Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Е, да обърках теста, но се вижда на снимката в папката колко са останали - това е важно според мен що се отнася до обща детекция за вчерашния момент. Няма значение  - вече не става за повтаряне теста  - мина време...

Да не би колегата с версия 6 да не е включил PUP. 

Искам да кажа нещо друго ако има файлове, които не може да ги отвори и поради тези причина ги трие, това не е детект, възможно е евристиката на нода да работи така, но това означава огромно количество фолсове.

  • Отговори 2,7k
  • Прегледи 145,2k
  • Създадено
  • Последен отговор

Не съм сигурен за PUP-овете. И не знам защо 2 часа ми отне. Мисля, че го сканирах с "по избор", а не смарт. Не беше от контекстното меню, а от основния прозорец на "Сканиране на компютъра".

Редактирано от Методи Дамянов (преглед на промените)

Не съм сигурен за PUP-овете. И не знам защо 2 часа ми отне. Мисля, че го сканирах с "по избор", а не смарт. Не беше от контекстното меню, а от основния прозорец на "Сканиране на компютъра".

Ти имаше ли error opening?

Ти имаше ли error opening?

Сега ще обясня тука какво е това PUP, това е модул за откриване на потенциално нежелани програми, които съвсем не представляват вируси по своята същност.

Не. Имаше 3 съобщения за повреден архив.

Бяха ли изтрити тези файлове?

Редактирано от vasilevsa (преглед на промените)

За мен включването на ПУП -овете е с цел завишаване на резултата, този модул не е евристика а е за откриване на потенциално нежелани програми.

и понякога подскача на почти ок програми. Примерно Зоун Аларм иска да си инсталне лента и не знам си що си и НОД въобще не иска да пусне свалянето на програмата. 

Мисля, че когато пуснах сканиране, сканиращия модул прихваща (открива) заразите, но при почистването им се забавя, тогава реалновремевия скенер ги изтрива преди него. Точно тогава се появява грешката "Error Opening" - открит, но вече липсва и не може да се изтрие (отвори).

Може да се провери това отново, с друг или същия голям архив.

Аз поне довечера мога да проверя лога от реалновремевия скенер - да видя дали той е изтрил точно тези файлове, за които сканиращия модул е дал грешката - тогава всичко ще се изясни.

 

М/у другото настройката за ПУП във версия 7 е обща - една отметка за всички скенери (включва real time scan, on demand scan, custom scan, smart scan). Липсва настройка за отделните скенери.

Момчета, аз съм ви подвел за тези "Error opening"- при сканирането спрях реалновремевата охрана, но само за 10 минути - мислех че няма да отнеме сканирането повече време. Сканирането отне 40 минути, през това време ме нямаше за малко на компа и тогава реалновремевия скенер се е включил и е одялкал повечето (към 500 файла) вече прихванати от скенера - ми то се вижда на снимката как не ми излизат сметките...

 

Това обаче няма голямо значение за общия детект. ESS 7 за вчера остава начело... :)

Колега, оказа се, че доста от файловете са чисти, тъй че не се радвай много, много.

 

10044.exe,

10188.exe,

10506.exe,

10512.exe,

10679.exe,

10810.exe,

11165.exe,

11538.exe,

11709.exe,

11976.exe,

12264.exe,

12764.exe,

10533.exe,

11442.exe,

11852.exe,

12492.exe,

12764.exe

 

No malicious code were found in these files.

 

 

 

 

Но има и нови бройки:

 

New malicious software was found in the attached files. Its detection will be included in the next update.

Thank you for your help.

 

10248.exe - Trojan-Dropper.Win32.Bodor.f

10007.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.coq

11206.exe - not-a-virus:RiskTool.VBS.BitCoinMiner.c

 

 

След повторно сканиране, днес останаха 84 бройки, които са чисти.

Чакай, че постнах грешен шот. Не бяха изтрити иначе, ето дневника с филтър "грешки":

Публикувано изображение

"Архивът е повреден" , "Повреден архив"... абе ясна е работата. :D И лиценз да ми подарят, пак няма да я ползвам, ще я дам на някой и ще сложа комодо. :D

Редактирано от Касперски (преглед на промените)

Колега, оказа се, че доста от файловете са чисти, тъй че не се радвай много, много.  

 

Но има и нови бройки:

 

 

След повторно сканиране, днес останаха 84 бройки, които са чисти.

"Архивът е повреден" , "Повреден архив"... абе ясна е работата. :D И лиценз да ми подарят, пак няма да я ползвам, ще я дам на някой и ще сложа комодо. :D

всичките 84 ли са чисти?получи ли репорт?

Свалих малко файлчета от интернет,добре се представи:

 

Публикувано изображение

 

Оставените: 

http://dox.bg/files/dw?a=27cd9b7402
 

Паролата е стандартната.

 

 

 

 KIS 2014 

 

Публикувано изображение

 

Зараженный объект (файл) удален C:UsersnikssiDesktopDesktopsmart.exe C:UsersnikssiDesktopDesktopsmart.exe Backdoor.Win32.PMax.ankt Троянская программа Сегодня, 20:24 ч.

Зараженный объект (файл) больше не доступен C:UsersnikssiDesktopDesktopsvchost.exe C:UsersnikssiDesktopDesktopsvchost.exe not-a-virus:RiskTool.Win32.BitCoinMiner.cid Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя Сегодня, 20:24 ч.

Зараженный объект (файл) удален c:usersnikssidesktopdesktop11.exe c:usersnikssidesktopdesktop11.exe Неизвестная угроза Сегодня, 20:24 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopDesktopgerman.exe C:UsersnikssiDesktopDesktopgerman.exe Trojan-Dropper.Win32.Injector.ioib Троянская программа Сегодня, 20:23 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopDesktop3D.exe C:UsersnikssiDesktopDesktop3D.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 20:23 ч.

Зараженный объект (файл) удален c:usersnikssidesktopdesktop11.exe//# c:usersnikssidesktopdesktop11.exe//# not-a-virus:RiskTool.Win32.BitCoinMiner.chd Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя Сегодня, 20:24 ч.

Малко файлчета:

Qiho остави 634...

 

Демек,на тоя архив дава към 67% детекция,ако приемем че всички са зловредни,което ме съмнява.

Демек,на тоя архив дава към 67% детекция,ако приемем че всички са зловредни,което ме съмнява.

Не е точно така понеже нито един от незасечените не съм стартирал.Сигурен съм, че една голяма част от тях са повредени както и при стартиране ще бъдат ударени от Qihoo.По-късно ако ми остане време що го пробвам на виртуалката...

Кратък видео 'тест' на способностите на Qiho при предоставения от колегата архив.За мен програмата се справя повече от прилично!

За насам-натам. 1 от файловете:

 

https://www.virustotal.com/bg/file/d740814db027671a8b1644a51fcf564b9b27be46bf0c2f34f8b68f4690116b40/analysis/1371568718/
18/47
ntiVir TR/Crypt.XPACK.Gen
ESET-NOD32 a variant of Win32/Kryptik.BDUS

 

Sudoku.exe

Хм... май е чиста монета... Судоку некво. Нито хипса се обади, нито нет поиска. Кой го знае. Може па да прави, пък нод да не разбира ма май - фалш.

_._._.txt

Редактирано от Методи Дамянов (преглед на промените)

За насам-натам. 1 от файловете:

 

https://www.virustotal.com/bg/file/d740814db027671a8b1644a51fcf564b9b27be46bf0c2f34f8b68f4690116b40/analysis/1371568718/

18/47

ntiVir TR/Crypt.XPACK.Gen

ESET-NOD32 a variant of Win32/Kryptik.BDUS

 

Sudoku.exe

Хм... май е чиста монета... Судоку некво. Нито хипса се обади, нито нет поиска. Кой го знае. Може па да прави, пък нод да не разбира ма май - фалш.

Кихчо остави само един файл от тези xyReplace.exe

Той тоя файл, кой го знае, може да е фалш или някакъв хак инструмент. А на sudoku.exe каква дефиниция дава? Аз го стартирах ма не забелязах дА прави нещо... И сайтът на автора изглежда читав...

Редактирано от Методи Дамянов (преглед на промените)

Той тоя файл, кой го знае, може да е фалш или някакъв хак инструмент. А на sudoku.exe каква дефиниция дава? Аз го стартирах ма не забелязах дА прави нещо... И сайтът на автора изглежда читав...

Ами на евристика е, тъй че може и да е читав незнам!!

Който няма работа и се чуди какво да прави,малко занимавка:

Който няма работа и се чуди какво да прави,малко занимавка:

Връщам се малко назад. Така, значи от оставените файлове, стартирах един и познайте, какво: попаднах на miner-че. Въпреки, че го бутна в Low restricted, появи се процес, който уж лапаше 40% от централния процесор, а същевременно, той беше зает до дупка. mbam го хвана, затри го, но след рестарт на джама, се появяваше на всеки 5 секунди, че файла macromedia.ехе липсва(така се казваше бацилчето). От там се наложи да го махна от стартиращите се, с бозата. програми. ядосах се и сега им препращам незасечените файлове да си оправят магариите.

Редактирано от Касперски (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.