Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

Изглежда само при мене пиратския софтуер работи на 100%.

antitroy.com/4h1uxb61es9drt3x.aspx

2cooqq9.jpg

2upe9hz.jpg

Днес видях че банка ДСК е защитавана от Symantec EP

Сега пак пирати ли са ти интересни? И то точно с най-ползваната от мен програма. Как разбра, че е на сто процента? Пак от някой торент си го свалил и вредоносния код сега е в очакване още какво ще се случи... Греша ли? Поздрави

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

- engineer -

Вторият файл при сваляне не реагира, но при опит за стартиране го закова, като искам да подчертая, че евристиката на варана е на макс!

"Варана" при сваляне и ръчно сканиране не реагира. При опит за стратиране и нсталация, го закова:

Браво на Комодо! виждам как със дни израстват! Браво!

Това е работа на BOClean който е част от Комодо,начина му на защита от зловреден код няма нищо общо с тази на антивирусните.

Потърси информация в нета за да разбереш принципа му на действие.

hxxp://www.2shared.com/file/9921310/405e9021/Inst_328.html

http://www.virustotal.com/analisis/6aa1563b7c65e028ebecf767ff00a14c0895441e1f3bedc723e883a3d9e675fc-1260612145

a-squared го пропусна, добре, че е ''стената'' на PC Tools.

...............................

Интересно, вече го засича с дефиниция.

................................

Добавям:

hxxp://www.2shared.com/file/9922300/4bf00e8e/down.html

http://www.virustotal.com/analisis/16e5556d03e8b86c383e9c743a77fd170be8566119e4fecca817150f23bccf75-1260615762

Редактирано от clonnning (преглед на промените)

hxxp://www.2shared.com/file/9948279/9c525f1e/load.html

http://www.virustotal.com/analisis/7c862c4f3789331972537244e0b098a02f3d2c0c9dfc3e88ce0a412a013df329-1260698489

4b548668419db15b.png

Реших да постоя с пълната защита на PC Tools IS.И без това имам два лиценза, които само събират прах.:)) Беше тежичка програма преди, но май са я пооправили.Поне това са първите впечатления.''Тежестта'' й, беше причината да спра да я ползвам.

Комодо го кове евристично:

1216816e.jpg

В същото време, "лъвът" мълчи:

1216819b.jpg

Добавям:

hxxp://www.2shared.com/file/9922300/4bf00e8e/down.html

http://www.virustota...cf75-1260615762

Комодо отново го кове, този път с дефиницийка

1216822Q.jpg

И отново пластвасовото лъвче мълчи...нито облаци, нито чудо му помага:

1216825M.jpg

Ще ми е интересно. Само авторите му могат да отговорят защо така са го проектирали. Ето още hxxp://www.4shared.com/file/54129583/76da7e14/-__CB__-_Hook_v8.html https://www.virustotal.com/ru/analisis/8bff4c1ddcdb0a85690eb846ff0b3f0f0af9f3b0f83f7de2bd2105f078905c9c-1260534568

Отново- ни звук, ни стон от "пластвасовия"....язък за хубавият интерфейс и многото опции...

1216905X.jpg

и отново- "няма никой в къщи"!

1216915y.jpg

И отново- мълчание!

1216932F.jpg

В същото време варана има дефиниция:

1216935v.jpg

------------

П.С. Колко още да проверявам! :)

Редактирано от engineer (преглед на промените)

Както казват арменците,deja vu.....Обаче Тодор пак ще докара вода от девет морета през девет планини и ще обясни на всички,че то туй, дето го виждат,не е онуй,дето си мислят и ще измъдрува поредната брилянтна комбинация от таратор, компот и шкембе чорба, които страхотно се допълват едно с друго...като си помисля,май давам неподходящ пример :)

едит: Пробвайте този: hxxp://www.2shared.com/file/9776787/67ccc0ae/install_flash_player.html

http://www.virustotal.com/analisis/c1a41237bfef270437ebf7e291c10a86cc7bd419ca23cada35e2a2f8e8bcc0ea-1260185730

Положението става вече трагично:

1216950N.jpg

Ето и гущера какво казва по въпроса:

1216952N.jpg

Лъвът си е незабележим мълчаливец - защо отново има изненадани? От 4-ти декември е на един от домашните компютри и все още не се е издънил. И след него засега е чисто. За Comodo - вижте пост 1247 от темата "Изследване,тестове и пропуски на антивирусните програми". Такива са моите констатации - някои неща са вероятностни случайности и е нормално да не е еднакво при различни хора.Колега engineer, защо не стартираш някой от файловете - ще видиш реакция, че си е в къщи и още неща. Поздрави

Аз какво ви казах :wors::cool::clap: Ето го баткоооо!!!!

Чакай още да позная, че имам учебници по бабавангистика: стартираш файл А, почва инсталация на нещо си, след 10 сек. китаецът пита:абе има опит за достъп до системна папка еди -си-коя, кво да правя? Докато се чудиш,той пак пита:еди-си-какво опитва да се запише в регистъра,кво да правя? Докато се чудиш,някои и други благини вече са изтеглени и инсталирани, щото 15 секунди по дефолт време за предприемане на реакция си е доста и после каквото и да пита, файда няма. Същото това важи и за файлове B,C,D и така нататък. Ето това е непробиваема защита, иииииихааааааа, искам я за рождения си ден :cool:;):gift:

Безплатното чудо и подарък за рожден ден - нещо се разминават нещата. Задал съм му настройки автоматично непрекъснато да комуникира с огромния си облак и той го прави. Нека мълчи. A-squared Antimalware с нейните постоянни предупреждения за вредоносни бисквити, хостове и т. н. е другата противоположност - също ми харесва. Поздрави

Лъвът си е незабележим мълчаливец - защо отново има изненадани? От 4-ти декември е на един от домашните компютри и все още не се е издънил. И след него засега е чисто. За Comodo - вижте пост 1247 от темата "Изследване,тестове и пропуски на антивирусните програми". Такива са моите констатации - някои неща са вероятностни случайности и е нормално да не е еднакво при различни хора.Колега engineer, защо не стартираш някой от файловете - ще видиш реакция, че си е в къщи и още неща. Поздрави

Тодоре, върбите са доста високо, ама продължаваш да ме хвърляш натам...

Ето стартиране на един от горе-сканираните файлове: черепа се показа, за малко среден пръст да ми извади, ама "пластмасовия" ми вика: "Споко, няма нищо страшно! Това не е вирус"!

Ето снимка на целият екран, за да не кажеш, че нещо лъжа или крия!

1217104r.jpg

Така беше и с другите файлове, посочени по-горе. Какво още трябва да се тества, за да се разбере, че "лъвът" е кух!

Всички са кухи при подобна логика. На свеж Win ли го инсталира?

hxxp://www.2shared.com/file/9950799/fcceb124/pack.html

http://www.virustotal.com/analisis/9a07f36d6a7cc32572cf417d680081f840a54c14ef74a0e125b924e99ee65350-1260706904

пробвай го тук лъва:) PC Tools-никаква реакция, за жалост.

При стартиране на pack.exe McAfee предупреди подробно за поведение, близко до това на адуер и спайуер, както и за опит за модифициране на winlogon.exe и препоръча блокиране на процеса.Така по-бива. Достатъчно е да си ходил на училище.

И Win-ът ми е втасал,над тригодишен е :cool:

Редактирано от thomson (преглед на промените)

Положението става вече трагично:

1216950N.jpg

Ето и гущера какво казва по въпроса:

1216952N.jpg

Сега сети ли се защо ти дадох твоя цитат? Като писах,че положението с Рисинг не е такова каквото се твърди ме нападаш,сега защо не се извиниш?

Писах,че Рисинг се дънии и то яко ама кой да вярва... :cool:

Така беше и с другите файлове, посочени по-горе. Какво още трябва да се тества, за да се разбере, че "лъвът" е кух!

Добре дошъл на земята engineer

Редактирано от nikssi (преглед на промените)

hxxp://www.2shared.com/file/9951342/6107d958/quik.html

http://www.virustotal.com/analisis/5aaa93a498c103edb2ddc784462d6759c4f85665a3b91e0a4548d8519e16c8a6-1260708455

И тук мълчание за PC Tools. По логиката на TNN, няма място за притеснение, щом не се усеща никаква разлика, след стартиране.Нови(непознати!) стартирани процеси не виждам в task manager.Това не означава непременно, че всичко е ОК.:cool:

Очевидно е, че скоро ще разкарам програмата.Не е лоша, но не е ''желязна''.Много пропуски.

И тук мълчание:

hxxp://www.2shared.com/file/9951497/a18c451f/hotmovies2.html

http://www.virustotal.com/analisis/ff2f3b220684bc8f3689bc325c9a02e1399aca3ddadf94fd8c226da702247e97-1260709005

Редактирано от clonnning (преглед на промените)

hxxp://www.2shared.com/file/9950799/fcceb124/pack.html

http://www.virustotal.com/analisis/9a07f36d6a7cc32572cf417d680081f840a54c14ef74a0e125b924e99ee65350-1260706904

пробвай го тук лъва:cool: PC Tools-никаква реакция, за жалост.

"This process was not identified during the training period.

Application path: C:\Documents and Settings\TNN\Local Settings\Temp\Rar$EX00.187\pack.exe

Parent Application: C:\Program Files\WinRAR\WinRAR.exe" Защитната ми стена се държи като омъжена за лъва - автоматично блокира непознатия процес и здраво пази!Докато той пак мълчи... Нямам намерение да ги развеждам заради експерименти. Поздрави

Задал съм му настройки автоматично непрекъснато да комуникира с огромния си облак и той го прави.

Кефиш ме с тия бисери...453.gif

"This process was not identified during the training period.

Application path: C:\Documents and Settings\TNN\Local Settings\Temp\Rar$EX00.187\pack.exe

Parent Application: C:\Program Files\WinRAR\WinRAR.exe" Защитната ми стена се държи като омъжена за лъва - автоматично блокира непознатия процес и здраво пази!Докато той пак мълчи... Нямам намерение да ги развеждам заради експерименти. Поздрави

Първо: автоматично блокира процеса, но кога?Май със закъснение.Второ: Ако ти искаш да пробваш някоя програма, написана от твой приятел, примерно, твоята стена отново ще блокира процеса, защото е непознат и няма дигитален подпис.Тя не е ''умна'', а блокира всичко непознато наред.В този ред на мисли, щом и ''лъвът'' мълчи, как въобще ще разбереш дали дадено приложение е добро или не? Май няма как.

Редактирано от clonnning (преглед на промените)

На свеж Win ли го инсталира?

Човече....взЕми си направление за джипито! сега пък уина ти е виновен...

Кефиш ме с тия бисери...453.gif

И на мен ми е интересно - обаче закъде бързаш? Аз май най-вече заради PrivateFirewall 7.0 не съм успял да си инфектирам компютъра - тя работи отлично и с Mamutu 2.0 и с ThreatFire. Дори никакъв антивирус не и е нужен на тази стена - преди като за красота им бях добавил Нод32.И с него си работеше добре. Поздрави P.S. Колега стига с тези Джипита - вземи се провери за Rootkits.

Редактирано от TNN (преглед на промените)

Лъвът при сваляне и ръчно сканиране мълчи!

Рекох да стартирам дзвера....и ЕВРИКА....китаеца ме зарадва! Активната защита се обади! Значи не е чак толкова зле....

1217235t.jpg

Ето и отговора на гущера по въпроса:

1217255V.jpg

Редактирано от engineer (преглед на промените)

Лъвът при сваляне и ръчно сканиране мълчи!

Рекох да стартирам дзвера....и ЕВРИКА....китаеца ме зарадва! Активната защита се обади! Значи не е чак толкова зле....

1217235t.jpg

Това добре но после след такова стартиране не е зле да провериш с някоя програма. Реагира,блокира но заразите са вече отдавна из системата.Забавлявай се.

Браво - този незабележим лъв и с още неща ще те впечатли -то си е и необходимо заради прибързана "куха" преценка. Поздрави

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.