Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

date='08 март 2010 - 15:01 ' timestamp='1268053304' post='1652275']

Не се засичат от много.

Прави ви впечатление, че всички се засичат от Нортон, чрез Insight анализа, т.е. "облака" и са "Suspicious", демек "подозрителни". Явно от Симантек продължават да действат на принципа: "непознат= враг"...което не е никак коректно, и най-вече е подвеждащо: "виждате ли- Нортон лови всичко"! НЕ на мен тия! :cool:

Редактирано от engineer (преглед на промените)

  • Отговори 1,4k
  • Прегледи 66,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

  • Автор
' date='08 март 2010 - 15:01 ' timestamp='1268053304' post='1652275']

6euNEyj.exe

http://www.virustotal.com/analisis/99482727d5e9a22130034fd1f956a3acb6a71e41bdae541fbef4a2e1a9b9537b-1268052953

a215bc26.exe

http://www.virustotal.com/analisis/fea1ce5660b022d793a2e459d92e4725f7b1986e3e8dd877df4f69a9655f5c12-1268052965

d0lcZ9O.exe

http://www.virustotal.com/analisis/0db0e0c5411b6fa4a581234c185572ed9687ee3d3cd04a8c609c4864de3648ce-1268052976

lO0qoM2.exe

http://www.virustotal.com/analisis/99482727d5e9a22130034fd1f956a3acb6a71e41bdae541fbef4a2e1a9b9537b-1268052985

TaygPy3.exe

http://www.virustotal.com/analisis/99482727d5e9a22130034fd1f956a3acb6a71e41bdae541fbef4a2e1a9b9537b-1268052995

Не се засичат от много. Пратени на Avira + avast! :cool:

http://www.skatafka.com/download.php?file=9c4224dd5f0d05f23af2afde00250e54

Хм,никак не е зле резултата,който дава младия антивирус.

VIRUSTOTAL отново не е в час.

yD454509.jpg

че доста не ловят

Ужасем мръсник е тоя флаш.:cool:)Спря ми task manager и ми шибна ей това на десктопа:00b514bf7dff91fc.png

Няма махане и няма как да се спре процеса.

Михнев, ето за какво може да се ползва process lasso, щом става дума за сигурност.При положението, в което се намирах, PL ми остана единствена надежда, защото тая гадна картинка ми скрива всичко и няма как да инсталирам a-squared, примерно.MBAM не успя да се справи с него и увиснах.

c2d0f3a1ee11b5cc.png

десен клик върху вредния процес и го терминирам forever.Вече и да влезе в компа, има зададено правило и няма да тръгне просто.:)

Ужасем мръсник е тоя флаш.:cool:)Спря ми task manager и ми шибна ей това на десктопа:00b514bf7dff91fc.png

Няма махане и няма как да се спре процеса.

Михнев, ето за какво може да се ползва process lasso, щом става дума за сигурност.При положението, в което се намирах, PL ми остана единствена надежда, защото тая гадна картинка ми скрива всичко и няма как да инсталирам a-squared, примерно.MBAM не успя да се справи с него и увиснах.

c2d0f3a1ee11b5cc.png

десен клик върху вредния процес и го терминирам forever.Вече и да влезе в компа, има зададено правило и няма да тръгне просто.:)

Comodo не го ли спря или не си с него

  • Автор

Михнев, ето за какво може да се ползва process lasso, щом става дума за сигурност.

Добре де,нали ти писах,ако искаш отвори нова тема в раздела за Process Lasso с кратки инструкции за работа и връзка за сваляне на последна актуална версия.Ако ти се занимава,разбира се! :cool:

Comodo не го ли спря или не си с него

Довечера, по някое време ще правя сериозни промени и сега тествам какво ли не.Нямам инсталиран CIS.

@Михнев, не се чувствам достатъчно подготвен, за да давам някакви инструкции, относно ползването на process lasso.Освен това, разработчиците горещо препоръчват да не се пипат никакви настройки по нея.Не съм я подлагал на никакви експерименти все още.След време, може и темичка да отворя, а, ако има хора, които я ползват по-отдавна, нека те го сторят.:cool:)

Ето една шега hxxp://www.skatafka.com/download.php?file=4bc9f5ca86e1b0d8cd6776b12336c399 :yanim:

Ето една шега hxxp://www.skatafka.com/download.php?file=4bc9f5ca86e1b0d8cd6776b12336c399 :yanim:

https://www.virustotal.com/analisis/ce421682895f79b8e355e8672128c4a56631212ce2ece7b942f56fedec97cac1-1268057256 Как една!? За мен всички тези неща са като много шеги... Така е по-интересно.

А тук как сме hxxp://www.skatafka.com/download.php?file=59bfbadf60a102fb8aeccec6ac4068fb :yanim:

https://www.virustotal.com/analisis/7b5eabb7c0efefbddde43e8d6628c1031f5833f4dc5a1f46c317937fdd685cbf-1268070242 Световният лидер отново е с открито недолюбване! P.S. Касае пост 83 на Nologo от тема "Новини, свързани със сигурността". Модератор е преместил мнението ми в тази тема и се губи връзката.Затова пояснявам.

Редактирано от prem (преглед на промените)

  • Автор

https://www.virustotal.com/analisis/7b5eabb7c0efefbddde43e8d6628c1031f5833f4dc5a1f46c317937fdd685cbf-1268070242 Световният лидер отново е с открито недолюбване!

?????

На този адрес:

41ac.com
, Аваст реагира, като го блокира като вредоносен: След като изключих щитовете, влязох в сайта и свалих това животно, което се предлага за сваляне:
http://dox.bg/files/dw?a=f293a65edc 

На него обаче Аваст не реагира и дава, че е чист!

Тази страница вчера предлагаше друг файл,подобен на този,сега и този си заминава по-предназначение,не се засича.

Avast! правилно са се ориентирали,като блокират цялата страница без достъп/

Avast! правилно са се ориентирали,като блокират цялата страница без достъп/

Да правилно. И аз мисля,че профилактиката е за препоръчване :P Друг е въпроса могат ли да се блокират стотици адреси само за едно файлче? Защото този файл само аз го намирам на пет места вече и то без проблем ;)

Защо да е правилно? Вижте http://safeweb.norton.com/report/show?name=41ac.com и какво от това - файлчетата са доста, а такива като мен как ще си ги събират!? Няма да става с такава програма - все изключена да стои не е добра идея.

https://www.virustotal.com/analisis/7b5eabb7c0efefbddde43e8d6628c1031f5833f4dc5a1f46c317937fdd685cbf-1268070242 Световният лидер отново е с открито недолюбване! P.S. Касае пост 83 на Nologo от тема "Новини, свързани със сигурността". Модератор е преместил мнението ми в тази тема и се губи връзката.Затова пояснявам.

И аз пояснявам. Пуснал си цял архив за проверка - SwfScan.zip.

Всъщност става дума за фалшиво засичане от Symantec (Suspicious.Insight) на SWFScan (msi инсталатор): virustotal 1/42

MD5: 860bef11b1ab6c3a4fbd4c2e6af12757

Специално за Нод 32, Панда и някои други - Червеят Магистър или Email-Worm.Win32.Magistr.b.corrupted.zip. Нищо не съм увреждал или преименувал hxxp://www.skatafka.com/download.php?file=65ee39e00077090c0dc0f1dbe03ba23b Резултати от двата сканера - за съпоставки http://virscan.org/report/91bdffd118be88863dc1cb3791f6d0d1.html https://www.virustotal.com/analisis/896ac7c2baeeb5ceba1774a3f8c9f4d9dee17b785785cc72f3f4633667dd03c2-1268121512

smile_sdgrehwadf.exe

http://www.fileflyer.com/view/vtm4cAx
VIRUS TOTAL - 9/42 (21.43%) =============================================== PaP_Notifier.exe
http://www.fileflyer.com/view/ypmfUAW
VIRUS TOTAL - 3/42 (7.15%) =============================================== movieshortcut_setup_iepass.exe
http://www.fileflyer.com/view/U62TdB8

VIRUS TOTAL - 1/42 (2.39%)

Malwarebytes' Anti-Malware 1.44

Database version: 3839

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

09.3.2010 г. 11:51:35

mbam-log-2010-03-09 (11-51-33).txt

Files Infected:

c:\documents and settings\NIKSSI\Desktop\malware\malware\pap_notifier.exe (Trojan.Downloader) -> No action taken.

c:\documents and settings\NIKSSI\Desktop\malware\malware\smile_sdgrehwadf.exe (Rogue.SecurityTool) -> No action taken.

Браво на отличниците :ph34r:

Редактирано от nikssi (преглед на промените)

Браво на отличниците

На третият файл, единственото засечане от Нортон, което е от "облака"- не го признавам! Тоя номер със постоянното третиране на непознат файл като "подозретелен" е некоректен! Ако се окаже, че е вреден, излиза, че са го "засекли", ако се окаже, че е чист, ще кажат-"сори, всеки бърка"! Това си е жива манипулация на потребителя! :clap:

Редактирано от engineer (преглед на промените)

Между Коледа и Нова Година имаше и стогодишна промоция на gizmos-freeware-dwall-promo.zip - ето го пак http://4storing.com/eqm150/4617d99afa484c8fb32e4662a799ca17.html Може някои да са пропуснали "промоцията". При мен инсталациите се блокираха още тогава. И сега си е така https://www.virustotal.com/analisis/a199e83ec2a9c6dbb7068c2bbca211828a440c01a6a71082b65e239e06f886bf-1268129583 Очаквам поредна лавина от минуси от мишоци - а Symantec си е това което е, каквото и да пишем тук!

smile_sdgrehwadf.exe

http://www.fileflyer.com/view/vtm4cAx
VIRUS TOTAL - 9/42 (21.43%) =============================================== PaP_Notifier.exe
http://www.fileflyer.com/view/ypmfUAW
VIRUS TOTAL - 3/42 (7.15%) =============================================== movieshortcut_setup_iepass.exe
http://www.fileflyer.com/view/U62TdB8

VIRUS TOTAL - 1/42 (2.39%)

Браво на отличниците :clap:

100e9217c863fe8f.pngb743b29f5d6c0c21.png05436a78dee1bd38.png631278a6af4cd380.png

На третият файл, единственото засечане от Нортон, което е от "облака"- не го признавам! Тоя номер със постоянното третиране на непознат файл като "подозретелен" е некоректен! Ако се окаже, че е вреден, излиза, че са го "засекли", ако се окаже, че е чист, ще кажат-"сори, всеки бърка"! Това си е жива манипулация на потребителя! :wors:

Файлът е изпратен на много места,адресът от където е свален също,а пък там има достатъчно такива да те заболи главата :clap:

Така,че щом присъства редом с тези файлове не е никак случайно. Пък и виж колегата ти е показал нещичко

631278a6af4cd380.png

Какъв е смисълът да се правиш на дървен философ,като темата е с ясно заглавие. Има хора които ще преценят дали е фалшива аларма.

Редактирано от nikssi (преглед на промените)

Какъв е смисълът да се правиш на дървен философ,като темата е с ясно заглавие. Има хора които ще преценят дали е фалшива аларма.

Работата е, че това се превръща много хитра тактика от страна на Симантек! Забелязваш ли, че вече няма сканиране във ВТ, в което ако Симантек ако няма дефиниция, да не дава, че е "подозрителен" чрез облака! Много хитро измислено- "не го познавам, значи е опасен"! Ако са познали- "бинго", ако е фалш- "всеки бърка"! Аз разбирам да се даваше, както да речем НОД при евристично засичане-" вероятно вариант на....еди какво си". Ако поне оприличаваха файла с някоя конкретна зараза, тогава разбирам, обаче просто- "подозрителен"- нищо не значи, но пък ако познаят: "видяхте ли- познахме"! :)

Редактирано от engineer (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.