Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

KIS 2010 при мен открива 8, не 6 ...

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

a-squared Free - Версия 4.5

Последно обновяване: 10/31/2009 8:48:26 PM

Настройки на проверката:

Scan type: N/A

Обекти: C:\Downloads\malware 15.zip

Проверка на архиви: Включено

Евристика: Изключено

ADS Проверка: Включено

Начало на проверката: 10/31/2009 9:00:42 PM

C:\Downloads\malware 15.zip/pdf.exe Открити: Gen:Trojan!IK

Проверени

Файлове: 12

Следи: 0

Бисквитки: 0

Процеси: 0

Открити

Файлове: 1

Следи: 0

Бисквитки: 0

Процеси: 0

Записи в регистъра: 0

Край на проверката: 10/31/2009 9:00:44 PM

Време за проверката: 0:00:02 Виждате резултати за енджина на Икарус с последни дефиниции. Panda IS 2010 е тежковъоръжен по традиция интегриран пакет и нека никой не твърди без доказателства, че не се справя. И неизвестни заплахи много трудно биха го преодоляли - особено такива със съмнително за FP-съдържание. Тях испанците не желаят и да ги отброяват и са прави. Поздрави

a-squared Free - Версия 4.5

Проверени

Файлове: 12

Хм...трета поредна програма сканира 12 файла, само К.... сканира два пъти повече! Вижда се, че чисто нови файлове, ако не се засекат евристично/проактивно, няма как да се засекат.....някои обаче явно имат дефиниции и за "неизвестното"... ;)...

Редактирано от engineer (преглед на промените)

Е какво лошо има в това?Някои даже им пращаш файлове и те пак не правят дефиниции,щото файловете били повече от един и щото били в архив.....Да се спасяват бе.... :cool:

Страшно интересни резултати: две програми- Панда и НОД32, сканират общо 12 файла. Касапа сканира 24, и респективно засича 6 бройки, при 3 за НОД32 и 0 за Панда. В същото време архива е с едно и също име..., а бройката файлове различна! Как става тоя номер- не ми е ясно! Естествено по-голямата част от файловете, засечени от Касапа "дефиниционни", което значи, че са известни.

Няма логично обяснение! Ако файловете са "нови", т.е. неизвестни за програмата, и програмата ги засича, то това засичане може да бъде проактивно или евристично, но не и дефиниционно. И тъй като Касперски по презумпция (резултати от тестове) засича евристично, два пъти по-малко файлове от НОД-а, то логичното обяснение за засичането е, че файловете не са "нови" за Касперски лаб! Друга логика няма!

Т.е. аз така и до момента не мога да видя реалната "стойност" на програмата...вижда единствено резултат от работата на момчетата от отдела по "дефиниции"...

На барабан Петко пръчката :cool: Всяка програма отброява по различен начин броя на сканираните файлове. Касперски например първо прави опит да "излекува" респективно премахне вредоносният код и едва в последствие при невъзможност го трие.Същото прави и Dr.Web. Наистина освен NOD съществуват и други програми,които също нещо могат.

Твое мнение

Между другото, даже от този тест отново се вижда, че НОД-а засича най-малко! :) В един друг форум бях пуснал анкета, от която ясно се вижда, че огромна част от потребителите желаят АВ програмата им да засича повече зарази за сметка на по висок % фалшиви сработвания, отколкото обратното...или в краен случай "нещо средно". Сигурен съм, че тазо анкета, ако се проведе на международно ниво- резултатите няма да са по-различни! Не знам, но си мисля, че ЕСЕТ би трябвало да се замислят над това, и малко да си увеличат "ловенето". Аз също клоня към варианта за по-високо засичане. По-добре да ми даде "сигнал", и ако се съмнявам, да проверя с още 2-3 програми, отколкото да мълчи, при което няма изобщо да се сетя проверям. Така си мисля аз....

Според мене си в огромна заблуда,засича напоследък доста добре.Откъм ресурси обаче както казах не е толкова лек.Митът за лекотата на НОД отдавна е развенчан. Какво толкова ...аз сканирам и си работя.Сканирането ми отнема не повече от 20-30 минути.

Цитат:

Според мен грешката на ЕСЕТ е,че не използва технологията на Kaspersky Lab да правят дефиниция на всеки един вирус,а разчитат на технологии за ранно засичане и какви ли не статистики за откриване на вируси.Ето Касперски правят дефиниции за всеки вирус и засичат като луди.Според мен и ЕСЕТ трябва да го направят.Нищо,че ще се използва повече памет,но поне ще засичат много повече като Касперски.А и при тези обновявания на ЕСЕТ направо.......На ден се обновява най-много 2-3 пъти,докато Касперски много повече.И със всяко обновяване дефинициите се увеличават с 2-3 хиляди.

Същото е валидно и ако се разменат местата. Казал ти го е човека ясно.

ASpace

На мен също не ми харесва , че реагират бавно на някои типове заплахи , но много други неща компенсират донякъде това . Също не ми допада , че са затворени към клиентите си по отношение на иновации , съвместна работа и др. такива неща . Дълго време участвах във вътрешно beta тестване и разработка на продуктите - преди те да излязат публично за всички Вас . Въпреки всичките договорки , контракти и тествания , въпреки че информация никога не е изтичала , това , което подаваха на нас беше толкова оскъдно , че не можеш да си представиш . В момента съм 100% сигурен , че на пръсти се броим хората , които знаем какво точно ново те разработват.

Но много други неща компенсират този недостатък . Няма идеални хора , същества , неща .

Много малко други продукти могат да се похвалят с това , че са бързи , пъргави , работят безпроблемно с много приложения , с пренебрежимо нисък % грешки , бърза реакция и качествено засичане на популярни заплахи (широко-разпространени заплахи) . Казвате , че ESET изостава , че се забелязва , че имат по-нисък % засичане дори в авторитарните тестове на AV-Comparatives , AV-Test , VirusBulletin . И какво от това ? На последния тест на AV-Comparatives NOD32 < Avast < AVIRA , но именно NOD32 беше тази , която спаси положението , изчисти компютъра и тя си свърши работата , нали , а не Avast

С него съм напълно съгласен.

Редактирано от nikssi (преглед на промените)

На барабан Петко пръчката :cool: Всяка програма отброява по различен начин броя на сканираните файлове. Касперски например първо прави опит да "излекува" респективно премахне вредоносният код и едва в последствие при невъзможност го трие.Същото прави и Dr.Web. Наистина освен NOD съществуват и други програми,които също нещо могат..

.....................................

Лелееее....ти си се "побъркАл" от цитатите бе...и то доста стари цитати....

За лекотата- преди няколко дни споделих: Касапа е лек във "спокойно" състояние. При пълен скан- "изяжда" процесора, докато при пълен скан на НОД-а, можеш да вършиш без особени затруднения ниско и средноресурсоемки задачи.

И от тук нататък (за да има обективизъм), е за предпочитане да пускаш наистина нови файлове, които ако Касапа ги лови, да ги лови без дефиниции. Иначе излиза, че тестваме бързината на момчетата от "вирусния отдел", а не на качествата на програмата.

Между другото би ли ми показал, как изглежда чисто визуално (като съобщение) евристично/проактивно засичане на Касапа?

http://www.virustotal.com/analisis/d4b5dfb6dc3a0cb581e9f6f41f806266f3af014b4765d77dcba1216f8c0d8b31-1257024264

http://www.virustotal.com/analisis/76badeff36d63a57190ece1464800d53567902d7790d3b057cb0532606be5ff6-1257024753

http://www.virustotal.com/analisis/76badeff36d63a57190ece1464800d53567902d7790d3b057cb0532606be5ff6-1257024792

http://www.virustotal.com/analisis/e7d2570984c6d83916f40b63a424c9606c6d08b9c56e7f3f6dc87f723b3a8cb5-1257024808

Файловете:

http://substance-news.info/style/gnprz.pdf
http://1protectthispc.com/download/Inst_21s3.exe
http://1protectthispc.com/download/Inst_191.exe
http://goscanmypc.net/build7_210.php?cmd=getFile&counter=2&p=WKmimHVmaWmHjsbIo22EeYVe0KCfZ1bVoKDb2YmHWJjOxaCbkX1%2BbF6orKWeX5WbZZVibWZtnJOIo6THodjXoGJdpqmikpVuaWRrZ3Bmbl%2FEkKE%3D
Миръра на всички файлове в група не в архив
http://4storing.com/g/show:SgOm:28444326

Основно идеята в тази тема е да се подпомогне на AV компаниите за по-бързо отреагиране с/у вредоносния код и навременото обновяване с дефиниция за него.За целта се изпращат съмнителни файлове за анализ(които ние намираме из интернет пространството и предоставяме тук в тази тема).

Ако не ти харесва не го прави. Нека тези които не ги засичат ги пратим,а не да си мерим пищовите :wors:

Редактирано от nikssi (преглед на промените)

Нищо вече не лови тоя НОД,чак се чудя за какво още го държа

:wors:

Нищо вече не лови тоя НОД,чак се чудя за какво още го държа

:wors:

В момента хвана само първия файл от 4-те.

Просто прати останалите 3....

Офтопик: Платен софтуер никога няма да ги подпомагам, само ако продуктът е безплатен, само тогава има резон.

Изпратих файловете на Никси за анализ на Comodo и писнаха дефиниции само за последния файл, който след упдейта бе засечен и изтрит.

Изпратих файловете на Никси за анализ на Comodo и пуснаха дефиниции само за последния файл, който след упдейта бе засечен и изтрит.

http://virscan.org/report/52e49839d103c115dead6aeeaafa8bb9.html Comodo го добавиха като дефиниция, а Panda го имаха и го махнаха. Направиха обратното. Пак ли е FP!?

  • Автор
Миръра на всички файлове в група не в архив

http://4storing.com/g/show:SgOm:28444326

От тези няма какво да се праща,някой ги е пратил бързо до Kaspersky Lab и навреме има дефиниция,според тях всичките 4 файла са заплаха основната идея на тази тема!.

Подчертавам това за не разбралите все още ,като @engineer,например.Другите лаборатории на какво мнение са?

http://virscan.org/report/52e49839d103c115dead6aeeaafa8bb9.html Comodo го добавиха като дефиниция, а Panda го имаха и го махнаха. Направиха обратното. Пак ли е FP!?

Това подтвръждава изключително важният извод, за който нееднократно се е говорило: колко относително е дали даден файл наистина е практически вреден или не! Накой лаборатории добавят нещата "на килограм", други- само наистина вредни неща. Това за мен още повече "олекотява" засичанията които правим тук и показва, че даже и да се засича нещо от дадента програма, то не трябва да се приема за "чиста монета". Единственият твърд показател, че нещо е наистина вредно, е ако тосе засича от НОД32! Факт!

Единственият твърд показател, че нещо е наистина вредно, е ако тосе засича от НОД32! Факт!

Така е!Даже бих добавил:И потвърдено от теб с графика!Иначе - никакво доверие никому!

Редактирано от ivo464 (преглед на промените)

Така е!Даже бих добавил:И потвърдено от теб с графика!Иначе - никакво доверие никому!

Алтернативният вариант - ползваш IDS + HIPS програми без антивирус и на всички се доверяваш... Обаче за какви вируси разни лаборатории предупреждават? Няма такива.... Всичко е спокойно и нищо не се случва.Най-много да се наложи нещо да забраняваш. Нод 32 през седмица проверява ползваната ОС и нищо не намира.A-squared Free и KAV 2010 също не намират нищо. Обаче ако пусна Comodo Antivirus - няма начин "нещо" да не си намери. Поздрави P.S https://www.virustotal.com/analisis/e7d2570984c6d83916f40b63a424c9606c6d08b9c56e7f3f6dc87f723b3a8cb5-1257070670 Включиха се и австрийците, а Панда се "върна". Нод 32 още мълчи.

Редактирано от TNN (преглед на промените)

Поздрави P.S https://www.virustotal.com/analisis/e7d2570984c6d83916f40b63a424c9606c6d08b9c56e7f3f6dc87f723b3a8cb5-1257070670 Включиха се и австрийците, а Панда се "върна". Нод 32 още мълчи.

Panda наистина се завърна :) Сигурно е напразно след като:

.... Нод 32 още мълчи.

Редактирано от nikssi (преглед на промените)

Comodo вече лови и другите два файла само pdf - а не. Аз им ги изпратих снощи и днеска пуснаха дефинициите за тях.

2.13 Забранява се употребата на заплахи, вулгарни думи, цинизми и обиди, както в коментари по темите, така и в лични съобщения

http://www.kaldata.com/forums/index.php?app=forums&module=extras&section=boardrules

mihnev_sz

Трите файла,на които Панда продължава да мълчи.

http://www.virustotal.com/analisis/d4b5dfb6dc3a0cb581e9f6f41f806266f3af014b4765d77dcba1216f8c0d8b31-1257088329

http://www.virustotal.com/analisis/76badeff36d63a57190ece1464800d53567902d7790d3b057cb0532606be5ff6-1257088358

http://www.virustotal.com/analisis/76badeff36d63a57190ece1464800d53567902d7790d3b057cb0532606be5ff6-1257088367

Изкушавам се да ги стартирам :yanim: и да пиша във форума им като си искам парите :eek:

Ще направя обратното - ще им пиша докато не ги добавят и ако се забавят още два дни ще си помисля дали да я купя дори и с 70% отстъпка.

Трите файла,на които Панда продължава да мълчи.

http://www.virustota...8b31-1257088329

http://www.virustota...5ff6-1257088358

http://www.virustota...5ff6-1257088367

Изкушавам се да ги стартирам :) и да пиша във форума им като си искам парите :D

Ще направя обратното - ще им пиша докато не ги добавят и ако се забавят още два дни ще си помисля дали да я купя дори и с 70% отстъпка.

Браво Nikssi ето от такива неща се добива реална представа.

иначе като влезнеш в сайт-овете им си мислиш,че си попаднал направо на \"Алиса в страната на чyдесата\"

Но това е нормално с тази вечна гонка!

http://4storing.com/5tc9ii/2d3fe578ac9b8ecbf720b37f301596d5.html

a-squared Free - Версия 4.5

Последно обновяване: 11/1/2009 1:49:38 PM

Настройки на проверката:

Scan type: N/A

Обекти: C:\Downloads\malware_16.rar

Начало на проверката: 11/1/2009 6:50:04 PM

C:\Downloads\malware_16.rar/me.EXE Открити: IM-Worm.Win32.Prex.D!IK

C:\Downloads\malware_16.rar/flash_player_v11.exe Открити: Trojan-Downloader.Win32.FraudLoad!IK

C:\Downloads\malware_16.rar/x_6.exe Открити: Virus.Win32.DelfInject !IK

C:\Downloads\malware_16.rar/hdd.exe Открити: Trojan.Packed.Hiloti!IK

Проверени

Файлове: 12

Открити

Файлове: 4 Comodo надминава Ikarus.... Защо ли вече нищо не може да ме изненада...Поздрави

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.