Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

А Касперски и не само той, как са например тук http://www.filecrop....0266/index.html

Kaspersky ме защитава тихомълком какви ли други скрити възможни сработвания може да покаже? А на догонващата SEP винаги трябва да се помага с доказали се в бранша такива а те не са малко :lol6: .

Публикувано изображение

Тук питаш

А Касперски и не само той, как са например тук http://www.filecrop....0266/index.html

Човека ти показва, че антивирусната е засякла virus: Gen:Variant.Kazy и ти пак недоволен.

Symantec не ми ограничава достъп - няма посегателство спрямо личното ми право на преценка. В сайта си разглеждам на воля...В случая Bitdefender нима не увлича след себе си и GDATA!?

И само какво оправдание

няма посегателство спрямо личното ми право на преценка

Ми за какво ти е антивирусна щом те ограничава? Свалай на воля стартирай и давай преценки

Ей не може да ти се угоди.

Редактирано от nikval (преглед на промените)

  • Отговори 2,4k
  • Прегледи 118,1k
  • Създадено
  • Последен отговор

Panda cloud също го елиминира: Публикувано изображение

Това не се зачита, Има посегателство спрямо личното ми право на преценка

Това не се зачита, Има посегателство спрямо личното ми право на преценка

Теб никой не те пита! :) Като искаш право на преценка- махаш антивируса и....преценяваш докато се наложи Акрониса да "прецени".... :ph34r:

Теб никой не те пита! :) Като искаш право на преценка- махаш антивируса и....преценяваш докато се наложи Акрониса да "прецени".... :ph34r:

Е аз не съм чак такъв преценкаджия, но NEY спокойно може да го направи и без това му пречат антивирусните.

Редактирано от nikval (преглед на промените)

За пращане насам-натам. Отново има един фейк антивир дето не го ловят много-много... оставеното от есет - пратено: BarWY30, Epsender П.с. Нещо май се е объркало... хм...текстовия файл не ще да се покаже...

00.txt

Редактирано от М. Дамянов (преглед на промените)

Е аз не съм чак такъв преценкаджия, но NEY спокойно може да го направи и без това му пречат антивирусните.

Забрави да уточниш дали Касперски някак реагира на virus: Gen:Variant.Kazy. SEP 12 ми е настроен в тих режим - не ми ограничава достъп, информира ме и все едно го няма. Работи ненатрапчиво и на тези теми просто няма кого да догонва. Колко ли програми имат настройки и за подобен режим на работа? А тук http://www.2shared.com/file/jK-SK8-i/Crypted.html има ли заплахи? В архива има три изпълними файла.

Редактирано от NEY (преглед на промените)

Забрави да уточниш дали Касперски някак реагира на virus: Gen:Variant.Kazy.

Е не ми ли виждаш снимката, дирекно в Untrusted, без въпроси.

А тук http://www.2shared.c...-i/Crypted.html има ли заплахи? В архива има три изпълними файла.

Тук ти трябва да кажеш преценката си.

Е не ми ли виждаш снимката, дирекно в Untrusted, без въпроси.

Нещо не ми е ясно: на базата на каква преценка, Касапа прецени, че трябва да сложи файла в "недоверени"? А защо не го ликвидира, или да го сложи в карантина, а го оставя "жив", макар и ограничен? Пак да повторя въпроса- на базата на каква преценка, файла е добавен в "недоверени" - Касапа сам ли го "изчислява", че е недоверен или ти просто така си го настроил?

На базата, на която го прави и Norton с някои файлове, който той си сметне за "непочтени"... По мое скромно мнение така "инжинерски" зададен въпроса ти не мисля, че ще получиш отговор и ти го знаеш доста добре. Същото е аз да те питам за някои файлове които Norton елиминира по преценка... и кой знае каква ... :)

ПС: Към долния коментар: "EP 12 постави файлчетата в карантина заради репутация." А защо и Каспар да не ограничи функциите на програмата ? Нали знаеш, че в "не доверени" ако не се лъжа ефекта е пълно ограничение за дадена програма ! Ако се лъжа, моля да ме поправите...

Редактирано от hUstle (преглед на промените)

"Тук ти трябва да кажеш преценката си." Касае се за нови срещи с други варианти на Gen:Variant.Kazy . SEP 12 постави файлчетата в карантина заради репутация. Според Вирустотал дефиниции имат само около една трета от всички представени там програми.

Редактирано от NEY (преглед на промените)

ESET вече е адекватен.

Публикувано изображение

А тук http://www.2shared.c...-i/Crypted.html има ли заплахи? В архива има три изпълними файла.

Публикувано изображение

Мисля, че решението бе взето ! Май само SEP 12 иска преценка :)

Редактирано от hUstle (преглед на промените)

Може да си стои в карантина при SEP 12 и да не е необходима допълнителна преценка. Водеща бе целта - да изтегля файлчетата. ESET в случая има дефиниция, а Симантек все още няма. Доколкото забелязах - Касперски с евристика също ги класифицира. CIS може да ги възпрепятствува със сандбокс и Defense +. А поне половината програми вероятно не ще се справят с тези заплахи...

На базата, на която го прави и Norton с някои файлове, който той си сметне за "непочтени"...

Аааа, не така! Нортон използва "репутация", на базата на която даден файл отива в карантината или му се дава квалификацията- "неопределен", т.е. не на всички непознати файлове се откъсва главата, чрез "репутацията".

А на базата на какво, файла е пратен в "недоверени" при Касапа? Не ми даде отговор- дефиниция, облак, хипс? Благодарение на какво...можеш ли да ми обясниш?

Айде малко "динамика". Искам резултати за всеки от 10-те линка- как сработва антивируса?

1. setup2.ondisk.co.kr/setup_addition.exe
2. erse.oplipsies.com/files/97d19
3. travelbuoy.com/Gi9M.exe
4. erse.oplipsies.com/files/4c27f
5. uploads.boxify.me/86948/iConfig.1.mid
6. erse.oplipsies.com/files/47bca
7. 218.38.12.110/tool/dtsys.exe?%2F%2F%2F&&%2F=
8. www.whoissearching4u.com/zyg/PZ_Cute_Kitty2_Puzzle.exe
9. greencastle.it/2xb.exe
10. longdong2.bz/patcher/client/metin2client.bin

Данни от Нортон

1. Чист

2. засичане с дефиниция

3. засичане с дефиниция

4. засичане с евристика

5. блокирана атака

6. засичане с дефиниция

7. засичане с дефиниция

8. засичане с "репутация"

9. засичане с дефиниция

10. засичане с дефиниция

Чакам резултати от други програми. Интересен ми е адрес №1- има или няма заплаха там!?

Айде малко "динамика". Искам резултати за всеки от 10-те линка- как сработва антивируса?

1. setup2.ondisk.co.kr/setup_addition.exe
2. erse.oplipsies.com/files/97d19
3. travelbuoy.com/Gi9M.exe
4. erse.oplipsies.com/files/4c27f
5. uploads.boxify.me/86948/iConfig.1.mid
6. erse.oplipsies.com/files/47bca
7. 218.38.12.110/tool/dtsys.exe?%2F%2F%2F&&%2F=
8. www.whoissearching4u.com/zyg/PZ_Cute_Kitty2_Puzzle.exe
9. greencastle.it/2xb.exe
10. longdong2.bz/patcher/client/metin2client.bin

Данни от Нортон

1. Чист

2. засичане с дефиниция

3. засичане с дефиниция

4. засичане с евристика

5. блокирана атака

6. засичане с дефиниция

7. засичане с дефиниция

8. засичане с "репутация"

9. засичане с дефиниция

10. засичане с дефиниция

Чакам резултати от други програми. Интересен ми е адрес №1- има или няма заплаха там!?

KAV WKS

открит: вредоносна програма URL адрес: h ttp://erse.oplipsies.com/files/97d19

открит: вредоносна програма URL адрес: h ttp://erse.oplipsies.com/favicon.ico

открит: вредоносна програма URL адрес: h ttp://travelbuoy.com/Gi9M.exe

открит: вредоносна програма URL адрес: ht tp://erse.oplipsies.com/files/4c27f

открит: вредоносна програма URL адрес: ht tp://erse.oplipsies.com/files/47bca

открит: вредоносна програма URL адрес: ht tp://greencastle.it/2xb.exe

открит: потенциално опасна програма not-a-virus:RiskTool.Win32.Captcha.a файл: ht tp://longdong2.bz/patcher/client/metin2client.bin//UPX//#

5-фишинг според OPEN DNS не ме пуска

1- не се засича тези също ама като гледам данните

https://www.virustot...sis/1344365314/

https://www.virustot...sis/1344365298/

това се праща https://www.virustot...sis/1344365280/

Редактирано от nikssi (преглед на промените)

Нещо не ми е ясно: на базата на каква преценка, Касапа прецени, че трябва да сложи файла в "недоверени"? А защо не го ликвидира, или да го сложи в карантина, а го оставя "жив", макар и ограничен? Пак да повторя въпроса- на базата на каква преценка, файла е добавен в "недоверени" - Касапа сам ли го "изчислява", че е недоверен или ти просто така си го настроил?

:hush: , да не те почна и теб с реалната ти преценка която имаш.

Оставял файла жив, що не сложиш Касапа да видиш колко живи ги оставя

Ти не заслужаваш никаква информация, мързи те да направиш една промяна в настройките на Касапа, но се интересуваш на каква база взима решение, голям философ ще излезнеш

Редактирано от nikval (преглед на промените)

:hush: , да не те почна и теб с реалната ти преценка която имаш.

И този метод с "недоверените" не е непреодолим. Хората щяха да си харесат примерно DW на Иля Рабинович и нямаше да търсят други програми...

==в "не доверени" ако не се лъжа ефекта е пълно ограничение за дадена програма ! Ако се лъжа, моля да ме поправите...

В недоверени влизат програмите с висок рейтинг на опасност. Нямат никакви права. Нищо не е изтрито - блокирано е.

ИнжЕнеро не коментирай нещо, което не знаеш. Просто подмини ;)

Редактирано от nikssi (преглед на промените)

В недоверени влизат ....... Нямат никакви права. Нищо не е изтрито - блокирано е.

И аз това имах предвид....

Редактирано от hUstle (преглед на промените)

В недоверени влизат програмите с висок рейтинг на опасност. Нямат никакви права. Нищо не е изтрито - блокирано е.

ИнжЕнеро не коментирай нещо, което не знаеш. Просто подмини ;)

Не, не и не! Това не е отговор! Така си го настроил! Аз попитах- по каква причина- дефиниция, облак, хипс...? Кой от всичките "анализи" го праща там? Не получавам адекватен отговор!!

И аз не коментирам, а Питам....ама адекватен отговор не получавам!

Пак да повторя или по-точно- да поясня- по какъв критерий Касапа квалифицира файла като "висок рейтинг на опасност" /както ти се изрази/?

Мисля, че ме разбра какво те питам, но се измъкваш по килифарски от отговор!

1. Публикувано изображение

2. Публикувано изображение

3. Публикувано изображение

4. Публикувано изображение

5. Засeчен от Kingsoft, като: Публикувано изображение

и от Panda cloud, като: Публикувано изображение

6. Публикувано изображение

7. Засeчен от Kingsoft, като: Публикувано изображение

и от Panda cloud, като: Публикувано изображение

8.Уж е чист

9. Публикувано изображение

10. Публикувано изображение

Аааа, не така! Нортон използва "репутация", на базата на която даден файл отива в карантината или му се дава квалификацията- "неопределен", т.е. не на всички непознати файлове се откъсва главата, чрез "репутацията".

А на базата на какво, файла е пратен в "недоверени" при Касапа? Не ми даде отговор- дефиниция, облак, хипс? Благодарение на какво...можеш ли да ми обясниш?

Прави анализ на това какви действия предриема файла и на тяхна база му присвоява права. Паралелно с KSN

Или емулатор,евристика,хипс обновяеми шаблони на поведение ....

Не, не и не! Това не е отговор! Така си го настроил! Аз попитах- по каква причина- дефиниция, облак, хипс...? Кой от всичките "анализи" го праща там? Не получавам адекватен отговор!!

И аз не коментирам, а Питам....ама адекватен отговор не получавам!

Пак да повторя или по-точно- да поясня- по какъв критерий Касапа квалифицира файла като "висок рейтинг на опасност" /както ти се изрази/?

Мисля, че ме разбра какво те питам, но се измъкваш по килифарски от отговор!

Компонент Контроль программ регистрирует действия программ, запущенных в системе, и регулирует их деятельность на основе правил. Эти правила регламентируют доступ программ к различным ресурсам системы. Все программы, установленные на компьютере, можно отнести к одной из следующих групп:

Недоверенные. Программы, не имеющие цифровой подписи или записей в базе доверенных программ. Этим программам присвоен самый высокий рейтинг опасности. Контроль программблокирует любые действия таких программ.

Дори да си избрал да мести в недоверени всички непознати файлове тези които са в базата на Касперски пак са си доверени,работят си чудесно.

Редактирано от nikssi (преглед на промените)

Прави анализ на това какви действия предриема файла и на тяхна база му присвоява права. Паралелно с KSN

Или емулатор,евристика,хипс обновяеми шаблони на поведение ....

Добре...това вече е отговор! защо обаче, след като се квалифицира или да речем простичко "го надушва", че не е чист, не му откъсва главата, а го праща в недоверени??? Това все пак оставя файла "жив" така да се каже, макар и ограничен...

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.