Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Я кажете в този файл има ли Trojan.Backdoor или няма и е фалшива тревога?

http://dox.bg/files/dw?a=c00fafcb7e
Парола: infected

Резултати от Virustotal

Публикувано изображение Публикувано изображение Публикувано изображение

Не мога да преценя, за мен това е достатъчно.

Редактирано от hUstle (преглед на промените)

  • Отговори 2,4k
  • Прегледи 118,1k
  • Създадено
  • Последен отговор
Сепчо и Кингчо се надпреварват да го карантинират - имат си и двете програми дефиниции за Trojan.Backdoor. Не зная дали е погрешно.

http://dox.bg/files/dw?a=d0111bdc1e
Comodo не докосна нито един от 14-те файла при разархивиране и след това при ръчно сканиране (облака).

При изпращането обаче, чрез опцията на самата програма - рипна и карантинира 12 от тях с класифициране .UnklassifiedMalware@1 -

страннно поведение...

Я кажете в този файл има ли Trojan.Backdoor или няма и е фалшива тревога?

http://dox.bg/files/dw?a=c00fafcb7e
Парола: infected
Резултати от Virustotal

Пратих Request to Kaspersky Virus Lab - като гледам още нямат дефиниция и по принцип бързо отговарят...

Comodo не докосна нито един от 14-те файла при разархивиране и след това при ръчно сканиране (облака).

При изпращането обаче, чрез опцията на самата програма - рипна и карантинира 12 от тях с класифициране .UnklassifiedMalware@1 -

страннно поведение...

Ами вече преди да пускаш нещо пробвай да го пратиш, а ако е вирус то ще си проличи :)

Я кажете в този файл има ли Trojan.Backdoor или няма и е фалшива тревога?

При стартиране Комодо го тръшна в сандъка:

Публикувано изображение

Ами вече преди да пускаш нещо пробвай да го пратиш, а ако е вирус то ще си проличи :)

Comodo вече имат дефиниция за два от файловете...Браво на НОД32.
  • Автор

OBD Scan Tool? Най-вероятно fp. :)

Според някои разработчици на АВ програми файлът не е опасен, тоест няма вреден код в него, но според други има... Дилемата е голяма... Все пак е кракнатата версия на програмата.

Comodo не докосна нито един от 14-те файла при разархивиране и след това при ръчно сканиране (облака).

При изпращането обаче, чрез опцията на самата програма - рипна и карантинира 12 от тях с класифициране .UnklassifiedMalware@1 -

страннно поведение...

Пратих Request to Kaspersky Virus Lab - като гледам още нямат дефиниция и по принцип бързо отговарят...

"No malicious code found in this file".

А в деинсталатора на драйвъра на устройството дали се крие нещо:

http://dox.bg/files/dw?a=e6b5286f50
Според вирустотал - 14/43

Ами Avira са го махнали от дефинициите си...предполагам ще махнат и другия от предишния ти пост. :)

The file 'CtU2Kun.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Our analysts named the threat . Detection is removed from our virus definition file (VDF) with the version: 7.11.16.184.

То като гледам кои програми го засичат...и повечето го засичат с евристики.

Иначе предния файл го прегледах с Hex editor и изглежда наред по мои наблюдения, но все пак може и да съм проспал нещо.

  • Автор

Ами Avira са го махнали от дефинициите си...предполагам ще махнат и другия от предишния ти пост. :)

То като гледам кои програми го засичат...и повечето го засичат с евристики.

Иначе предния файл го прегледах с Hex editor и изглежда наред по мои наблюдения, но все пак може и да съм проспал нещо.

Абе и аз като гледам кои програми и как засичат файловете, за втория файл съм абсолютно убеден, че е фалшива тревога, но за първия да ти кажа съм леко скептичен. Макар, че експертите казват че е чист.

Ами незнам...пак го погледнах. MD5 е в черните списъци Malware Hash Registry (Team Cymru)

Но като цяло не намирам backdoor елементи:

http://www.threatexp...fab6123efff5f8f

Но това не значи, че съм привърженик на това да се използват кракнати програми.При тях нищо не е сигурно без да си поиграеш с OllyDbg. :)

Сепчо и Кингчо съм ги настроил в режим на макс - и сега се чудя понякога коя програма какво е блокирала. Трябва да се ровя в логовете им. Например - не ми дават да изтегля това от тук http://good.gd/1997426.htm Как е с другите? P.S. На това място почти винаги има актуални китайски заплахи - щъкат си и през Google, а уж щяха да ги ограничават... Хайде да ги ловим и да ги препращаме - за да не са ефективни!

  • Автор

Сепчо и Кингчо съм ги настроил в режим на макс - и сега се чудя понякога коя програма какво е блокирала. Трябва да се ровя в логовете им. Например - не ми дават да изтегля това от тук http://good.gd/1997426.htm Как е с другите? P.S. На това място почти винаги има актуални китайски заплахи - щъкат си и през Google, а уж щяха да ги ограничават... Хайде да ги ловим и да ги препращаме - за да не са ефективни!

KIS 2012 го хваща като заплаха:

Публикувано изображение

Буби бягат от превъзхождащи ги защити ...Защо да се пробват - ако няма смисъл..."Няма никаква разлика между SEP 12 и NIS, за какви 50% става въпрос???" - Разликата е дори още по-сериозна. Необходимо е обаче да се разучат всички възможни настройки при Сепчо...Последната китайска буба изглежда доста умна - първо изключих Кингчо - и тя не ще да се изтегля... После изключих Сепчо - и тя пак не иска. Аз пък не искам и няма да изключа едновременно и двете си комплексни защитни програми. Отново ги включвам - в паралелна защита.Много са си добре заедно, а е и безплатно...Чак още ми е трудно да повярвам, че и това може да го има...

"Няма никаква разлика между SEP 12 и NIS, за какви 50% става въпрос???" - Разликата е дори още по-сериозна. Необходимо е обаче да се разучат всички възможни настройки при Сепчо....

И би ли ми посочил каква е практическата разлика в детекцията? защото аз НЕ видях такава, когато тествах СЕП. Разликата може да дойде от възможността на СЕП да стане досаден, като Касперски, с безкрайни питанки. Т.е. просто ще получиш пълен ръчен контрол на случващото се- ето това е разликата! И за какво ми е?

Айде и двата са премахнати, както си и мислех. :)

pcmscan.exe FALSE POSITIVE

The file 'pcmscan.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection will be removed from our virus definition file (VDF) with one of the next updates.

И би ли ми посочил каква е практическата разлика в детекцията? защото аз НЕ видях такава, когато тествах СЕП. Разликата може да дойде от възможността на СЕП да стане досаден, като Касперски, с безкрайни питанки. Т.е. просто ще получиш пълен ръчен контрол на случващото се- ето това е разликата! И за какво ми е?

SEP 12 като настройки, ако е доразучен - ще има ли подобни въпроси?

Буби бягат от превъзхождащи ги защити ...Защо да се пробват - ако няма смисъл..."Няма никаква разлика между SEP 12 и NIS, за какви 50% става въпрос???" - Разликата е дори още по-сериозна. Необходимо е обаче да се разучат всички възможни настройки при Сепчо...Последната китайска буба изглежда доста умна - първо изключих Кингчо - и тя не ще да се изтегля... После изключих Сепчо - и тя пак не иска. Аз пък не искам и няма да изключа едновременно и двете си комплексни защитни програми. Отново ги включвам - в паралелна защита.Много са си добре заедно, а е и безплатно...Чак още ми е трудно да повярвам, че и това може да го има...

Не разбирам каква е тази мания напоследък да се накачулвате с всевъзможни програми за защита в реално време и добавени маса скенери...

Сепчо и Кингчо съм ги настроил в режим на макс - и сега се чудя понякога коя програма какво е блокирала. Трябва да се ровя в логовете им. Например - не ми дават да изтегля това от тук http://good.gd/1997426.htm Как е с другите? P.S. На това място почти винаги има актуални китайски заплахи - щъкат си и през Google, а уж щяха да ги ограничават... Хайде да ги ловим и да ги препращаме - за да не са ефективни!

Публикувано изображение

Comodo вече с дефиниция: Публикувано изображение - все по-бързо добавят. Това е добре...

http://dox.bg/files/dw?a=d0111bdc1e
Къде изпращат файлове за FortiClient?

Публикувано изображение

Не разбирам каква е тази мания напоследък да се накачулвате с всевъзможни програми за защита в реално време и добавени маса скенери...

нали си спомняш, че тая "мода" я въведох аз преди време. На домашния има- НИС 2013+ Авира Фрий (без гарда в реално време, т.е. само скенер). На служебния- Комодо+ КАВ 2010 (инсталиран е само скенер и уеб-модула, защото Комодо няма уеб защита), и трябва да ти кажа, че се сработиха много добре...

Сепчо и Кингчо съм ги настроил в режим на макс - и сега се чудя понякога коя програма какво е блокирала. Трябва да се ровя в логовете им. Например - не ми дават да изтегля това от тук http://good.gd/1997426.htm Как е с другите?

Репутацията на НИС играе тука!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.