Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

това как го анализираш?

Много просто- няма закон по който която и да е програма да е длъжна да засича 100%. Има вероятност да го направи, която при проактивният лидер е около 60%, като тия проценти вече няколко пъти се подтвърждаваха тук! Не се концентрирай върху единичното (локалното), а гледай общото (глобалното)! svirkam%20si.gif

Редактирано от engineer (преглед на промените)

  • Отговори 1,4k
  • Прегледи 92,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

Много просто- няма закон по който която и да е програма да е длъжна да засича 100%. Има вероятност да го направи, която при проактивният лидер е около 60%, като тия проценти вече няколко пъти се подтвърждаваха тук! Не се концентрирай върху единичното (локалното), а гледай общото (глобалното)! svirkam%20si.gif

Какво стана вчера с проактивния лидер, когато пусках пробите тук? Беше се скрил в хралупката си, от страх да не го разконспирират? :rolleyes:

едит: Сложих Norton AV 2010.Ще се позанимавам с него малко.:)

Редактирано от clonnning (преглед на промените)

http://virscan.org/report/d287f36f52d971694b247cb47cc7915c.html А-а-а - току-що ме впечатли - той можел и между първите да се изявява! Съобразно правилата не следва да предоставям файла - нека си го намери който може и да го изпраща за анализи. Поздрави

Редактирано от TNN (преглед на промените)

hxxp://www.4shared.com/file/54130875/50913287/-SMFB-.html http://virscan.org/report/6d9ca43674edf13c757d1dde33dcb789.html https://www.virustotal.com/ru/analisis/8f714c1ed3e0c3df67969fb81e84fce2439b9a495bfd343bd2a03814cb6d18d6-1260177520 НОД 32 и руските програми наистина ли още не ловят този генератор на троянци? Някой ще провери ли?

http://virscan.org/report/d287f36f52d971694b247cb47cc7915c.html А-а-а - току-що ме впечатли - той можел и между първите да се изявява! Съобразно правилата не следва да предоставям файла - нека си го намери който може и да го изпраща за анализи. Поздрави

NAV 2010 го гепи.

...Някой ще провери ли?

Няма как...чак довечера ще мога! Но съм сигурен, че или не го лови, или ако го лови ще е евристично! Ако ще има дефиниция, със сигурност няма да е днес!

  • Автор

Какво значение има?

Има значение,прочети първи пост от тази тема.

А сега ?

Основно идеята в тази тема е да се подпомогне на AV компаниите за по-бързо отреагиране с/у вредоносния код и навременото обновяване с дефиниция за него.За целта се изпращат съмнителни файлове за анализ(които ние намираме из интернет пространството и предоставяме тук в тази тема).

Следващите коментари, които нямат връзка с темата и от рода "моя е по- голям" заминават директно в коша!

mihnev_sz

Не схванах защо ми пипаш мнението, вместо да отговориш, но ти си знаеш.Освен това, Norton 2010, както и много други, автоматично си изследват пробите, които намират из компютрите на хората, защото това го има в условията при инсталация.И още, аз си пращам проби, където трябва, а линк вече е даден за конкретния троянец, значи всеки може да се възползва.Пуснал съм и шот.Заяждаш се на дребно.По всички форуми има някой като теб, който използва правомощията си срещу потребители, които не го кефят, особено, ако нещо не му върви днес.;)

Редактирано от clonnning (преглед на промените)

hxxp://www.4shared.com/file/129892588/9fa01ebb/bullet-proof.html https://www.virustotal.com/ru/analisis/b8ca5c789b3d8553532cc8f0a248b8bed1fb123b910dc3c8ed68873b2c184f5b-1260183659 http://virscan.org/report/80773baeb4766b05b4661fd37aea7971.html Symantec все още не лови при сканиране/лично проверих/ това творение - надявам се скоро да се промени положението. Поздрави

Редактирано от TNN (преглед на промените)

hxxp://www.4shared.com/file/129892588/9fa01ebb/bullet-proof.html https://www.virustotal.com/ru/analisis/b8ca5c789b3d8553532cc8f0a248b8bed1fb123b910dc3c8ed68873b2c184f5b-1260183659 http://virscan.org/report/80773baeb4766b05b4661fd37aea7971.html Symantec все още не лови при сканиране/лично проверих/ това творение - надявам се скоро да се промени положението. Поздрави

a47d212f8b197f62.png

hxxp://www.4shared.com/file/129892588/9fa01ebb/bullet-proof.html https://www.virustotal.com/ru/analisis/b8ca5c789b3d8553532cc8f0a248b8bed1fb123b910dc3c8ed68873b2c184f5b-1260183659 http://virscan.org/report/80773baeb4766b05b4661fd37aea7971.html Symantec все още не лови при сканиране/лично проверих/ това творение - надявам се скоро да се промени положението. Поздрави

Защо казващ,че си го проверил,като очевидно не е така ?

Хайде веднъж поне стартирай файла,не стой така статично

post-253615-1260184756,94_thumb.png

Редактирано от The_final_countdown (преглед на промените)

  • Автор

a47d212f8b197f62.png

Къде е тук дефиницията?

Има си тема,там си изследвайте евристичните засичания и тем подобни сонарни възможности: Изследване възможностите на антивирусите

Коментара няма връзка с темата,ще го оставя за да го прочетеш,след което заминава по-предназначение.

Къде е тук дефиницията?

Има си тема,там си изследвайте евристичните засичания и тем подобни сонарни възможности: Изследване възможностите на антивирусите

Коментара няма връзка с темата,ще го оставя за да го прочетеш,след което заминава по-предназначение.

Михнев, стЕгни се! :baby: Дефиницията ще дойде, като я добавят от Симантек.Това не е и тема, в която да си показваме само дефинции, нали? Покажи ми някъде, че има подобно условие и спри да ме ядеш!!

Основно идеята в тази тема е да се подпомогне на AV компаниите за по-бързо отреагиране с/у вредоносния код и навременото обновяване с дефиниция за него.За целта се изпращат съмнителни файлове за анализ(които ние намираме из интернет пространството и предоставяме тук в тази тема).

Не помагам ли на Симантек, стартирайки файла на компютъра си?

едит: Пробвайте този: hxxp://www.2shared.com/file/9776787/67ccc0ae/install_flash_player.html

http://www.virustotal.com/analisis/c1a41237bfef270437ebf7e291c10a86cc7bd419ca23cada35e2a2f8e8bcc0ea-1260185730

Редактирано от clonnning (преглед на промените)

Защо казващ,че си го проверил,като очевидно не е така ?

Хайде веднъж поне стартирай файла,не стой така статично

Казах - сканирах го -не съм го стартирал. Динамично ги търся из мрежата - защо да гоня някои от тях после из своя компютър? Браво на сонара! Ето още hxxp://www.4shared.com/file/54129184/efb7436b/wnv3ce_shi_ban.html https://www.virustotal.com/ru/analisis/cae2f83599ef9bd5d498f0c3720c828362b813e1f81872b0aa94102abb978964-1260185402 Изпращайте. Mihnev, темата така става по-интересна - нали блокирането също е ефективен резултат. Поздрави

Ето още един от мен.След малко ще добавя в мнението си резултата от файла на TNN.

hxxp://www.2shared.com/file/9776890/ebef2371/file.html

http://www.virustotal.com/analisis/fdd5f9fecd37e52ca0acd687d0a2520682d9056fbedbbaa3f9abc8c81b4682ab-1260186025

Добавям:9a423ce317ddd969.png

Пък и все си мисля, че определението trojan horse, означава, че програмата го разпознава, а не е unknown threat.

Редактирано от clonnning (преглед на промените)

Къде е тук дефиницията?

Има си тема,там си изследвайте евристичните засичания и тем подобни сонарни възможности: Изследване възможностите на антивирусите

Коментара няма връзка с темата,ще го оставя за да го прочетеш,след което заминава по-предназначение.

Като гледам на къде вървят нещата (и то от край време) си мисля, че в предстоящата 7-а част на темата е хубаво тя въобще да се преименува! Сегашното име- "на кой колко му лови..." предразполага именно към това, което и се случва- "мерене на пишки"! Може би е разумно да се сложи името:"Подпомагане на АВ програмите с дефиниции", или "Открий нов вирус"....или нещо от рода!

Иначе съм склонен да се съглася със "клонинга", че не може да отделяш нещата- дефиници от една страна, евристики и сонарни възможности (по твоите думи) от друга страна. няма как да стане, а и няма нужда от такава "рестрикция" от твоя страна към потребителите. В крайна сметка потребителите сме тези, които правим форума, и ако вземеш един, по един, да ги "гониш", не знам до къде ще стигне този форум. Какво да направим като любимата ви с Никси,програма, се представя зле евристично!? Ами зле е...просто е замислена да функционира на друг принцип! Трябва ли за това да "гониш" потребители?

Каквото и да си говорим, всеки има пристрастия към някаква програми (или програми) и е напълно нормално да има "сблъсаци" от типа- "моя е по-голям"...нормално е, както е нормално да се стремиш да изпревариш някой по пътя, като дадеш малко по-голяма газ!

В момента ми хрумва идеята да се създадат две чисто нови теми: 1. "Изследване на евристичните възможности на програмите" 2. "Подпомагане на АВ компаниите с нов вредоносен код"!

Добавям:9a423ce317ddd969.png

Пък и все си мисля, че определението trojan horse, означава, че програмата го разпознава, а не е unknown threat.

Това засичане мисля, че е дефиниция...не е нито от Сонара, нито от "облака"!

  • Автор

Mihnev, темата така става по-интересна - нали блокирането също е ефективен резултат. Поздрави

ОК.,щом така ви е по-интересно,но без излишен спам!

В този случай темата Изследване възможностите на антивирусите става дублираща и ще бъде затворена с връзка към тази.

ОК.,щом така ви е по-интересно,но без излишен спам!

В този случай темата Изследване възможностите на антивирусите става дублираща и ще бъде затворена с връзка към тази.

Смятах да предложа да обедините тези две теми,включително и като заглавие. Защото ако се изпълни предложеното от колегата-инженер има доста да се чудя кой файл за коя тема е. И модераторите основателно ще се чудят за същото. Поздрави

  • Автор

Може би е разумно да се сложи името:"Подпомагане на АВ програмите с дефиниции", или "Открий нов вирус"....или нещо от рода!

Добре!

Смятах да предложа да обедините тези две теми,включително и като заглавие.

Не мога да ги обединя,поради тяхната големина,мисля че е достатъчно, като оставих връзка към тази тема!

Извинявам се за офтопика предварително.Просто искам да поздравя инженера за хубавото и спретнато мнение.Вижда се, че може да се разбираме и не е нужно всеки да хвали някоя антивирусна.Аз рядко хваля, която и да било, най-често ги оплювам.:baby:))

Инженер, извинявай за острите приказки от моя страна, но наистина това дуднене за тоя НОД, понякога дразни ! Мир ?

Остава да се измисли ново, по-подходящо име на темата, май.:(

Редактирано от clonnning (преглед на промените)

.... но наистина това дуднене за тоя НОД, понякога дразни !
Знам....korabche.gif

...Мир?

Аз не съм се карал с никого...обикновено на мен ми се карат.... :baby:

Редактирано от engineer (преглед на промените)

Знам....korabche.gif

Аз не съм се карал с никого...обикновено на мен ми се карат.... :(

Приемам това за ''да''! :baby:

Ново файлче:

hxxp://www.2shared.com/file/9777493/c340ecca/rhueirh4furh74.html

http://www.virustotal.com/analisis/bbe165d2c71e0e87322af915a40b13f90ed631a291d9161b7bc768fed8027045-1260187768

Тоя sonar направо ги изкъртва. Не им оставя никакъв шанс.Браво на Симантек, постарали са се.:)

Редактирано от clonnning (преглед на промените)

Добре!

Не мога да ги обединя,поради тяхната големина,мисля че е достатъчно, като оставих връзка към тази тема!

Новото заглавие на темата е екстра! Точно каквото е подходящо! :baby:

Ново файлче:

hxxp://www.2shared.com/file/9777493/c340ecca/rhueirh4furh74.html

http://www.virustotal.com/analisis/bbe165d2c71e0e87322af915a40b13f90ed631a291d9161b7bc768fed8027045-1260187768

Еврика- Касперски засича евристично....ако не се лъжа! :(

Trojan-Spy.Win32.Zbot.gen

Редактирано от engineer (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.