Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Аз обаче не съм съгласен. Понякога един файл, например exe или нещо подобно съдържа много файлове.

Едно ехе може да има много файлове вътре, но сканиране на архив с "тонове" вируси е НЕреално. Просто няма смисъл от такъв тест. По-добре от мен знаеш, че даже сканирането на архив, по подразбиране не е включено при много АВ програми, а при някои е огранич размера на архива. Така, че сканиране на архив с NNN (MB) за мен е безмислено. Но...всеки има право да ти тества каквото иска. Аз приемам за адвекватен резултат, получен от динамичен тест. Всичко друго го приемам само информативно.
  • Отговори 2,7k
  • Прегледи 145,3k
  • Създадено
  • Последен отговор

Едно ехе може да има много файлове вътре, но сканиране на архив с "тонове" вируси е НЕреално.

Напротив, реално е. Понякога едно единствено exe или инсталатор може да съдържа хиляди заразени файлове, подобно на архив, който е направен нарочно за тест. При анализ е най-добре да се разгледа съдържанието на контейнера до максимално ниско ниво, ако е възможно.

Аз приемам за адвекватен резултат, получен от динамичен тест.

Нищо не разбирам. Нямам идея какво означава понятието "динамичен тест". Може би скоро ще има термодинамичен тест. Разбира се, че всеки има право на мнение и може да тества каквото си иска. :)

P.S. Има тема, където е писано доста по въпроса. Там като че ли ще е най-добре да се дават мнения за типа на тестовете.

Напротив, реално е. Понякога едно единствено exe или инсталатор може да съдържа хиляди заразени файлове, подобно на архив, който е направен нарочно за тест. При анализ е най-добре да се разгледа съдържанието на контейнера до максимално ниско ниво, ако е възможно.

Така и не разбрах, защо плъзна (или по-скоро измести) разговора от сканиране на измислен архив от 200-300...1000 МВ, към сканиране на инсталационен файл???

Така и не разбрах, защо плъзна (или по-скоро измести) разговора от сканиране на измислен архив от 200-300...1000 МВ, към сканиране на инсталационен файл???

Според мен става дума за едно и също. Има инсталатори и контейнери от няколкостотин мегабайта нагоре, пълни със заразени файлове. Понеже не обичам да повтарям едно и също, съм дотук. Приятна вечер!

Има инсталатори и контейнери от няколкостотин мегабайта нагоре, пълни със заразени файлове.

Амммм.....покажи ми такъв инсталационен файл, който е няколко стотин мегабайта и нагоре и е пълен с вируси.... А що се отнася до архиви- да, има такива натъпкани архиви, в сайтове от типа на malc0de, но те са изкуствени. До колкото съм чел, най-мащабният вирус до момента т.н. "Флейм" е бил само около 20 МВ...

Както и да е...сканирайте си 1 Гига...няма лошо, най-малкото е поне занимавка! ;)

Лека!

Редактирано от Статик (преглед на промените)

Дайте някой гаден криптиращ вирус,искам да си направя малко тестове с хипса на Eset.Мерси предварително.

Дайте някой гаден криптиращ вирус,искам да си направя малко тестове с хипса на Eset.Мерси предварително.

На лични :)

Преименувай го на ексе.

Редактирано от Гост (преглед на промените)

И аз да се запиша..след хакване на сайта ми в началната страница има добавен линк http://kloutvictorian.org/v9b37_ok.exe,след проверка в вирустотал резултата е това https://www.virustotal.com/file/2aab99ab3095803fc4a94b42441a55b8c669551c556cd19f4680853a33cd4d08/analysis/1352131833/

И аз да се запиша..след хакване на сайта ми в началната страница има добавен линк............,след проверка в вирустотал резултата е това https://www.virustot...sis/1352131833/

Публикувано изображение

И аз да се запиша..след хакване на сайта ми в началната страница има добавен линк http://kloutvictorian.org/v9b37_ok.exe,след проверка в вирустотал резултата е това https://www.virustot...sis/1352131833/

Сканирането в облака на Комодо открива вредоносен обект. Неподписаният файл отделно би отлетял автоматично в сандбокса.

Dr WEB какво засича си е нещо индивидуално. Аз не мога да намеря сайта с тази уж заплаха....

Зипнат какви резултати очакваш?

http://r.virscan.org...23ac8cf5fc.html

Вероятно е FP

Ами тука?

http://bizsl.bc.cdn.bitgravity.com/npdownload.exe

https://www.virustotal.com/file/ec32f938385d0b9e3bd377a5aa50c826f51541eafab756be397663edc1d9b78c/analysis/1352228788/

Редактирано от luckyboy (преглед на промените)

Публикувано изображение

Публикувано изображение

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.