраща от твоят компютър.

А с каква цел са точно в невидимите?

http://www.2-spyware.com/remove-ms-antispyware-2009.html

Опасност в търсене на инструкции за премахване, хитър ход !!

b4t6i1.jpg

http://www.2-spyware.com/remove-ms-antispyware-2009.html

http://www.mywot.com/en/scorecard/2-spyware.com

според потребителите този сайт е безопасен.

Ето защо блокира връзката.Анимирана картинка с прозорец за въвеждане на информация,познай къде отива.

vdffnr.jpg

Редактирано от mihnev_sz (преглед на промените)

Единствено тази програма не е поискала връзка с интернет и никога не е била във „Network Security Policy” не съм я и махал от там.Регистрирана е и имам сериен номер за нея който не е от кейгенератор.Но познай какво открих случайно тази сутрин.След деинстала на KAV 2009 би трябвало да не е останало нищо,пускам аз kavremover9 и ме уверява че нямам нищо за чистене

2i1z5w3.jpg

да ама не Combofix вижда всичко ето лог

http://4storing.com/9o740/5ef34594f7a2c675...76da241142.html

Проверявам аз мястото(но трябваше да направя невидимите файлове видими :rolleyes: )и откривам остатъци с размер 73 МВ

2009-01-03 12:40 . 2009-01-03 12:40<DIR>d--------c:\documents and settings\All Users.WINDOWS\Application Data\Kaspersky Lab Setup Files

Защо ли се е получило така какво са правили братушките докато са ме охранявали никога няма да разбера ще остане мистерия

А от лога се вижда също че съм чист от към вирози въпреки че ме защитава единствено и само Comodo Firewall Free.

tigertron ти отговори. Аз само ще вметна,че това важи в пълна сила за повечето програми които се инсталират.

  • Автор

Друг освен Касперски реагира ли ? Име на хост www.2-spyware.com Интернет доставчик Неизвестен

Държава Съединените Щати Код на държава US (USA)

Град Houston Регион Texas

IP адрес 209.85.23.82

Посетители из стран United States (47.5%)

India (6.7%)

United Kingdom (5.6%)

Australia (2.8%)

Canada (2.8%) Поздрави

Това е мошеника Internet Antivirus Pro. Благодарен на този мошеник за пореден път се убедих в следното:

1. MBAM e по-добър от SuperAntiSpyware.

2. На сравнително добре обновена операционна система щетите макар и от това rogue са сравнително по-малко.

Инсталирах го, но благодарение на обновленията на Windows бяха предотваретни по-сериозни щети. позволих му все пак да направи каквото иска и резултата при регистрите беше следния:

Добавен ключ в регистъра:

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce

Добавени стойности:

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:P:\Qbphzragf naq Frggvatf\Fhccbeg\Zl Qbphzragf\VNVafgnyy.rkr: 01 00 00 00 06 00 00 00 50 C4 AC A4 CD 83 C9 01

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\Documents and Settings\Support\My Documents\IAInstall.exe: "IAInstall"

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\WINDOWS\system32\ntvdm.exe: "NTVDM.EXE"

Коригирани стойности:

HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: 82 3A FC 30 83 95 BA EC 27 F4 02 D2 68 07 CC 99 D2 65 DA 7E 6D 89 20 50 F9 78 EA 5F AE 29 21 78 9D 61 6E 6E D3 39 CE BE 51 61 30 40 1C 09 84 E1 B9 32 D8 AC A1 54 D6 F3 04 99 E3 23 33 10 B6 D9 0D 05 E7 85 45 2B 16 DB 6C D7 B8 8E 00 57 32 97

HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: F8 7D 43 9E 31 3A 99 38 30 58 E5 78 B5 49 0D A8 F5 7F A7 0D 70 74 ED DD A7 80 44 39 75 62 8B 2C 09 ED 2F DA B7 C6 CC 96 79 8D C5 0C 44 F0 4B A8 E9 A3 A3 FE C6 41 AE 60 D3 87 FF 01 4F 0F 0A A9 2C 38 3A 3A C7 BE EF 4E 10 07 9A 68 AE C0 5C A0

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count\HRZR_PGYFRFFVBA: 39 19 4C 0E 01 00 00 00

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count\HRZR_PGYFRFFVBA: 6D 1E 4C 0E 02 00 00 00

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU: 01 00 00 00 1C 00 00 00 90 F7 C1 99 CD 83 C9 01

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU: 01 00 00 00 1E 00 00 00 50 C4 AC A4 CD 83 C9 01

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_HVFPHG: 01 00 00 00 12 00 00 00 D0 9D F0 98 CD 83 C9 01

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_HVFPHG: 01 00 00 00 13 00 00 00 20 7D 5D A2 CD 83 C9 01

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:::{450Q8SON-NQ25-11Q0-98N8-0800361O1103}: 01 00 00 00 07 00 00 00 F0 16 B1 9A 27 83 C9 01

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:::{450Q8SON-NQ25-11Q0-98N8-0800361O1103}: 01 00 00 00 08 00 00 00 20 7D 5D A2 CD 83 C9 01

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings: 46 00 00 00 0D 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 C0 AD B6 D1 ED 82 C9 01 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 02 00 00 00 0A 00 02 0F 00 00 00 00 00 00 00 00 6F 00 6F 00 74 00 25 00 5C 00 54 00 45 00 4D 00 50 00 00 00 44 00 3B 00 2E 00 56 00 42 00 53 00 3B 00 2E 00 56 00 42 00 45 00 3B 00 2E 00 4A 00 53 00 3B 00 2E 00 4A 00 53 00 45 00 3B 00 2E 00 57 00 53 00 46 00 3B 00 2E 00 57 00 53 00 48 00 00 00 79 00 73 00 74 00 65 00 6D 00 33 00 32 00 5C 00 57 00 62 00 65 00 6D 00 00 00 00 00 00 00

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings: 46 00 00 00 0E 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 C0 AD B6 D1 ED 82 C9 01 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 02 00 00 00 0A 00 02 0F 00 00 00 00 00 00 00 00 6F 00 6F 00 74 00 25 00 5C 00 54 00 45 00 4D 00 50 00 00 00 44 00 3B 00 2E 00 56 00 42 00 53 00 3B 00 2E 00 56 00 42 00 45 00 3B 00 2E 00 4A 00 53 00 3B 00 2E 00 4A 00 53 00 45 00 3B 00 2E 00 57 00 53 00 46 00 3B 00 2E 00 57 00 53 00 48 00 00 00 79 00 73 00 74 00 65 00 6D 00 33 00 32 00 5C 00 57 00 62 00 65 00 6D 00 00 00 00 00 00 00

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\1\Shell\ScrollPos800x600(1).y: 0x0000006A

HKU\S-1-5-21-1177238915-1383384898-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\1\Shell\ScrollPos800x600(1).y: 0x00000002

Общо промени в регистрите: 11

Той не се засичаше нито от MBAM, нито от SuperAntiSpyware. Благодарение на евристиките на MBAM обаче, той успя да изчисти два файла:

Malwarebytes' Anti-Malware 1.33

Database version: 1712

Windows 5.1.2600 Service Pack 3

1/31/2009 8:06:12 PM

mbam-log-2009-01-31 (20-06-12).txt

Scan type: Quick Scan

Objects scanned: 42370

Time elapsed: 1 minute(s), 40 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 2

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

C:\Program Files\Common Files\InternetAntivirusPro.exe (Rogue.InternetAntivirus) -> Quarantined and deleted successfully.

C:\Program Files\Common Files\file.exe (Rogue.InternetAntivirus) -> Quarantined and deleted successfully.

Затова, аз съм доволен от него.

Това е от мен, след като ги добавят в дефинициите ще сканирам отново и ще проверя какви и колко са пропуските. :rolleyes:

П.П.: Засича се от ESS.

Редактирано от Fixer (преглед на промените)

Понякога евристиката на MBAM води и до опасни ситуации...Oще имат проблеми с фалшиви тревоги... Например ако преименуваш някой файл (какъвто и да е) на xxx.exe и го метнеш в system32 или някъде другаде MBAM го засича, което не е добра тактика.

MBAM знам, че ползва доста методи за откриване на заплахи, сред които е и простичкия по име. Обаче май ако името съвпадне, MBAM не прави допълнителни проверки с други методи за въпросния файл, щом го маркира за опасен. Това не е фатално, но е леко дразнещо

Пример за подобна ситуация: RogueRemover намера за заплаха в инсталираната програма Glarysoft Registry Repair (защото по време на инсталацията е преименувана само на registry repair)...и хоп...се засича като ментака registry repair 2006.

54118671ef6.jpg

59750101gl4.jpg

Според nosirrah ще има доста изненади...от към ловенето на Vundo, Zlob, bypass registry permissions...а за ползвателите на резидентния щит, дори IP blocker-че...

Още не е готов и алгоритъма за засичане на Conficker чрез евристиката...Има какво да се желае все още, но перфектни програми няма. cool.gif

Понякога евристиката на MBAM води и до опасни ситуации...Oще имат проблеми с фалшиви тревоги... Например ако преименуваш някой файл (какъвто и да е) на xxx.exe и го метнеш в system32 или някъде другаде MBAM го засича, което не е добра тактика.

MBAM знам, че ползва доста методи за откриване на заплахи, сред които е и простичкия по име. Обаче май ако името съвпадне, MBAM не прави допълнителни проверки с други методи за въпросния файл, щом го маркира за опасен. Това не е фатално, но е леко дразнещо

Пример за подобна ситуация: RogueRemover намера за заплаха в инсталираната програма Glarysoft Registry Repair (защото по време на инсталацията е преименувана само на registry repair)...и хоп...се засича като ментака registry repair 2006.

Няма нужда да ми разясняваш какво правят евристиките за кой ли път, прочел съм го в един от многото ти постове за това, едно и също.... Случайно да виждаш грешно засичане благодарение на евристиките в моя лог? Ще те улесня - не! А за фалшивите тревоги е ясно. Примерът ти е неуместен, защото както знаеш RogueRemover го няма вече, а плюс това говорим за MBAM т.е. за различен продукт, макар и от един разработчик.

Според nosirrah ще има доста изненади...от към ловенето на Vundo, Zlob, bypass registry permissions...а за ползвателите на резидентния щит, дори IP blocker-че...

Още не е готов и алгоритъма за засичане на Conficker чрез евристиката...Има какво да се желае все още, но перфектни програми няма. cool.gif

Това също вече си го споменавал. Мисля, че започваш да изискваш нивото на евристиките им да бъде на това на антивирусния софтуер, което не е нужно поради наличието на антивирусна програма, а също така и нивото му е много по-високо отколкото на неговите конкуренти, затова смятам, че всичко си е в реда на нещата.

Примерът ти е неуместен, защото както знаеш RogueRemover го няма вече, а плюс това говорим за MBAM т.е. за различен продукт, макар и от един разработчик.

Не съвсем:

http://www.kaldata.com/forums/index.php?s=...t&p=1257157

http://www.malwarebytes.org/rogueremover.php

Продуктите са обединени...а и подобни проблеми съм срешал не само при RogueRemover-a...

Кога съм говорил за евристиката и то на MBAM...беше доста отдавна и темата лиспва...защото е изтрита !

Направи си една проба...Аз в момента съм на работа и няма как да го направя.

Преименувай някой файл на file.exe и го пъхни в C:\Program Files\Common Files\

След това сканирай с MBAM и виж дали ще се засече. Би трябвало вече да е налична проверка и по контролни суми MD5 и CRC32, но поне доскоро не беше готова !

Нищо не съм споменавал и за евристиката за Conficker...

Bruce didn't tell me if it could or not, but he did say that they are working on new heuristics to ensure that MBAM can detect not only all previous variants of Conficker, but all future ones as well.

Since Bruce isn't handing out status updates on the definitions, and every moment I'm pestering him for info is taking him away from getting things added to the database, I'll leave him alone for now.

http://www.malwarebytes.org/forums/index.p...mp;hl=conficker

Не става въпрос да е като на антивирусните програми, а просто да използва малко повече методи за анализ...Дори и да има лек спад в скоростта на проверката. Много добре ми е ясно, че MBAM макар да засича и редица червей и друг зловреден софтуер подобно на антивирусните...негов обект са rogue категорията + по-разпространените "бацили" - in the wild.

Просто казвам, че има още какво да се желае не съм казал, че е по-добър или по-лош от SAS. Без да ми изопачаваш думите !

Редактирано от B-boy[StyLe] (преглед на промените)

Тези глупости ги разправяй на някой друг. Опитах с два файла и с двата не стана, направих всичко каквото ми каза. Това зависи от екипа, нека ги направи няма лошо. Аз пък нищо не съм ти казвал за SAS и за MBAM, нито се бъркаш.....

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.