Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 12 часа, Лудият Учен написа:

И в двата файла, Касперски не вижда заплаха.

  • Отговори 8,9k
  • Прегледи 624,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 1 час, S197 написа:

И в двата файла, Касперски не вижда заплаха.

Изключено е да е фалшива тревога,тъй като твърде много програми засичат и двата файла като опасни...Поне моето скромно мнение е такова...Поздрави !!!

преди 17 минути, ТHEBOSS написа:

Привет на всички участници! Исках да питам, този файл прави ли нещо зловредно?

PetyaReal.bat 14.48 kB · 1 изтегляне

Внимание към този файл...Току-що ми криптира файловете,като преодоля защитата на Bitdefender...Добре,че Shadow Defender ме спаси и ми върна нормализирането на системата...Благодаря на ТHEBOSS  за проверката...

преди 14 минути, Лудият Учен написа:

Внимание към този файл...Току-що ми криптира файловете,като преодоля защитата на Bitdefender...Добре,че Shadow Defender ме спаси и ми върна нормализирането на системата...Благодаря на ТHEBOSS  за проверката...

Вирустоталът не го лови и си мислех че просто вади прозорец, че е криптирал. При мен нищо не криптирва, но аз съм с настройки на системата приложени от SysHardener.

 https://www.virustotal.com/gui/file/a111e0e871e93178b2d5d94e5fe7b1762437ea62ed1412f78c38681c4cb3d2ed/detection/f-a111e0e871e93178b2d5d94e5fe7b1762437ea62ed1412f78c38681c4cb3d2ed-1646587720

преди 4 минути, ТHEBOSS написа:

Вирустоталът не го лови и си мислех че просто вади прозорец, че е криптирал. При мен нищо не криптирва, но аз съм с приложени настройки на ситемата от SysHardener.

 https://www.virustotal.com/gui/file/a111e0e871e93178b2d5d94e5fe7b1762437ea62ed1412f78c38681c4cb3d2ed/detection/f-a111e0e871e93178b2d5d94e5fe7b1762437ea62ed1412f78c38681c4cb3d2ed-1646587720

Криптира,та пушек се вдига(без майтап)...Всички,които го отварят,да внимават на макс...

преди 9 минути, Лудият Учен написа:

Криптира,та пушек се вдига(без майтап)...Всички,които го отварят,да внимават на макс...

Можеш ли да го тестваш с някоя др. програма освен бита?

преди 15 минути, ТHEBOSS написа:

Можеш ли да го тестваш с някоя др. програма освен бита?

Току-що го тествах с AVAST с настройки на макс и резултатът беше същият-криптирани файлове и блокирана система...

преди 10 часа, ТHEBOSS написа:

Можеш ли да го тестваш с някоя др. програма освен бита?

Очаквано за мен стартирането се блокира по репутация от Сепчо и в сандбокса на Кихчо. Ако леля Станка изключи защитите и стартира, така ще се криптира, та после ще ме моли да и форматирам и преинсталирам системата.  Тя още кара само със стената на Комодо -защото била на БГ език. Някой с Комодо може ли да пробва?

преди 2 часа, attj написа:

Очаквано за мен стартирането се блокира по репутация от Сепчо и в сандбокса на Кихчо. Ако леля Станка изключи защитите и стартира, така ще се криптира, та после ще ме моли да и форматирам и преинсталирам системата.  Тя още кара само със стената на Комодо -защото била на БГ език. Някой с Комодо може ли да пробва?

A ako е от архив изкарано репутацията работи ли?

PetyaReal.zip

преди 25 минути, ТHEBOSS написа:

A ako е от архив изкарано репутацията работи ли?

PetyaReal.zip 2.59 kB · 0 изтегляния

Не е уместно да експериментирам на служебния компютър.  SEP 14 мълчи при изтегляне и сканиране.   Все още никой от Вирустотал не класифицира - странно е това   https://www.virustotal.com/gui/file/13c73df44ad152862ec9f54b815032f3721193257161f796a4b6721234683f4e?nocache=1 

Стартирах го у дома -Сепчо не го спря сега, но и нямам нищо криптирано. Рестарт и всичко изглежда нормално.

преди 42 минути, attj написа:

Стартирах го у дома -Сепчо не го спря сега, но и нямам нищо криптирано. Рестарт и всичко изглежда нормално.

При мен също нищо не криптира, само килна explorer.exe и като пуснах експлорера се показа прозорчето, че било криптирало

преди 25 минути, ТHEBOSS написа:

При мен също нищо не криптира, само килна explorer.exe и като пуснах експлорера се показа прозорчето, че било криптирало

При мен блокира браузъра  Google Chrome и рестартирах.   Странна буба. Симантек вече трябваше да е с дефиниция.

на 6.03.2022 г. в 21:39, ТHEBOSS написа:

Привет на всички участници! Исках да питам, този файл прави ли нещо зловредно?

PetyaReal.bat 14.48 kB · 3 изтегляния

Според Касперски, файла е от една година в тяхната база данни. Може и фейк да е.

преди 14 минути, S197 написа:

Според Касперски, файла е от една година в тяхната база данни. Може и фейк да е.

Ами,не е...С две програми го тествах...Щях да дам снимка,но вирусът блокира цялата система и единственото,които виждам е иконката на Shadow Defender-а отгоре...

на 6.03.2022 г. в 21:39, ТHEBOSS написа:

Привет на всички участници! Исках да питам, този файл прави ли нещо зловредно?

PetyaReal.bat 14.48 kB · 6 изтегляния

Това ти ли го писа?

на 6.03.2022 г. в 21:53, Лудият Учен написа:

Внимание към този файл...Току-що ми криптира файловете,като преодоля защитата на Bitdefender...Добре,че Shadow Defender ме спаси и ми върна нормализирането на системата...Благодаря на ТHEBOSS  за проверката...

 

на 6.03.2022 г. в 22:12, Лудият Учен написа:

Криптира,та пушек се вдига(без майтап)...Всички,които го отварят,да внимават на макс...

Е, супер. Скоро не се бях смял така. :) Голям майтап. Файлът никога няма да се открива от АВ програми. Даже и парола за преимен... опа, декриптиране си има: 24590 :)

преди 6 часа, tigertron написа:

Това ти ли го писа?

 

Е, супер. Скоро не се бях смял така. :) Голям майтап. Файлът никога няма да се открива от АВ програми. Даже и парола за преимен... опа, декриптиране си има: 24590 :)

А,Ванка,съжалявам...Не го бях предвидил това...

преди 6 часа, tigertron написа:

Е, супер. Скоро не се бях смял така. :) Голям майтап. Файлът никога няма да се открива от АВ програми. Даже и парола за преимен... опа, декриптиране си има: 24590 :)

А,Ванка,съжалявам...Не бях предвидил това...

преди 8 часа, tigertron написа:

Е, супер. Скоро не се бях смял така. :) Голям майтап. Файлът никога няма да се открива от АВ програми. Даже и парола за преимен... опа, декриптиране си има: 24590 :)

Обаче чешката и румънската програма проспиват ли стартирането!?  Без дори превантивно да блокират браузъра.   Какво пазят тогава!?  Авторите им има над какво да разсъждават. Често дори и веселото е и полезно.   

преди 22 часа, tigertron написа:

Това ти ли го писа?

 

Е, супер. Скоро не се бях смял така. :) Голям майтап. Файлът никога няма да се открива от АВ програми. Даже и парола за преимен... опа, декриптиране си има: 24590 :)

Не.

Защо няма да го добавят?

преди 21 минути, ТHEBOSS написа:

Не.

Защо няма да го добавят?

Защото няма нищо зловредно в него. Това е шега. Не криптира нищо, а преименува определени файлове в определени папки, затваря обвивката на операционната система (Shell-а) и затова изглежда, че е блокирал ОС, но това не е така и прави пинг на cloudflare-dns.com (1.1.1.1).

Мисля, че участниците тук знаят това и преглеждат скриптовете ;)

преди 9 часа, tigertron написа:

Мисля, че участниците тук знаят това и преглеждат скриптовете ;)

Какво говориш?  Моята леля Станка в сродна ситуация би си помислила, че и се е повредил лаптопа.  Може да не се сети  да рестартира. Тя е на 72 години.   Добре е, че автонандбокса на Комодо също блокира стартирането. Поне се вижда при кои вървят подобни "шеги". Единствено при които се допуска стартиране, а те са недоразвити програми.  Според мен.    

VBS/Dropper.ef според Макафи на първия файл. Сепчо мълчи, включително и при стартиране,  не го спря дори с моите настройки за строга репутация. Гатанка.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.