Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

За тези които знаят какво правят и на които им е скучно...

URL.txt

  • Отговори 8,9k
  • Прегледи 624,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 6 часа, B-boy/StyLe/ написа:

За тези които знаят какво правят и на които им е скучно...

URL.txt 30 B · 4 изтегляния

image.png.5c68598d629737023b86aee8c941c6b9.png

image.png.d2e00a447dbf8761caaf61d6f1a4bd3e.png

Цитат

ме на приложение: SearchProtocolHost.exe
Път на приложение: C:\Windows\System32
Компонент: Защита за файловете
Описание на резултат: Изтрито
Тип: Троянец
Име: HEUR:Trojan.MSIL.Crypt.gen
Точност: Евристичен анализ
Ниво на заплаха: Високо

image.png.63c27e90d15c2844b648b930855ac6bf.png

Цитат

Име на приложение: SearchProtocolHost.exe
Път на приложение: C:\Windows\System32
Компонент: Защита за файловете
Описание на резултат: Изтрито
Тип: Троянец
Име: HEUR:Trojan-Spy.MSIL.Noon.gen
Точност: Евристичен анализ
Ниво на заплаха: Високо

 

преди 23 минути, B-boy/StyLe/ написа:

Хареса ти казваш портала? Знаеше ли го, защото аз скоро "чух" за него? ;)

А , не. Радва меи то много. Ама сега ме мързи та пуснах първите три линка да загреем темата, че нещо заспахме ...

пп. Пуснах едно сърце алоуу да не си помисли някой нещо :D

През горния линк на Жорката в .TXT директен линк

image.png.22fbc10589ca16a0cd3c4317dd889bcf.png

UR2L.txt

 

Път на приложение: C:\Program Files\Microsoft\Edge\Application
Компонент: Защита за интернет
Описание на резултат: Блокирани
Тип: Злонамерена връзка
Име: h==========toolspab3.exe
Точност: Точно
Ниво на заплаха: Високо
Тип на обекта: Уеб страница
Име на обекта: toolspab3.exe
Причина: Защита с облака

Редактирано от nikssi (преглед на промените)

Неподходяща идея е за човек със защита на Симантек.  Сега за да тествам някакви файлчета -трябва да си изключа защитата по репутация.  Та нали уж лично съм я избрал да е трудно преодолима!? Ако ще я изключвам, за какво ми е въобще?  

  • 2 седмици по-късно...

уведомление

04 януари 2022, 21:19
От:
ПОЩЕНСКА БАНКА
Правното име на Пощенска банка е ЮРОБАНК България АД

ЮРОБАНК България АД
ул. Околовръстен път 260
София 1766
Тел.: 0700 18 555
Факс: +359 2 923 61 12
Email: [email protected]
www.postbank.bg

Уважаеми клиент,             
Ще получите този имейл за валидиране на вашия абонамент за M-токен.Чрез това мобилно приложение можете да потвърдите вашите трансакции .

За да го активирате, следвайте стъпките, описани тук:
натиснете тук!

**********************************************************************
Важно:
След регистрация за токън всички платежни операции ще се потвърждават с него.
Ние се грижим за Вашата сигурност онлайн и се опитваме да Ви държим защитени.
Ако имате допълнителни въпроси, не се колебайте да се свържете с нас на тел. 0700 18 555!
**********************************************************************

Искам защитата ми да им се подиграва на пробващи какво ли не, като тези тук    https://flingsloverset.com/?a=1150041&cr=50936&lid=17234&mh=WnJVTHN2S3ZRdXBCT05JYlplSHZiRVZOb2JiTm1yTGhrbGxzclotMzU4NzU%3D&mmid=2296&p=0&rf=uua&rn=zc4ZmZeUys4WmdeVEhG&t=notrack

  • 2 седмици по-късно...

Симантек не ми дава безплатно  да гледам филми - защото имало Уеб - JS атаки от сайта!   Блокира ми достъп и ми извежда съобщения.  Янките също правят грешки.   Да посъбудим темата - кажете има ли нещо с Вашите защитни програми?      Тук  https://www.filmifen.com/431-shibil-1967.html

преди 29 минути, attj написа:

Симантек не ми дава безплатно  да гледам филми - защото имало Уеб - JS атаки от сайта!   Блокира ми достъп и ми извежда съобщения.  Янките също правят грешки.   Да посъбудим темата - кажете има ли нещо с Вашите защитни програми?      Тук  https://www.filmifen.com/431-shibil-1967.html

ESET с дефиниция...Мерси за щама,Тоше !!!

 

Screenshot_2.png

преди 2 минути, Лудият Учен написа:

ESET с дефиниция...Мерси за щама,Тоше !!!

Screenshot_1.png

Не прибързвай. Гледам си безпроблемно там от други устройства - лаптоп и таблет с други защити и няма проблеми. Нека и други да кажат.

преди 1 минута, attj написа:

Не прибързвай. Гледам си безпроблемно там от други устройства - лаптоп и таблет с други защити и няма проблеми. Нека и други да кажат.

Па хубаво...Нека и другите да тестват...

[SID: 30878] Web Attack: JSCoinminer Download 55 атака заблокирована. Заблокирован трафик для следующего приложения: C:\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\CHROME.EXE       SEP 14 си е конкретен.  Атакуват браузъра ми.   Вероятно  е различно при други браузъри и защити.

преди 1 час, attj написа:

Симантек не ми дава безплатно  да гледам филми - защото имало Уеб - JS атаки от сайта!   Блокира ми достъп и ми извежда съобщения.  Янките също правят грешки.   Да посъбудим темата - кажете има ли нещо с Вашите защитни програми?      Тук  https://www.filmifen.com/431-shibil-1967.html

Kaspersky Security cloud free блокира зловредния линк...

Screenshot_1.png

преди 2 часа, attj написа:

Симантек не ми дава безплатно  да гледам филми - защото имало Уеб - JS атаки от сайта!   Блокира ми достъп и ми извежда съобщения.  Янките също правят грешки.   Да посъбудим темата - кажете има ли нещо с Вашите защитни програми?      Тук  https://www.filmifen.com/431-shibil-1967.html

BitDefender на същата страница...

Screenshot_1.png

Днес Symantec Endpoint Security 14  на служебния компютър не реагира и няма никакви съобщения. Разликата е в някои настройки. У дома ползвам безплатно клиентската версия, а в службата корпоративната с редовно закупен лиценз.   В службата има и допълнителна обща мрежова защитна стена, която е с отделни настройки.   Сепчо тук не отразява никакви атаки при същия браузър.    

Вероятно се касае за сложни сработвания на реагиралите програми  при сайта с филмите.  Днес мълчат   Webroot SecureAnywhere® AntiVirus, 360 TS и SEP 14.   Не помня от колко години посещавам този сайт. 

Пак има  JS-атака според Сепчо и е време за мнение на експертите.

https://www.upload.ee/files/13811612/71f16f21e8e3f590a2b2934e21512c66ed3316c20981152c0a8b6a936cafed45.dll.html

VirusTotal - File - 71f16f21e8e3f590a2b2934e21512c66ed3316c20981152c0a8b6a936cafed45

Ето гадинка,дето я засичат сравнително малко анти-вирусни програми...

преди 13 часа, attj написа:

Trojan.Gen.2   според Симантек

Това е интересно и опасно - вчера го отворих да го разглеждам като игнорирах блокирането по репутация.Лабораторията им го получава автоматично за проверка и изследване.  Бубата незабавно инфектира браузъра ми и незнайно как ми исталира RAV antivirus.  Сепчо вече го класифицира като   ML.Attribute.HighConfidence -това  се счита за една от най-опасните заплахи за операционната система. Обикновено заразява всички известни браузъри, като прикачва добавки, плъгини и други приложения. Заплаха от групата  Crypt Ransomware.  Изпратете го на тези, които още не реагират.

на 19.01.2022 г. в 21:08, attj написа:

 Да посъбудим темата - кажете има ли нещо с Вашите защитни програми?

image.png.485e9cf55050c9d9f2a464e8b291ee43.png

на 21.01.2022 г. в 10:06, attj написа:

Изпратете го на тези, които още не реагират.

image.png.35a3b4d3deafe3bf152969895fa232ce.png

Spoiler

image.png.0c0c67f09ddce0789493fb317e33292b.png

 

Kaspersky Threat Intelligence Portal

Аз пък пак си гледам филми там.  Ники, това творение   Crypt Ransomware да не е на КасперскиЛаб !?    Доста почиствах след мерака си да го разгледам какво прави.   

преди 8 часа, nikssi написа:

Всъщност това е моя линк. :) Аз го пратих още тогава и дори го сложих в bookmark-а да следя кога ще го засекат, но за съжаление още не са реагирали. :)

Тъй де, моя е този за същия файл:

https://opentip.kaspersky.com/049b6de73f1a9b0435e82483eecfbe39/

преди 2 часа, B-boy/StyLe/ написа:

Всъщност това е моя линк. :) Аз го пратих още тогава и дори го сложих в bookmark-а да следя кога ще го засекат, но за съжаление още не са реагирали. :)

Не знам твой ли е ама ... го пратих също. 

image.png.a5f1d4d493dbd5592507028cce9fc580.png

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.