Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

setup.exe

http://vcashpay.com/online/b5b20fdae9ac9c3a901ce9c2d2927642/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2
http://greenstad.com/download/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2/14
http://4storing.com/3y8xk7/b2f8dcc095d9ad31fcd2c6c35ab16dc2.html
http://www.virustotal.com/analisis/72764b68a1aa296454109878db3595156cb0300b5c748e3a6364bd3c800017b1-1258012349 http://virusscan.jotti.org/en/scanresult/2dce77ce9c6ee94ceb78c9626da69a4675a88ecb =================================== CheatEngine511.exe
http://cheatengine.org/download/CheatEngine511.exe
http://4storing.com/lw9urm/63968de67a1eda57d67ddb7b166b93be.html

http://www.virustotal.com/analisis/4f29bca8a0b772c55429886230d70b169e9c0ef516c5f6f506921f5d014058b9-1258012930

http://virusscan.jotti.org/en/scanresult/13c8203d0f49b002bd35aaafdd6732236596de3a/6343423660ec08e8ac2167f971230deda444904a

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

  • Автор

setup.exe

http://vcashpay.com/online/b5b20fdae9ac9c3a901ce9c2d2927642/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2
http://greenstad.com/download/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2/14
http://www.virustotal.com/analisis/72764b68a1aa296454109878db3595156cb0300b5c748e3a6364bd3c800017b1-1258012349 http://virusscan.jotti.org/en/scanresult/2dce77ce9c6ee94ceb78c9626da69a4675a88ecb ===================================
hpq15201.jpgaSz15438.jpgCheatEngine511.exe не се засича.
Какво имаме тук? Много ги ловят, но има и лидери, на които дефинициите не им помагат... 29a-1.zip
http://dox.bg/files/dw?a=7a1a569282
http://www.virustotal.com/analisis/95991f6a576ccb75b15c02a19ba2ce2481906f03288e7283d384184a3db0f90f-1257974880 29a-8.zip
http://dox.bg/files/dw?a=b5043b8945

http://www.virustotal.com/analisis/6dced67bc3c4d98b3a8b12d85ee35f905f8743d1bfcd9446ab953786ccb98dca-1257974587

0gD15744.jpgljw15757.jpg

http://virscan.org/report/1b540bb529551189f3b38e9172e10e85.html https://www.virustotal.com/ru/analisis/5df8886da27a65e9707117c47739bec8d92f97d2d7e5fec3291d58832f691099-1258032662 Подобно творение освен IP-адреса не зная още колко неща ще пробва да ми скрие.Има го на много места в мрежата - имате ли свободен достъп до подобни сайтове?Можете ли да го намерите чрез търсеща система? При много подобни случаи продължава да ме озадачава мълчанито на руските програми - ако е вярно това.Ще проверите ли?

При много подобни случаи продължава да ме озадачава мълчанито на руските програми - ако е вярно това.

Ами за пореден път се доказва, че някои лидери (сега някои ще скочат) без дефиниции НЕмогат! какво да се направи....политика на компанията... :)

Ами за пореден път се доказва, че някои лидери (сега някои ще скочат) без дефиниции НЕмогат! какво да се направи....политика на компанията... :line dance:

В последния архив Нод 32 пак установява 60 заплахи срещу 85 за a-squared 4.5 Free. Проверих преди малко.Резултатите на Dr Web и Nod 32 не са ли незадоволителни? По различен начин класифицират или просто толкова могат да се изявят, според теб? Поздрави P.S. Panda Cloud установява само 46 заплахи в същия архив - нещо не се получава създаване на лог...

Редактирано от TNN (преглед на промените)

Интересни (като че ли фалшиви) засичания на две приложения:

1. Karen's Replicator 3.6.6 (версия от 06.11.2009)

http://www.karenware.com/progs/ptreplicator-setup.exe
Засича се от: *Ikarus - Trojan-Downloader.Win32.Swizzor. Би трябвало и a-squared да има същата индикация. Според virustotal обаче не е така... *McAfee+Artemis - Artemis!C3CB29ABBA0B Справка: virustotal 2/41. 2. MyPhoneExplorer 1.7.4 (версия от 01.09.2009)
http://www.fjsoft.at/files/MyPhoneExplorer_Setup_v1.7.4.exe

Засича се само от:

*NOD32 - Win32/Adware.ADON

Справка: virustotal 1/41.

май не е за тази тема,но касперски реагира странно тук

http://www.cinemacity.bg/

post-221284-1258051450,34_thumb.png

Редактирано от mihnev_sz
Обезопасяване на връзката (преглед на промените)

май не е за тази тема,но касперски реагира странно тук

http://www.cinemacity.bg/

http://www.google.bg/search?hl=bg&source=hp&q=http%3A%2F%2Fwww.cinemacity.bg%2F&btnG=Google+%D1%82%D1%8A%D1%80%D1%81%D0%B5%D0%BD%D0%B5&meta=&aq=null&oq= Свободен нормален достъп - липсва реакция и от IDS/HIPS програмите ми.Те първи биха реагирали... Касперски вероятно греши. Поздрави P.S.За последния архив установените заплахи са: KIS-86 и 94 броя, Comodo и a-squared - по 85, Avira-79,Avast -78,ESET-60,Dr WEB-59,Panda Cloud - 46. В архива има програми за взлом и е нормално някои да не ги отчитат за заплахи - касае се за атакуващ софтуер. Излиза, че по параноичност Касперски вече надминава всички. Лично аз съм изненадан.

Редактирано от TNN (преглед на промените)

  • Автор
TNN написа на 13 ноември 2009 - 15:12 :

hxxp://4storing.com/qkbarw/261a3838e61b9e8a81b7de11b1ee89a8.html Тук съм качил един Топфайл осигуряващ възможност да се покаже отреагирането на Топпрограмите. Над 70% от програмите би трябвало да реагират за заплаха.Поздрави

Avast!5 beta Free

http://ultrasistemas.com.br/scr.php

Някои може ли да ми каже този сайт какав е, че нещо много ме съмнява. С нортън антивирус съм 2010, но той мълчи.

Редактирано от mihnev_sz
Обезопасяване на връзката (преглед на промените)

http://ultrasistemas.com.br/scr.php

Някои може ли да ми каже този сайт какав е, че нещо много ме съмнява. С нортън антивирус съм 2010, но той мълчи.

Rogue software - нямат свършване.Ето отличниците https://www.virustotal.com/analisis/ecae4b2c231a762c3ca9debf92fee23a50b9bdd3fb550344bf48f345b1aec2c6-1258312666 Поздрави

Редактирано от TNN (преглед на промените)

Rogue sowtware - нямат свършване.Ето отличниците https://www.virustotal.com/analisis/ecae4b2c231a762c3ca9debf92fee23a50b9bdd3fb550344bf48f345b1aec2c6-1258312666 Поздрави

До колкото разбрах това е някаква фалшива програма ама защо почва да сканира и защо нортъна мълчи.Само програмите който са дадени в линка ли го засичат? И аз какво да направя сега съм пуснал онлаин скан с НОД.

Редактирано от MorTimaR (преглед на промените)

До колкото разбрах това е някаква фалшива програма ама защо почва да сканира и защо нортъна мълчи.Само програмите който са дадени в линка ли го засичат? И аз какво да направя сега съм пуснал онлаин скан с НОД.

Norton няма как да реагира спрямо всеки възможен лъжещ "софтуер".Другите също не са весдесъщи.Можеш да изключиш браузъра си и да забравиш случая. Поздрави

  • Автор

Rogue sowtware - нямат свършване.Ето отличниците https://www.virustotal.com/analisis/ecae4b2c231a762c3ca9debf92fee23a50b9bdd3fb550344bf48f345b1aec2c6-1258312666 Поздрави

Ще го качиш ли Inst_118.exe някъде,при мен ми показва бяла страница и не мога да го сваля?

Само да не е в 4storing ,че не ми се чака от рода на 1800 сек.

Ето алтернативи:

http://tranz.it/

http://www.skatafka.com/

Ще го качиш ли Inst_118.exe някъде,при мен ми показва бяла страница и не мога да го сваля?

Само да не е в 4storing ,че не ми се чака от рода на 1800 сек.

Ето алтернативи:

http://tranz.it/

http://www.skatafka.com/

По навик пак бързо съм го изтрил. Пробва пренасочване към hxxp://online-check-v7.com/download/Inst_118.exe Поздрави P.S. Ето го http://www.skatafka.com/download.php?file=c1696317b2fcc7e89776b27b6c799967

Редактирано от TNN (преглед на промените)

  • Автор

По навик пак бързо съм го изтрил. Пробва пренасочване към hxxp://online-check-v7.com/download/Inst_118.exe Поздрави P.S. Ето го http://www.skatafka.com/download.php?file=c1696317b2fcc7e89776b27b6c799967

Да точно на това пренасочване ми дава празна страница.

Мерси,пратих го тук там.Не се засича от Avast!5 beta

Свалих exe -о на дектопа и се приготви с мултиплеър да се стартира,интересно,какви ли не трикове измислят в последно време.

http://skype-emotikoni999.hit.bg/skaip%20emotikoni.zip

Тук се блокира връзката от Аваст:

http://openfile.ru/449763/

http://www.virustotal.com/analisis/f15f5274378d5e83d77e9bdd0651cae28bcfeefd8bc432d129cb3414c40dac4f-1258353897

pass: infected

Това е файла който тествах Alpha Anivirus не е пращан от мене никъде досега. Пробвайте го.

пп. Шест пъти е теглен и нито едно мнение?

Редактирано от nikssi (преглед на промените)

  • Автор

http://openfile.ru/449763/

pass: infected

Това е файла който тествах Alpha Anivirus не е пращан от мене никъде досега. Пробвайте го.

От къде го изкопа,това факе обаче не е толкова маскирано и се издава лесно, инсталационен файл размазан от старите икони,а само няколко колобайта, погледни коментар #628 и малко по-назад, какви методи и тактики се използват за маскировка.Първо влизаш в уж легитимен сайт,а от там моментална препратка чрез скрипт към файлчето,което в случая е най- интересното.

Време е май за нов вътрешен тест,този път ще участва beta версия на програма ,@engineer ако няма нищо против да бъде отново анализатора обобщаващ резултатите! ;)

От къде го изкопа,това факе обаче не е толкова маскирано и се издава лесно, инсталационен файл размазан от старите икони,а само няколко колобайта,

Банери,банери ;)

Това менте Alpha Antivirus се оказа доста трудно за триене.След сканиране с МВАМ и рестарта фейка отново и отново се стартира.Дори и след триене с другото тулче пак същото беше. При следващо сканиране с МВАМ файла пак не се засичаше.

Същото менте директно затваряше МВАМ ако е стартирана или пък блокираше старта и.

Зле маскирано или не това си беше гадост от всякъде. Връщане към свеж Windows беше единственото спасение в момента.

погледни коментар #628 и малко по-назад, какви методи и тактики се използват за маскировка.Първо влизаш в уж легитимен сайт,а от там моментална препратка чрез скрипт към файлчето,което в случая е най- интересното.

1167198k.jpg

За съжаление нямаше как да го видя този файл,те повечето са зле маскирани и викат големият брат на помощ.

Време е май за нов вътрешен тест,този път ще участва beta версия на програма ,@engineer ако няма нищо против да бъде отново анализатора обобщаващ резултатите

Да наистина е време,имам няколко забележки.

- Един и същ имидж за всички

- Настройки на максимална сигурност

- Обновяване ( тука това е просто невъзможно да е еднакво,а при такъв тест трябва да е )

- Ако ще се пробват антивирусни - само такива да участват.Без Защитна стена.

- Последно условие - да се стартират всички незасечени файлове.Тогава ще се види реално и цветно кой как се е представил.Следват логове и снимки.

Според мене невъзможно да стане както трябва.Може би едно архивче и то да се сканира от различни участници,като всеки укаже Операционна система,дата на последен ъпдейт на програмата,какви настройки са направени,и какъв е резултата впоследствие.

От бета версиите ако се ползват повече от две да се направи там отделна класация.

Редактирано от nikssi (преглед на промените)

  • Автор

За съжаление нямаше как да го видя този файл,те повечето са зле маскирани и викат големият брат на помощ.

От бета версиите ако се ползват повече от две да се направи там отделна класация.

Нямах това на в предвид дали се засича или не,имах на в предвид когато се свали на дектопа, като какъв вид файл се представя.

Що,да не те е бъзе нещо,че ще ги слагаш в отделна графа :ph34r:

Какво имаме тук? Много ги ловят, но има и лидери, на които дефинициите не им помагат...

29a-1.zip

http://dox.bg/files/dw?a=7a1a569282
http://www.virustotal.com/analisis/95991f6a576ccb75b15c02a19ba2ce2481906f03288e7283d384184a3db0f90f-1257974880 29a-8.zip
http://dox.bg/files/dw?a=b5043b8945

http://www.virustotal.com/analisis/6dced67bc3c4d98b3a8b12d85ee35f905f8743d1bfcd9446ab953786ccb98dca-1257974587

Сложих си днес Avira и наистина и при тези линкове (имайки предвид, че са от преди 5 дена) и при новия авариант на Alpha Antivirus, постнат от Nikssi, Avira не реагира, докато NOD32, ги засича, а Alpha Antivirus-a NOD го прибавиха за има-няма 3 часа към дефинициите и вече го засичат. Нещо ми се струва, че Avira-та малко е назад със засичането на нови Rogue. Някой ако има наблюдения да сподели.

Поздрави

Редактирано от zerotox (преглед на промените)

Сложих си днес Avira и наистина и при тези линкове (имайки предвид, че са от преди 5 дена) и при новия авариант на Alpha Antivirus, постнат от Nikssi, Avira не реагира, докато NOD32, ги засича, а Alpha Antivirus-a NOD го прибавиха за има-няма 3 часа към дефинициите и вече го засичат. Нещо ми се струва, че Avira-та малко е назад със засичането на нови Rogue. Някой ако има наблюдения да сподели.

Поздрави

Предполагам проблема се дължи на ТОВА ТУК

Предполагам проблема се дължи на ТОВА ТУК

Не би трябвало, защото съм с Premium, и беше нормално обновена. На едно място в техния форум обаче четох, че някои типове Rogue не ги слагат в дефинициите си, защото включват EULA (End-user license agreement), т.е. при инсталация питат ползвателя дали желае да продължи и да инсталира продукта. Казват, че след това, при инсталацията биха засекли инсталация на евентуален вредоносен код. Ето линка, където се обсъжда това. Поводът е тестът срещу Rogues на MRG (Malware Research Group):

http://forum.avira.com/wbb/index.php?page=Thread&postID=836831

Редактирано от zerotox (преглед на промените)

Време е май за нов вътрешен тест,този път ще участва beta версия на програма ,@engineer ако няма нищо против да бъде отново анализатора обобщаващ резултатите! :)

Малко съм скептичен към подобен тест и особено към резултатите:

1. Предполагам (почти съм сигурен)коя програма ще се класира на 1-о място, като най-вероятно теста ще бъде с файлове, които се засичат от базата и с дефиниции

2. Не е възможно да се гарантира, че файловете ще са "чисто нови"

3. В момента, а и в близките 1-2 седмици съм изключително професионално ангажиран (както в работата, така и извън нея) и реално нямам никакво време за посериозно присъствие във форума, да не говорим за правене на тестове.

Ако има начин как да се гарантира спазването на т.2 бих се навил да учавствам....

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.