Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

http://dox.bg/files/dw?a=e18f553c73

парола: 12345

 

Bitdefender и Dr Web вече с нови дефениций!

  • Отговори 2,2k
  • Прегледи 135,4k
  • Създадено
  • Последен отговор

От архива на Методи ЕСЕТ вече засича всички с изключение на dhxy20523_setup.exe и eve0618_setup.exe, за които Касперски вече обясни, че са от разни игри и явно са безвредни. Файлът 120581674.d1ce.exe също не се засича в момента, но ще бъде добавен в дефинициите с някой от следващите ъпдейти. Ето и отговора на словаците относно този файл:

 

Публикувано изображение

Мда се... Вчера направих едно клипче с тоя архив. Първо вместо да го паузирам по време на сканирането с мбам, взех,че го стопирах. И то по-добре, щото втората част...Щях да излизам. Изключих Бандикама и не изчаках да го сейвне, изключих компа и то остана темп файл. Как да е. Втората част беше сканиране.

Rasta е големия злосторник, но може да видите колко конекции иска EVE, по едно време почнах да ги стопирам и не знам колко щеше да дойде. Мта не знам де... А да, и Хитмена разпозна една dll библиотека като магаре, свързана с фейка на EVE...

http://dox.bg/files/dw?a=c3b1a9a159

Довечера може да сгъна едно клипче само с него.

мбам намери един medfos и збот. Но тъй като ги напусках в brutе attack-стил не знам кой е виновника.

 

И между другото един архив пак.

 

И да, Комодо не разочарова. Аз го ползвам най-вече за контрол. Не да го изпитвам. Лошото е, че не знам как да си настроя виртуалката да не делят нета с хоста. Понеже исках да направя тест върху зловредни страници (и то не такива, които завържват с .exe, а с вградени в тях неща) обаче се обажда есет... Понеже за файлова защита си е ясно, че Комодо е добре, но липсата на уеб скенер...Как да е.

txt.txt

Редактирано от Методи Дамянов (преглед на промените)

 Лошото е, че не знам как да си настроя виртуалката да не делят нета с хоста. Понеже исках да направя тест върху зловредни страници (и то не такива, които завържват с .exe, а с вградени в тях неща) обаче се обажда есет... Понеже за файлова защита си е ясно, че Комодо е добре, но липсата на уеб скенер...Как да е.

 

В настройките на виртуалката -  мрежовата карта - чекни bridged

Архива,ако някой иска да тества:

http://dox.bg/files/dw?a=b05eea079d

 

паролата е 123

Любопитно. Незасичане от есет никое...

 

Ще се праща на Есет то се е видяло... Че без дефиницийки словашкото творение си е гола вода - това се забелязва от всички. Не съм пробвал бетата на версия 7, но предполагам че ще е (почти) на същото положение за жалост. В много насоки има още накъде да се развиват...

 

P.S: Между другото много от файловете от архива ВирусТотал ги дава чисти... и то предимно файловете, в чието описание фигурира Microsoft Corporation..  Дали са чистички наистина..?

Редактирано от kook (преглед на промените)

Ще се праща на Есет то се е видяло... Че без дефиницийки словашкото творение си е гола вода - .....

 

Добра програма е,на мене ми харесва.

Добра програма е,на мене ми харесва.

 

Добра е, да, но разчита много на дефиниции. Ако няма дефиниция за дадена заплаха, не може да се справи, или въобще не реагира. Ето например при Касперски, при който, разбира се, също има трески за дялане, но при непознати заплахи реагира много добре. Нортън също е добър пример за това... ЕСЕТ много трябва да работят в тази насока. 

Архива,ако някой иска да тества:

http://dox.bg/files/dw?a=b05eea079d

паролата е 123

Остави  29 .

Публикувано изображение

Trend Micro остави 33.

Публикувано изображение

 

 

И понеже бях свалил Avast IS за тест забърса и него  :tongue2:

Публикувано изображение

Norton остави 33, нещо ме навежда на мисълта, че тези файлове или не са опасни или са страшноооо пресни :)

Момчета, ей тая страничка преди малко се опита да ме работи през фейса. Някой нещо да знае по въпроса, дали не е само спам някакъв или си е реална заплаха?

facemlike.com

VirusTotal: 3/39

Norton остави 33, нещо ме навежда на мисълта, че тези файлове или не са опасни или са страшноооо пресни :)

 

И на мене ми стана интересно и ги стартирах всичките без защита,имаше няколко процеса които ги спрях, и резултата е този:

Май не са много опасни.

Публикувано изображение  Публикувано изображение  Публикувано изображение

Редактирано от Гост (преглед на промените)

Архива,ако някой иска да тества:

http://dox.bg/files/dw?a=b05eea079d
паролата е 123

 

 

 KIS 2014 остави 29 при стартиране блокира всички с изключение на един два,за единият Комодо има дефиниция. Някаква китайска игричка май.

 При затваряне процеса се скрива.

 

 

Публикувано изображение

Публикувано изображение

 

Публикувано изображение

 

Сканиране с Hitman Pro - засича остатъците в папката,сканиране с МВАМ променена начална страница на IE - сайт за китайски игрички.

 

 

Публикувано изображение 

 

 Инсталираното "изделие" се маха лесно и не зарежда процеси при старт. Това е. 

 За феновете на спора има видео в запас  :ph34r:

Редактирано от nikssi (преглед на промените)

Момчета, ей тая страничка преди малко се опита да ме работи през фейса. Някой нещо да знае по въпроса, дали не е само спам някакъв или си е реална заплаха?

facemlike.com

VirusTotal: 3/39

 

Нищо не става,това е:

 

Публикувано изображение  Публикувано изображение

 

 .............има видео в запас  :ph34r:

 

Дай да гледаме.

 

Нищо не става,това е:

 

Публикувано изображение  Публикувано изображение

 

Ахам, интересното е че, който го отвори и после автоматично се разпраща до всичките му приятели във фейса notification, че е отбелязан в някаква публикация и дава линк да се отвори страничката, демек само спам и нищо страшно така ли? То като гледам главоломно, вече 10 мой приятели пращат такива, питам ги, а те се чудят какво става. Принципно може и да не е нещо вредно, но със сигурност е нежелателно и трябва да се третира като такова. Аз за това питах дали някой знае нещо :)

Принципно може и да не е нещо вредно, но със сигурност е нежелателно и трябва да се третира като такова.

 

Според мен,да.

Ще се праща на Есет то се е видяло... Че без дефиницийки словашкото творение си е гола вода - това се забелязва от всички. Не съм пробвал бетата на версия 7, но предполагам че ще е (почти) на същото положение за жалост. В много насоки има още накъде да се развиват...

 

P.S: Между другото много от файловете от архива ВирусТотал ги дава чисти... и то предимно файловете, в чието описание фигурира Microsoft Corporation..  Дали са чистички наистина..?

Ами всъщност, ако разчиташ на хипса само, той е доста силен, но...след въвеждането на хипса, личното ми мнение е, че таз програма оглупя. Това, което е днес състоянието на ThreatSense няма нищо общо със състоянието, което беше при 2.7, НО! едно голямо "но" малуер сцената е сууупер различна от времето на 2.70.

При есет ...ок, да това с дефинициите, но ако погледнеш, колко малко дефиниции реално се добавят (сравнено с Касапа или Др.Уеб (две програми, които уважавам) да речем е просто смешно) и колко лови, това подсказва, че ThreatSense и ThreatSense.net не са мъртви. 

 

Едно нещо, с което есет не знам защо не се хвалят, но ThreatSense.net е първия антивирусен облак!, а хипсът присъства от 2.7 в Нод, но се използва в тих режим - при емулацията на файловете от енджина и облака. Изкарвайки хипса, те сякаш осакатяват енджина - поне аз така си го обяснявам...Та относно дефинициите, именно енджина и интелигентността му доставят това "probably", но пак нещо ме човърка. Аз си искам 2.7!   :( Или поне 4.6,която според мен бе достигнала нивото или се доближаваше до класиката (може би aHead на Авира се доближава като интелигентност до енджина на нод и енджина на Икарус, за който не знам нищо, но е убиец).

Нямаше къде да сбъркат есет и мислех, че след 4.6 ще се появи нещо наистина впечатляващо, но още като чух за хипса и разбрах, че няма да я бъде...В смисъл защитата е ок, но се появиха неспирни проблеми с работата на приложението - нещо, което никога не е било в историята на нод - с изключение на недоразумната тройка...

И още нещо уебскенера си е все така силен и между другото там може да се види отпечатъка на ThreatSense и ThreatSense.net, когато засича определен зловреден елемент от страницата без тя да присъства в черния списък подомагащ скенера и даже без да дефинира при сканиране елемента. Пробвал съм го - на вид нормална страница, есет хваща да речем .js скрипт. Изваждам го от карантината - нищо. Качвам го във ВирусТотал и се оказва зловреден код.

Редактирано от Методи Дамянов (преглед на промените)

Според мен не си прав. Няма нищо лошо при въвеждането на HIPS-a. Нещо което Avira се опитаха да направят с ProActiv, но още е доста бъгав и затова бе премахнат веднага след пускането си.

Нормално е да има дълъг път да извърви докато се ошлайфа...този на Comodo извървя доста години и версии... Версия 2.7 може и да е била ОК, но са разбрали, че заразите са станали по-модерни и не могат да карат само на дефиниции. Енджина си е ок...постоянно пускат добри тулчета за премахване на конкретни зарази (повечето са вградени в основния енджин на платената версия) и не случайно по-света всички експерти използват eset online scanner за втора дума по-въпроса относно състоянието на системата...дори автора на Combofix я предпочита...това трябва да даде ясна представа за качествата и. Още помня версия 1 на Eset, която бе най-зле от всички, но после изкласиха до върха и не спират да работят. За treatsense може би си прав, но не бъркай емулацията на код с HIPS. Това не е HIPS...по-скоро анализатор на поведението от сорта на mamatu или treatfire, но на бейсик ниво. Така че не мога да се съглася, че е имало HIPS във версия 2.7. То емулация на код имат всички антивирусни - от AVG 6 и Kaspersky 5 още преди години, но това не е HIPS. Както и ahead на Avira е по-скоро евристичен енджин...Иначе и Avira стана доста тромава и ако прпусне нещо с дефиниция и после става мале-мия...без програма за подсигуряване - трудна работа. Така че, аз лично съм за HIPS-a...Да, далеч няма да се хареса на всички, които обичат автоматизациите, но такова животно да е лесно за употреба и да лови всичко на 100% няма...дори при Symantec. Точка. :)

Момчета, ей тая страничка преди малко се опита да ме работи през фейса. Някой нещо да знае по въпроса, дали не е само спам някакъв или си е реална заплаха?

facemlike.com

VirusTotal: 3/39

 

Публикувано изображение

При мен сайта facemlike.com  е в следното положение:

 

Публикувано изображение

 

Като цъкна на плей бутона показват се за част от секундата 4 черни екранчета и нищо друго. :P

Редактирано от Касперски (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.