Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 10

Featured Replies

Още един от същия сайт hййp://www.skatafka.com/download.php?file=3f43851cdc52131735db14d3a3306fa0

http://virscan.org/report/9bd014af71ca4ab63e08a3a8aff90d12.html

Аз изчезвам на кафе а може и бира знае ли се? :angry:

Приятно пиене на кафе. Моето го изпих преди час :)

Файлът е изпратен на аваст,комодо,касперски и есет.

  • Отговори 1,3k
  • Прегледи 63,5k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • *Пламен*
    *Пламен*

    Защото заразените файлове са повече от един. Ами, ако са поотделно? Нали целта е да се подпомогне на антивирусните.

  • Явно не си схванал идеята на тази тема?! Прочети първи пост за да ти стане ясно! Показваме евристично засичане с една единствена цел да ни улесни и да ни ориентира кое да пращаме за анализ и кое не,

  • Не се засича от Касперски - праща се. Обаче нещо - http://www.virustotal.com/analisis/9abc1ee363109e5127f6a81cc8091c3715d91bac43f52a74d8aa38bf6673198b-1280254871 Result: 0/42 (0%)

Публикувани изображения

inst.exe

MD5 : 85a70decf2c24bee0ba09b65d2e6d0a4

http://www.skatafka.com/download.php?file=85a70decf2c24bee0ba09b65d2e6d0a4

http://www.virustotal.com/file-scan/report.html?id=a27f828f8086dd97fcfaa4cad0097c65862eaaa4570f5dc69262635ca237bf76-1281801245

Result:

2/ 42 (4.8%)

:cool:

MD5: 85a70decf2c24bee0ba09b65d2e6d0a4

www.skatafka.com/download.php?file=85a70decf2c24bee0ba09b65d2e6d0a4

http://www.virustota...bf76-1281801245 ':yanim:'

Няма нищо чудно , ти с кого мислиш че си имаш работа ?

84b61a9d91b69016.jpg

Няма нищо чудно , ти с кого мислиш че си имаш работа ?

84b61a9d91b69016.jpg

Имаш ли на представа какъв е този файл? Великият ловец COMODO laugh.gif

Мохикане изложи се като кифладжия. И не само ти се изложи,изложи се и евристиката на Комодо.

Това е файл от ъпдейта на Касперски от 14.08.,като е мушнат в един RAR файл. Просто няма думи laugh.gif

пп. Като гледам по надолу май нещо ми се вижда - Symantec reputation:Suspicious.Insight,да не излезе наистина прав Инжинера,като твърдеше че Norton( сега и Comodo ) като видят непознат файл и го класифицират автоматично като съмнителен. :yanim:

Редактирано от nikssi (преглед на промените)

hxxp://dox.bg/files/dw?a=3aff009d08

http://www.virustotal.com/file-scan/report.html?id=d85b930b00feabf2e159c277bb84a6cb60661930aa101311d9153a6bd8ce11b7-1281810679

За Аваст

hййp://www.skatafka.com/download.php?file=b85bd0fd52d2eb924b0c5589a196659b

http://www.virustotal.com/file-scan/report.html?id=a32a24b2b86660ea3809a8e8a0eaa292d26e650dd540822113ce2708b9730877-1281816251

Пратен на Комодо

Имаш ли на представа какъв е този файл? Великият ловец COMODO laugh.gif

Мохикане изложи се като кифладжия. И не само ти се изложи,изложи се и евристиката на Комодо.

Това е файл от ъпдейта на Касперски от 14.08.,като е мушнат в един RAR файл. Просто няма думи laugh.gif

пп. Като гледам по надолу май нещо ми се вижда - Symantec reputation:Suspicious.Insight,да не излезе наистина прав Инжинера,като твърдеше че Norton( сега и Comodo ) като видят непознат файл и го класифицират автоматично като съмнителен. :angry:

Няма FP при 4 версия

Ето едно файлче inst.exe

http://www.skatafka.com/download.php?file=16dc11369dc15992449d37c878173db7

http://www.virustotal.com/file-scan/report.html?id=49db1d7a10802407c9dff9ee9fa6077b0e3288e9eaf671f584c211d45ed2fd0d-1281810595

Клипа http://hotfile.com/dl/62096566/b401f50/___.avi.html :angry:

Comodo 5740 2010.08.14 Heur.Packed.Unknown

McAfee 5.400.0.1158 2010.08.14 Suspect-D!16DC11369DC1

McAfee-GW-Edition 2010.1 2010.08.14 Heuristic.BehavesLike.Win32.Dropper.H

Мухи,сега заразен ли съм? :ph34r:

Няма FP при 4 версия

Изглежда,че Вирус Тотал греши ли? И Мухи тоже... :whist:

Редактирано от nikssi (преглед на промените)

thumb-BB95_4C66E623.jpg

4 та версия не го засече никак и им го пратих!

  • Автор

Няма FP при 4 версия

И при 5-та версия няма,той просто преименува разширението и тогава Comodo го засича евристично.Накарай го да ти даде лога и ще видиш!На снимката,която е дал не се вижда докрай наименованието на файла!

Тези изтъркани номера на Mohican може само при баба му да минават,но не и на мен!

4 та версия не го засече никак и им го пратих!

И Comodo 5 beta също не го засича,просто приложих изтъркания номер и преименувах файла с двойно разширение EXE и тогава го засече евристично!

И при 5-та версия няма,той просто преименува разширението и тогава Comodo го засича евристично.Накарай го да ти даде лога и ще видиш!На снимката,която е дал не се вижда докрай наименованието на файла!

Тези изтъркани номера на Mohican може само при баба му да минават,но не и на мен!

И Comodo 5 beta също не го засича,просто приложих изтъркания номер и преименувах файла с двойно разширение EXE и тогава го засече евристично!

Защо го преименуваш?Той си е с двойно разширение>avi.exe

ae5b7284356c331b.png

При старриране се засича евристично:

da266c87f8a60298.png

И при 5-та версия няма,той просто преименува разширението и тогава Comodo го засича евристично.Накарай го да ти даде лога и ще видиш!На снимката,която е дал не се вижда докрай наименованието на файла!

Тези изтъркани номера на Mohican може само при баба му да минават,но не и на мен!

И Comodo 5 beta също не го засича,просто приложих изтъркания номер и преименувах файла с двойно разширение EXE и тогава го засече евристично!

Михнев пробвах с Pro версията. Направил съм и клипче за да се види каква е причината. Причината е,че при евристика на ниско ниво файла не се засича. При вдигане на средно веднага го реже :angry:

Ето снимка от лога в клипа

2423433N.jpg

При съмнение ще го кача и него. Мухи просто се хвана на въдицата :whist:

hxxp://www.skatafka.com/download.php?file=a062c6ac59baeafe02ed65e7c4029589

Това го свалих от друг сайт ама май съм то давал

http://www.virustotal.com/file-scan/report.html?id=98606f7fb7df172b46e4cf24cf6e8f53ca9ebea978b6fdba8c3dfff31decbacd-1281813589

Михнев пробвах с Pro версията. Направил съм и клипче за да се види каква е причината. Причината е,че при евристика на ниско ниво файла не се засича. При вдигане на средно веднага го реже :angry:

Ето снимка от лога в клипа

При съмнение ще го кача и него. Мухи просто се хвана на въдицата :whist:

Аз съм с про и на ниско ниво и мисля че така е най-добре!

  • Автор

Защо го преименуваш?Той си е с двойно разширение>avi.exe

Този да,добави ръчно като го преименуваш едно .exe накрая и чакам отговора ти тук!

... приложих изтъркания номер и преименувах файла с двойно разширение EXE и тогава го засече евристично!

Всеки който ползва Comodo ,ще го потвърди!

Ако разбира се си свалят розовите очила преди това!

Аз съм с про и на ниско ниво и мисля че така е най-добре!

Точно. :blink:

Но някои индейци прекалено се доверяват на евристиката и вдигат нивото. Оттам и FP FTP и каквото се сетиш.

пп. питам се какво ли ще стане ако вдигна нивото на максимум :baby: Ще се пробва по нататък.

Редактирано от nikssi (преглед на промените)

Този да,добави ръчно като го преименуваш едно .exe накрая и чакам отговора ти тук!

ОК, но кажи ми, моля те, още веднъж, какво да направя?:) Не се бъзикам, не разбирам какво искаш от мен.:blink:)

Михнев пробвах с Pro версията. Направил съм и клипче за да се види каква е причината. Причината е,че при евристика на ниско ниво файла не се засича. При вдигане на средно веднага го реже :baby:

Ето снимка от лога в клипа

При съмнение ще го кача и него. Мухи просто се хвана на въдицата :baby:

Аз пак да питам, че и теб не те разбирам:Д Файлът се лови от D+, не от антивируса, какво значение има нивото на евристиката?

Мхм, Михнев го разбрах.:Д И какво, сложих едно .exe и го хвана антивирусът, но какво значение има, щом D+ си го хваща и без преименуване?Все тая кой ще го излови.

  • Автор

ОК, но кажи ми, моля те, още веднъж, какво да направя?:baby: Не се бъзикам, не разбирам какво искаш от мен.:baby:)

Не бе човеко,от тебе нищо не искам,просто нека даваме РЕАЛНИ резултати! Всеки един свален файл от тук,Comodo може да го засече евристично,като преименуваш файла и добавиш още едно разширение exe ,това имах на в предвид! И се обърнах най-вече към колегата Mohican да дава реални резултати от засичането на Comodo! Нищо повече!

Мхм, Михнев го разбрах.:Д И какво, сложих едно .exe и го хвана антивирусът....

Ами за това става въпрос, което ти писах по-горе! :blink:

И не знам за какви розови очила става дума.Прочети пак какво пише на шота:

da266c87f8a60298.png

D+ malware heuristic analysis :)))

edit: А това не му прави чест на индианеца, ако го е направил.Не съм го видял.Сега разбрах всичко.:)))Остава и Никси да каже и всичко ще е супееер.:Д:))

Редактирано от clonnning (преглед на промените)

  • Автор

И не знам за какви розови очила става дума.Прочети пак какво пише шота:

da266c87f8a60298.png

D+ malware heuristic analysis :)))

Ти май не четеш за какво пиша? Няма смисъл,остави!

edit: А това не му прави чест на индианеца, ако го е направил.Не съм го видял.Сега разбрах

Разгеле :)

Ти май не четеш за какво пиша? Няма смисъл,остави!

Напротив, ти не четеш, хахаха.Виж пак горното мнение.:))

Разгеле :)

:)

Пак ще оплюя емотиконите.Така са подредени, че е много трудно да намериш подходящата.Нагоре-надолу, ровя като луд.:))

Може да се отварят в отделно подпрозорче, примерно.;)И малко повечко да има по ширина, не по две.

Редактирано от clonnning (преглед на промените)

ОК, но кажи ми, моля те, още веднъж, какво да направя?:D Не се бъзикам, не разбирам какво искаш от мен.:))

Аз пак да питам, че и теб не те разбирам:Д Файлът се лови от D+, не от антивируса, какво значение има нивото на евристиката?

И кой приказва изобщо за D+? Въпроса беше за оня файл inst.exe който Comodo според Вирус Тотал и резултата на Мухи според снимката:

84b61a9d91b69016.jpg

се засича тогава когато нивото на евристиката е средно и нагоре. При ниско ниво на евристика няма това FP

Сега разбра ли ме или да качвам клипа?

Ей ти го - http://hotfile.com/dl/62113895/db1f5dc/ole.avi.html

Редактирано от nikssi (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.