Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

този вирус атакув първо анти-вирусната програма,и не позволява да се теглят анти-вирусно програми като затваря страниците.

"Locale: 00000402 | Country: Bulgaria | Language: BGR | Date Format: dd.M.yyyy 'г.'.........." Само дето липсва такъв!Ето Ви един "конструктор" - кои ще се осмелят да изтеглят файла? Паникьосващите програми ще Ви предупреждават hxxp://www.4shared.com/file/130504741/849a5643/bifrostservers.html Моите любимци допускат изтегляне на файла - така са настроени. Те са най-добри! Хайде още минуси сега - детска Ви работа... Забравих https://www.virustotal.com/ru/analisis/68a4d62e0135b970db383bd1c88ccf266382e3c2b7fcf755b15bae1adca90d36-1260974142 Можете пак да хвалите "суперловящите" си програми!

Редактирано от TNN (преглед на промените)

  • Отговори 1,4k
  • Прегледи 92,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

Какво ще кажете за едно малко архивче да пробвате биометричните си данни :)

http://www23.zippyshare.com/v/51670689/file.html

4kts1j.jpg

Давам първи резултат с НОД 32

Проверени 15 файла

Заразени обекти: 0

Как са останалите :)

a-squared 16/7

Редактирано от MorTimaR (преглед на промените)

http://www23.zippyshare.com/v/51670689/file.html

Комодо- 6 парчета

1223872R.jpg

Авира Премиум- 11 парчета + 1 под въпрос

1223877p.jpg

http://www32.zippyshare.com/v/35785188/file.html

AVIRA: сканирани- 137, бацили- 58, подозрителни- 11

1224294S.jpg

COMODO: сканирани- 137, бацили- 59

1224295X.jpg

  • Автор

Ето Ви едни красавци ;)

http://www32.zippyshare.com/v/35785188/file.html

KIS 2010

Сканирани 241 Открити 77

weV29227.jpg

Помагайте с изпращането,че доста остават.По-късно ще го проверя и с Avast!5

http://www32.zippyshare.com/v/35785188/file.html

TNN, малкото пластмасово китайче, какво казва по въпроса?

TNN, малкото пластмасово китайче, какво казва по въпроса?

По неизвестни за мен причини не мога да го изтегля този архив от там - качете го още някъде. Лъвът пак най-малко очаквам да отброи - творенията обаче автоматично ще отидат в облака им. Преброяването на дивите зайци е трудна работа...Поздрави

Редактирано от TNN (преглед на промените)

KIS 2010

Сканирани 241 Открити 77

Много ми е любопитно от гледна точка на статистиката (и "науката"), от тези 77 открити парчета, колко са с дефиницийка? :biggrin:

428aa0c2604c397c.png

Притеснения нямам.Толкова открива при custom scan, но хайде да се пробваме да стартираме всички файлове един по един, да видим чия машина на финала ще бъде здрава.:biggrin:)

А и както се вижда, KIS е сканирал доста повече файлове, което значи, че е ровил по-надълбоко.Не виждам смисъл от това ровене, ако след това няма възможност да премахне само заразените файлове.

Редактирано от clonnning (преглед на промените)

А и както се вижда, KIS е сканирал доста повече файлове, което значи, че е ровил по-надълбоко.Не виждам смисъл от това ровене, ако след това няма възможност да премахне само заразените файлове.

Не мисля, че КИС рови по надълбоко, а просто отброява по особен начин файловете- всмисъл отброява и архивите отделно и файловете в архивите отново отделно, и ако има архиви в архивите пак...- и се получава някакво дублиране във бройката според мен...

Вижте по-горе отчетения брой на файловете и на Авира и Комодо- все са 137....

Редактирано от stefanvalja (преглед на промените)

отброява и архивите отделно и файловете в архивите отново отделно, и ако има архиви в архивите пак...

Това за мен си е дълбоко. :cheers:

  • Автор

Много ми е любопитно от гледна точка на статистиката (и "науката"), от тези 77 открити парчета, колко са с дефиницийка? :cheers:

76

Това за мен си е дълбоко. :gift:

А и както се вижда, KIS е сканирал доста повече файлове, което значи, че е ровил по-надълбоко.Не виждам смисъл от това ровене, ако след това няма възможност да премахне само заразените файлове.

И какво,нима намекваш, че не е нужно? Унищожава се само вредоносния код от файла. Поправени/излекувани 72 зарази,покажи ми Norton как поправя?

При зараза на WinRar архив да не вземе пак да унищожи цялата програма ,както се беше случило съвсем скоро.

76

И за да разберем истинската успеваемост на която и да е програма, при сканирането на този архив, трябва от броя засечени бацили, да извадим тези, които са с дефиниция....щото кво да сканираме нещо, което е ясно, че ще се засече. При Авирата пропуснах да погледна, но при Комодо-то имаше доста файлове засечени с евристика, което не е лош резултат

76

И какво,нима намекваш, че не е нужно?

Спряха ми тока, мръсниците от ЧЕЗ, затова се забавих с отговора.:cheers:)

Ако програмата е нагласена да реагира автоматично при открити заплахи в архиви, какъв е смисълът? Просто за инфо? Защото, дали ще открие 1 или 100 заплахи, тя ще изтрие целия архив, така или иначе.Демек, все тая.А след разархивиране какво правим? Ако програмата( в случая Касперски) няма дефиниции за файловете, които остават, решаваш, че са чисти и ги стартираш.Тогава идва ред на проактивното засичане и евристиките.Стартираш някой файл и бум... син екран.Защо? Защото евристичното засичане на програмата е било зле.Открила е от 101 файла, 100 заразени, но сто и първия го е пропуснала, а той е бил най-коварен.Всичко това е просто пример.По-дълбокото сканиране на касапа е по-скоро маркетингов трик, отколкото нещо полезно.За експерименти като тези ''кой колко открива'' става, но за защитата на компютъра няма значение.

Редактирано от clonnning (преглед на промените)

  • Автор

И за да разберем истинската успеваемост на която и да е програма, при сканирането на този архив, трябва от броя засечени бацили, да извадим тези, които са с дефиниция....щото кво да сканираме нещо, което е ясно, че ще се засече. При Авирата пропуснах да погледна, но при Комодо-то имаше доста файлове засечени с евристика, което не е лош резултат

Лошото е ,че при Kaspersky няма нито един засечен евристично,а това взе да ме притеснява.

Трябва да се поработи над това,просто им куца при новите версии.Виж при 7-цата нещата не стояха така трагично от към евристиката.Жалкото е че и спират поддръжката на 11.01. 2010,много жалко.За мен тя си остана най-качествения и добър билд създаден някога от руснаците.

По-дълбокото сканиране на касапа е по-скоро маркетингов трик, отколкото нещо полезно.

Не знам дали има трик или не,но един файл е съставен от няколко до десетки съставни файлчета.

Едно EXE.,например, както е в случая е компресиран файл с няколко десетки съставни части вътре.

hxxp://www.4shared.com/file/55447121/fc1747fa/--007v002-VIP__-_new.html https://www.virustotal.com/ru/analisis/f250e0f4ae22920b94c2d4a8afd59036d9095031cb5ecb5b87abb6eafef1128a-1261046734 Rising можел и да не мълчи - обаче наистина ли мълчат толкова много други програми? Ще пробвате ли тези с евристиките и какви бяха там сензори? P.S. Rising 22.26.03.04 2009.12.17 Trojan.Win32.Generic.51EA3F18

r:\sav\ruta_trabajo7\49906276.rar>

Редактирано от TNN (преглед на промените)

Не знам дали има трик или не,но един файл е съставен от няколко до десетки съставни файлчета.

Едно EXE както е в случая,компресиран файл с няколко десетки части вътре.

Да, естествено, че е така.Аз ползвам universal extractor ( http://legroom.net/software/uniextract ), за да разбивам файловете на съставните им части:cheers:)

Точно по този начин открих в торента от замунда : ''Windows 7 manager'', скрити гадини вътре в самото .exe

@TNN, Нортън го лови.

Редактирано от clonnning (преглед на промените)

Ловят го общо 17 програми от тези при Вирустотал - обаче пак има проблем с показването на резултатите им. Поздрави

@mihnev_sz, искам само да уточня, че аз никога не съм бил много запален по използването на програми на симантек.Винаги съм предпочитал касапа за защита на компютъра си.Просто новата серия- NIS - NAV 2010 е изключителна.Откакто съм се захванал да ги тествам, са пропуснали едва два! файла.Два от стотици.Чакам новата версия на комодо да излезе и се мятам да тествам нея.Тя ми е любимата програма поначало, макар да има недостатъци.Исках просто да кажа, че не се опитвам да водя някаква битка KIS vs. NIS или нещо от сорта.Гледам обективно на нещата.Не приемай думите ми лично, както моля и другите да не ги приемат така.Не виждам смисъл, заради някакви единици и нули да се караме тук, било и виртуално.:cheers:)

Peace!

.Гледам обективно на нещата.Не приемай думите ми лично, както моля и другите да не ги приемат така.Не виждам смисъл, заради някакви единици и нули да се караме тук, било и виртуално.:))Peace!

:yanim:

  • Автор

@mihnev_sz, искам само да уточня, че аз никога не съм бил много запален по използването на програми на симантек.Винаги съм предпочитал касапа за защита на компютъра си.Просто новата серия- NIS - NAV 2010 е изключителна.Откакто съм се захванал да ги тествам, са пропуснали едва два! файла.Два от стотици.Чакам новата версия на комодо да излезе и се мятам да тествам нея.Тя ми е любимата програма поначало, макар да има недостатъци.Исках просто да кажа, че не се опитвам да водя някаква битка KIS vs. NIS или нещо от сорта.Гледам обективно на нещата.Не приемай думите ми лично, както моля и другите да не ги приемат така.Не виждам смисъл, заради някакви единици и нули да се караме тук, било и виртуално.:yanim:)

Peace!

Просто ми стана чудно,защо отхвърли дълбокото сканиране,нищо повече.

Аз много често ругая руснаците,програмата има да се доизпипва,остават някой неща недовършени,малко им остава, но....все пак няма идеална програма!

И това е от версия 7 насам,просто не обръщат толкова внимание на малките детайли,а знаеш че и малкия камък обръща колата,та така,нищо лично ,моля те. :)

P.s. Сега чакам да излезе финала на Avast!5 и захващам него ;)

Редактирано от mihnev_sz (преглед на промените)

По същество:yanim:)

hxxp://www.2shared.com/file/10046939/109bab1f/CRTV17.html

http://www.virustotal.com/analisis/3a986f2e3982700d420537b1226d821c93970c2513f22a12792ce1cd8bcd100d-1261050015

добавям : hxxp://www.2shared.com/file/10046980/8ab3ca70/siinst.html

http://www.virustotal.com/analisis/9b6631de3ea919ef36d42bcf0c047876a497750dc7b5dd57d21587ff0ba2e04a-1261050190

Според ВТ, вторият не се засича от нито една програма.Дали наистина е зловреден, предстои да разберем.:))

Текстов файл, но какъв:

hxxp://www.2shared.com/file/10047196/cc6468d9/atualizador.html

http://www.virustotal.com/analisis/deee68ab577cc5bf276416ad6b27e037ae9e9d16cdf5ec97e6f26c4a556cd9ba-1261050634

Редактирано от clonnning (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.