Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

https://www.virustotal.com/bg/file/aace0ee7f519788d4f46d6f1e894b4c656dda1710307625847f422f1c462accf/analysis/1427740056/

http://rghost.net/8rW4W6gHs

касапа мълчи кът партизанин

Редактирано от ✯Б✯А✯Ш✯М✯А✯Й✯С✯Т✯О✯Р✯Ъ✯Т✯ (преглед на промените)

  • Отговори 2,4k
  • Прегледи 145,9k
  • Създадено
  • Последен отговор

 

...и блокира при включен Trusted Application Mode

 

16dc97d78b572ad66533483f14c54ecc.jpg

http://dox.bg/files/dw?a=befd98a177
http://dox.bg/files/dw?a=befd98a177

 

Касперски, след  пълно сканиране  последва Advanced Disinfection. След рестарт няма и помен от файловете. :no-no:

 

 

31.03.2015 17.37.09 Detected object (file) was deleted. C:\Users\Mitsubishi\Desktop\cr_mss3.exe File: C:\Users\Mitsubishi\Desktop\cr_mss3.exe Object name:: UDS:DangerousPattern.Multi.Generic Object type:: Unknown threat Time:: 31-Mar-15, 17:37

31.03.2015 17.36.22 Detected object (file) was deleted. C:\Users\Mitsubishi\Desktop\8a1.exe File: C:\Users\Mitsubishi\Desktop\8a1.exe Object name:: UDS:DangerousPattern.Multi.Generic Object type:: Unknown threat Time:: 31-Mar-15, 17:36
31.03.2015 17.31.08 Detected object (file) was deleted. C:\Users\Mitsubishi\Desktop\ppc.exe File: C:\Users\Mitsubishi\Desktop\ppc.exe Object name:: Trojan.Win32.Yakes.kexo Object type:: Trojan program Time:: 31-Mar-15, 17:31
31.03.2015 17.30.29 Detected object (file) was deleted. C:\Users\Mitsubishi\Desktop\cr_mss3(1).exe File: C:\Users\Mitsubishi\Desktop\cr_mss3(1).exe Object name:: Trojan.Win32.Yakes.kfeq Object type:: Trojan program Time:: 31-Mar-15, 17:30
 

Редактирано от Евгени Симеонов (преглед на промените)

Есет:

8018487r.png8018495N.png8018502B.png8018509P.png

 

При стартиране на последния:

8018510A.png

 

Как така развален файл? :D

Как така развален файл? :D

Ми NOD е изстрил заразата във въпросния архив. Втората снимка, се вижда тоянец в този архив. И за жалост, архива е станал неизползваем. Преполагам знаеш, че някой зарази, увреждат архивите?  ;)

Как така развален файл? :D

Предполагам че е повреден при свалянето....При повторно сваляне няма реакция от Есет, а на Комодо е същата...блокиран.

Засичане на Zemana с дефиниция на Kaspersky:

8018595u.png

Редактирано от NIKISHARK (преглед на промените)

...и блокира при включен Trusted Application Mode

 

16dc97d78b572ad66533483f14c54ecc.jpg

То така няма смисъл от другите модули, сичко непознато под ножа и тва е :)

То така няма смисъл от другите модули, сичко непознато под ножа и тва е :)

Ами не е точно така...има си и други компоненти които влияят на такова решение.

Ами не е точно така...има си и други компоненти които влияят на такова решение.

мисълта ми е че така ще се блокира всичко непознато и няма смисъл от обновяване на деф. и от файловия антивирус като цяло, лично аз ползвам само файловия антивирус, уеб гарда и поведенческия блокер, защото нямам нерви да отблокирвам постоянно кракнати игри, инсталатори и т.н.

Редактирано от ✯Б✯А✯Ш✯М✯А✯Й✯С✯Т✯О✯Р✯Ъ✯Т✯ (преглед на промените)

мисълта ми е че така ще се блокира всичко непознато и няма смисъл от обновяване на деф. и от файловия антивирус като цяло

Това е донякъде е вярно,но не важи за "познати файлове със добавки"...

Редактирано от NIKISHARK (преглед на промените)

мисълта ми е че така ще се блокира всичко непознато и няма смисъл от обновяване на деф. и от файловия антивирус като цяло, лично аз ползвам само файловия антивирус, уеб гарда и поведенческия блокер, защото нямам нерви да отблокирвам постоянно кракнати игри, инсталатори и т.н.

 

Не е така, защото представи си, имаш файл с доверен цифров подпис. Отваряш го, започва да се тегли нещо и лепваш конче. ;)

Kaspersky е една много добра програма за защита, и определено си струва да я ползваш с пълния обем от функции с които разполага.А за отблокирането,ако си сигурен в програмите,просто си ги добави в доверения списък.

вече за всичко има деф., бързаци :)

Това беше до преди появата на облачната технология. ;) Ако нямаш деф. за неизвестен файл?

Редактирано от Евгени Симеонов (преглед на промените)

Ако нямаш деф. за неизвестен файл?

имаш поведенчески блокер, който в касапа е един от най добрите, може би само битдефендерския в платената версия е по добър

мисълта ми е че така ще се блокира всичко непознато и няма смисъл от обновяване на деф. и от файловия антивирус като цяло, лично аз ползвам само файловия антивирус, уеб гарда и поведенческия блокер, защото нямам нерви да отблокирвам постоянно кракнати игри, инсталатори и т.н.

 

Само неизвестните в базата на Касперски се блокират. Някои доверени производители въпреки,че са в доверените приложения също се контролират. Който е ползвал Касапов с включен ТАМ може да е видял странни папки с правила. От типа на допълнително контролирани - например браузърите са такива.

Ми NOD е изстрил заразата във въпросния архив. Втората снимка, се вижда тоянец в този архив. И за жалост, архива е станал неизползваем. Преполагам знаеш, че някой зарази, увреждат архивите?  ;)

 

Това как ще се случи, след като файлът е в архив с парола...

Това какво е? При разархивиране, хваща зловредния код в exe-то. И го премахва.

rgh1427825975h.png

 

А тук, при пускане на сканиране, от самата антивирусна, вече е повреден.

opt1427826009x.png

Това какво е? При разархивиране, хваща зловредния код в exe-то. И го премахва.

rgh1427825975h.png

 

А тук, при пускане на сканиране, от самата антивирусна, вече е повреден.

opt1427826009x.png

Да, ама това е при разархивиране, а ти каза преди, че го премахва вътре в самия архив.

Малко уточнение-в единия случай, при свалянето позволих отваряне с архиватора,в другия първо свалих файла и след това разархивирах....Предполагам че, в първия случай ,антивирусната е повредила архива(тъй като има два идентични ,като означение,файла) още при опит за сваляне и разархивиране едновременно...

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.