Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Нима е толкова велика тази словашка програма и заслужават ли си подобни маймунджулуци!? Напоследък си мисля, че ESET така допълнително печелят популяризиране - дори и чрез подобни неща и възможности. Тази конкретна програмка ESET до оня ден я ловяха с дефиниция, а сега спряха...Как да си го тълкува човек? P.S. Прочетено и взаимствано от украински форум.

Спрели са понеже нищо не прави програмата,дори донякъде е полезна. Виждаш всички официални сървари :D

А,за да се види лиценза може и с други програми,може и през файла с настройките ;) по-интересното е,че импортираш ли файл с настройки автоматично прихващаш и лиценза му. Освен ако предвидливо не е махнат ....

Публикувано изображение Публикувано изображение

Както става често видно от Тотала Symantec - Norton, уж не вдява заплахите, а всъщност НЕ е така :)

Къде е тази заплаха?

Редактирано от nikssi (преглед на промените)

  • Отговори 2,4k
  • Прегледи 118k
  • Създадено
  • Последен отговор

4AqocD.exe Обнаружено: Trojan-Spy.Win32.Zbot.erxc 28.8.2012 г. 22:55:41 ч

updateflashplayer.exe Обнаружено: Trojan-Spy.Win32.Zbot.erxc 28.8.2012 г. 22:55:39 ч.

Двата файла са с еднакъв размер но с различни хешови стойности.

Приятно тестване.

4AqocD.exe Обнаружено: Trojan-Spy.Win32.Zbot.erxc 28.8.2012 г. 22:55:41 ч

updateflashplayer.exe Обнаружено: Trojan-Spy.Win32.Zbot.erxc 28.8.2012 г. 22:55:39 ч.

Двата файла са с еднакъв размер но с различни хешови стойности.

Приятно тестване.

Браво на китайчето:

Публикувано изображение

Публикувано изображение

Приятно тестване. Два изпълними файла (rootkit Necurs) и два дропнати. Имам и още, но в момента ме мързи да ги извличам от карантините в канала си в Bleeping. :)

url.txt

Приятно тестване.

Два изпълними файла (rootkit Necurs) и два дропнати.

Имам и още, но в момента ме мързи да ги извличам от карантините в канала си в Bleeping. :)

Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение

4AqocD.exe Обнаружено: Trojan-Spy.Win32.Zbot.erxc 28.8.2012 г. 22:55:41 ч

updateflashplayer.exe Обнаружено: Trojan-Spy.Win32.Zbot.erxc 28.8.2012 г. 22:55:39 ч.

Двата файла са с еднакъв размер но с различни хешови стойности.

Приятно тестване.

Публикувано изображение Публикувано изображение Пратено за доопознаване :)

Тест с Zero day заплахи :)

http-~~-//www.youtube.com/watch?v=wa5q4-hv4ow&feature=youtu.be

P.S: Линковете се подбираха произволно, както и ще се види, резултата е 100% от случайните заплахи.

Редактирано от hUstle (преглед на промените)

P.S: Линковете се подбираха произволно, както и ще се види, резултата е 100% от случайните заплахи.

В динамичните тестове Нортон е без конкуренция, а именно този вид тестове са най-най-близко до реалната работа на потребителя. Всякакви други тестове: сканиране на архив с "1 тон зарази", сваляне на архив с парола и последващото му сканиране след разархивиране (това пък е най-измисления тест), и всякакви други врътки са малко или много "лабораторни" тестове, и вероятността да се случат при реална работа с компютъра е много ниска! Те затова и Симантек отказаха тазгодишното участие в тестовете на AVC....

4AqocD.exe Обнаружено: Trojan-Spy.Win32.Zbot.erxc 28.8.2012 г. 22:55:41 ч

updateflashplayer.exe Обнаружено: Trojan-Spy.Win32.Zbot.erxc 28.8.2012 г. 22:55:39 ч.

Двата файла са с еднакъв размер но с различни хешови стойности.

Приятно тестване.

Приятно тестване.

Два изпълними файла (rootkit Necurs) и два дропнати.

Имам и още, но в момента ме мързи да ги извличам от карантините в канала си в Bleeping. :)

Публикувано изображение

Има ли заплаха тук

Резултати https://www.virustot...sis/1346229390/

Чич Тоше,стига си ги давал тия фалшиви тревоги ами давай вируси които не се хващат.

Публикувано изображение

Файлчето е отпреди близо 3 години. Нека хората разберат как и от какво ги "пазят" защитните им програми. Май у дома ще се разделям с Авира и безплатния китаец. Как е тук http://www.ziddu.com/download/10630304/autorun.rar.html

Редактирано от NEY (преглед на промените)

Файлчето е отпреди близо 3 години. Нека хората разберат как и от какво ги "пазят" защитните им програми. Май у дома ще се разделям с Авира и безплатния китаец. Как е тук http://www.ziddu.com...utorun.rar.html

Публикувано изображение

Ти лично как би постъпил чичо Тошко,как ще набедиш нещо за заплаха, ако никой нищо не показва ?! Ти стартираш ли ги,следиш ли кое къде иска достъп?!

SEP 12 не възпрепятства инсталацията на показаното в пост 1660 и после нищо не установих да се случва. В последния пример AntiVir класифицира APPL/NirCmd.2. Ако пак е FP - ще отстраня и немката и китаеца. Очаквам и още мнения на съфорумци.Защото не върви да се занимавам с фалшивите тревоги ту на едната, ту на другата програма.

Редактирано от NEY (преглед на промените)

4AqocD.exe Обнаружено: Trojan-Spy.Win32.Zbot.erxc 28.8.2012 г. 22:55:41 ч

updateflashplayer.exe Обнаружено: Trojan-Spy.Win32.Zbot.erxc 28.8.2012 г. 22:55:39 ч.

Двата файла са с еднакъв размер но с различни хешови стойности.

Приятно тестване.

NOD32 Antivirus v6 RC:

Публикувано изображение

SEP 12 не възпрепятства инсталацията на показаното в пост 1660 и после нищо не установих да се случва. В последния пример AntiVir класифицира APPL/NirCmd.2. Ако пак е FP - ще отстраня и немката и китаеца. Очаквам и още мнения на съфорумци.Защото не върви да се занимавам с фалшивите тревоги ту на едната, ту на другата програма.

Публикувано изображение

ESET-NOD32 Win32/HackTool.Patcher.A си е поредна фалшива тревога! Вече им загубих бройката - а програмата е с най-много награди при Вирусбюлетин.

Приятно тестване.

Два изпълними файла (rootkit Necurs) и два дропнати.

Имам и още, но в момента ме мързи да ги извличам от карантините в канала си в Bleeping. :)

Архива е без парола и Nod32 блокира връзката.

Спрях защитата за малко. След сваляне на архива и пускане на защитата хвана 3:

Публикувано изображение

Четвъртия при сканиране:Win64/TrojanDownloader.Necurs.B trojan

Публикувано изображение

Бе добър си е словака... Пък и ХИПС има - не мога тия дни въобще да стигна до него обаче...

Редактирано от viperdick (преглед на промените)

И зашо файлчето отново е с парола? Какво и е толкова секретното на някаква буба?

И зашо файлчето отново е с парола? Какво и е толкова секретното на някаква буба?

Защото е прикачено в поста ми бре :wub:

пп. Ако не си научил още паролата тя е: infected

Редактирано от nikssi (преглед на промените)

infected съм го запомнил - а ако липсва заплаха? Върнах си сега SEP 12 и на домашния компютър - омръзна ми фалшивите тревоги да са много повече от реалните заплахи. Не искам повече безплатни китайци и авирки. И платените версии не им ги искам - защото ползват същите дефиниции...

Редактирано от NEY (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.