Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 11

Featured Replies

Аваст, "Имунитет" и ThreatFire (при стартиране)- мълчат! Единствено МВАМ дава, че е вирус! Това още веднъж доказва, че вече не е разумно да се разчита САМО на един антивирусен компонент...нужни са поне 2-3, а в случая чак четвъртия дава верният изстрел....

И 10 анти-вирусни да имаш, като никоя няма дефиниция ... хвайда ?

И аз стартирах файловете, но бързо и ги махнах (благод. на DW. И BufferZone се справя. :rolleyes:)

Ето още нещо прясно:

bot - Публикувано изображение

http://www38.zippyshare.com/v/252210/file.html

4/ 43 (9.3%)

virustotal

3/36 (8%)

virscan

  • Отговори 1,4k
  • Прегледи 87,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Незнам какви 100% гоните, но аз мисля малко да се оттегля че днес един китайски рууткит ми скри шапката...финален ефект чист компютър и осакатен Windows...екстра нали...един загубен ден...поне спасих

  • 4x samples - Trojan.Winlock (благодарение на IcoTonev).URL_Trojan.Winlock.txt

  • Отговор от Avira: Отговор от Kaspersky: Тествах Trend Micro. Отказах се да правя клип ... една заплаха не хвана. (аа..хвана eicar )

Публикувани изображения

И 10 анти-вирусни да имаш, като никоя няма дефиниция ... хвайда ?

Дефинициите мноого отдавна не са мерило...много отдавна. Касапа все още набляга стабилно на дефинициите.

(благод. на DW. И BufferZone се справя. ;))

И как се "справят"? Като държат файла като "недоверен" ли? Ами, че то и напълно нормална програма може да бъде запокитена в "недоверени"! Това не е "справяне".

"Справяне" е ако програмата ти казва: "Това е вирус!" или пък "Програмата се опитва да извърши еди какво си действие, което е присъщо на вредоносна програма. Рискът от това действие е еди какъв си!"

"сандъците" също не са мерило за "справяне"...ама хич даже!

И как се "справят"? Като държат файла като "недоверен" ли? Ами, че то и напълно нормална програма може да бъде запокитена в "недоверени"! Това не е "справяне".

"Справяне" е ако програмата ти казва: "Това е вирус!" или пък "Програмата се опитва да извърши еди какво си действие, което е присъщо на вредоносна програма. Рискът от това действие е еди какъв си!"

"сандъците" също не са мерило за "справяне"...ама хич даже!

За тази цел има virustotal, virscan, ала-бала ... (за малките файлове)

"Програмата се опитва да извърши еди какво си действие, което е присъщо на вредоносна програма. Рискът от това действие е еди какъв си!"

Присъщо, но не 100% сигурно. За пример давам Mamutu:

Мисля, че ми засичаше Mozill-ата като Backdoor поведение, explorer.exe също. И ако дадеш на прекрати и вкарай в карантината, какво става ?

Не съм казал, че тези блокатори/сандъци, трябва да се ползват сами. Напротив, трябва да се ползват с някой "Cloud" (примерно Immunet)

И 10 анти-вирусни да имаш, като никоя няма дефиниция ... хвайда ?

И аз стартирах файловете, но бързо и ги махнах (благод. на DW. И BufferZone се справя. ;))

Ето още нещо прясно:

bot - Публикувано изображение

http://www38.zippyshare.com/v/252210/file.html

4/ 43 (9.3%)

virustotal

3/36 (8%)

virscan

Здравствуйте,

bot.exe_ - Trojan-Spy.Win32.Zbot.avum

Детектирование файла будет добавлено в следующее обновление.

С уважением, Андрей Рябцев

Вирусный аналитик

Благодарности и на 3p1cKFa1L :scared:

Редактирано от nikssi (преглед на промените)

За тази цел има virustotal, virscan, ала-бала ... (за малките файлове)

Това не е решение...по-голямата част от потребителите и хал-хабер си няма представа за тия сайтове...Трябва да разсъжзаваш от гледна точка на масовият потребител!

Публикувано изображение

Ето още нещо прясно:

http://www38.zippyshare.com/v/252210/file.html
4/ 43 (9.3%)

virustotal

3/36 (8%)

virscan

Публикувано изображение

http://www.skatafka.com/download.php?file=27baeb449d13742983073c35e9dfecea
6/ 43 (14.0%)

http://www.virustotal.com/file-scan/report.html?id=33a7946c54be65ea944721a25b0617a212426b674a061a93ba90773184c100bc-1292435291

Публикувано изображение

....

Имам въпрос. Нищо лично просто ми е интересно. Защо при излизане на такъв прозорец например:

Публикувано изображение

Публикувано изображение

Публикувано изображение

Винаги избирате блокирай? Защото като чета това което пише в прозореца не виждам причина да се прави,защото ако инсталираме дадено приложение то винаги си създава временни файлове някъде и папки например в C:\Users\User\AppData\Roaming

Мозилата също го прави - C:\Users\User\AppData\Roaming\Mozilla

Според мене информацията е оскъдна и подвеждаща. Това не е ли блокиране на всяка цена? Трябва да има информация за намеса във регистри и т.н. касаещи защитата,а не че си създавало само временна папка. Ами то и MBAM си създава временен файл. :blink:

Редактирано от nikssi (преглед на промените)

Винаги избирате блокирай? Защото като чета това което пише в прозореца не виждам причина да се прави,защото ако инсталираме дадено приложение то винаги си създава временни файлове някъде и папки например в C:\Users\User\AppData\Roaming

Мозилата също го прави - C:\Users\User\AppData\Roaming\Mozilla

Според мене информацията е оскъдна и подвеждаща. Това не е ли блокиране на всяка цена? Трябва да има информация за намеса във регистри и т.н. касаещи защитата,а не че си създавало само временна папка. Ами то и MBAM си създава временен файл. :huh:

По принцип си прав, и въпроса ти е много логичен! А какво да кажем за програми тип "сандък", където "куцо и сакато" се хвърля в недоверената зона, само щото е свалено от "недовереният" браузър. Няма ли го антивирусният сигнал (в различните му форми), и оставя ли се всичко в ръцете на потребителя...пиши го "лотария"! :blink:

Имам въпрос. Нищо лично просто ми е интересно. Защо при излизане на такъв прозорец например:Винаги избирате блокирай? Защото като чета това което пише в прозореца не виждам причина да се прави,защото ако инсталираме дадено приложение то винаги си създава временни файлове някъде и папки например в C:\Users\User\AppData\Roaming Мозилата също го прави - C:\Users\User\AppData\Roaming\Mozilla Според мене информацията е оскъдна и подвеждаща. Това не е ли блокиране на всяка цена?  Трябва да има информация за намеса във регистри и т.н. касаещи защитата,а не че си създавало само временна папка. Ами то и MBAM си създава временен файл. :)

Казвал съм го много пъти , защото Комодо е за експерти. Това не е като да активираш програми със скинчета.

По принцип си прав, и въпроса ти е много логичен! А какво да кажем за програми тип "сандък", където "куцо и сакато" се хвърля в недоверената зона, само щото е свалено от "недовереният" браузър. Няма ли го антивирусният сигнал (в различните му форми), и оставя ли се всичко в ръцете на потребителя...пиши го "лотария"! :)

И с антивируса е така-я има я няма дефиниция и пак е лотария !

И с антивируса е така-я има я няма дефиниция и пак е лотария !

Не е така...най-малкото поради факта, че потребителя няма вина за евентуалното незасичане. Потребителят НЕ е длъжен да разбира от вируси, но в същото време трябва да е защитен, като не му се ограничава свободата в ди/инсталирането на програми. Тези условия осигуряват само антивирусна програма. другото или тото, или ограничение на потребителя.

Не е така...най-малкото поради факта, че потребителя няма вина за евентуалното незасичане. Потребителят НЕ е длъжен да разбира от вируси, но в същото време трябва да е защитен, като не му се ограничава свободата в ди/инсталирането на програми. Тези условия осигуряват само антивирусна програма. другото или тото, или ограничение на потребителя.

Значи щом не е длъжен да разбира от вируси и се зарази то антивирусната е виновна , правилно ли разбрах ?

Значи Хипса е само за експерти тогава както и програмите за виртуализация ...Защото по тази логика при Хипса виновен ще е потребителя ...

Обаче това ми звучи много наивно аз се заразих обаче тя антивирусната е виновна я да не ми пука че си изгубих даните и че някой ми копира данните ! Ей затова ще има винаги изгорели -заради това мислене ...

Ти като си сигурен в антивируса и не искаш да си ограничен защо ползваш Хипс ?

Редактирано от Гост (преглед на промените)

Казвал съм го много пъти , защото Комодо е за експерти. Това не е като да активираш програми със скинчета.

Аз питам каква информация ни дава този прозорец например за да вземем решение за блокиране или разрешаване? Ти какво ми отговаряш ... :)

Публикувано изображение

На базата на какво ще забраним изпълнението защото това горе си е легитимен файл. И защо е забранено в поста по горе?

Тука е по ясно

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Ти като си сигурен в антивируса и не искаш да си ограничен защо ползваш Хипс ?

аз ползвам всичко...комплексно. и хипса има своето място, значение и роля, но само с гол хипс НЕ става! опасно е!

аз ползвам всичко...комплексно. и хипса има своето място, значение и роля, но само с гол хипс НЕ става! опасно е!

То и аз ползвам интегриран пакет и аз съм за общото им ползване ... Всяка програма си има място под слънцето ! Лек ден, инжинере ! :)

Мда,за разлика от Касперски,Комодо не е за начинаещи потребители.

Мда,за разлика от Касперски,Комодо не е за начинаещи потребители.

Добре госин експерт би ли обяснил тогава ТИ защо блокира легитимната програма? Може би подведен от поста с "Мълчанието на агнетата"...?

Аман от фенщина. Не,че не знам какво да правя и защо е така.Питах защото ми прави впечатление тоталното блокиране от всички щом изкочи някакъв прозорец с избор за действие. На това реакция и справяне не му казвам - по същата логика защо изобщо не блокирате всякакво изпълнение?

Когато има такова съобщение трябва да се вземе впредвид какво пише,а там бла.бла файлът е непознат и не се знае какъв е...

Ами програма създадена още от времето на W95 наистина е непозната и нова. :clap:

Редактирано от nikssi (преглед на промените)

От къде разбра че съм блокирал.

  • Автор

Май дъвчим едно и също с месеци наред?!

Някой умело избягва тук,двата поста на инженечето,защо ли?

Нека не разводняваме темата,има си тема за Всичко за HIPS\IDS приложенията,моля пишете там!

Благодаря момчета :clap:

jdesk - Публикувано изображение

http://www.filefront.com/17652784/Desktop.rar

9/ 42 (21.4%)

http://www.virustotal.com/file-scan/report.html?id=d29da0eab51a811053ece9800dac7660582778521cfeb2522c5a9a998027429b-1292436282

Immunet не се обади:

Публикувано изображение

P.S

Всичко става на реалната машина. (подсигурена с DW).

Вече ще ги качвам в filefront. (редактирах линковете)

Thank you for your email to Avira's virus lab.

Tracking number: INC00653115.

A listing of files alongside their results can be found below:

File ID Filename Size (Byte) Result

25984010 jpdesk_1001_Setup_s.exe 3.37 MB CLEAN

Please find a detailed report concerning each individual sample below:

Filename Result

jpdesk_1001_Setup_s.exe CLEAN

The file 'jpdesk_1001_Setup_s.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.

Alternatively you can see the analysis result here:

http://analysis.avira.com/samples/details.php?uniqueid=mdv92g8FIzOsxDtN2w0j9OdqTAfS2CnK&incidentid=653115

An overview of all your submissions can be found here:

http://analysis.avira.com/samples/details.php?uniqueid=mdv92g8FIzOsxDtN2w0j9OdqTAfS2CnK

Please note: If you have specific questions please address them to [email protected]

Kind regards

Avira Virus Lab

Ето резултата от yourbot.exe

Публикувано изображение

1.

for-advanced-cfg4.com/abudabi/uk.exe

Avast и Immunet мълчаха....но ThreatFire си свърши работата! Това "сандъците" могат ли го? :rolleyes:

Публикувано изображение

След такъв сигнал, файла беше посечен!

1.

for-advanced-cfg4.com/abudabi/uk.exe

Avast и Immunet мълчаха....но ThreatFire си свърши работата! Това "сандъците" могат ли го? ;)

Публикувано изображение

След такъв сигнал, файла беше посечен!

http://www.virustotal.com/file-scan/report.html?id=c854f743769e79d886107c9b5e02e306a51a065006c233374c819716f76f658e-1292535436 ThreatFire е прилична програма. И какво да правя сега с файлчето, след като не съм ползвал сандъци и подобни програмки? Ще го изпратя на тези лаборатории, които ми са симпатични. За мен тази буба все е безвредна при наличие на предизвестеност. При незнание би било по-различно. Резултати BitDefender 7.2 2010.12.16 Trojan.Generic.KD.88651 McAfee 5.400.0.1158 2010.12.16 PWS-Spyeye.e Symantec 20101.3.0.103 2010.12.16 Suspicious.AD TrendMicro 9.120.0.1004 2010.12.16 PAK_Generic.001 Останалите не класифицират вредоносен код.

Редактирано от Darsn (преглед на промените)

  • Автор

1.

for-advanced-cfg4.com/abudabi/uk.exe
Avast и Immunet мълчаха....но ThreatFire си свърши работата! Това "сандъците" могат ли го? :speak:

След такъв сигнал, файла беше посечен!

След подобен съмнителен "грозен" файл ,"ковчег" му се полага !

Публикувано изображение

Вече изпратен и на Avast! също,ако не си ме изпреварил!

Публикувано изображение

Светкавична реакция на вирус лабораторията на Авира:

Dear Sir or Madam,

Thank you for your email to Avira's virus lab.

Tracking number: INC00653482.

A listing of files alongside their results can be found below:

File ID Filename Size (Byte) Result

25986970 uk.exe 148 KB MALWARE

Please find a detailed report concerning each individual sample below:

Filename Result

uk.exe MALWARE

The file 'uk.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Crypt.XPACK.Gen. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection is added to our virus definition file (VDF) starting with version 6.39.00.188.

Alternatively you can see the analysis result here:

http://analysis.avira.com/samples/details.php?uniqueid=mdv92g8FIzOsxDtN2w0j9OdqTAfS2CnK&incidentid=653482

An overview of all your submissions can be found here:

http://analysis.avira.com/samples/details.php?uniqueid=mdv92g8FIzOsxDtN2w0j9OdqTAfS2CnK

Please note: If you have specific questions please address them to [email protected]

Kind regards

Avira Virus Lab

И съответно реакцията след добавянето в датабазата:

Публикувано изображение

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.