Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 9

Featured Replies

SWF.HeapSpray.C(PDF/CVE-2010-1297.B!exploit)

http://www.skatafka.com/download.php?file=89d9bb4ab934dbfcc93eb9aad687caea

Virustotal 14/41

  • Отговори 1,3k
  • Прегледи 83,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Следващите коментари, които нямат връзка с темата заминават в коша! @engineer не е тук мястото в тази тема да ревеш и оплакваш като "ощипана мома" относно подписа ти!

  • mihnev_sz

  • ivan_baroveca
    ivan_baroveca

    AVIRA-File ID Filename Size (Byte) Result 2575220 AV sucks.pdf 9.18 KB UNDER ANALYSIS F-SECURE Thank you for your submission. Your file has been uploaded to our Sample Management Systems.

Публикувани изображения

SWF.HeapSpray.C(PDF/CVE-2010-1297.B!exploit)

http://www.skatafka.com/download.php?file=89d9bb4ab934dbfcc93eb9aad687caea

Virustotal 14/41

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

att49937.pdf

This file is in process.

Best Regards, Kaspersky Lab

нито нод нито нортон засичат :ph34r:

SWF.HeapSpray.C(PDF/CVE-2010-1297.B!exploit)

пратено им е

Михнев си търси много гаден вирус който да прескочи Касперски-помогнете да сбъднем мечтата на нашия благороден модератор!Търсете нещо ново и гадно благодаря предварително на всички отзовали се! :cool: Това е сериозно между другото :)Става въпрос за KAV WKS и според него е непробиваем та аз викам да го оборим :P

Редактирано от Гост (преглед на промените)

hzzp://www.skatafka.com/download.php?file=c92ba6ce203e4ff492c22ed6ae9044e4 hxxp://www.skatafka.com/download.php?file=929e28700c607cb71a188a1811e2de0b hxxp://www.skatafka.com/download.php?file=7d30619f84b00347404462729b1ba235 hxxp://www.skatafka.com/download.php?file=ee6f4473e3704e4e2b4564668b1edef5 :ph34r:

Михнев си търси много гаден вирус който да прескочи Касперски-помогнете да сбъднем мечтата на нашия благороден модератор!Търсете нещо ново и гадно благодаря предварително на всички отзовали се! ;) Това е сериозно между другото  :)Става въпрос за KAV WKS и според него е непробиваем та аз викам да го оборим :P

Ъъъ...досега съм се натъквал само на това:

doss010.jpg

77558458.jpg

Явно си работи само на версия 9.0.0.463 speak.gif

http://www.skatafka....b4c3cc3bb021a5e

Virustotal 10/41

Редактирано от Гост (преглед на промените)

  • Автор

hzzp://www.skatafka.com/download.php?file=c92ba6ce203e4ff492c22ed6ae9044e4 hxxp://www.skatafka.com/download.php?file=929e28700c607cb71a188a1811e2de0b hxxp://www.skatafka.com/download.php?file=7d30619f84b00347404462729b1ba235 hxxp://www.skatafka.com/download.php?file=ee6f4473e3704e4e2b4564668b1edef5 ;)

thumb-5D76_4C35B9F3.jpg thumb-E865_4C35B9F3.jpgthumb-F7E7_4C35B9F3.jpgthumb-E589_4C35B9F3.jpg

Слаба ракия :)

Ъъъ...досега съм се натъквал само на това:doss010.jpg77558458.jpgЯвно си работи само на версия 9.0.0.463 speak.gifhttp://www.skatafka....b4c3cc3bb021a5e

Virustotal 10/41

Няма как да ми позволи да го стартирам,просто няма как да стане,щом има дефиниция.

thumb-DAA9_4C35BD42.jpg

hxxp://www.skatafka.com/download.php?file=0e8756a7e7f1cc3e43e129f475ee89ef Аман от тоя Касперски ;)

  • Автор

hxxp://www.skatafka.com/download.php?file=0e8756a7e7f1cc3e43e129f475ee89ef Аман от тоя Касперски ;)

Само дефиниции,аман,дай нещо да пратя :)

thumb-698F_4C35BDF5.jpg

Намерих това hxxp://www.skatafka.com/download.php?file=0b8f9c790acf7b7bbb15af029218bcd1 hxxp://www.skatafka.com/download.php?file=75b58d4a8c7ca97fc0325c9e6e622d8d

Редактирано от Гост (преглед на промените)

  • Автор

Намерих това hxxp://www.skatafka.com/download.php?file=0b8f9c790acf7b7bbb15af029218bcd1 hxxp://www.skatafka.com/download.php?file=75b58d4a8c7ca97fc0325c9e6e622d8d

Аааа отказвам се,пълна скука ;)

thumb-97F5_4C35C289.jpg thumb-04FB_4C35C302.jpg

Аааа отказвам се,пълна скука :)

thumb-97F5_4C35C289.jpg

Ей тия от VT кво ми анализират -това не трябваше да се засича ;) Но няма да се откажа :P hxxp://www.skatafka.com/download.php?file=de653639817f6008580f70ca9fc7c8fc hxxp://www.skatafka.com/download.php?file=3fdfd4374141b70172ad97e042a20e49

Редактирано от Гост (преглед на промените)

  • Автор

Но няма да се откажа :wors: hxxp://www.skatafka.com/download.php?file=de653639817f6008580f70ca9fc7c8fc hxxp://www.skatafka.com/download.php?file=3fdfd4374141b70172ad97e042a20e49

Ей страшно си упорит,но:

thumb-036A_4C35C685.jpgthumb-E67C_4C35C7CB.jpg

Това е нова модификация на фалшивото плеърче,файла е изпратен тук там за дефиниция!

Браво,Озирис!

Ей страшно си упорит,но:

thumb-036A_4C35C685.jpg

Това е нова модификация на фалшивото плеърче,файла е изпратен тук там за дефиниция!

То хубаво ама другите файлове май никой не ги прати :) Касперски- 1 Озирис-0 ! :wors:

avupdate.exe

http://online.antivirus-on-line.net/down.php?c=947
Мирър:
http://dox.bg/files/dw?a=936b3185a3
http://www.virustotal.com/analisis/6f057329e6d37ffb4789e8cefce1617cf51d8135f9b915e10643902090636ab4-1278616119 =========================================================== n79c.exe
http://musiceng.ru/files/.upl10/n79c.exe
Мирър:
http://dox.bg/files/dw?a=7fe3758566

http://www.virustotal.com/analisis/e1759bf3bd26236898b785449b15c92150c9781f2414aca0f818ac53442e5b0b-1278617662

Приятен лов

Редактирано от nikssi (преглед на промените)

avupdate.exe

http://online.antivirus-on-line.net/down.php?c=947
n79c.exe
http://musiceng.ru/files/.upl10/n79c.exe

Приятен лов

24d0woo.jpg2db8e1j.jpg

И двата файла са пратени со почти всички антивирусни! :)

ПП- Браво Никси. Интересни файлове подбираш.

Редактирано от ivan_baroveca (преглед на промените)

hxxp://www.skatafka.com/download.php?file=293cb1728835976fd20ea37b921476e2 hxxp://www.skatafka.com/download.php?file=57f824ef367f1c7cac022c843bc30c7d hxxp://www.skatafka.com/download.php?file=5d99c216f2be9ba2a8e6bf08e411c3bb hxxp://www.skatafka.com/download.php?file=40718a2f7d2a5d6d352152c38b4cebe3 hxxp://www.skatafka.com/download.php?file=c5746c958474b253689ba0629b1e059b :D Михнев айде ,че са топли топли а като истинат Касперски ще ги хваща вече :D

Редактирано от Гост (преглед на промените)

hxxp://www.skatafka.com/download.php?file=293cb1728835976fd20ea37b921476e2 hxxp://www.skatafka.com/download.php?file=57f824ef367f1c7cac022c843bc30c7d hxxp://www.skatafka.com/download.php?file=5d99c216f2be9ba2a8e6bf08e411c3bb hxxp://www.skatafka.com/download.php?file=40718a2f7d2a5d6d352152c38b4cebe3 hxxp://www.skatafka.com/download.php?file=c5746c958474b253689ba0629b1e059b :angry: Михнев айде ,че са топли топли а като истинат Касперски ще ги хваща вече :)

Наистина парят. НОД32 не засече нито 1. Прави впечатление, че Microsoft Security Essentials засича 3 от тях.

Наистина парят. НОД32 не засече нито 1. Прави впечатление, че Microsoft Security Essentials засича 3 от тях.

MSE напредват и то доста, а те сега ще ги изпратят на Касперски и после ще викат че им лови програмата :) А ако знаеш в колко атакуващи сайтове влизах и то без виртуализация че да ги събера не е истина просто :angry:Специално за тези които ползват Нортон-това че ги е засякъл със сонара или ги засича от облака като WS Reputation 1 не означава че има дефиниция за тях и не е зле да се пращат...Аз тези съм ги пратил всичките ...

Редактирано от Гост (преглед на промените)

MSE напредват и то доста, а те сега ще ги изпратят на Касперски и после ще викат че им лови програмата ;) А ако знаеш в колко атакуващи сайтове влизах и то без виртуализация че да ги събера не е истина просто :)Специално за тези които ползват Нортон-това че ги е засякъл със сонара или ги засича от облака като WS Reputation 1 не означава че има дефиниция за тях и не е зле да се пращат...Аз тези съм ги пратил всичките ...

Файловете, които снащи Никси прикачи Нортън 2011 ги засече като WS.Reputation.1 или нещо подобни си спомням,че беше. След като им ги пратих, днес се засича като Trojan.FakeAV. :angry:

нортон не засече единствено това и им е пратено-432bfc7f25c58ec8.png

700e0b159a174fb8.png

5907ab6f0baccc51.png

80e43f168ab5db87.png

1175a5b4e39b5f00.png

5dda4825bf7a7f93.png

НОРТЪН имат големи проблеми със WS Reputation 1 засичанията, има голяма дискусия в техния форум. Това са засичания на база репутация и новост на файла. С това засичане трие и напълно нормални програми, само защото не са много популярни. Особено се оплакват разработчици на софтуер от по-малки компании, защото Нортън маркира и трие програмите им. Заради това и аз я махнах. Принципът е наистина малко абсурден - трие непопулярни изпълнителни файлове, но ако са безопасни, как да станат популярни като Нортън не им дава шанс. Съветът при отговорите на модовете във форума им е винаги разработчикът да изпраща данни за програмата си на Нортън, за да спрат засичането й. Според мен е прекалено презастраховане такъв принцип на действие.

НОРТЪН имат големи проблеми със WS Reputation 1 засичанията, има голяма дискусия в техния форум. Това са засичания на база репутация и новост на файла. С това засичане трие и напълно нормални програми, само защото не са много популярни. Особено се оплакват разработчици на софтуер от по-малки компании, защото Нортън маркира и трие програмите им. Заради това и аз я махнах. Принципът е наистина малко абсурден - трие непопулярни изпълнителни файлове, но ако са безопасни, как да станат популярни като Нортън не им дава шанс. Съветът при отговорите на модовете във форума им е винаги разработчикът да изпраща данни за програмата си на Нортън, за да спрат засичането й. Според мен е прекалено презастраховане такъв принцип на действие.

Има опция въстанови какъв е проблема тогава има и къде да се пращат такива FP -така че не е страшно толкова ;) WS.Reputation.1 is a detection for files that have a low reputation score based on analyzing data from Symantec’s community of users and therefore are likely to be security risks. Detections of this type are based on Symantec’s reputation-based security technology. Because this detection is based on a reputation score, it does not represent a specific class of threat like adware or spyware, but instead applies to all threat categories.

The reputation-based system uses "the wisdom of crowds" (Symantec’s tens of millions of end users) connected to cloud-based intelligence to compute a reputation score for an application, and in the process identify malicious software in an entirely new way beyond traditional signatures and behavior-based detection techniques.

Now, like any security technology, there is a small chance that we have made a mistake on a file. We are constantly tuning the reputation system to avoid these problems, but they do occur on occasion. If you believe a file has been mistakenly detected by WS.Reputation.1, you can submit a dispute at https://submit.symantec.com/dispute/. This page is monitored 24 hours a day so that we can immediately begin to research and correct any issue. :)

Редактирано от Гост (преглед на промените)

  • Автор

hxxp://www.skatafka.com/download.php?file=293cb1728835976fd20ea37b921476e2 hxxp://www.skatafka.com/download.php?file=57f824ef367f1c7cac022c843bc30c7d hxxp://www.skatafka.com/download.php?file=5d99c216f2be9ba2a8e6bf08e411c3bb hxxp://www.skatafka.com/download.php?file=40718a2f7d2a5d6d352152c38b4cebe3 hxxp://www.skatafka.com/download.php?file=c5746c958474b253689ba0629b1e059b ;) Михнев айде ,че са топли топли а като истинат Касперски ще ги хваща вече :biggrin:

Истинаха :) 4 броя дефиниции +1 бр. евристика

thumb-F12E_4C36D740.jpg thumb-27B1_4C36D740.jpg thumb-835A_4C36D740.jpg thumb-4949_4C36D740.jpg thumb-8158_4C36D740.jpg

P.s. Има си тема за Norton ,коментарите са прехвърлени там!

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.