Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

Ето го как е...при това евристично:

1137336R.jpg

Ето го и другия "лидер":

1137338I.jpg

Ето го отново лидера, при това в "движение":

1137344J.jpg

Хайде сега лидерите да ги видиме

SmartProtector.exe

http://scan.scanlookpcnow.com/download/smrtprt/install.php
http://rapidshare.com/files/301977559/SmartProtector.exe
http://4storing.com/lv7k5m/b183acef8b52f947d1b9aaaee58d3fa0.html
http://www.virustotal.com/analisis/e6a6fdd81613511bc30fa1a64fd62bb340f6171388b93d01a3774074f1e2fefc-1257276222 ================================================================== Fast Flux Rogue Antivirus
http://semi-smile.cn/?pid=19&sid=daa378
Redirects to Rogue Antivirus
http://pc-protectiona.com/download/Inst_19.exe
http://rapidshare.com/files/301980341/Inst_19.exe
http://4storing.com/trgl3v/38468cfec3f2eb2ca698e385da1fd99c.html
http://www.virustotal.com/analisis/1ab7ae269d3d810a797a651d5c78e80b5699231611a386f50036412d01693a92-1257276820 ============================================== install.exe
http://yourflashscan.com/index.php
http://rapidshare.com/files/301983620/install.exe
http://4storing.com/fqj45k/9b37ef1fadfbcf8c4a1dfbf3baf33813.html
http://www.virustotal.com/analisis/512f4cd8e551c9228af3d800b139a66eb126b45127a5389e6bcb922ece4df4ea-1257277431 =============================================== install0.exe
http://edifouz.cn/download/install.php
http://rapidshare.com/files/301985944/install0.exe
http://4storing.com/hdtr5b/7fdedc636c4962befa9ca4128cbccee7.html

http://www.virustotal.com/analisis/54cc690e1e79a1fb0cbe109457c2cc692d1184889fc0ed273f488f69eaa64803-1257277684

Имаш ли си куража да ги стартираш,да провериш как са им гените :)

Само ако обичаш дай резултата сега не след два часа или 12 ...

Чувал ли си за мутанти? Сега е момента да стартираш файла и да провериш на практика как ще се държат евристично-проактивните лидери.

На мене не ми пречи да го сторя,но нали си Тома неверни...

Редактирано от nikssi (преглед на промените)

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

"Threat Name: Trojan.Vundo

Location: hxxp://scan.scanlookpcnow.com/download/smrtprt/install.php?track_id=10001" Nikssi, Вирустотал лъжат за резултатите на a-squared и Symantec почти непрекъснато. Подобна тенденциозност за други програми не съм установил. Поздрави

Тук как сте на тия линкове...дефинициите помагат ли?

http://supermediatool.com/Aone.Soft.Ultra.MKV.Converter.3.2.0610.45096.exe


http://supermediatool.com/SpyHunter.Security.Suite.3.1.45096.exe


http://supermediatool.com/BetterZip.v1.8.45096.exe


http://supermediatool.com/PowerISO.v4.5.45096.exe

Тук как сте на тия линкове...дефинициите помагат ли?

http://supermediatool.com/Aone.Soft.Ultra.MKV.Converter.3.2.0610.45096.exe


http://supermediatool.com/SpyHunter.Security.Suite.3.1.45096.exe


http://supermediatool.com/BetterZip.v1.8.45096.exe


http://supermediatool.com/PowerISO.v4.5.45096.exe

ESET блокира достъпа до тези сайтове като потенциално опасни.Обосновано ли е? Да ги изтеглим ли тези творения?

SmartProtector.exe

http://scan.scanlookpcnow.com/download/smrtprt/install.php
http://rapidshare.com/files/301977559/SmartProtector.exe
http://4storing.com/lv7k5m/b183acef8b52f947d1b9aaaee58d3fa0.html

http://www.virustotal.com/analisis/e6a6fdd81613511bc30fa1a64fd62bb340f6171388b93d01a3774074f1e2fefc-1257276222

==================================================================

1137746e.jpg

1137748i.jpg

Fast Flux Rogue

1137749H.jpg

Redirects to Rogue Antivirus

1137750b.jpg

install.exe

1137753j.jpg

install0.exe

1137757R.jpg

--------------------

Забележи, че всички засичания са "умни"- без дефиниции. И пак ти казвам- не ти признавам линкове, на които Касапа засича дефиниционно, което значи, че файловете са му известни. Само проактивно/евристично засичане е "в играта"! :baby:

1137746e.jpg

1137748i.jpg

1137749H.jpg

1137750b.jpg

1137753j.jpg

1137757R.jpg

--------------------

Забележи, че всички засичания са "умни"- без дефиниции. И пак ти казвам- не ти признавам линкове, на които Касапа засича дефиниционно, което значи, че файловете са му известни. Само проактивно/евристично засичане е "в играта"! :)

Не забелязваш ли,че не засича install0.exe (Internet Antivirus) :baby:

Нещо обърка картинките,като даваш две от реакцията на CIS.Да не мислиш,че не различавам двете програми? Не виждам и резултата на CIS за install.exe( не install0.exe )

Също така пропускаш и Inst_19.exe да дадеш като резултат на НОД.

Питам се защо ли? :cool:

PS.Не се питам - питам дали другите разбраха какво скри?

Редактирано от nikssi (преглед на промените)

Не забелязваш ли,че не засича install0.exe (Internet Antivirus) :cool:

Нещо обърка картинките,като даваш две от реакцията на CIS.Да не мислиш,че не различавам двете програми? Не виждам и резултата на CIS за install.exe( не install0.exe )

Също така пропускаш и Inst_19.exe да дадеш като резултат на НОД.

Питам се защо ли? :(

PS.Не се питам - питам дали другите разбраха какво скри?

Извинявай, но аз нищо не крия....не съди по себе си за другите! Щом не е дадена снимка, значи не се засича! Какво неясно има тук?

А сега дай да видим, какво и най-вече КАК засича Касапа? Да не се окаже само, че всичките ти напъни да доказваш нещо, са били напразни! Дефиниционни засичания НЕ признавам!

И друг път като пускаш файлове, давай веднага резултатите на Дефиниционния, а не да изчакваш другите... Ако не видя снимки с проактивно/евристично засичане на Касапа, заявявам, че повече няма да учавствам в темата!

Редактирано от engineer (преглед на промените)

  • Автор

Дефиниционни засичания НЕ признавам!

Ако не видя снимки с проактивно/евристично засичане на Касапа, заявявам, че повече няма да учавствам в темата!

Евристично,проактивно засичане,@Maniac по-горе ти е обяснил.Те не са 100% засичания.В този случай,какво трябва да се направи, засечения по този начин файл от NOD или от който и да е било ,се изпраща до лабораторията на ESET и се изчаква окончателно отговора от тях в действителност дали е заплаха или не.

Колко по-ясно трябва да се напише за да схванеш най-накрая идеята в тази тема.

Основно идеята в тази тема е да се подпомогне на AV компаниите за по-бързо отреагиране с/у вредоносния код и навременото обновяване с дефиниция за него.За целта се изпращат съмнителни файлове за анализ.

Евристично,проактивно засичане,@Maniac по-горе ти е обяснил.Те не са 100% засичания.В този случай,какво трябва да се направи, засечения по този начин файл от NOD се изпраща до лабораторията на ESET и се изчаква окончателно отговора от тях в действителност дали е заплаха или не.

Колко по-ясно трябва да се напише за да схванеш най-накрая идеята в тази тема.

Извинявай, но не съм аз този, който тласка темата друга посока....в посока "мерене на пишки"!

п.с. И какво като евристичното засичане не е 100%, важното е, че е засичане, че е реакция на програмата...това е важното и ценното- да реагираш без да познаваш! Другото- всеки го може!

С това реших да приключа всякакво участие и каментар в тази тема!

Редактирано от engineer (преглед на промените)

  • Автор

Извинявай, но не съм аз този, който тласка темата друга посока....в посока "мерене на пишки"!

Извинен си,но я прочети по-добре какво си писал:

Дефиниционни засичания НЕ признавам!

Ако не видя снимки с проактивно/евристично засичане на Касапа, заявявам, че повече няма да учавствам в темата!

И какво като евристичното засичане не е 100%, важното е, че е засичане, че е реакция на програмата...това е важното и ценното- да реагираш без да познаваш!

Нищо лошо не съм казал с/у програмата,напротив, това улеснява нещата в полза на NOD и е в голям + ,но това не е целта на тази тема,кой колко засича евристично.

P.s. Използвам момента и искам специално да благодаря на @TNN за риска който поема ,човека който най-много предоставя връзки към съмнителни файлове и се рови къде ли не.Стотици файлове,благодарение на него са под "ножа" вече.

Извинявай, но не съм аз този, който тласка темата друга посока....в посока "мерене на пишки"!

п.с. И какво като евристичното засичане не е 100%, важното е, че е засичане, че е реакция на програмата...това е важното и ценното- да реагираш без да познаваш! Другото- всеки го може!

С това реших да приключа всякакво участие и каментар в тази тема!

Господине,ти тласкаш непрекъснато темата в посока на мерене...

Няколко пъти съм казвал,че давам файлове,които не се засичат от някои програми за да ги разпратят и добавят в дефинициите по бързо. Аз мога и го правя на друго място това,но защо не и тук?

Имаше преди време една тема - Обсъждане възможностите на анти-вирусните в сроден форум има такава за защитните стени. Защо неоткриеш нова тема там да се пише кой какви възможности има.

Конкретно - дадох линкове умишлено не давам резултати с Касперски понеже все ти ме обвиняваш,че давам само такива.В предният ми коментар има и файл,който е достатъчно опасен instta0.exe - той не се засичаше нито от Касперски нито от Нод( защо все влизаш в спор когато си с някоя програма и тя не се справи в момента) :)

Файла замина едновременно при Касперски и Нод веднага щом го засякох.Следва публикация в друг форум и едва после тук.

За мене е удоволствие да се заровя в тези сайтове и си пия кафето,а не да пиша тук.

Ако трябва да кажа мнението си за ЕСЕТ и Нортон - и двете ми харесват.

PS.

https://www.omtreav.com/order.php?order_id=e135bf6ff488cb6063c48250a1c51a7b&anticache=1257261738

Ако някой успее да го прихване да го дава насам :wors:

Редактирано от nikssi (преглед на промените)

malware_17

http://4storing.com/lv60zm/7b72cdc4e5abc0c5613f9858ae32c7a2.html

Пратете ги. Има нови гадини ;)

KIS 2010 ГИ ЗАСЕЧЕ ВСИЧКИТЕ!!

Как сме на следните линкове: :)

http://rapidshare.com/files/302880768/FreeWall.rar.html
http://www.virustotal.com/analisis/d553034f7429d89b9963b43ce45bc6f982bb995673f9c23d5a6f79fc21a169ce-1257450962
http://rapidshare.com/files/302882038/FileThief__trojan_.zip.html
http://www.virustotal.com/analisis/ff5d0accdd0006e187b77403ce11a6bfb2358c1416e3546d4a7a96b4dd719d98-1257450517
http://rapidshare.com/files/302882567/phpBB_exploit_generator.zip.html
http://www.virustotal.com/analisis/873d968ceaa2dd6c4ea9bea1f8a55d985f1f3beff06f5268f4840a29acd201be-1257451748
http://rapidshare.com/files/302882929/1Click_DVD_Copy_Pro_1.x.Loader_MP2K.zip.html
http://www.virustotal.com/analisis/8854cb24f4a7c72fe2c83be0a64ee5be969b68e097e47f7d6124069c07b998e0-1257452102
http://rapidshare.com/files/302883277/AAA_LOGO_1.20.other_MP2K.zip.html
http://www.virustotal.com/analisis/3d0b1b9c12199690617fb9e46e8c7b1092bc0c167455e53f739d2d135f552ef4-1257452418 Тук някои май нямат дефиниции, но пък други и без дефиниции, го "коват"! :P П.с. Всичко, което не се е засичало, е изпратено до ESET и Комодо! И тук някои без дефиниции "закъсват": :cool:
http://rapidshare.com/files/302887105/All_productes_from_musicalsky.zip.html

http://www.virustotal.com/analisis/cd7ad2b336f0ffabdcd3e1a11d28afdece59610e21fcd459bd17db9c031cb35c-1257453820

Редактирано от engineer (преглед на промените)

Тук какво имаме и помагат ли ни дефинициите? :)

http://rapidshare.com/files/303042464/TrialCracker__programma_che_genere_crack_per_i_programmi_trial_.exe.html
http://www.virustotal.com/analisis/63319140d233f0058174576873b6bf6a5696a6ab363bdfc1258f9025aa6948ae-1257485145
http://rapidshare.com/files/303042864/intocartoon_patch_by_norouzi.rar.html
http://www.virustotal.com/analisis/abf51617f63a4e025eda30abe0469ffd2ff22c4768f1af8d465fabb14cae1ba2-1257485542
http://rapidshare.com/files/303043237/htmlpassword_by_norouzi.rar.html
http://www.virustotal.com/analisis/7bc604e33a6d54bc17e166ce18baae162cfb7a85c2e541a27953ba71d3e9f28f-1196628205
http://rapidshare.com/files/303044248/ProxyFinder_pro_1.90_by_norouzi.rar.html

http://www.virustotal.com/analisis/f3027b08be10a263bc485d64c12819cf7ca61d6fa60f6daefef4b6e75aff711f-1257485803

п.с

Всичко което не се задича е пратено до ESET и Комодо!

aratours.com/forum/store/inc/article1175.html

escapingreality.ca/wp-content/uploads/2007/news-1247-2008-12-07.html

medicalidtags.com/store/css/styles/news-508.html

magneticarts.net/catalog/images/pixels/news-1409.html

withgov.com/manage/uploads/media/z2xwgpunp/

gezonder.nl/style_pga.css

winamp-ru.ru/skins/cPro_Das_Skin_1.exe

winamp-ru.ru/skins/PrimeAmp(2).exe

joetracker.info/11/20091104081116.exe

joetracker.info/11/20091104081039.exe

202.43.35.97/seal/clientv21/AutoUpdatePatch01.exe

epuneyv.cn/download/install.php

резултата от Вирус Тотал за последният линк

http://www.virustotal.com/analisis/a36822e68d05f56fbc555353a4510d91c9d7b92c2b6ea326a1ec530eddb57197-1257495343

Редактирано от nikssi (преглед на промените)

резултата от Вирус Тотал за последният линк

http://www.virustotal.com/analisis/a36822e68d05f56fbc555353a4510d91c9d7b92c2b6ea326a1ec530eddb57197-1257495343

Здравей,

Не за първи път резултатите на Вирус тотал не съвпадат с реалността. Не мога да постна шот в момента, но НОД-а засича това като:

06.11.2009 г. 11:22:19 HTTP filter file http://s6l1.4storing.cominstall0.exe Win32/TrojanDownloader.FakeAlert.ALQ trojan connection terminated - quarantined Threat was detected upon access to web by the application: C:\Program Files\Internet Download Manager\IDMan.exe.

При 3-тия линк даден от Engineerсъщо според ВТ не се засича от НОД, но проверих и се засича.

Редактирано от zerotox (преглед на промените)

Не мога да постна шот в момента, но НОД-а засича това като:

НОД-а има това преимущество пред, да речем Касапа, че ако няма дефиниция, в 60% от случаите може да си "помогне" по "умният" начин, докато Касапа това упражнение го владее доста, доста по слабо!

НОД-а има това преимущество пред, да речем Касапа, че ако няма дефиниция, в 60% от случаите може да си "помогне" по "умният" начин, докато Касапа това упражнение го владее доста, доста по слабо!

Така е, защото го засече като "probably a variant of...", което е евристично засичане. И според мен това е разликата - при ВТ се сканира от контекстното меню, но при засичането в реално време и реакцията на евристиката понякога резултатът е различен.

Да, да Нода си помага по много умен начин няма що.Незнам тук дали съм ог писал,но преди няколко месеца бях сложил НОД32 антивирус 4 на братовчед ми.Човека я изтърпя точно една седмица мисля, че беше.Напълно легална искам да подчертая.С лиценз от есемес.И като си сложи КИС 2009 му намери 107 троянски коня.Тогава НОД-а ми падна в очите.Голяма помощ си оказва НОД-а няма що!!

Редактирано от ivan_baroveca (преглед на промените)

НОД-а има това преимущество пред, да речем Касапа, че ако няма дефиниция, в 60% от случаите може да си "помогне" по "умният" начин, докато Касапа това упражнение го владее доста, доста по слабо!

60 % е трагичен резултат -процентите литват на 99% като му се добавят IDS + HIPS програми.Същото обаче и с KAV 2010 може да се сглоби. Поздрави

60 % е трагичен резултат -процентите литват на 99% като му се добавят IDS + HIPS програми.Същото обаче и с KAV 2010 може да се сглоби. Поздрави

Ти пак с твоите "добавки"... Приказката, а и темата, е за антивирусните програми. Всички тези "добавки" са много хубаво нещо, но имат един съществен, според мен, недостатък: потребителят трябва да знае какво прави, т.е. едва ли не да има "антивирусни" функции за да прецени дали да даде ОК на даден файл или НЕ, което само по себе си е безумно. Тези "добавки" са идеални само в "лабораторни" условия, но практически, в реалният живот са безполезни, защото от 100 файла, само на един да дадеш неправилно ОК, и си "вътре"! Полезни са тези неща, на в никакъв случай НЕ бива да се позват без антивирус! Това е моето мнение на обикновен, прост потребител!

Редактирано от engineer (преглед на промените)

  • Автор

........... 100 файла, само на един да дадеш неправилно ОК, и си "вътре"! Полезни са тези неща, на в никакъв случай НЕ бива да се позват без антивирус! Това е моето мнение на обикновен, прост потребител!

С риск да се отклоним от темата,но:

Съгласен съм и още повече(понеже сега ще кажат,нали има Google за тази цел),но понякога Google не може да даде достатъчно информация,какво правим тогава?Поне дефиницията е добре дошла,ако има такава обаче.

Здравей,

Не за първи път резултатите на Вирус тотал не съвпадат с реалността. Не мога да постна шот в момента, но НОД-а засича това като:

06.11.2009 г. 11:22:19 HTTP filter file http://s6l1.4storing.cominstall0.exe Win32/TrojanDownloader.FakeAlert.ALQ trojan connection terminated - quarantined Threat was detected upon access to web by the application: C:\Program Files\Internet Download Manager\IDMan.exe.

При 3-тия линк даден от Engineerсъщо според ВТ не се засича от НОД, но проверих и се засича.

Не гледай миръра,ами изтегли този файл да видеш реално дали го засича.непрекъснато ментаците мутират.Изкушавам се да инсталирам ESS и да проверявам всеки файл => със стартиране

По добре го пратете още сега.

На другите връзки как сме? Едва ли ще са активни още няколко часа или пък дни.

60 % е трагичен резултат -процентите литват на 99% като му се добавят IDS + HIPS програми.Същото обаче и с KAV 2010 може да се сглоби. Поздрави

Съгласен съм.

Въпреки че коментирахме това преди 1-2 седмици, не мисля че тези 60% евристично засичане са "голямото добро утро". Да- предимство са, но в сравнение с детекциите са по-несигурни. Не знам как да дам пример...

Образно ако при даден тест разликите при детекция с дефиниции са само 2 % ( примерно Каспър 99%, a NOD32 - 97%), то в реални условия при толкова много и нови вируси ( колко хиляди бяха не помня), то Касперски би имал по-добър резултат от НОД32, въпреки добрата евристика на последния.

Не съм съгласен че при сумиране на резултати от двата вида засичане трябва да се отнасят по значение 50:50, според мен 30:70 в полза на дефинициите пак не е реално...

Поради това Инженере си мисля че и самите AV-comparatives не месят двата резултата в официалните си публикации, а ги разделят на периоди през няколко месеца, много е трудно да се уцели реалното съотношение на важността на двата типа...

П.П. Мечтая си за програма със засичането на Avira , със самозащитата и подръжката на Касперски, с интерфейс на Нортън 2010,с евристиките на НОД32, с нискък % фалшове, и да е лека - Кога ли някой ще направи такава....

Редактирано от stefanvalja (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.