Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

http://4storing.com/5tc9ii/2d3fe578ac9b8ecbf720b37f301596d5.html

НОД32

По време на сваляне на файла:

FgK95190.jpg

След сканиране на сваленият архив:

mY795351.jpg

Повторно сваляне на архива и сканиране с IObit Security

zIp95432.jpg

Трето сваляне на архива и сканиране с МВАМ

ksW95514.jpg

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

hxxp://www.4shared.com/file/54130591/c1a74843/-CB-_17_by_heii_The_Second_Edition.html https://www.virustotal.com/ru/analisis/b009b1c352b1749760b5e890338e1d67aca43763ba225a12977063de48159b39-1257143828 Файлът е от миналата година и защо ли някои от претендиращите за лидери не щат да го ловят!? Поздрави

hxxp://www.4shared.com/file/54130591/c1a74843/-CB-_17_by_heii_The_Second_Edition.html https://www.virustotal.com/ru/analisis/b009b1c352b1749760b5e890338e1d67aca43763ba225a12977063de48159b39-1257143828 Файлът е от миналата година и защо ли някои от претендиращите за лидери не щат да го ловят!? Поздрави

Кей генератор пак единствено Symantec заслужава внимание другите са си склонни към FP

hxxp://www.4shared.com/file/54130591/c1a74843/-CB-_17_by_heii_The_Second_Edition.html https://www.virustotal.com/ru/analisis/b009b1c352b1749760b5e890338e1d67aca43763ba225a12977063de48159b39-1257143828 Файлът е от миналата година и защо ли някои от претендиращите за лидери не щат да го ловят!? Поздрави

Тук Комодо открива Backdoor!!!

Всички допускат FP или несправяне. Предният файл изобщо не съм го проверявал какво представлява- изтривам ги незабавно при подобни резултати. Вижте https://www.virustotal.com/ru/analisis/b9dd7f68cf06d45abaa8a8a9d351eb45f458acfbd1dc85c09ddefe0ab5a56dfa-1257146541 Браво на малкото правилно реагиращи - заради правилата не следва да посочвам линк. Comodo все по-често е при първите - няма как да не го забележа. Поздрави P.S. Comodo-Ikarus здраво изглежда са се увлекли да се гонят https://www.virustotal.com/ru/analisis/2adca44c14580789ed6c933bdd5a8dfef99f52818236a9c04df6d4a5aae9a950-1257149666

Редактирано от TNN (преглед на промените)

Всички допускат FP или несправяне. Предният файл изобщо не съм го проверявал какво представлява- изтривам ги незабавно при подобни резултати. Вижте https://www.virustotal.com/ru/analisis/b9dd7f68cf06d45abaa8a8a9d351eb45f458acfbd1dc85c09ddefe0ab5a56dfa-1257146541 Браво на малкото правилно реагиращи - заради правилата не следва да посочвам линк. Comodo все по-често е при първите - няма как да не го забележа. Поздрави P.S. Comodo-Ikarus здраво изглежда са се увлекли да се гонят https://www.virustotal.com/ru/analisis/2adca44c14580789ed6c933bdd5a8dfef99f52818236a9c04df6d4a5aae9a950-1257149666

И как ще пробваме именно този файл :) като няма линк за сваляне? На ЛС ли ще си пишем все? Пак фикс на NOD и като гледам старичък. Версия 2.5 кога отмина.

Редактирано от nikssi (преглед на промените)

И как ще пробваме именно този файл :) като няма линк за сваляне? На ЛС ли ще си пишем все? Пак фикс на NOD и като гледам старичък. Версия 2.5 кога отмина.

За четвъртата версия е. Как би коментирал "packers (Kaspersky): PE_Patch.UPX, UPX" - виж допълнителната информация под резултатите. Според мен подобни пиратски творения следва да се ловят. Поздрави

Comodo все по-често е при първите - няма как да не го забележа.

http://4storing.com/n1ow73/275bcbfc25bf4f6808ebfe8314dbff3d.html
http://www.virustotal.com/analisis/9b077ca804e6838f196b1c7ff3d3fb46f1c2a7de9971b6fe0d51c5577ef95a2a-1257152246
http://4storing.com/oykqw1/323c4cc2cd7951298d9f184ef1c7cb82.html
http://www.virustotal.com/analisis/210483ffe18136527e55cd5de95fb41471ea4f8c151aaa61bd211dc7f75a559a-1257152559
http://4storing.com/64tyl6/1d6b724ed9e51851a0ab0b8bc7425722.html

http://www.virustotal.com/analisis/f91bd3f1214dfe83be45a4af5cb5f0b56688c581ce1d3512c96f67e9f1f8e972-1257152766

Редактирано от nikssi (преглед на промените)

Nikssi,не вярвам тези творения да преодолеят "Defense+" на Comodo при опитен потребител - дори без да са в действие антивируса и защитната стена. Пробвал ли си го самостоятелно? Може и с други програми. Сега аз не го ползвам, но пак ще го инсталирам вероятно.Виж помагащи на Касперски - и Комодо е там https://www.virustotal.com/ru/analisis/ef625a4e47bc63b641e9553660f90db0b8e563702557af1c4ab5e9f88d06b86e-1257153408 Поздрави

Резултати от проверка с Dr.Web CureIt! [Проверяем път] C:\TNN\malware_17.zip

C:\TNN\malware_17.zip - архив ZIP

>C:\TNN\malware_17.zip/-1.40016.exe инфектиран Trojan.Siggen.5467

>C:\TNN\malware_17.zip/Antivir-c517d6_11-10.exe архивиран FLY-CODE

>>C:\TNN\malware_17.zip/Antivir-c517d6_11-10.exe - OK

>C:\TNN\malware_17.zip/BZd6al3ZvVXkzU9v.pdf архивиран ZLIB

>>C:\TNN\malware_17.zip/BZd6al3ZvVXkzU9v.pdf - архив BINARYRES

>>>C:\TNN\malware_17.zip/BZd6al3ZvVXkzU9v.pdf/data001 инфектиран JS.DownLoader.85

>>C:\TNN\malware_17.zip/BZd6al3ZvVXkzU9v.pdf - архивът съдържа инфектирани обекти

>C:\TNN\malware_17.zip/cc-4ek.exe архивиран FLY-CODE

>>C:\TNN\malware_17.zip/cc-4ek.exe - OK

>C:\TNN\malware_17.zip/flash-HQ-plugin.40000.exe инфектиран Trojan.Siggen.5467

>C:\TNN\malware_17.zip/Inst_156.exe архивиран FLY-CODE

>>C:\TNN\malware_17.zip/Inst_156.exe - OK

>C:\TNN\malware_17.zip/manual.pdf инфектиран Exploit.PDF.256

>C:\TNN\malware_17.zip/setup.exe инфектиран Trojan.Fakealert.6633

>C:\TNN\malware_17.zip/ukw0TjzIFJ.exe инфектиран Trojan.PWS.Panda.122

>C:\TNN\malware_17.zip/xxl.exe архивиран FLY-CODE

>>C:\TNN\malware_17.zip/xxl.exe архивиран FLY-CODE

>>>C:\TNN\malware_17.zip/xxl.exe - OK

C:\TNN\malware_17.zip - архивът съдържа инфектирани обекти - отказ от преместване

C:\TNN\malware_17.zip:Zone.Identifier - OK

-----------------------------------------------------------------------------

Статистика на проверката

-----------------------------------------------------------------------------

Обектите са проверени: 12

Инфектирани: 6 Как са останалите?

Колко ли антивируса няма да се справят тук на ниво? Ще посоча сайт - още при отварянето му възниква атака за добре дошъл hxxp://eviyzru.cn/22/?uid=14203 Nigma го намира. Поздрави P.S.Нова среща с Internet Antivirus Pro!

Редактирано от TNN (преглед на промените)

Колко ли антивируса няма да се справят тук на ниво? Ще посоча сайт - още при отварянето му възниква атака за добре дошъл hxxp://eviyzru.cn/22/?uid=14203 Nigma го намира. Поздрави P.S.Нова среща с Internet Antivirus Pro!

Ето резлтата с avast! free 5.0

post-24938-1257178758,3_thumb.jpg

Колко ли антивируса няма да се справят тук на ниво? Ще посоча сайт - още при отварянето му възниква атака за добре дошъл hxxp://eviyzru.cn/22/?uid=14203 Nigma го намира. Поздрави P.S.Нова среща с Internet Antivirus Pro!

1136003O.jpg

Как е проактивният лидер?

Ето резлтата с avast! free 5.0

post-24938-1257178758,3_thumb.jpg

http://www.virustotal.com/analisis/8ddc43d86b54ffdd79d55c30fadd6c0b5f3f87faf7723620369ddcc05a0c0ae0-1257238911

avast засича връзката,файла според Вирус Тотал не го засича.Не,че му вярвам :nono:

За всеки случай ето файла:

http://4storing.com/sgnlgj/175420ec8d2e2fa83a4d665445e34fac.html
Имаме ли съмнение за зараза? Ползваме за скенер :PAdvanced Virus Remover
http://downloadavr8.com/cgi-bin/download.pl
Мирър:
http://4storing.com/qj9edw/e14aad89679895cdd82b1c63a74d16e7.html

http://www.virustotal.com/analisis/a3e5d5f24d11cb03dc206b2a522af341f68ff13dbe2757e48df3040cdd498700-1257240008

Да не вземе някой да се върже на шегата ;)

Редактирано от nikssi (преглед на промените)

Да не вземе някой да се върже на шегата :P

почти бях вързал кънките... :nono:

Как е проактивният лидер?

Има си Вирус тотал....

Nikssi, кой проактивен лидер визираш? hxxp://4storing.com/9biz2o/f62b3077805c10e59f3edf3dd5f050d2.html https://www.virustotal.com/ru/analisis/c7e9d790b144941b72b006463e5ce6f3dc5844fabd277e548bdee42f2c2b7d19-1257241747 При много подобни случаи не виждам някой убедително доказал се като такъв. Поздрави

hxxp://www.filestube.com/e1089e1d45c6d91b03e9/details.html https://www.virustotal.com/ru/analisis/f911c6ebf1c5320e16c1598dbbd07f3a74cdf4b402f44ded7ceb885a0981834d-1257251026 При подобни случаи човек може да проверява дали работят нормално защитните му програми. Поздрави

Как е проактивният лидер?

Ето го как е...при това евристично:

1137336R.jpg

Ето го и другия "лидер":

1137338I.jpg

Ето го отново лидера, при това в "движение":

1137344J.jpg

engineer:

a variant of(..) - Това е генно засичане т.е. NOD32 е разпознала част от заплахата.

probably a variant of(..) - Това е проактивно засичане т.е. NOD32 е разпознала заплахата на базата на генна сигнатура (вариант на заплахата).

probably unknown Heur_Pe virus - Това е отново проактивно засичане, но този път чрез напредналите евристики. Пуска се файла във виртуална среда и там се проверява какво смята да извърши, в резултат на което е преценено, че ще извърши нещо опасно.

engineer:

a variant of(..) - Това е генно засичане т.е. NOD32 е разпознала част от заплахата.

probably a variant of(..) - Това е проактивно засичане т.е. NOD32 е разпознала заплахата на базата на генна сигнатура (вариант на заплахата).

probably unknown Heur_Pe virus - Това е отново проактивно засичане, но този път чрез напредналите евристики. Пуска се файла във виртуална среда и там се проверява какво смята да извърши, в резултат на което е преценено, че ще извърши нещо опасно.

Мерси за уточнението.

"a-squared Free - Версия 4.5

Последно обновяване: 11/3/2009 6:24:20 PM

Настройки на проверката:

Scan type: N/A

Обекти: C:\Downloads\malware_17.zip

Проверка на архиви: Включено

Евристика: Изключено

ADS Проверка: Включено

Начало на проверката: 11/3/2009 9:31:12 PM

C:\Downloads\malware_17[0].zip/Inst_156.exe Открити: PHISH!IK

C:\Downloads\malware_17[0].zip/setup.exe Открити: Trojan.Win32.FakeAV!IK

C:\Downloads\malware_17[0].zip/ukw0TjzIFJ.exe Открити: Trojan.Win32.Buzus!IK

C:\Downloads\malware_17[0].zip/xxl.exe Открити: Trojan.Win32.Tdss!IK" Вместо доуточнения за недоказани проактивни и не зная какви още лидери да бяхте пробвали с тях този 17-ти архив...Защо не показвате още логове с резултати? Поздрави

"a-squared Free - Версия 4.5

Последно обновяване: 11/3/2009 6:24:20 PM

Настройки на проверката:

Scan type: N/A

Обекти: C:\Downloads\malware_17.zip

Проверка на архиви: Включено

Евристика: Изключено

ADS Проверка: Включено

Начало на проверката: 11/3/2009 9:31:12 PM

C:\Downloads\malware_17[0].zip/Inst_156.exe Открити: PHISH!IK

C:\Downloads\malware_17[0].zip/setup.exe Открити: Trojan.Win32.FakeAV!IK

C:\Downloads\malware_17[0].zip/ukw0TjzIFJ.exe Открити: Trojan.Win32.Buzus!IK

C:\Downloads\malware_17[0].zip/xxl.exe Открити: Trojan.Win32.Tdss!IK" Вместо доуточнения за недоказани проактивни и не зная какви още лидери да бяхте пробвали с тях този 17-ти архив...Защо не показвате още логове с резултати? Поздрави

Същите ресултати дава и Comodo.

Същите ресултати дава и Comodo.

Към момента Nod 32 v.4 намира 9 заразени обекта в този архив! Как никой не иска да го покаже...

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.