Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

Той и HIPS-а не спи. :)

 

dAaaAtG.jpg

  • Отговори 2,4k
  • Прегледи 146,1k
  • Създадено
  • Последен отговор

Той и HIPS-а не спи. :)

 

dAaaAtG.jpg

Което означава ,че HIPS-a на Comodo все още е ненадминат...а антивируса е допълнение към програмата Internet Security ...

Редактирано от NIKISHARK (преглед на промените)

Той и HIPS-а не спи. :)

 

dAaaAtG.jpg

не виждам нищо опасно, инсталираш ново приложение,  нормално е да създава нови файлове

Редактирано от T H E P L A Y E R (преглед на промените)

HIPS-а е част от контрола на системата..Ами..да предположим,че  реакцията е същата, с която другите програми засичат с дефиниция....

не виждам нищо опасно, инсталираш ново приложение,  нормално е да създава нови файлове

 

Нормално в C:\Windows\SysWow64 папката??? Хаха...ок, щом казваш! :)

Преди това, не че нямаше 10-тина съобщения от UAC и Smart Screen-а и т.н. Не че не можех да позволя още действия, но в момента съм без виртуална система и не ми се занимаваше с глупости (въпреки, че имам image).

 

Едит: Да не говорим, че познах името на файла, който се опитва да създаде. В момента има бум на зарази с Defenders Secrty.exe. :)

Нормално в C:\Windows\SysWow64 папката??? Хаха...ок, щом казваш! :)

тва не го загледах :)

дам, последно време есета е доста зле

тука никъв го няма

https://www.virustotal.com/en/file/d4c43510b41a96464b0d84cac8099abfe953a70aa8b3a00ab0a6978c64103e75/analysis/1420632500/

http://rghost.net/60197825

 

b5fbabd5cb68bc4d.png

дам, последно време есета е доста зле

тука никъв го няма

https://www.virustotal.com/en/file/d4c43510b41a96464b0d84cac8099abfe953a70aa8b3a00ab0a6978c64103e75/analysis/1420632500/

http://rghost.net/60197825

Както казах, не вярвай на virustotal

 

opt1420881635z.jpg

Може да е добавена, 5 мин след като сте го качили този бацил. Аз, чак днес влизам. И тествам. Плюс това, ако вчера колагата е пратил файла, е бърза реакция. ;)

Редактирано от ghostBG86 (преглед на промените)

Може да е добавена, 5 мин след като сте го качили този бацил. Аз, чак днес влизам. И тествам. Плюс това, ако вчера колагата е пратил файла, е бърза реакция. ;)

Ами вчера,горе-долу,по това време....18:00-18:30....

Никси вероятно не е обърнал внимание на часа ...

https://www.kaldata.com/forums/topic/230340-подпомагане-на-ав-програмите-с-дефиницииоткри/?p=3026538

 

Не знам,дали е случайно или не,но повече от 10-тина файла им пращам с етикет "trojan"(по общо определение от online скенерите)и на следващия ден вече въпросните файлове се засичат....

Редактирано от NIKISHARK (преглед на промените)

Вече :)

 

image.jpg

Може да е добавена, 5 мин след като сте го качили този бацил. Аз, чак днес влизам. И тествам. Плюс това, ако вчера колагата е пратил файла, е бърза реакция. ;)

Maни я тая бърза реакция, истината е че есетци от край време тъпчат на едно място и чакат само на деф., а само с деф. нестава, един смотан поведенчески блокер не са измислили, ейго твистъра как го надуши онова по поведение и му сви сърмите.

Може да е добавена, 5 мин след като сте го качили този бацил. Аз, чак днес влизам. И тествам. Плюс това, ако вчера колагата е пратил файла, е бърза реакция. ;)

 

Преди три дни https://www.virustotal.com/bg/file/d4c43510b41a96464b0d84cac8099abfe953a70aa8b3a00ab0a6978c64103e75/analysis/1420632500/

От днес https://www.virustotal.com/bg/file/d4c43510b41a96464b0d84cac8099abfe953a70aa8b3a00ab0a6978c64103e75/analysis/

 

Не,че нещо ама ако чакат някой от тука да им го прати,че да го засече значи са я закъсали яко. :ph34r:

Maни я тая бърза реакция, истината е че есетци от край време тъпчат на едно място и чакат само на деф., а само с деф. нестава, един смотан поведенчески блокер не са измислили, ейго твистъра как го надуши онова по поведение и му сви сърмите.

И от къде, го разбра това? Да не би, да си запознат, с работата на ЕСЕТ? :tongue2:  Да, при тях няма поведенчески блокер. Поне не с такова име. Но, имат други техники, за засичане. Не са само дефиниции. Разширени евристични методи/DNA/Интелигентни сигнатури. Провери, какво е това. Всяка компания, си развива свои методи. Няма перфектен софтуер.

И от къде, го разбра това? Да не би, да си запознат, с работата на ЕСЕТ? :tongue2:  Да, при тях няма поведенчески блокер. Поне не с такова име. Но, имат други техники, за засичане. Не са само дефиниции. Разширени евристични методи/DNA/Интелигентни сигнатури. Провери, какво е това. Всяка компания, си развива свои методи. Няма перфектен софтуер.

То оставаше и евристика да няма 

:ph34r:

Редактирано от ✯✯✯ Т H E P L A Y E R ✯✯✯ (преглед на промените)

То оставаше и евристика да няма 

:ph34r:

Май, трябва да им прочеттеш хелпа. :tongue2:  Да видиш, какво имат, и какво нямат. :P  Имат HIPS, така че не я мисли за толкова слаба антивирусна. Но, да не спамим повече.

rgh1420967240r.jpg

Maни я тая бърза реакция, истината е че есетци от край време тъпчат на едно място и чакат само на деф., а само с деф. нестава, един смотан поведенчески блокер не са измислили, ейго твистъра как го надуши онова по поведение и му сви сърмите.

Ко? Не? Само помисли за това, че програмата инспектира елементи по страниците (други - не са много, които го правят - са Доктора, Касапа, Нортън, мисля и Бит-а - повечето просто не могат да го направят, защото нямат технология и няма и да имат), освен че разчита на блеклисти, а много други разчитат на блеклисти само, но се хвалят с пълнозначна защита от зловреди по страници, което просто не е вярно.  ;) В последната версия въведоха и инструмент срещу експлойти, отделно преди това хипса, anti-theft модула, stealth-а, оптимизираха Threat Sense и Threat Sense.net в Live Grid модула за по-бърз анализ, доставка и разпределение на проби и дефиниции, оптимизиране на контрола на външни устройства и въобще... не си прав.

Иначе поведенческия им блокер мисля е автомат и на мен не ми допада. В Емсисофт, отпреди БитДефендер ерата беше най-добрият поведенчески блокър, който съм виждал - гъвкав и лесно управляем, с прозорци, в които се даваше достатъчно инфо и избор за действие. Мисля, че остана в стената им вече...

 

Няколко файла. ПУП-чета предполагам. ЕСЕТ при контекст-скан на нищо реагира. Не съм стартирал нищо.

t.txt

Редактирано от Методи Дамянов (преглед на промените)

image.jpg

 

Няколко файла. ПУП-чета предполагам. ЕСЕТ при контекст-скан на нищо реагира. Не съм стартирал нищо.

фсекюр ултра ги удари всичките

Иначе поведенческия им блокер мисля е автомат и на мен не ми допада.

 

 

kaде е тоя поведенчески блокер в есет, ако не е тайна :)

Няколко файла. ПУП-чета предполагам. ЕСЕТ при контекст-скан на нищо реагира. Не съм стартирал нищо.

При разархивиране, хваща един файл. При сканиране на останалите, още два. И трите бяха или PUP или потенциално опасни.

Редактирано от ghostBG86 (преглед на промените)

При разархивиране, хваща един файл. При сканиране на останалите, още два. И трите бяха или PUP или потенциално опасни.

При мен, руснака затри един файл, а остналите бяха блокирани при отваряне. :) Без дефиниции..

При мен, руснака затри един файл, а остналите бяха блокирани при отваряне. :) Без дефиниции..

Не съм ги стартирал. Само казавам, колко файла засече НОД32.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.