Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

hxxp://4storing.com/2llxgs/4d7a58237951531d980f5c8535c43068.html https://www.virustotal.com/ru/analisis/30aef4d54872e4c2be29bab8c4c35e3a1a76005e96fed3c386710e53bd569be7-1257505306 Ако съм с Аваст, Касперски или Нод32 /без добавени IDS/HIPS програми/ кога ще разбера за подобен Морфин? Ако само аз ползвам конкретен компютър най-ми е добре без антивирус.Но не е така. Прехващането по поведение продължава дори и нещо погрешно да си разрешил - само е нужна малко повече практика и се свиква.Блокиращите програми щом възпрепятствуват вредоносния код - значи също са антивирусни.Само дето не ловят и не класифицират. Поздрави

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

Съгласен съм.

Въпреки че коментирахме това преди 1-2 седмици, не мисля че тези 60% евристично засичане са "голямото добро утро". Да- предимство са, но в сравнение с детекциите са по-несигурни. Не знам как да дам пример...

Образно ако при даден тест разликите при детекция с дефиниции са само 2 % ( примерно Каспър 99%, a NOD32 - 97%), то в реални условия при толкова много и нови вируси ( колко хиляди бяха не помня), то Касперски би имал по-добър резултат от НОД32, въпреки добрата евристика на последния.

Не съм съгласен че при сумиране на резултати от двата вида засичане трябва да се отнасят по значение 50:50, според мен 30:70 в полза на дефинициите пак не е реално...

Поради това Инженере си мисля че и самите AV-comparatives не месят двата резултата в официалните си публикации, а ги разделят на периоди през няколко месеца, много е трудно да се уцели реалното съотношение на важността на двата типа...

П.П. Мечтая си за програма със засичането на Avira , със самозащитата и подръжката на Касперски, с интерфейс на Нортън 2010,с евристиките на НОД32, с нискък % фалшове, и да е лека - Кога ли някой ще направи такава....

Логиката е точно обратната на това, което си мислиш. Сам казваш- по дефиниции разликите са малки 1-2%. Голямата разлика, а от там и преимуществото/изоставането между програмите се корени именно в евристичното засичене. Ако вземем 100 дефиниционни файла, то "лидерите" ще засекат 97-99 от тях. Ако вземем обаче 100 непознати файла, то Касапа има вероятност да засече само около 35-36%, докато НОД-а има вероятност да засече около 60%, Авира-около 70%. Ето от тук идват разликите между програмите. Или с други думи- приблизително можем да приемем, че дефиниционно всички засичат по-равно, евристично обаче предимството е категорично за НОД и Авира. И от тук сумарно- общото предимство смея да твърдя, че е за НОД и Авира. Единствената неизвестна, която би могла да промени сумарният резултат е съотношението известни/неизвестни файлове, т.е. от 100 произволно избрани файла, колко за известни /дефиниционни/ и колко са неизвестни /нови/. Това няма как да се знае, без да се води статистика. Затова най-логично е да се приеме най-неутраният вариант- че са поравно. Нека не ми се сърдят някои, но същественият недостатък но Касперски е, че се концентрират предимно върху дефиниции, т.е. не се опитват поне малко от малко, да "изпреварят" събитията...

Редактирано от engineer (преглед на промените)

hxxp://www.4shared.com/file/129981319/d961bc2d/_online.html https://www.virustotal.com/ru/analisis/5777a425613998dc106ed64a38e03059a78b4d254f5e57f657054e17835cec7a-1257513523 Тук a-squared лови,а Symantec все още не лови вредоносен код. Било проверено с KAV - този път и Касперски лови. Поздрави

Как са тук дефинициите? :cool:

http://rapidshare.com/files/303284824/EMEDITOR_3.38.PATCH_MP2K.zip.html
http://www.virustotal.com/analisis/13dcd40f1875184f21a16951ccb3747902fe9317863dd0f408ef05a13783dc9e-1257528089 -------------------------------------------------
http://rapidshare.com/files/303285243/FireStarter_4.5.zip.html
http://www.virustotal.com/analisis/5f29e6ae29402f9e37631460ac0bfe4b029cfa3174dda936218152cea0f3dc4a-1257528250 --------------------------------------------------
http://rapidshare.com/files/303285681/install.exe.html

Това мисля, че наистина опасно!

http://www.virustotal.com/analisis/d0e4ca823cc0b1151ab95aab1178b3f1487d8cc4eac624bae18c96eb000bbd83-1257531082

Всичко е пратено до ЕСЕТ и Комодо!

Редактирано от engineer (преглед на промените)

http://highranksites24.net/?0a2V5d29yZD1saW5kc2F5K2xvaGFuK25ha2VkK3Vwc2tpcnQ=
Имате три възможности и при кликване на който и да е ви прехвърля към
http://howtosecurea.com/scan1/?pid=257&engine=%3DnW49DDuNzUyLjE5LjExMyZ0aW1lPTEyNTI1NMYOOAkN
Мирър:
http://rapidshare.com/files/303320148/inst_257.zip
VIRUS TOTAL - Result: 3/40 (7.5%) PS. Още на една връзка попаднах.Същият файл
http://howtosecurea.com/scan3/?pid=257&engine=%3D3m09DDuNzUyLjE5LjExMyZ0aW1lPTEyNTI1NMgONAkM&name=xxx%20video
http://indiansoftwaresite.com/download.php
Мирър:
http://rapidshare.com/files/303325498/install.rar
VIRUS TOTAL - Result: 8/40 (20%) Тъй като ми беше малко трудничко да сваля файла от горният пост рекох аз да го открия :yanim:1143286U.jpg Добавям линк:
http://freunde-testen.com.br/neveroides/mail62box6hotmail.zip
Мирър:
http://rapidshare.com/files/303334559/mail62box6hotmail.zip

VIRUS TOTAL - Result: 1/40 (2.5%)

1143324h.jpg

Някой май искаше да му покажа какво пише когато файла е засечен евристично. Ето го. Надявам се да не пита повече.

Редактирано от nikssi (преглед на промените)

1143286U.jpg

Дефиницийка.... :cool:

Някой май искаше да му покажа какво пише когато файла е засечен евристично. Ето го. Надявам се да не пита повече.

Разгеле...трябва да се запали свещ! Дето се вика- по добре все някога, от колкото никога... ;)

Дефиницийка.... :baby:

Разгеле...трябва да се запали свещ! Дето се вика- по добре все някога, от колкото никога... :baby:

Симпатяго,това е евристика не дефиниция.Ако беше дефиниция щеше да пише името и :angry:

Чак сега разбирам колко си бил назад с Касперски :whist: Как може да се ползва даден продукти да не се знаят основните неща.

Чак сега разбирам колко си бил назад с Касперски :(

Аз дали съм назад или не, това няма никакво значение! Важното е, че Касапа е назад, и само ти си човека, който реално отказва да го види! Ако му извадя дефинициите, Касперски ще се превърне в един посредствен антивирус, който има много добър HIPS. Това е истината! Докато без дефиниции и Авира и НОД32, в известна степен и Trust Port и БитДефендер, ще продължат относително добре да засичат! Но ти отказваш да го прозреш!

И за това евристично засичане, което даваш, можеш наистина да залиш една свещ, щото скоро такова няма да видим....убеден съм! ;)

И да добавя малко "визуална" представа за ситуацията:

Ако представим антивирусната програма като една строителна конструкция, то Касперски се поддържа само от една колона (опора)- дефинициите. Другата колона (евристиките) са започнали да я изливат, но са я излели само частично, и практически конструкцията има само една опора. А това я прави крайно нестабила, в сравнение с конструкция подкрепена от 2 колони. В същото време Авира и НОД32 имат по 2 колони и конструкцията е по-стабилна и сигурна. Стана ли ти сега ясно?

Редактирано от engineer (преглед на промените)

install0.exe

http://eqaone.cn/download/install.php
http://www.virustotal.com/analisis/bce69cbf9d9aedb71a511581ec836dd0fa8707390698c9fe34420a4c5b5ba388-1257579995 =========================================================== install.exe
http://freesoftwareconsulting.com/download.php
http://watersoftwaresolutions.com/index.php
http://yoursoftwaredownloads.com/index.php
http://indiansoftwaresite.com/download.php
http://www.virustotal.com/analisis/1264cc94ea2990315215518b980c863d3a9b40264302744f80fbba3170dba719-1257580767 Последният линк е даван вече ;) =========================================================== Inst_257.exe
http://serymercha.cn/lindsay-lohan-naked-upskirt/
http://defender-scan-for-you.com/scan1/?pid=257&engine=%3DHGw9DDuNzUyLjE5LjExMyZ0aW1lPTEyNTI1NgAOOAkO
http://www.virustotal.com/analisis/cad750f1b27e8c95111103c0f5a1c4646b63f36bc7621bcca2dd2cbc6d5ae743-1257580326 =========================================================== pUDQNleCQ1B5Mvz1VgrAid.pdf
http://maxxdrugstore.com/statscounter9488/pdf.php?spl=pdf_ie2
http://www.virustotal.com/analisis/ef60e89f4b712a99d7cd1336886f21a9d649387c0345ea312681af4ba79356f0-1257581683 =========================================================== load.exe
http://maxxdrugstore.com/statscounter9488/getexe.php?spl=DirectX_DS
http://www.virustotal.com/analisis/89c71b7b35c710f8d1ae442f2d2fe46be381c8200ae0482f074283b954131f19-1257581743 =========================================================== setup.exe
http://bigsae.com/download/9f19cab2e66ea31e3ca4b21c349efed6/3656b9eddb95cfb9d7f013ed46b015a2
http://www.virustotal.com/analisis/905ef5e9a0278d5009cb4d6a37db5545330d33446f9c779b786585dffc91d83e-1257581761 =========================================================== setup_2.exe
http://av-scan-here.com/l/cf004fdc89j7es69h
http://www.virustotal.com/analisis/37e805d35c90d3bc69bac2ffccc8a6c560add278d35be05c4a3fe4368007eaac-1257581777 =========================================================== Мирър на архива качен на rapidshare.com
http://rapidshare.com/files/303528482/Programs.rar

Резултата от Антивирус Касперского 6.0 для Windows Workstations 6.0.4.1212

1143867y.jpg

За обсъждане на евристиките и работата на приложенията за защита има тема Изследване възможностите на антивирусите там е моето мнение.

Редактирано от nikssi (преглед на промените)

  • Автор

И да добавя малко "визуална" представа за ситуацията:

Ако представим антивирусната програма като една строителна конструкция, то Касперски се поддържа само от една колона (опора)- дефинициите. Другата колона (евристиките) са започнали да я изливат, но са я излели само частично, и практически конструкцията има само една опора. А това я прави крайно нестабила, в сравнение с конструкция подкрепена от 2 колони. В същото време Авира и НОД32 имат по 2 колони и конструкцията е по-стабилна и сигурна. Стана ли ти сега ясно?

;)

Добре, две колони,но конструктивно стабилността е на минимум 3 опорни точки. :baby: Марката бетон(% успеваемост при почистване) каква е,пускан ли е вибратор(времето за отреагиране с дефиниция) при отливането им,ами ако са останали кухини(% FP) в бетона,а арматурата(защита от непознати заплахи) къде я забравяш?Това са все колони,опорни точки!

:offtopic_s:

Добре, две колони,но конструктивно стабилността е на минимум 3 опорни точки.

OFF...

Ами ако не знаеш, да ти кажа- те колоните са запънати в основата, т.е. не е възможно завъртане, както и преместване, т.е. в опорната точка са ограничени и 6-те степени на свобода и имаме, образно казано 6 опорни точки. А ако се върнем на колоните, то понеже при Касперски, тя е една, в нея е блъскано яко бетон (дефиниции) за да може тя да стане мощна и да може да поеме целият товар. т.е. имаме само една, доста дебела колона. И понеже колоната е една, то целият това отива само в нея и конструкцията не е дуктилна, т.е. няма възможност за преразпределение на товара. В същото време колкото по дуктилна е конструкцията (с по-голяма степен на преразпределение) толко е по устойчива на динамични товари (вируси).

Стана голям OFF TOPIC, ама ква да направя...обяснявам! :cool:

  • Автор

:cool: Вибратори,колони,презервативи :offtopic_s: моля Ви ловете вируси

От архива: KIS 2010 736

http://rapidshare.com/files/303528482/Programs.rar

pvg87169.jpg

Останали не засечени и изпратени 2 броя:

bwF87220.jpg

OFF...

Ами ако не знаеш, да ти кажа- те колоните са запънати в основата, т.е. не е възможно завъртане, както и преместване, т.е. в опорната точка са ограничени и 6-те степени на свобода и имаме, образно казано 6 опорни точки. А ако се върнем на колоните, то понеже при Касперски, тя е една, в нея е блъскано яко бетон (дефиниции) за да може тя да стане мощна и да може да поеме целият товар. т.е. имаме само една, доста дебела колона. И понеже колоната е една, то целият това отива само в нея и конструкцията не е дуктилна, т.е. няма възможност за преразпределение на товара. В същото време колкото по дуктилна е конструкцията (с по-голяма степен на преразпределение) толко е по устойчива на динамични товари (вируси).

Стана голям OFF TOPIC, ама ква да направя...обяснявам! :offtopic_s:

Тези мнения за напрово за смешната тема. Дай резултати.Стига приказки.

Ето ти два шота - евристика

1143979J.jpg

1143980W.jpg

Ето два шота от засичане с дефиниции

1143981m.jpg

1143982z.jpg

  • Автор

OFF...

Ами ако не знаеш, да ти кажа- те колоните са запънати в основата..

Фундамент,колега,фундамент. Май ти отбягват термините,конструкторе :cool: Ако ти си ми конструктор на сградата,ще те сменя на минутата с друг. :offtopic_s:

Фундамент,колега,фундамент.

Кажи, че ги разбираш тия термини....Опитвам се да "сляза" на разбираемо ниво....

Ако ти си ми конструктор на сградата....

Няма да можеш да си го позволиш.... :offtopic_s:

Тези мнения за напрово за смешната тема. Дай резултати.Стига приказки.

Сори, обаче времето и пари! Чакаме една къщичка... Ще мога да се включа чак довечера...

Лек ден!

http://highranksites24.net/?0a2V5d29yZD1saW5kc2F5K2xvaGFuK25ha2VkK3Vwc2tpcnQ=
Имате три възможности и при кликване на който и да е ви прехвърля към
http://howtosecurea.com/scan1/?pid=257&engine=%3DnW49DDuNzUyLjE5LjExMyZ0aW1lPTEyNTI1NMYOOAkN
Мирър:
http://rapidshare.com/files/303320148/inst_257.zip
VIRUS TOTAL - Result: 3/40 (7.5%) PS. Още на една връзка попаднах.Същият файл
http://howtosecurea.com/scan3/?pid=257&engine=%3D3m09DDuNzUyLjE5LjExMyZ0aW1lPTEyNTI1NMgONAkM&name=xxx%20video
http://indiansoftwaresite.com/download.php
Мирър:
http://rapidshare.com/files/303325498/install.rar
VIRUS TOTAL - Result: 8/40 (20%) Тъй като ми беше малко трудничко да сваля файла от горният пост рекох аз да го открия ;)1143286U.jpg Добавям линк:
http://freunde-testen.com.br/neveroides/mail62box6hotmail.zip
Мирър:
http://rapidshare.com/files/303334559/mail62box6hotmail.zip

VIRUS TOTAL - Result: 1/40 (2.5%)

1143324h.jpg

Някой май искаше да му покажа какво пише когато файла е засечен евристично. Ето го. Надявам се да не пита повече.

За мое учудване макафий днес си го хвана като троян-артемис.Следват още проби. install.exe е уловен като fake-av,inst.257 не мога да го сваля,pdf-a го пусна и не открива зараза,load.exe-то също не е хванато,setup.exe-е троянец,setup2.exe не зарежда страницата. Можеше да е и по-зле....Avast 5.0 например си е пуснал рууткита TDSS без да гъкне дори, и днес си имах занимавка :beat::cool:

Редактирано от thomson (преглед на промените)

За мое учудване макафий днес си го хвана като троян-артемис.Следват още проби. install.exe е уловен като fake-av,inst.257 не мога да го сваля,pdf-a го пусна и не открива зараза,load.exe-то също не е хванато,setup.exe-е троянец,setup2.exe не зарежда страницата. Можеше да е и по-зле....Avast 5.0 например си е пуснал рууткита TDSS без да гъкне дори, и днес си имах занимавка :beat:;)

Моето мнение за поведението на McAfee особенно на такива файлове е повече от положително.

Прави ми впечатление,че повечето файлове ги засича редом с продуктите на Microsoft :yanim: Пробвах я преди време и все се чудя дали да не я пробвам отново след изтичането на лиценза на Panda is 2010. Предполагам,че дава и много FP.

Редактирано от nikssi (преглед на промените)

Промоцията работи,слава богу.Инсталацията е онлайн,тегавичка,но все пак успешна. Товари значително по-малко от Авира и Аваст, имам цпу-то предвид.Много прилично оборудван софтуер с доволно богати възможности,по подразбиране всичко освен защитната стена е на макс, има много места за ровене по него,ако на юзъра му се занимава.Ще следват тестове :rolleyes:

Редактирано от thomson (преглед на промените)

http://rapidshare.com/files/304194193/malware.rar

Баси, гледай какво прави Комодо-то- 85 парчета само за 2 секунди! Само ми е чудно защо сканира толкова много бройки, в сравнение с НОД-а?!

Предполагам си пратил на ЕСЕТ, че да не пращам аз?

1147839A.jpg

Част от засечените зарази

1147841H.jpg

Баси, гледай какво прави Комодо-то- 85 парчета само за 2 секунди! Само ми е чудно защо сканира толкова много бройки, в сравнение с НОД-а?!

Предполагам си пратил на ЕСЕТ, че да не пращам аз?

Не не съм пращал

Странно как толкова файлове,които са известни и тествани в един форум не ги засича НОД ;)

То не са кликери,руткити ;) това си е направо излагация според мене. Няма нито един FP :mad:

Не не съм пращал

Странно как толкова файлове,които са известни и тествани в един форум не ги засича НОД ;)

То не са кликери,руткити ;) това си е направо излагация според мене. Няма нито един FP :mad:

А колко са, като бройка, реалните зарази? Може Комодо-то да е дало и фалш...не се знае?

  • Автор

Баси, гледай какво прави Комодо-то- 85 парчета само за 2 секунди! Само ми е чудно защо сканира толкова много бройки, в сравнение с НОД-а?!

Още по-добре,понеже навлиза по-дълбоко и сканира съставните части на файла.Един файл не е равно на една част.

Може файла да е съставен от няколко части.Файлът е съставен (структурен) тип данни.

Това говори много добре за Comodo ,определено има напредък и за първи път срещам подобно скоростно сканиране.

Ти и за Kaspersky беше попитал веднъж,защо сканирал толкова много бройки,даже набеди Nikssi ,спомняш ли си,колега или да ти го вадя черно на бяло?

http://rapidshare.com/files/304194193/malware.rar

Качи,ако може архива другаде,че там вече ми искат искат пари за download,мерси!

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.