Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Самостоятелни видео тестове (Solo video tests) на програми в защита-част3

Featured Replies

Ами аз не тествам редовно както преди..така че...ще давам само резултати от ръчно сканиране.

Ми то и аз така - само ръчно сканиране, макар че още не съм оборудвал 7 с най-важните неща - и до виртуалката ще стигна....

Май обърках темите, но нищо- важното е че пратих PDF файла на Panda...

П.П. Пак нищо : заразен ли съм - отворих с Foxit Reader Portable

Публикувано изображение

Редактирано от stefanvalja (преглед на промените)

  • Отговори 2,1k
  • Прегледи 135,9k
  • Създадено
  • Последен отговор
  • Автор

Ми то и аз така - само ръчно сканиране, макар че още не съм оборудвал 7 с най-важните неща - и до виртуалката ще стигна....

Май обърках темите, но нищо- важното е че пратих PDF файла на Panda...

П.П. Пак нищо : заразен ли съм - отворих с Foxit Reader Portable

Цъкни горе в дясно на червената лента и ако тогава няма реакция,значи не засича инжектирането в браузъра!

Цъкни горе в дясно на червената лента и ако тогава няма реакция,значи не засича инжектирането в браузъра!

Като цъкна на червената лентичка се отваря страница в Google Chrome:

Публикувано изображение

Но тази страница се pokazwa и ако само съм отворил Foxit - без никакви PDF документи отворени от него...

  • Автор

Като цъкна на червената лентичка се отваря страница в Google Chrome:

Но тази страница се pokazwa и ако само съм отворил Foxit - без никакви PDF документи отворени от него...

Прав си,какво тогава зловредно намират на документа?

Result: 25 /43 (58.1%)

Прав си,какво тогава зловредно намират на документа?

Result: 25 /43 (58.1%)

Може би трябва да тествате с Adobe Reader, не с Foxit за да се разбере. Все пак Foxit предлага 5 нива на сигурност:

http://www.foxitsoftware.com/pdf/reader/security.php

:cool:

Може би трябва да тествате с Adobe Reader, не с Foxit за да се разбере. Все пак Foxit предлага 5 нива на сигурност:

http://www.foxitsoft...er/security.php

:angry:

Дано да си прав, че е само за Адобе - единствено Vipre ме навеждат на това...

VIPRE78492010.12.27Exploit.AdobeReader.gen (v)

Нов архив 5 броя

http://dox.bg/files/dw?a=31b19473a1
Pass: 111

Много ми е интересно как ще реагират останалите на pdf файла?

Публикувано изображение Публикувано изображение Публикувано изображение

--- А р х и т е к т а

Засичаше се само от МВАМ

www.skatafka.com/download.php?file=98a0a24258c578210234ed0f7ef60c83

Стартирах го в безопасната среда на Касапа. Касапа се обади в долният ъгъл с черевено...веднага след това обаче компютъра заби...Понеже бях с виртуализация от Try&Decide на Acronis, рестартирах, като смятах да остана във виртуализацията и след рестарта. Излезе ми обаче син екран, при което имаше процедура по "чекване",което приключи успешно, дадох на Акрониса да се върне във виртуализацията, при което обаче влязох в цикъл на непрестанно саморестартирване на компютъра, щом дойдеше момента да се зареди десктопа. Явно този файл беше прецакал нещо! нямах избор- при следващото рестартиране дадох на Акрониса да отмени виртуализацията! Затова и не давам снимки от засичанията, тъй като всичко замина....

Така, че Внимавайте с 4-ия файл! ---

Същия този файл го стартирах на виртуалната машина а Kaspersky Anti-Virus Windows Workstations protection при тези настройки

Публикувано изображение

не мръдна , та ето резултата

Публикувано изображение

Същия този файл го стартирах на виртуалната машина а Kaspersky Anti-Virus Windows Workstations protection при тези настройки

Публикувано изображение

не мръдна , та ето резултата

Публикувано изображение

Ми дай видео как го проспива ще е интересно на всички .... :)

при стартиране на прословутият файл

Публикувано изображение

и после опа

Публикувано изображение

и нищо :)

Ми дай видео как го проспива ще е интересно на всички .... :)

Стартирах браузъра и тогава премести explorer.exe в карантината

hxxp://dox.abv.bg/files/listtree

Демек след дъжд качулка , но за сметка на това десктопа ми го няма :)

--- А р х и т е к т а

Засичаше се само от МВАМ

www.skatafka.com/download.php?file=98a0a24258c578210234ed0f7ef60c83

Стартирах го в безопасната среда на Касапа. Касапа се обади в долният ъгъл с черевено...веднага след това обаче компютъра заби...Понеже бях с виртуализация от Try&Decide на Acronis, рестартирах, като смятах да остана във виртуализацията и след рестарта. Излезе ми обаче син екран, при което имаше процедура по "чекване",което приключи успешно, дадох на Акрониса да се върне във виртуализацията, при което обаче влязох в цикъл на непрестанно саморестартирване на компютъра, щом дойдеше момента да се зареди десктопа. Явно този файл беше прецакал нещо! нямах избор- при следващото рестартиране дадох на Акрониса да отмени виртуализацията! Затова и не давам снимки от засичанията, тъй като всичко замина....

Така, че Внимавайте с 4-ия файл! ---

Същия този файл го стартирах на виртуалната машина а Kaspersky Anti-Virus Windows Workstations protection при тези настройки

Публикувано изображение

не мръдна , та ето резултата

Публикувано изображение

Ако някой разчита че само антивирусната ще го опази, много се лъже, както че и само стената. Защитата е ...

Стартирах файла, на компютъра съм само с Kaspersky PURE, като само антивирусния модул е пуснат/активиран, и нищо друго :) .

Никакъв ефект :)

За какво говорим?

Стартирах браузъра и тогава премести explorer.exe в карантината

hxxp://dox.abv.bg/files/listtree

Демек след дъжд качулка , но за сметка на това десктопа ми го няма :)

Демек няма видео-няма и доказателства :)

Ако някой разчита че само антивирусната ще го опази, много се лъже, както че и само стената. Защитата е ...

Стартирах файла, на компютъра съм само с Kaspersky PURE, като само антивирусния модул е пуснат/активиран, и нищо друго :) .

Никакъв ефект :)

За какво говорим?

Защитата е комлексно явление ...

Ако някой разчита че само антивирусната ще го опази, много се лъже, както че и само стената. Защитата е ...Стартирах файла, на компютъра съм само с Kaspersky PURE, като само антивирусния модул е пуснат/активиран, и нищо друго  Никакъв ефект :)

Я си провери explorer.exe във Вирустотал и покажи резултата.

Я си провери explorer.exe във Вирустотал и покажи резултата.

Ето го моят

http://www.virustotal.com/file-scan/report.html?id=2d5173acf0bd6ac49670f7c83fd79af552ba9d989de8ba557459191c08a8a1af-1293586809

Зараза няма.Тествано на реална машина.Никакви аларми от защитни програми.

post-173217-0-59833200-1293638609_thumb.

Mohican entertainment със пиратското сътрудничество на FastStone Capture ви представят научно популярния филм „Спящата красавица ” по едноимения роман на Михнев „ Непробиваемия Kaspersky Anti-Virus Windows Workstations protection ” :P hxxp://www15.zippyshare.com/v/37972659/file.html ;) Филма не се препоръчва за лица под 12 години , съдържа кадри на насилие ( по стара Руска традиция explorer.exe отива в карантината ) ! ! !

Я си провери explorer.exe във Вирустотал и покажи резултата.

Извинявай за забавянето, но си легнах, тежък ден :whist: .

http://www.virustotal.com/file-scan/report.html?id=83da674402a154078a3f9220abcbca614777d07ce62f15e209a3de21f8e66772-1292514126

.... съдържа кадри на насилие ( по стара Руска традиция explorer.exe отива в карантината ) ! ! !

Мохикане,при настройките които ползвам,а те са още по натегнати от тебе,на виртуална машина с ъпдейт от 10 септември още при стартирането имаше въпрос на проактивната защита - да разреша ли изпълнението на файл,който прави опит за промяна на системни настройки.

Разреших му,при следващият въпрос го забраних и дотам. Сканирах с Hitman Pro и намери действително тези файлове,които ти посочваш - но забиване нямаше,както и триене от страна на Касперски. Не видях никъде да ти излиза някакъв прозорец за избор на действие ама това си е друга бира.

Публикувано изображение

Това което съм оградил в червено е редно да е отметнато.

пп. Това име "..Name: KWS vs TROJ KRYPTIK SMS.wmv." за какво се отнася,май от вълнение си разместил буквичките - Name: WKS vs TROJ KRYPTIK :whist:

Редактирано от nikssi (преглед на промените)

Мохикане,при настройките които ползвам,а те са още по натегнати от тебе,на виртуална машина с ъпдейт от 10 септември още при стартирането имаше въпрос на проактивната защита - да разреша ли изпълнението на файл,който прави опит за промяна на системни настройки.Разреших му,при следващият въпрос го забраних и дотам. Сканирах с Hitman Pro и намери действително тези файлове,които ти посочваш - но забиване нямаше,както и триене от страна на Касперски. Не видях никъде да ти излиза някакъв прозорец за избор на действие ама това си е друга бира.

Направи видео защото така отиваш в зоната на празните приказки.

Направи видео защото така отиваш в зоната на празните приказки.

Не ползвам препоръчаните настройки и затова не участвам в тези тестове,но ще имаш видеото. С настройките които ползвам :)

Не ползвам препоръчаните настройки и затова не участвам в тези тестове,но ще имаш видеото. С настройките които ползвам :)

Малииии в режим на питане плюс отметката която е редно да бъде поставена положението е още по-зле „ Мълчанието на агнетата ”

www38.zippyshare.com/v/5825558/file.html

Скриха му топката на Касперски ;)

Малииии в режим на питане плюс отметката която е редно да бъде поставена положението е още по-зле „ Мълчанието на агнетата ”

www38.zippyshare.com/v/5825558/file.html

Скриха му топката на Касперски :)

Какъв режим на питане? Явно не си в час какви настройки могат да се правят. Това,че пропуска заразяването - това може да го направи всяка програма...между впрочем как го пробва със спрян антивирус и без ъпдейт ли?

http://www.virustotal.com/file-scan/report.html?id=c660530bafdbdfcb65979e44da51e6fdc5d3d25e3c30d87f22f9d775fcdfe9a6-1293695850

Какъв режим на питане? Явно не си в час какви настройки могат да се правят. Това,че пропуска заразяването - това може да го направи всяка програма...между впрочем как го пробва със спрян антивирус и без ъпдейт ли?

Антивируса и проактивната защита нямат нищо общо.

Каквито и настройки да му правиш толкова си може.Най-добре ги информирай за тази уязвимост.

Къде ти е видеото с което доказваш че не се проваля като кифладжия с този зловреден код ? !

Какво стана с прословутата му многослойна защита , защо не се задейства , неразположена ли е била или не си е доспала ?

И това ми било най-високия клас защитна програма на Касперски за фирмени компютри , че тя не става и за домашни.

Антивируса и проактивната защита нямат нищо общо.

Каквито и настройки да му правиш толкова си може.Най-добре ги информирай за тази уязвимост.

Къде ти е видеото с което доказваш че не се проваля като кифладжия с този зловреден код ? !

Какво стана с прословутата му многослойна защита , защо не се задейства , неразположена ли е била или не си е доспала ?

И това ми било най-високия клас защитна програма на Касперски за фирмени компютри , че тя не става и за домашни.

Здравей Мохикане,

1. Обновяването и проактиваната защита имат общо - съществуват обновяеми шаблони на поведение.

2. Обновяването и антивируса имат общо - файла се засича и затова съм дал връзката към Вирус Тотал но ти в стремежа си да оплюеш програмата просто го преминаваш като дирек. Специфично поведение на хитрец от дребна класа. :super:

3. Ако не ти е ясно - за предприятия съществува админкид и в него е включен KAVWKS. Всеки администратор създава сам правилата за разрешение и забрана в зависимост от нуждите на звеното/единицата. Във фирмени компютри хората не се занимават със стартиране на файлове,то и в домашни условия това не се прави като тебе - с изключена защита. Нека сме реалисти.

Както намекна nicicom защитата е комплексно понятие. За мене това е интелект и възможности :angry:

пп.След като условието е да се тестват програмите по подразбиране аз не участвам. Затова няма и видео.

Весели празници от мене http://www.kaldata.com/forums/public/style_emoticons/<#EMO_DIR#>/xmastree6.gif http://www.kaldata.com/forums/public/style_emoticons/<#EMO_DIR#>/dj.gif :tourist1:;)

Редактирано от nikssi (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.