Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 4

Featured Replies

Имам едно предложение към тестващите: защо не вземете целия този труд, който хвърляте, по някакъв начин да го систематизирате и обобщите, за да придобие практически смисъл. Например да се тества даден линк или файл с повече програми и в края на всяка седмица, в края на всеки месец и в края на годината да се правят съответните обобщения- коя програма колко процента е засякла и съответно да се прави класация за всеки месец. Разбира се предварително трябва да се приема някакъв регламент, например: от колко процента програми трябва да е засечен файла за да се приеме, че наистина е вреден.

Това е само предложение, идея с която все пак да се систематизира това, което се прави.....за да има все пак някакъв практически смисъл цялата тази работа, която вършите.

Кой подкрепя подобно предложение? cool.gif

  • Отговори 1,4k
  • Прегледи 97,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Едва ли някой ще се заеме с човек, който иска помощ, а прави каквото си иска. Дръжте си откраднатата и платена алтернатива на Spybot S & D (наречена SpyRemover с КРАК-а) и недейте да сканирате с б

  • Поради простата причина, че не разбирате не трябваше да се изказвате неподготвена. Ако можехте да разчитате логовете на ComboFix щяхте да разберете, че почистихме опасни файлове. Дадох Ви инструкции,

  • Не ви ли прави впечатление, че не сте в правилната тема ?

Публикувани изображения

Имам едно предложение към тестващите: защо не вземете целия този труд, който хвърляте, по някакъв начин да го систематизирате и обобщите, за да придобие практически смисъл. Например да се тества даден линк или файл с повече програми и в края на всяка седмица, в края на всеки месец и в края на годината да се правят съответните обобщения- коя програма колко процента е засякла и съответно да се прави класация за всеки месец. Разбира се предварително трябва да се приема някакъв регламент, например: от колко процента програми трябва да е засечен файла за да се приеме, че наистина е вреден.

Това е само предложение, идея с която все пак да се систематизира това, което се прави.....за да има все пак някакъв практически смисъл цялата тази работа, която вършите.

Кой подкрепя подобно предложение? cool.gif

Напълно съм съгласен и подкрепям идеята.Също предлагам и наистина да се изследват възможностите им не само с отброяване на ментета защото истинските сериозни заплахи са в нета и не изискват сваляне и стартиране на което се хващат децата Но за да е реално и чисто изследването не трябва да има спомагателни програми.Ако и другите подкрепят идеята се надявам да не се отплеснем само в тестове колко ментета са хванали и без спорове и фенщина,всяка програма за защита си има предимства и недостатъци не е важно по какъв начин се е справила а крайния резултат дали има пропуски.

  • Автор

И как ще създадем регламент? Защото Авира и Касперски ловят много вируси,много от които изглежда изобщо не са заплаха примерно за Комодо...Осъществима ли е подобна идея при толкова много различия в защитните продукти ? Съмнявам се. Поздрави

Здравйте, става нещо на един сайт, но сега съм на работа и не мога да проверя от служебния дали е фалшива тревога, или не:

Сайта е този:

http://www.futbol24.com/

и след като се натисне червения мигащ бутон LIVE NOW, Avira Premium блокира сайта, а при брат ми, който е с Avira Free , модула Guard веднага изпищявал с хващане на вирус от кеша на Операта. Току що един друг колега потвърди, че с AVAST Home в тях също няма достъп до сайта.

Бихте ли проверил, за какво става въпрос....

Редактирано от stefanvalja (преглед на промените)

http://www.futbol24.com/

Според добавката към мозилата WoT хората са гласували за безвреден http://www.mywot.com/en/scorecard/futbol24...comment#comment . NOD32 не засича заплаха.

Редактирано от King_Of_Kings (преглед на промените)

Здравйте, става нещо на един сайт, но сега съм на работа и не мога да проверя от служебния дали е фалшива тревога, или не:

Сайта е този:

http://www.futbol24.com/

и след като се натисне червения мигащ бутон LIVE NOW, Avira Premium блокира сайта, а при брат ми, който е с Avira Free , модула Guard веднага изпищявал с хващане на вирус от кеша на Операта. Току що един друг колега потвърди, че с AVAST Home в тях също няма достъп до сайта.

Бихте ли проверил, за какво става въпрос....

543481A.jpg

Редактирано от nikssi (преглед на промените)

  • Автор

До този футболен портал е налице нормален свободен достъп със Symantec. Май пак някой скрипт предизвиква реакция при някои програми - не съм убеден да е налице реална заплаха. Поздрави

http://www.futbol24.com/

Според добавката към мозилата WoT хората са гласували за безвреден http://www.mywot.com/en/scorecard/futbol24...comment#comment . NOD32 не засича заплаха.

Всъщност вече се използва и готовата база с данни на HpHosts. Site hound също я използва:

Web of Trust (WOT) is now using hpHOSTS database

I blog last month about Web of Trust (WOT) and we have a long discussion about WOT over at Calendar of Updates forum where WOT team participated.

Today, I learned from Steven Burn (aka MysteryFCM of hpHOSTS and Ur I.T. Mate Group) that his hpHOSTS file's database is now in WOT.

Note: Firetrust SiteHound also using hpHOSTS database.

  • Автор
http://www.google.bg/search?hl=bg&q=Fl...D0%B5&meta= Nikssi, да пробваме ли с Касперски тук ? И аз още не зная какво ще стане - най-много после да трябва да почистваме. Поздрави P.S. Браво - отлична реакция на Касперски при отваряне на hxxp://tu.23717.com/read.php?wid=774

Редактирано от TNN (преглед на промените)

Здравйте, става нещо на един сайт, но сега съм на работа и не мога да проверя от служебния дали е фалшива тревога, или не:

Сайта е този:

http://www.futbol24.com/

и след като се натисне червения мигащ бутон LIVE NOW, Avira Premium блокира сайта, а при брат ми, който е с Avira Free , модула Guard веднага изпищявал с хващане на вирус от кеша на Операта. Току що един друг колега потвърди, че с AVAST Home в тях също няма достъп до сайта.

Бихте ли проверил, за какво става въпрос....

Абе всички ли сте чалнати в тая тема или нищо не разбирате.Имало зловреден скрипт хахаха ай стига бе главанаците от Авира и Аваст пак

се издъниха,зловредния скрипт е изкачащо прозорче,което съобщава за вкаран ГОООЛ големи шматки сте ей.

Абе всички ли сте чалнати в тая тема или нищо не разбирате.Имало зловреден скрипт хахаха ай стига бе главанаците от Авира и Аваст пак

се издъниха,зловредния скрипт е изкачащо прозорче,което съобщава за вкаран ГОООЛ големи шматки сте ей.

A-squared спря ''опит за връзка със съмнителен хост'',заедно с алармата на Avira free.Май не е само прозорче,а "вкаран гооол'' може да е двусмислено

http://www.google.bg/search?hl=bg&q=Fl...D0%B5&meta= Nikssi, да пробваме ли с Касперски тук ? И аз още не зная какво ще стане - най-много после да трябва да почистваме. Поздрави P.S. Браво - отлична реакция на Касперски при отваряне на hxxp://tu.23717.com/read.php?wid=774

544513X.jpg

A-squared спря ''опит за връзка със съмнителен хост'',заедно с алармата на Avira free.Май не е само прозорче,а "вкаран гооол'' може да е двусмислено

Къде го видя тоя зловреден скрипт?Я го покажи да го видим..

Редактирано от [Mpower] (преглед на промените)

Абе всички ли сте чалнати в тая тема или нищо не разбирате.Имало зловреден скрипт хахаха ай стига бе главанаците от Авира и Аваст пак

се издъниха,зловредния скрипт е изкачащо прозорче,което съобщава за вкаран ГОООЛ големи шматки сте ей.

Че сме чалнати е ясно, то няма някой "нормален" из тези теми. :rolleyes:

Avira Premium блокира скрипта още преди да съм цъкнал на червеното прозорче.Ето:

544596K.jpg

а Avira free, чак след това, но е така защото безплатната няма уебгард.

Въпреки всичко, мисля, че е безопасно защото при брат ми го засичала от месец, и независимо ка е реагирал с delete или ignore, сайта си работи.

И още нещо - Авира реагира само когато евристиките и са на High, когато е на медиум не го засича.

Редактирано от stefanvalja (преглед на промените)

http://www.google.bg/search?hl=bg&q=7....D0%B5&meta= http://www.virscan.net/report/cd1565ec29dc...f20e2faf62.html Някой ще пробва ли Касперски дали го лови това ?

Не разбирам Китайски sad.gif дай конкретната връзка ако обичаш

  • Автор
Не разбирам Китайски sad.gif дай конкретната връзка ако обичаш

И аз не разбирам китайски - с Google има възможност за превод - името на файла не е ли достатъчно ? Впечатленията ми за KAV 2009 са добри - искам да проверя дали китайският сканер не злепоставя руската програма - за реагиране късно - заедно с най-неутвърдените антивируси. Сега компютърът с Касперски не е при мен. Поздрави

KAV 8 BETA WKS

http://www.new6scan.com/download/install.php

https://www.virustotal.com/analisis/928d9f9...40a236c2c5274ee

Свалих ексето Антивирус ментак :P и го стартирах.На всички въпроси отговорих според препоръката - разреши ohmy.gif

Снимка 1: Ексето прави опит за разопаковане и стартиране

545025f.jpg

Нещо обаче взе,че само се затвори biggrin.gif

15.1.2009 г. 12:26:40 Процесс C:\Documents and Settings\NIKSSI\Desktop\install.exe (PID: 3084): подозрительное действие. Процесс пытается изменить состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-1292428093-651377827-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce, значение IA3_, данные "C:\Documents and Settings\NIKSSI\Desktop\install.exe" 0;B;).

15.1.2009 г. 12:27:01 Процесс C:\Documents and Settings\NIKSSI\Desktop\install.exe (PID: 3084): попытка изменить состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-1292428093-651377827-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce, значение IA3_, данные "C:\Documents and Settings\NIKSSI\Desktop\install.exe" 0;B;) разрешена.

15.1.2009 г. 12:30:42 Процесс C:\Documents and Settings\NIKSSI\Desktop\install.exe (PID: 2792): подозрительное действие. Процесс пытается удалить состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-1292428093-651377827-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce, значение IA3_, данные ).

15.1.2009 г. 12:30:47 Процесс C:\Documents and Settings\NIKSSI\Desktop\install.exe (PID: 2792): попытка удалить состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-1292428093-651377827-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce, значение IA3_, данные ) разрешена.

15.1.2009 г. 12:30:47 Процесс C:\Documents and Settings\NIKSSI\Desktop\install.exe (PID: 2792): подозрительное действие. Процесс пытается изменить состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-1292428093-651377827-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce, значение IA3_, данные "C:\Documents and Settings\NIKSSI\Desktop\install.exe" 0;B;).

15.1.2009 г. 12:30:59 Процесс C:\Documents and Settings\NIKSSI\Desktop\install.exe (PID: 2792): попытка изменить состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-1292428093-651377827-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce, значение IA3_, данные "C:\Documents and Settings\NIKSSI\Desktop\install.exe" 0;B;) разрешена.

15.1.2009 г. 12:32:59 Процесс C:\Documents and Settings\NIKSSI\Desktop\install.exe (PID: 3356): подозрительное действие. Процесс пытается удалить состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-1292428093-651377827-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce, значение IA3_, данные ).

15.1.2009 г. 12:32:59 Процесс C:\Documents and Settings\NIKSSI\Desktop\install.exe (PID: 3356): попытка удалить состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-1292428093-651377827-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce, значение IA3_, данные ) разрешена.

15.1.2009 г. 12:32:59 Процесс C:\Documents and Settings\NIKSSI\Desktop\install.exe (PID: 3356): подозрительное действие. Процесс пытается изменить состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-1292428093-651377827-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce, значение IA3_, данные "C:\Documents and Settings\NIKSSI\Desktop\install.exe" 0;B;).

15.1.2009 г. 12:32:59 Процесс C:\Documents and Settings\NIKSSI\Desktop\install.exe (PID: 3356): попытка изменить состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-1292428093-651377827-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce, значение IA3_, данные "C:\Documents and Settings\NIKSSI\Desktop\install.exe" 0;B;) разрешена.

Снимка 2: сканиране с MBAM

545026a.jpg

Malwarebytes' Anti-Malware 1.33

Версия на базата от данни: 1654

Windows 5.1.2600 Service Pack 3

15.1.2009 г. 12:42:58

mbam-log-2009-01-15 (12-42-58).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 55992

Изминало време: 4 minute(s), 57 second(s)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Нямаше открити заплахи)

Заразени модули в паметта:

(Нямаше открити заплахи)

Заразени ключове в регистратурата:

(Нямаше открити заплахи)

Заразени стойности в регистратурата:

(Нямаше открити заплахи)

Заразени информационни обекти в регистратурата:

(Нямаше открити заплахи)

Заразени папки:

(Нямаше открити заплахи)

Заразени файлове:

(Нямаше открити заплахи)

Снимка 3 : Сканиране с a-squared Free - Версия 4.0

545027j.jpg

a-squared Free - Версия 4.0

Последно обновяване: 15.1.2009 г. 12:53:20

Настройки на проверката:

Обекти: Памет, Следи, Бисквитки

Проверка на архиви: Включено

Евристика: Включено

ADS Проверка: Включено

Начало на проверката: 15.1.2009 г. 12:53:37

Проверени

Файлове: 1710

Следи: 635895

Бисквитки: 8

Процеси: 35

Открити

Файлове: 0

Следи: 0

Бисквитки: 0

Процеси: 0

Записи в регистъра: 0

Край на проверката: 15.1.2009 г. 12:56:49

Време за проверката: 0:03:12

Кво стана нали му позволих да стартира пък го няма нийде biggrin.gif Някой ще го пробва ли с КАВ или нещо друго?Интересно ми е дали изобщо ще старира и после дали ще има някакви поражения...

Поздрави

  • Автор

hxxp://www.new6scan.com/ не мога да я отворя със Symantec - виждам празна бяла страница. Поздрави

hxxp://www.new6scan.com/ не мога да я отворя със Symantec - виждам празна бяла страница. Поздрави

efa165f025cft.jpg

a2fa2f1d5718t.jpg

40434a8cbd74t.jpg

KAV не реагира но това е поредното потвърждение че стената не разрешава вписвания исках да сваля ехе-то но така и не го видях,а стената нищо не ме е питала .Доста пъти давах „ОК” но не и не,едно и също нещо всеки път скучна работа :comp_virus::super: безплатна защита без дефиниции и това ако не е абсурд :speak:

Редактирано от tanganika (преглед на промените)

hxxp://www.new6scan.com/ не мога да я отворя със Symantec - виждам празна бяла страница. Поздрави

Не е заради Symantec. Друга е причината, но ти явно още не си я разбрал.

  • Автор
Не е заради Symantec. Друга е причината, но ти явно още не си я разбрал.

http://safeweb.norton.com/report/show?url=...;.x=10&.y=7 Да, наистина- възможни са още няколко причини - но не ми се занимава с тях по метода на изключването, а и така ми е добре - все пак не се случва твърде често. Поздрави

hxxp://www.new6scan.com/ не мога да я отворя със Symantec - виждам празна бяла страница. Поздрави

NIS Блокира преди да съм го свалил.

clipyvj3.png

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.