Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

 

http://www.kaldata.com/forums/topic/212637-kaspersky-antivirus-internet-security-2014/page-2#entry2609773

 

:D

  • Отговори 2,2k
  • Прегледи 135,4k
  • Създадено
  • Последен отговор

 

Първите два файла пратени на НОД. Може би има един счупен..и една му'ъ.

 

Публикувано изображение

При сканиране нищо

 

Публикувано изображение

Доказва това че,свалил съм ги тия файлове от интернет,не ги знам какви са,не са ми известни,не ги познавам,не съм сигурен във тях,но не ми се занимава да ги гледам във ВирусТотал,да губя време,ще ги стартирам да видя какви са,от любопитство,та стартирам аз файловете да ги видя какви са щот съм много любопитен но Voodoo взе че ги блокира,и като не ги знам какви са,не са ми известни,не ги познавам,не съм сигурен във тях отиват директно във коша.Потривам ръце и така до следващите,от любопитство.

 

И след като тези файлове не са ти известни и не си сигурен в тях защо тръгваш да ги стартираш? За да провериш дали VoodooShield ще ги блокира ли или просто ей така - от чисто любопитство? Ако е поради първата причина - да, ще ги блокира, както блокира и съвсем легитимни програми (и точно тук не виждам в какво се изразява ползата от VS). Ако пък е второто - задоволи ли ти се любопитството след като ВудуШилд го ликвидира моментално? Щом си тъй любопитен стартирай си ги файловете без Вуду-то и виж какви ще са последствията. След като VS блокира буквално всичко ти как ще разбереш дали даден файл е безопасен или зловреден? Аз, като гледам, единственото полезно нещо, което ВудууШилд предлага, е възможността файловете да бъдат проверявани във ВирусТотал... Това е. Ако греша в разсъжденията си - поправяйте ме! ;)

 

 

Аз, като гледам, единственото полезно нещо, което ВудууШилд предлага, е възможността файловете да бъдат проверявани във ВирусТотал... Това е. Ако греша в разсъжденията си - поправяйте ме!

Прав си, това бе и причината да го разкарам бързо, бързо.Тотален блокаж на всички exe-та и потвърждение от моя за всичко.Далеч по-добри решения има.

И след като тези файлове не са ти известни и не си сигурен в тях защо тръгваш да ги стартираш? За да провериш дали VoodooShield ще ги блокира ли или просто ей така - от чисто любопитство? Ако е поради първата причина - да, ще ги блокира, както блокира и съвсем легитимни програми (и точно тук не виждам в какво се изразява ползата от VS). Ако пък е второто - задоволи ли ти се любопитството след като ВудуШилд го ликвидира моментално? Щом си тъй любопитен стартирай си ги файловете без Вуду-то и виж какви ще са последствията. След като VS блокира буквално всичко ти как ще разбереш дали даден файл е безопасен или зловреден? Аз, като гледам, единственото полезно нещо, което ВудууШилд предлага, е възможността файловете да бъдат проверявани във ВирусТотал... Това е. Ако греша в разсъжденията си - поправяйте ме! ;)

 

Слушай пич,след като не ти харесва програмата не я ползвай,всеки си има мнение,не виждам какво повече да разискваме.

Слушай пич,след като не ти харесва програмата не я ползвай,всеки си има мнение,не виждам какво повече да разискваме.

 

Няма нищо по-хубаво от спора, но градивния и културен спор. Аз просто изказвам мнение и задавам въпроси и ще се радвам, ако получа някакъв смислен и аргументиран отговор. А и въпросът не е дали програмата лично на мен ми харесва или не, а дали като цяло си заслужава, дали има добра полза от нея. 

...... дали има добра полза от нея. 

 

От досегашните ни коментари,за мене има за тебе няма,та както казах преди малко не виждам какво повече да разискваме

От досегашните ни коментари,за мене има за тебе няма,та както казах преди малко не виждам какво повече да разискваме

 

Добре, така е, полза според мен няма - надявам се, че си разбрал защо мисля така. Аз обаче не разбрах от изписаното от теб защо смяташ, че програмата си заслужава. Ако обичаш, ето това ми обясни...

Е,досега щом не си разбрал във толкова коментари какво искам да кажа,няма и да разбереш.

Goodbye!   ;)
 
https://www.virustotal.com/bg/file/f2898ff72e9c884e30228a05521fab7656c2e85a0e09e504e29bcf07b5a49e43/analysis/1374999164/
http://whitelisting.kaspersky.com/advisor#search/fe893be2a2610d6a3ed5c87dd8d97351

 
Стартираме е глупаво се съгласяваме Y => ENTER
 

 
Файл : Video_2013-07-28_112921.wmv
Линк за сваляне  : http://dox.bg/files/dw?a=c3032adac2
 
Докладвано на Malwarebytes  http://forums.malwarebytes.org/index.php?showtopic=130108#entry708019

Редактирано от nikssi (преглед на промените)

 

1 засечен, останалите ги пуснах. Две програми на китайски език инсталирах и никакви последици. Една игра с някакви думи и някакъв файл, който е несъвместим с моята версия.  :)

 

Публикувано изображение

 

 

 

 

That's interesting because Malwarebytes' Anti-Malware (MBAM) does not target script files.  That means;  DOC, DOCx, XLS, XLSx, PPT, PPS, PDF, .CLASS, .RTF, .WRI, .TXT, .VBS, .VBE, .BAT, .CMD, .CHM, HTML, PHP, et al, are not targeted.  It targets executable type files.  If an executable file is renamed to have the extension of a script file then it will be targeted.  For example if malware.exe was renamed as malware.bat then MBAM will continue to target it.

:eek:  :eek:  Как ще добавят деф, за нещо, което по презумция не се засича!?Имам предвид .bat файловете..

P.S. nikssi тия feedback не пращат ли за изпратените проби?

Редактирано от luckyboy (преглед на промените)

:eek:  :eek:  Как ще добавят деф, за нещо, което по презумция не се засича!?Имам предвид .bat файловете..

P.S. nikssi тия feedback не пращат ли за изпратените проби?

 

 Така излиза,че по-презумция не ги засича. Не съм знаел,че е така досега и не е ставало на въпрос. Не съм спец.

 Във форума им се дават файловете и те си ги добавят ако преценят,че е нужно.

 

 Така ето едно файлче от същият форум 

 

 

mp4.exe
CRC32: 534204EB
MD5: E9F0AD59379ED44033A75EBDCEBAABC6
SHA-1: AE5E9E5F5F11ADFED29F58F667581AE1E37D1A2C
 
 
Публикувано изображение

Редактирано от nikssi (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.