Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

Лошо, значи не може да защити, от крипто гадините.

Еми да - без дефиниция, Авира не може да защити системата от криптиране на файлове.

360 също няма да успее ( примерно с друг криптиращ вирус), ако няма дефиниции на B и А и не сработят неговите енджини....

Изчаквам HJT Team да направят статията за превенцията от криптиращи вируси - кои програми могат да вършат работа за това, как да се настроят... и тогава ще избера какво да добавя до Авира (или към които и да е антивирусни програми с които избера да защитавам машините си)...

  • Отговори 2,4k
  • Прегледи 145,9k
  • Създадено
  • Последен отговор

Еми да - без дефиниция, Авира не може да защити системата от криптиране на файлове.

360 също няма да успее ( примерно с друг криптиращ вирус), ако няма дефиниции на B и А и не сработят неговите енджини....

Изчаквам HJT Team да направят статията за превенцията от криптиращи вируси - кои програми могат да вършат работа за това, как да се настроят... и тогава ще избера какво да добавя до Авира (или към които и да е антивирусни програми с които избера да защитавам машините си)...

Да така е. Ако нямат дефиниции, няма да го спрат.  Трябва да имаш програма, с HIPS. И то, правилно настроена. От програмите, Комодо, ЕСЕТ и Касперски. Ама последните две, са платени.

Да така е. Ако нямат дефиниции, няма да го спрат.  Трябва да имаш програма, с HIPS. И то, правилно настроена. От програмите, Комодо, ЕСЕТ и Касперски. Ама последните две, са платени.

 

Глупости , не заблуждавай четящите форума , HIPS-а няма да те спаси !!!  Трябва ти антивирусна програма с дефиниции това е истината , с тези ХИПС-ове МИПС-ове залъгвайте децата , това са много опасни програми с които може да си блокираш компютъра или някоя от редовните програми. Даже един ХИПС беше разбил носа на юзъра и му беше блокирал сополите.

Искаш да кажеш, че преди Авира не го е засичала?  :shock11:  Това означава, че ако беше стартиран, щеше да криптира файловете ти. :no-no:  360TS го засече, със собтвения си енджин.

 

П.П Малко уточнение, по предния ми пост. Част от троянците, засечени от Хитман, бяха самите exe файлове. Отново направих теста, самата система, не беше необратимо заразена. Нямаше активни зарази, поне не видях такива. Само млади и красиви китайки.  ;):D

Проведох същия тест, само че с НОД32. Разбрах, че трябва да си на интерактивен режим. Тогава, се започва питане на HIPS, та чак свят да ти се завие. А най добре, да се ползва режим с правила, тоест да си обучите HIPS, и после заключвате системата. Тогава, става непробиваема защита.

Да, Авира разчита предимно на дефиниции. А тук си изключително прав - трябва HIPS и то добре настроен или в интерактивен режим. Аз лично винаги използвам антивирусната си програма в интерактивен режим. А това със заключването на системата си е най-добре. Тоест в този режим на компютъра може да бъдат стартирани само файлове, които са известни на АВ програмата и са в "белия" списък. Такъв режим виждам, че са вкарали в последните версии на няколко АВ програми, като при Касперски се нарича TAM - Trusted Applications Mode, тоест режим за сигурни програми.

 

Не си прав приятелю, тъй като при скениране работят всички енджини. Авирския  е само при резидентната защита. Промених настройките зададох собствения и пак не го хвана. Поведенческата се обади уж блокирах файла оказа се че нищо не е блокирала и ми криптира снимките, не че са важни де. Сериозен гаф на тенцент не мога да си обясня как в тотала лови а при мен спа като заклан

И на мен ми стана много интересно как така при теб не го засича. Нещо се е получило при теб и е станала грешка. Не би-трябвало да е така. Във вирустотал да го засича, а при теб не. Обратното може, но такъв случай не бях срещал. Интересно ще е, ако успееш да разбереш от къде идва разминаването.

 

Да така е. Ако нямат дефиниции, няма да го спрат.  Трябва да имаш програма, с HIPS. И то, правилно настроена. От програмите, Комодо, ЕСЕТ и Касперски. Ама последните две, са платени.

 

 

Глупости , не заблуждавай четящите форума , HIPS-а няма да те спаси !!!  Трябва ти антивирусна програма с дефиниции това е истината , с тези ХИПС-ове МИПС-ове залъгвайте децата , това са много опасни програми с които може да си блокираш компютъра или някоя от редовните програми. Даже един ХИПС беше разбил носа на юзъра и му беше блокирал сополите.

Всъщност при появата на нов зловреден код никоя защитна програма не може да ти гарантира сто процентова защита от него. Мисля, че доста добре го знаеш това. Да, прав си, че трябват дефиниции, но според мен вече на преден план излизат точно HIPS и облачните услуги. Няма как да се справят АВ програмите само с дефиниции. А пък HIPS-овете показват все по-добри и по-добри резултати и са в състояние да те предпазят до голяма степен, ако все още липсва дефиниция за зловредния код. Но и това ти е ясно, но просто подкрепям ghostBG86, който е прав за мен.

На мен ми е интересно защо ,след като програмите с HIPS са толкова опасни , все повече потребители разчитат на тях....Май някой не е гледал клипчето от пост 1464...

Редактирано от NIKISHARK (преглед на промените)

Всъщност при появата на нов зловреден код никоя защитна програма не може да ти гарантира сто процентова защита от него. Мисля, че доста добре го знаеш това. Да, прав си, че трябват дефиниции, но според мен вече на преден план излизат точно HIPS и облачните услуги. Няма как да се справят АВ програмите само с дефиниции. А пък HIPS-овете показват все по-добри и по-добри резултати и са в състояние да те предпазят до голяма степен, ако все още липсва дефиниция за зловредния код. Но и това ти е ясно, но просто подкрепям ghostBG86, който е прав за мен.

 

Ти на онзи професор tanganika ли ми се правиш , дето заблуждаваше потребителите с ХИПС програми ( то хубаво го БАН-аха от този форум ) ? Преден план/заден план , показвали все по-добри резултати , че то и през 2009 година ХИПС програмите си бяха на това ниво. Кой ти каза че АВ програмите не могат да се справят само с дефиниции , още малко ще ми кажеш че са напълно безмислени.

Редактирано от cxzv (преглед на промените)

 

Заради предния файл забравих да дам тук резултати:

787534.jpg

Редактирано от tigertron (преглед на промените)

 

След разархивиране засечен и изтрит автоматично,  - Ransom конче:

 

7884132.jpg

Редактирано от Евгени Симеонов (преглед на промените)

 
Thank you for your submission!

A listing of files alongside their results can be found below:

File ID Filename Size (Byte) Result 28400735 xes.exe 107.5 KB MALWARE


Please find a detailed report concerning each individual sample below:

Filename Result xes.exe MALWARE
The file 'xes.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Visucius. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system. Detection will be added to our virus definition file (VDF) with one of the next updates.

 

 

 

В някой от следващите ъпдейти ще добавят дефиниция, но не и в последния за момента...

Comodo

 7884185G.png

Много ми прилича на TAM модула на Касперки. Даже бяха изкопирали и интефейса на версия 2013.

Много ми прилича на TAM модула на Касперки. Даже бяха изкопирали и интефейса на версия 2013.

Предполагам в случая(и не само)външният вид едва ли е от значение....има ли програма която да не си е лепнала "квадратчета"на фейса!?

Предполагам в случая(и не само)външният вид едва ли е от значение....има ли програма която да не си е лепнала "квадратчета"на фейса!?

 

Мани го тоя win8 Интерфейс. Говоря ти за старите версии, когато тоя джам още го нямаше.

Темата е за подпомагане...дори и да има нещо общо(като интерфейс),едва ли са "откраднали" и достойнствата си(като защита) една спрямо друга.....

Отварям сайта на  Енерджи торент и нещо се  опитва да се намърда,предлага ми да обновя флаш плеъра до 11 версия,пък тя в момента е 16-та инсталирана  :D  гледам Авира , Аваст ,Симантек и Кихо според ВТ не го засичат. Пратете им го ако е така.

 

https://www.virustotal.com/bg/file/b39ed595a9ab731569098a7ea6acfe3369be2041211830cdc3d9eb92463eddc0/analysis/1422634667/

 

KAV 15.0.0.463

 

d7f9ff99cf0ae14dd06926d14592b846.jpg


Още една гадинка в пощата ми:

http://dox.bg/files/dw?a=f68a05b2d9

Парола: infected

Virustotal 11 / 57

 

KIS:

787639.jpg

 

 

При  мене KAV 15.0.0.463 с последни бази и включен KSN не го засича. След стартиране "Базовата защита" се справи така:

 

a29889f2c1be757cd989ef0d3efe0953.jpg

 

 

Интересно ми е НОД 32 с настройки по-подразбиране (нали е уж с хипс)  как ще реагира на подобен файл? :ph34r:

Редактирано от nikssi (преглед на промените)

 

При  мене KAV 15.0.0.463 с последни бази и включен KSN не го засича. След стартиране "Базовата защита" се справи така:

 

a29889f2c1be757cd989ef0d3efe0953.jpg

 

 

Интересно ми е НОД 32 с настройки по-подразбиране (нали е уж с хипс)  как ще реагира на подобен файл? :ph34r:

След доста маневри(направо спрях Comodo):

7886790g.png7886794x.png

 

и изключването им, ето резултата:

 

7886795z.png

Редактирано от NIKISHARK (преглед на промените)

След доста маневри(направо спрях Comodo)

 

и изключването им, ето резултата:

 

7886795z.png

 

Ми това е дефиниция не е съобщение на проактивната защита. KAV 2015  нямаше дефиниция и го тресна проактивно.

Питам за хипса. Не за евристиката или дефиниция.

Ми това е дефиниция не е съобщение на проактивната защита. KAV 2015  нямаше дефиниция и го тресна проактивно.

Питам за хипса. Не за евристиката или дефиниция.

Това е съобщението.... май трябва да се изключи антивируса.....за да има hips реакция....Ако може да се вярва на тотал-а ,не се засича...а всъщност реакцията е друга....

Редактирано от NIKISHARK (преглед на промените)

Това е съобщението.... май трябва да се изключи антивируса.....за да има hips реакция....Ако може да се вярва на тотал-а ,не се засича...а всъщност реакцията е друга....

 

Да де. Питах дали има подобен като на Касперски модул с настройки по подразбиране проактивно да засича такива програми. Криптори,логери и т.н

Пробвайте на някой нов файл. Но без да осакатявате програмата и да и спирате модули.

Още една гадинка в пощата ми:

Virustotal 11 / 57

 

 

e75e1a895a72c397.jpg

 

Отварям сайта на  Енерджи торент и нещо се  опитва да се намърда,предлага ми да обновя флаш плеъра до 11 версия,пък тя в момента е 16-та инсталирана  :D  гледам Авира , Аваст ,Симантек и Кихо според ВТ не го засичат. Пратете им го ако е така.

 

https://www.virustotal.com/bg/file/b39ed595a9ab731569098a7ea6acfe3369be2041211830cdc3d9eb92463eddc0/analysis/1422634667/

 

 

 

dd43076c9fecce98.jpg

Информцията от Тотал-а е вярна този път за Есет:

7887876E.png

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.