Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

  • Автор

Ясно знам го това, виж нортън като сканирам 1 файл, си отчита 1 не 100 :)

Зависи от файла,exe-тата съдържат повече от един съставен файл,но явно Norton не сканира в дълбочина,както Kaspersky! От тук това позволява и възможност за "лекуване" на файла(а не забърсване на цялото exe) с което в случая Norton не може да се похвали!

Друго обяснение аз нямам,ако ти имаш...сподели! :)

  • Отговори 2,4k
  • Прегледи 138,6k
  • Създадено
  • Последен отговор

Зависи от файла,exe-тата съдържат повече от един съставен файл,но явно Norton не сканира в дълбочина,както Kaspersky! От тук това позволява и възможност за "лекуване" на файла(а не забърсване на цялото exe) с което в случая Norton не може да се похвали!

Друго обяснение аз нямам,ако ти имаш...сподели! :)

От Симантек отдавна го минаха този период с лекуването, преди имах една корпоративна версия на Симантек и тя лекуваше заразени файлове и то доста успешно, дори си спомням как съм лекувал бс-плейар с нея, имаше копче Clean file. Сега има репутация, ако му е лоша заминава на ония свят.

Това е новото поколение :) Ново поколение, нови правила...

Редактирано от DarkNet (преглед на промените)

Много интересно - Авира определя 3 от файловете като HEUR/crypted, а не гитрие. Изписва, че ги слага в карантина, но те си остават в папката и при последващо сканиране филмът се повтаря. Това при положение, че съм я настроил да копира в карантината и да трие директно. Досега не ми се беше случвало. Това изписва в лога:

"The detection was classified as suspicious.

A backup was created as '4bdd7dcd.qua' ( QUARANTINE ).

The file was ignored!"

При мен няма този проблем ?

Втората проверка показва, че няма нищо за триене...

Публикувано изображение

Публикувано изображение

При мен няма този проблем ?

Втората проверка показва, че няма нищо за триене...

Публикувано изображение

Публикувано изображение

Странно, при ме си ги има и в карантината и то по 3 пъти едни и същи, от 3 последователни сканирания, но си и остават в папката. А както писах по-горе - пише, че ги игнорира.

Ти ги даваш все с пароли тези архиви, как да се сканират? А сега гледам има и промяна в теглото на архива който си дал.

Аз съм дал оригиналният архив и без парола, по безопасно е.

Публикувано изображение

Двата архива. Къде видя разлика? Твоят архив е също с парола,но е двойно пакетиран.

Между впрочем вътре и в двата архива има два файла,които са с парола може да пробвате с " sg "

Ето един. Няма дефиниция - има засичане от KSN

23.4.2011 г. 15:37:12 ч. Обнаружено: UDS:DangerousObject.Multi.Generic C:\Users\User\Desktop\22.04.2011\202.exe сервис KSN

23.4.2011 г. 15:37:16 ч. Защищено паролем C:\Users\User\Desktop\22.04.2011\2470v2.exe/data0002

23.4.2011 г. 15:37:16 ч. Архив: RAR C:\Users\User\Desktop\22.04.2011\2470v2.exe/data0002

23.4.2011 г. 15:37:16 ч. Защищено паролем C:\Users\User\Desktop\22.04.2011\2470v2.exe/data0002

Редактирано от nikssi (преглед на промените)

Странно, при ме си ги има и в карантината и то по 3 пъти едни и същи, от 3 последователни сканирания, но си и остават в папката. А както писах по-горе - пише, че ги игнорира.

Кажи ми имената на файловете (или направи една снимка) и ще проуча въпроса.

Ще тествам на трети компютър с Avira + моите настройки и ако има проблем ще пиша на екипа.

Даже за да не ровя направо архивирай проблемните файлове и ми ги качи някъде. (от първия или от втория архив са) ?

Поздрави и весело посрещане на празниците на всички ! :yanim:

Архива от 23-24.04.2011

http://file.karelia.ru/g7gs8n/

Архива от 23-24.04.2011

http://file.karelia.ru/g7gs8n/

Публикувано изображение

Преди някой да философства, първо да види какво сканирам.

  • Автор

KAV WKS 6MP4 остави 23 файла

Публикувано изображение

Публикувано изображение

P.s. Има някакво разминаване,открити 121 и остават 23,при КИС 2011 открити 129 и също остават 23

Ти ги даваш все с пароли тези архиви, как да се сканират? ...

Не слага паролата по прищявка, а за повече сигурност, за да не ти пусне архива нещо в системата, когато го даунлоуднеш. Като му напишеш паролата и го разархивираш, отговорността е изцяло твоя. А не да изключиш защитата си, за да можеш да свалиш архива и компютъра да остане гол, да свалиш архива, да включиш антивируса, но да е късно вече и... прас!

Най-малкото в някоя темп папка може да се появи нежелана изненада.

ESET Smart Security 3

Публикувано изображение

Пропуснати (неизлекувани/неизтрити)16 файла. Пратени на НОД. ...не знам 4-та версия как се справя.

Редактирано от metodidamianov (преглед на промените)

Не слага паролата по прищявка, а за повече сигурност, за да не ти пусне архива нещо в системата

Искам да те питам ти изобщо в час ли си? не пиши подобни измислици, че ставаш за смях. Архив никога не може да ти пусне нещо при сваляне не пиши измислици, без значение дали е с парола или не, това е компресиран файл. Не се излагай.

KAV WKS 6MP4 остави 23 файла

Публикувано изображение

Публикувано изображение

P.s. Има някакво разминаване,открити 121 и остават 23,при КИС 2011 открити 129 и също остават 23

Различни енжини - различна евристика и от там разликата. В един файл WKS открива примерно един заразен и трие после файла,KIS във същият файл вече открива примерно два заразени и също трие файла. Това може да се дължи и на KSN ако във пакетиран файл има повече зарази и WKS не ги отчете - а KIS да. Има доста такива

Редактирано от nikssi (преглед на промените)

  • Автор

Едно Fake downloader

dl.antivirus-partners-2011.ce.ms/BestAntivirus2011.exe
При стартиране Касапа пита за изходяща връзка,пита и за една промяна в регистъра и до там,процеса си влачи к'вот му е нужно ще чака и дебне в засада,ако му се даде шанс обаче!

Публикувано изображение

Публикувано изображение

Пратете го и на MBAM

Едно Fake downloader

dl.antivirus-partners-2011.ce.ms/BestAntivirus2011.exe
Пратете го и на MBAM

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

Database version: 6439

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

25.4.2011 г. 11:54:45

mbam-log-2011-04-25 (11-54-39).txt

Files Infected:

d:\downloads\Programs\bestantivirus2011.exe (Trojan.FakeAlert.PGen) -> No action taken.

  • Автор

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

Database version: 6439

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

25.4.2011 г. 11:54:45

mbam-log-2011-04-25 (11-54-39).txt

Files Infected:

d:\downloads\Programs\bestantivirus2011.exe (Trojan.FakeAlert.PGen) -> No action taken.

Стартираш файла и пращаш дропнатия(модифицирания) :) ..ако искаш,разбира се!

Публикувано изображение

Едно Fake downloader

dl.antivirus-partners-2011.ce.ms/BestAntivirus2011.exe

Публикувано изображение

Стартираш файла и пращаш дропнатия(модифицирания) :mad: ..ако искаш,разбира се!

Публикувано изображение

Стартирам под XP ама нямам такова нещо никъде= Ако го имаш дай да им го докладвам. Този файл е направил опит за изключване на системата,ама нещо издъхна горкото.

Под Windows 7 няма как да стартирам и да направи нещо. Просто няма шанс пък не ми се разбъзикват настройките. Ако искаш клип викай.

Искам да те питам ти изобщо в час ли си? не пиши подобни измислици, че ставаш за смях. Архив никога не може да ти пусне нещо при сваляне не пиши измислици, без значение дали е с парола или не, това е компресиран файл. Не се излагай.

Значи ако не е компресирам и дори да не го стартирам ще ме изяде. :mad:

Що се отнася до това,че даваш същият архив като мене поне да беше писъл да не се тестват еднакви зарази. Преди тръбеше,че вътре в тия архиви имало много легитимни файлове,които не били опастни. Така са ти отговорили от Symantec. Защо тогава ги даваш?

На същият адрес има и архив с линкове - става за динамичен тест. Някой ще пробва ли ? Ето го

Едно Fake downloader

dl.antivirus-partners-2011.ce.ms/BestAntivirus2011.exe
При стартиране Касапа пита за изходяща връзка,пита и за една промяна в регистъра и до там,процеса си влачи к'вот му е нужно ще чака и дебне в засада,ако му се даде шанс обаче!

Публикувано изображение

Публикувано изображение

Пратете го и на MBAM

Публикувано изображение

http://go-porn-tube.info/download/movies/tube75329012.exe
http://www.virustotal.com/file-scan/report.html?id=a05f68299b7ba052dded91224b62f8e113800094a5839414df4838b485e87ba5-1303444592

Перфектна защита на Нортън при непознат код, БЕЗ СОНАР в случая :mad:

Публикувано изображение

Публикувано изображение

Публикувано изображение

Тук поиска да се самоизтрие

Публикувано изображение

Редактирано от DarkNet (преглед на промените)

  • Автор

Къде е дефиницията?

Блокира се адреса,ами ако го кача другаде?

Това си е за пращане !

Тук:

download.adwarebot.com/setupxv.exe
..не било вирус уж,а при стартиране поиска дезинфекция и рестарт :wors:Публикувано изображение
Публикувано изображение

Публикувано изображение

Ако дадете мирър ще го пробвам и този файл, щото не ме пуска тук.

Редактирано от DarkNet (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.