Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 2 минути, attj написа:

Да, затова там е заедно със  ZoneAlarmSecurity.

Стигнахме до съгласие, че това тогава, което каза е невярно и подвеждащо:

на 27.07.2020 г. в 14:08, attj написа:

Анвирчо е безплатен и доста неначинаещи ползватели могат да се пазят само с него, без никаква друга инсталирана защитна програма.

 

  • Отговори 8,9k
  • Прегледи 624,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

За мен не е кой знае какво пак да ме е налазила някаква буба.  Анвирчо може да се ползва и заедно със защитна стена без антивирус.  Това обаче е непрепоръчително за леля Станка.

Да, но пак ще се повторя. Не служи за пазене, а помага за дезинфекцията на вече компрометирана система. И пак не е панацея, защото не обхваща всички loading points. Затова специалистите не използват нея, защото хем не е за начинаещи, хем пък е с ограничени (да не кажа basic) възможности. Изискват се логове от специализирани инструменти, които ровят на дълбоко и предоставят по-обширна информация за състоянието на системата. Ако трябва да бъдем честни, не е нищо повече от Process Explorer, Process Hacker, KillSwitch, SystemExplorer и т.н. Не случайно и AnVir имаше възможност (не знам дали още я има) да запазва лог файл от HijackThis, но то и HijackThis е крайно недостатъчен и морално остарял (благодарско и на TrendMicro, че не го развиха), но винаги ще си го уважавам, защото бе първия такъв. Благодарско и на Sophos, че изоставиха Sandboxie и на Symantec, че съсипаха PCTools и т.н. Да не продължавам, че наистина ми става кофти като се сетя за т.нар. "Wasted" потенциал.

AnVir Task Manager Free може да помогне на ползвателя да види, установи и отстрани пропуски на защитната си програма.  Анвирчо по същество подпомага тези програми и осигурява допълнителни възможности.   За благодарност толкова енджини лъжливо упорито го класифицират за нежелан или с вредоносен код - вероятно за да не им понижава репутацията  https://www.kaldata.com/софтуер/anvir-task-manager-free-108058.html

  • 4 седмици по-късно...

Не иска логин и парола, а линка е изтекъл. Нормално...все пак минаха няколко дни, пък и вече почти всички го засичат.

JavaPlayer-8.9.5.9.7z

Парола: infected

Trojan.Win32.SelfDel.hqlk прибира в карантина веднага при разархивиране  безплатната ZoneAlarm Security -с дефиницията на Касперски.

на 25.08.2020 г. в 16:01, B-boy/StyLe/ написа:

Не иска логин и парола, а линка е изтекъл. Нормално...все пак минаха няколко дни, пък и вече почти всички го засичат.

JavaPlayer-8.9.5.9.7z

Парола: infected

 

Image 002.gif

"Скопецът на вируси" VirusScope, мачка по поведение...

Как може нито един антивирус да не реагира на този брутален фишинг сайт на ДСК, според Вирустотала???

https://jackmutablet.com/tfo/bg-BG/index.html?id=ba1fd5a24a1461317fed3b51cce17eafcountry=BG

https://www.virustotal.com/gui/url/61f993bc63d801a65295de0be8d0e793e818975eabea23942662a1b7b2064aad/detection

Че  сайта си има сертификат дори, тия дето са издали тоя сертификат cPanel Inc. ,спят ли или прибират "зелени извинителни бележки" ? 

преди 26 минути, Станислав Маринов написа:

Как може нито един антивирус да не реагира на този брутален фишинг сайт на ДСК, според Вирустотала???

https://jackmutablet.com/tfo/bg-BG/index.html?id=ba1fd5a24a1461317fed3b51cce17eafcountry=BG

https://www.virustotal.com/gui/url/61f993bc63d801a65295de0be8d0e793e818975eabea23942662a1b7b2064aad/detection

Че  сайта си има сертификат дори, тия дето са издали тоя сертификат cPanel Inc. ,спят ли или прибират "зелени извинителни бележки" ? 

Да, аз наскоро попаднах на томбола от рода на това:

https://support.google.com/faqs/answer/2952493?hl=en

и само Kaspersky засичаше измамата.

Този го пуснах за анализ на:

https://www.netcraft.com/

Иначе наистина е почти 1:1 с оригинала само, където на оригинала бачка линка с Архив новините. :)

https://www.dskdirect.bg/page/default.aspx?xml_id=/bg-BG/.login

преди 1 час, B-boy/StyLe/ написа:

Този го пуснах за анализ на:

https://www.netcraft.com/

Брей колко са бързи...вече го засича и Netcraft добавката и Google Safe Browsing:

SFqS9UG.png

TRFxYhc.png

Към първенците са вече и Kaspersky, Fortinet и Emsisoft.

  • 5 месеца по-късно...

Корейският КМ плеър е хубава безплатна програма и тя често си се ъпдейтва!  Като ползвате тяхна версия ъпдейтите пристигат сами.   Може и лично да пробвате.  Автосандбокс защитите ми така блокират ъпдейтите заради нови внедрявани с инсталатора буби - та после плеърът въобще не иска да работи.  При пробване на друг компютър  360 TS - Кихчо ги лови с дефиниции и ги поставя в карантина. После и плеърът си работи с последна версия.  Китаецът с усмивка и с лекота  отразява последни като поколение корейски атаки.  Повечето защитни програми ги проспиват тези неща, затова ги споделям точно в тази тема. На практика има ли безплатни програми!?  Няма да е лошо да я посъживим темата заедно.

на 28.02.2021 г. в 17:37, attj написа:

Няма да е лошо да я посъживим темата заедно.

Нищо чак толкова интересно няма напоследък.

Ето ти Spectre експлойта да си го имаш :

https://gofile.io/d/vr1Ti0  (леко е безполезен без CANVAS фреймуърка)

преди 1 час, attj написа:

За какво ми е такова нещо

Да си в крак с модата,според новините :lol6:(ако го бях пуснал преди 2-3 седмици щеше па да питаш кво е тва).
Обаче ме подсети за нещо-я пробвай тия 7 КБ,и кажи какво мислят твоите всевъзможни защити за тях:

https://gofile.io/d/GpuuKH

 

Благодарим предварително! :)

преди 23 минути, Вaсил написа:

Да си в крак с модата,според новините :lol6:(ако го бях пуснал преди 2-3 седмици щеше па да питаш кво е тва).
Обаче ме подсети за нещо-я пробвай тия 7 КБ,и кажи какво мислят твоите всевъзможни защити за тях:

https://gofile.io/d/GpuuKH

 

Благодарим предварително! :)

И аз благодаря, обаче  gofile.io използва неподдържан протокол. Пак трябва да разследвам с какво да надничам там.  Е - и утре е ден . А защитите ми с превантивно блокиране са най-доброто на тази тема в света.  Аз мога и без Касперски - за разлика от Би-бой  Георги. Е той също може, ама си харесва руското подсигуряване.   Ще пиша след проверка при осигурен достъп.

преди 3 минути, attj написа:

И аз благодаря, обаче  gofile.io използва неподдържан протокол.

Странно,работи без проблем с Хром. 
Тествай когато имаш време,обаче колкото повече време файла стои на VT толкова повече детекции ден след ден и трябва наново да го "произвеждам" :D  ( 10 за момента ) 

https://anonfiles.com/l2CaB687q9/111_exe

преди 2 минути, Вaсил написа:

Странно,работи без проблем с Хром. 
Тествай когато имаш време,обаче колкото повече време файла стои на VT толкова повече детекции ден след ден и трябва наново да го "произвеждам" :D  ( 10 за момента ) 

https://anonfiles.com/l2CaB687q9/111_exe

Васко,благодаря за гадинката...Avira Pro с детекция...

Screenshot_2.png

anonfiles.com използва неподдържан протокол.  Opera  при мен пак работи като защитна програма.

преди 5 минути, Лудият Учен написа:

Васко,благодаря за гадинката...Avira Pro с детекция...

Точно я засича като  Downloader. понеже е stager имплант който впоследствие си тегли компонентите.Може ли да пробваш как реагира на пълнофункционален имплант:

https://anonfiles.com/v3X2Ba8cqe/update_exe

преди 5 минути, attj написа:

anonfiles.com използва неподдържан протокол.  Opera  при мен пак работи като защитна програма.

Opera-Presto ли ползваш?!?

преди 19 минути, Вaсил написа:

Точно я засича като  Downloader. понеже е stager имплант който впоследствие си тегли компонентите.Може ли да пробваш как реагира на пълнофункционален имплант:

Мда,пак го лови с дефиниция...Благодаря за проверката,Васко !!!

Screenshot_1.png

Редактирано от Лудият Учен (преглед на промените)

преди 16 минути, Вaсил написа:

Точно я засича като  Downloader. понеже е stager имплант който впоследствие си тегли компонентите.Може ли да пробваш как реагира на пълнофункционален имплант:

https://anonfiles.com/v3X2Ba8cqe/update_exe

Opera-Presto ли ползваш?!?

Поддържам инсталирани 7-8 различни браузъри с настройките им.   Така надничам почти навсякъде - това е и причината да са толкова.     

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.