Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

Ето един ''крадец'', който още не се засича(уж)

hxxp://www.2shared.com/file/9977975/86729652/bmod.html

https://www.virustotal.com/analisis/633f0f25614d95840b74c612b750a5f4d66b48c37545d8022669e737ab17cc49-1260786224

0fd588c9c882fe02.png

Реших, че няма смисъл да продължавам нататък, щом ми препоръчват да го тръкна.:cool:)

Това е от облака или т.н. Insight анализ...май!?

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

Не съм сравнявал базите данни на различните програми, но определено симантек имат една от най-големите, що се касае за whitelisting.Имам чувстото, че NIS стартира всеки подозрителен файл във виртуална среда, за да проследи поведението му.Хардът ми започва да чегърта леко и малко след това файлът е блокиран.Предполагам, че същевременно се допитва до ''облака'' и му изпраща нужната информация, за да може да се изработи сигнатура, ако е нужно.

Малко омотано е описано, но е нещо от този сорт:

With SONAR 2, the technology becomes proactive and real-time, making sophisticated decisions using a broad set of factors that should make our unknown malware protection both faster and more effective. SONAR2 has the ability to challenge the actions of executables and attempt to classify new suspicious processes before their actions are allowed on the system. Upon classifying software as malicious, it has the ability to completely remediate the threat and its components from the system.

The classification engine in SONAR 2 also uses the strength of the Norton Community and Quorum technology to build a classifier that is truly representative of prevalence of these behaviors in applications across the Norton user community. Thus a malicious behavior observed extensively in large class of malware may be the only evidence required to convict a new piece of suspicious software. At Symantec, the security analysts are constantly observing and analyzing new malware families and this classification system is routinely measured for its in-field effectiveness. The classification system can be seamlessly updated and released to our customers to make sure they have the best protection for the latest threats, without having to release a new engine, as was often done in the past.

Източник: http://community.norton.com/t5/Norton-Protection-Blog/SONAR-2/ba-p/117130

Редактирано от clonnning (преглед на промените)

Махнах пластмасовият китаец и сложих тежсата артилерия- Bit Defender!

Тук румънеца обаче- мълчи, докато Комодо вади дефиниция!

8e42a89047489563.PNG8c77f67a15ad1d09.PNG

лови и с двата енгина

Редактирано от trix (преглед на промените)

8e42a89047489563.PNG8c77f67a15ad1d09.PNG

лови и с двата енгина

Очевидно, че днес вече го лови, но вчере не го засичаше. Ако си забелязал- засичането е с дефиниция!

@trix, пробвай файла от горния ми пост.Любопитно ми е.:)

за www.2shared.com/file/9977975/86729652/bmod.html ли?

не се засича и от а2 ама е пратен "крадеца"

Като гледам поста на XMAS и си мисля че авастите са с различни дефиниций

Редактирано от trix (преглед на промените)

Във вразка с по-горното ми мнение,където съм писал,че Касперски 2010 не засича този файл hххp://www.2shared.com/file/9950799/fcceb124/pack.html като вирус ще добавя следното.Вчера го изпратих на Лабораторията на Касперси и ми отговориха, че вече се засича и са го добавили.Ето вижте

pack.exe - Trojan-Spy.Win32.Zbot.adje

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

2.13 Забранява се употребата на заплахи, вулгарни думи, цинизми и обиди, както в коментари по темите, така и в лични съобщения. Ако подобни неща станат чрез лични съобщения, трябва само да се уведоми член на администрацията и ще бъдат взети съответните мерки за предотвратяването им.

http://www.kaldata.com/forums/index.php?app=forums&module=extras&section=boardrules

mihnev_sz

Като гледам поста на XMAS и си мисля че авастите са с различни дефиниций

Ами по принцип използват едни и същи дефиниции, но тъй като енджина на 5-цата е малко по-различен от този на 4.8 (в смисъл по-добър е) 5-цата лови повече от текущата 4.8 :cool:

  • Автор

http://www.en.dipo.sk/galeria/5-.jpg

Евристично засичане от Kaspersky: virus HEUR:Trojan.Script.Iframer

Не се засича,файла се праща тук там.

hxxp://www.en.dipo.sk/galeria/5-.jpg Празна бяла страница и добро блокиране на безплатния Rising 21. Поздрави

Ами по принцип използват едни и същи дефиниции, но тъй като енджина на 5-цата е малко по-различен от този на 4.8 (в смисъл по-добър е) 5-цата лови повече от текущата 4.8 :scared:

Ама не пропускаш да го похвалиш

ab455d8f9f9eec0f.PNG

hxxp://www.en.dipo.sk/galeria/5-.jpg Празна бяла страница и добро блокиране на безплатния Rising 21. Поздрави

Ако не се лъжа това е проактивно засичане,нали?

post-234736-1260813149,02_thumb.jpg

  • Автор

Ако не се лъжа това е проактивно засичане,нали?

Не.Проактивната защита касае защита при директен достъп до операционната система,т.е.(при стартиране на файл,който в случая се анализира за троянско поведение,съмнителен достъп до важни папки и др.),тук имаме евристично засичане на евентуална заплаха,свързано с уеб сканирането,чрез браузъра и неговото предпазване от подобен вид атаки от там и достъп до ОС.В проактивната защита също има евристично сканиране,но това в случая е друго.

Ако не се лъжа това е проактивно засичане,нали?

Касае се за непознат вредоносен код и евристично засичане на Касперски. Още не съм наясно как лъвът е с подобен резултат. Какво като пак мълчи. Ще пробват ли и други?

Касае се за непознат вредоносен код и евристично засичане на Касперски. Още не съм наясно как лъвът е с подобен резултат. Какво като пак мълчи. Ще пробват ли и други?

Може да са ти забранени javascript-овете и "лъва" да няма нищо общо.

При ръчен скан нито Авира, нито Комодо, реагират. При опит за стартиране на животното, "защита+" на гущера го закова:

1220366j.jpg

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.