Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Публикувано изображение

Пуснах го и

Публикувано изображение

Тотала дава, че е чисто: https://www.virustot...0a432/analysis/

Нортон дава положителна репутация!

Браво на Нортон :shock11:

Публикувано изображение

  • Отговори 2,4k
  • Прегледи 118,2k
  • Създадено
  • Последен отговор

Страницата не беше блокирана.Само файла.

Публикувано изображение

http://penelopochka.ru:8080/forum/files/182b5

Ето и файла https://www.virustot...sis/1345573379/

pass: infected

Страницата беше блокирана евристично и не се допусна сваляне:

Публикувано изображение

Публикувано изображение

Самият файл е с низка репутация и не заслужава доверие:

Публикувано изображение

ЕЙ НА ТОВА МУ СЕ КАЗВА ДА "ИМАШ АКЪЛ"- ОТ НАЧАЛО ДО КРАЙ ДА СЕ СПРАВИШ БЕЗ ДЕФИНИЦИ!!

.....

А ГЛЕДАМ, ЧЕ КАСАПЧО ПАК Е...."НАХРАНЕН!" :clown:

Редактирано от Проектанта (преглед на промените)

ЕЙ НА ТОВА МУ СЕ КАЗВА ДА "ИМАШ АКЪЛ"- ОТ НАЧАЛО ДО КРАЙ ДА СЕ СПРАВИШ БЕЗ ДЕФИНИЦИ!!

.....

А ГЛЕДАМ, ЧЕ КАСАПЧО ПАК Е...."НАХРАНЕН!" :clown:

Публикувано изображение

Тук има ли нещо или няма:

www.imagestopdfconverter.com/apx-b2p-demo.exe

Тотала дава, че е чисто: https://www.virustot...0a432/analysis/

Нортон дава положителна репутация!

:clown:

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Публикувано изображение

нищо не разбирам....какво искаш да кажеш?!?

Ако някой ти разбира мислите, да се включи...

Редактирано от Проектанта (преглед на промените)

Какво ми показваш вчерашни неща бе.....Много си разхвърлен и по някога трудно ти следя мисълта! "говори" бе, момче...не ми давай "неми" картинки!

... а Сепчо за по-сигурно май всичко съмнително сепва към септичната яма https://www.virustot...sis/1345576202/

Няма лошо, мен това хич, ама хич не ме притеснява! По добре е, вместо да си сложа сам чавката "недоверените", както правят някои, и после да се тупат в гърдите- как пиле не можело да прехвръкне.

Редактирано от Проектанта (преглед на промените)

Какво ми показваш вчерашни неща бе.....Много си разхвърлен и по някога трудно ти следя мисълта! "говори" бе, момче...не ми давай "неми" картинки!

Няма лошо, мен това хич, ама хич не ме притеснява! По добре е, вместо да си сложа сам чавката "недоверените", както правят някои, и после да се тупат в гърдите- как пиле не можело да прехвръкне.

Ти не проследи ли връзката на файла за който ти дадох картинката? Не провери ли,че е с цифров подпис и по хеша,че е легитимен файл?

Какво да ти пиша,давам ти на втората снимка файл който по-репутация е отнесен от Нортон но дали е вреден или не няма значение....

Редактирано от nikssi (преглед на промените)

Някои хора пробваха да заобиколят, изключат и дори да ми поставят "пароли за достъп" до Сепчо. Вероятно са разочаровани, че не знаят как да довършат започнатото. Имам си логове. Засега не ми се занимава с тях - заради веселото, но утре може да съм и на друго мнение. Коректно е това да съм го споделил. Поздрави

Ти не проследи ли връзката на файла за който ти дадох картинката? Не провери ли,че е с цифров подпис и по хеша,че е легитимен файл?

Това, че файл има цифров подпис- нищо не значи. От вчерашните също имаше доста с подпис, ама стартирането друга картина дава... Не дей толкова да се вторачваш в подписи, а гледай програмата какво ти дава

Какво да ти пиша,давам ти на втората снимка файл който по-репутация е отнесен от Нортон но дали е вреден или не няма значение....

Това е от вчерашния тест... искаш да кажеш, че е фалшиво сработване. И така да е- какво от това!? Аз лично не придавам толкова голяма тежест /колкото в тестовете придават/ на фалшивите сработвания. В полза на сигурността е! Ако от 100 файла има 4-5 фалшиви сработвания- голям праз, за мен не е фатално! По ли е добре да пропусне? FP е много по-малкото зло, от пропуска!

Това, че файл има цифров подпис- нищо не значи. От вчерашните също имаше доста с подпис, ама стартирането друга картина дава... Не дей толкова да се вторачваш в подписи, а гледай програмата какво ти дава

Това е от вчерашния тест... искаш да кажеш, че е фалшиво сработване. И така да е- какво от това!? Аз лично не придавам толкова голяма тежест /колкото в тестовете придават/ на фалшивите сработвания. В полза на сигурността е! Ако от 100 файла има 4-5 фалшиви сработвания- голям праз, за мен не е фатално! По ли е добре да пропусне? FP е много по-малкото зло, от пропуска!

Фалшивите сработвания са не по-малко вредни. В теста който прави преди има като минимум три чисти файла,ако сме тествали 20 колко е процента на FP-тата?

Що се отнася до горният файл , започваш изследването от тук http://webdetail.org/ по хешовите стойности можеш да намериш много неща.

Аз не се доверявам само на цифровият подпис и ако си мислиш,че сляпо ще се доверя на цифрово подписан файл се лъжеш.


Alex&Vanko,

Браво на БитДефендера :yanim:

Още един подобен на горният файл https://www.virustotal.com/file/95ea616173abbb4a4f0328328e0fe27af1bb6180c34e880038908ca6a2613616/analysis/1345579124/

Редактирано от nikssi (преглед на промените)

Фалшивите сработвания са не по-малко вредни.

Това са клишета! Аз считам, че 2-3% фалш- даже е здравословно...наречи го- превенция, имунизация, застраховка...както искаш!

Колега, какви са тези проценти!? Съгласен съм на доста повече и ако е нужно един по един ще ги вадя от септичната яма на Сепчо - за да ги проверявам. Важно е и на практика нищо да няма шанс да "прехвърква"...Най-важното - Сепчо ми е и безплатен - няма грижи да се събират ключове!

Редактирано от NEY (преглед на промените)

Това са клишета! Аз считам, че 2-3% фалш- даже е здравословно...наречи го- превенция, имунизация, застраховка...както искаш!

Няма да влизам в безсмислен спор и ненужни обяснения. Очаквах практически отговор на прикачените файлове. Но уви..

Стартирам файла от пост #1490

Публикувано изображение

Никаква реакция от страна на антивируса.

Пускам сканиране с МВАМ на дропнатият файл

Публикувано изображение

Следва съобщение на Сонара

Публикувано изображение

Source File:

fs7o.exe

File Created:

coam.exe

____________________________

File Actions

Infected file: c:documents and settingsadministratorapplication dataugjagacoam.exe

Removed

Infected file: c:documents and settingsadministratorapplication dataugjagacoam.exe

No Action Required

____________________________

Registry Actions

Registry change: HKEY_USERSS-1-5-21-1214440339-630328440-1177238915-500SoftwareMicrosoftWindowsCurrentVersionRun->{3F47C72B-BA33-AD7F-8B22-4622A5AE6530}

Removed

____________________________

System Settings Actions

Event: Process start (Performed by c:documents and settingsadministratorapplication dataugjagacoam.exe, PID:3552)

No action taken

____________________________

Suspicious Actions

Event: Attempt to start a remote thread in a process address space (Performed by c:documents and settingsadministratorapplication dataugjagacoam.exe, PID:3552)

No action taken

Event: Attempt to start a remote thread in a process address space (Performed by c:documents and settingsadministratorapplication dataugjagacoam.exe, PID:3564)

No action taken

Допуснахме заразяване и после го "излекувахме"

Не е изпълнено главното условие - да не се допусне сваляне и заразяване.

Въпреки това считам,че програмата се е справила на ниво! Дали обаче е почистено всичко е под-въпрос.

Редактирано от nikssi (преглед на промените)

Колега, какви са тези проценти!? Съгласен съм на доста повече и ако е нужно един по един ще ги вадя от септичната яма на Сепчо - за да ги проверявам. Важно е и на практика нищо да няма шанс да "прехвърква"...Най-важното - Сепчо ми е и безплатен - няма грижи да се събират ключове!

Тодоре, дай да разсъждаваме чисто практично...аз винаги мисля по този начин.

Вариант №1. Програма засича даден файл погрешно и го праща в карантината (ако са такива настройките, което е препоръчително). Какво лошо се случва на потребителя? Ами реално-нищо! Нита е заразен, нито пък безвъзвратно е загубил файла! Неопитен потребител- ще остави нещата така, както са, а опитен- ще намери начин да препровери файла, и ако се окаже, че е чист- ще го възстанови. Т.е. при вариант №1 (фалшива сработване)- нищо фатално не се случва и нищо реално не се губи

Вариант №2. Програмата НЕ засича файла, който се оказва вредоносен! Какво се случва- потребителя е заразен...с всички произтичащи последици!

Е питам аз- кое е за предпочитане?! Да "горим" или да не горим, да има "репутация" или да няма, да има фалш или да няма!? :rolleyes:

Допуснахме заразяване и после го "излекувахме"

Че то това вчера и Нортон и Касапа го допуснаха на 16-и линк!

Е какво да направя сега- да взема да се тръшкам! То ако всичко ставаше на 100%....

Колега, какви са тези проценти!? Съгласен съм на доста повече и ако е нужно един по един ще ги вадя от септичната яма на Сепчо - за да ги проверявам. Важно е и на практика нищо да няма шанс да "прехвърква"...Най-важното - Сепчо ми е и безплатен - няма грижи да се събират ключове!

Колега. Много приказки обаче все се повтарят. Реалностите са различни. С удоволствие бих сложил този перфектен SEP може да ми хареса пък :whist:

Е какво да направя сега- да взема да се тръшкам! То ако всичко ставаше на 100%....

Ми нищо. Лекуваш се :P

Питам понеже останах с впечатление,че с въпросната уникална репутация,не е възможно да се допусне заразяване...

Сепчо не е перфектен дори и за мен - дори след 8 години непрекъсната практика.За съжаление подобни са реалностите с всички програми.А най-важният ми извод е, че за повечето усложнения причина са безброй грешки на ползвателите.

Ми нищо. Лекуваш се :P

Питам понеже останах с впечатление,че с въпросната уникална репутация,не е възможно да се допусне заразяване...

Ами то точно, че на 16-и линк от снощи, нямаше репутация и никакво засичане при ръчно сканиране /и при нортон и при касапа/, и чак в процеса на инсталация на файла се обадиха евристиките и на двете програми...ама късно- беше допуснато инсталиране.

Така, че както казват пиещите водка: "Репутация тут непричем!... нещо съвсем се оплете в желанието да доказваш нещо, дето не можеш! :whist:

Няма да влизам в безсмислен спор и ненужни обяснения. Очаквах практически отговор на прикачените файлове. Но уви

Стартирам файла от пост #1490

Какво има да го стартираш бе, мушморок, като веднага след разархивиране му къса главата с евристика!

Престани да лъжеш и подвеждаш хората....за пореден път те хващам! Не съм виновен, че Касапа е "един пръст" по нисък от Нортон в динамиката!

Публикувано изображение

Публикувано изображение

Редактирано от Проектанта (преглед на промените)

Ами то точно, че на 16-и линк от снощи, нямаше репутация и никакво засичане при ръчно сканиране /и при нортон и при касапа/, и чак в процеса на инсталация на файла се обадиха евристиките и на двете програми...ама късно- беше допуснато инсталиране.

Така, че както казват пиещите водка: "Репутация тут непричем!... нещо съвсем се оплете в желанието да доказваш нещо, дето не можеш! :whist:

Какво съм се оплел? Засече ли файла по репутация - НЕ. Допусна ли заразяване? Допусна. Обади ли се проактивната защита? Обади се.

Твое мнение е,че заразен файл не трябва да се допуска до компа,ако е стартиран и е допуснато заразяване гаранциите за чиста система после са никакви. Ти и Тодор твърдите напоследък,че благодарение на уникалната технология на Симантек за репутация на файловете имаме едва ли не 100% защита. Не ми се ровят мнения и на двамата не виждам никакъв смисъл в подобни безплодни спорове.

Какво да доказвам и на кого? Уточни какво трябва да докажа и може и да се постарая. При всички случаи ще е интересно.

Не мислиш ли,че всичко е динамично? Тесвал съм го на виртуалната машина,файла е свален през нея и най вече дадох ти отчета. Какво още ти трябва? Не пречи да дам какъвто отчет ти трябва.

Редактирано от Wankata (преглед на промените)

Успокойте топката,нервите ще ви трябват...зима идва ...кризата се задълбочава! Айде сега, дайте нещо да пратя и да тествам какво лови моя "Крал" :rolleyes:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.