Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Самостоятелни видео тестове (Solo video tests) на програми в защита-част2

Featured Replies

ipnetinfo.rar hxxp://www.skatafka.com/download.php?file=fc6b7211c04f58b40384679576bd862d Би трябвало всички програми да не мълчат. Така ли е?

https://www.virustotal.com/analisis/dfa7fd9b15d7e2ad335e85d3d1011dc1ccc90ee55f7c217e68673330ffe10cb2-1267521124

...офтопик...

Редактирано от nologo
Нарушение на правилата на форума, т.2.5 (преглед на промените)

  • Отговори 1,5k
  • Прегледи 95k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • https://www.virustotal.com/analisis/dfa7fd9b15d7e2ad335e85d3d1011dc1ccc90ee55f7c217e68673330ffe10cb2-1267521124 ...офтопик...

  • Евала!!!

  • Понеже си човек,който се занимава със статистика,би трябвало да ти е ясно,че на базата само на шест адреса да правиш изводи за стотици и хиляди/минимум/,е меко казано смешно.Да правиш изводи за зловре

Публикувани изображения

Интересно явление наблюдавам, което не мога да си обясня напълно....може би някой ще помогне!

На този адрес:

41ac.com
, Аваст реагира, като го блокира като вредоносен:

Публикувано изображение

След като изключих щитовете, влязох в сайта и свалих това животно, което се предлага за сваляне:

http://dox.bg/files/dw?a=f293a65edc
На него обаче Аваст не реагира и дава, че е чист!

Явно, че този сайт често е бълвал зарази, щом се засича от Мрежовият щит, но явно тази е нова...друго обяснение нямам!

Вирус тотал дава- 8/ 42

Редактирано от engineer (преглед на промените)

Интересно явление наблюдавам, което не мога да си обясня напълно....може би някой ще помогне!

На този адрес:

41ac.com
, Аваст реагира, като го блокира като вредоносен:

Публикувано изображение

След като изключих щитовете, влязох в сайта и свалих това животно, което се предлага за сваляне:

http://dox.bg/files/dw?a=f293a65edc
На него обаче Аваст не реагира и дава, че е чист!

Явно, че този сайт често е бълвал зарази, щом се засича от Мрежовият щит, но явно тази е нова...друго обяснение нямам!

Вирус тотал дава- 8/ 42

Точно така,това е обяснението и според мен, както си го написал.

То за това ти бях споменал,че в темата с "Подпомагането" си губи смисъла с блокиране на страници,какво предлагат за сваляне от там,това е значимото и важното в случая,що се отнася до подпомагане с дефиниция.

Интересно явление наблюдавам, което не мога да си обясня напълно....може би някой ще помогне!

На този адрес:

41ac.com
, Аваст реагира, като го блокира като вредоносен:

Публикувано изображение

След като изключих щитовете, влязох в сайта и свалих това животно, което се предлага за сваляне:

http://dox.bg/files/dw?a=f293a65edc
На него обаче Аваст не реагира и дава, че е чист!

Явно, че този сайт често е бълвал зарази, щом се засича от Мрежовият щит, но явно тази е нова...друго обяснение нямам!

Вирус тотал дава- 8/ 42

Не е нищо ново и странно. Въпросният адрес е докладван като вредоносна връзка. :ph34r: Типично за Аваст което все пак има някакъв ефект при посещаване на подобни адреси.

ОБАЧЕ файловете съществуват на хиляди места така,че сваляме със спряна защита,сканираме и пращаме при липса на дефиниция.

Типично за Аваст което все пак има някакъв ефект при посещаване на подобни адреси.

За Kaspersky,също! Не отстъпва по назад,даже бих казал в това отношение е по зле! ;)

Не е нищо ново и странно. Въпросният адрес е докладван като вредоносна връзка. ;) Типично за Аваст което все пак има някакъв ефект при посещаване на подобни адреси.

ОБАЧЕ файловете съществуват на хиляди места така,че сваляме със спряна защита,сканираме и пращаме при липса на дефиниция.

Аз обаче рекох да отида до край!

Стартирах животното, и след второ разрешение, което дадох на хипса на Комодо, да го пусне, Аваст го закова!!!

Публикувано изображение

От това правя два извода:

1. Това засичане е проактивно засичане на Аваст

2. разширението "gen"- наистина означава евристично/ проактивно засичане

--------------

п.п. Все пак ми остава един въпрос: защо не го закова при ръчен скан???

Редактирано от engineer (преглед на промените)

Аз обаче рекох да отида до край!

Стартирах животното, и след второ разрешение, което дадох на хипса на Комодо, да го пусне, Аваст го закова!!!

Публикувано изображение

От това правя два извода:

1. Това засичане е проактивно засичане на Аваст

2. разширението "gen"- наистина означава евристично/ проактивно засичане

Това,че се засича този файл не означава,че връзките се блокират изкуствено с цел превенция :P

1. Това засичане и според мене е проактивно засичане на мутирала зараза ;)

2. виж точка 1

Стартирах животното, и след второ разрешение, което дадох на хипса на Комодо, да го пусне, Аваст го закова!!!

Удивителните са за потвърждаване или нещо друго ? :)

Сега убеден ли си,че си чист?

Това,че се засича този файл не означава,че връзките се блокират изкуствено с цел превенция

Тук нещо не ти разбрах мисълта? За кои "връзки" говориш?

Сега убеден ли си,че си чист?

След рестарта- абсолютно! ;)

Тук нещо не ти разбрах мисълта? За кои връзки говориш? След рестарта- абсолютно!  

Чист си благодарение на Returnil,а не на Avast 5.

И аз реших да добавя нещо относно двата извода: "Threat aliases for Win32:Spyware-gen: AliasDetected by Trojan.Dropper Symantec Trojan.Crypt.ZPACK.Gen McAfee-GW-Edition Trojan.Agent.bhnz McAfee-GW-Edition Generic PWS.y McAfee+Artemis SHeur2.XWC AVG TROJ_AGENT.AOOM TrendMicro Trojan-Spy.Agent!sd6 PCTools Win32/Agent.PDA NOD32 Trj/Downloader.MDW Panda TrojanSpy.Agent.ajnw CAT-QuickHeal PossibleThreat Fortinet TrojWare.Win32.TrojanSpy.Agent.~PR Comodo Trojan.Win32.Nodef.hfz Rising TR/Crypt.ZPACK.Gen AntiVir Win-Trojan/Agent.391680.K AhnLab-V3 Tdss.L Norman Trojan/Win32.Agent Antiy-AVL Trojan-Spy/W32.Agent.391680 nProtect TrojanSpy.Agent.HYUM VirusBuster Virus.Trojan.Win32.TDSS Ikarus Virus.Trojan.Win32.TDSS!IK a-squared Trojan-Spy.Win32.Agent.ajnw VBA32 High Risk Cloaked Malware Prevx1 " Поне да е ясно с какво се заиграва човек.

Преди малко гледах портфолиото на една фирма и попаднах на предупредително съобщение от моя нод на един от сайтовете в него - цък с други програмки излиза ли ви блокиране на достъпа до сайта ?

Едит: Да сложа и снимчица все пак:

Публикувано изображение

Редактирано от kmvasilev (преглед на промените)

Преди малко гледах портфолиото на една фирма и попаднах на предупредително съобщение от моя нод на един от сайтовете в него - цък с други програмки излиза ли ви блокиране на достъпа до сайта ?

С Касперски 2009 си гледах клипа нормално.

Преди малко гледах портфолиото на една фирма и попаднах на предупредително съобщение от моя нод на един от сайтовете в него - цък с други програмки излиза ли ви блокиране на достъпа до сайта ?

Едит: Да сложа и снимчица все пак:

Публикувано изображение

http://www.google.bg/#hl=bg&source=hp&q=http%3A%2F%2Fwww.dnikolov.eu%2F&btnG=Google+%D0%A2%D1%8A%D1%80%D1%81%D0%B5%D0%BD%D0%B5&meta=&aq=f&oq=&fp=395dd6b22b59aedc Отчитам нормален свободен достъп със Symantec EP и с Online Armor ++ до страницата на Кмета на Бургас. Обещаваше - сега му е трудно да си изпълнява обещанията.

http://www.google.bg/#hl=bg&source=hp&q=http%3A%2F%2Fwww.dnikolov.eu%2F&btnG=Google+%D0%A2%D1%8A%D1%80%D1%81%D0%B5%D0%BD%D0%B5&meta=&aq=f&oq=&fp=395dd6b22b59aedc Отчитам нормален свободен достъп със Symantec EP и с Online Armor ++ до страницата на Кмета на Бургас. Обещаваше - сега му е трудно да си изпълнява обещанията.

Аваст също блокира страницата :blink:

Знаете мнението ми за незадоволителното ниво на всички програми от Европа - не съм изненадан. Остава И да докажете с факти нещата.

Преди малко гледах портфолиото на една фирма и попаднах на предупредително съобщение от моя нод на един от сайтовете в него - цък с други програмки излиза ли ви блокиране на достъпа до сайта ?

На Гугъл Хром също не му хареса сайта! Ето каква е причината:

Публикувано изображение

В случая НОД и Аваст са перфектни, "надушвайки" частиците "нередност" в сайта!

С NIS 2010 никакъв проблем да разгледам страницата :) и сега какво заразих ли се :)

С VMware и аз нямам проблем :cool:

Редактирано от Гост (преглед на промените)

Изследвания на NovirusThanks за "iFrames" и "Bad IP Detector":

http://www.novirusthanks.org/services/scan-websites-for-iframes/

http://www.novirusthanks.org/services/bad-ip-detector/

на сайта:

http://www.dnikolov.eu/

показва наличие на един iFrame (последния ред № 216 от кода на web страницата):

http://91.201.28.6/goods/index.php

свързан с хоста 91.201.28.6, за който се установява: "DETECTED MALICIOUS ACTIVITY":

http://www.malwareurl.com/search.php?domain=&s=91.201.28.6

http://www.malwareurl.com/listing.php?domain=91.201.28.6

Host IP: 91.201.28.6

Registrant: Viktor Danilov / [email protected], Украйна

Malware: Exploits / Trojan Zbot - Trojan Agent

Изследвания на NovirusThanks за "iFrames" и "Bad IP Detector":

http://www.novirusthanks.org/services/scan-websites-for-iframes/

http://www.novirusthanks.org/services/bad-ip-detector/

на сайта:

http://www.dnikolov.eu/

показва наличие на един iFrame (последния ред № 216 от кода на web страницата):

http://91.201.28.6/goods/index.php

свързан с хоста 91.201.28.6, за който се установява: "DETECTED MALICIOUS ACTIVITY":

http://www.malwareurl.com/search.php?domain=&s=91.201.28.6

http://www.malwareurl.com/listing.php?domain=91.201.28.6

Host IP: 91.201.28.6

Registrant: Viktor Danilov / [email protected], Украйна

Malware: Exploits / Trojan Zbot - Trojan Agent

Има го и Bitdefender го засече :whist:

Изследвания на NovirusThanks за "iFrames" и "Bad IP Detector":

на сайта:

http://www.dnikolov.eu/

Host IP: 91.201.28.6

Registrant: Viktor Danilov / [email protected], Украйна

Malware: Exploits / Trojan Zbot - Trojan Agent

данните не са ли от преди два месеца

http://www.malwaredomainlist.com/mdl.php?search=91.201.28.6&inactive=on

http://www.malwareurl.com/listing.php?domain=91.201.28.6

Реших да дам трети(!) шанс на Аваст.Не за друго, а защото ми е симпатичен, както и Alwil като цяло.:P

Да, ама и този тест не мина много добре, както и предните два.Тествах със стари URL's, взети от MDL, за да не се отдаде евентуален неуспех на това, че са нови и едва ли не, след един ъпдейт всичко ще е ток и жици.:yanim:От десет вредоносни адреса, уеб щитът блокира 5, останалите си минаха безгрижно.Като оставим настрана възможностите на антивируса и неговата ''евристика'', не ми става ясно(отново) каква е ролята на щита по поведение.Че той нищо не защитава милият.:Д (Тествам на 32 битова система и извинения няма)

Публикувано изображениеПубликувано изображениеПубликувано изображение

Вероятно е да има и още, защото един от файловете не беше засечен и от MBAM, но той и без това даде грешка при опит за стартиране, така че ще се направим на разсеяни за него.:)))

....

Редактирано от clonnning (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.