Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Добре...това вече е отговор! защо обаче, след като се квалифицира или да речем простичко "го надушва", че не е чист, не му откъсва главата, а го праща в недоверени??? Това все пак оставя файла "жив" така да се каже, макар и ограничен...

Публикувано изображениеПроектанта написа на 07 август 2012 - 22:50 :

Не, не и не! Това не е отговор! Така си го настроил! Аз попитах- по каква причина- дефиниция, облак, хипс...? Кой от всичките "анализи" го праща там? Не получавам адекватен отговор!!

И аз не коментирам, а Питам....ама адекватен отговор не получавам!

Пак да повторя или по-точно- да поясня- по какъв критерий Касапа квалифицира файла като "висок рейтинг на опасност" /както ти се изрази/?

Мисля, че ме разбра какво те питам, но се измъкваш по килифарски от отговор!

Цитат

Компонент Контроль программ регистрирует действия программ, запущенных в системе, и регулирует их деятельность на основе правил. Эти правила регламентируют доступ программ к различным ресурсам системы. Все программы, установленные на компьютере, можно отнести к одной из следующих групп:

Недоверенные. Программы, не имеющие цифровой подписи или записей в базе доверенных программ. Этим программам присвоен самый высокий рейтинг опасности. Контроль программблокирует любые действия таких программ.

Дори да си избрал да мести в недоверени всички непознати файлове тези които са в базата на Касперски пак са си доверени,работят си чудесно.

И какво ще стане и какво пречи :D

Редактирано от nikssi (преглед на промените)

  • Отговори 2,4k
  • Прегледи 118,1k
  • Създадено
  • Последен отговор

А тук http://www.general-f...rypted.rar.html има ли заплаха или е FP? За да е по-интересно нищо повече няма да споделя.

ok

Публикувано изображение

Редактирано от Соломон Кейн (преглед на промените)

И какво ще стане и какво пречи :D

Ами да кажем, че не ми звучи убедително- не става ясно простичкото: ДА, НЕ или НЕЗНАМ! хакането в "недоверени" нищо не говори....говори, че касперски не знае какъв е файла.

Ето на този пример се вижда, това, което на мен не ми харесва в програмата касперски- стремежа към усложнения! Погледни само т.н. "контрол на програмите" на колко части дели файловете- доверени, слаби ограничени, силни ограничения, недоверени! кому е нужно това!

Касперски е хубава програма, но сложно направена за ползване...много сложно..ненужно сложно! Ако цялата торба с екстри, която имат, успеят да я оставят "под повърхността", да опростят нещата максимално, ще имат много по-голям успех!

погледни дефинициите: касперски имат след всяко име на вирус най-различни буквени разширания, а Нортон и Аваст да речем- с едно определение описват хиляди вируса...."баба пена" не я интересува дали е Win32.Alabala.gen, когато може простичко да се индикира като "троянски кон" и нищо повече. какво има "отдолу" баба Пена нея интересува. И касперски и НОД са направени прекалено като "техничарски" програми, което за огромната маса потребители е ненужно! Виж Бит дефендер как през годините се "изчистиха" от настройки и съобщения...

Редактирано от Проектанта (преглед на промените)

Ами да кажем, че не ми звучи убедително- не става ясно простичкото: ДА, НЕ или НЕЗНАМ! хакането в "недоверени" нищо не говори....говори, че касперски не знае какъв е файла.

:D:lol6:

Компонент Контроль программ регистрирует действия программ, запущенных в системе, и регулирует их деятельность на основе правил. Эти правила регламентируют доступ программ к различным ресурсам системы. Все приложения, установленные на компьютере, можно отнести к одной из следующих групп:

  • Доверенные. Программы, обладающие цифровой подписью доверенных производителей, а также те, запись о которых присутствует в базе доверенных программ Лаборатории Касперского. Для таких программ нет ограничений на действия, совершаемые в системе. Активность этих программ контролируется Проактивной защитой и Файловым Антивирусом.

  • Слабые ограничения. Программы, не имеющие цифровой подписи доверенных производителей или соответствующих записей в базе доверенных программ Лаборатории Касперского. Однако этим программам присвоен низкий рейтинг опасности (показатель опасности программы для системы, вычисленный на основе определенных критериев). Им разрешены некоторые операции, например, доступ к другим процессам, управление системой, скрытый доступ к сети. Для большинства операций необходимо разрешение пользователя.

  • Сильные ограничения. Программы, не имеющие цифровой подписи или записей в базе доверенных программ. Эти программы имеют высокий рейтинг опасности. Для большинства действий в системе программам этой группы требуется разрешение пользователя; некоторые действия таким программам запрещены.

  • Недоверенные. Программы, не имеющие цифровой подписи или записей в базе доверенных программ. Этим программам присвоен самый высокий рейтинг опасности. Контроль программ блокирует любые действия таких программ.

:D:lol6:

Ами да ти кажа- и на мен ми е смешно...много даже! Заради липса цифров подпис- бум в недоверени! Прочети си сам, това, което си цитирал....никому не е нужна тази класификация...друго по-практично решения трябва! Всичко е оставено пак в ръцете на потребителя, което НЕ е решение на проблема, а може да породи проблем!

Айде лека нощ, че стана много късно!

Редактирано от Проектанта (преглед на промените)

Надявам се, че този път няма да се затрие прикачения текстови файл...

И един адрес на който се натъкнах случайно:

J0o5Nxj8gamerfuzion.com/growlanser-wayfarer-of-time-walkthrough-strategy-guide/

Оставените от нод:

chrome.exe, vpn8_zh.exe изпратени. Първият хванат от Комодо при старт.

Ха, странно:

Публикувано изображение

0lj7Se2.txt

Редактирано от М. Дамянов (преглед на промените)

nikssi , не ти ли омръзна с постването на текстове на Руски ?!!! Това е Български форум !!! Ако толкова искаш да цитираш някоя братушка и превеждай писаниците.

Редактирано от Мохикан. (преглед на промените)

Ами да ти кажа- и на мен ми е смешно...много даже! Заради липса цифров подпис- бум в недоверени!

Без цифров подпис може да е във всяка група без доверени. Ама ти и това не разбра :D

dtsys.exe

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

Не, не и не! .....

Що бре :D

Без цифров подпис може да е във всяка група без доверени. Ама ти и това не разбра :D

Разбирам аз всичко, което ме интересува, но ти не схващаш основният смисъл на това, което те питам. Казваш, че без цифров подпис може да бъде във всяка група. Ок! Тогава въз основа на какъв, по-дълбок анализ от цифровия подпис, файла са праща в "недоверени"? Това можеш ли най-накрая да го обясниш...май не можеш!?

Разбирам аз всичко, което ме интересува, но ти не схващаш основният смисъл на това, което те питам. Казваш, че без цифров подпис може да бъде във всяка група. Ок! Тогава въз основа на какъв, по-дълбок анализ от цифровия подпис, файла са праща в "недоверени"? Това можеш ли най-накрая да го обясниш...май не можеш!?

Размислете за неща като snakeoil сертификат, revocation list, CA, поставени в black list

Дори да си избрал да мести в недоверени всички непознати файлове тези които са в базата на Касперски пак са си доверени,работят си чудесно.

Мисля, че точно това са ти и настройките!

И снощи бях писал и сега ще кажа- за мен всичко това е ненужно и усложнено квалифициране, което ако го има, НЕ трябва да бъде "на повърхността". Файла е или вреден или добър..какво значи, да речем "слаби ограничения"- уж добър файл, ама не съвсем. Какво значи "силни ограничения"- би трябвало да е добър файл, но май не е.

На кратко- за мен непознат файл, поставен от програмата в "недоверени", означава, че реално програмата НЕ знае дали файла е вреден или не! Ако знаеше, че е вреден (използвайки един от много начини за анализ), директно щеше да го ликвидира, ако знаеше, че е добър- щеше да е в "доверени", или най-малкото в "слаби ограничения".

Седим, седим и през известно време все едно и също дъвчем...

Не за пръв път и аз изказвам мнение - Касперски може да се настрои на "автопилот", а може и да се остави да пита.

Точно там му е силата - възможността за НАСТРОЙКА. Който иска ще си го настрои - не е по-сложно от настройка на един плеяр...

Останалите "автомати", които се дават за пример, не могат да се мерят с защитеността при ХИПС-а на Касперски... (визирам всякаквите автоматични IDS, сонари, deepguard и пр.) Това си личи и от последните по-официални тестове - Касперски залага на по-задълбочено и подробно обхващане на защитата на компютъра, и освен с Комодо най-сигурен съм се чувствал с нея....Но е по-обхватна и с повече "пера" от варана...

И друго което ме радва е че Касперски лаб работят усърдно по повишаването на ефикасността на проактивното засичане и евристиката си - и това си личи също...

Редактирано от viperdick (преглед на промените)

Как сме тук: http://dox.bg/files/dw?a=51004492f6

https://www.virustot...e3a08/analysis/

Panda и Kingsoft спят!

___________________________________________________-

https://www.virustotal.com/file/0926c097e4628833f8872dd58dd8facd7a2cd8d5e5405d39f8e8cdaea90ff8f7/analysis/1344415484/

http://dox.bg/files/dw?a=9d15bff835

Panda го засича, като: Публикувано изображение

Редактирано от G DATA (преглед на промените)

Тогава въз основа на какъв, по-дълбок анализ от цифровия подпис, файла са праща в "недоверени"? Това можеш ли най-накрая да го обясниш...май не можеш!?

Не виждам връзка

От това че даден човек не знае и неможе да обясни нещо как работи, примерно, какво може да се заключи.

Твоята "баба пена" която нея интересува как се именуват вирусите, знае ли как работи Norton. Ако не, това означава ли че Norton не струва,

Аааа, не така! Нортон използва "репутация", на базата на която даден файл отива в карантината или му се дава квалификацията- "неопределен", т.е. не на всички непознати файлове се откъсва главата, чрез "репутацията".

Тук "баба пена" не я виждам. С вирусите ще се справи, там поне пише, това е троянски кон

---------------------------------------------------------------------------------------------------------------------------------------------------

На кратко- за мен непознат файл, поставен от програмата в "недоверени", означава, че реално програмата НЕ знае дали файла е вреден или не! Ако знаеше, че е вреден (използвайки един от много начини за анализ), директно щеше да го ликвидира, ако знаеше, че е добър- щеше да е в "доверени", или най-малкото в "слаби ограничения".

А Norton знае ли файла дали е вреден или не

nikssi

не ме карай като преди да ви засипя с такива FP-та

Ти

"Голям праз".....или "праз голям"- което си избереш! :D

Фалшивото сработване е много по-малкото зло, и е за предпочитане, пред вероятността да си го набиеш сам!

Редактирано от nikval (преглед на промените)

Как сме тук: http://dox.bg/files/dw?a=51004492f6

https://www.virustot...e3a08/analysis/

Panda и Kingsoft спят!

___________________________________________________-

https://www.virustot...sis/1344415484/

http://dox.bg/files/dw?a=9d15bff835

Panda го засича, като: Публикувано изображение

Kaspersky не го засича, но при стартиране с автоматични настройки

Публикувано изображение

замина в Untrusted без въпроси

Редактирано от nikval (преглед на промените)

Мисля, че точно това са ти и настройките!

Не аз го ползвам в интерактивен режим,виж детето вече три дни е на моят лаптоп на автопилот както се изразяваш ти и всичко работи безотказно.

И снощи бях писал и сега ще кажа- за мен всичко това е ненужно и усложнено квалифициране, което ако го има, НЕ трябва да бъде "на повърхността". Файла е или вреден или добър..какво значи, да речем "слаби ограничения"- уж добър файл, ама не съвсем. Какво значи "силни ограничения"- би трябвало да е добър файл, но май не е.

На кратко- за мен непознат файл, поставен от програмата в "недоверени", означава, че реално програмата НЕ знае дали файла е вреден или не! Ако знаеше, че е вреден (използвайки един от много начини за анализ), директно щеше да го ликвидира, ако знаеше, че е добър- щеше да е в "доверени", или най-малкото в "слаби ограничения

Анализира файла във виртуална среда и на базата на това какви ги върши този файл,какви обръщания има към регистри и т.н му дава съответният рейтинг на опастност.Същевременно съществуват база данни в Касперски Лаб и на тяхна база е реакцията на програмата.Обновяват се непрекъснато. Освен така съществува и евристика,проактивна защита в лицето на SW който на базата на същата информация също подава информация на програмата за да се стигне до нужното решение. Принципно всяка програма при стартиране се третира като слабоограничена,едва впроследствие и се присвоява статут доверена,недоверена и т.н. след анализиране на действията на стартираната програма.

Мога да обясня или не , не съм по приказките за разлика от тебе.

Как сме тук: http://dox.bg/files/dw?a=51004492f6

https://www.virustot...e3a08/analysis/

Panda и Kingsoft спят!

___________________________________________________-

https://www.virustot...sis/1344415484/

http://dox.bg/files/dw?a=9d15bff835

Panda го засича, като: Публикувано изображение

И гос'ин Нод и той похърква. Пратени към брата на Славка.

Редактирано от М. Дамянов (преглед на промените)

Как сме тук: http://dox.bg/files/dw?a=51004492f6 - Тука ESET спи ! :)

https://www.virustot...e3a08/analysis/

___________________________________________________

https://www.virustot...sis/1344415484/

http://dox.bg/files/dw?a=9d15bff835

Публикувано изображение - тука сме в час :)

Редактирано от hUstle (преглед на промените)

ESET не спи - как да реагира при неизпълним файл!? Той изглежда така

GIF89a?????В§Р†

<?php

$language = 'eng'; И ако някой е сгрешил с дефиниция - всички ли трябва да повтарят грешката?

Не бях виждал досега подобно класифициране от ESET - a variant of Win32/1AntiVirus, и то с днешна дата! Псевдоантивирус http://depositfiles.com/files/n82ftcjuk И днешни резултати https://www.virustotal.com/file/6cf040763969f804b78e74a651e24af0747c1647fd0b4487c2bce1fb72e781a1/analysis/1344450889/

Не бях виждал досега подобно класифициране от ESET - a variant of Win32/1AntiVirus, и то с днешна дата! Псевдоантивирус http://depositfiles....files/n82ftcjuk И днешни резултати https://www.virustot...sis/1344450889/

Kingsoft успешно го засича чрез евристика:

Публикувано изображение

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.