Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

Разни - за насам-натам. Не съм стартирал нищо. Това с подписа...  Некъв PUP.

 

Аз съм с неактуални дефиниции но ето какво засече Kaspersky Total Security 4 BETA 15.0.1.130

 

01.07.2014 20.01.13 Обнаруженный объект (Файл) удален C:UsersnikssiDesktop00000service-update_setup_team.exe Файл: C:UsersnikssiDesktop00000service-update_setup_team.exe Название объекта: Trojan.Win32.Badur.gsmm Тип объекта: Троянская программа Время: 1.7.2014 г., 20:01 ч.

01.07.2014 20.01.53 Обнаруженный объект (Файл) удален C:UsersnikssiDesktop000001053418.exe Файл: C:UsersnikssiDesktop000001053418.exe Название объекта: UDS:DangerousObject.Multi.Generic Тип объекта: Неизвестная угроза Время: 1.7.2014 г., 20:01 ч.

 

Редактирано от nikssi (преглед на промените)

  • Отговори 2,2k
  • Прегледи 135,4k
  • Създадено
  • Последен отговор

Дай да видим сега симантека как се държи при реална заплаха, а не при PUP-ове:

 

http://dox.bg/files/dw?a=26cbd3e7d7

 

Парола: infected

 

Линковете за достъп до файла ще бъдат активни до : Четвъртък 17.07.14.

 

Вирустотал 5/53

 

KIS 2013:

Публикувано изображение

 

 

 

MBAM:

Публикувано изображение

Редактирано от tigertron (преглед на промените)

https://www.virustotal.com/bg/file/8235489c18543113654be2295ea0d0f9986b473d12c02173d5981bd804fd4cf7/analysis/1404389758/ SEP 12 на служебния компютър е с либерални настройки и не възпрепятства изтеглянето и разархивирането на файлчето.Симантек още няма дефиниция. По разбираеми причини тук се въздържам да стартирам файла - ще го направя след няколко часа у дома. SEP 12 там е с различни настройки - почти същите са като препоръчваните от Пламен в съответната тема.Полупараноични са.

Дай да видим сега симантека как се държи при реална заплаха, а не при PUP-ове:

 

http://dox.bg/files/dw?a=26cbd3e7d7

 

Парола: infected

 

Линковете за достъп до файла ще бъдат активни до : Четвъртък 17.07.14.

 

Вирустотал 5/53

 

KIS 2013:

Публикувано изображение

 

 

 

MBAM:

Публикувано изображение

 

клоуда на кихо реагира, а от байду още не са успели да откраднат дефиницията :ph34r:

Редактирано от T H E P L A Y E R (преглед на промените)

У дома Сепчо,въпреки различните настройки -  никак не реагира. Сонар и репутация все едно липсват.  При опит за отваряне на файлчето - то изчезна или по-скоро се самоизтри.Ето част от лог от сканиране с МБАМ -

Стойности в системния регистър: 1Trojan.Crypt.NKN, HKUS-1-5-21-725345543-1364589140-839522115-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0SOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN|AdobeChk, C:Documents and SettingsATApplication DataAdobeChkchk.exe, , [809f9a01304bb383a74dd696946db54b]

 

Файлове: 1Trojan.Crypt.NKN, C:Documents and SettingsATApplication DataAdobeChkchk.exe, , [809f9a01304bb383a74dd696946db54b].    Отбелязвам пропуск на Symantec EP 12 - една от най-ползваните програми в света...  Никоя програма не подсигурява 100 % защитеност.  Добре, че се въздържах да правя недообмислени неща на служебния си компютър. Можеше успешно да го инфектирам. У дома МБАМ успешно помага на издънилия се Сепчо...   Не съм го купувал и не се ядосвам. Подобни неща се случват с абсолютно всички програми.

Добре, че не си пробвал на служебния компютър. Разбира се, че 100% защита няма и подобни неща се случват с всички програми за защита. Това е нормално. Сега ще проследим активността на АВ програмите при поява на нова заплаха. Виждам, че при най-новото сканиране във вирустотал Аваст открива заплаха. Това дали е от облак? Трябва да е това, защото ако беше евристика трябваше да го засече и при по-ранните сканирания или нещо бъркам? Същото виждам и при TrendMicro-HouseCall. Така вече много ми харесваш с реални тестове.  ;)

Редактирано от tigertron (преглед на промените)

У дома Сепчо,въпреки различните настройки -  никак не реагира. Сонар и репутация все едно липсват.  При опит за отваряне на файлчето - то изчезна или по-скоро се самоизтри.Ето част от лог от сканиране с МБАМ -

Стойности в системния регистър: 1Trojan.Crypt.NKN, HKUS-1-5-21-725345543-1364589140-839522115-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0SOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN|AdobeChk, C:Documents and SettingsATApplication DataAdobeChkchk.exe, , [809f9a01304bb383a74dd696946db54b]

 

Файлове: 1Trojan.Crypt.NKN, C:Documents and SettingsATApplication DataAdobeChkchk.exe, , [809f9a01304bb383a74dd696946db54b].    Отбелязвам пропуск на Symantec EP 12 - една от най-ползваните програми в света...  Никоя програма не подсигурява 100 % защитеност.  Добре, че се въздържах да правя недообмислени неща на служебния си компютър. Можеше успешно да го инфектирам. У дома МБАМ успешно помага на издънилия се Сепчо...   Не съм го купувал и не се ядосвам. Подобни неща се случват с абсолютно всички програми.

нортона може и да го лови, при СЕП сонара е по стара версия

Аз си задавам друг въпрос - как се справят с тази буба безплатни програми с отличен хипс? Някои съфорумци няма ли да пробват с Comodo или с Privatefirewall ? Очаквам и двете да блокират вписването.

Qihoo 360TS, го закова. При въвеждане на паролата и разархивирането. Само не схванах, защо са две детекции?  Но го закова. Това е важното. Детекцията за Worm Gen, даже и не я видях. Показа се само прозореца с Trojan.Generic, когато разархивирах архива. После в карантината, видях и другата детекция. 

 

Публикувано изображение

Редактирано от ghostBG86 (преглед на промените)

Има известна промяна https://www.virustotal.com/bg/file/8235489c18543113654be2295ea0d0f9986b473d12c02173d5981bd804fd4cf7/analysis/1404410551/ Това почти не ме интересува. Защото процес-монитора на Privatefirewall 7 блокира с хипс вписването и малката безплатна защитна стена надбягва гранда Симантек. Пробвах лично. И това съвсем не е за първи път. SEP 12 изглежда ще си го ползвам само в службата - там изборът не е мой, а на системни ИТ специалисти. И аз не зная защо те считат Симантек за най-добри в защитния софтуер...Тези неща са доста относителни.

Qihoo 360TS, го закова. При въвеждане на паролата и разархивирането. Само не схванах, защо са две детекции?  Но го закова. Това е важното. Детекцията за Worm Gen, даже и не я видях. Показа се само прозореца с Trojan.Generic, когато разархивирах архива. После в карантината, видях и другата детекция. 

 

Първото засичане е с енджина на Avira, второто с това на Bitdefender.

==========. И това съвсем не е за първи път. SEP 12 изглежда ще си го ползвам само в службата - там изборът не е мой, а на системни ИТ специалисти. И аз не зная защо те считат Симантек за най-добри в защитния софтуер...

 

:clown:

 

SEP 12 вероятно е най-добрата безплатна програма за ползване у дома...
 

....Безплатната възможност за клиентската версия на SEP 12 си е нещо уникално.  
 

Нима заради nterziev трябва да деинсталирам пълноокомплектовани безплатни за у дома американски програми!? И защо да помагам на Кихчо? Предпочитам да помагам на Симантек и Комодо - срещу безплатно ползване на техни програми. Може същото и с Rising. Кажете кое е най-доброто от Кихчо - кое привлича най-много още техни ползватели? Пробвайте да ме убедите защо трябва да инсталирам техни програми. Нищо, че ми са известни предварително доста неща.

 

 

Мдааа ....  трасформация  :clown:

 

Ето ти мотив да пробваш Кихчо,естествено в компания с любимката ти Privatefirewall или Comodo 

Първото засичане е с енджина на Avira, второто с това на Bitdefender.

 

Винаги съм се чудел ако два енжина  имат дефиниция и двата  блокират даден файл как така не се спречкват? 

Едната засича и другата (втората) засича,едната  преварва и обработва заразата другата (втората) търси файла ама ядец... 

Редактирано от nikssi (преглед на промените)

Винаги съм се чудел ако два енжина  имат дефиниция и двата  блокират даден файл как така не се спречкват? 

Едната засича и другата (втората) засича,едната  преварва и обработва заразата другата (втората) търси файла ама ядец... 

 

Ами просто не е реализирано като хората...При HitmanPro се показва само 1 детекция и като натиснеш стрелката излизат с кои енджини е засечен файла като зловреден. Няма две или 5 засичания за 1 и същ файл...

Кихчо вероятно ще сборува фалшивите тревоги на Авира и Битдефендер.Толкова години не съм успял трайно да харесам тези Европрограми...Privatefirewall 7 работи леко с Кингчо. Може и съвсем сама - ако се настрои за режим без антивирус.При тези варианти не би имало риск за сложни сработвания между различни енджини или компоненти.

Ами просто не е реализирано като хората...При HitmanPro се показва само 1 детекция и като натиснеш стрелката излизат с кои енджини е засечен файла като зловреден. Няма две или 5 засичания за 1 и същ файл...

А има ли значение, че едната детекция е на rar файла? Другата е само на exe, тоест когато разархивирах. Ако правилно виждам двата лога, един е с разширение rar, другия с exe. И чак след разархивирането изтри exe файла, но архива си остана. И как разбра, коя детекция с кой енджи е направена? Ако може да ми обясниш, за да знам. :(

Кихчо вероятно ще сборува фалшивите тревоги на Авира и Битдефендер.Толкова години не съм успял трайно да харесам тези Европрограми...Privatefirewall 7 работи леко с Кингчо. Може и съвсем сама - ако се настрои за режим без антивирус.При тези варианти не би имало риск за сложни сработвания между различни енджини или компоненти.

В случая няма фалшива тревога.

Редактирано от ghostBG86 (преглед на промените)

Кихчо вероятно ще сборува фалшивите тревоги на Авира и Битдефендер.Толкова години не съм успял трайно да харесам тези Европрограми...Privatefirewall 7 работи леко с Кингчо. Може и съвсем сама - ако се настрои за режим без антивирус.При тези варианти не би имало риск за сложни сработвания между различни енджини или компоненти.

 

Не можеш да правиш такива сравнения...едното е HIPS (при това в последно време изостава малко от останалите) с програми работещи с дефиниции. И двете са нужни като част от много-пластовата стратегия за защита, защото все някога или ХИПС-а или енджина с дефиниции ще се издъни. Кингчо определено няма качествата за да ме убеди да го сложа на системата си...има един облак и толкова (и то не бих казал, че е най-добрата cloud базирана програма пък била и една от първите). :)

Фалшивите тревоги са неизбежни при повечето програми за защита, но определено Авира и Битдефендър не са лидери по фалшиви тревоги...Има доста по-зле от тях. :)

А има ли значение, че едната детекция е на rar файла? Другата е само на exe, тоест когато разархивирах. Ако правилно виждам двата лога, един е с разширение rar, другия с exe. И чак след разархивирането изтри exe файла, но архива си остана. И как разбра, коя детекция с кой енджи е направена? Ако може да ми обясниш, за да знам. :(

 

Да, разбира се, че има значение. А как съм разбрал...ами да речем, че познавам как работи Avira още от 2008-ма година, когато бях активна част от форума на програмата. Hiddenext/Worm.Gen е евристика на Avira при третиране на зловредни файлове в архивни формати с двойни разширения (при Comodo се казва Heur.Dual.Extensions).

 

loveletter.zip

[0] Archive type: ZIP

[DETECTION] The file contains an executable program that is disguised by a harmless file extension (HIDDENEXT/Worm.Gen)

--> LOVE-LETTER-FOR-YOU.TXT.vbs

 

Ebay-Rechnung.pdf.zip

[2] Archive type: ZIP

[DETECTION] The file contains an executable program that is disguised by a harmless file extension (HIDDENEXT/Worm.Gen)

--> Ebay-Rechnung.pdf.exe

 

 

Поздрави! :)

Не можеш да правиш такива сравнения...едното е HIPS (при това в последно време изостава малко от останалите) с програми работещи с дефиниции. И двете са нужни като част от много-пластовата стратегия за защита, защото все някога или ХИПС-а или енджина с дефиниции ще се издъни. Кингчо определено няма качествата за да ме убеди да го сложа на системата си...има един облак и толкова (и то не бих казал, че е най-добрата cloud базирана програма пък била и една от първите). :)

Фалшивите тревоги са неизбежни при повечето програми за защита, но определено Авира и Битдефендър не са лидери по фалшиви тревоги...Има доста по-зле от тях. :)

 

Да, разбира се, че има значение. А как съм разбрал...ами да речем, че познавам как работи Avira още от 2008-ма година, когато бях активна част от форума на програмата. Hiddenext/Worm.Gen е евристика на Avira при третиране на зловредни файлове в архивни формати с двойни разширения (при Comodo се казва Heur.Dual.Extensions).

 

 

 

Поздрави! :)

Значи в следващия случай, няма да мога да разбере, кой енджин е засякъл вируса. Нямам такъв опит, като теб. :( 

Значи в следващия случай, няма да мога да разбере, кой енджин е засякъл вируса. Нямам такъв опит, като теб. :(

 

Може би може да им пишете да направят като Gdata или Emsisoft (след засичането да се пише дали обекта е засечен с engine.A или с engine.B и т.н.). Но има ли значение кой е еднжина щом го засича? :)

За насам-натам.

Kingsoft Antivirus 2012 Free поставя в карантина само 5 от файлчетата. Към този китаец съм без претенции - поставил съм го като за доокомплектоване до  Privatefirewall 7.  Ето нещо по-така .http://dox.bg/files/dw?a=23aa998b38   https://www.virustotal.com/bg/file/769088da037b87adc8d0d845394a72cc4614806193f899f3766b998e7e72784d/analysis/1404490962/

a-squared Anti-Malware - Версия 9.0Последно обновяване: 04.7.2014 г. 20:37:54 

Настройки на проверката:

Scan type: customОбекти: C:Downloads2.exe

Detect Potentially Unwanted Programs: ИзключеноПроверка на архиви: ВключеноADS Проверка: ВключеноFile extensions: ИзключеноAdvanced caching: ВключеноDirect disk access: Изключено

Начало на проверката: 04.7.2014 г. 21:07:54C:Downloads2.exe  Открити: Gen:Trojan.Heur.VP2.yn0@aC08rmlb (B)  Какво да правя с такава буболечка? Засега Байду и Кихчо още не са успели да ме заинтригуват и аз ги считам все още за догонващи при защитния софтуер...

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.