Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

Бъдещето е на подобни IDS/HIPS програми.

Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

  • Отговори 1,4k
  • Прегледи 92,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

  • Автор

Поразчистих темата от натрупаните безсъдържателни мнения и обидни нападки един към друг!

Ще Ви помоля да се придържате към заглавието на темата.

На който не му изнася и не му се нрави темата,нека просто не пише тук!

=================================================================================

Михнев как се държи Аваст при свален файл? Засича ли го или просто засича вредоностната връзка при тегленето? Ако не го засича им го прати,защото това може и да ти го пратя по скайпа аз например :P

Ами то се разбира, когато засече вредоносна връзка или файл.Изтървах доста от линковете по-горе,но два файла не ги засичаше, единия беше instal.exe ,другия не си го спомням,но и двата ги пратих.

Всичко е изпратено.

Иначе предполагам , във следващите ъпдейти всички да са добавили тези неща.

П.П: Темата наистина е интересна и полезна! Поздрави на всички.

Това е и целта на занятието тук в тази тема,макар и високия риск :) По-принцип отреагирането с дефиниция не закъснява много при повечето от антивирусните лаборатории и се добавят до броени часове,т.е. до следващ ъпдейт или най-много два.

Този линк го давах но все още някои се тутат...дали се боят от FP

Windows PC Defender - Online Protection_setup_build8_186

http://rurhami.cn/?uid=186&pid=3&ttl=d1c42521f36
Директно се прехвърля към:
http://aciekux.cn/?p=WKmimHVlcG%2BHjsbIo22EhHV8ipnVbWiMnNah2qeNm6nZwombm5h2lpd9fXGHodjSbpRel2ZqmV%2BTlmOcU9bYxKWspXOWh9esb2VraWttcG6ZZJmMlJNq
Мирър:
http://rapidshare.de/files/48424495/setup_build8_186.exe.html
http://www.virustotal.com/ru/analisis/6974c84d9dfefc6415e1ca34e0b56f187fe88e5db853ff30e81dfdbfddf3d115-1253994216 Windows PC Defender - Online Protection_setup_build6_173
http://abuziaq.cn/?uid=173&pid=3&ttl=d1c42521f36
Redirects
http://ymocuw.cn/?p=WKmimHVlb2yHjsbIo22EhHV8ipnVbWaMnNah2qePglzHysd2lJOCeXBarK3NasiXlGRfaWRpymCYVqPajtfZ1m5oWKrYnpRrZ2dybWxmbWuHkMej
Мирър:
http://rapidshare.de/files/48424487/setup_build6_173.exe.html
http://www.virustotal.com/ru/analisis/6974c84d9dfefc6415e1ca34e0b56f187fe88e5db853ff30e81dfdbfddf3d115-1253994484 файл scn3.js
http://pcvirus-destroyer.com/js/scn3.js
http://rapidshare.de/files/48424547/scn3.js.html
http://www.virustotal.com/ru/analisis/413eaa4d8a884015fa3e3f00bae00f9bf195b3d1ae5574e146917f1d3de676b6-1253995166 Следващият ще е с картинка - много ми хареса :cool: яко мачка експлорера. SecuritySoldier - Online Protection 1083724D.jpg

http://systemthreatkiller.com/online/167e99e8c8525a4d7f4396d30401dbd4/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2
http://rapidshare.de/files/48424581/setup.exe.html

http://www.virustotal.com/ru/analisis/abb2d985429f3cf638f3f127a73ce710909a54a96c59027702e7e1e324a707eb-1253995458

Това вече си е false positive. Не виждам смисъл да се изпраща.

ESET вече реагираха на част от файловете -

Win32/Kryptik.AOW, Win32/Kryptik.APK

Изпратил съм и файла от поста на engineer за false positive.

Нима? Дали не избързахте с преценката си :baby: Лека вечер :)

Редактирано от nikssi (преглед на промените)

  • Автор

nikssi два файла,Аваст не ги засича до момента!Но като знам колко са "тежки" от Alwil Software ,едва ли ще получа отговор.

http://systemthreatkiller.com/online/167e99e8c8525a4d7f4396d30401dbd4/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2

Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Мисълта ми бе, че точно при интегрираните пакети е наложително разработване и добавяне на IDS/HIPS компоненти.Водещите вече го реализират - нормално е и ESET да се замислят и да го предложат и за домашни потребители. Сега ESS не може да ги конкурира и е неравностойна програма. При търсене на hxxp://systemthreatkiller.com/online/167e99e8c8525a4d7f4396d30401dbd4/0540f0d2bb566d0ed0d80150e2b728ef виждам "Уеб страницата не може да бъде намерена HTTP 404" Само при мен ли е така?

scn3.js както и миналият линк също са изпратени...

При търсене на hxxp://systemthreatkiller.com/online/167e99e8c8525a4d7f4396d30401dbd4/0540f0d2bb566d0ed0d80150e2b728ef виждам "Уеб страницата не може да бъде намерена HTTP 404" Само при мен ли е така?

Доста закъсня с пробването :P линка най вероятно вече не е активен но пък затова има мирър на рапида ;)

http://rapidshare.de/files/48424581/setup.exe.html

Свали го от там и го стартирай :)

Редактирано от nikssi (преглед на промените)

Доста закъсня с пробването :doh: линка най вероятно вече не е активен но пък затова има мирър на рапида :doh:

http://rapidshare.de/files/48424581/setup.exe.html

Свали го от там и го стартирай :cool:

http://www.emsisoft.com/en/malware/?Trojan.Win32.FakeSmoke!IK Никакъв проблем за австрийските програми. Поздрави

Този линк го давах но все още някои се тутат...дали се боят от FP

Windows PC Defender - Online Protection_setup_build8_186

e0359301a045aa9f.jpg

Windows PC Defender - Online Protection_setup_build6_173

2018340a0ba43d5a.jpg

файл scn3.js

Тук през Опера ми се изписва някакъв текст ( и при директния линк, и при рапидшеър), и нищо не се случва -дали се заразих

П.П. През ИЕ8 свалих някакъв скрипт, а Нортън не реагира

SecuritySoldier - Online Protection

Тук НИС2010 не реагира засега и setup.exe се свали без проблем на компютъра.

Редактирано от stefanvalja (преглед на промените)

Security Soldier е добавен

Win32/Kryptik.APL, Win32/Kryptik.APM, Win32/Kryptik.APN, Win32/Kryptik.APO, Win32/Kryptik.APP

за sn3.js не съм получил отговор от нито 1 лаборатория.

  • Автор

Тук през Опера ми се изписва някакъв текст ( и при директния линк, и при рапидшеър), и нищо не се случва -дали се заразих

П.П. През ИЕ8 свалих някакъв скрипт, а Нортън не реагира

SecuritySoldier - Online Protection

Тук НИС2010 не реагира засега и setup.exe се свали без проблем на компютъра.

Браузъра го отваря като текстов файл,така че не можеш да се заразиш!

НИС 2010 : "No viruses or other security risks were found" - от общо 8 файла в архива....

Име на хост www.teradepot.com Интернет доставчик Неизвестен

Държава Canada Код на държава CA (CAN)

Град Montreal Регион Quebec

IP адрес 208.75.188.6

Защо ли крият доставчика си тези канадци?Ако изобщо са такива. Достатъчно е - за изпращане до лабораториите.Поздрави

Изпратено е до ESET , Kaspersky ,Dr.web , Avira , Microsoft , Symantec.

За другите нека някой се погрижи...

  • Автор

hxxp://www.teradepot.com/wozrnu5nswov/qqncbaby-v1.3.rar.html http://virscan.org/report/d2f8061880e9053f5992ad827664803f.html А тук как са нещата?

От a-squared са махнали дефиницията,при тях това е редовна практика,скапват ти програмите,после ни "лук яли ни лук мирисали".

От Authentium,също!

От Panda,само са добавили Suspicious file

Има промяна,но в низходящ ред в случая везните се накланят към FP: http://www.virustotal.com/analisis/26148188dcc098a01106f98da7b9bfd0a6aa3d90cc4d851d147c2de3abef2c34-1254059758

От a-squared са махнали дефиницията,при тях това е редовна практика,скапват ти програмите,после ни "лук яли ни лук мирисали".

От Authentium,също!

От Panda,само са добавили Suspicious file

Има промяна,но в низходящ ред в случая везните се накланят към FP: http://www.virustotal.com/analisis/26148188dcc098a01106f98da7b9bfd0a6aa3d90cc4d851d147c2de3abef2c34-1254059758

http://www.emsisoft.com/en/malware/?Virus.Win32.Agent.COH!IK Вредоносен код с голям риск продължават да установяват австрийските програми - токущо проверих отново с последни дефиниции. Вирустотал често дава друг резултат за а-squared.Нека преценяват в лабораториите дали е FP. Поздрави

  • Автор

http://www.emsisoft.com/en/malware/?Virus.Win32.Agent.COH!IK Вредоносен код с голям риск продължават да установяват австрийските програми - токущо проверих отново с последни дефиниции. Вирустотал често дава друг резултат за а-squared.Нека преценяват в лабораториите дали е FP. Поздрави

Не са си обновили страницата от emsisoft .

И кои по-точно лаборатории имаш на в предвид?

Австрийските програми не са уникални,единствени,непогрешими!

Лека!

Не са си обновили страницата от emsisoft .

И кои по-точно лаборатории имаш на в предвид?

Австрийските програми не са уникални,единствени,непогрешими!

Лека!

Имам предвид всички лаборатории. Действително всички те могат да сгрешат - вероятността за грешка при най-ловящите си е и най-висока.Но Nod 32 също греши с файла на инженерите от УАСГ - а е от групата на по-рядко сигнализиращите.Зле е хем да не лови достатъчно , хем да греши. Тази сутрин със SEP 11 + IE 8 нямам достъп до канадския сайт - виждам "Не успяхме да ви върнем към teradepot.com.

Internet Explorer спря да опитва да възстанови този уеб сайт. Изглежда уеб сайтът продължава да има същия проблем."

Нека проследим този конкретен случай още известно време- за да стигнем до съвместни изводи. ПоздравиP.S.Ето друг случай hxxp://bbs.huacolor.com/read.php?tid-257118.html http://virscan.org/report/903b28c441bd62dc520e9f1af2cf0b23.html https://www.virustotal.com/ru/analisis/953489722107de27addccc9ce04737fa19726c1f4dfc9e600e98121cf6b8eed2-1254118334 A-squared това го лови, а НОД32,AVAST,AVG ловят ли го? Следващ пример hxxp://mytopfiles.com/archives/statistics/338045.htm http://virscan.org/report/68a792956832ef5787ca92481178d6da.html https://www.virustotal.com/ru/analisis/094454cec30b7de8a7715ce34e1a01c7de75da48b6589d670b8e48bfb839d9e1-1254120376 Някои безспорни проактивни лидери май само на думи са такива....Който желае нека изпраща файлове -аз ги изпращам само до публичните сканери и след това ги изтривам.

Редактирано от TNN (преглед на промените)

Имам предвид всички лаборатории. Действително всички те могат да сгрешат - вероятността за грешка при най-ловящите си е и най-висока.Но Nod 32 също греши с файла на инженерите от УАСГ - а е от групата на по-рядко сигнализиращите.Зле е хем да не лови достатъчно , хем да греши. Тази сутрин със SEP 11 + IE 8 нямам достъп до канадския сайт - виждам "Не успяхме да ви върнем към teradepot.com.

Internet Explorer спря да опитва да възстанови този уеб сайт. Изглежда уеб сайтът продължава да има същия проблем."

Нека проследим този конкретен случай още известно време- за да стигнем до съвместни изводи. ПоздравиP.S.Ето друг случай hxxp://bbs.huacolor.com/read.php?tid-257118.html http://virscan.org/report/903b28c441bd62dc520e9f1af2cf0b23.html https://www.virustotal.com/ru/analisis/953489722107de27addccc9ce04737fa19726c1f4dfc9e600e98121cf6b8eed2-1254118334 A-squared това го лови, а НОД32,AVAST,AVG ловят ли го? Следващ пример hxxp://mytopfiles.com/archives/statistics/338045.htm http://virscan.org/report/68a792956832ef5787ca92481178d6da.html https://www.virustotal.com/ru/analisis/094454cec30b7de8a7715ce34e1a01c7de75da48b6589d670b8e48bfb839d9e1-1254120376 Някои безспорни проактивни лидери май само на думи са такива....Който желае нека изпраща файлове -аз ги изпращам само до публичните сканери и след това ги изтривам.

Говориш глупости.

1. Файлът на инжинерите от УАСГ е Themida. ЕСЕТ засичат почти всичко такова , защото много вируси използват тази технология.

2. Безпорни проактивни лидери са - да.

3. Отново се започнаха нападките кой е по-по най .

4. Виж теста на AV-Comparatives да видиш твоите любимци колко са паднали в класацията.

5. И приятелски съвет - човече , излез малко навън.

Все съм навън - в мрежата. Тези примери не съм ги копирал от някой друг форум - сам си ги намирам и Ви ги показвам заради реалностите. ESET не са единствени с претенции за проактивни лидери - не зная защо така реагираш.Всички пропускат, но някои май са в това състояние доста по-често от други. Поздрави

Хайде сега малко линкове :)

bot.exe

http://lab-sport.cn/cfg/bot.exe
http://rapidshare.de/files/48434981/bot.rar.html
http://www.virustotal.com/ru/analisis/bbbcba50ff4ff0a2ab3e27d5f8b5cc417d3a8889e98af7402758752ad0af541d-1254160769 Windows PC Defender_setup_build6_201
http://agyeqi.cn/?p=WKmimHVmaGqHjsbIo22EhHV8ipnVbWaMnNah2qePglzHysd2lJOCeW5arK3NapWXkmReaZNpnWKbVqPajtfZ1m5dpqmikpVuZmVuam9qaV%2FEkKE%3D
http://agyeqi.cn/build6_201.php?cmd=getFile&counter=1&p=WKmimHVmaGqHjsbIo22EhHV8ipnVbWaMnNah2qePglzHysd2lJOCeW5arK3NapWXkmReaZNpnWKbVqPajtfZ1m5dpqmikpVuZmVuam9qaV%2FEkKE%3D
http://maria8sara.cn/?p=WKmimHVmaGqHjsbIo22EhHV8ipnVbWaMnNah2qePglzHysd2lJOCeW5arK3NapWXkmReaZNpnWKbVqPajtfZ1m5dpqmikpVuZmVuam9qaV%2FEkKE%3D
http://maria8sara.cn/build6_201.php?cmd=getFile&counter=1&p=WKmimHVmaGqHjsbIo22EhHV8ipnVbWaMnNah2qePglzHysd2lJOCeW5arK3NapWXkmReaZNpnWKbVqPajtfZ1m5dpqmikpVuZmVuam9qaV%2FEkKE%3D
http://rapidshare.de/files/48434987/setup_build6_201.rar.html
http://www.virustotal.com/ru/analisis/a2dd4c24244214ef6c8fca1057438d9ad80401eb01e49efdd5e7573e284c2e45-1254161385 csrs.exe
http://iooiiooi.cn/ololo/csrs.exe
http://rapidshare.de/files/48435067/csrs.rar.html
http://www.virustotal.com/ru/analisis/7e197b4e790f75c390fe62c1fe3adc0b00e120d29421977609b75edeaeb27e60-1254162114 SmartProtector
http://scan.join2secureplace.com/download/smrtprt/install.php
http://rapidshare.de/files/48435105/SmartProtector.rar.html
http://www.virustotal.com/ru/analisis/d46aa429d4de4663cafe3a52c135e93a5873783195e594d8da63ab454595735e-1254162501 ActiveX.exe http://rusticasa.com.ar/Combinado/admin/ActiveX.exe http://rapidshare.de/files/48435137/ActiveX.rar.html'>http://rapidshare.de/files/48435137/ActiveX.rar.html http://www.virustotal.com/ru/analisis/0fb68e54d3d92688c532103bd44740c8956605574031f2e72b0988b14a51c448-1254162660 installer.1.exe
http://gyfvuxe.cn/installer.1.exe
http://rapidshare.de/files/48435165/installer.1.rar.html
http://www.virustotal.com/ru/analisis/92be156a825de7b09a32a547c8ce6d850eadbb473efd07c37dd32755e9f2f8f4-1254162894 TotalSecurity
http://stabilityscantool.com/download.php
http://rapidshare.de/files/48435239/TotalSecurity.rar.html
http://www.virustotal.com/ru/analisis/cb1b7f150bbd456fe59df4250d03af4fa297c1c468733f7530f07d5c81f568ce-1254163633 TotalSecurity_install.exe
http://bestsecurityinc.com/download.php
http://rapidshare.de/files/48435300/install.rar.html
http://www.virustotal.com/ru/analisis/55906216ce703716b6cfe3d246513ee45ce2078bf8109258ecaf1063c4c7eb43-1254164199 TotalSecurity_install.ws.exe
http://bestsecurityinc.com/install/ws.exe
http://rapidshare.de/files/48435342/ws.rar.html
http://www.virustotal.com/ru/analisis/c11479f257f1861718887bc49f4f3a5992a70f5e955481cdd1738deee646e9e5-1254164514 Soft_252

http://mycompscanner.com/scan2/?pid=252&engine=%3DnQxzDTuNDUyLjIzLjIyJnRpbWU9MTI1MjE0NY0OaA%3DN
http://mycompscanner.com/scan2/video2.php?pid=252
http://rapidshare.de/files/48435444/Soft_252.rar.html
http://www.virustotal.com/ru/analisis/39bdb4f414267f41f3999a6a964a7dd756145bd2d80fb52159d17ff673e55ebc-1254165264 Soft_191
http://newgamezz.net/monster/index.php
http://mycompscanner.com/scan1/?pid=191&engine=%3DHQ1xDTuNDUyLjIzLjIyJnRpbWU9MTI1MjE0NY0OaA%3DN
http://rapidshare.de/files/48435483/Soft_191.rar.html
http://www.virustotal.com/ru/analisis/f0145778f3068064cff018bba5fcfd4e3f8fe532d1dfb9d10807b30892b42ab6-1254165673 Alpha-Scan-349cc_2038-1
http://hawthorneheights.cn/go.php?id=2038-01&key=f91c68954&p=1
http://rapidshare.de/files/48435510/Alpha-Scan-349cc_2038-1.rar.html

http://www.virustotal.com/ru/analisis/70d4f1d93b19482f662aad99f8e93be74495b2b97f44b88c91c17dcae613c13e-1254165949

Дадени са и миръри на http://rapidshare.de и ...

3. Отново се започнаха нападките кой е по-по най .

прав си - да не си мерим пищовите ами по темата.

ОК ? :)

Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c946534dab51a7f5dd35ba7e4135c395695811-1254219259 Аз се чудя защо някои програми не ловят заплаха в този крак за a-squared. Тя си го лови и го класифицира като Ikarus - а Вирустотал явно желаят да я представят като най-неловящата програма.Заради правилата не следва да предоставям линк.Ето и друг случай http://virscan.org/report/6341c3ce264f7545a62183fc26248f48.html Поздрави А тези резултати https://www.virustotal.com/ru/analisis/fa081259f00cadab7d22e56ac866717fdcca15d8a6e0685d4c70462f6483a372-1254223922 са за файл от hxxp://alf-li.pcdiscuss.com/

Редактирано от TNN (преглед на промените)

Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така=====

Ето и друг случай http://virscan.org/report/6341c3ce264f7545a62183fc26248f48.html Поздрави А тези резултати https://www.virustotal.com/ru/analisis/fa081259f00cadab7d22e56ac866717fdcca15d8a6e0685d4c70462f6483a372-1254223922 са за файл от hxxp://alf-li.pcdiscuss.com/

1. Нали забеляза,че и Microsoft не го засичат този крак на XP ;)

2. Каква е тая мания да ти слагат червени точки? :) Ганьовска му работа.

Затова където ти видя пост с червен - ще му слагам плюс :) защото това което се прави е тъпо.

Ето още една фалшива тревога предполагам :rolleyes:

http://myvirusscanner25.com/load/Alpha-Scan-93c_2002-8.exe
Мирър:
http://rapidshare.de/files/48446299/Alpha-Scan-93c_2002-8.exe.html

VIRUS TOTAL - Резултат: 2/41 (4.88%)

1088693n.jpg

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.