Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

На кое не реагира. При стартирането на файла RadDriver.exe, дропнатият от него файл се засича и при мен:

787358.jpg

при мен го няма прозореца, КСНа не реагира

  • Отговори 2,4k
  • Прегледи 145,9k
  • Създадено
  • Последен отговор

Важното е, че НОД32 го засича. Без да го свалям. :D

Пробвах днес КИС 2015 на служебния, процеса си стой в паметта, КИС не реагира

Ми, че ако не си активирали KSN, естествено, че няма да го хване. :D

Първо, файлът беше блокиран при стартиране, разреших му и след малко прасето изквича, и ми изкара акъла...Това е въпросния файл:

 

7879815.jpg

Редактирано от Евгени Симеонов (преглед на промените)

Ми, че ако не си активирали KSN, естествено, че няма да го хване. :D

Първо, файлът беше блокиран при стартиране, разреших му и след малко прасето изквича и ми изкара акъла...Това е въпросния файл:

 

7879815.jpg

КСНа е активиран по подразбиране, не съм го спирал

Пробвах днес КИС 2015 на служебния, процеса си стой в паметта, КИС не реагира

 

И аз пробвах на служебния и KSOS 3 го ликвидира след стартиране. :)

Настройките на програмата дори са на минималните. Единствено хипса е конфигуриран.

 

С KSOS 4 мъка , мъка

 

edd849d4c853b062783206d8fb172670.jpg

Редактирано от nikssi (преглед на промените)

КСНа е активиран по подразбиране, не съм го спирал

 

Ами активирайте си тогава и Trusted Application Mode. Най-малкото ще блокира стартирането.

image.jpg

http://rghost.net/77qMvdf8n

infected

 

Twister Antivirus

 

f32b53144ab3af36.jpg  934fdde040ca04c5.jpg

Редактирано от Гост (преглед на промените)

http://rghost.net/77qMvdf8n

infected

 

Twister Antivirus

 

f32b53144ab3af36.jpg  934fdde040ca04c5.jpg

 

 

Касперски блокира стартирането и на двата файла, освен това ги бутна в група Untrusted. No defenitions are needed.  System secured. ;)

Редактирано от Евгени Симеонов (преглед на промените)

Касперски блокира стартирането и на двата файла, освен това ги бутна в група Untrusted. No defenitions are needed.  System secured. ;)

b0e5c46d8c7c38d7a68a35aa6c1911d9.jpg

и двата файла ги блокира по този начин кефи ме поведенческия анализ на китаеца

Редактирано от vasilevsa (преглед на промените)

http://rghost.net/6NdvLjyY5

infected

http://rghost.net/6NdvLjyY5

infected

 

 

KIS изтри 2. Другите са пратени.

787410.jpg

 

След това МВАМ откри едно PUP:

787411.jpg

 

 

И нещо и от мен тощу-що пристигнало в пощата ми:

http://dox.bg/files/dw?a=4c7d4698c0

Парола: infected

 

Virustotal: 1 / 57

 

Реакция на КИС:

787409.jpg

Реакция на Comodo:

7881532Z.png

 

Дори и да е зле антивируса,реакцията на HIPS-а и сандъка  показват колко необходими са в една защита .....

Редактирано от NIKISHARK (преглед на промените)

http://rghost.net/6NdvLjyY5

infected

 

Есет изтри 2, другите стартирани и блокирани от Comodo.

 

Редактирано от NIKISHARK (преглед на промените)

KIS изтри 2. Другите са пратени.

787410.jpg

 

След това МВАМ откри едно PUP:

787411.jpg

 

 

И нещо и от мен тощу-що пристигнало в пощата ми:

http://dox.bg/files/dw?a=4c7d4698c0

Парола: infected

 

Virustotal: 1 / 57

 

Реакция на КИС:

787409.jpg

https://www.virustotal.com/en/file/2bd3f4c4d0e8dae0e3c348a9fc6943de4eb40aa0eff3cee30715276dd7951866/analysis/1422464519/

Според вирустотал се лови от тенцент при мен не лови СТРАННО

http://rghost.net/6NdvLjyY5

infected

 

На виртуалката ми, 360TS остави 5 файла. Всичките бяха китайски, с подпис и определени от Уиндоуса за доверен издател. Получих, розови иконки на браузъра Експлорар, разни млади китайки /бяха хубави/ и някакви игри. Но и много допълнителни стартиращи се реклами, и отварящи се браузъри. Хитмат, няколко троянеца. Общо взето, неприятни неща, но не повлия на виртуалката.

 

 

И нещо и от мен тощу-що пристигнало в пощата ми:

http://dox.bg/files/dw?a=4c7d4698c0

Парола: infected

 

360TS го засече при разархивиране.

https://www.virustotal.com/en/file/2bd3f4c4d0e8dae0e3c348a9fc6943de4eb40aa0eff3cee30715276dd7951866/analysis/1422464519/

Според вирустотал се лови от тенцент при мен не лови СТРАННО

Ako си избрал да ползваш енджина на авира, а не техния локален енджин е напълно нормално да не лови

Кои да подпомагам - пробвам се всичко да ловя.  Обаче е трудно да се получи! 

И нещо и от мен тощу-що пристигнало в пощата ми:

 

 

d15338783afa7bfe.jpg

И нещо и от мен тощу-що пристигнало в пощата ми:

http://dox.bg/files/dw?a=4c7d4698c0

Парола: infected

 

Virustotal: 1 / 57

 

 

Преди 6 часа го изпратих - статус "under analisys"... Сега:

6c817a27130a3d73.jpg

 

Поредния Криптор...

 

VT 11/49 - бързо го добавят... +++ @Tigertron.

Редактирано от viperdick (преглед на промените)

Преди 6 часа го изпратих - статус "under analisys"... Сега:

6c817a27130a3d73.jpg

 

Поредния Криптор...

 

VT 11/49 - бързо го добавят... +++ @Tigertron.

Искаш да кажеш, че преди Авира не го е засичала?  :shock11:  Това означава, че ако беше стартиран, щеше да криптира файловете ти. :no-no:  360TS го засече, със собтвения си енджин.

 

П.П Малко уточнение, по предния ми пост. Част от троянците, засечени от Хитман, бяха самите exe файлове. Отново направих теста, самата система, не беше необратимо заразена. Нямаше активни зарази, поне не видях такива. Само млади и красиви китайки.  ;):D

Проведох същия тест, само че с НОД32. Разбрах, че трябва да си на интерактивен режим. Тогава, се започва питане на HIPS, та чак свят да ти се завие. А най добре, да се ползва режим с правила, тоест да си обучите HIPS, и после заключвате системата. Тогава, става непробиваема защита.

Редактирано от ghostBG86 (преглед на промените)

Искаш да кажеш, че преди Авира не го е засичала?  :shock11:  Това означава, че ако беше стартиран, щеше да криптира файловете ти. :no-no:  360TS го засече, със собтвения си енджин.

 

Да, не го засичаше, даже и с евристика, все пак беше нов файл.

 

И нещо и от мен тощу-що пристигнало в пощата ми:

 

Плюс това го стартирах под сянка на всички дялове - нищо не направи, поне видимо - снимки и документи без проблеми...

 

И вече с нова дефиниция, различна от по-горната:

Dear Sir or Madam,

Thank you for your email to Avira's virus lab.
Tracking number: INC01811668.
A listing of files alongside their results can be found below:File IDFilenameSize (Byte)Result28399941fountain_of_youth...re.scr37 KBMALWARE
Please find a detailed report concerning each individual sample below:FilenameResultfountain_of_youth...re.scrMALWARE
The file 'fountain_of_youth_treatment_centre.scr' has been determined to be 'MALWARE'. Our analysts named the threat 'TR/Cabhot.2820791'. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system. 

Редактирано от viperdick (преглед на промените)

Ako си избрал да ползваш енджина на авира, а не техния локален енджин е напълно нормално да не лови

Не си прав приятелю, тъй като при скениране работят всички енджини. Авирския  е само при резидентната защита. Промених настройките зададох собствения и пак не го хвана. Поведенческата се обади уж блокирах файла оказа се че нищо не е блокирала и ми криптира снимките, не че са важни де. Сериозен гаф на тенцент не мога да си обясня как в тотала лови а при мен спа като заклан

 

Да, не го засичаше, даже и с евристика, все пак беше нов файл.

 

 

Плюс това го стартирах под сянка на всички дялове - нищо не направи, поне видимо - снимки и документи без проблеми...

 

И вече с нова дефиниция, различна от по-горната:

Dear Sir or Madam,

Thank you for your email to Avira's virus lab.
Tracking number: INC01811668.
A listing of files alongside their results can be found below:File IDFilenameSize (Byte)Result28399941fountain_of_youth...re.scr37 KBMALWARE
Please find a detailed report concerning each individual sample below:FilenameResultfountain_of_youth...re.scrMALWARE
The file 'fountain_of_youth_treatment_centre.scr' has been determined to be 'MALWARE'. Our analysts named the threat 'TR/Cabhot.2820791'. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system. 

Лошо, значи не може да защити, от крипто гадините.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.