Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

wssl901.exe

http://97.74.197.167/wssl901.exe
http://rapidshare.de/files/48474858/wssl901.exe.html
http://www.virustotal.com/ru/analisis/56279f1e1dc9d3d29b373c120337e452cec1a1803d0700488e93b66986db5032-1254815689 ================================================================================= movie.exe
http://zaiiseek.com/movie.exe
http://rapidshare.de/files/48474876/movie.exe.html
http://www.virustotal.com/ru/analisis/ad5b8a848bcf13ced28fc596d10c5a4806166e44088ab0cb6730ab048f477001-1254815916 ================================================================================= Install.exe
http://ofaderhabewuit.com/apw1f1Vj0K3F0vdR4Ew7Xl
http://rapidshare.de/files/48474892/Install.exe.html
http://www.virustotal.com/ru/analisis/6a1d3764aa25eb83b2aab5d63b02c00ac7d63711367d196c6219f8351bcf4c91-1254816361 ================================================================================= setup.exe
http://securefighter.com/securefighter.php?p=PGWxxbBhSZcAnOrrVKGNK98vAbabi9UOpIuUixu7AAo%3D
http://rapidshare.de/files/48474934/setup.exe.html

http://www.virustotal.com/ru/analisis/a924d2c82bc6200237a94e79dc4608b3159e5d2c54d8c76b03a63fed6b95cdb6-1254817506

  • Отговори 1,4k
  • Прегледи 89,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

От 325 страници, които изпробвахме в сайта през последните 90 дни, 30 са довели до изтеглянето и инсталирането на злонамерен софтуер без съгласието на съответния потребител. Последният път, когато този сайт е бил посетен от Google, е на 2009-10-04, а последният път, когато на него е било намерено подозрително съдържание, е на 2009-10-01.

Въпроса дали е истина :down:

Свободен достъп с Касперски след пренебрегване на предупреждението. На някой програмата за защита блокира ли му сайта?

TNN как е NOD на горните линкове? Току виж съм го инсталирал,че да пробвам след като няма желаещи да публикуват как се справя.

Редактирано от nikssi (преглед на промените)

И аз имам нормален достъп до българския форум със SEP 11 - при влизане през Нигма няма предупреждения."Malicious software includes 106 exploit(s), 52 trojan(s), 1 scripting exploit(s)" - касае се за доста творения. Досега не съм установил разминаване в резултати за Нод 32 спрямо показваното при Вирустотал. При Win XP SP3 Privatefirewall 6.1 Free и Mamutu 2.0 са му подбрана компания. Върнах тази защитна стена заради опцията за осигуряване на високо ниво на защита на всички процеси и заради лекотата на функциониране. Nikssi, ако инсталираш тези програми ще спре да те вълнува дали антивирусът лови или не лови.Тази тройка програми работят със завидни лекота и пъргавина.Поздрави P.S. А тук hxxp://www.4shared.com/file/59655248/ccd6ccc5/AutoRun.html има ли заплаха? Вижте https://www.virustotal.com/ru/analisis/9a0b27d835bf092191a5e2ed20180ceedcbef40bea45ad68da290620215fd146-1254826801

Редактирано от TNN (преглед на промените)

Въпроса дали е истина :)

Свободен достъп с Касперски след пренебрегване на предупреждението. На някой програмата за защита блокира ли му сайта?

TNN как е NOD на горните линкове? Току виж съм го инсталирал,че да пробвам след като няма желаещи да публикуват как се справя.

Помните ли това.

Беше на 22 юли тая година.

Мисля, че е фалшиво .... те подобните на WOT и Norton safe web разчитат на мнението на включително и неподходящи хора...

Отново от един от любимите ми сайтове за ровене с цел hxxp://www.4shared.com/file/87750535/cfd17d21/WinAVI_Video_Converter_90_Portable.html https://www.virustotal.com/analisis/42cda84e1f2b08e6267d4dde65023d20e7c8da14ad30b7e9054261e9872e18c7-1254850368 http://virscan.org/report/e7a2a8f9b77e57e1d6da1103670a429b.html Без коментар. Поздрави

Ако Essentials пак се издъни, ще бъде вече заменен - стигат му вече 12 издънки от общо 14 линка

В момента след като в края на краищата се е ъпдейтнал след 2 дни мълчание, файловете които запазих за проверка останаха само 2.

Всички други бяха засечени и изтрити от компютъра ми- това е наистина бързо действие... :cool:

wssl901.exe

Не се засича до момента от MSE

movie.exe

Това също бе свалено на компа ми без проблем

Install.exe

Тук обаче важния реагира:

c64ee7305ae15be1.jpg

setup.exe

Тук отново пропусна.

3 пропуска от 4- лош ррезултат, но утре всичко ще е различно.... :questions:

Това е засега от MSE за този архив:

a2bd83e7cfc09932.jpg

Представям Ви за пробване един архив с реални и то съвременни заплахи( поне което успях да събера за около два часа )

Сваляме архива и сканираме - даваме резултат под формата на снимки и лог.Естествено ще има разлики заради ъпдейта, но не става въпрос за мерене на атрибути за са тестване на програмите.Незасечените файлове се пращат в лабораторията на ползваният продукт.

Първи се пробвах аз с KAV WKS 6.0.4.1212

Снимка 1 - сканиране на архива с дефиниции обновени на 06.10.2009 г. в 20:45:30:

1096950J.jpg

Снимка 2 - Повторно сканиране след обновяването - 06.10.2009 г. 22:29:00

1096951Z.jpg

Общо от двете сканирания 80 броя изтрити файлове

Снимка 3 - Виждат се обаче броят файлове под карантина :biggrin: и разликата е 15 парчета...

1096952T.jpg

Прилагам и логовете

Ето и линка с архива :angry:

http://rapidshare.de/files/48478291/malware.rar.html
Мирър:
http://4storing.com/tr8f1v/0f5949445703d36a67540533068ffd74.html

Успех

Редактирано от nikssi (преглед на промените)

Ето и линка с архива :ph34r:

http://rapidshare.de/files/48478291/malware.rar.html

Успех

Не можеш ли да го пуснеш от друго място, че Рапида ми дава да изчакам 55мин за да имам права да свалям?

Nikssi, на hxxp://rapidshare.de/files/48478291/malware.rar.html намерих архив от 7.6 KB и в него нищо не откриха Нод 32 и a-squared Free! Провери какво си сътворил. Поздрави

Nikssi, на hxxp://rapidshare.de/files/48478291/malware.rar.html намерих архив от 7.6 KB и в него нищо не откриха Нод 32 и a-squared Free! Провери какво си сътворил. Поздрави

TNN това на колко ти прилича :)

1097028o.jpg

Не можеш ли да го пуснеш от друго място, че Рапида ми дава да изчакам 55мин за да имам права да свалям?

Ще го кача .

Редактирано от nikssi (преглед на промените)

Добре де, Нод 32 ли така го "бастардисва в движение" този архив? Два пъти го теглих - аз чакам по 70 секунди за код за сваляне.Без уведомяване... Изтеглил съм някакви безвредни остатъци... Утре ще го изтегля и на компютъра със SEP 11. Лека вечер!

Добре де, Нод 32 ли така го "бастардисва в движение" този архив? Два пъти го теглих - аз чакам по 70 секунди за код за сваляне.Без уведомяване... Изтеглил съм някакви безвредни остатъци... Утре ще го изтегля и на компютъра със SEP 11. Лека вечер!

Не можеш ли да го пуснеш от друго място, че Рапида ми дава да изчакам 55мин за да имам права да свалям?

Имаш го вече - обнових поста си.

http://4storing.com/tr8f1v/0f5949445703d36a67540533068ffd74.html

Редактирано от nikssi (преглед на промените)

Добре де, Нод 32 ли така го "бастардисва в движение" този архив? Два пъти го теглих - аз чакам по 70 секунди за код за сваляне.Без уведомяване... Изтеглил съм някакви безвредни остатъци... Утре ще го изтегля и на компютъра със SEP 11. Лека вечер!

Спри, защитата в реално време, свали го и го сканирай...и на мен Avira-та го спря, но това не значи, че ще залови всичко вътре...дори при един намерен заразен файл вътре и тя ще изтрие архива. Не това е целта на тества...иначе всички щяха да го минават...

PS: Сега го тегля и след малко ще дам резултати от Avira.

Имаш го вече - обнових поста си.

http://4storing.com/tr8f1v/0f5949445703d36a67540533068ffd74.html

Нод 32 v.4 - 156 творения директно автоматично под карантина... Нямам представа колко са в действителност.Утре ще допроверявам. Поздрави

Моята цел беше да видя как ще се държи KAV WKS 6.0.4.1212 при по голям архив с буби,дали ще има проблема на KIS 2009 с архивите при излизането си като финал.

Оказа се,че проблем няма.Как ли е KIS 2010?

Нод 32 v.4 - 156 творения директно автоматично под карантина... Нямам представа колко са в действителност.Утре ще допроверявам. Поздрави

Тодоре,колко останаха вътре в архива. Файловете са 96 броя друг е въпроса колко ще засече програмата като заразени и проверени.

Редактирано от nikssi (преглед на промените)

Обновена на max:

20091007000855.jpg

резултати почти като на Kaspersky - 79

20091007001045.jpg

лог - прикачения файл.

Останали файлове в архива - 25:

20091007001603.jpg

пратени за анализ...мерси Nikksi.

Да отбележа, че при разархивиран архив...бяха засечени 79, но изтрити и запазени в карантината 71.

AVSCAN-20091007-001032-133E5DE5.txt

Nikssi, целият архив отиде в карантина при третото ми изтегляне при неизключен НОД 32 - как ги отброяват те си знаят.Не го изключих - за да се убедя, че тази програма си работи. Все пак - над месец бях само с другите две програми без антивирус и им познавам възможностите. Те са чудесни блокатори. Поздрави

Имаш го вече - обнових поста си.

http://4storing.com/tr8f1v/0f5949445703d36a67540533068ffd74.html

Файла го свалих с изключена автоматична защита на Нортон-а, за да не го изтрие перманентно. Сканирани- 233. Засечени- 73. При разрешаване за изтриване на заразените, целият архив беше ликвидиран.

1097100C.jpg

1097101j.jpg

Редактирано от engineer (преглед на промените)

"Нод 32 v.4 - 156 творения директно автоматично под карантина..." Този резултат е след трикратно изтегляне на архива с настроен Нод 32 за автоматично карантиниране на установени заплахи - излиза, че установява 52. A-squared 4.5 Free с последни дефиниции и на Ikarus не откри заплаха в остатъчния файл от 7.6 KB. Отброяването по различен начин не ме изненадва. Оказва се, че австрийската програма потвърждава доброто справяне на словашката. Не преобладават ли известни и стари заплахи в този архив?

"Нод 32 v.4 - 156 творения директно автоматично под карантина..." Този резултат е след трикратно изтегляне на архива с настроен Нод 32 за автоматично карантиниране на установени заплахи - излиза, че установява 52. A-squared 4.5 Free с последни дефиниции и на Ikarus не откри заплаха в остатъчния файл от 7.6 KB. Отброяването по различен начин не ме изненадва. Оказва се, че австрийската програма потвърждава доброто справяне на словашката. Не преобладават ли известни и стари заплахи в този архив?

Като казваш стари колко стари имаш впредвид?

Последно какво отброява - 156 файла засечени или 52 ?

Отброяването по различен начин не е изненада и целта на теста не е да се види кой колко лови,а как се справят програмите.Avira,Kaspersky и Norton дават приблизително еднакви резултати,като брой сканирани и засечени.Може ли да обясниш разбираемо последно колко установени заплахи са според НОД 32?

Вътре заплахите са 96 броя,всичките са от тази седмица взети от различни места и постове( мои от форуми )излиза,че са били 156 и нагоре заплахите вътре :speak:

Спази ли последното условие да се изпратят файловете за анализ? Защото е редно да се повтори отново теста след два три дни за да се види как реагират самите компании.

Редактирано от nikssi (преглед на промените)

  • Автор

"Нод 32 v.4 - 156 творения директно автоматично под карантина..." Този резултат е след трикратно изтегляне на архива с настроен Нод 32 за автоматично карантиниране на установени заплахи - излиза, че установява 52. A-squared 4.5 Free с последни дефиниции и на Ikarus не откри заплаха в остатъчния файл от 7.6 KB. Отброяването по различен начин не ме изненадва. Оказва се, че австрийската програма потвърждава доброто справяне на словашката. Не преобладават ли известни и стари заплахи в този архив?

Като не даваш шот,поне прикачи лог от програмата,в противен случай подобни коментари ще ги определя, като голословни и безсъдържателни!

Имай го на в предвид!

saL00624.jpg

Може ли да обясниш разбираемо последно колко установени заплахи са според НОД 32?

Има опция за прикачане на файлове,няма какво да обяснява!

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.