Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

файла е взет от http://vxvault.siri-...he.php?ID=21756

Вложеният линк в този адрес се блокира:

Публикувано изображение

Публикувано изображение

  • Отговори 2,4k
  • Прегледи 118,1k
  • Създадено
  • Последен отговор

И двата са със статут- "неподтвърдени"!

Искаш да кажеш,че и двата не се засичат от Нортон но ги определя като непотвърдени. И какво точно е това непотвърдени? Лоша репутация или липса на такава? Или не са потвърдени като надежни файлове...поне им ги прати да ги потвърдят като ненадежни!

Nikssi, заради теб и Норман ще взема да си инсталирам отново - W32/Cridex норвежецът все пръв го лови https://www.virustot...sis/1346093866/

Дам и след него https://www.virustot...sis/1346093866/

Редактирано от nikssi (преглед на промените)

Сега Nikssi приятелю, все едно аз да изпадах в сантименталности вчера :) (подходи с разбиране) Проектанта няма да си признае слабост или прочие... непотвърдени значи, че за тях няма достатъчно информация набрана от потребители в облака! И двамата знаем, че не сме се хванали ще намерим и такива, на които и Касапа, и Norton ... спят зимен съм.. това може да се случи на всяка програма. !

Точно така. Съмнителен файл се проверява всякак си и тогава се стартира. Един приятел има желязно правило. Като свали нещо докато не минат три,четири дни не го стартира! През това време го праща насам натам и чака на пусия.

И темата е точно за това,да се дават файлове за подпомагане,не да се спори излишно ;)

Пратен на Касперски Лаб :)

Тук сме на едно мнение :) така си е всичко трябва да се изпробва с едно на ум :). Проверката е майка на знанието :) .

Превенцията е майка на защитата, както е казала моя милост :)

Редактирано от hUstle (преглед на промените)

Dear Stefanvalja,

Thank you for your submission.

The detection for this threat will be included in our next signature update.

setup.exe - Win32/Injector.VQO trojan

bigQm.exe - Win32/Injector.VQO trojan

Regards,

ESET Malware Response Team

Двата файла са еднакви, или близка модификация.

Пристигна отговор и от Microsoft за двете проби - VirTool:Win32/Obfuscator.AAS

Редактирано от viperdick (преглед на промените)

И двата са със статут- "неподтвърдени"!

"Сървърът vxvault.siri-urz.net на Accиs Restreint изисква потребителско име и парола." SEP 12 на служебния ми компютър не блокира достъп, но нямам акаунт там и не мога да изтегля файлчето.

Сега Nikssi приятелю, все едно аз да изпадах в сантименталности вчера :) (подходи с разбиране) Проектанта няма да си признае слабост или прочие... непотвърдени значи, че за тях няма достатъчно информация набрана от потребители в облака!

Тук сме на едно мнение :) така си е всичко трябва да се изпробва с едно на ум :). Проверката е майка на знанието :) .

Превенцията е майка на защитата, както е казала моя милост :)

Същото като при KSN - няма информация,ползвана от N брой потребители ама не се признава за засичане! Просто питам не,че не знам де...

Правилно но защо напоследък се залита от Проектанта в този безмислен спор Нортон против Касперски?

И силният човек признава публично грешките си и го уважават за това. Лично мнение.

Двата файла са еднакви, или близка модификация.

Пристигна отговор и от Microsoft за двете проби - VirTool:Win32/Obfuscator.AAS

Не са еднакви. Явно са модификации и са сваляни от различни адреси. Копайте тук http://vxvault.siri-...et/URL_List.php

Редактирано от nikssi (преглед на промените)

И силният човек признава публично грешките си и го уважават за това.

А сега бъди така любезен, да ми посочиш т.н. грешки!

А сега бъди така любезен, да ми посочиш т.н. грешки!

Обвинението

......... Изключил си автоматичната защита и после си стартирал, за да чакаш Сонара....знам ти плоските номера, когато си си наумил на злепоставиш някоя програма...Що пък вднъж не показа истината за Касапа? Ясно е!

Отговаря ти колегата

Не се дразни за глупости ама да знаеш че няма как да изключи автоматичната защита без да се изключи и Сонар. Тоест ако е изключена автоматичната защита и Сонар също спира.

Публикувано изображение

Ето ти и клипче. Спираш автоматичната защита и спираш сонара и прочие.

http://youtu.be/DFPb1OTOuVg

Редактирано от nikssi (преглед на промените)

Има ли заплахи тук http://www.filecrop....6665/index.html Резултати https://www.virustot...sis/1346141659/

Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение

Прави ми впечатление, че F-Secure и GData в няколко теста вече имат еднакви дефиниции за дадена заплаха ( в случая Rootkit.48422)... вижда ми се малко странно...

Редактирано от hUstle (преглед на промените)

Прави ми впечатление, че F-Secure и GData в няколко теста вече имат еднакви дефиниции за дадена заплаха ( в случая Rootkit.48422)... вижда ми се малко странно...

Общото между тях е БитДифендър!

Общото между тях е БитДифендър!

Ти си ползвал и двата,аз БитДефендера епизодично. Какво ще ме посъветваш да сложа на реалната си машина. Фе или Бит?

Компа ми не е нещо особенно 2 ядра по 2.4 и 2 гига рам. Оста я знаеш ;)

Има ли заплахи тук http://www.filecrop....6665/index.html Резултати https://www.virustot...sis/1346141659/

Различните файлове ги засичат различно. Касперски не реагира на тях.Праща се.

Ти си ползвал и двата,аз БитДефендера епизодично. Какво ще ме посъветваш да сложа на реалната си машина. Фе или Бит?

Компа ми не е нещо особенно 2 ядра по 2.4 и 2 гига рам. Оста я знаеш ;)

БитДифендър е по-лека от F-Secure. Има и повече настройки. А F-Secure си остана тежка, въпреки че си махнаха стената и ползват вградената на Уиндоус.

И двете ги тествам откакто излязоха първите им бети и това са моите наблюдения. ;)

Обвинението

Отговаря ти колегата

Ето ти и клипче. Спираш автоматичната защита и спираш сонара и прочие.

http-~~-//youtu.be/DFPb1OTOuVg

Ооооо...това ли било! Значи шашмата ти е била по друг начин, защото това, което тогава беше дал като клип, показващ "провала" на Нортон, беше в абсолютен разрез с това, което се получи при мен- директно обезглавяване след разархивиране на архива! И подобен тест правиш за 3-4-и път с Нортон!

Затова и препоръчах НИКОЙ да не вярва на твои тестове, правени с Нортон!

Прави ми впечатление, че F-Secure и GData в няколко теста вече имат еднакви дефиниции за дадена заплаха ( в случая Rootkit.48422)... вижда ми се малко странно...

Е що ше ти е странно? И в двете участва БитДефендер

Редактирано от Проектанта (преглед на промените)

Някои славяни са създали творение - уж подпомагащо феновете на Нод 32 http://dox.bg/files/dw?a=c21896dc76 А дали е така? ESET това следва да го лови. Вижте резултати https://www.virustotal.com/file/fdc00face0abbf1d35b6c27f3fd74ffd9b6479d34cad78fc813a139ce36ccf73/analysis/1346149039/

Редактирано от NEY (преглед на промените)

Някои славяни са създали творение - уж подпомагащо феновете на Нод 32 http://dox.bg/files/dw?a=c21896dc76

А дали е така? ESET това следва да го лови. Вижте резултати https://www.virustot...sis/1346149039/

Публикувано изображение Публикувано изображение

Както става често видно от Тотала Symantec - Norton, уж не вдява заплахите, а всъщност НЕ е така :)

.......

Е що ше ти е странно? И в двете участва БитДефендер

Е да, ама кой да се сети :)

Редактирано от hUstle (преглед на промените)

Някои славяни са създали творение - уж подпомагащо феновете на Нод 32 http://dox.bg/files/dw?a=c21896dc76

А дали е така? ESET това следва да го лови. Вижте резултати https://www.virustot...sis/1346149039/

Къде виждаш зловредни действия ? NOD32view5_02_2

Зловредните действия са спрямо авторски и лицензионни права. Приложението нормално се инсталира и деинсталира - при мълчание на Авира и кралския китаец. Не виждам вредоносен код!

:hush: Е, аз иначе как ще си открадна корпоративния лиценз от ограничен акаунт... В смисъл не мога да изключа НОД32, но мога да му експортирам настройките - на друга машина да ги импортна и да прихвана лиценза и да го копирам чрез вюъра...

Ооооо...това ли било! Значи шашмата ти е била по друг начин, защото това, което тогава беше дал като клип, показващ "провала" на Нортон, беше в абсолютен разрез с това, което се получи при мен- директно обезглавяване след разархивиране на архива! И подобен тест правиш за 3-4-и път с Нортон!

Затова и препоръчах НИКОЙ да не вярва на твои тестове, правени с Нортон!

:D Само не разбрах що пак изклинчи. Твърдиш,че като се спре автоматичната защита Сонара остава да работи... :D

Я кажи тогава защо на някои файлове тука реакцията на Нортон е различна? Това го констатирахме пак доста скоро.

http://www.kaldata.com/forums/topic/192967-%d0%bf%d0%be%d0%b4%d0%bf%d0%be%d0%bc%d0%b0%d0%b3%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b0%d0%b2-%d0%bf%d1%80%d0%be%d0%b3%d1%80%d0%b0%d0%bc%d0%b8%d1%82%d0%b5-%d1%81-%d0%b4%d0%b5%d1%84%d0%b8%d0%bd%d0%b8%d1%86%d0%b8%d0%b8%d0%be%d1%82%d0%ba%d1%80%d0%b8/page__st__1560#entry2314268

http://www.kaldata.com/forums/topic/192967-%d0%bf%d0%be%d0%b4%d0%bf%d0%be%d0%bc%d0%b0%d0%b3%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b0%d0%b2-%d0%bf%d1%80%d0%be%d0%b3%d1%80%d0%b0%d0%bc%d0%b8%d1%82%d0%b5-%d1%81-%d0%b4%d0%b5%d1%84%d0%b8%d0%bd%d0%b8%d1%86%d0%b8%d0%b8%d0%be%d1%82%d0%ba%d1%80%d0%b8/page__st__1580#entry2314293

http://www.kaldata.com/forums/topic/192967-%d0%bf%d0%be%d0%b4%d0%bf%d0%be%d0%bc%d0%b0%d0%b3%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b0%d0%b2-%d0%bf%d1%80%d0%be%d0%b3%d1%80%d0%b0%d0%bc%d0%b8%d1%82%d0%b5-%d1%81-%d0%b4%d0%b5%d1%84%d0%b8%d0%bd%d0%b8%d1%86%d0%b8%d0%b8%d0%be%d1%82%d0%ba%d1%80%d0%b8/page__st__1580#entry2314317

http://www.kaldata.com/forums/topic/192967-%d0%bf%d0%be%d0%b4%d0%bf%d0%be%d0%bc%d0%b0%d0%b3%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b0%d0%b2-%d0%bf%d1%80%d0%be%d0%b3%d1%80%d0%b0%d0%bc%d0%b8%d1%82%d0%b5-%d1%81-%d0%b4%d0%b5%d1%84%d0%b8%d0%bd%d0%b8%d1%86%d0%b8%d0%b8%d0%be%d1%82%d0%ba%d1%80%d0%b8/page__st__1580#entry2314320

Нямам намерение нито да споря,нито пък да ти чета постовете.

:hush: Е, аз иначе как ще си открадна корпоративния лиценз от ограничен акаунт...

В смисъл не мога да изключа НОД32, но мога да му експортирам настройките - на друга машина да ги импортна и да прихвана лиценза и да го копирам чрез вюъра...

Нима е толкова велика тази словашка програма и заслужават ли си подобни маймунджулуци!? Напоследък си мисля, че ESET така допълнително печелят популяризиране - дори и чрез подобни неща и възможности. Тази конкретна програмка ESET до оня ден я ловяха с дефиниция, а сега спряха...Как да си го тълкува човек? P.S. Прочетено и взаимствано от украински форум.

Редактирано от NEY (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.