Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

А сега ето и това http://download.cnet.com/Trojan-Killer/3000-8022_4-10755236.html За съпоставки https://www.virustotal.com/file/931692fde03335c5e755bba80873f5e05b4043f1536142c06839529122bca359/analysis/
  • Отговори 2,4k
  • Прегледи 118,1k
  • Създадено
  • Последен отговор

А кажете ми как да не се нервя на Касапа. Давам нагледен пример- тествах го на един от първите адреси от malc0de.

  • При сваляне на файла не реагира
  • При ръчно сканиране даде, че е чист. Викам си: ей сега ще го видя колко е чист. Стартирах го смело, знаейки, че това е силата на Касапа! И тук започна приключението!
  • Бях засипан от 4 прозореца от типа посочен по-долу. А кажете ми какво да правя аз...клетия потребител на тоя огроооомен кафяв прозорец...В "Стани богат поне имаше 3 жокера"...
Публикувано изображение
  • Ама нали правя експеримент, дадох му "разрешить сейчас"(в реалния живот обаче щях да бъда силно затруднен в избора), като както вече писах- последваха още 3 такива прозореца. И на трите дадох аналогичното разрешение....т.е. до момента аз слугувах на програмата 5 пъти- едно ръчно сканиране и 4 отговора на въпроси
  • Най-накрая ми светна и на червено- обади се модула "монитор на активността" (звучи сериозно), който учтиво ме информира, че е открит троянски кон със име състоящо се от 4 думи, (което още повече ме наостри за сериозността на заплхата! :( ), и отново ме изправи пред 4 въпросното изпитание- наречено "Хвани дурак"? Ами сега? К'во да правя?
Публикувано изображение
  • Викам си- ще действам като в реалността, т.е. "Удалить", с надеждата, че най-сетне ще бъда оставен на мира. Да...ама не!
  • Скочи още един червен прозорец, в който ми се предлага да се извърши "Откат на действието" на вируса. Мисля си- хванал съм на хорото, шЪ го играя до край...шЪ се "откатаваме", няма мърдане!
Публикувано изображение

  • В миговете на откат, не знам защо, но се сетих за приказката -"Много хубаво, не е на хубаво!" И тъкмо ми свърши мисълта, когато бях ударен, като с мокър парцал, от нов прозорец,който ме пита дали да се извърши "лечение" със рестартиране!
  • Викам си- бах маааму, айде, така и така съм отишъл при доктора...шЪ сЪ лекувам! мисля си- този път край, свършИ най-накрая ще бъда оставен на мира.
Публикувано изображение

Рестарт и...слава богу...свършИло се е!

.....

И така като резултат: Стартирането на един едничък файл, ме накара да взема решение от името на програмата, цели 7 пъти!! цели седем пъти аз трябваше да решавам какво да предприеме програмата...и за всичко това плащам една от най-високите цени!

Да ме прощават феновете и всички които помагат за развитието на Касперски, ама....еб@хти и програмата!

На същия файл, НОРТОН, без да ме пита, без да ми иска мнението, без да ме стряска са огромни червени прозорци, тихомълком щеше да му откъсне главата, като в долният десен ъгъл- леко и дискретно щеше да ме информира за това!

....

Благодаря за вниманието!

Редактирано от Проектанта (преглед на промените)

Проектанте - Касперски няма 74 награди при Вирусбюлетин! Обаче и това не пречи ESET да са лидери и по FP. Как така ще злепоставяш Касперски!?

Как така ще злепоставяш Касперски!?

показването на принципа на работата на програмата- злепоставяне ли е според теб?! :ohmy:

Пошегувах се - знаеш мнението ми и за Касперски и за ESET. Няма да ги инсталирам, дори и безплатни версии да предложат. Небезплатните им програми ми са достъпни заради трагични защити на лицензионни права, но те просто не представляват интерес за мен. Няма да тръгна да ровя за техни валидни ключ-сериали. Има безплатни и по-добри възможности.

Адреси със злодеи. С вчерашна дата, а така също и някои от "подаръците", които носят. За пращане насам-натам, ако не се засичат. Хах, някои от файловете, които карантира нод при посещението на адресите, при задълбочено он-деманд сканиране бяха подминати. Изпратени.

1jWn004o.txt

Редактирано от М. Дамянов (преглед на промените)

Айде пак малко динамика на 20 адреса от malc0de

1 decoracionclaire.com/js/loaderd.exe
2 u4.websuprt.co.kr/NewSidebar/mokey/MokeySupporter.exe
3 file.filenolja.com/download.php?wr_id=32&bo_table=B11&file=wincrack.zip&pid=king&35q6
4 dl.dropbox.com/u/74908865/TakeOwn/Take Ownership.exe
5 uploads.boxify.me/87300/FragCap.mid
6 g.live.com/1rewlive3/es/wlsetup-web.exe
7 dn.windowsearch.co.kr/setups/WindowSearchSetup.exe
8 207.204.20.213/Bd1.exe
9 holytrinitychurchdubai.org/J1Z1DPQ5.exe
10 erally.ro/dKXV3.exe
11 www.carluis.com/Programas/Calculadora/Instal_Calculadora.exe
12 218.38.12.110/tool/dtsys.exe?%2F%2F%2F&%2F
13 erse.oplipsies.com/files/00f49
14 www.dlsafeateast.com/nsi/nsis-2.46/Soft32_Stub_5741.exe
15 plugnrex.info/index.html?extension=codecc&&publisher=88&&country=SE
16 erse.oplipsies.com/files/5e91c
17 yeaskews.info/xw.php?f=e7f66
18 bofamg.info/QvodSetup4.exe?qqdrsign=01026
19 clinicasiria.cl/images/smas2300.exe
20 decoragloba.d.logorapid.com/niqh7m.exe

Резултати от COMODO

1 дефиниция

2 дефиниция

3 ръчно сканиране- евристика

4 отвори се една страница и нщо...

5 никаква реакция даже при ръчно сканиране и стартиране

6 никаква реакция даже при ръчно сканиране

7 чист

8 дефиниця при сваляне

9 дефиниция при сваляне

10 дефиниция при сваляне

11 чист

12 дефиниция при сваляне

13 чист

14 евристика при стартиране

15 дефиниция при саляне

16 чист

17 бяла страница и никаква реакция

18 дефиниция при ръчно сканиране

19 дефиниция при сваляне

20 дефиниция при сваляне

...........................

Ако приемем, че всичките 20 файла са вредни, то резултата на Комодо НЕ е висок- 60%, като горе-долу и по-рано беше такъв или малко по-нисък- около 55%. Със сигурност от "чистите", според Комодо, файлове има наистина поне 2-3 чисти, то резултата ще отиде до към 70%, което пак не е много висок, но се усеща, че програмата напредва...

Определено Комодо е станал доста по "интелигентен" и по-мълчалив, което е много голям плюс, като при засичане на вирус уведомява дискретно и не натрапчиво, долу в дясно, за преместване на вируса в карантината...което е много добре! Няма никаква логика, ако е открит вирус, програма на всичко отгоре да те пита какво да прави с него (както прави Касапа), което би било абсурд на абсурдите!

Общо взето Комодо е напълно приемлива програма за домашен потребител, но все пак мисля, че има задължителна нужда от уеб-подпомагане, като и се добави към браузара или McAfee Site Advisor, или Panda URL Filtering или Bitdefender Traficlight.

А кажете ми как да не се нервя на Касапа. Давам нагледен пример- тествах го на един от първите адреси от malc0de.

  • При сваляне на файла не реагира
  • При ръчно сканиране даде, че е чист. Викам си: ей сега ще го видя колко е чист. Стартирах го смело, знаейки, че това е силата на Касапа! И тук започна приключението!
  • Бях засипан от 4 прозореца от типа посочен по-долу. А кажете ми какво да правя аз...клетия потребител на тоя огроооомен кафяв прозорец...В "Стани богат поне имаше 3 жокера"...
Публикувано изображение
  • Ама нали правя експеримент, дадох му "разрешить сейчас"(в реалния живот обаче щях да бъда силно затруднен в избора), като както вече писах- последваха още 3 такива прозореца. И на трите дадох аналогичното разрешение....т.е. до момента аз слугувах на програмата 5 пъти- едно ръчно сканиране и 4 отговора на въпроси
  • Най-накрая ми светна и на червено- обади се модула "монитор на активността" (звучи сериозно), който учтиво ме информира, че е открит троянски кон със име състоящо се от 4 думи, (което още повече ме наостри за сериозността на заплхата! :( ), и отново ме изправи пред 4 въпросното изпитание- наречено "Хвани дурак"? Ами сега? К'во да правя?
Публикувано изображение
  • Викам си- ще действам като в реалността, т.е. "Удалить", с надеждата, че най-сетне ще бъда оставен на мира. Да...ама не!
  • Скочи още един червен прозорец, в който ми се предлага да се извърши "Откат на действието" на вируса. Мисля си- хванал съм на хорото, шЪ го играя до край...шЪ се "откатаваме", няма мърдане!
Публикувано изображение

  • В миговете на откат, не знам защо, но се сетих за приказката -"Много хубаво, не е на хубаво!" И тъкмо ми свърши мисълта, когато бях ударен, като с мокър парцал, от нов прозорец,който ме пита дали да се извърши "лечение" със рестартиране!
  • Викам си- бах маааму, айде, така и така съм отишъл при доктора...шЪ сЪ лекувам! мисля си- този път край, свършИ най-накрая ще бъда оставен на мира.
Публикувано изображение

Рестарт и...слава богу...свършИло се е!

.....

И така като резултат: Стартирането на един едничък файл, ме накара да взема решение от името на програмата, цели 7 пъти!! цели седем пъти аз трябваше да решавам какво да предприеме програмата...и за всичко това плащам една от най-високите цени!

Да ме прощават феновете и всички които помагат за развитието на Касперски, ама....еб@хти и програмата!

На същия файл, НОРТОН, без да ме пита, без да ми иска мнението, без да ме стряска са огромни червени прозорци, тихомълком щеше да му откъсне главата, като в долният десен ъгъл- леко и дискретно щеше да ме информира за това!

....

Благодаря за вниманието!

Това в интерактивен режим е нормално. На автомат не би трябвало да има тези прозорци.

Благодаря за теста на SW ;)

Редактирано от nikssi (преглед на промените)

Това в интерактивен режим е нормално. На автомат не би трябвало да има тези прозорци.

Недей да смегчаваш нещата...засипва те от прозорци Касапа....ужасно е!

Редактирано от Проектанта (преглед на промените)

http://file.filenolja.com/download.php?wr_id=32&bo_table=B11&file=wincrack.zip&pid=king&35q6
https://www.virustot...sis/1344501751/

:D

Недей да смегчаваш нещата...засипва те от прозорци Касапа....ужасно е!

Не отговори защо го ползва в интерактивен режим !!!

Ето как е по-подразбиране! Когато желаем ние да осъществяваме контрол минаваме в интерактивен!

Силно се надявам,че това си желал,като си тествал програмата в интерактивен режим.

Публикувано изображение

Редактирано от nikssi (преглед на промените)

13 не е чист. Фейк антивир е. ;) "16", също. При старт на втория, даже стената на Комодо се обажда, че иска достъп до защитен интерфейс, а гос'ина от Словакия, нагло си замълча. Пратен. LiveSecurity Platinum са го кръстили (изключи ми всички приложения, та рестартвах). Странно, че явно иска и връзка с Интернет, а Комодо не ме пита, но видях в лога на стената, че е блокирала две-три изходящи свързвания...хм...

Редактирано от М. Дамянов (преглед на промените)

http://file.filenolja.com/download.php?wr_id=32&bo_table=B11&file=wincrack.zip&pid=king&35q6

Публикувано изображение

Не отговори защо го ползва в интерактивен режим !!!

чавката беше махната за интерактивния режим...не е вкючван този режим!

Знаеш ли, винаги ме дразниш, когато се опитваш по килифарски да усукваш нещата, и да опрадваш недомислиците на програмата!

Програмата те засипва с въпроси прозорци и това се знае! А да те пита какво да прави със файл, който го идентифицира като вирус, е върха на безумието! Ако и при вирус не знае какво да прави, за кво ми е тая програма!

Слушай момче, ядосе ме много и не ме карай довечера ще му спретна аналогиченя тест с напълно заводски настройки, да видим колко хиляди пита ще ме пита шиб@ната програма- какво да прави, и тогава веднъж завинаги ще млъкнеш!

Редактирано от Проектанта (преглед на промените)

чавката беше махната за интерактивния режим...не е вкючван този режим!

Знаеш ли, винаги ме дразниш, когато се опитваш по килифарски да усукваш нещата, и да опрадваш недомислиците на програмата!

Програмата те засипва с въпроси и това се знае! А да те пита какво да прави със файл, който го идентифицира като вирус, е върха на безумието! Ако и при вирус не знае какво да прави, за кво ми е тая програма!

Слушай момче, ядосе ме много и не ме карай довечера ще му спретна аналогиченя тест с напълно заводски настройки, да видим колко хиляди пита ще ме пита шиб@ната програма- какво да прави, и тогава веднъж завинаги ще млъкнеш!

Точно! Чавката като я махнеш минаваш в интерактивен. Нищо не усуквам по-прозореца на SW разбрах ,че си в интерактивен.

Защо се дразниш не разбирам? Защото изкарах истината наяве. Правиш теста в интерактивен режим с единствената умисъл да изкараш програмата,че е ужасно затормозяваща. Вярно има повече съобщения и това трябва да се сведе до минимум ама това при тебе няма как да стане след като си в интерактивен. Призна си сам. Ай сега отговори на всички ЗАЩО ГО ПОЛЗВА В ИНТЕРАКТИВЕН!!!

Редактирано от nikssi (преглед на промените)

Ако и при вирус не знае какво да прави, за кво ми е тая програма!

Не е за теб Каспа Бай Михо,не го мъчи :P

Ай сега отговори на всички ЗАЩО ГО ПОЛЗВА В ИНТЕРАКТИВЕН!!!

довечера шЪ разбереш!

Не е за теб Каспа Бай Михо,не го мъчи :P

Тя не е за много хора...не само за мен! Не е мислено в нея прагматично...а количествено!

Ай сега отговори на всички ЗАЩО ГО ПОЛЗВА В ИНТЕРАКТИВЕН!!!

Дай снимка на първия прозорец с настройките, където са двете чавки за режима
:offtopic_s: Интересен спор се заформи, само без обиди на майка... :D

Публикувано изображение

Липсва изпълним файл в архива - правилно повечето програми не класифицират заплаха

Хах, това пък какво трябва да значи? Никакво значение няма един зловреден файл дали е с разширение exe, jpeg, или няма такова, за да бъде засечен. И това, че е без разширение не означава, че нищо не може да ти направи. Имаше един често срещан "х"-файлче (името няма значение, но аз съм го срещал, като "х"), което изпълнява някакви команди на сървъра на зловредника да се свързва с теб. "Слага" го в системната папка и се почва.

И между другото на този му сложи едно разширение и го стартирай.

Редактирано от М. Дамянов (преглед на промените)

"MZP яя @ | є ґ Н!ёLН!ђђThis program must be run under Win32 $7 PE L юrO а " И как да го стартирам това чудо? SEP 12 сега няма на какво да реагира. Така е безвреден - защо да му слагам разширения ? Миналата седмица си играх на "гоненица" с Kazy, не ми е интересно сега. P.S. Kazy за кой ли път успява да се "впише" при Симантек - "Утилита eScan Антивирусный и Антишпионский Сканер. 09 Август 2012 18:16:38 - Авторское право © MicroWorld Technologies 09 Август 2012 18:24:57 - Файл C:Documents and SettingsAdministratorLocal SettingsTemporary Internet FilesContent.IE5GZ8BHSBD182b5[1].rar заражен "Gen:Variant.Kazy.85649[ZP] (DB)" вирусом! Выбранное действие: Файл переименован." Подръка са ми достатъчно много безплатни програми - за да мога да разчитам на дефинициите им....

Редактирано от NEY (преглед на промените)

Съдържание от зловредни страници. [offtopic]Нещо със скам/фиш-сайтовете, като фейкове на PayPal и тъ нъ, нод (те всъщност често не съдържат зловредни елементи)... Но блеклистите на Опера и ЕйВиДжи са наистина кадърни. Пропуски почти няма. Особено фейковете на Фейсбук, ПейПал, и банки[/offtopic]

kL0o1xs..txt

Редактирано от М. Дамянов (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.