Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 9

Featured Replies

@ B-boy[styLe] давай още архивчета, а за МВАМ не се и съмняваме ах ти, ловецо! :blink: hxxp://dox.bg/files/dw?a=93553f72a9 -ето нещо и от мен

Ето резултат от Комодо

Обаче при сканиране върху архива

204782.jpg

Отговор от Касперски

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

exe.exe - Backdoor.Win32.IRCNite.il

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best Regards, Kaspersky Lab

Редактирано от ivan_baroveca (преглед на промените)

  • Отговори 1,3k
  • Прегледи 83,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Следващите коментари, които нямат връзка с темата заминават в коша! @engineer не е тук мястото в тази тема да ревеш и оплакваш като "ощипана мома" относно подписа ти!

  • mihnev_sz

  • ivan_baroveca
    ivan_baroveca

    AVIRA-File ID Filename Size (Byte) Result 2575220 AV sucks.pdf 9.18 KB UNDER ANALYSIS F-SECURE Thank you for your submission. Your file has been uploaded to our Sample Management Systems.

Публикувани изображения

Не мога да разбера какви са тия разминавания. Последно колко обекта(файлове) има в .zip архива. :>

KWS показва 20 на 16

Нод 19 на 18

Комодо 20 на 16

MBAM 18 на 18

Avast 22 на 14

Редактирано от Burkoff (преглед на промените)

Part of Crimepack(coded+decoded)

http://www.skatafka.com/download.php?file=5519f2e26c94a8bd9df1eabd1afe37c3

Virustotal 1/41

screenshot0262010.jpg

NANO Antivirus Fee BETA v. 0.8.0.7

1612947f.jpg

1612948p.jpg

Програмата изглежда прилична като възможности от това което е описано в документацията и снимките в сайта им, безплатна...но засега имат доста нисък "detection rate" и само около 500.000 дефиниции и прави ЛОШО впечатление, че засичат легитимни програми като MBAM и MSE като бацили с оправданието, че част от вирусните дефиниции съдържали некриптиран код, който се третирал като зловреден....и избухна поредния спор:

http://forums.malwarebytes.org/index.php?showtopic=48881&pid=260764&st=0&#entry260764

По-принцип лоша реклама няма, но не е добро начало да спорят с MBAM екипа. Трудно ще им е също така да се конкурират с останалите руски продукти, но кой знае. Времето ще покаже.

1633270D.jpg

добър резултат за панда cloud, но много бавно сканиране на архива

Редактирано от The Graverobber (преглед на промените)

downloader

http://www.skatafka.com/download.php?file=fb425594f89986476ef07247bfa43efb

Virustotal FUD

(:

downloader

http://www.skatafka.com/download.php?file=fb425594f89986476ef07247bfa43efb

Virustotal FUD

(:

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

Deldra 1.0.0.exe

This file is in process.

Best Regards, Kaspersky Lab

Пратено и на ЕСЕТ.

http://www.skatafka.com/download.php?file=5519f2e26c94a8bd9df1eabd1afe37c3
http://www.skatafka.com/download.php?file=e8b0359625f47e525e9aa636c1946c3d
http://www.skatafka.com/download.php?file=474ac4926a54a80d687c76b6974b6ccf

Редактирано от Burkoff (преглед на промените)

http://www.skatafka.com/download.php?file=5519f2e26c94a8bd9df1eabd1afe37c3
http://www.skatafka.com/download.php?file=e8b0359625f47e525e9aa636c1946c3d
http://www.skatafka.com/download.php?file=474ac4926a54a80d687c76b6974b6ccf

И трите файла са пратени на Касперски и ЕСЕТ

Yahoo Messenger Exploit

Virustotal 0/40

http://www.skatafka.com/download.php?file=474ac4926a54a80d687c76b6974b6ccf
П.П Дали е вярно-нямам Яху Месинджър да пробвам,може да е няква измислица-може и да не е,знае ли човек(:по нататък пак ще го метна на Вирустотал за преглед-за сега се води 0day
http://www.skatafka.com/download.php?file=5519f2e26c94a8bd9df1eabd1afe37c3
http://www.skatafka.com/download.php?file=e8b0359625f47e525e9aa636c1946c3d
[http://www.skatafka.com/download.php?file=474ac4926a54a80d687c76b6974b6ccf
@burkoff ти от тука ли взе да събираш файловете? ,излагаш се пич
Part of Crimepack(coded+decoded)
http://www.skatafka.com/download.php?file=5519f2e26c94a8bd9df1eabd1afe37c3
Virustotal 1/41
http://www.skatafka.com/download.php?file=5519f2e26c94a8bd9df1eabd1afe37c3
http://www.skatafka.com/download.php?file=e8b0359625f47e525e9aa636c1946c3d
http://www.skatafka.com/download.php?file=474ac4926a54a80d687c76b6974b6ccf

Редактирано от Гост (преглед на промените)

 Burkoff

http://www.skatafka.com/download.php?file=5519f2e26c94a8bd9df1eabd1afe37c3
http://www.skatafka.com/download.php?file=e8b0359625f47e525e9aa636c1946c3d
http://www.skatafka.com/download.php?file=474ac4926a54a80d687c76b6974b6ccf

На моя антивирус просто не му е ден   :)

b0cb1d368879b6d4.jpg

http://www.skatafka.com/download.php?file=5519f2e26c94a8bd9df1eabd1afe37c3
http://www.skatafka.com/download.php?file=e8b0359625f47e525e9aa636c1946c3d
http://www.skatafka.com/download.php?file=474ac4926a54a80d687c76b6974b6ccf

avast се обажда само на първия линк, докато панда запазва тотално мълчание =)

Който иска едни от най-новите варианти на TDL3 да си ги дръпне. Линковете са в прикачения файл. Пратени са на повечето по-известни компании.

Ще са интересни резултатите от тестове срещу DefenseWall, COMODO, KIS и т.н... :)

URLs.txt

' date='05 юни 2010 - 06:32 ' timestamp='1275708750' post='1720614']

Който иска едни от най-новите варианти на TDL3 да си ги дръпне. Линковете са в прикачения файл. Пратени са на повечето по-известни компании.

Ще са интересни резултатите от тестове срещу DefenseWall, COMODO, KIS и т.н... :giggle1:

b7hnxg.jpg:)

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

dogma.exe,

hamburgaler.exe,

malware.exe

These files are in process.

Best Regards, Kaspersky Lab

Редактирано от ivan_baroveca (преглед на промените)

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

dogma.exe,

hamburgaler.exe,

malware.exe

These files are in process.

Best Regards, Kaspersky Lab

Проверка на вирусы: завершено 2 минуты назад (событий: 6, объектов: 4, время: 00:00:02)

5.6.2010 г. 09:04:22 ч. Задача запущена

5.6.2010 г. 09:04:22 ч. Обнаружено: Trojan.Win32.Tdss.belm D:\Downloads\Compressed\TDL3_2.zip/hamburgaler.exe

5.6.2010 г. 09:04:23 ч. Удалено: Trojan.Win32.Tdss.belm D:\Downloads\Compressed\TDL3_2.zip/hamburgaler.exe

5.6.2010 г. 09:04:23 ч. Обнаружено: Trojan.Win32.Tdss.beoh D:\Downloads\Compressed\TDL3_2.zip/malware.exe

5.6.2010 г. 09:04:23 ч. Удалено: Trojan.Win32.Tdss.beoh D:\Downloads\Compressed\TDL3_2.zip/malware.exe

5.6.2010 г. 09:04:24 ч. Задача завершена

Редактирано от nikssi (преглед на промените)

http://www.skatafka.com/download.php?file=5519f2e26c94a8bd9df1eabd1afe37c3
http://www.skatafka.com/download.php?file=e8b0359625f47e525e9aa636c1946c3d
http://www.skatafka.com/download.php?file=474ac4926a54a80d687c76b6974b6ccf

На моя антивирус просто не му е ден :rolleyes:

Да вярно е, нито Комодо, нито Panda Cloud охраняващи заедно откриват проблеми, но при стартиране и на трите файла сандъка на Комодо се разправи с тях. Предполагам, ако изключа безопасната среда на Комодо, D+ също щеше да си каже тежката дума, но засега държа Комодо по подразбиране...

Редактирано от stefanvalja (преглед на промените)

' date='05 юни 2010 - 06:32 ' timestamp='1275708750' post='1720614']

Който иска едни от най-новите варианти на TDL3 да си ги дръпне. Линковете са в прикачения файл. Пратени са на повечето по-известни компании.

Ще са интересни резултатите от тестове срещу DefenseWall, COMODO, KIS и т.н... :rolleyes:

Комодо антивирус се справи с единия, чрез засичнае, а другите два D+ ги подуши веднага и не им остави никакъв шанс за стартиране:

1636421F.jpg

1636422P.jpg1636423G.jpg

Panda Cloud 1.1 и при трите случая гледаше мълчаливо от ъгъла, но поне не се и пречеше на Комодо ...

( сякъш я беше страх да слезе от клоните на дървото при Варана на земята - та да не бъде изядена и тя в бързината)

lol6.gif

  • Автор
' date='05 юни 2010 - 06:32 ' timestamp='1275708750' post='1720614']

Който иска едни от най-новите варианти на TDL3 да си ги дръпне.

Ще са интересни резултатите от тестове срещу DefenseWall, COMODO, KIS и т.н... :)

Вече не са със статут "нови". Nod/Comodo/KIS много добре ,а останалите?

g9Y50219.jpg

Вече не са със статут "нови".

g9Y50219.jpg

Е ясно, че се засичат след като още вчера ги бях пратил за да ги добавят. Идеята ми бе да се провери как HIPS-a ще се справи с тях, дали съндъка ще се пропука и дали DefenseWall ше издържи или ще се случи както преди с Rootkit.ADS. И също така за тестове на виртуални машини с тулчета от сорта на TDSSkiller, Dr.Web и т.н. дали се справят с почистването на новата версия на пачващия драйвер. :)

PS: Не е ли странно, че TDSSKiller е обновен на 04.06.2010 ? ;)

  • Автор
' date='05 юни 2010 - 18:06 ' timestamp='1275750379' post='1720968']

Е ясно, че се засичат след като още вчера ги бях пратил за да ги добавят. Идеята ми бе да се провери как HIPS-a ще се справи с тях...

Не съм ти разбрал намека, има дефиниция,което в случая е и идеята в тази тема.

Иначе с удоволствие,следващия път нагледно :)

iBoot

http://www.skatafka.com/download.php?file=32c9f1e5a18ec9dabbaf187eec19dd5e

Virustotal 5/41

iBoot

http://www.skatafka.com/download.php?file=32c9f1e5a18ec9dabbaf187eec19dd5e

Virustotal 5/41

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

iboot_client.exe

This file is in process.

Best Regards, Kaspersky Lab

' date='05 юни 2010 - 18:06 ' timestamp='1275750379' post='1720968']

Е ясно, че се засичат след като още вчера ги бях пратил за да ги добавят. Идеята ми бе да се провери как HIPS-a ще се справи с тях, дали съндъка ще се пропука и дали DefenseWall ше издържи или ще се случи както преди с Rootkit.ADS. И също така за тестове на виртуални машини с тулчета от сорта на TDSSkiller, Dr.Web и т.н. дали се справят с почистването на новата версия на пачващия драйвер. :sobbing:

PS: Не е ли странно, че TDSSKiller е обновен на 04.06.2010 ? :biggrin:

Отчета е тука - без пудра :)

http://dox.bg/files/dw?a=a126fbf718

С изключен антивирус трите заплахи нямаха шанс. МВАМ обаче странно защо пропусна свалените файлове,докато HitmanPro ги излови

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.