Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

ЦЪК 

 

Вирустотал казва: Detection ratio:  21 / 46 ЛИНК 

 

Странно защо доказани програми като ЕСЕТ НОД32, БитДифендър и МБАМ не го засичат като зловреден... Интересно ми е дали е False Positive или Malware....?

Публикувано изображение

  • Отговори 2,7k
  • Прегледи 145,2k
  • Създадено
  • Последен отговор

ЦЪК 

 

Вирустотал казва: Detection ratio:  21 / 46 ЛИНК 

 

Странно защо доказани програми като ЕСЕТ НОД32, БитДифендър и МБАМ не го засичат като зловреден... Интересно ми е дали е False Positive или Malware....?

Важното е, че MSE го хваща. :D

ЦЪК 

 

Вирустотал казва: Detection ratio:  21 / 46 ЛИНК 

 

Странно защо доказани програми като ЕСЕТ НОД32, БитДифендър и МБАМ не го засичат като зловреден... Интересно ми е дали е False Positive или Malware....?

 

Не е FP. MBAM не засича файлове, които не са изпълними. А този е JAR. :)

Важното е, че MSE го хваща. :D

Даа и това е интересно. То и аз го хванах с Касперски Анти Римуувъл Туул, ама се чудя дали да го махам. Четох из нета, че това си е файл на Джава-та и ако се изтрие тя няма да работи. Някои пък викат, че направо си е малуер и е препоръчително премахването му. На кого да вярвам сега...

За триене...това е стар експлойт за java. Като цяло java е един голям exploit за всички платформи... :)

 

http://blogs.technet.com/b/mmpc/archive/2012/08/01/the-rise-of-a-new-java-vulnerability-cve-2012-1723.aspx

За триене...това е стар експлойт за java. Като цяло java е един голям exploit за всички платформи... :)

 

http://blogs.technet.com/b/mmpc/archive/2012/08/01/the-rise-of-a-new-java-vulnerability-cve-2012-1723.aspx

 

Значи да го разбирам като пропуск за ЕСЕТ и БитДифендър...  :ph34r:

Определено...а и MSE дава рядко false positives (не е съвършена де, но дава по-малко от другите...но тя и по-малко лови). Колкото до засичането - то затова е тема за подпомагане...пращайте. :)

Ако вече не искат да го добавят по една или друга причина, това ще е заради политиката на компанията...всяка си има различно виждане за това кое е опасно и кое не. :)

 

Ако вече не искат да го добавят по една или друга причина, това ще е заради политиката на компанията...всяка си има различно виждане за това кое е опасно и кое не.

 

Така е.Ето още един пример: 33/46 като 15 от ттях го засичат,като троянец, а всъщност не съдържа никакъъв зловреден код!

Определено...а и MSE дава рядко false positives (не е съвършена де, но дава по-малко от другите...но тя и по-малко лови). Колкото до засичането - то затова е тема за подпомагане...пращайте. :)

Ако вече не искат да го добавят по една или друга причина, това ще е заради политиката на компанията...всяка си има различно виждане за това кое е опасно и кое не. :)

 

На словаците им изпратих 2 файла наскоро. Отговор още нямам (дори и имейл не получих да ме уверят че са получили съобщението)... Несериозна работа. Днес го сенднах тоя файл и на румънците и ми пратиха обратен мейл, че след 2 дни най-късно ще ме уведомят дали са открили нещо зловредно, пък да видим. АВИРА съм се убедил че си спазват срока. Ех тия пусти германци ей.

Така е.Ето още един пример: 33/46 като 15 от ттях го засичат,като троянец, а всъщност не съдържа никакъъв зловреден код!

За това уважам Касперски. Никога не ми е давал FP. :)

Добри хакери качват и торенти даже

Публикувано изображение

За това уважам Касперски. Никога не ми е давал FP. :)

Зловредно е пристигна по скайпа от човек дето никога не би го пратил,като му звънах веднага,той дори не беше в близост до компютар,обичайните зерибявки на пишман хакерчета :(

Екипа на Zamunda.NET НЕ ВИ препоръчва да вписвате акаунти и паролите си в подобни или копиращи Zamunda.NET страници. 

Zamunda.NET е само една, но ние не можем да гарантираме сигурността на акаунтите ви в случай, че се подведете и се логнете в хакерско копие на страницата ни.

 

 

Като си се регнал в ..... .se сподели по-раздвижен ли е от . нет, за да видим то ще си покаже който тракер е по-активен значи..

https://www.virustotal.com/bg/file/0808692b140f8a924dfdc3d899f2653f7bd38ea5115b424f2f119b1484b80174/analysis/1366271263/
13/45
DrWeb Win32.Sector.22
Kaspersky Virus.Win32.Sality.gen

https://www.virustotal.com/bg/file/cbd810bb1fd2e17dd4a01f6ac634cedcc67981f1bcb66875684f271830d16f1b/analysis/1366271713/
5/46
Avast Win32:Sality-FUM [Drp]
GData Win32:Sality-FUM

https://www.virustotal.com/bg/file/e1dde5ebcf11b1f1c40a342badd1a26af06b3381750ecb28afb54273d139ed51/analysis/1366272331/
17/46
Avast Win32:Rootkit-gen [Rtk]
ESET-NOD32 a variant of Win32/Hoax.ArchSMS.AAD
Malwarebytes Hoax.ArchSMS

 

Неоткритите от Аваст - пратени за анализ.

Може да има някой счупен файл. Не съм стартирал.

Стартирах два... на единия Аваст не се обади... Във VT about.exe е с резултат 0/45, а трябваше Касапа да го открива като UDS Dangerous... Странно. Не ми се струва много читав - иска списък с файлове (според Онлайн Армър) и какво там още+ връзка с нет...

#[email protected]

Редактирано от Методи Дамянов (преглед на промените)

Публикувано изображение

 

 

Публикувано изображение

 

пращам

 

За about.exe:

 

  Публикувано изображение

 

Hello,

 

New malicious software was found in the attached file. Its detection will be included in the next update.

Ubivaya_mertvetsov_The_Dead_Undead_Mettyu_R_Anderson_Edvard_Konna_20.zip.exe_ detected   Hoax.Win32.ArchSMS.azxqx

LClean3.dll Clean

cepsdpwin.exe_   Clean

843318944920.jar  Clean

about.exe_  detected   Trojan-Ransom.Win32.Foreign.bnpr

 

Thank you for your help.

 

Regards, Radu Motspan

Virus Analyst

Редактирано от Касперски (преглед на промените)

Стартирах два... на единия Аваст не се обади... Във VT about.exe е с резултат 0/45, а трябваше Касапа да го открива като UDS Dangerous... Странно. Не ми се струва много читав - иска списък с файлове (според Онлайн Армър) и какво там още+ връзка с нет...

 

Вече:

 

Публикувано изображение

Rising е на другия полюс - няма нито една дефиниция за тези файлчета! При сканиране ги счита за чисти. Не участва при Вирустотал.  Трояноподобният мълчаливец е още една безплатна възможност за ползване у дома на интегриран пакет. Мълчанието му ми допада - лъв си е това.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.