Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

Все още незнам как да пратя файловете на Майкрософт...

Това е линкът, който търсиш:

https://www.microsoft.com/security/portal/Submission/Submit.aspx

:cool:

  • Отговори 1,4k
  • Прегледи 92,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

' date='04 октомври 2009 - 10:59 ' timestamp='1254643142' post='1525917']

Това е линкът, който търсиш:

https://www.microsoft.com/security/portal/Submission/Submit.aspx

:mad:

Благодаря - изпратих ги всичките (6 парчета).

Няма да ги трия от компа си- ще навра инсталационните ексета в някоя папка за да проверя кога и дали ще бъдат вкарани в дефинициите на МСЕ....

Инсталирах отново Nod 32 v.4 заедно с програми IDS + HIPS, които могат и без антивирус. Омръзна ми центърът за сигурност да ми напомня, че съм бил нямал антивирус- добре инсталирах го, за да участвувам с него в тази тема. "Файлът на инжИнерите от УАСГ е Themida. ЕСЕТ засичат почти всичко такова , защото много вируси използват тази технология" В тази тема след тази FP, май не е отреагирал на нито една реална заплаха - знам ли, може пък всичко да е фалшиви тревоги...Реших да го ползвам - за да не е скучна темата без уж проактивния лидер! Ще пробвам всяко предложение, а в компания са му Mamutu 2.0 + PC Tools Firewall Plus 6. За тези програми със или без антивирус не е от съществено значение - просто те могат да компенсират пропуските на антивируса.Нека не е скучно! Поздрави

setup.45107.exe

http://sistemsmultimedia.net/setup.45107.exe
http://rapidshare.de/files/48465993/setup.45107.exe.html
http://www.virustotal.com/ru/analisis/c48ee5c7f46f873dbde4fcd8f4294cee18769345dc663c0b739d45c2cafb0fc5-1254673193 ================================ setup.exe
http://vderikupa.com/download/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2/16
http://rapidshare.de/files/48466027/setup.exe.html
http://www.virustotal.com/ru/analisis/4aae942216a5d32e5f168a3a4ef4220d95b2b4604f9c1283a10a6d75acc2a997-1254673551 ================================ SecureWarrior - Online Protection_setup.exe
http://pc-bug-remover.com/online/cf44296c3bb029ff1e384d15a417cfa7/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2
http://rapidshare.de/files/48466129/setup.exe.html
http://www.virustotal.com/ru/analisis/4aae942216a5d32e5f168a3a4ef4220d95b2b4604f9c1283a10a6d75acc2a997-1254674210 1094249i.jpg Спокойно това си е фалшива тревога :angry: ============================================= SmartProtector
http://scan.securedandcleaned.com/smrtprt_3/6/40033/
http://rapidshare.de/files/48466153/SmartProtector.exe.html
http://www.virustotal.com/ru/analisis/b9668b53383b300f45d6d768b24f8cc15019e19bb06ed07a106e744f6e8271a1-1254674418 ============================================= week.exe
http://193.169.13.21/week1/week.exe
http://rapidshare.de/files/48466186/week.exe.html
http://www.virustotal.com/ru/analisis/1d7a0e96b2f5d7becca25fb475889832a5666568824e5275fbee944033ba8e77-1254674645 ===================================== bot.exe
http://7htm.co.cc/425/bot.exe
http://rapidshare.de/files/48466204/bot.exe.html

http://www.virustotal.com/ru/analisis/046e99d074313333b30ce8be7405e03944ec67a5cb325152bf3fc30bd58ba9b3-1254674803

MSE реагира отново само на един от линковете от последните 2 поста на Никси- SmartProtector. :angry:

Всички други ще бъдат изпратени...

MSE реагира отново само на един от линковете от последните 2 поста на Никси- SmartProtector. :mad:

Всички други ще бъдат изпратени...

Нима няма ползващи други програми или няма желаещи за екшън... ;)

Някак си не става ползващите първенците във последните тестове NOD/NAV/AVIRA да не дават резултати.

Нищо,че може и да са отрицателни.

Редактирано от nikssi (преглед на промените)

Нима няма ползващи други програми или няма желаещи за екшън... ;)

Някак си не става ползващите първенците във последните тестове NOD/NAV/AVIRA да не дават резултати.

Нищо,че може и да са отрицателни.

Нод 32 реагира само на bot.exe - останалите дали са заплаха изобщо!? Сега пак съм с любимеца си до 2005-та година.После бяха Symantec,Avira,Kaspersky,A-squared,Ikarus,грандовете от Китай и т. н.Напоследък ги изместиха IDS/HIPS програми. Така и не разбрах защо ми е изобщо да си имам любимец... Поздрави P.S. Тук hxxp://www.filefactory.com/dlf/f/5c2dd0/b/0/h/5a62b5ab33b32f113d20aa4d59b9ec772e2dff44/j/0/n/NGC_Genuine_-2_6_rar НОД 32 намира вредоносен код. А осталите как са?

Редактирано от TNN (преглед на промените)

останалите дали са заплаха изобщо!?

1094535O.jpg

Поздрави P.S. Тук hxxp://www.filefactory.com/dlf/f/5c2dd0/b/0/h/5a62b5ab33b32f113d20aa4d59b9ec772e2dff44/j/0/n/NGC_Genuine_-2_6_rar НОД 32 намира вредоносен код. А осталите как са?

Линка нещо не мисе сваля.Ще пробвам по късно.Мерси :cool:

Редактирано от nikssi (преглед на промените)

..........

Линка нещо не мисе сваля.Ще пробвам по късно.Мерси :)

Линк за файла на TNN се намира в Гугъл, трябва само да се посочи името на файла: NGC_Genuine_-2_6_rar

Comodo Internet Security реагира по следния начин на този файл:

1532pu8.jpg

Според мен това е някакъв пач. NGC Genuine би трябвало да прави Windows XP, Vista и Office 2003 истински (Genuine), но няма как да проверя дали е така. Вероятно прави дърводелски еквилибристики с ctfmon и regsvr, затова се засича от програмите за сигурност. От този пач няма никакъв смисъл, ако се е стигнало до популярното неприятно съобщение от Windows Geniune Advantage (WGA) или Office Geniune Advantage (OGA). По-добре е човек да има читави номера за Windows XP и MS Office. Прочее тези дни има доста блеклистнати MS Office 2003 и 2007...

https://www.virustotal.com/ru/analisis/3393e714ae971ab018b2807a7d924ecaccf2cfa8061ec0f80909548690f6a873-1254721129 А тук hxxp://www.4shared.com/file/29593702/226eeb5e/dialupass.html вижте резултатите https://www.virustotal.com/ru/analisis/869ad5103a53725e21def7feeefcbf16ce5e0f012e2659357d7c69553d3bbb6c-1254722959 Поздрави

Редактирано от TNN (преглед на промените)

http://rs578l34.rapidshare.com/files/288410024/7035526/b6tt4_Trojans.rar
Сваляме архива и ГО сканираме. После представяме резултата в лог или снимка. Ето резултата на KAV WKS 6.0.4.1212 1094891Z.jpg Свалих файла за да проверя как се държи при сканиране на архив с повечко зарази. Справи се отлично - термирани всички файлове вътре :whist: Досега нямам все още забележки към програмата. Поздрави Какво ще кажете за още едно тестче като предният който правихме? Като не засечените файлове се стартират тотално и се представи лог и снимка.Току виж тестовете на компаниите излязат пак неверни. пп.И тука
http://securedscantoolspc.com/install/ws.exe

http://www.virustotal.com/ru/analisis/5e4da620894f80a07745a69b15587a0abf3dced3c7dfd75078fb00dbc8ca06e2-1254730494

Защо няма данни от Symantec,Avast,Comodo,Panda...,че се засича ... или пак някой не се е обновил :mad:

Редактирано от nikssi (преглед на промените)

Windows_Protector

http://core2718.cleanyourpc-nowx.com/d_advare_all.cgi
http://rapidshare.de/files/48469276/Windows_Protector.exe.html
VT - 24/41 (58.54%) Според Вирус Тотал не се засича от : Avast,Symantec,TrendMicro... ========================================================================================== Internet Anti-Virus Pro
http://inb4iv.com/download/internetantiviruspro.exe
http://rapidshare.de/files/48469277/internetantiviruspro.exe.html

VT - 13/41 (31.71%)

Вярно ли е,че не се засича от: AVG,BitDefender,Comodo,DrWeb,NOD32,Symantec... :whist:

Windows_Protector

http://core2718.cleanyourpc-nowx.com/d_advare_all.cgi
http://rapidshare.de/files/48469276/Windows_Protector.exe.html
VT - 24/41 (58.54%) Според Вирус Тотал не се засича от : Avast,Symantec,TrendMicro... ========================================================================================== Internet Anti-Virus Pro
http://inb4iv.com/download/internetantiviruspro.exe
http://rapidshare.de/files/48469277/internetantiviruspro.exe.html

VT - 13/41 (31.71%)

Вярно ли е,че не се засича от: AVG,BitDefender,Comodo,DrWeb,NOD32,Symantec... :whist:

Интересно каква е тая версия във Вирус тотал: Symantec 1.4.4.12?

Между другото съм забелязъл, че много често според ВТ файла не се засича от Симантек, а като проверя с Нортон 2010- го засича...не винаги, но във 2/3 от случаите. В момента и да искам нищо не мога да проверявам: служебният компютър е със AVG Free :mad:

Интересно каква е тая версия във Вирус тотал: Symantec 1.4.4.12?

Между другото съм забелязъл, че много често според ВТ файла не се засича от Симантек, а като проверя с Нортон 2010- го засича...не винаги, но във 2/3 от случаите.

Файла няма да избяга :cool: не и от миръра,така че провери като можеш,но не пречи и да го пратиш междувременно :D

В момента и да искам нищо не мога да проверявам: служебният компютър е със AVG Free :P

Чудесно AVG засича ли Internet Anti-Virus Pro :P

Някой безпристрастен би ли потвърдил каква е реакцията на НОД 32 на този файл

http://rapidshare.de/files/48469277/internetantiviruspro.exe.html

,че Вирус Тотал май пак се е напил ....

Някой безпристрастен би ли потвърдил каква е реакцията на НОД 32 на този файл

http://rapidshare.de/files/48469277/internetantiviruspro.exe.html

,че Вирус Тотал май пак се е напил ....

Разбира се - няма проблем, нищо, че админа може да мърмори после....(ако НОД го засече де)

П.П.На служебния компютър, лицензирания NOD32 3.0.672.0 позволи свалянето на internetantiviruspro...

Довечера ще пробвамс MSЕ вкъщи....

Ако Essentials пак се издъни, ще бъде вече заменен - стигат му вече 12 издънки от общо 14 линка

Редактирано от stefanvalja (преглед на промените)

Ако Essentials пак се издъни, ще бъде вече заменен - стигат му вече 12 издънки от общо 14 линка

Мисля, че не си го тествал достатъчно дълго време, но ти си знаеш. Това как се е представил на тези нови линкове нищо не значи...то по-тази логика и nikssi преди да ги прати на Kaspersky е пропускал по някои, Avira...засече едва половината...NOD32 и Symantec са изтървали по някоя бройка...ами дай всички да ги сменим...затова е и темата за да ги съберем и изпратим за да ги добавят в дефинициите си. Също така е важно да се засекат и самите инфекции, не само изпълнимите файлове.А често когато VirusTotal показва, че например Windows Defender не хваща даден файл при опит за инсталирането на същия веднага бива блокиран (поне в повечето случаи)...то и затова в този псевдотест MBAM изостава от Iobit ???

http://www.kaldata.com/forums/index.php?showtopic=69415&view=findpost&p=1521998

ето коментарите на AdvancedSetup от MBAM по този въпрос:

One more useless unrelated report on the subject. :)

I'm surprised we even found that many - it's just downloaded files and NOT infections. Quite different and we're not in the business of finding dormant non live Malware.

а Jaxryley казва:

Seems the tests were done against static exes sitting within a folder on desktop and not actual live installed infections which will give a very different result.

I may try the same with a few samples soon and maybe some live installed infections.

MSE откри само 5 вредоносни файла в архива, като при почистването зацепи и се наложи да изтрия рарчето ръчно. ето хисторито- друго не остана: ad0ca8ffe50e3ec0.jpg Този го хвана: d682a02297012b1a.jpg

МСЕ:

3ae0dc8675c1fa72.jpgfb738f12aadc0692.jpg

Windows_Protector

http://core2718.cleanyourpc-nowx.com/d_advare_all.cgi
Не се засича от Нортон
Internet Anti-Virus Pro
http://inb4iv.com/download/internetantiviruspro.exe
1095734v.jpg
http://securedscantoolspc.com/install/ws.exe

1095754v.jpg

http://www.wirelessforums.org/uk-telecom-mobile/gprs-ip-addressing-11251.html

Kaspersky реагира така:

254a2a61661b.jpg

Нод 32 никак не реагира и доволен мога да разглеждам форума им без да ме разсейват с разни съобщения, над които да умувам.Увереността ми е свързана с наличието на IDS/HIPS програми - за разлика от антивирусите те наистина могат да блокират 99% ...На антивирусите май и 85% детект са им като непостигната илюзия - пиша за всичките, за да не подразня някой от Феновете им.С две думи - системата лети и не ме интересува какво и колко пропуска Нод 32. Поздрави

http://www.wirelessforums.org/uk-telecom-mobile/gprs-ip-addressing-11251.html

Microsoft Security Essentials не реагира на линка нито от Опера 10, нито от ИЕ8.

http://virscan.org/report/07aebc4dbbc55ffcbb905cee229c6b98.html Заради правила няма да посоча линк. Можете да го намерите като ползвате името на файла.Доста реномирани програми не щат да ловят вредоносен код. В същото време дали Нод 32/дето е при мен/ го лови - мен не ме интересува.Дори е по-добре да не го лови - за да нямам ограничения в достъпа с куриозни и странни съобщения.Защото аз пак ще вляза там и в случая е без кой знае какво значение съобщението на антивируса ми. Познайте дали се шегувам...Поздрави P.S. Nod 32 също лови https://www.virustotal.com/ru/analisis/69d6dad25270904bcfcd5dcffb244cc62ab8cf804dcf803fe2f671dd599eb1fe-1254807405

Редактирано от TNN (преглед на промените)

' date='05 октомври 2009 - 15:31 ' timestamp='1254745881' post='1526898']

...то по-тази логика и nikssi преди да ги прати на Kaspersky е пропускал по някои

а Jaxryley казва:

Да,но на повечето от линковете Kaspersky реагираше друг е въпроса,че непрекъснато го изключвах защото ме спираше.Спирах го за да сваля файловете,и да ги кача тук за другите.

Вижда се от снимката:

1094249i.jpg

Архива от поста ми =>> #137 не е пращан никъде от мене.

И си прав - Нека не си образуват мнение хората за продуктите по това кой колко е засякъл сега защото ще се добавят в дефинициите до часове... Пак ще се повторя обаче,че трябва да се замислят там където някои продукти упорито отказват или пропускат да го сторят вижте пост #138.

Не става въпрос за кракове и ръце :lol6:

Редактирано от nikssi (преглед на промените)

hxxp://www.freesoft.ru/?id=667645 Private exe Protector 3.0.7 е с цена 120 USD. Обаче са доста съмнителни нещата. Вероятно пак има кой да купува подобни творения.Учудва липсата на реакция на повечето програми от Европа. Поздрави https://www.virustotal.com/ru/analisis/063ed82e69be21f7f70b91df8dd6ee82131d8a8d95e9a7a3f312e84620439044-1254809104

Редактирано от TNN (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.