Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

Това е подробна липсваща в снимките  допълнителна информация.   SEP 12  ми я предоставя -като ги поставя в карантина. 

  • Отговори 8,9k
  • Прегледи 625,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 12 часа, attj написа:

Сепчо ги прибира в карантина веднага след разархивиране  https://www.symantec.com/security_response/detected_writeup.jsp?name=Ransom.HiddenTear!g1&vid=56594

А Кихчо ко напрай,бай Тодоре?

Облачното сканиране на Кихчо блокира в карантина генератор на троянци -версия 797.  Сега ще проверявам  дали няма и нещо пропуснато.  Енджините на Авира и Битдефендер мълчат.

преди 1 час, attj написа:

Облачното сканиране на Кихчо блокира в карантина генератор на троянци -версия 797.  Сега ще проверявам  дали няма и нещо пропуснато.  Енджините на Авира и Битдефендер мълчат.

Журнал проверки 360 Total Security

Время проверки:2019-06-15 09:32:20
Продолжительность:01:53:51
Проверено объектов:341345
Угроз:1
Устранено угроз:1

Параметры проверки
----------------------
Проверка сжатых файлов:Нет
Механизм проверки:Движок Bitdefender, Движок Avira AntiVir

Область проверки
----------------------
Полная

Результат проверки
======================
Объекты высокой степени риска
----------------------
C:\$Recycle.Bin\S-1-5-21-1820266826-3525442086-4285158812-1001\$RGG22XT.exe    Win32/Trojan.Ransom.42d    Исправлено

преди 3 часа, attj написа:

Сега ще проверявам  дали няма и нещо пропуснато.  Енджините на Авира и Битдефендер мълчат.

Що ми се струва,че тия енжини се включват само при сканиране? Или нещо бъркам?

преди 1 час, attj написа:

C:\$Recycle.Bin\S-1-5-21-1820266826-3525442086-4285158812-1001\$RGG22XT.exe    Win32/Trojan.Ransom.42d    Исправлено

Ха това не е ли кошчето бре. Значи пропуск при сваляне и разхивиране. 

РАЗГЛЕЖДАЩИ ТОВА В МОМЕНТА   3 ПОТРЕБИТЕЛИ

И защо си с два профила? Само питам де...

Кихчо също се справя, няма фал.   Профилите са два, защото ползвах два компютъра с различни защити  едновременно. Мога да се включа и от смартфона - там пази Аваст.    Кихчовият енджин лови повече от румънския и немския енджини, дори взети заедно.  Още при старта на лаптопа ме уверява, че 1549 дни неспирно пази там  Win 8.1.  Без нито едно преинсталиране - а това е комплексна и безплатна програма.  Пет години не мога да разбера с какво закъснение китайците получават актуалните дефиниции от немския и румънския енджини.   Те уж са постоянно включени - ама мълчат, ако още не са им дошли последните актуализирани дефиниции.

преди 1 час, attj написа:

Пет години не мога да разбера с какво закъснение китайците получават актуалните дефиниции от немския и румънския енджини.   Те уж са постоянно включени - ама мълчат, ако още не са им дошли последните актуализирани дефиниции.

По-спомен преди време се забавяха дефинициите с около седмица. 

преди 1 час, attj написа:

Профилите са два, защото ползвах два компютъра с различни защити  едновременно.

Ама не пиши от два профила де ... че оня със забрадката само това и чака. 😄

Мога да си пиша от разни профили колкото ми харесва - този сегашният ми  е с друга китайска защита с  Rising Free 23. 01.79.34. Той също е актуален и откровено категорично също го препоръчвам пред и спрямо безплатните орязани версии на Касперски. На практика  безплатната стена на Комодо сама може да се пази и не ми е ясно за какво някои от Вас и добавят подобен безплатен орязан антивирус?  Сега очаквам отговори със смислени обосновки.

Защото sandbox-a или HIPS-а Comodo не са непробиваеми. В 99% от случаите стига, но никак не е зле да се комбинира с Kaspersky Free най-вече заради SystemWacther-a, който е доста ефективен срещу ransomware. Да не говорим, че KSN е по-добър от Cloud-а на Comodo и филтъра за страниците е по-добър също. А в проверката за rootkits се използва технологията от TDSSKiller-a.

А иначе мога да ти препоръчам да тестваш следните китайски продукти, ако още не си...струва си => WiseVector 2 StopX, Huorong Internet Security и Jingyun Antivirus. ;)

Смесването на програми на различни автори крие риск за сложни сработвания.  Затова предпочитам на различни ОС при различни устройства в самостоятелен режим безплатни неорязани версии на Сепчо, Кихчо, Комодко, Авастчо, Риско.   Безплатният  Касапчо вероятно ще ми докара повече затруднения, колкото полза....Странното е, че всичките мога да си ги купувам - пък ми са по-интересни безплатните възможности.     Все пак 15 години служебно ползвам редовно закупен  SEP и не виждам разлика в сравнение с условно безплатната възможност.   Янките съзнателно го допускат, това не е пиратство.  Така увеличават количеството на сътрудниците си.

преди 5 часа, NEY написа:

Смесването на програми на различни автори крие риск за сложни сработвания.  Затова предпочитам на различни ОС при различни устройства в самостоятелен режим безплатни неорязани версии на Сепчо, Кихчо, Комодко, Авастчо, Риско.   Безплатният  Касапчо вероятно ще ми докара повече затруднения, колкото полза....Странното е, че всичките мога да си ги купувам - пък ми са по-интересни безплатните възможности.     Все пак 15 години служебно ползвам редовно закупен  SEP и не виждам разлика в сравнение с условно безплатната възможност.   Янките съзнателно го допускат, това не е пиратство.  Така увеличават количеството на сътрудниците си.

Така е, но за съжаление няма програма, която да няма слаби страни. Оттам тръгва и понятието "многопластова" зашита, което не означава да се накачулят 10 антивирусни програми, а само такива предоставящи единични функции, които да запълнят евентуалните дупки. Но това е по-скоро приложимо за ентусиасти и тестери (защото обикновено те нямат нужда от чак такава защита и биха се оправили ако нещо се обърка при "смесването" на програмите). За начинаещите потребители може да се използва "смесване", от тип "инсталирай и забрави", (както бе мотото на Панда едно време) направено от напреднали потребители с предварително тествани настройки (а не да бъдат оставени сами да "смесват" компоненти).

Между другото Comodo и HIPS-а като цяло не са много добри в следенето на Memory Modifications като Process Hollowing/Doppelganging като SynAck и тук Kaspersky (или други антивирусни с възможности за засичане на Memory Modifications) отново са полезни. Причината HIPS-а и програмите с whitelisting да ги пропускат е, защото гадините се инжектират в доверени процеси и така заобикалят защитните механизми. Тук полезни са инструменти като Kaspersky SystemWatcher, AppGuard, Applocker, Software Restriction Policies, Malwarebytes Anti-Exploit т.н. Не съм сигурен, но би трябвало и Comodo Autosandbox-a да свърши работа де.

https://drop.me/on2vQA

Есет остави само този от 16-те файла

Screenshot-1.png

при стартиране Comodo го подпука с HIPS-а, OSArmor директно го блокира..

Screenshot-2.png

 

https://www.virustotal.com/gui/file/90bc051328108f100e2d4468e31ab40afe41306542ce535d3cb064aef7d0f647/detection

 

преди 1 час, NIKISHARK написа:

https://drop.me/on2vQA

Есет остави само този от 16-те файла

Screenshot-1.png

при стартиране Comodo го подпука с HIPS-а, OSArmor директно го блокира..

Screenshot-2.png

 

https://www.virustotal.com/gui/file/90bc051328108f100e2d4468e31ab40afe41306542ce535d3cb064aef7d0f647/detection

 

Symantec засече 15/16, остави точно същия файл и го блокира при стартиране...Благодаря за щамовете SHARK-и !!!

Screenshot_1.png

Screenshot_2.png

Rising  си мълчи отново трояноподобно и при всичките 16 файлчета ,сякаш ги закриля да се развиват.    ESET  мълчи само на това  https://www.virustotal.com/gui/file/90bc051328108f100e2d4468e31ab40afe41306542ce535d3cb064aef7d0f647/detection

преди 1 час, Станислав Маринов написа:

Касапа остави следните 2

 

Ами статирай ги де. Ще ги засе§е след няколко секунди.

преди 6 минути, Eclipse2G написа:

Ами статирай ги де. Ще ги засе§е след няколко секунди.

Сякаш не щат да стартират при китаеца Риско. Може и да не работят на Win XP.   Системата лети. Ще пробвам и с други файлчета - най-много компютърът пак да се превърне в бубарник и от Симантек да го регистрират като заплаха за киберсигурността.  Пък уж съм им сътрудник от други компютри.Пак става весело и е важно да не е скучно...

Secureaplus ми хваща вирус след като посетя един порно сайт почти винаги. Файла се появява в папка темп. Сега ми  е  в карантина , но намерих в интернет същия тегля го но не ми го засича за вирус. Искам да проверите да видя с какво си имам работа 

http://fbcadcam.com/fbcadcamph/folders/julius1/John%20julius%20inocencio/GroundControl-Windows.Portable.v1.25/GroundControl/PIL._imagingtk.pyd

8SRJyWk.jpg

PIL._imagingtk.pyd не съдържа заплаха според всички програми при Вирустотал.

преди 19 минути, NIKISHARK написа:

Symantec не хареса файла и го затри по лоша репутация...Мерси за гадинката и проверката,SHARK -и !!!

Screenshot_2.png

преди 13 минути, NIKISHARK написа:

Symantec засече всичко от двата архива...От първия при разархивиране засече 3 от файловете,а 4-ят беше изтрит при стартиране заради лоша репутация...От втория линк засече и двата файла при разархивиране....Мерси за проверката, SHARK-и !!!

Screenshot_1.png

Screenshot_2.png

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.