Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

Кихчо я лови с румънския си енджин.  Щом е уж сигурна - някой с Касперски няма ли да стартира файлчето?  Въпросът е кои грешат.  Сега и аз не зная отговора на въпроса.

 

Тестван продукт Kaspersky Internet Security 2015 (15.0.0.463b)

 

1. Сваляне и стартиране на файла

 

8e7d807bfad98211479c47e3a32f64bd.jpg

 

2. След като нищо не се сваля и програмата е в очакване избрах   START и следва

 

b748f12243faa7e41a0306d08ac7a50b.jpg

 

3. Сканиране с Hitman Pro  - тулчето намира заразен неактивен файл във временната директория.

 

54b91f5f829f9ed1db8dc777e6a44fb8.jpg

 

 

4. Сканиране с Malwarebytes програмата нищо подозрително не открива.

 

afc3699c8d3b51df2973a5eda31a3139.jpg

 

5. Почистване на временните файлове с CCleaner

 

dde87f0bb3021b62e0e32f2c2c6a3dc2.jpg

 

 

6. Сканиране отново с Hitman Pro - открития файл е тестваният файл  на работният плот.

 

975eaf564d74a20535ae8832265dcf9d.jpg

 

 

Какво следва от горното? Отговори си сам!

 

 

Клипа от теста  http://dox.bg/files/dw?a=9f6a408cca

Редактирано от nikssi (преглед на промените)

  • Отговори 2,4k
  • Прегледи 146,1k
  • Създадено
  • Последен отговор

Trojan.Gen.2  - според Симантек - ако не грешат, това нещо съвсем не е безобидно.  Нека видим още мнения.

Симантек ги гони параноята

Възможно си е.  Единствено ESET лови и класифицира всичките файлчета, които показах през последните дни - не мълчи на нито едно дори....  Те ли са лидерите при параноиците сега?   Надминаха дори и Кихчо с повечето му енджини.

Възможно си е.  Единствено ESET лови и класифицира всичките файлчета, които показах през последните дни - не мълчи на нито едно дори....  Те ли са лидерите при параноиците сега?   Надминаха дори и Кихчо с повечето му енджини.

не, просто есет лови най добре адвеари(ти само тва даваш), но за разлика от симантек не ги лови като трояннци :ph34r:

не, просто есет лови най добре адвеари(ти само тва даваш), но за разлика от симантек не ги лови като трояннци :ph34r:

А защо и  AVG също всичките ги лови с някакви си тяхни чешки класифицирания?

А защо и  AVG също всичките ги лови с някакви си тяхни чешки класифицирания?

Не са странни, например за последния файл speedupmypc.exe

logo-small.png

Антивирусен софтуер - Резултат  

AVG - Uniblue

 

Uniblue е разработчика на програмката speed up my pc

Редактирано от T H E P L A Y E R (преглед на промените)

Не са странни, например за последния файл speedupmypc.exe

logo-small.png

Антивирусен софтуер - Резултат  

AVG - Uniblue

 

Uniblue е разработчика на програмката speed up my pc

А за останалите?

За пращане.

 

А за останалите?

 

Що чехите говорят чешки? Така са решили да ги дефинират. Ако си заелязал на Тренд Майкро също са дефинирани с някакви такива техни си. При Симантек Trojan.Gen e обобщаваща генеративна дефиниция, описваща програма, имаща трояноподобно поведение. В случая пък става дума по-скоро за мързел да им дават по-конкретни имена :) (шегичка).

ddert.txt

Редактирано от Методи Дамянов (преглед на промените)

За пращане.

 

 

Kaspersky

 

27.11.2014 22.17.48;Откритият обект (Файл) беше изтрит;c:\users\nikssi\desktop\hhy\online_transaktions_11_2014_0939380001_12987384_93_39_003_365_9388347_00111_02000028.exe;c:\users\nikssi\desktop\hhy\online_transaktions_11_2014_0939380001_12987384_93_39_003_365_9388347_00111_02000028.exe;UDS:DangerousPattern.Multi.Generic;Неизвестна заплаха;11/27/2014 22:17:48

27.11.2014 22.15.30;Откритият обект (Файл) беше изтрит;C:\Users\nikssi\Desktop\hhy\2014_11_rechnung_1_1_000309399002_4884_9849_00483_00222_0039459856_29392_000000002008.exe;C:\Users\nikssi\Desktop\hhy\2014_11_rechnung_1_1_000309399002_4884_9849_00483_00222_0039459856_29392_000000002008.exe;Backdoor.Win32.Androm.fnbc;Троянска програма;11/27/2014 22:15:30

 

 

Trojan.Gen.2  - според Симантек - ако не грешат, това нещо съвсем не е безобидно.  Нека видим още мнения.

Нещо различно   http://dox.bg/files/dw?a=9ac58fbe5e    Резултати   https://www.virustotal.com/bg/file/2af8b9f9cd24178ce9bade59f54a0487f7294af250391af2033c1a75cf01ad7e/analysis/1417108280/      Сега Кихчо при мен мълчи с всичките си енджини.   Другите реагират ли?

 

Чист - https://analysis.avira.com/en/status?uniqueid=xdCbmCwnIIjBbrUqPsfHVtdXtv4wv7VX&incidentid=1777404

 

Чист - https://analysis.avira.com/en/status?uniqueid=xdCbmCwnIIjBbrUqPsfHVtdXtv4wv7VX&incidentid=1777403

За пращане.

 

Що чехите говорят чешки? Така са решили да ги дефинират. Ако си заелязал на Тренд Майкро също са дефинирани с някакви такива техни си. При Симантек Trojan.Gen e обобщаваща генеративна дефиниция, описваща програма, имаща трояноподобно поведение. В случая пък става дума по-скоро за мързел да им дават по-конкретни имена :) (шегичка).

24117594_2014-11-27_225036.png24117595_2014-11-27_225049.png

Много скачат, скачат, ама има ли защо ? Горе чета, "нещо различно"... ,а да попитам какво му е различното ?? :)

Редактирано от hUstle (преглед на промените)

Моя КИС 2015 не лови тва online_transaktions_11_2014_0939380001_12987384_93_39_003_365_9388347_00111_02000028.exe;

 

Опитай сканиране при поискване от интерфейса на програмата на максимални настройки и ще го засече. :)

 

27.11.2014 22.17.45;Сканиране по избор;Задачата е стартирана;11/27/2014 22:17:45

27.11.2014 22.17.58;Откритият обект (Файл) беше изтрит;c:\users\nikssi\desktop\hhy\online_transaktions_11_2014_0939380001_12987384_93_39_003_365_9388347_00111_02000028.exe;c:\users\nikssi\desktop\hhy\online_transaktions_11_2014_0939380001_12987384_93_39_003_365_9388347_00111_02000028.exe;UDS:DangerousPattern.Multi.Generic

27.11.2014 22.17.48;Обект (Файл) е открит;c:\users\nikssi\desktop\hhy\online_transaktions_11_2014_0939380001_12987384_93_39_003_365_9388347_00111_02000028.exe;c:\users\nikssi\desktop\hhy\online_transaktions_11_2014_0939380001_12987384_93_39_003_365_9388347_00111_02000028.exe;UDS:DangerousPattern.Multi.Generic

27.11.2014 22.17.46;Сканиране по избор;Задачата е завършена;11/27/2014 22:17:46

 

И не само при Касапа може да се появи този ефект, Norton също задейства повече елементи в такъв момент. Ако не се лъжа Касапа, в настройките за контекстово сканиране може да се настрои и с десен клик да действа... безпощадно. Лека господа. Никси пусни им едни настройки да видят кое, къде и как :) , който има желание де.

Редактирано от hUstle (преглед на промените)

https://mega.co.nz/#!edwmGZjQ!N7cqzAGy1WfjodqoqJb9_tVeTy6a8btDNYTUZs0cdvI

pass; 123 , поставете разширение на файла .rar

 

чист http://whitelisting.kaspersky.com/advisor-ru#search/7161e8e31b7fd3b1ce083c2ca5fd5f44

чист http://whitelisting.kaspersky.com/advisor-ru#search/edd3e562684cb4c50704b471beab1f86

Кихчо лови петте файлчета - енджините му буквално се надпреварват да реагират.  Ето резултати за едно                                                                                                                                         https://www.virustotal.com/bg/file/5ca0278d9443b07add738b65157e517f9a448bcaad7bdbb08bc2c5808b4858ae/analysis/1417202344/

Кихчо лови петте файлчета - енджините му буквално се надпреварват да реагират.  Ето резултати за едно                                                                                                                                         https://www.virustotal.com/bg/file/5ca0278d9443b07add738b65157e517f9a448bcaad7bdbb08bc2c5808b4858ae/analysis/1417202344/

КИС е с един двигател и пак ги оправя. ;)

Един енджин го преодоляват лесно - някои хора само това тренират и пробват.  Безплатната ми защита е много по-трудна за преодоляване - заради няколкото  енджини и като за капак е налице и стеничка с много мощен хипс...   И това е за без пари.

Кихчо лови петте файлчета - енджините му буквално се надпреварват да реагират.  Ето резултати за едно                                                                                                                                         https://www.virustotal.com/bg/file/5ca0278d9443b07add738b65157e517f9a448bcaad7bdbb08bc2c5808b4858ae/analysis/1417202344/

 

 

33 / 56  Ама то остана и да не реагират :D  Две три пет на нивото на един. Равностойно нали? :)

За насамта-натамта. Три - пратени към Аваст.

Предполагам минала давност ... но сега сядам :)

24142933_2014-11-30_004213.png24142938_2014-11-30_004245.png24142946_2014-11-30_004304.png .

  :)

https://mega.co.nz/#!x8gk0CAB!sAbjZVagj1xwMqj50oVSPd35ppbAxWeYNnBffUSfPJk
https://mega.co.nz/#!B4BAQBDa!IsWKbL608Ukzmkq8OCiWUpwSsV1wKFQOnQXIPUw5Ufw

pass: sg

24143225_2014-11-30_004940.png

Редактирано от hUstle (преглед на промените)

https://mega.co.nz/#!x8gk0CAB!sAbjZVagj1xwMqj50oVSPd35ppbAxWeYNnBffUSfPJk
https://mega.co.nz/#!B4BAQBDa!IsWKbL608Ukzmkq8OCiWUpwSsV1wKFQOnQXIPUw5Ufw

pass: sg

 

db8e9b8b7ab523c2.png

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.