Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

hxxp://www.4shared.com/file/77263697/58e1cff/sXeInjectedClient74.html Фамилията "sXeInjectedClient" така смени кода - скоро май никой няма да го класифицира https://www.virustotal.com/ru/analisis/659abeedc02301d407943bff1f573522d93113fa241a5386b377f477763f3b73-1260448747 Поздрави

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

hxxp://www.4shared.com/file/77263697/58e1cff/sXeInjectedClient74.html Фамилията "sXeInjectedClient" така смени кода - скоро май никой няма да го класифицира https://www.virustotal.com/ru/analisis/659abeedc02301d407943bff1f573522d93113fa241a5386b377f477763f3b73-1260448747 Поздрави

Хм, интересно.Инсталира се без комодо или нортън да гъкнат, но при опит за деинстал, комодо засече евристично буба в uninstall.exe.

http://www.virustotal.com/analisis/6ad69856e65c88da0a498b36e908dfa384af513783b20928b94148c3cdd2b964-1260450732

Това вирус ли е ?

hxxp://www.2shared.com/file/9867457/a4aefcba/flash-plugin_update.html

Моя фикснад NOD32 2.70.32 не го хваща,пратих да го анализират в лабораторията им.

https://www.virustotal.com/ru/analisis/b8b2ff8e26a70d670df28f2eae8dda31a695e7a7c412d92e08d36245602da589-1260452657 Ето един подобен екземпляр от 2007 година - много има в мрежата.Защо не пратиш твоя фикснат Нод и него да го изследват. Поздрави

След малко слагам Panda Internet security 2010 и още утре ще ви зарадвам с резултати.:lol6:) Пробвах я и преди, но не съм навлизал в сериозни тестове.

До утре!

Едно файлче, да не съм съвсем офтопик:

hxxp://www.2shared.com/file/9881666/615baa3c/filex.html

http://www.virustotal.com/analisis/88982a49584001a92ab6b381d7c4727dc54708238c2c18e2fb6ce9ffe0c075a6-1260472574

След малко слагам Panda Internet security 2010 и още утре ще ви зарадвам с резултати.:rolleyes:) Пробвах я и преди, но не съм навлизал в сериозни тестове.

До утре!

Едно файлче, да не съм съвсем офтопик:

hxxp://www.2shared.com/file/9881666/615baa3c/filex.html

http://www.virustota...75a6-1260472574

да не забравиш да я пипнеш че да ти проверява интернета,щото по дефолт...мале мале

  • Автор

До утре!

Едно файлче, да не съм съвсем офтопик:

hxxp://www.2shared.com/file/9881666/615baa3c/filex.html

http://www.virustotal.com/analisis/88982a49584001a92ab6b381d7c4727dc54708238c2c18e2fb6ce9ffe0c075a6-1260472574

Имаме дефиниция,мерси:

tZZ76637.jpg

А тук май е първата "коледна елха" за тази година,над 50 фишинг атаки събрани на едно място,според Kaspersky :rolleyes:

http://www.freelotto.com/register.asp?skin=Cert&noepu=1&partner=1060660&affiliateid=

До утре!

P.s Опс 25 броя ,понеже два пъти влизах.

Какво да ви кажа...тестването приключи скоропостижно,Инсталирах ''мечката'' и не се стърпях да я пробвам с една колекцийка гадости от вчера.Пуснах й един фейк, който се инсталира без грижи.Второто го хвана, и на третия файл, просто син екран и до там.Отказах се да се занимавам и ще тествам Bitdefender IS 2010.Този път, надявам се, по-дълго.:))

Какво да ви кажа...тестването приключи скоропостижно,Инсталирах ''мечката'' и не се стърпях да я пробвам с една колекцийка гадости от вчера.Пуснах й един фейк, който се инсталира без грижи.Второто го хвана, и на третия файл, просто син екран и до там.Отказах се да се занимавам и ще тествам Bitdefender IS 2010.Този път, надявам се, по-дълго.:))

След това - искам да те поканя да търсим пропуски на безплатния Rising. Този мълчалив лъв е уникат - нека сме повече.За мечката - Panda Cloud + IDS/HIPS програми също е добро решение. Поздрави

След това - искам да те поканя да търсим пропуски на безплатния Rising. Този мълчалив лъв е уникат - нека сме повече.За мечката - Panda Cloud + IDS/HIPS програми също е добро решение. Поздрави

Ами ОК, само не зная дали 1 trial ще ми стигне да разуча всичко в BD. Малка лудница е:) В добрия смисъл.Важно инфо: След инсталация, в настройките по подразбиране е изключен ID(intrusion detection)3517be7b610a06dd.png.Мисля, че трябва в началото да се избере Expert, за да ви се появят всички възможни настройки.

Трафикът се следи изкъсо.:)))

Спирам с офтопика, обещавам.;)

Ето тоя фейк( hxxp://www.2shared.com/file/9886595/e05b61a9/install.html ), който вече е от оня ден, им разказва играта и на Panda и на BD.Другите заплахи ги спря, но за тази имах нужда от MBAM.Не се представя на нужното ниво.Може и да съм критичен, но от 7 заплахи да изпусне 1, не е малко.

edit: По късно, същата нощ...;)

Компютърът колабира.Направих две снимки с телефона, утре ще ги кача.Битдефендър не се справи и ми се налага да сменя и тази програма.Слагам MSE+Online Armor free.

Край няма тая драма.:D:D

Редактирано от clonnning (преглед на промените)

След малко слагам Panda Internet security 2010 и още утре ще ви зарадвам с резултати.Пробвах я и преди, но не съм навлизал в сериозни тестове.До утре!

Едно файлче, да не съм съвсем офтопик:hxxp://www.2shared.com/file/9881666/615baa3c/filex.html

67mqs7.png

Като за фикснат NOD32 2.70.32 ( от 2007 година ) проактивното засичане си е на ниво и без дефиниции.

Ето тоя фейк( hxxp://www.2shared.com/file/9886595/e05b61a9/install.html ), който вече е от оня ден, им разказва играта и на Panda и на BD.Другите заплахи ги спря, но за тази имах нужда от MBAM.Не се представя на нужното ниво.Може и да съм критичен, но от 7 заплахи да изпусне 1, не е малко.

F-secure с дефинициите на БД се справи, нищо че вече е от по-оня ден:

1211898c.jpg

Редактирано от stefanvalja (преглед на промените)

Ето тоя фейк( hxxp://www.2shared.com/file/9886595/e05b61a9/install.html ), който вече е от оня ден, им разказва играта и на Panda и на BD.Другите заплахи ги спря, но за тази имах нужда от MBAM.Не се представя на нужното ниво.Може и да съм критичен, но от 7 заплахи да изпусне 1, не е малко.По късно, същата нощ...:Компютърът колабира.Направих две снимки с телефона, утре ще ги кача.Битдефендър не се справи и ми се налага да сменя и тази програма.Слагам MSE+Online Armor free. Край няма тая драма.:biggrin:

Ееее айде стига де,пак ли проактивно засичане на пенсионирания ми NOD32 ? ? ?

155if4m.jpg

Файла беше изпратен автоматично в лабораторията им за анализ ! ! !

Редактирано от Mohican. (преглед на промените)

MSE го засече.

Това не успя:

hxxp://www.2shared.com/file/9894034/fc119a65/setup.html

http://www.virustotal.com/analisis/31f4fb9399a3f450aac17d73e7a9fe4cfae2605c8df87362a1d6b9c0670b2512-1260521861

Ще сменя ОА с comodo firewall, защото има някакъв проблем и ''стената'' на ОА не стартира нормално.Не ми се търсят причините.

Редактирано от clonnning (преглед на промените)

hxxp://www.4shared.com/file/54285088/6131b0c0/_2__tears_in_heaven_1119.html https://www.virustotal.com/ru/analisis/ff2ccf81f2d92a5f27d32eb8af3df8fc9a64818116648541c6bb9b47d0e3c0c1-1260525155 http://virscan.org/report/781ab7edc146bde77de6b9e3c1968545.html За изпращания. Поздрави

Тодоре, прави ли ти впечатление, че "пластмасовият лъв" продължава да си мълчи....да не кажеш, че статистиката пак не е вярна...

Редактирано от engineer (преглед на промените)

Лошо.Ами, компютърът е заразен, а антивирусната-ни гък, ни стон.Ще пробвам да я съсипя тотално.:blink:)

Лошо.Ами, компютърът е заразен, а антивирусната-ни гък, ни стон.Ще пробвам да я съсипя тотално.:blink:)

Абе то ще ти дойде акъла да сложиш "мислещият андроид", ама нейсе.... :blink:

Тодоре, прави ли ти впечатление, че "пластмасовият лъв" продължава да си мълчи....да не кажеш, че статистиката пак не е вярна...

Сигурно е вярна като статистика на възможностите им да класифицират - вероятно австрийските програми биха били начело- но най-добри ли са те? Всички мълчат при липса на дефиниции - някои обаче са подсигурени с модули за превантивно блокиране. Защо им са дефиниции щом могат и без такива? Ето още един hxxp://www.4shared.com/file/54131692/e254c0c5/Area51_Hack_20.html https://www.virustotal.com/ru/analisis/feaba5a89cce14e92cbbbac563ef313e676af66417e6d250f5476633bb8d6f90-1260528388 http://virscan.org/report/c6f3d8673240b7c051db481ed995e250.html Поздрави

Всички мълчат при липса на дефиниции - някои обаче са подсигурени с модули за превантивно блокиране.

С тази разлика, че някои мълчат повече, други доста по-малко.... :blink: Не се сетих, когато правих вчерашната статистика, да броя допълнително за всяка програма, колко от засичанията са с дефиниция и колко евристично! Гаранция, че поне 2/3 от засичанията на "андроида" са евристични!

Абе то ще ти дойде акъла да сложиш "мислещият андроид", ама нейсе.... :blink:

Ето обещаните снимки от вчера.Провалът на Bitdefender:

b7fd046db6af1fde.JPG83bd9b1d6966b7fe.JPG

А преди малко, MSE също сдаде багажа.Поиска рестарт, за да изчисти компютъра, и...

2a978074551bdf68.JPG

С ctrl+alt+del успях да изключа процеса и да вляза в windows, но там всичко беше заразено.Компютърът-негоден за употреба.

Инженере, аз съм ползвал НОД32, при това си плащах лиценз.Никога не съм казвал, че е лоша програма.:blink:

С ctrl+alt+del успях да изключа процеса и да вляза в windows, но там всичко беше заразено.Компютърът-негоден за употреба.

Абе човек, ти "скафандър" не си ли слагаш преди да излезеш в "космоса"? :blink:

Абе човек, ти "скафандър" не си ли слагаш преди да излезеш в "космоса"? :blink:

Хех, ползвам comodo time machine.:blink:) Просто връщам компа до едно специално избрано от мен място, когато няма инсталиран никакъв софт за защита и тествам следващия продукт.;)

Сега ще мина на Outpost Security Suite PRO.

Целта ми е да опитам да смажа операционната система, а се надявам, програмата, която тествам, да успее да предотврати тези мои опити.:mad: Тогава ще считам теста за успешен.:)

Редактирано от clonnning (преглед на промените)

hxxp://www.4shared.com/file/77263849/5d0662bf/watV12.html https://www.virustotal.com/ru/analisis/d87a0d0a7a45af2564e141054f65ab6d36cb93b2e8aa047bf83760f0edcbb222-1260530310 Шампионът по мълчаливост е ясен кой е.Заложено му е да е като незабележим - затова стотици милиони ползватели го предпочитат. Колега инженер как би оценил статистически примерно програми като DefenseWall HIPS 2.56 ?

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.