Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Няколко адреса и няколко файлчета...

Публикувано изображение

sznaucer-figa.nd.e-wro.pl/obrazki/puzzle/figusia05.exe
http://s.winggo.co.kr/tabsync/tabsyncu.exe
http://down.privacyok.co.kr/20/PVOKinstRBrun.exe

 

Публикувано изображение

  • Отговори 2,7k
  • Прегледи 145,3k
  • Създадено
  • Последен отговор
Публикувано изображение

sznaucer-figa.nd.e-wro.pl/obrazki/puzzle/figusia05.exe
http://s.winggo.co.kr/tabsync/tabsyncu.exe
http://down.privacyok.co.kr/20/PVOKinstRBrun.exe

 

Публикувано изображение

Доктор Ливайн направо ги кърти :ph34r:

http://media-act.com/catch.html - интересно какво е това зловредно ли е или не......който провери да каже :)

 

Според Трафиклайт на Битдефендер има зараза:

 

Публикувано изображение

 

Но всъщност няма нищо зловредно:

 

Публикувано изображение

Според Трафиклайт на Битдефендер има зараза:

 

Публикувано изображение

 

Но всъщност няма нищо зловредно:

 

Това не е зараза! Къде видя зараза, дефиниция??? Това е блокиране на адрес, който някога, по някаква причина е влязъл в базата данни на Дефендера, и който адрес в момента не е достъпен! Това е превантивно предпазване на потребителя от посещаване на този адрес, който обаче вече не съществува!

Това не е зараза! Къде видя зараза, дефиниция??? Това е блокиране на адрес, който някога, по някаква причина е влязъл в базата данни на Дефендера, и който адрес в момента не е достъпен! Това е превантивно предпазване на потребителя от посещаване на този адрес, който обаче вече не съществува!

Стига треска глупости бе, зараза, опасност, потенциално опасен - все същия уй.

Стига треска глупости бе, зараза, опасност, потенциално опасен - все същия уй.
Недей да се репчиш, ами малко помисли, преди да плюеш.... ...... п.п. Няма да го бъде доктора на нашият пазар...да знаеш, въпреки неистовите напъни за реклама!

Само това съобщение е достатъчно за един средно статистически потребител да си плюе на петите,а дали има заплаха е отделен въпрос.

 

Публикувано изображение

Само това съобщение е достатъчно за един средно статистически потребител да си плюе на петите,а дали има заплаха е отделен въпрос.

 

Публикувано изображение

 

Извинявам се за тъпия въпрос, ама коя е тази програма?

Файл : 3 файла.rar
Линк за сваляне  : http://dox.bg/files/dw?a=cbdef768e8

 

https://www.virustotal.com/file/d353130f5ba506657cf1235d0d36097ce0d301f2ecaa341a2574eb09af7c24aa/analysis/1355647176/

https://www.virustotal.com/file/97fda1bf4ad009991909c2210f83dc61cc768241e7668a6e0d0b402aab0ed7b7/analysis/1355647681/

https://www.virustotal.com/file/fd1a409ac41566dae4dbe2bd034ef2d20798f6e530fb323ceeb6d4ed9046b16c/analysis/1355647654/

 

Kaspersky CRYSTAL 13.0.2.462

 

 

Тип: троянская программа (2)
Trojan-Spy.Win32.Zbot.haup Удалено 16.12.2012 г. 10:52:57 ч. D:DownloadsCompressed 8jmLcnev.exe
Trojan-PSW.Win32.Tepfer.dbxe Удалено 16.12.2012 г. 10:52:51 ч. D:DownloadsCompressed newavr5.exe

 

 
Извинявам се за тъпия въпрос, ама коя е тази програма?

 

Mozilla Firefox

Недей да се репчиш, ами малко помисли, преди да плюеш....

......

п.п. Няма да го бъде доктора на нашият пазар...да знаеш, въпреки неистовите напъни за реклама!

Както винаги се изказваш неподготвен...Аз за нищо не напъвам, но фактите са си факти:

 

 

 

Dr.Web anti-virus service for three hundred thousand subscribers in Bulgaria
November 13, 2009

Users in Bulgaria became familiar with the Dr.Web anti-virus service in 2008. In spring 2009 two more providers deployed Dr.Web Av-Desk and now Doctor Web starts cooperation with the largest access provider in Bulgaria VIVACOM.

The number of VIVACOM’s subscribers is growing on a daily basis. And so does the number of computers that can be infected by viruses. At least, it was the case before Dr.Web AV-Desk has been deployed. With the anti-virus service available to almost 300 000 sbuscribers the infection is risk is reduced to a minimum.

As the subscriber signs up for the service in his personal area, he will not only obtain reliable protection from Internet threat but will also make his modest contribution to the overall security of the provider’s network. Engineers of VIVACOM no longer need to concern themselves with viral incidents but strive for further development of VIVACOM’s numerous services that brought the company its popularity in Bulgaria.

«Every customer wishes to stay protected from viruses. Dr.Web AV-Desk with its high quality, competitive prices and professional support from Doctor Web is a really powerful solution. In the narrow deployment timeframe the Russian vendor managed to provide us with all required services and aided us greatly in the deployment so we were confident that our subscribers would be satisfied with the quality of the new service before the solution has been set up and running. We do appreciate help from Doctor Web we still receive as the service software already protects our network. With their professional and meticulous approach to their work Doctor Web gained our trust and we plan to establish even closer cooperation with the Russian anti-virus vendor in the future. All companies requiring prompt and professional assistance in maintenance of anti-virus security for their customers should choose Dr.Web», Kirill Dimov, the products manager of VIVACOM said.

About Dr.Web AV-Desk

Doctor Web was the first anti-virus vendor that offered an anti-virus as a service on the Russian market.

Deployment of Dr.Web AV-Desk allows subscribers of a service provider to use Dr.Web anti-virus as a service: choose a desired subscription period, renew their subscription automatically and therefore plan how much they are going to spend on anti-virus security. Providing an anti-virus as a service ensures its instant delivery and easy management of a subscription for home users and business customers. Dr.Web AV-Desk was released by Doctor Web in 2007. The number of service providers that deliver the Dr.Web anti-virus service in different regions of Russia and also in the Ukraine, Kazakhstan, Kyrgyzstan, Bulgaria and Estonia is reaching 150. Following results shown by the service in 2007 it was named the best product-service by PC Magazine Russia. In September 2008 Dr.Web AV-Desk was awarded the large golden medal of the Siberian Fair as an original technical and telecom solution.

www.av-desk.com

network.drweb.com

About VIVACOM

VIVACOM is a Bulgarian Telecommunications Company, headquartered in Sofia, Bulgaria, is a leader in delivering speed ADSL Internet, fixed-line and mobile communication innovations to mass market, business, government and wholesale customers. http://news.drweb.com/?i=689&c=7&lng=en&p=2

 

Повече от това здраве му кажи....От руснаците Доктора е стъпил най-здраво на българския пазар, това, че не ти е известно и отказваш да го приемеш е твой проблем.За мен темата се изчерпа, ако искаш вдевай, ако искаш недей :)

Редактирано от luckyboy (преглед на промените)

От руснаците Доктора е стъпил най-здраво на българския пазар, това, че не ти е известно и отказваш да го приемеш е твой проблем.

бе то май не само на мен не ми е известно.... :ph34r: От 100 човека, дъл има един дето да си го е сложил?

 

Публикувано изображение

Публикувано изображение

 

Публикувано изображение

 

 

 Във файл FileVer.exe няма нищо зловредно !!! Пак издънка на Комодо :D Непознатите под ножа  :D

http://forum.kaspersky.com/index.php?showtopic=251481&view=findpost&p=1953726

 

 

бе то май не само на мен не ми е известно.... :ph34r: От 100 човека, дъл има един дето да си го е сложил?

 

 

 

 Стига спами. Ако не си забелязъл темата е друга. Дървен философ.

Редактирано от nikssi (преглед на промените)

 Във файл FileVer.exe няма нищо зловредно !!! Пак издънка на Комодо :D Непознатите под ножа  :D

Защо да е издънка, той не го засича, просто го вкрава в сандъка. :)

Защо да е издънка, той не го засича, просто го вкрава в сандъка. :)

 

 Да виждам това. Някак си не го възприемам това поведение. Непознат файл и веднага в сандъка. Същото прави и Аваст и това е една от причините да го недолюбвам напоследък. Инсталирам архиватор и той хопа в сандъка. Не ги ли анализират тия файлове? 

 Да виждам това. Някак си не го възприемам това поведение. Непознат файл и веднага в сандъка. Същото прави и Аваст и това е една от причините да го недолюбвам напоследък. Инсталирам архиватор и той хопа в сандъка. Не ги ли анализират тия файлове? 

Аз не виждам къде е проблема...Sandboxie е на същия принцип. Лично аз не ползвам сандък и искам D+ да ме пита за всичко и тогава да преценя дали е опасен или не, но за тези които не обичат въпросите сандъците са идеални. DefenseWall и той е така...така че издънка в случая е малко пресилено. :)

Аз не виждам къде е проблема...Sandboxie е на същия принцип. Лично аз не ползвам сандък и искам D+ да ме пита за всичко и тогава да преценя дали е опасен или не, но за тези които не обичат въпросите сандъците са идеални. DefenseWall и той е така...така че издънка в случая е малко пресилено. :)

 

 За Sandboxie съм съгласен. Както казах не го възприемам една програма от такъв тип като Комодо да не анализира файла (защото явно не го прави иначе щеше да е друго) и да го мята директно в сандъка. Вярно от гледна точка на защитата потребителя ще е защитен но и същевременно ощетен,защото колко са тия дето ще повторят инсталацията след такова поведение на защитният им продукт.

 Съгласен съм и че може да изглежда малко пресилено моя пост, но за мене си е издънка , защото очаквах Комодо да е по-автоматизиран,тази виртуализация по-подразбиране ли е така или е допълнително натегната.

Редактирано от nikssi (преглед на промените)

 Да виждам това. Някак си не го възприемам това поведение. Непознат файл и веднага в сандъка. Същото прави и Аваст и това е една от причините да го недолюбвам напоследък. Инсталирам архиватор и той хопа в сандъка. Не ги ли анализират тия файлове? 

Айде все едно Касапа не го прави... :) Отдай се на Коледния дух. стига фенщина.

Редактирано от hUstle (преглед на промените)

Айде все едно Касапа не го прави... :) Отдай се на Коледния дух. стига фенщина.

 

 За каква фенщина ми говориш? И защо намесваш Касперски и идея си нямам. Приятна дискусия.

Редактирано от nikssi (преглед на промените)

Ами намесвам го, понеже и той има подобна политика на ограничение. И не виждам, защо трябва като се спомене дадена програма да се апострофира даден човек, защо го прави, живеем по демократично време ;)

Редактирано от hUstle (преглед на промените)

Ами намесвам го, понеже и той има подобна политика на ограничение.

 

 Каква политика на ограничение имаш впредвид ? Третирането на непознати файлове като недоверени ли ?

 Това го има преди Комодо,а непознатите файлове не ги бута директно в сандъка а им присвоява правила на база анализ на поведението.

 Виж съгласен съм,че виртуалната кутия е голям плюс. Но да те пита преди да го мята вътре иначе лично мене не ме устройва. 

 Излишно е да разводняваме темата,моето мение го казах и няма да се повтарям

 Каква политика на ограничение имаш впредвид ? Третирането на непознати файлове като недоверени ли ?

 Това го има преди Комодо,а непознатите файлове не ги бута директно в сандъка а им присвоява правила на база анализ на поведението.

 Виж съгласен съм,че виртуалната кутия е голям плюс. Но да те пита преди да го мята вътре иначе лично мене не ме устройва. 

 Излишно е да разводняваме темата,моето мение го казах и няма да се повтарям

 

По подразбиране пита преди да го изолира  http://imageshost.ru/photo/61231/id2624829.html

 За Sandboxie съм съгласен. Както казах не го възприемам една програма от такъв тип като Комодо да не анализира файла (защото явно не го прави иначе щеше да е друго) и да го мята директно в сандъка. Вярно от гледна точка на защитата потребителя ще е защитен но и същевременно ощетен,защото колко са тия дето ще повторят инсталацията след такова поведение на защитният им продукт.

 Съгласен съм и че може да изглежда малко пресилено моя пост, но за мене си е издънка , защото очаквах Комодо да е по-автоматизиран,тази виртуализация по-подразбиране ли е така или е допълнително натегната.

 

При стартирането на даден файл, Comodo проверява дали файлът има валиден цифров подпис, ако да, то тогава проверява дали издателят е в белия списък. Това е едната проверка. Другата проверка е облака.

 

(1) Ако стартираният файл няма валиден цифров подпис, но дори и да има, липсва в белия списък с издатели и (2) ако няма информация за файла в облака дали е безопасен или вредоносен, то тогава Comodo ограничава файла в sandbox-а.

 

Във версия 5 на Comodo sandbox-ът условно се нарича така и не знам защо въобще са го кръстили така. При стартирането на файл в сандбокса само се ограничават определени действия, като достъп до определени регистри или файлове/папки, също така стартиране на драйвери и т.н. И при Comodo има няколко групи с различни ограничения, както е при Kaspersky. Лошото е, че всичките ограничени файлове са в една и съща група, а не както при Kaspersky, един файл в слабо ограничени, друг - в силно ограничени и т.н. Ето тук при "Treat unrecognized files as" е описано по-подробно какви права получават програмите.

 

Както в Kaspersky, така и в Comodo може да се редактира кои регистри и файлове/папки да се защитават. Ето как изглежда част от списъка със защитени регистри:

 

Публикувано изображение

 

Чак във версия 6 е добавена възможност за пълна виртуализация, където стартираните файлове в сандбокса се изолират се едно са стартирани в sandboxie.

Редактирано от саби (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.