Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

"Пълни" приказки, спам и бира на тема Сигурност (втора част)

Featured Replies

Нищо ново не казваш. Обществена тайна е това. И не само антивирусните. Но е интересно четиво. Макар, че ако беше преведено, щеше да ми е по-лесно. :) 

  • Отговори 2,2k
  • Прегледи 308,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Честит Гергьовден на @B-boy/StyLe/ и всички именници във форума! Да сте живи и здрави!

  • ЧЕСТИТА НОВА ГОДИНА ! Много здраве и късмет на посещаващите секцията.  

  • Честита Нова Година момчета!!! Много здраве пожелавам на всички!

Публикувани изображения

Да, може и да не е доизпипан блокера - а аз си помислих че ме спасил сандъка на Кихо.

 

Здравствуйте,

В присланном Вами файле не найдено ничего вредоносного.

Sincerely yours,

Jessica Winter,

Junior Malware analyst.

_____________________

Kaspersky Lab

Bellevue, USA

 

 

 

Публикувано изображение

Ей Богу, .....

 

Започна като Батков. :giggle1:

 

Публикувано изображение

 Крайно неприемливо! Не може да те изхвърлят от ползвана ОС и да ти пипат пароли! И всичко това да е нормално.

Крайно неприемливо! Не може да те изхвърлят от ползвана ОС и да ти пипат пароли! И всичко това да е нормално.

На мене не ми пипаха паролите. Стига коментира преди да си се запознал с коментара ми!!!

Гледай клипа в темата и ще видиш че дори защитна програма не е сложена. И какво? Едно голямо нищо!

Редактирано от nikssi (преглед на промените)

На мене не ми пипаха паролите. Стига коментира преди да си се запознал с коментара ми!!!

Гледай клипа в темата и ще видиш че дори защитна програма не е сложена. И какво? Едно голямо нищо!

То и при мен все едно я нямаше Panda IS 2014. Как така ще ме изхвърлят от ОС? Само затова деинсталирах испанската програма. Защото тя не блокира атаката. Comodo  не я пропусна. Кое е голямото нищо!?

То и при мен все едно я нямаше Panda IS 2014. Как така ще ме изхвърлят от ОС? Само затова деинсталирах испанската програма. Защото тя не блокира атаката. Comodo  не я пропусна. Кое е голямото нищо!?

 

Кое ли? Това,че нищо не се промени. Нито ми блокира акаунта нито пък създаде нов акаунт с парола или без. 

Затова е голямото нищо с голяма буква. Хлапешко файлче правено в час по трудово.

Хлапешко или не - атаката следваше да бъде блокирана.  Privatefirewall 7 това само с хипс също вероятно ще го блокира. "В присланном Вами файле не найдено ничего вредоносного." И сега всички подобни нашега създадени файлчета... Касперски ще ги пропускат ли?  

Хлапешко или не - атаката следваше да бъде блокирана.  Privatefirewall 7 това само с хипс също вероятно ще го блокира. "В присланном Вами файле не найдено ничего вредоносного." И сега всички подобни нашега създадени файлчета... Касперски ще ги пропускат ли?  

 

Каква атака бе? Ти изобщо гледа ли клипа? Къде видя да е блокирана системата? Що се отнася до Касперски дори и стартиран файл се мести в малки ограничения. В малки ограничения има забрана за изключване на операционната система. Не си запознат и коментираш. Стига ве!

Ники , откога изключването и изхвърлянето от ползвана ОС не е атака!? Не коментирам паролите при акаунти - там има констатирани различия вероятно заради различни ОС. В този форум няколко съфорумци стартирахме файлчето на реални машини. Какво било станало на виртуалка не ме интересува - там разни буби се държат различно. Понякога дори не искат да стартират... 

Ники , откога изключването и изхвърлянето от ползвана ОС не е атака!? Не коментирам паролите при акаунти - там има констатирани различия вероятно заради различни ОС. В този форум няколко съфорумци стартирахме файлчето на реални машини. Какво било станало на виртуалка не ме интересува - там разни буби се държат различно. Понякога дори не искат да стартират... 

 

При мене на реална операционна система нищо не се получи.

При мене на реална операционна система нищо не се получи.

"Аз като го пусках на виртуалката без нищо какво стана ? Едно голямо нищо. Изхвърли ме и се логнах без никакъв проблем. Даже и парола не ми искаше." Това е твое мнение - не се касае за голямо нищо и го считам за коректно.

"Аз като го пусках на виртуалката без нищо какво стана ? Едно голямо нищо. Изхвърли ме и се логнах без никакъв проблем. Даже и парола не ми искаше." Това е твое мнение - не се касае за голямо нищо и го считам за коректно.

 

Едно голямо нищо е. Няма никаква вредоносна активност! Второто е,че на виртуалката няма никаква защитна програма. Windows XP SP3 без никакви ъпдейти. Считай каквото си искаш,то с радио говори ли се! Пък с грамофонна плоча да не говорим как е Публикувано изображение

Щом и от Касперски така казват... А аз нещо "май съм се объркал и на 13- ия ден прибързано съм деинсталирал Panda IS 2014.".. Заради констатирани пропуски.   Мнението на КасперскиЛабс  да си го четат феновете им - и нека те не забравят, че там също работят хора и те също грешат.

Щом и от Касперски така казват... А аз нещо "май съм се объркал и на 13- ия ден прибързано съм деинсталирал Panda IS 2014.".. Заради констатирани пропуски.   Мнението на КасперскиЛабс  да си го четат феновете им - и нека те не забравят, че там също работят хора и те също грешат.

 

Абе ти видя ли какво прави този .bat файл? Какво му е вредоносното? Я скивай тука и не се излагай https://www.virustotal.com/en/file/2e88045585d95bc3e3f6f1d96d473dddd6f1aab7b6e6dbc9355a4430703d6071/analysis/1407069885/

Ето ти и файла - това го дъфчем и предъфкваме от години.

 

@shift

@echo off

net user %username% ""

RUNDLL32.exe USER32.dll,LockWorkStation

Ето ти и Касперски ако схващаш за какво иде реч

 

Публикувано изображение

 

 

 Айде кажи ми какво стартира файла и ако не му се разреши какво ще стане. 

 

Пък после се обиждаш,че те наричам спамер. Мисли като пишеш.

И сега трябва да съм съгласен - че е допустимо и съвсем нормално изхвърляне на позватели от операционна система...   Браво Ники! Браво и на КасперскиЛабс!

И сега трябва да съм съгласен - че е допустимо и съвсем нормално изхвърляне на позватели от операционна система...   Браво Ники! Браво и на КасперскиЛабс!

 

Този файл може да си го направиш и ти. Хайде сега ми обясни какво му е вредоносното във този BAT файл? Защото тествания файл .EXE създава точно този файл,който пък от своя страна стартира легитимни приложения.  И ако е вредоносен този файл защо основните играчи във Вирус Тотал мълчат?

Можеш ли да обясниш без да клинчиш и преминаваш в разни състояния,които са непонятни за мене. Ясно и кратко. ЗАЩО считат файла за заплаха и защо дропнатият файл не го считат за заплаха?

Comodo докато бе без дефиниция блокираше стартирането на файлчето и за мен това е правилно. Има го в клипче на съфорумец. Не виждам дори и повод за спор.

Comodo докато бе без дефиниция блокираше стартирането на файлчето и за мен това е правилно. Има го в клипче на съфорумец. Не виждам дори и повод за спор.

 

1. Това на какво ти прилича? На разрешено ли?

 

Публикувано изображение

2. Клип правих ли без защитна програма? Правих. Искаш ли клип от реалната машина? Няма проблем да ти го направя,но няма да се вижда всичко.

3. Системата ми не е блокирана с парола след статиране и разрешаването на всички операции. Проблем с входа няма. Зловредни обекти няма.

Пак питам този път ще е с големи букви щот ми писна вече. ЗАЩО Е БЛОКИРАН ФАЙЛ,КОЙТО НЯМА ЗЛОВРЕДНО ПОВЕДЕНИЕ.

Всеки може да си направи такъв файл да излиза от системата си или да я гаси ако щеш.

Неделно четиво: 

To Kill a Centrifuge A Technical Analysis of What Stuxnet’s Creators Tried to Achieve (PDF) или как американци и израелци без малко да затрият Иран.

 

Подробен технически анализ на Stuxnet, плюс: значение и опасността от използването на кибер-физически (cyber-physical) заплахи.

 

 

This document summarizes the most comprehensive research on the Stuxnet malware so far: It combinesresults from reverse engineering the attack code with intelligence on the design of the attacked plant andbackground information on the attacked uranium enrichment process. It looks at the attack vectors of the twodifferent payloads contained in the malware and especially provides an analysis of the bigger and much morecomplex payload that was designed to damage centrifuge rotors by overpressure

 

Редактирано от Методи Дамянов (преглед на промените)

А дали е зловреден този файл

http://dox.bg/files/dw?a=f5482bb404

infected

А дали е зловреден този файл

http://dox.bg/files/dw?a=f5482bb404

infected

аваста го удари с твърдия режим на нормално

https://www.virustotal.com/bg/file/2dc8526b1d0cc92cb648a105a49f743833944d31b58c2789dc9e433dc55b8174/analysis/1407080541/

Редактирано от T H E P L A Y E R (преглед на промените)

А дали е зловреден този файл

 

http://dox.bg/files/dw?a=f5482bb404
infected

 

 

Не е достатъчно да се напише една парола в BAT файла.  :D

 

@shift

@echo off

net user %username% "1a2b3c"

RUNDLL32.exe USER32.dll,LockWorkStation

 

Файла е тъкмо за темата. В прочем Касапов с настройки по подразбиране задава въпрос. С твърди настройки блокаж! Ама защо да се пита човек...пак същата работа нито ми заключи компа нито пък направи нещо друго. Пълен ташак е тоя файл! Ма някои подскачат като ужилени :D

 

Публикувано изображение

 

Публикувано изображение

Редактирано от nikssi (преглед на промените)

А дали е зловреден този файл

 

 

Стартиран файла на виртуална машина без защита - http://dox.bg/files/dw?a=81daea84d3

Стартиран файла на виртуална машина без защита - http://dox.bg/files/dw?a=81daea84d3

 

Е този път на виртуалката заключи акаунта. На реалната ми машина обаче ми затвори акаунта , пиша си моята парола и пак си влизам без проблем.Още работа имаш. Явно при зададена парола не я нулира и да заключва и да не заключва паролата ми си работи. Тъй че дерзай :D

 

Те ти и Касапов

 

Публикувано изображение

 

 

А честито :)

Редактирано от nikssi (преглед на промените)

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.