Премини към съдържанието
  • Добре дошли!

    Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

    Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

     

capnemo

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Препоръчан отговор


преди 1 час, NIKISHARK написа:

Не знам къде и кои са другите..имам някакво обяснение....виж секцията с почистване........

дай да видим как сме тук:

https://www.upload.ee/files/10387066/c.rar.html

Screenshot-1.png

Norton с детекция след разархивиране...Мерси за проверката,NIKISHARK !!!

Screenshot_1.png

Сподели този отговор


Линк към този отговор
Сподели в други сайтове
преди 10 часа, NIKISHARK написа:

 

А и между другото-файла е определен като Ryuk Ransomware

https://blog.malwarebytes.com/cybercrime/malware/2019/01/ryuk-ransomware-attacks-businesses-over-the-holidays/

 

Моите любимци  Сепчо, Кихчо, Комодко и Сингапурчо нямат проблеми с тази буба.  Аз пък мога да си въртележкам разни комбинации с любимците си - съвсем законно и без си губя времето да крада разни лицензионни права.  Например постоянно мога да съм с Нодчо и без да го купувам -ама го считам за недоразвита и недоокомплектована програма. 

Сподели този отговор


Линк към този отговор
Сподели в други сайтове
преди 52 минути, attj написа:

Преди малко енджинът на Софос ми прави закачка - само той единствен лови някакво си файлче.  Сега е в карантина - ама трябва да го допроверявам. За да реша дали да го трия или възстановявам. Румънецът напоследък липсва при сингапурчо.  С такава програма трябва да се внимава.  Не е добър избор за неопитни ползватели.

  Бита отдавна е аут от сингапуреца.Жълтухите не си плащат членския внос. Аз хванах един вирус на Ахтопол, но няма как да ви го пратя за тест...

Сподели този отговор


Линк към този отговор
Сподели в други сайтове
публикувано (редактирано)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове
преди 26 минути, NIKISHARK написа:

Norton с детекция 4/4...Всичко беше унищожено при разархивиране на всеки един от файловете...Благодаря на NIKISHARK за щамовете...

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Screenshot_5.png


Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Още един: https://www.upload.ee/files/10391462/Account_Detalis.rar.html

Есет и Симантек с детекция-да видим другите...

Сподели този отговор


Линк към този отговор
Сподели в други сайтове
публикувано (редактирано)

https://www.virustotal.com/gui/file/88cbdd570b175a8218952947eacb0c0071e944423988078380aef7573277d90b/detection           https://www.virustotal.com/gui/file/cad22a8855f6abca30dd69e6f73ed33bb4d750771deab328ab0d6f39413b351f/detection                                     https://www.virustotal.com/gui/file/0ac2fb243fc734cf8eae2b1fa937edfa687fc73f282d915e005047ce2ad957f1/detection                https://www.virustotal.com/gui/file/0ac2fb243fc734cf8eae2b1fa937edfa687fc73f282d915e005047ce2ad957f1/detection                                               Универсалният антивирус от Сингапур ги арестува в карантина с дефиниции на ESET и AVG.   Нама пак  работа за стената на Комодо.

преди 10 часа, NIKISHARK написа:

Още един: https://www.upload.ee/files/10391462/Account_Detalis.rar.html

Есет и Симантек с детекция-да видим другите...

Сингапурчо го арестува в карантина с дефиниция на Нодчо   https://www.virustotal.com/gui/file/0c08a8fd398c79a146cf1274b94c4781e39e3b3430ed16c413edcbb9780f947d/detection

Редактирано от attj (преглед на промените)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Сподели този отговор


Линк към този отговор
Сподели в други сайтове
преди 1 час, NIKISHARK написа:

04.09.2019 20.15.02;Обнаруженный объект (файл) удален; GoogleUpdate.exe - Trojan-Spy.Win32.TheRat.gq
 

Сподели този отговор


Линк към този отговор
Сподели в други сайтове
преди 5 часа, NIKISHARK написа:

Norton с детекция при разархивиране...Мерси за файла на NIKISHARK !!!

Screenshot_1.png

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Rising мълчи, сандбоксът  на стената на Комодо блокира старта на бубата.  Attj  е наказан от  algor със забрана за публикуване за един месец - заради обидно реагиране с мнение спрямо глупости и изцепки на  Миро 20 в политическите теми.  Аз от много години харесвам тази комбинация за защита - просто тя е единствената напълно безплатна и с минимум фалшиви тревоги.  Китаецът обикновено все мълчи, все едно го няма, а стената на Комодо блокира само при наличие на причина.  Чудя се на тези с програмата  от Сингапур -  те няма да успеят да преброят сложните сработвания и фалшивите тревоги заради ползване на 12 енджина.  

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Търсих си да си пускам андроид приложения на уиндоус и си казах ще инсталирам https://www.bignox.com/

Спукаха ме защитите , като започнах инсталацията . Като свалих файла нищо. Спрях антивируса и накрая се инсталира NoxPlayer и WinZip Driver Updater.

Ето и директния линк за сваляне https://www.bignox.com/en/download/fullPackage И някаква антивирусна инсталира

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Подобни програми в повечето случаи се засичат като  " FusionCore"...Иначе казано-легитимен софтуер,който предлага инсталиране на допълнителни,рекламни програми,които не са свързани с  функционалността на основната програма... 

https://www.virustotal.com/gui/file/ed52b5a76fd32ea1722afd4de86b62c2d861e2ba6f7e92f516b276d26bb78eb6/detection

 

 

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

С 1000 предупреждения инсталирах , но не знам какво ми е снесло. Може наистина да е фалшива тревога.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Сподели този отговор


Линк към този отговор
Сподели в други сайтове
преди 11 часа, NIKISHARK написа:

nass.exe;HEUR:Backdoor.MSIL.NanoBot.gen

преди 11 часа, NIKISHARK написа:

Касперски мълчи.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

https://www.upload.ee/files/10481390/filein.zipx.html

Eset

Screenshot-1.png

https://www.upload.ee/files/10474977/Flvto_Youtube_Downloader.zipx.html

Screenshot-1.png

Освен виртуализацията,Comodo имат и една много удобна фунция в HIPS-а..

Screenshot-2.png

Редактирано от NIKISHARK (преглед на промените)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове
преди 29 минути, NIKISHARK написа:

https://www.upload.ee/files/10481390/filein.zipx.html

Eset

Screenshot-1.png

https://www.upload.ee/files/10474977/Flvto_Youtube_Downloader.zipx.html

Screenshot-1.png

Освен виртуализацията,Comodo имат и една много удобна фунция в HIPS-а..

Screenshot-2.png

AVIRA Pro с детекция на първия файл и тотален пропуск на втория...Мерси за щама на NIKISHARK !!!

Screenshot_1.png

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

https://www.virustotal.com/gui/file/e96cb5789144011faa725fc1ce7e7eed0bbc5501e7535acb1e202946056cc13e/detection

Второто файлче на NIKISHARK,много е неуловимо...Засега поне...

Kaspersky засече първата гадинка при стартирането на файлчето...Както и всички останали-пропуск на втория...

Screenshot_1.png

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Напишете отговор в тази тема...

×   Вмъкнахте текст, който съдържа форматиране.   Премахни форматирането на текста

  Разрешени са само 75 емотикони.

×   Съдържанието от линка беше вградено автоматично.   Премахни съдържанието и покажи само линк

×   Съдържанието, което сте написали преди беше възстановено..   Изтрий всичко

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Добави ново...