Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

Никой не е ходатайствал за мен нито съм се слагал на някой от собствениците на който и да е сайт , предполагам че Михнев е стоял зад блокирането на профилите ми.

То си пише, че засича файла, заради начина му на пакетиране, не че съдържа напременно зловреден код.

Packed.Multi.SuspiciousPacker.gen

А за Михнев грешиш...той е против блокирането на профили по ИП (точно обратното на това което казваш).

Все още си тук, не защото него го няма, а защото засега спазваш правилата и не си сгазил лука просто.

Екипа е толерантен към потребители придържащи се към правилата... :)

  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор

То си пише, че засича файла, заради начина му на пакетиране, не че съдържа напременно зловреден код.

Packed.Multi.SuspiciousPacker.gen

Файлът е пратен тук там и ще се види кой кум кой сват. Ако искаш качи го и ти в МВАМ. Kaspersky го класифицира така:

"Легална програма която може да навреди на компютъра". Присъства в разширената база дефиниции.

Outpost също евристично го засече и с право. Първият път файлът беше един (аларм,после пък салам...),вторият път с друго име. Имам и клипче понеже знам вече как да се пазя от спамерите!!!

Пратен лично от мене на Avira,Sunbelt,Dr.Web,Eset,Emsisoft :)

Съмнявам се да съдържа зловреден код

http://www.download....rogram&id=29399

изпрати го на хората от Каспърски за анализ

"

Ще го пратя като FP когато другите отговорят,че е чист.

Редактирано от nikssi (преглед на промените)

Още една фалшива тревога http://www.virustota...5846-1317116584

Програмката е безплатна и не съдържа зловреден код :)http://sourceforge.net/projects/tnod/

И кое му е легалното на това да намира пароли и потребителски имена за НОД32 ???

Не е задължително файла да е зловреден за да се засича от дадена антивирусна.

Те не гледат с добро око и на пиратското съдържание и именно затова засичат и повечето кракове за игри например.

И не е непременно фалшива тревога...просто, начинаещите потребители е добре да изключат разширените база данни дефиниции на Norton, Eset, Avira (и на 3-те продукта по-подразбиране са изключени, ако ти прави впечатление...).Замисли се защо а ?

Малко повод за размисъл:

http://www.wildersse...ad.php?t=304458

First of all, why did you enable unsafe applications that cover legit tools used mainly for legit purposes? It's not a false positive.

Probably because somebody has reported it and the viruslab found out it could be misused for malicious purposes in the wrong hands. Enabling unsafe applications is not recommended unless you're fully aware of what you're doing, what consequences it may have and how potentially flagged files can be excluded if they are actually needed.

И кое му е легалното на това да намира пароли и потребителски имена за НОД32 ???

2.10 Забранено е публикуването и разпространението на незаконен софтуер като кракове, пачове и серийни номера, както и заявките за такива.

:)

Една фалшива тревога на Каспърски , брат му CAT-QuickHeal и никой друг :whist:

http://dox.bg/files/dw?a=d00a0da340

http://www.virustota...8293-1317075870

http://analysis.avir...cidentid=840459

Eй ги дроперите му

Comodo - 102852011.09.29 - UnclassifiedMalware

Лога от сканирането с Касперски

ShitDown.exe Опакован: PE_Patch.Morphine 30.9.2011 г. 09:31:02 ч. Сканиране

salarm.exe Опакован: PE_Patch.Morphine 30.9.2011 г. 09:30:58 ч. Сканиране

alarm.exe Опакован: PE_Patch.Morphine 30.9.2011 г. 09:30:24 ч. Сканиране

Между впрочем и Comodo вече го засича :)

Редактирано от nikssi (преглед на промените)

Публикувано изображениеПубликувано изображениеПубликувано изображение

Всички пратени на Eset.

А на мен взе че ми се повреди твърд диск 500 GB - в гаранция... Вече няколко седмици в оторизирания сервиз ги чакам да го подменят - загубих около 400 GB филми, музика и снимки. Прежалих го това. Включих временно един стар компютър - той само в Safe Mode с интернет може да работи...Заради други хардуерни повреди. Процесите са само 16 в безопасен режим, без никаква антивирусна защита! Тя нужна ли ми е и въобще точно в този режим? Нещо досега никак не успявам да го инфектирам ...Те всичките нови заплахи нещо май сега не могат въобще да се стартират... А мен никой не ми забранява - все в този режим мога и после да продължавам да си сърфирам в мрежата. Какво мислите за моите по "нещастие експерименти" и размисли? Следва ли да има подпомагане при невъзможно стартиране!?

http://analysis.avir...cidentid=840459

Eй ги дроперите му

Comodo - 102852011.09.29 - UnclassifiedMalware

Лога от сканирането с Касперски

Между впрочем и Comodo вече го засича :(

Да видим кои други ще го добавят в дефинициите си. Все още съм на мнение че е фалшива тревога.

В Русия съм :lock:

Да видим кои други ще го добавят в дефинициите си. Все още съм на мнение че е фалшива тревога.

В Русия съм :rolleyes:

Да, FP е.

Да видим кои други ще го добавят в дефинициите си. Все още съм на мнение че е фалшива тревога.

В Русия съм :P

В Казахстан съм (:

Аларма заради пакера Morphine....

Публикувано изображение

ESET вече не го засичат

лека-полека чупят гипса след всичките си издънки.../обаче има и нещо друго-много от компаниите са си прави като се има впредеид от кой е писан пакера и къде най-често се ползва...29/A-международна група от вирмейкъри(първия вирус за Symbian-Cabir/Caribe е техен..май бе от Vallez ..хахха-на 6600 вървеше екстра) ай стига спам

ESET вече не го засичат

Е хубава работа , Каспърски тъкмо добавиха дефиниция :(

И кво стана сега с фалсовете дадени от индианеца? :)

Алоооу Плевен :) , фотото ли е , защо само аматьорите го имат в дефинициите си ?

http://www.virustotal.com/file-scan/report.html?id=27070f561bcdba1512d7be0759672dc5f6aeffee7144ec85ff297598b9a48293-1318282681

това бяха дропъри , това бяха скрити процеси и драйвери + едно 3 в 1 Публикувано изображение

Редактирано от Мохикан (преглед на промените)

Алоооу Плевен :) , фотото ли е , защо само аматьорите го имат в дефинициите си ?

http://www.virustota...8293-1318282681

това бяха дропъри , това бяха скрити процеси и драйвери + едно 3 в 1 Публикувано изображение

От два на девет. Увеличават се спамерче.

Публикувано изображение

Като аматьори имаш впредвид McAfee,Emisisoft,Kaspersky,Avira и Comodo

QuickHeal хич не е за пренебрегване.

Така...ето и едно малко тестче с програми които не го засичат според ВИРУС ТОТАЛ и с две такива , които са тествали тука файла.

Първи аматьор - TrustPort Total Protection 2012

Публикувано изображение

Втори аматьор - Symantec EP 12

Публикувано изображение

Трети ... VIPRE Antivirus

Публикувано изображение

ESET вече не го засичат

Четвърти - Eset Smart Security 5

Публикувано изображение

Да, FP е.

Пети - Avast Internet Security 6

Публикувано изображение

Не знам за какви аматьори говориш Танганайка-Мохикан ама тия са в елита и то признати в цял свят.

Така към засичащите според Virus Total спокойно можем да прибавим и тези,които го засичат проактивно и става тоя списък:

- Kaspersky

- Avira AntiVir

- AhnLab-V3

- CAT-QuickHeal

- Comodo

- Emsisoft

- McAfee

- Panda

- Symantec

- Eset NOD32

- VIPRE

- Avast

- TrustPort

Това ли са според тебе аматьорите?

Редактирано от nikssi (преглед на промените)

В крайна сметка какво правят тези файлове???

Стартирах ги в сандъка-нищо,нито опит за връзка с интернет,нито нищо...а да,само алармата взе да звъни (:

Публикувано изображениеПубликувано изображение

Публикувано изображениеПубликувано изображение

:)

8 файла, пас: 00

h*(p://zalil.ru/31853016

(има един и с цифров подпис)

Емсисофт видя това:

Публикувано изображение

Неразпознатите - пратени на Емсисофт.

Редактирано от metodidamianov (преглед на промените)

има готини пичове в Каспърски,особено главния им рисърчър (:

Публикувано изображение

Публикувано изображение

бившия FakeAV.iiio

ps.Всички останали масово го засичат че е пакетиран с Morphine

31/ 43 (72.1%)

http://www.virustotal.com/file-scan/report.html?id=c48a9e20660900b88211410b2f466112c6911d461300d72be7085f0fcc02dd14-1318445210#

Редактирано от Гост (преглед на промените)

http://zalil.ru/31860500
http://www.virustota...8aeb-1318494697

http://zalil.ru/31860541
http://www.virustota...21fa-1318494683

Пратени на Емсисофт.

h)(p://zalil.ru/31861019

3 файла

Пас:00

и един фалшив НОД (57,6 МБ)

h**p))/zalil.ru/31861047

Фалшивият флаш плейър свален от:

sites.google.com/site/flashplayer4uu

Редактирано от metodidamianov (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.