Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи-част 1

Featured Replies

Според тебе откъде идва проблемът?

Знам ли... Мога само да гадая. Предполагам, фалшива аларма, причинена от някой подобен скрипт, вкаран наскоро в дефинициите.

EDIT: Виждам, че и mihnev_sz е дал линк към подобен проблем, и то не къде да е...

Редактирано от Wankata (преглед на промените)

  • Отговори 1,5k
  • Прегледи 145,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

Mihnev_sz, опасна е посочената от мен страница - при страниците-препратки мога с Икарус да се забавлявам-даже е интересно ! Това не го споделям за да дразня фенове на Касперски - интересно ми е защо така се получава... Някои с други програми какво биха споделили ? Никакви проблеми и съобщения от Symantec нямаше и няма . Поздрави

Mihnev_sz, опасна е посочената от мен страница - при страниците-препратки мога с Икарус да се забавлявам-даже е интересно ! Това не го споделям за да дразня фенове на Касперски - интересно ми е защо така се получава... Някои с други програми какво биха споделили ? Никакви проблеми и съобщения от Symantec нямаше и няма . Поздрави

Да да ,само твоите посочени от теб страници, са най- опасни.Айде стига,няма нужда да го натрапваш.Просто,ти, не можеш да определиш, колко е опасен сайта,понеже нищо не си засякъл,прав ли съм?Ако ли не ,докажи го!

Опасен е до едно положение,ако не бъде спрян достъпа/препратките до фишинг сайта,както виждаш Кис спря достъпа без проблем.Дай сега да видиме Икарус.

п.с. ще го видим на "Кукуво лято" кви ги пиша и аз............................

Редактирано от mihnev_sz (преглед на промените)

Нищо не съм имал предвид за поведението на Касперски. Икарус при първо отваряне на страницата класифицира и автоматично изтрива - после се разхождам навсякъде безпроблемно. А със Symantec изобщо няма никакви констатации - свободен нормален достъп - не е заразен втория компютър - доказват го проверки със спомагателни програми и скенери. Интересно е защо така се получава - реагират различно защитните продукти , не се ли презастраховат понякога ? Не са ли измислици или фалшиви тревоги доста от тези "атрактивни" за ползвателите действия !? Да не би и това да е начин за реклама на продукти? Сега се изразих по-ясно . Поздрави

http://www.nigma.ru/index.php?s=HTML%2FRce...=1&lang=all А някой пробва ли утвърдените защитни програми на http://neomaks.ru/21406-kljuchi-srazu-dlja...ntivirusov.html ? Вече писах Икарус какво установява за добре дошъл - там си е , няма промяна все още . Поздрави

47128d106660.jpg

Идентично.Трябва да цъкнеш на банера за да се отвори препратката. :huh:

За ползващите Касперски се отварят други "преценени" препратки ... Файл keys_for_all_antivirus.zip получен 2008.09.18 00:25:52 (CET)

Результат: 10/36 (27.78%!)

Антивирус Версия Обновление Результат

AhnLab-V3 2008.9.13.0 2008.09.17 -

AntiVir 7.8.1.28 2008.09.17 -

Authentium 5.1.0.4 2008.09.18 W32/Joke.VP

Avast 4.8.1195.0 2008.09.17 -

AVG 8.0.0.161 2008.09.17 -

BitDefender 7.2 2008.09.17 -

CAT-QuickHeal 9.50 2008.09.17 Hoax.WebMoner.ab (Not a Virus)

ClamAV 0.93.1 2008.09.17 Trojan.Dropper-10064

DrWeb 4.44.0.09170 2008.09.17 -

eSafe 7.0.17.0 2008.09.17 Suspicious File

eTrust-Vet 31.6.6091 2008.09.16 -

Ewido 4.0 2008.09.17 -

F-Prot 4.4.4.56 2008.09.16 W32/Joke.VP

F-Secure 8.0.14332.0 2008.09.17 -

Fortinet 3.113.0.0 2008.09.17 -

GData 19 2008.09.17 -

Ikarus T3.1.1.34.0 2008.09.17 Virus.Win32.Generic.DZ

K7AntiVirus 7.10.460 2008.09.17 not-virus:Hoax.Win32.WebMoner.ab

Kaspersky 7.0.0.125 2008.09.18 -

McAfee 5386 2008.09.17 -

Microsoft 1.3903 2008.09.18 -

NOD32v2 3449 2008.09.17 -

Norman 5.80.02 2008.09.17 -

Panda 9.0.0.4 2008.09.17 -

PCTools 4.4.2.0 2008.09.17 -

Prevx1 V2 2008.09.18 Worm

Rising 20.62.22.00 2008.09.17 Trojan.Win32.Small.bmd

Sophos 4.33.0 2008.09.17 -

Sunbelt 3.1.1645.1 2008.09.17 -

Symantec 10 2008.09.18 -

TheHacker 6.3.0.9.084 2008.09.17 Trojan/Dropper.Agent.tlq

TrendMicro 8.700.0.1004 2008.09.17 -

VBA32 3.12.8.5 2008.09.17 -

ViRobot 2008.9.17.1379 2008.09.17 -

VirusBuster 4.5.11.0 2008.09.17 -

Webwasher-Gateway 6.6.2 2008.09.18 -

Rising ! Ikarus ! Това е заложена руска "предвидливост" - но и тя е донякъде... Поздрави

Редактирано от TNN (преглед на промените)

Малко храна за любителите на изпитания, екстремни преживявания и т.н. Известни и световнонеизвестни антивирусни програми:

http://www.alken.nl/anti-virus.html

И още:

http://www.softtester.com/php/search.php?s...=ALL&lc=ALL

За ползващите Касперски се отварят други "преценени" препратки ... Файл keys_for_all_antivirus.zip получен 2008.09.18 00:25:52 (CET)

Результат: 10/36 (27.78%!)

Антивирус Версия Обновление Результат

AhnLab-V3 2008.9.13.0 2008.09.17 -

AntiVir 7.8.1.28 2008.09.17 -

Authentium 5.1.0.4 2008.09.18 W32/Joke.VP

Avast 4.8.1195.0 2008.09.17 -

AVG 8.0.0.161 2008.09.17 -

BitDefender 7.2 2008.09.17 -

CAT-QuickHeal 9.50 2008.09.17 Hoax.WebMoner.ab (Not a Virus)

ClamAV 0.93.1 2008.09.17 Trojan.Dropper-10064

DrWeb 4.44.0.09170 2008.09.17 -

eSafe 7.0.17.0 2008.09.17 Suspicious File

eTrust-Vet 31.6.6091 2008.09.16 -

Ewido 4.0 2008.09.17 -

F-Prot 4.4.4.56 2008.09.16 W32/Joke.VP

F-Secure 8.0.14332.0 2008.09.17 -

Fortinet 3.113.0.0 2008.09.17 -

GData 19 2008.09.17 -

Ikarus T3.1.1.34.0 2008.09.17 Virus.Win32.Generic.DZ

K7AntiVirus 7.10.460 2008.09.17 not-virus:Hoax.Win32.WebMoner.ab

Kaspersky 7.0.0.125 2008.09.18 -

McAfee 5386 2008.09.17 -

Microsoft 1.3903 2008.09.18 -

NOD32v2 3449 2008.09.17 -

Norman 5.80.02 2008.09.17 -

Panda 9.0.0.4 2008.09.17 -

PCTools 4.4.2.0 2008.09.17 -

Prevx1 V2 2008.09.18 Worm

Rising 20.62.22.00 2008.09.17 Trojan.Win32.Small.bmd

Sophos 4.33.0 2008.09.17 -

Sunbelt 3.1.1645.1 2008.09.17 -

Symantec 10 2008.09.18 -

TheHacker 6.3.0.9.084 2008.09.17 Trojan/Dropper.Agent.tlq

TrendMicro 8.700.0.1004 2008.09.17 -

VBA32 3.12.8.5 2008.09.17 -

ViRobot 2008.9.17.1379 2008.09.17 -

VirusBuster 4.5.11.0 2008.09.17 -

Webwasher-Gateway 6.6.2 2008.09.18 -

Rising ! Ikarus ! Това е заложена руска "предвидливост" - но и тя е донякъде... Поздрави

http://www.virustotal.com/analisis/9fa083a...8053635ab99cc6b от същият файл но вече ексето :) Останалото е само регистрационни ключове ;) и то доста стари biggrin.gif

"Критиките обаче...искам да ги видя НЕ писано и преписвано." Nikssi, какво и от кого да преписвам ? Ето ти нещо различно - изтеглих обновената преди няколко дни Kaspersky Key Finder V1.4.3 - против правилата е да посочвам линк . Проверих файла по 5 начина - чист - изненадан съм ! И пак за всеки случай го унищожих - защото едва ли е чист - после ще се задейства "скрита заложба". Зная - можеш да направиш същото - най-добре е човек сам да се убеди. Мога да докажа мненията си - но не желая да изглежда отстрани като антиреклама на руската програма - тя също има свои предимства. Поздрави

"Критиките обаче...искам да ги видя НЕ писано и преписвано." Nikssi, какво и от кого да преписвам ? Ето ти нещо различно - изтеглих обновената преди няколко дни Kaspersky Key Finder V1.4.3 - против правилата е да посочвам линк . Проверих файла по 5 начина - чист - изненадан съм ! И пак за всеки случай го унищожих - защото едва ли е чист - после ще се задейства "скрита заложба". Зная - можеш да направиш същото - най-добре е човек сам да се убеди. Мога да докажа мненията си - но не желая да изглежда отстрани като антиреклама на руската програма - тя също има свои предимства. Поздрави

При кейгена на Аvast Pro се получиха изненади,а уж беше 100% чист при анализа във VIRUSTOTAL.Лошото е ,че когато се стартира тогава чак,се появяват последствията .А иначе EXE -то чисто,да, ама НЕ.

Съгласен съм. Преди малко Sophos Anti-Rootkit ми отстрани две "красиви" констатации от особено "чистия" ми компютър - нормално,къде ли не се разхождах. Препоръчвам този безплатен бисер - просто е ефективен !Хубава спомагателна програмка ! Поздрави

Съгласен съм. Преди малко Sophos Anti-Rootkit ми отстрани две "красиви" констатации от особено "чистия" ми компютър - нормално,къде ли не се разхождах. Препоръчвам този безплатен бисер - просто е ефективен !Хубава спомагателна програмка ! Поздрави

TNN , не смяташ ли вече започна да прекаляваш с тези "хубави програмки" . Доколкото знам и за KingSoft говореше така но....

Fix, британски и китайски продукт са несъизмерими по никой начин... Не пробвай, ако прецениш . Поздрави

Съгласен съм. Преди малко Sophos Anti-Rootkit ми отстрани две "красиви" констатации от особено "чистия" ми компютър - нормално,къде ли не се разхождах. Препоръчвам този безплатен бисер - просто е ефективен !Хубава спомагателна програмка ! Поздрави

Ако Sophos Anti-Rootkit е засякъл нещо - то това е рууткит. Обикновено тези "китове" се използват от хакерите. Не бих казал, че случката със засечен рууткит е нормална. В повечето случаи отстраняването му е невъзможно.

Ако Sophos Anti-Rootkit е засякъл нещо - то това е рууткит. Обикновено тези "китове" се използват от хакерите. Не бих казал, че случката със засечен рууткит е нормална. В повечето случаи отстраняването му е невъзможно.

А стига... ти току що изкара 99% от програмите, които откриват и премахват rootkit пълни боклуци.

А стига... ти току що изкара 99% от програмите, които откриват и премахват rootkit пълни боклуци.

Не, не са боклуци...

Просто веднъж пропуснат рууткит е сигнал, че може да има сериозни поразии по операционната система. Продължавам да твърдя, че премахването на рууткит е в повечето случаи невъзможно. Вземи да пробваш, ако искаш...

Редактирано от nologo (преглед на промените)

Не, не са боклуци...

Просто веднъж пропуснат рууткит е сигнал, че може да има сериозни поразии по операционната система. Вземи да пробваш, ако искаш...

И какво, заради един rootkit ще преинсталирам? biggrin.gif Ако трябва ще си играя месец, но няма да преинсталирам заради rootkit или каквато и да е друга заплаха, освен полиморфен вирус, за него нямам идея какво ще правя. Винаги има начин... :)

И какво, заради един rootkit ще преинсталирам? biggrin.gif Ако трябва ще си играя месец, но няма да преинсталирам заради rootkit или каквато и да е друга заплаха, освен полиморфен вирус, за него нямам идея какво ще правя. Винаги има начин... :P

Ами недей да преинсталираш. Ако ти се появи рууткит, стой си с него - щом ти харесва. Едно е констатация - съвсем друго е отстраняване. Аз не вярвам на нито една програма за пълно отстраняване на рууткит и последствията от хакерската атака. Аз просто споделям горчив опит от доста хакерски взломове, като последният беше преди няколко дни. Ще ти трябва около месец да разбереш наистина за какво става дума.

Редактирано от nologo (преглед на промените)

Спомагателна програма, която не показва ефективно справяне - за какво ми е ? В Root-спектъра Авира е добра - но не е идеална . Винаги съм готов за свеж Win след преинстал - но интересно ли е изобщо това...Отстраняване на рууткит е съвсем реално - но не са много можещите това програми . Поздрави

Спомагателна програма, която не показва ефективно справяне - за какво ми е ? В Root-спектъра Авира е добра - но не е идеална . Винаги съм готов за свеж Win след преинстал - но интересно ли е изобщо това...Отстраняване на рууткит е съвсем реално - но не са много можещите това програми . Поздрави

Дам. Имало разни спомагателни програми, дето се оправяли с рууткит...

Малко демо на туй чудо, наречено рууткит:

futo enhanced rootkit:

http://www.rootkit.com/vault/petersilberman/FUTo_enhanced.zip


badrkdemo

https://www.rootkit.com/vault/cardmagic/badrkdemo.rar


Reg hide

http://www.sysinternals.com/Files/RegHide.zip


hide files and folders

http://www.softstack.com/download/hff.zip
Повечето програми за сигурност се справят с тези чудесии, дето ги изброих в кода. :P В добавка: на сайта посочен по-долу има колекция от рууткитове.
http://www.rootkit.com/index.php

Снимка:

153u2w3.jpg

Редактирано от nologo (преглед на промените)

Кажете ако някои е пробвал AVG Интернет security(Много искам да я пробвам :P:lol6::huh: )

Не я виждам нещо по-класациите и само това ме спира

Редактирано от Androcure06 (преглед на промените)

http://www.2shared.com/file/3543199/424d4fd/sample_virus.html

74355156nl2.jpg

Като имам време ще проверя и другите...

Това е резултата от AVG за този архив

post-9719-1221859994_thumb.jpg

post-9719-1221860003_thumb.jpg

аваст не реагира при опит за сваляне на този архив и след като го сканирах пак нищо.

ЦИТАТ(B-boy[styLe] @ 15.09.2008г. в 00:43ч.)

КОД

http://www.2shared.com/file/3543199/424d4f...mple_virus.html

DrWeb -Проверени 18 файла, открити 10 заплахи, не реагира при сваляне, резултата е при ръчно сканиране на сваления файл.

Не отчита заплаха в adaway.rar, axrfgvek.rar, fucking shit virus.rar, kgqfweltgnr.rar, okmdepgb.rar и Proxy.rar ,

не е моя комп, не мога да продължа понататък с теста :)

sample.virus.jpg

Гледам, че горе се е обадил колега с Free версията на Avira. Моята е Pro. Разлики не би трябвало да има и все пак се вижда, че резултатите при сканирането на един и същ файл са различни.

Гледам и че времето при него е по-кратко, може би е настроена да не сканира дълбоко, или са зададени определен тип изключения? При мен Pro е с настройки по подразбиране, почти не съм пипал по тях, освен някои настройки за папки и дължина / големина / дни за пазене на логовете. Просто ми е интересно...

ПП. Гледам, че AVG горе брои инфекциите два пъти - веднъж архива, и втори път - съдържанието му. Макар че бройката едва ли означава нещо при сравняване на две различни програми.

Редактирано от Wankata (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.