Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 7

Featured Replies

http://www.skatafka.com/download.php?file=bb8c921d66979f83fcd3092f4430f5e7 http://virscan.org/report/1522557b77cbb29c556e94eb3d5797da.html Roxina е братовчедка на Roxana - еднакво опасни ли са? Мълчат ли програми със самочувствие уж на лидери!? Май две бразилки са им достатъчно за да ги "разцентроват"... А ако още се появят? Поздрави

Ето какво ми отговориха от Авира след като им го пратих, същото беше и за Roxana. За пръв път получавам подобен отговор:

The file 'rOx hacker.exe' has been determined to be 'DAMAGED FILE (UNKNOWN)'. In particular this means that this file is damaged and not working properly. We could not find any malicious content. However the heuristic detection module may still detect this particular file even though it is damaged. In that case we will not adjust and remove detection for this damaged file.

Файлът 'rOx hacker.exe' е определен като "Повреден файл(неизвестен)". По-точно това означава, че този файл е повреден и не работи както трябва. Ние не можахме да намерим никакво зловредно съдържание. Въпреки това нашият евристичен модул все пак би могъл да засича този файл, независимо, че е повреден. В подобен случай ние няма да премахнем засичането му.

  • Отговори 1,2k
  • Прегледи 66,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каспа вече НЕ присъства на компютъра ми! Не знам какво стана, но компа за 3 часа с Касапа- умря. След рестарт и зареждане на десктопа, при опит на напряв каквото и да било- тотално заби! А докато рабо

  • https://www.virustotal.com/analisis/6557f23c63efa393bc983a00818d3725687afd6086f057e7dcce37a4810addb3-1267108243 https://www.virustotal.com/analisis/739eb9a701761cc572d77d2ad9d6a034b6e7a2aa70e9da103f9a

  • И къде по-точно!?Това ли тук http://www.eset.bg/forum/viewtopic.php?f=9&t=1401&sid=f4eb6c0e294172d133689ca2304875b1 Там намирам още особено умни заглавия като "Kaspersky Internet Security 2010

Публикувани изображения

Остава и да съм изненадан - след като мъничко съм го повредил и леко променил, за да се създадат двете измислени от мен братовчедки.Те в този си вид съществуват само тук - обаче лъжат около половината програми да дават FP...Поздрави

Ето какво ми отговориха от Авира след като им го пратих, същото беше и за Roxana. За пръв път получавам подобен отговор:

The file 'rOx hacker.exe' has been determined to be 'DAMAGED FILE (UNKNOWN)'. In particular this means that this file is damaged and not working properly. We could not find any malicious content. However the heuristic detection module may still detect this particular file even though it is damaged. In that case we will not adjust and remove detection for this damaged file.

Файлът 'rOx hacker.exe' е определен като "Повреден файл(неизвестен)". По-точно това означава, че този файл е повреден и не работи както трябва. Ние не можахме да намерим никакво зловредно съдържание. Въпреки това нашият евристичен модул все пак би могъл да засича този файл, независимо, че е повреден. В подобен случай ние няма да премахнем засичането му.

Такъв отговор получих и аз от Авира за Reseter-а на DefenseWall HIPS

 11jbxna.png

 Файла бил повреден и нямало да работи както трябва,е да ама не работи си безотказно та пушек се вдига.

 Има ли зловреден код или няма,да го ползвам или да не гоползвам,това е въпроса ?

http://www.virustota...466d-1263540117

 

Такъв отговор получих и аз от Авира за Reseter-а на DefenseWall HIPS

 11jbxna.png

 Файла бил повреден и нямало да работи както трябва,е да ама не работи си безотказно та пушек се вдига.

 Има ли зловреден код или няма,да го ползвам или да не гоползвам,това е въпроса ?

http://www.virustota...466d-1263540117

 

А защо не ползваш версията от промоцията на GIZMO? Вярно, не поддържа ъпдейт, но си е пълнофункционална?

А защо не ползваш версията от промоцията на GIZMO? Вярно, не поддържа ъпдейт, но си е пълнофункционална?

Twister я класифицира по своему и я терминира - абсурд да е безпричинно. Rising ми изглежда по-обективен и не се лъже лесно - май е добре да се върна на него. Преценил съм - на един от компютрите у дома ще е азиатец. Мога примерно и само с Нод32 да си стоя и отново да се чудя с какво да го дооборудвам.Този последния вариант междувпрочем съвсем не е лош - колкото и да сме критикували ESET. Поздрави

Twister я класифицира по своему и я терминира - абсурд да е безпричинно. Rising ми изглежда по-обективен и не се лъже лесно - май е добре да се върна на него. Преценил съм - на един от компютрите у дома ще е азиатец. Мога примерно и само с Нод32 да си стоя и отново да се чудя с какво да го дооборудвам.Този последния вариант междувпрочем съвсем не е лош - колкото и да сме критикували ESET. Поздрави

Какво имаш предвид, че промоционалната версия не е безопасна за ползване? Самият Иля Рабинович говори за нея във форума на DefenseWall и дава някои съвети и отговори на ползващи я. А GIZMO все пак държи на реномето си, вече толкова софтуерни промоции са дали, включително и на Online Armor. Просто след някой месец излиза версия 3.0 на DefenseWall, която съдуржа и защитна стена (сега е в бета тест още) и 2.56 става история. А тази промоция беше и много добра реклама.

Има,но не сканира само архивните файлове в процес на download

Пробвай и ще видиш ,че всички останали ги сканира и ако се наложи и разпознае заплаха блокира(евристично или с дефиниция) преди да бъдат свалени и записани.

Чак сега отговарям, защото снощи имахме малко семейно "сътресение" и не съм влизал след като си ми пратил ЛС.

На въпроса за засичането на Комодо. Пробвах 4 "голи" ехе-та, т.е. неархивирани. Засича ги, но не е баш както го казваш. За да бъда по ясен ще опиша нещата последователно.

Това, което съм наблюдавал като реакция на уеб скенер на Авира и НОД е следното:

1. При посещение на опасен сайт- реакция в момента на чукването по Enter и последвалото набиране на интеренет адреса

2. При сваляне на прикачен файл- реакция в интервала от момента на чукването върху бутона Download до момента на появяване на прозореца за избор на място където да се запише файла.

Това, което се наблюдава като реакция на Комодо обаче е различно от-горе описаното. При сваляне на прикачен файл, Комодо реагира чак в момента в който съм избрал място за записване на файла и чукна върху бутона Запиши....т.е. в мига в който част файла "стъпи" на избраното място от твърдия диск. Според мен обаче при "стъпване" на твърдият диск, обработката на файла вече се поема от нормалният скенер, а не от уеб скенера, т.е. тук имаме реакция на нормалният скенер. Така си мисля аз....От друга страна и в сайта на Кодомо никъде не се споменава за съществуването на отделни скенери (както това го има в описанията на другите програми).

В същото време, при посещение на опасни страници, аз лично, реакция на Комодо не съм виждал!

Оставам си на мнението, че Комодо няма действащ уеб скенер. Ако има и други колеги, нека да дадат мнение.

Споко,нека се нарадват. Но знаят ли какво ги чака...

Да се нарадват на какво,че не схванах...или по-скоро схванах,но е по-добре да се изпише!

Ако искаш можем да направим една статистика,кой за колко време реагира с дефиниция,да не споменавам,че има такива, които не се бавят с 9 часа ами с 9 дни и повече

Последният такъв тест на AV-Test.org http://www.virusbtn.com/news/2008/03_13a.xml

AVIRA под 2ч

Avast 2-4 ч

AVG 4-6 ч

Bit Defender 2-4ч

DrWeb 4-6ч

F-Prot 4-6 ч

Kaspersky под 2ч

McAfee 4-6 ч

Microsoft над 8ч

ESET 2-4ч

Symantec 4-6ч

Panda 4-6ч

Trend 2-4 ч

Но този тест не е толкова важен,според мен,защото продуктите имат и някои екстри,които не са отчетени тогава през 2008г.Примерно,Panda сега имат CI и теоретично могат да реагират за 6 минути

Редактирано от The_final_countdown (преглед на промените)

Да се нарадват на какво,че не схванах...или по-скоро схванах,но е по-добре да се изпише!

Не знам какво точно си схванал,но на мене напоследък страшно ми прави впечатление,че отново се започва с фенщината.

Нортон е един прекрасен продукт,добра поддръжка и страхотни резултати при тестовете.

- Тук обаче се дават доста файлове изровичкани от сайта на Symantec и не разбирам с каква цел се прави това.

- Подхожда се от типът на цитирам част от мнение "Нортон яко кърти как са другите..."

- Дават се и резултати само за добро справяне но някои неприятни неща са спестени - бях свидетел на такова вчера.

Всяка програма има пропуски,защита на 90% няма така,че добре е да се ограничат такива мнения. Четирима ползващи продукта са коректни - ти,клонинг,пламен и интерфейс другите просто спестяват истината.

Всяко нещо ще проверявам при възможност. Това ли схвана или нещо различно?

Редактирано от nikssi (преглед на промените)

- Тук обаче се дават доста файлове изровичкани от сайта на Symantec и не разбирам с каква цел се прави това.

Обичайно аз файлове не давам,но само едно мога да кажа-никой антивирусен производител,в това число и Симантек-не държи някъде си публично на свои сървъри вируси или други подобно творения,че да може някой си 15 годишен от този форум да си го изрови.

- Подхожда се от типът на цитирам част от мнение "Нортон яко кърти как са другите..."

Нали се сещаш кой точно подхожда така .Така подхожда само ivan_baroveca,защото е на толкова години за такива изказвания.Ако не знаеш-подсказвам-малолетен е.Погледни му и аватара на http://www.kaldata.com/forums/index.php?showtopic=145946&view=findpost&p=1615294

Това ли схвана или нещо различно?

Of course!

Редактирано от The_final_countdown (преглед на промените)

....

Нали се сещаш кой точно подхожда така .Така подхожда само ivan_baroveca,защото е на толкова години за такива изказвания.Ако не знаеш-подсказвам-малолетен е.Погледни му и аватара на http://www.kaldata.c...dpost&p=1615294

Според мен няма значение годините, на мен колко ми даваш? То си е до човека.

п.п. давайте файлове, стига спорове :)

Това е по малкия брат на Roxina и Roxana :)Вече заблуди и Спецовете на Микромеките:cool:

hxxp://rapidshare.com/files/339707047/BulgariaHahedGroopKill-Nod32.exe.html

Norton не му прости

1306029i.jpg

Ужас автора на това съм аз,гледам и не вярвам на ушите си,фалшива аларма е:)

Смята, че има лоша репотация и представлява някаква заплаха.

http://www.virustotal.com/analisis/70ad30086511c745c5aab5d3a5b35bbd1bdf7a9b01b4e685c7d02d5c61281d9e-1264237553

Нека някой да пробва файла с друга антивирусна. :)

Редактирано от plamen_dikov (преглед на промените)

Norton не реагира на този файл, но е и непознат формат, не мога да го активирам.

Norton не реагира на този файл, но е и непознат формат, не мога да го активирам.

И как би се активирала тогава възможна заплаха!? Малко съм променил и преименувал файлчето - виждате списък с излъгани "отличници". Искам и предпочитам да ползвам програми, които най не се подлъгват - при такава "проверка - антитест" те трябва да мълчат.

Поздрави

Как реагират другите на това?

h--p://rapidshare.com/files/339732798/war.exe.html

Как реагират другите на това?

h--p://rapidshare.com/files/339732798/war.exe.html

2vwixdi.png

От прост интерес- от къде ги взимате тези проби и файлове?

Пламене,коя ти е версията на Нортъна?

Редактирано от The_final_countdown (преглед на промените)

2vwixdi.png

От прост интерес- от къде ги взимате тези проби и файлове?

Пламене,коя ти е версията на Нортъна?

Аз ги правя,ето това е файла на ТНН преведен в по приличен вид.

h--p://rapidshare.com/files/339741793/VirTool-TNN.bat.exe.html

Аз ги правя,ето това е файла на ТНН преведен в по приличен вид.

h--p://rapidshare.com/files/339741793/VirTool-TNN.bat.exe.html

Rapidshare ми иска платен акаунт за сваляне.

А ти в ролята на какъв ги правиш?

Пращайте за анализ който не засича;)

h--p://rapidshare.com/files/339778450/deep.exe.html

П.П. Колкото и минуси да ми пишете,не ме интересува :)

Редактирано от ‘‘‘ (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.