Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

Че кой смята да спори с теб.А на AV Comperatives в Америка, Азия и Австралия им се чудят отвсякъде...Затова никакви единни критерии за тествания не могат да се изготвят.

Ми Norton що се включват като им се чудят :P

Symantec са в Америка :P

  • Отговори 1,4k
  • Прегледи 66,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

VirTool.Win32.DllInjector hxxp://www.skatafka.com/download.php?file=7e18900f42fde3d77b8b69a796187051 https://www.virustotal.com/analisis/34ba82cdf704506ea20fabd64c7031515edf39cf2550b5057c75018bef6afab5-1270145726 Nod 32 и Rising в един отбор ли са тук? Азиатецът обаче е многомодулно подсигурен срещу неизвестни кодове...Има безплатна версия и доста повече ползватели - нормално - китайски гранд е. Поздрави

VirTool.Win32.DllInjector hxxp://www.skatafka.com/download.php?file=7e18900f42fde3d77b8b69a796187051 https://www.virustotal.com/analisis/34ba82cdf704506ea20fabd64c7031515edf39cf2550b5057c75018bef6afab5-1270145726 Nod 32 и Rising в един отбор ли са тук? Азиатецът обаче е многомодулно подсигурен срещу неизвестни кодове...Има безплатна версия и доста повече ползватели - нормално - китайски гранд е. Поздрави

67pidv.jpg

Я,CBE W7 как се държи с нея системата?

Извод: Неизбежно, даже бих казал, задължително присъствие на DW на всеки компютър!

При моите настройки се случва следното:

1476079f.jpg

При автомат се случва това:

1476084I.jpg

1.4.2010 г. 22:18:41 ч. install_flash_player.exe Помещено в группу Да Недоверенные

1.4.2010 г. 22:18:41 ч. install_flash_player.exe Запуск другого процесса Да D:\Downloads\Programs\install_flash_player.exe

1.4.2010 г. 22:18:41 ч. install_flash_player.exe Запрещено: Запуск Запуск Да

1.4.2010 г. 22:18:41 ч. install_flash_player.exe Остановка процесса Да D:\Downloads\Programs\install_flash_player.exe

1.4.2010 г. 22:21:47 ч. install_flash_player.exe Запуск другого процесса Да D:\Downloads\Programs\install_flash_player.exe

1.4.2010 г. 22:21:47 ч. install_flash_player.exe Запрещено: Запуск Запуск Да

1.4.2010 г. 22:21:47 ч. install_flash_player.exe Остановка процесса Да D:\Downloads\Programs\install_flash_player.exe

Редактирано от nikssi (преглед на промените)

При автомат се случва това:

Касапа и при "автомат" ли прави пълен блокаж?

В момента с това, което показваш, с противоречиш с по-ранни твои твърдения, че трябва да стартираме животното, за да видим аджеба как ще реагира на него програмата. В случая ти изобщо не го стартираш, а не това е и целта на темата. Снимката ти е по-подходяща за темата "Самостоятелни тестове"! тук трябва да стартираш и да видим реагира ли Касапа по някакъв начин на това, което предизвиква животното с компютъра, а не да го блокира превантивно! Бягъш по тъча....ама не ме учудва... :)

п.п. сега очаквам да покажеш снимка на която (8 часа след пускането на линка, което е достатъчно на Кас.Лаб) Касапа лови.... :whist:

Редактирано от engineer (преглед на промените)

Касапа и при "автомат" ли прави пълен блокаж?

настройките му не са по подразбиране, а възможно най-параноичните, затова не може да се стартира файлът.

Касапа и при "автомат" ли прави пълен блокаж?

В момента с това, което показваш, с противоречиш с по-ранни твои твърдения, че трябва да стартираме животното, за да видим аджеба как ще реагира на него програмата. В случая ти изобщо не го стартираш, а не това е и целта на темата. Снимката ти е по-подходяща за темата "Самостоятелни тестове"! тук трябва да стартираш и да видим реагира ли Касапа по някакъв начин на това, което предизвиква животното с компютъра, а не да го блокира превантивно! Бягъш по тъча....ама не ме учудва... :wors:

п.п. сега очаквам да покажеш снимка на която (8 часа след пускането на линка, което е достатъчно на Кас.Лаб) Касапа лови.... :P

Да дори в автоматичен режим след дълго разучаване на настройките постигвах същият резултат като при директен блокаж. Файла е пратен веднага след стартирането му и нямам намерение да показвам нищо.

Първо се създава група,после съответните правила,добавят се определени ключове и накрая HIPS-а се стяга в юмрук :)

Две снимки

Ето ти и един лог

2.4.2010 г. 00:01:29 ч. Запрещено: Winlock.Policies.Values.Sub BS.Player Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

2.4.2010 г. 00:01:29 ч. Запрещено: Winlock.AppInit_DLLs BS.Player Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

2.4.2010 г. 00:01:29 ч. Запрещено: Завершение работы Microsoft Windows BS.Player Выключение системы Завершение работы Microsoft Windows

2.4.2010 г. 00:01:31 ч. Запрещено: Winlock.Policies.Values.Sub BS.Player Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub

Даденото приложение е в зона с малки ограничения и както виждаш работи без проблем. :)

Я прочети мъничко :P

1.4.2010 г. 22:18:41 ч. install_flash_player.exe Помещено в группу Недоверенные Да

1.4.2010 г. 22:18:41 ч. Запрещено: Запуск install_flash_player.exe Запуск Запуск Да

1.4.2010 г. 22:21:47 ч. Запрещено: Запуск install_flash_player.exe Запуск Запуск Да

1.4.2010 г. 22:27:16 ч. install_flash_player.exe Помещено в группу Слабые ограничения Имеет высокое значение эвристически рассчитанного рейтинга опасности Да

Филмът продължава .... :P

Редактирано от nikssi (преглед на промените)

' date='02 април 2010 - 01:21 ' timestamp='1270160508' post='1672408']

Ето и backdoor-a от тази тема:

http://www.skatafka.com/download.php?file=bd9fa11f6a6963a2bf3e3a3b3980e7b7

server.exe

VirusTotal (2/42)

server_2.exe

VirusTotal (3/42)

Проверка на вирусы: завершено 3 минуты назад (событий: 4, объектов: 7, время: 00:00:00)

2.4.2010 г. 01:27:47 ч. Задача запущена

2.4.2010 г. 01:27:47 ч. Обнаружено: Backdoor.Win32.Bifrose.aci D:\Downloads\Compressed\server.zip/server (2).exe/server.exe

2.4.2010 г. 01:27:47 ч. Удалено: Backdoor.Win32.Bifrose.aci D:\Downloads\Compressed\server.zip/server (2).exe

2.4.2010 г. 01:27:47 ч. Задача завершена

Kaspersky не засече този файл http://www.virustotal.com/analisis/893c96f0410f592c45711c7a661388dbc37515f22e63b4b6d11f11eb83d7430f-1270160924 пратен е.

Благодаря

Я,CBE W7 как се държи с нея системата?

Ами супер си е програмата,но не е пълна! Няма родителски контрол и Sandbox! Иначе сега съм си с КИС 2010!

Ами супер си е програмата,но не е пълна! Няма родителски контрол и Sandbox! Иначе сега съм си с КИС 2010!

Родителският контрол не ти трябва,а пък може да добавиш ако желаеш Sanboxie

По темата

http://segurancaprivativa.com.br/pluggin0541.com
Мирър:
http://www.skatafka.com/download.php?file=1f8c2114228f0a86682c4c7e6f2e5a9b

Вирус Тотал

Malwarebytes' Anti-Malware 1.45

www.malwarebytes.org

Database version: 3945

C:\ProgramData\Kaspersky Lab\Sandbox\KLSB26\Device\HarddiskVolume2\Users\User\Desktop\pluggin0541.com (Trojan.Banker)

настройките му не са по подразбиране, а възможно най-параноичните, затова не може да се стартира файлът.

Както писах настройките наистина не са по подразбиране. Но в конкретният случай това касае поведението на HIPS модула

Имеет высокое значение эвристически рассчитанного рейтинга опасности

Това няма как да не е по подразбиране. Настройките на кой да е друг продукт с HIPS изобщо не са по хлабави.

Редактирано от nikssi (преглед на промените)

Родителският контрол не ти трябва,а пък може да добавиш ако желаеш Sanboxie

По темата

http://segurancaprivativa.com.br/pluggin0541.com

След стартиране в безопасна среда 2z554x4.jpg

http://informequadrangular.com/igrejas/ieqpastornourival/admin/manutencao/jscripts/filemanager/themes/default/images/filetypes/www.youtube.com
Мирър:
http://www.skatafka.com/download.php?file=d47d4092758cfd53bb9c80b501cba5c6

Вирус Тотал

Malwarebytes' Anti-Malware 1.45

www.malwarebytes.org

Database version: 3945

Files Infected:

C:\ProgramData\Kaspersky Lab\Sandbox\KLSB26\Device\HarddiskVolume2\Users\User\Desktop\www.youtube.com (Trojan.Downloader)

' date='02 април 2010 - 01:21 ' timestamp='1270160508' post='1672408']

Ето и backdoor-a от тази тема:

http://www.skatafka.com/download.php?file=bd9fa11f6a6963a2bf3e3a3b3980e7b7

1. Ръчно сканиране на даде резултат.

2. Стартиране

3. Скочи Земана с много ясно предупреждение! Пуснах да видя какво ще стане

1476772g.jpg

4. Скочи и DWH (което не се случва често) с предложение за убиване на процеса

1476776S.jpg

5. Клъцнах го

6. Пратено на Аваст!

6. Пратено на Аваст!

Добре си се барикадирал :whist:

profiles_admin_file.exe

http://www.skatafka.com/download.php?file=f9c85379d2f41219d0a9a74eaa40b9b0

VIRUS TOTAL

Malwarebytes' Anti-Malware 1.45

www.malwarebytes.org

Database version: 3945

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

2.4.2010 г. 09:43:28

mbam-log-2010-04-02 (09-43-28).txt

Scan type: Quick scan

Objects scanned: 1

Time elapsed: 3 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Редактирано от nikssi (преглед на промените)

profiles_admin_file.exe

http://www.skatafka.com/download.php?file=f9c85379d2f41219d0a9a74eaa40b9b0

VIRUS TOTAL

Това щом се засича от Аваст и Комодо...в случая... не ми е интересно! :whist:

http://www.skatafka.com/download.php?file=e6399e4213b2d0e986826b97f6029b9a
VIRUS TOTAL
Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Database version: 3945 Files Infected: C:\ProgramData\Kaspersky Lab\Sandbox\KLSB26\Device\HarddiskVolume3\Downloads\Programs\pod62.exe (Trojan.Dropper)
Това щом се засича от Аваст и Комодо...в случая... не ми е интересно! :P
Тука проявяваш ли интерес? :baby:
http://www.skatafka.com/download.php?file=2863fc9cecf354d57d37f1fa0465448e
VIRUS TOTAL Още един ъпдейт
http://www.skatafka.com/download.php?file=90819fb12c8500f3d01403b006780f9b

http://www.virustotal.com/analisis/b8cc2ae0f2c543ba3a0f0388274b4d6ab5cf0b475f9d9e7b67bee5fb0818c054-1270192508

Редактирано от nikssi (преглед на промените)

Тука проявяваш ли интерес? :P

1.

http://www.skatafka.com/download.php?file=2863fc9cecf354d57d37f1fa0465448e
VIRUS TOTAL 2.
http://www.skatafka.com/download.php?file=90819fb12c8500f3d01403b006780f9b

http://www.virustotal.com/analisis/b8cc2ae0f2c543ba3a0f0388274b4d6ab5cf0b475f9d9e7b67bee5fb0818c054-1270192508

На 1. нищо не се случи. При стартиране Комодо даде едно съобщение, уж за започване на инсталация, и толкоз...но нито реално се стартира инсталация, нито нищо.... :baby:

На 2. имаше екшън.



  • При сканиране- нищо!
  • Стартирах
  • Моментално скочи Комодо.

1476953k.jpg



  • Пуснах нататък
  • Скочи и Земана.

1476956V.jpg



  • Пуснах. Скочи отново Комодо, като при последващи пускания продължи да дава същото съобщения...явно не дава да се продължи

1476957p.jpg



  • Пратено на Аваст и Комодо

Не разбрах какви програми ползваш? Виждам Comodo (HIPS),DefenseWall (HIPS), Avast(с блокер) и Zemana AntiLogger :baby:

....към всичко ,което си написал, добави е "шапка-ретърнилка".... :P

....към всичко ,което си написал, добави е "шапка-ретърнилка".... :)

Не изпитваш ли проблеми с ъпдейт на антивирусните програми?

Не изпитваш ли проблеми с ъпдейт на антивирусните програми?

То, че проблеми нямам нямам, но да не оставате с впечатление, че тези неща са включени постоянно!!?!?! Този пакет го задействам само когато се забавлявам, т.е. тествам неща от тук! В нормално работно състояние на компютъра работят само Аваст и Комодо, като на гущера му е изключен антивируса в реално време!

....към всичко ,което си написал, добави е "шапка-ретърнилка".... :)

Не ми стана ясно ЗАЩО ползваш програми които се припокриват,особенно тези на Comodo ,Returnil и DefenseWall?

DefenseWall

Proactive protection technologies, sandboxing and virtualization employed by DefenseWall HIPS make it a true next-generation protection suite, allowing its users to achieve the highest level of protection without having any special knowledge in viruses or computer security.

За COMODO

Sandbox technology

The sandbox is a virtual operating environment for untrusted programs – ensuring viruses and other malicious software are completely isolated from the rest of your computer.

AVAST

Behavior Shield

Monitors activity on your computer using a number of sensors (file system, registry and network based) and reports/blocks any suspicious behavior.

Доста странно ми изглежда ;)

Не ми стана ясно ЗАЩО ползваш програми които се припокриват,особенно тези на Comodo ,Returnil и DefenseWall?

................

Доста странно ми изглежда :)

1. Аз ползвам Комодо 3, той няма сандък.

2. Няколко оръдия целят по-добре от едно! При залпов огън вероятността да уцелиш е много по-висока от единична стрелба....все пак нали трябва да "стреляме" а не да превантивно да се окопаваме 5 м. под земята! ;)

3. Мисля, че тази защита много добре се сработва, като всеки компонент покрива свой периметър и най-важното- дава резултати! :)

4. Казвал съм и преди- не харесвам комплексната защита осигурена от едно приложение! Има много недостатъци, а и тестовете показват, че на този етап, максимална защита се постига с няколко приложения, всяко от които е най-добро в своята си част!

2. Няколко оръдия целят по-добре от едно! При залпов огън вероятността да уцелиш е много по-висока от единична стрелба....все пак нали трябва да "стреляме" а не да превантивно да се окопаваме 5 м. под земята! ;)

Виждам,че не си наясно със стрелбата. Залповият огън се използва за създаване на безопасна зона при атака на пехотата. Тотално се стреля и в повечето случаи хаотично и неефективно. Ефективно се стреля с къси и единични изстрели :)

И защо мислиш,че някои се окопават :)

Редактирано от nikssi (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.