Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

Гледай и се учи , на най-добрите не им е нужна дефиниция :giggle1:

 

Публикувано изображение

:lol6:  И, ако файлът се преименува и остане само с едно разширение какво ще се получи? Няма да се засече ли? Поиграй си повече де - направи го само .exe и го стартирай. Ще бъде анализиран и вероятно ще се установи вредоносното му действие. Пробвай, поиграй си и дай резултати да видим нещо интересно - как ще реагира АВ програма, която няма дефиниция, но има евристика и други технологии.

  • Отговори 2,2k
  • Прегледи 135,5k
  • Създадено
  • Последен отговор

:lol6:  И, ако файлът се преименува и остане само с едно разширение какво ще се получи? Няма да се засече ли? Поиграй си повече де - направи го само .exe и го стартирай. Ще бъде анализиран и вероятно ще се установи вредоносното му действие. Пробвай, поиграй си и дай резултати да видим нещо интересно - как ще реагира АВ програма, която няма дефиниция, но има евристика и други технологии.

 

Публикувано изображение:footinthemouth:

 

Ти да не си деинсталирал гумения Касперски от компютъра си , та си толкова активен напоследък ?!

Публикувано изображение

 

Ти да не си деинсталирал гумения Касперски от компютъра си , та си толкова активен напоследък ?!

 

По тази логика може и да не инсталирам програмата. Я ми кажи като се пробие кофата сиреч сандъка кво става?

И ако ще ползвам програмата само заради сандъка,защо да не ползвам Shadow Defender или нещо подобно a точно Comodo? :footinthemouth:

Ето и от мене нещичко.

Запазете в .bat

Написах го преди три месеца.

Тогава от VirusTotal го засякоха само 4 от 54 АВ-ни...

 

 

...

 

Изтрии го тоя код, тъй като Avast го засича като BV:Mewpet-B [Trj] при зареждането на страницата.

 

Публикувано изображение

Ето и от мене нещичко.

Запазете в .bat

Написах го преди три месеца.

Тогава от VirusTotal го засякоха само 4 от 54 АВ-ни...

 

Вече се засича...

 

Публикувано изображение

 

Индианецо, нали ти писах за свойството на гумата. Ако не вдеваш, да ти припомня ли?  :D  :D  :D

Редактирано от B-boy[StyLe]
премахнато е съдържанието на bat файла. (преглед на промените)

Публикувано изображение:footinthemouth:

 

Ти да не си деинсталирал гумения Касперски от компютъра си , та си толкова активен напоследък ?!

Мне, просто ми е интересно какво ще се случи и какви ще са резултатите от подобно действие. Защото двойното разширение много лесно се прескача, а анализът по поведение си е основната защита при отсъствие на дефиниция. Това е интересно. А и много легални и безвредни програми могат да бъдат пуснати с подобни двойни разширения. И какво ще се получи тогава? Фалшиви тревоги ли? 

А и м/у другото тия дни може да съм в Сандански или поне близо до него  ;)

Мне, просто ми е интересно какво ще се случи и какви ще са резултатите от подобно действие. Защото двойното разширение много лесно се прескача, а анализът по поведение си е основната защита при отсъствие на дефиниция. Това е интересно. А и много легални и безвредни програми могат да бъдат пуснати с подобни двойни разширения. И какво ще се получи тогава? Фалшиви тревоги ли? 

А и м/у другото тия дни може да съм в Сандански или поне близо до него  ;)

 

Sandbox-а не го бъркат единични и двойни разширения. В кой хотел ще бъдеш , може да се засечем някъде :gamer2:

 

 

Индианецо, нали ти писах за свойството на гумата. Ако не вдеваш, да ти припомня ли?  :D  :D  :D

 

Теб кой те натиска та звъниш ?

Sandbox-а не го бъркат единични и двойни разширения. В кой хотел ще бъдеш , може да се засечем някъде :gamer2:

 

 

Теб кой те натиска та звъниш ?

 

Кое ли? Троленето и хейтването ти!

Не видях нищо опасно в засечения адрес от Eset...но за да няма размирици подмених линка към иконата на adwcleaner.

 

За мен това си е fp от Eset:

 

http://www.herdprotect.com/ip-address-80.86.80.168.aspx

Една моя позната, която знам, че пренебрегва (главно несъзнателно) каквато и да е бдителност в Интернет и твърди, че има антивирусен продукт - не съм ходил в тях, но тя твърди, че общ наш приятел и бил инсталирал негова си собствена антивирусна - нещо, което не знам да е правил - ми даде една флашка да й хвърля някакви неща в нея. И понеже си и знам аз, плюх два пъти в пазвата, виртуализирах всички устройства с Шадоуа и ръгам. Нод-а разбира се пищи. Някакви стийлъри и вирус, които забравих да запазя (изгоряхаа след рестарт), но едно запазих. 

 

https://www.virustotal.com/bg/file/919e961e00ab420d212051e9710d71da6aa1be2f2735cf9769bae8d07a1599ba/analysis/1399987137/

 

46/52

 

Бъкана й беше флашката просто. След разархивиране, ако не го засече нещо, маркирайте да показва системните файлове...

Супер се ядосах. И познайте на колко хора без антивир я е дала. И й казвам, че това е безотговорно, тя седи ме гледа и не вдява... Не знам.... не е честно просто. Ма някаква такава, един вид: "Ко па толко?!" А интелигентен човек, млад...

nt.txt

Редактирано от Методи Дамянов (преглед на промените)

Една моя позната, която знам, че пренебрегва (главно несъзнателно) каквато и да е бдителност в Интернет и твърди, че има антивирусен продукт - не съм ходил в тях, но тя твърди, че общ наш приятел и бил инсталирал негова си собствена антивирусна - нещо, което не знам да е правил - ми даде една флашка да й хвърля някакви неща в нея. И понеже си и знам аз, плюх два пъти в пазвата, виртуализирах всички устройства с Шадоуа и ръгам. Нод-а разбира се пищи. Някакви стийлъри и вирус, които забравих да запазя (изгоряхаа след рестарт), но едно запазих. 

 

https://www.virustotal.com/bg/file/919e961e00ab420d212051e9710d71da6aa1be2f2735cf9769bae8d07a1599ba/analysis/1399987137/

 

46/52

 

Бъкана й беше флашката просто. След разархивиране, ако не го засече нещо, маркирайте да показва системните файлове...

Супер се ядосах. И познайте на колко хора без антивир я е дала. И й казвам, че това е безотговорно, тя седи ме гледа и не вдява... Не знам.... не е честно просто. Ма някаква такава, един вид: "Ко па толко?!" А интелигентен човек, млад...

 

Въобще не ми даде да го разархивирам.  :(

 

Публикувано изображение

 

Методи, не им се ядосвай на тия патици. Да се оправят като им откраднат паролата за фейбука :D

Редактирано от Mitsubishi Eclipse 2G (преглед на промените)

 

Въобще не ми даде да го разархивирам.  :(

 

Публикувано изображение

 

Методи, не им се ядосвай на тия патици. Да се оправят като им откраднат паролата за фейбука :D

Оле, аз не сложих ли парола? А, сложил съм (**). Да, не се сърдя, просто ми е добра позната и е интелигентна жена, аз заради тва се възмущавам...

Редактирано от Методи Дамянов (преглед на промените)

Една моя позната, която знам, че пренебрегва (главно несъзнателно) каквато и да е бдителност в Интернет и твърди, че има антивирусен продукт - не съм ходил в тях, но тя твърди, че общ наш приятел и бил инсталирал негова си собствена антивирусна - нещо, което не знам да е правил - ми даде една флашка да й хвърля някакви неща в нея. И понеже си и знам аз, плюх два пъти в пазвата, виртуализирах всички устройства с Шадоуа и ръгам. Нод-а разбира се пищи. Някакви стийлъри и вирус, които забравих да запазя (изгоряхаа след рестарт), но едно запазих. 

 

https://www.virustotal.com/bg/file/919e961e00ab420d212051e9710d71da6aa1be2f2735cf9769bae8d07a1599ba/analysis/1399987137/

 

46/52

 

Бъкана й беше флашката просто. След разархивиране, ако не го засече нещо, маркирайте да показва системните файлове...

Супер се ядосах. И познайте на колко хора без антивир я е дала. И й казвам, че това е безотговорно, тя седи ме гледа и не вдява... Не знам.... не е честно просто. Ма някаква такава, един вид: "Ко па толко?!" А интелигентен човек, млад...

 

 

Хич не съм учуден. В работата редовно идват такива "чисти" флашки аз ако взема да им се връзвам...

Имам една клиентка която мине не мине месец и ми носи флашката да и възстановявам повредените файлове - вместо папки само преки пътища :D

 

KIS 2015

 

kmj.exe: Trojan-GameThief.Win32.Magania.crwh

 

....., просто ми е добра позната и е интелигентна жена, аз заради тва се възмущавам...

 

Ама жена :D

Редактирано от nikssi (преглед на промените)

http://www3.zippyshare.com/v/71193856/file.html

http://www3.zippyshare.com/v/11578168/file.html

https://www.virustotal.com/bg/file/53beaf9b2506f715187eccf9d0d1e397e125b98e3a2bc37608cdc7e4161b6105/analysis/1400271938/

твърдия режим е настроен на ниво нормална защита, т.е. спира само файлове с лоша репутация

Редактирано от T H E P L A Y E R (преглед на промените)

Резултати за първия файл  https://www.virustotal.com/bg/file/a6ecd45c18ce714100b8168e879c51c51ff189f521837cb7353c4620e313ec72/analysis/1400328749/ Не ми се занимава с другите - те вероятно са с подобна репутация.  Сепчо ги праща директно в карантина. При съмнения за грешка много лесно се възстановяват.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.