Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 44 минути, attj написа:

Фалшива тревога.   Нищо не се случва при старт на реална система.     Само 7 реагират и грешат.  Случва се. 

Тиии... да не си вирусен експерт, че да знаеш какво се случва? :despicable-me-2-minion-5:

  • Отговори 8,8k
  • Прегледи 603,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

на 1.12.2022 г. в 20:19, attj написа:

обаче никой не е дори  близо до възможностите на Кихчо.   Нямат и толкова много ползватели .    

Прав си, Кихчо може само да гледа и да лапа мухите докато Wise засича Mitre атаките и други способи използвани при APT атаките.

Не може да се сравняват като цяло, защото са с различна насоченост и функционалност.

Wise има HIPS, стена, rollback на ransomware, cloud дефиниции и механизми за засичане на MITRE ATT&CK(S).

Кичхо има много енджини, РЪЧЕН пясъчник, Behavioud Blocker, Cloud дефиниции и май е това (от по-значимите, без плявата, която има много).

А и двата могат да работят заедно, защото Wise е предвиден да работи с други програми.

А дали само той е на ниво High също е спорно, защото на същото са и Kaspersky (дори Free версията) и Comodo...

Скука..

преди 1 минута, S197 написа:

Тиии... да не си вирусен експерт, че да знаеш какво се случва? :despicable-me-2-minion-5:

За Тошко анализа е да стартира файла и ако не види да се случва нещо и е фалшива тревога. Той индикатори не търси. Може да засече някои други промени по поведението на ОС и толкова.

Няма анализ на самия файл с дебъгер, няма използването на snapshots за сравняване на промените, няма анализ в PEStudio и т.н. Той просто стартира, чака и заключва. Експерт, ама не точно.

преди 12 минути, S197 написа:

Тиии... да не си вирусен експерт, че да знаеш какво се случва? :despicable-me-2-minion-5:

Когато нищо не се случва - как да кажа обратното!?     Весело си е така.    Файлът е изпратен на Симантек в понеделник и заключението е тяхно.  

преди 4 минути, attj написа:

Когато нищо не се случва - как да кажа обратното!?     Весело си е така.

А дали е така или просто ти не го виждаш? Той и щрауса си заравя главата в пясъка, но на лъва не му пречи.

преди 1 минута, B-boy/StyLe/ написа:

А дали е така или просто ти не го виждаш? Той и щрауса си заравя главата в пясъка, но на лъва не му пречи.

Паникьорите са под 10 %,  а Ви се спори със Симантек!?   

току-що, attj написа:

Паникьорите са под 10 %,  а Ви се спори със Симантек!?   

Не, спори ми се с теб. Ама с факти.

Като не засече, Касапа бил спящ, като засече бил паниьор.

Като не засече Нортън няма проблеми, другите са паникьори, като засече само той другите са догонващи...

Почнал си от рано с ракиите.

Не съм пил.   Всички дават понякога сложни сработвания, ама при някои май е по-често.  Отказах се от Дефендерчо заради това.   Като гледам същи са Нодчо и Касапчо .  Май и Кихчо.    Да си ги ползват феновете им.

Ние Касапа си го ползваме и на служебно и на домашно и то от години. Никога, пак пиша, никога не ме е подвеждал, не ми е омазвал системата заради вирус. Нито ми е трил кракове и генератори....за разлика от другите вендори. Най-много да ги сложи в раздел недоверени, но въпреки това работят. Старите версии бяха тегави за машините, но с времето го пооправиха. Много ме радваше квичащето прасе, особено докато слушах музика на колоните. :D Имаше подскоци.

преди 1 час, attj написа:

Когато нищо не се случва - как да кажа обратното!?     Весело си е така.    Файлът е изпратен на Симантек в понеделник и заключението е тяхно.  

Много ПА знаеш, дали тоя вирус не ти бара по регистрите и не ти сваля личната информация. Нали за това му викат троянец.

Кихчо лови много. Уайз вектор му падна класата и на комодо детекта им е плачевен. Според мен тествах го на бързо и ме разочароваха. А вектора му бях фен.

преди 43 минути, S197 написа:

Ние Касапа си го ползваме и на служебно и на домашно и то от години. Никога, пак пиша, никога не ме е подвеждал, не ми е омазвал системата заради вирус. Нито ми е трил кракове и генератори....за разлика от другите вендори. Най-много да ги сложи в раздел недоверени, но въпреки това работят. Старите версии бяха тегави за машините, но с времето го пооправиха. Много ме радваше квичащето прасе, особено докато слушах музика на колоните. :D Имаше подскоци.

Много ПА знаеш, дали тоя вирус не ти бара по регистрите и не ти сваля личната информация. Нали за това му викат троянец.

касапа е отлична програма. надеждите безплатни са малко.

преди 29 минути, vasilevsa написа:

Кихчо лови много. Уайз вектор му падна класата и на комодо детекта им е плачевен. Според мен тествах го на бързо и ме разочароваха. А вектора му бях фен.

Wise си е добър. Няма друг, който се справя по-добре от него при засичане на MITRE ATT&CK, както казах (особено инжектирани процеси):

https://attack.mitre.org/techniques/T1055/

На него не му е работа да засича други гадини, които се засичат и от основните антивирусни програми. Също, както и на MBAM не им е такава работата. Това са си специализирани програми за подпомагане на антивирусните.

Comodo никога не е бил силен в засичането. Кой дори му ползва безполезния антивирусен компонент? Силата му е пясъчника (който е единствения автоматичен) и HIPS-а и стената. Идеален за всяка една антивирусна (а може и без такава с него).

 

преди 2 часа, S197 написа:

Много ПА знаеш, дали тоя вирус не ти бара по регистрите и не ти сваля личната информация. Нали за това му викат троянец.

Да не би да си без защитна стена, която да контролира и регистрира опита за свързване на троянеца?   Карал съм дълго без инсталиран активен  антивирус.  А параноичен пък въобще защо да си инсталирам?  Обикновено съм поне зад две защитни стени.

преди 6 минути, attj написа:

Обикновено съм поне зад две защитни стени.

😀 Браво. Сложи трета за всеки случай.

преди 1 час, B-boy/StyLe/ написа:

Comodo никога не е бил силен в засичането. Кой дори му ползва безполезния антивирусен компонент? Силата му е пясъчника (който е единствения автоматичен) и HIPS-а и стената. Идеален за всяка една антивирусна (а може и без такава с него).

Всички знаете,че никога не съм бил фен на Комодо. Знаете какви спорове имаше тук но ... не съм бил прав. 

Комодо от това ,което виждам на системата си работи прекрасно. 

преди 50 минути, nikssi написа:

 

Всички знаете,че никога не съм бил фен на Комодо. Знаете какви спорове имаше тук но ... не съм бил прав. 

Комодо от това ,което виждам на системата си работи прекрасно. 

RESPECT

преди 13 минути, Лудият Учен написа:

Симантек и двата файла ги арестува заради репутация.     Много хора са зад стената на рутер и си имат втора на устройството.   В службата има обща за мрежата и отделна при компютъра ми.    Пак са две стените и това е обичайна практика.  А у дома съм стигал до четири стени заради пробването...

преди 9 минути, Лудият Учен написа:

Symantec

ML.Attribute.HighConfidence

преди 2 минути, attj написа:

Симантек и двата файла ги арестува заради репутация.     Много хора са зад стената на рутер и си имат втора на устройството.   В службата има обща за мрежата и отделна при компютъра ми.    Пак са две стените и това е обичайна практика.  А у дома съм стигал до четири стени заради пробването...

Symantec

ML.Attribute.HighConfidence

Тоше,те са 5 файловете...

преди 22 минути, Лудият Учен написа:

ESET-NOD32

A Variant Of Win32/TrojanDropper.Agent.SLC.  Заради тази дефиниция браузърът на Гугъл  блокирa  изтегляне на файла.

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    26%
    Дарени 256.00 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.