Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

hxxp://www.4shared.com/file/77264758/a5911cec/XK-RUSH.html https://www.virustotal.com/ru/analisis/e74a505c880f97c36e8f58bc8ac46ffe098b23d44bd95feee5ba1b40af3ee6c3-1256654480 http://virscan.org/report/e7dac619918d9ae3dd028ed1291192e9.html За съпоставяне на резултатите.

[/quote

Тука Comodo открива 2 заплахи и предлага ликвидиране.

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

Само на втория файл комодо засича вирус. Според него другите са точни. Изпратих ги за анализ

hxxp://www.4shared.com/file/54136516/b2710834/rOx_hacker.html https://www.virustotal.com/ru/analisis/99f3415ab0848db3c7f64f968ab2977e1dd51c74de6ac976f9647c3dcfc20e92-1256809618 http://virscan.org/report/1c82250a03aef3e8d337f5ee62fa00a9.html Това май е фалшива тревога на около една трета от програмите! Поздрави

hxxp://www.4shared.com/file/54136516/b2710834/rOx_hacker.html https://www.virustotal.com/ru/analisis/99f3415ab0848db3c7f64f968ab2977e1dd51c74de6ac976f9647c3dcfc20e92-1256809618 http://virscan.org/report/1c82250a03aef3e8d337f5ee62fa00a9.html Това май е фалшива тревога на около една трета от програмите! Поздрави

Така е :biggrin:

hxxp://www.4shared.com/file/56567988/f143dc34/Bonsai_v11_by_BRABUS.html https://www.virustotal.com/ru/analisis/3f8aee21b28f7fea0a196069832f2f24dac3b56ef851ffe6a0d93b8a59977191-1256821672 А това? Не че има значение за мен - върнах се към варианта IDS+HIPS без антивирус/липсва кой да допуска погрешно класифициране/ IDS+HIPS според мен определено е по-добре от IDS+IDS. Поздрави

Norton 360:

На първия файл, setup_build7_239, не позволи свалянето, но през миръра от рапидшер се свали. При стартирането, програмата стартира, тръгна да тегли, след което бе засечен и ликвидиран троянец, обади се и SONAR модулът. Еднотипно е и със setup_build6_239.

setup.exe НЕ се засича и Norton бива пробит.

setup_3 също НЕ се засича и Norton отново е по долни гащи, компютърът заприлича на коледна елха.

Останалите се засичат веднага.

На архивът malware13 откри 13 заплахи.

"Network Access Message: The page cannot be displayed" Това виждам при опит за изтегляне на setup_3.exe от hxxp://rapidshare.de/files/48603924/setup_3.exe.html със SEP 11 + IE 8. Липсват ми желание и време да ги пробвам и другите. Поздрави

  • Автор

"Network Access Message: The page cannot be displayed" Това виждам при опит за изтегляне на setup_3.exe от hxxp://rapidshare.de/files/48603924/setup_3.exe.html със SEP 11 + IE 8. Липсват ми желание и време да ги пробвам и другите. Поздрави

Това засича Kaspersky for Windows Workstations 6.0 MP4 и аз нямам възможност да проверя с останалите.

malware_14

http://www.virustotal.com/analisis/3636585f2b513ab96edc5cefd8a577b3e95aeb524b7cb045e1a1f510df3fed95-1256892270

http://www.virustotal.com/analisis/68b06bc9644aace7073ce344771e649c60b4171ae9701fd8b0d7afd792814b64-1256892161

http://www.virustotal.com/analisis/66df3db084f1dc8091b29bca204dd03b8854062d0680c9bf88ffa8ea1ebaa33b-1256892072

http://www.virustotal.com/analisis/b5d95c660e1422ac92a2a664b9c6b140755f03528f1d0fe2622c78590066b392-1256891974

Връзките за сваляне на файловете и архива са в прикаченият файл

Здравствуйте,

install.exe - Trojan.Win32.FraudPack.yll

readerrootsnot.pdf - Exploit.JS.Pdfka.akg

Детектирование файлов будет добавлено в следующее обновление

Пратих файловете от архива на ESET само да имат късмета пак да ми искат лиценза - ще се разправят с maniac

Редактирано от nikssi (преглед на промените)

hxxp://www.pudn.com/downloads136/ebook/detail577917.html Тук заедно с a-squared ловящите са 16 https://www.virustotal.com/ru/analisis/ebb7b58a10293770ef8f9e22aeb7d507c2526a5ba90d292cf00e987752e40c6a-1256906127 Има ли и други отличници? P.S. Добавям по-късно: Почти бях решил да пробвам Bootkit remover hxxp://www.esagelab.ru/resources.php?s=bootkit_remover Обаче https://www.virustotal.com/ru/analisis/436b5997a62f9b88c8679bffcc34fe15f01c8781f122b282eeb7a135ff875cc3-1256914272 Мнението ми за тези 4 програми е доста добро - но и те могат да грешат.

Редактирано от TNN (преглед на промените)

приятно изненадан съм от горе долу добрите възможности на безплатната антивирусна програма на майкрософт. като цяло се справя, но има още какво да се желае. все пак им изпратих няколко от архивите.

приятно изненадан съм от горе долу добрите възможности на безплатната антивирусна програма на майкрософт. като цяло се справя, но има още какво да се желае. все пак им изпратих няколко от архивите.

Тя не само се справя а ми е страхотна...за домашно ползване.

Пробвай да се заразиш умишлено да видиш,че устисква фронта до къто Авира ако пропyсне и е свалена от пилона!

Да питам и аз . От вчера , след като се ъпдейтна , Avira ми засича една програма ,клиента на Folding@home като вирус.

034fffd8706c0cfa131d1a6a993c62cd_120x90.jpg

Програмата си работи , както и преди , без забележки .

Почти съм убеден , че е фалшива тревога , бихте ли си казали мнението.

Файла от официалния сайт , също го засича като заразен :

http://www.stanford.edu/group/pandegroup/folding/release/Folding@home-Win32-GPU_XP-623.zip

Благодаря предварително .

:)

Да питам и аз . От вчера , след като се ъпдейтна , Avira ми засича една програма ,клиента на Folding@home като вирус.

034fffd8706c0cfa131d1a6a993c62cd_120x90.jpg

Програмата си работи , както и преди , без забележки .

Почти съм убеден , че е фалшива тревога , бихте ли си казали мнението.

Файла от официалния сайт , също го засича като заразен :

http://www.stanford.edu/group/pandegroup/folding/release/Folding@home-Win32-GPU_XP-623.zip

Благодаря предварително .

:)

Докладвано, мерси.

Би трябвало да е оправено. С последните дефиниции ли си ?

Please find a detailed report concerning each individual sample below:

Filename Result

[email protected] FALSE POSITIVE

The file '[email protected]' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection is removed from our virus definition file (VDF) with the version: 7.1.6.170.

Filename Result

cudart.dll UNDER ANALYSIS

The file 'cudart.dll' has been determined to be 'UNDER ANALYSIS'.

Filename Result

amdcalcl.dll KNOWN CLEAN

The file 'amdcalcl.dll' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'SiSoftware Sandra Lite 2009.SP1 15.60.2009.1'.

Filename Result

amdcalrt.dll KNOWN CLEAN

The file 'amdcalrt.dll' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'SiSoftware Sandra Lite 2009.SP1 15.60.2009.1'.

Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.

Ако може и по-голяма снимка, за да пиша и до екипа. :)

Преди малко се обнови , и вече го няма проблема .

Благодарско за отделеното време и помощ .

:)

p.s. линка е 1920x1200pix.

Редактирано от thejoro (преглед на промените)

malware_15

Интересно, че програма която засича (в случая НОД) не я даваш, а даваш тая която се проваля? защо ли? ;)

НОД32

Още по време на свалянето (въпреки изключена защита в реално време) НОД-а реагира така:

1131389k.jpg

След сканиране на вече сваленият архив, НОД-а отри три бройки:

1131396X.jpg

Интересно, че програма която засича (в случая НОД) не я даваш, а даваш тая която се проваля? защо ли? :speak:

След сканиране на вече сваленият архив, НОД-а отри три бройки:

Браво на НОД но Панда не се справи ;) Пробвам тази програма сега, Касперски е замразен засега.Нямам и представа дали и колко ще хване. И...предпочитам да им помагам като им пращам файлове,отколкото до пиша и гадая.

За install0.exe ЕСЕТ да вземат да черпят nikssi

Редактирано от nikssi (преглед на промените)

За install0.exe ЕСЕТ да вземат да черпят nikssi

Ако ESET трябваше да плащат за всяка нова проба, то аз щях да си наема Бил Гейтс за портиер, да не говорим, че има такива, които пращат повече и от мен.

  • Автор

malware_15

Kaspersky Anti-Virus for Windows Workstations 6.0 MP4

Сканирани директории 24

Открити 6

Ik012359.jpg

Останали не засечени в архива 6

LiK12369.jpg

malware_15Kaspersky Anti-Virus for Windows Workstations 6.0 MP4

Страшно интересни резултати: две програми- Панда и НОД32, сканират общо 12 файла. Касапа сканира 24, и респективно засича 6 бройки, при 3 за НОД32 и 0 за Панда. В същото време архива е с едно и също име..., а бройката файлове различна! Как става тоя номер- не ми е ясно! Естествено по-голямата част от файловете, засечени от Касапа "дефиниционни", което значи, че са известни.

Няма логично обяснение! Ако файловете са "нови", т.е. неизвестни за програмата, и програмата ги засича, то това засичане може да бъде проактивно или евристично, но не и дефиниционно. И тъй като Касперски по презумпция (резултати от тестове) засича евристично, два пъти по-малко файлове от НОД-а, то логичното обяснение за засичането е, че файловете не са "нови" за Касперски лаб! Друга логика няма!

Т.е. аз така и до момента не мога да видя реалната "стойност" на програмата...вижда единствено резултат от работата на момчетата от отдела по "дефиниции"...

Редактирано от engineer (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.