Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Публикувано изображение

  • Отговори 2,7k
  • Прегледи 145,2k
  • Създадено
  • Последен отговор

Пак смених антивируса - сега инсталирах Preventon Antivirus - той не дава да сваля OTL.zip (1.90 Mb),защото бил пълен с троянци. Архивът директно отлетя в карантина. Този британски антивирус работи с енджина на Sophos и е доста различен.

Тва, че е затрил архива не значи, че е засякъл всички, може заради един или два да е делнал и останалите, ;) разархивирай и тогава кажи какъв е резултата ;)

 

Тва, че е затрил архива не значи, че е засякъл всички, може заради един или два да е делнал и останалите, ;) разархивирай и тогава кажи какъв е резултата ;)

 Не мога да го направя - така е арестувал целия архив, че не дава да го възстановя от карантината. Не го допуска на диска - няма какво да разархивирам. Privatefirewall 7 си стои - обаче вече антивирусът я изпреварва в отреагирането.

Не може да не дава...изключваш защитата в реално време и възстановяваш...пак почваш да шикалкавиш. От край време си караш само на приказни и не искаш да даваш снимки...поне кажи, че те мързи, не че не може. Ако наистина не може що за недорозумение ще е тази антивирусна с тази висока оценка в softpedia? :)

 

User Rating: Fair (2.8/5)

Rated by: 21 user(s)

 

 

 

Програмата явно е изтрила архива след командата ми за възстановяване. Няма го никъде - не го намирам. Ще трябва да поразуча разните настройки - не съм с тези по подразбиране, маркирах разни допълнителни отметки веднага след инсталацията. Все едно съм с ядосан превантивен Sophos... Всяка програма изисква разучаване и следва да се правят експерименти след това... Поздрави

И има ли заплаха въобще?  Това "нещо" го инсталирах и регистрирах - след като получих сериал на зададена от мен пощенска кутия. Особено строгата ми нова защита никак не реагира. Как да го кажа - Байду какво и от кого преписват съвсем не ми се коментира... Че теста им е неадекватен е съвсем друга материя!

 

Какво да кажем,след като си инсталираш даунлоад менажера сваля автоматично едно тестче:

 

http://dox.bg/files/dw?a=547897351c

 

Публикувано изображение

 

Публикувано изображение

Няколко проби от заразен в раздела компютър.

Незасечените пратени на Avira и MBAM.

 

 

 

Поздрави! :)

 

avast! нищо не хвана, но след доклада и ъпдейт резултата засега е следния:

 

Пропуск: 1334650518.exe, 1548383159.exe, 2516868816.exe, 3728586209.exe, 6236726406.exe, 7049880873.exe, 9836984784.exe, winamp.exe

 

Заловени:

 

Публикувано изображение

Редактирано от angel* (преглед на промените)

Странно...при мен засече доста още по-време на пускането на архива. :)

Иначе другите ги пратих на линка даден от Пламката (не чрез програмата) за всеки случай.

При теб може просто да е било някакво съвпадение, че се е обновила и вече ги засича?

Както и да е...мерси за теста! ;)

Странно...при мен засече доста още по-време на пускането на архива. :)

Иначе другите ги пратих на линка даден от Пламката (не чрез програмата) за всеки случай.

При теб може просто да е било някакво съвпадение, че се е обновила и вече ги засича?

Както и да е...мерси за теста! ;)

 

Следващия път ще снимам като не хвани нищо и после отново, няколко часа след доклада. Аз съм с настройки по подразбиране и не съм извършвал промени... А м/у другото изпращането на файлове става и чрез програмата, просто след натискане на бутона Submit (на английски съм нарочно), тоест след изпращане на файла, се дава десен бутон на иконката на avast! -> Update -> Engine and virus definitions и гледаш как се изпраща файла за анализ. :)

Редактирано от angel* (преглед на промените)

Да, да и аз съм пращал през програмата (дори да е на БГ) и пишеше, че ги изпраща, когато се обновяваше. :)

Ама нали се чудех дали изобщо стигат до тях и затова почнах да използвам contact us формата...и ако това е без успех, ще почна май директно на e-maila. :)

Да, да и аз съм пращал през програмата (дори да е на БГ) и пишеше, че ги изпраща, когато се обновяваше. :)

Ама нали се чудех дали изобщо стигат до тях и затова почнах да използвам contact us формата...и ако това е без успех, ще почна май директно на e-maila. :)

 

А иначе нещо по настройките пипал ли си? Чувствителността на щитовете, да тества целия файл, да проверява за PuP?

Щото може да се направи на макс, но от друга страна средностатистическия потребител ще е по подразбиране?

Освен да проверя за актуализации непосредствено преди да изтегля и тествам вирусите, друго по настройките трябва ли да се прави?

 

Публикувано изображение

А иначе нещо по настройките пипал ли си? Чувствителността на щитовете, да тества целия файл, да проверява за PuP?

Щото може да се направи на макс, но от друга страна средностатистическия потребител ще е по подразбиране?

Освен да проверя за актуализации непосредствено преди да изтегля и тествам вирусите, друго по настройките трябва ли да се прави?

 

Публикувано изображение

 

Не мисля, че е до настройките в случая. Засичането е на база евристики, както при теб и ги засече още когато пуснах архива за download.

По-скоро мисля, че е станало някакво съвпадение и ако дефинициите са ти били от вчера, след като са се обновили вече ги е засякло и при теб.

Но не мисля, че ги е зясякла след като си ги изпратил до лабораторията им...толкова бързо да ги добаят не ми се вярва...те обикновено се мотат доста и съм сигурен, че ако сканирам незасечени medfos dll файлове от преди 2 седмици пак няма да ги лови (но това е само предположение). :)

 

 

Поздрави!

Не мисля, че е до настройките в случая. Засичането е на база евристики, както при теб и ги засече още когато пуснах архива за download.

По-скоро мисля, че е станало някакво съвпадение и ако дефинициите са ти били от вчера, след като са се обновили вече ги е засякло и при теб.

Но не мисля, че ги е зясякла след като си ги изпратил до лабораторията им...толкова бързо да ги добаят не ми се вярва...те обикновено се мотат доста и съм сигурен, че ако сканирам незасечени medfos dll файлове от преди 2 седмици пак няма да ги лови (но това е само предположение). :)

 

 

Поздрави!

 

Ще снимам с FSCapture как взимам актуализации и сканирам после. И като публикувам, ако видиш несъответствие ще се обаждаш, а аз ще доказвам! Може причината да е в друго.

Това днес също го даваше че е чисто, но сега го засича (от архива dREbbSq)

 

Публикувано изображение

 

Не мисля, че цяла седмица пишат дефиниции...

Редактирано от angel* (преглед на промените)

Hello,

Thank you for your submission.

The file you submitted is clean. It is not malicious.

The submitted sample is legitimate software and it is Remote administrative tool. The file itself is not malicious.

Kindly let us know the reason why you consider these sample as malicious so that we can re-evaluate the sample.

Should you have further concerns, please do not hesitate to e-mail us again.

Best regards,

--------

F-Secure Security Labs

 

Относно питанката на Ники.. :)

 

 

 

Редактирано от -=The Betaversion=- (преглед на промените)

Относно питанката на Ники.. :)

 

 Аз не питам то си и пише какво е. Легална програма която може да нанесе вреди? Not-a-virus: RemoteAdmin

 

Programs in this category are used to remotely manage a computer, and are not malicious. However, they can be used with malicious intent to take total control of a victim machine.

If a user has installed such a program on his/her computer, or if it was installed by a system administrator, then it does not pose any threat.

 

Редактирано от nikssi (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.