Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 12

Featured Replies

http://dox.bg/files/dw?a=ce6a5a9d0d

http://www.virustotal.com/file-scan/report.html?id=5690c5cbce51b9919e4da71fc0c851ee7986fc2f84e242cb8425f4e103504b3a-1297858231

http://www.virustotal.com/file-scan/report.html?id=ca9cdf6de8c926de3ad6fbb0d743f7eac98bb539da19d966430bb3675bbf84c2-1297858343

http://www.virustotal.com/file-scan/report.html?id=1c0132a54c2ea1c4b707d86263e957f623516a632f058058fbb9fdcea5c60017-1297858268

http://www.virustotal.com/file-scan/report.html?id=33b2ab90188b5e8582236e198faefb6cdba375503e5762f5d22ada64ae4d434b-1297858291

http://www.virustotal.com/file-scan/report.html?id=a48d9c6642a407082b629c725828c0d31dfbddcd1e1c6cb3e7c302ba954cedf7-1297858299

http://www.virustotal.com/file-scan/report.html?id=815da9df19470b99529faf397b72773e0d71fce4e486b4b09b1d15159e1ca9d6-1297858444

http://www.virustotal.com/file-scan/report.html?id=31803bdeed6ccd8f774f1b77c0b555cd767033094e37abb4ce413344ea1f2cf6-1297858439

F-secure остави тези 3:

post-208373-0-11058600-1297859220_thumb.

  • Отговори 1,4k
  • Прегледи 89,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Тест на чистите антивируси! NOD32 vs AVIRA Free vs COMODO И трите програми бяха обновени с последни дефиниции! Файловете, които не се засичаха НЕ са стартирани....задачата беше за тест на антивиру

  • Така, линка е готов...едвам го качих. Не исках да го разцепвам на части за да не се повреди някой файл. Паролата е infected. Нарочно прикачвам линка...и Ви моля да не го поствате в темата. Поста

  • Тъй като имам желание да тествам Ashampoo Anti-Malware + Mamutu (на РМ), ще помоля някой да даде архив с прясни зарази. (+Virut) Ето нещо от мене: hxxp://www65.zippyshare.com/v/79474823/

Публикувани изображения

Сорка, ако някой файлове се повтарят с файловете от предишните архиви...това са само тези пропуснати от MBAM (пратени).

Avira засече около 94 парчета => другите са пратени, но повечето от тях са оценени от лабораторията като FPS или Clean...значи Avira е отсяла плявата и е засякла само реалните заплахи. Все пак от лабораторията ще добавят 3-4 файла в следващия ъпдейт...все е нещо. :)

Kaspersky Internet Security 2011

Публикувано изображение

Сканирано е с максимална евристика,зададено е при сканирането - изтриване.

Лога от сканирането -

Останалите в папката - 17 файла изпратени на Kaspersky Lab

Редактирано от nikssi (преглед на промените)

Сорка, ако някой файлове се повтарят с файловете от предишните архиви...това са само тези пропуснати от MBAM (пратени).

Avira засече около 94 парчета => другите са пратени, но повечето от тях са оценени от лабораторията като FPS или Clean...значи Avira е отсяла плявата и е засякла само реалните заплахи. Все пак от лабораторията ще добавят 3-4 файла в следващия ъпдейт...все е нещо. :ph34r:

Скенера на Emsisoft пожали само 8 файла

След сваляне и с ъпдейт от преди 12 часа

17.2.2011 г. 20:49:32 ч. Kaspersky Internet Security Обнаружено: UDS:DangerousObject.Multi.Generic d:\Downloads\Compressed\Ransom\pornoplayer.exe сервис KSN

Поиска рестарт и след рестарта и ъпдейта реакцията на останалият в папката файл 193702267.EXE

17.2.2011 г. 20:54:42 ч. Windows Explorer Обнаружено: Trojan-Ransom.Win32.HmBlocker.bjy d:\Downloads\Compressed\Ransom\193702267.EXE

на този порно плеър Касперски реагира с единна евристика - UDS:DangerousObject.Multi.Generic

Още един WinLock

http://www.skatafka.com/download.php?file=8b26324bc5c16dfc2034865947483169

http://www.virustotal.com/file-scan/report.html?id=68e2253f940144e2b3fd8b470140b6fa26a1c92eb90daa1c162615b4ed3e1417-1297946075

pass:1111

17.2.2011 г. 21:03:21 ч. Обнаружено: HEUR:Trojan.Win32.Generic D:\Downloads\Compressed\xxx_video.zip/xxx_video.exe/UPX

Пак с евристика елиминиран. Не са пратени умишлено - нека си ги трепе така :wors:

Дефиниция за двата файла вътре.

17.2.2011 г. 21:06:30 ч. Обнаружено: Trojan-Spy.Win32.SpyEyes.faa D:\Downloads\Compressed\Desktop.rar/antivirus.exe

17.2.2011 г. 21:06:31 ч. Обнаружено: Trojan-Downloader.Win32.Agent.fvnh D:\Downloads\Compressed\Desktop.rar/up_l1.txt/UPX

След сваляне и с ъпдейт от преди 12 часа

Поиска рестарт и след рестарта и ъпдейта реакцията на останалият в папката файл 193702267.EXE

на този порно плеър Касперски реагира с единна евристика - UDS:DangerousObject.Multi.Generic

Пак с евристика елиминиран. Не са пратени умишлено - нека си ги трепе така :wors:

Дефиниция за двата файла вътре.

майката му е да се праща

Публикувано изображение

майката му е да се праща

Публикувано изображение

Не е съвсем така . Има смисъл да се изпраща само и единствено когато дадена проба заплаха не е засечена от нито един модул на дадения продукт , преминава всякакви или основните защити или заразява успешно . В случая е очевидно , че това няма как да се случи , защото Облака и Евристиките на Kaspersky се "обаждат" когато му е мястото . Евристиките също са един вид обновление , което се прави периодично. Дори и сега да се изпрати , вероятността автоматичната им система да го отреже е голяма , защото вече има засичане . Освен това , дори и да не стане така , само им губите времето на хората , защото те вече или са виждали конкретната проба , или да били умни да създадат проактивна защита срещу нея.

  • Автор

Не е съвсем така . Има смисъл да се изпраща само и единствено когато дадена проба заплаха не е засечена от нито един модул на дадения продукт , преминава всякакви или основните защити или заразява успешно . В случая е очевидно , че това няма как да се случи , защото Облака и Евристиките на Kaspersky се "обаждат" когато му е мястото . Евристиките също са един вид обновление , което се прави периодично. Дори и сега да се изпрати , вероятността автоматичната им система да го отреже е голяма , защото вече има засичане . Освен това , дори и да не стане така , само им губите времето на хората , защото те вече или са виждали конкретната проба , или да били умни да създадат проактивна защита срещу нея.

Не мога да се съглася,различните версии на Kaspersky имат различно ниво на евристично засичане!И още повече не всеки ползва KSN-a

Затова дефиницията е най-сигурното в случая за да няма пропуск!

Пък и темата е за това,другото е ей тук лаф да си правим!

Пак с евристика елиминиран. Не са пратени умишлено - нека си ги трепе така :speak:

Трепе тази версия при теб 2011,другата няма да трепе,а дефинициите са от едно общо канче

...искаш ли отново примери да ти припомня,ако си забравил какви са разликите при евристичното засичане при различните версии?

Пък и темата е за това,другото е ей тук лаф да си правим!

За някои и целия подфорум е за това ! :speak:

6 файла hxxp://dox.bg/files/dw?a=8e2c59c7f2

Няма парола ...

Не мога да се съглася,различните версии на Kaspersky имат различно ниво на евристично засичане!И още повече не всеки ползва KSN-a

Затова дефиницията е най-сигурното в случая за да няма пропуск!

Пък и темата е за това,другото е ей тук лаф да си правим!

Трепе тази версия 2011,другата няма да трепе,дефинициите са от едно общо канче

Дефинициите не са от едно канче.

Публикувано изображение

Порно плеъра - присъства в базите и така се засича. Който не ползва KSN или е с нелегален лиценз и прави грешка,че така се покрива,защото с ъпдейта му светва ай пи то и т.н. за разлика от други които го ползват и са предупредени навреме.

Нали уж не отричаме бъдещете в лицето на облачните технологии?

пп. Нямам очила,не споря изказвам мнението си.

  • Автор

Дефинициите не са от едно канче.

Публикувано изображение

Порно плеъра - присъства в базите и така се засича. Който не ползва KSN или е с нелегален лиценз и прави грешка,че така се покрива,защото с ъпдейта му светва ай пи то и т.н. за разлика от други които го ползват и са предупредени навреме.

Нали уж не отричаме бъдещете в лицето на облачните технологии?

пп. Нямам очила,не споря изказвам мнението си.

Кога съм отричал бъдещето в облачните технологии,я ми покажи един мой коментар или намек?

Кой ти споменава "Работни станции",конкретно се подразбира за домашни потребители!

Точно от едно канче идват версии през годините 2009/2010/2011,това че са разпръснати на различни сървъри е за удобството и бързината при обновяване!

Тези на някой друг,ако обичаш!

Кога съм отричал бъдещето в облачните технологии,я ми покажи един мой коментар или намек?

Кой ти споменава "Работни станции",конкретно се подразбира за домашни потребители!

Точно от едно канче идват версии през годините 2009/2010/2011,това че са разпръснати на различни сървъри е за удобството и бързината при обновяване!

Тези на някой друг,ако обичаш!

Михнев,ъпдейтите са различни за различните версии. Вижда се и на снимката.

пп. Ще добавя - Работните станции - KAV WKS ползва енжина на версия КАВ 8,KSOS не влиза в тая графа - ползва енжина на 2010

Редактирано от nikssi (преглед на промените)

  • Автор

Михнев,ъпдейтите са различни за различните версии. Вижда се и на снимката.

За домашните потребители няма нищо различно,колкото дефиниции получава 2009-та толкова и 2011-та версия,пък и снимката нищо подобно не показва!

Само че при версия 2009 евристиката е една а при 2011 е друга!Когато нещо не ти изнася,много бързо забравяш каква е разликата!

P.s....пък ако щеш пращай,то и настройките на програмата на всички потребители са като твоите,нали?

P.s....пък ако щеш пращай,то и настройките на програмата на всички потребители са като твоите,нали?

Не отричам пращането. Пращам си,знаеш много добре ама и ти забравяш :offtopic_s:

пп. Моите настройки в защитата в реално време са същите като тези по подразбиране.

Хайде да не си губим времето да разглеждаме легитимни чисти файлове . В този архив пускаш 5 файла , 4 от които са чисти и легитимни програми . Другата е стара заплаха , дето не е от вчера , нито от днес . Съгласен?

phone.exe е чист - Виждат се 16 във Virus Total , тъй като евристичния двигател на BitDefender и Avast , които присъстват в редица други програми се обаждат. DrWeb и Symantec вероятно също са с FP.

post-291451-0-31614700-1298091560_thumb.

post-291451-0-07414600-1298091567_thumb.

post-291451-0-43640800-1298091570_thumb.

Хайде да не си губим времето да разглеждаме легитимни чисти файлове .

Не се палете чак толкова... Според мен колегата се бъзика с нас, нали градски...

Не се палете чак толкова...

То нали форумите са за това - да се поразпалим малко , да се отървем от стреса . Иначе ако трябва да ида в някое барче и там да се оттръсквам от стреса , през седмица ще се връмане с разбити зъби - или аз , или някой друг :)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.