Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 49 минути, attj написа:

Надявам се показаните буби да не са от румънската лаборатория. За мен все е занимавка.   Въпросът е доколко е коректно спрямо другите вендори.

А бре,Тодоре...Разбира се,че не са от румънската лаборатория...MalwareBazaar...Така се казва сайтът ,от който най-често събирам буби

  • Отговори 8,9k
  • Прегледи 624,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

Едно време само с това се занимавах и то с реални заплахи, а не фейк .vbs ''заплахи''. Препоръчвам авира и аваст като втората предимството е репутацията и виртуалната кутия, иначе открива по малко реални заплахи по дефиниции, а за скенер по между другото HitmanPro. ;)

преди 6 минути, Deadly Puzzles написа:

Едно време само с това се занимавах и то с реални заплахи, а не фейк .vbs ''заплахи''. Препоръчвам авира и аваст като втората предимството е репутацията и виртуалната кутия, иначе открива по малко реални заплахи по дефиниции, а за скенер по между другото HitmanPro. ;)

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи

Името ясно говори за целта на въпросната тема.

Началото на темата 

 

https://www.upload.ee/files/14135632/633b04aa2a794fab5b0e23cb77b1d7a2bc2d69b1f2ec258b02317060d5731681.exe.html

VirusTotal - File - 633b04aa2a794fab5b0e23cb77b1d7a2bc2d69b1f2ec258b02317060d5731681

23/68

https://www.upload.ee/files/14135637/0da32b25f952af33d360d44dcac64bb94bbfe13149d13674f12acd4a94bbdc8c.exe.html

VirusTotal - File - 0da32b25f952af33d360d44dcac64bb94bbfe13149d13674f12acd4a94bbdc8c

6/68

https://www.upload.ee/files/14135669/f51f03f44d58094228377eb49e0b28d3b4d41da39eb7fac11ad878888d452284.vbs.html

VirusTotal - File - f51f03f44d58094228377eb49e0b28d3b4d41da39eb7fac11ad878888d452284

12/53

https://www.upload.ee/files/14135681/b936687e404fa454f7c61e9ee653d87ff07b973cbe4827fef25b8d4df3ca1a19.vbs.html

VirusTotal - File - b936687e404fa454f7c61e9ee653d87ff07b973cbe4827fef25b8d4df3ca1a19

5/58

преди 14 минути, Лудият Учен написа:

Bitdefender 4/4 детекция...

Screenshot_1.png

Screenshot_2.png

преди 29 минути, Лудият Учен написа:


image.png.b9a18f397243067e1fc329fb319151d1.png

Цитат

 

b936687e404fa454f7c61e9ee653d87ff07b973cbe4827fef25b8d4df3ca1a19.vbs
HEUR:Trojan.Script.Generic

633b04aa2a794fab5b0e23cb77b1d7a2bc2d69b1f2ec258b02317060d5731681.exe
UDS:Trojan-PSW.MSIL.Agensla.gen

0da32b25f952af33d360d44dcac64bb94bbfe13149d13674f12acd4a94bbdc8c.exe
UDS:Trojan.MSIL.Crypt.gen

f51f03f44d58094228377eb49e0b28d3b4d41da39eb7fac11ad878888d452284.vbs    
Открити    Открит е вредоносен обект    HEUR:Trojan-Downloader.Script.Generic

 

Всички заплахи неутрализирани. 

на 13.05.2022 г. в 0:58, nikssi написа:

Всички заплахи неутрализирани. 

Провери ли го допълнително лично?   Преди няколко дни стартирах 9 файлчета при премиум пакета на Варанчо.   Той нямаше дефиниции и уведомяваше за блокирани стартирания със сандбокса или с хипса - със съответно отразяване в карантина.  Уж всички заплахи бяха неутразизирани, а 3 от тях се бяха вписали успешно и се задействаха.  Вероятно атакуват и пробват едновременно по няколко различни начина.   Неподдържаните безплатни програми на Комодо вече не са като  непреодолими.    Логично си е - когато някой творец тренира преодоляване на програми на Битдефендер, Касперски, Симантек и т.н.,   нормално е да си има някакъв процент и на преодоляване.  Дори и сандбоксите не са на 100 %  надеждност.

преди 2 часа, attj написа:

Провери ли го допълнително лично?   Преди няколко дни стартирах 9 файлчета при премиум пакета на Варанчо.   Той нямаше дефиниции и уведомяваше за блокирани стартирания със сандбокса или с хипса - със съответно отразяване в карантина.  Уж всички заплахи бяха неутразизирани, а 3 от тях се бяха вписали успешно и се задействаха.  Вероятно атакуват и пробват едновременно по няколко различни начина.   Неподдържаните безплатни програми на Комодо вече не са като  непреодолими.    Логично си е - когато някой творец тренира преодоляване на програми на Битдефендер, Касперски, Симантек и т.н.,   нормално е да си има някакъв процент и на преодоляване.  Дори и сандбоксите не са на 100 %  надеждност.

Изтрити са при сваляне бре Тоше. 

преди 4 минути, nikssi написа:

Изтрити са при сваляне бре Тоше. 

Без да има нещо в карантина?  

преди 2 часа, attj написа:

Провери ли го допълнително лично?   Преди няколко дни стартирах 9 файлчета при премиум пакета на Варанчо.   Той нямаше дефиниции и уведомяваше за блокирани стартирания със сандбокса или с хипса - със съответно отразяване в карантина.  Уж всички заплахи бяха неутразизирани, а 3 от тях се бяха вписали успешно и се задействаха.  Вероятно атакуват и пробват едновременно по няколко различни начина.   Неподдържаните безплатни програми на Комодо вече не са като  непреодолими.    Логично си е - когато някой творец тренира преодоляване на програми на Битдефендер, Касперски, Симантек и т.н.,   нормално е да си има някакъв процент и на преодоляване.  Дори и сандбоксите не са на 100 %  надеждност.

Много се съмнявам в това, Най-вероятно са били някакви неактивни остатъци (или временни файлове). Sandbox-a на Comodo още е bulletproof поне засега. Единствено не може да блокира изходящи връзки с C&C сървърите и там се намесва стената. Вчерашните видеотестове, които публикувах в другата тема го показва. Съпорта все още е активен. Пратих им на лични онези DMP файлове от моите крашове преди няколко седмици (между другото не е крашвала оттогава и може би е било заради някое правило) и те ги погледнаха и се надявам да ги поправят в следващата версия на програмата.

на 13.05.2022 г. в 0:58, nikssi написа:


image.png.b9a18f397243067e1fc329fb319151d1.png

Всички заплахи неутрализирани. 

Още си на 21.3? Защо не 21.5 или тестовите 21.6/21.7? ;)

преди 54 минути, attj написа:

Без да има нещо в карантина?  

В карантина има и какво от това? Блокира се свалянето и се мести файла в карантината.

преди 21 минути, B-boy/StyLe/ написа:

Още си на 21.3? Защо не 21.5 или тестовите 21.6/21.7? ;)

Що пък да минавам на горна версия? 

преди 4 минути, nikssi написа:

В карантина има и какво от това? Блокира се свалянето и се мести файла в карантината.

Що пък да минавам на горна версия? 

За да пробваш.  Условно безплатната за домашно ползване версия на SEP 14 с агресивни настройки на сонара и по репутация всичко изтрива и не съм виждал ""вписвания".   Поне аз не съм виждал. Пак си я връщам и у дома.

преди 21 минути, nikssi написа:

В карантина има и какво от това? Блокира се свалянето и се мести файла в карантината.

Що пък да минавам на горна версия? 

Щото обичаше да тестваш преди и винаги беше с най-новата...явно тези времена са отминали...

Иначе съндъка на Comodo ще е трън в очите на vendor-ите на антивирусните още дълго време...Оправдания...

Цитат

That is not a defeat, considering that Bitdefender out of more than 1000 files only ransomware was passed and only 18 files were left over. Bitdefender free does not have ransomware remediation enabled and does not have sanbox either. Unlike comodo, which practically does not act as an antivirus but as a sanbox. If it is not for the sanbox, the machine would be destroyed in Comodo. Leaving over 900 files undeleted. Greetings.

https://malwaretips.com/threads/bitdefender-free-is-back.112875/page-6

Сега, платената на BD може би би постигнала същия успех, но при безплатните няма кой да бие още Comodo, а другите биха имали нужда от подпомагане. Сега сигурен съм, че комбото BD Free + Comodo би било супер, но ако трябваше да се избере само една от двете, мисля, че избора е ясен (поне при безплатните), Сега платените имат и те пясъчници, BB и други механизми и там резултата би бил друг и човек може да избере на базата на интерфейс, лекота, ефективност, цена, поддръжка и т.н., но при безплатните освен ако не добавят и те пясъчник или поне BD да добави Ransomware Remedation засега Comodo е една крачка напред било то и "само" заради пясъчника...

преди 2 минути, B-boy/StyLe/ написа:

Щото обичаше да тестваш преди и винаги беше с най-новата...явно тези времена са отминали...

 Няма да задълбавам за причината но може и да се включа отново още повече,че се смениха админите ... ;)

преди 23 минути, nikssi написа:

 Няма да задълбавам за причината но може и да се включа отново още повече,че се смениха админите ... ;)

Включи се -за да е интересно.    McAfee Endpoint Security също допуска безплатно ползване у дома.  Американските клиентски версии съвсем не са за поцденяване.   Пълнофункционални са и не досаждат като китайския  360 TS  с различни предложения. На Касперскилабс им се свиди да ни пуснат подобни безплатни възможности.  А може и финансово да не могат да си го позволят.

https://www.upload.ee/files/14144329/973ef70c49b46d6fa5ee78ac98bf50781867efe6ec6b896ea43ca681c5ddaead.exe.html

VirusTotal - File - 973ef70c49b46d6fa5ee78ac98bf50781867efe6ec6b896ea43ca681c5ddaead

28/69

https://www.upload.ee/files/14144336/4868798847f4641692a8488f4d3013989d0b81196ace44dac2a3e2e211a60fb1.cmd.html

VirusTotal - File - 4868798847f4641692a8488f4d3013989d0b81196ace44dac2a3e2e211a60fb1

3/58

https://www.upload.ee/files/14144346/ac668db916d579bf394d4212adb085af89464caa5d0045d5cd959b8ed9b3b4db.exe.html

VirusTotal - File - ac668db916d579bf394d4212adb085af89464caa5d0045d5cd959b8ed9b3b4db

27/68

https://www.upload.ee/files/14144356/665d44aeb07e8df7ba5ed0f002b22ade2421ff1e355caff4da7de17c59e03dd8.exe.html

VirusTotal - File - 665d44aeb07e8df7ba5ed0f002b22ade2421ff1e355caff4da7de17c59e03dd8

29/68

https://www.upload.ee/files/14144364/Linking_Solar_cells_PO.exe.html

VirusTotal - File - 3231fa56206279af22e79eba57ad3cabf74ea3a62a88a5d50ed7fb8625f5f64e

24/67

преди 25 минути, Лудият Учен написа:

Bitdefender с детекция 4/5...Пропусна втория файл...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Браво на F-Secure. Чувам, че са интегрирали технологията от beta енджина на безплатната Ultralight в F-Secure Safe 18. Той беше доста добър и лек тогава като го тествах навремето.

https://malwaretips.com/threads/f-secure-ultralight.98471/post-987889

преди 10 минути, B-boy/StyLe/ написа:

Браво на F-Secure. Чувам, че са интегрирали технологията от beta енджина на безплатната Ultralight в F-Secure Safe 18. Той беше доста добър и лек тогава като го тествах навремето.

https://malwaretips.com/threads/f-secure-ultralight.98471/post-987889

Жоре,от една страна интерфейсът на програмата е опростен и интуитивен...Но си мисля,че могат да сложат и още някоя-друга опция в настройките...Мое скромно мнение...Интересното е,че F-Secure имаше точни дефиниции и при 5-те файла...Deep Guard-а не се наложи въобще да влиза в употреба...

Не виждам смисъл да пробвам -при тези двете Симантек има дефиниции.

преди 59 минути, attj написа:

Не виждам смисъл да пробвам -при тези двете Симантек има дефиниции.

Тоше,има цели 5 файла...Може да тестваш някой...

Bitdefender  с точни дефиниции само за 3 от гадинките...Другите 2 бяха блокирани при старт...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

преди 2 часа, Лудият Учен написа:

 

image.png.4b8c9883063ed1160fc378cda9acab3a.png

Kaspersky Lab - UDS:Trojan-Downloader.VBS.SLoad.gen
62aed61363753c83b8a84253ce4b21b25253a2d56abba36e9ac4ef82ee0f2452.vbs
MD5: 0C1375C8FEB9A34BFF9962345B9FCE98

image.png

преди 2 часа, Лудият Учен написа:

image.png.5345d618e89bc50d6c95705d91c9250e.png

Име: HEUR:Trojan.Script.Generic
Точност: Евристичен анализ
Ниво на заплаха: Високо
Тип на обекта: Файл
Име на обекта: 9f48cd516e6734a1731f205e6c33687c74ed3fe46ea163e87b9bbf3d7d2dfb02.js
MD5: 167A7C90346F572135AEDD910E882229

 

Другите според ВТги засича.

преди 1 час, Лудият Учен написа:

Тоше,има цели 5 файла...Може да тестваш някой...

SEP 14  ми е още с настройки по подразбиране.   Всичките настройки лично съм ги пробвал и пак се чудя как да го настроя.  Например стената може да пищи за щяло и нещяло за разни връзки и атаки - без да се отчитат настройките на сонара и отделно по репутация. Има с какво да се занимава човек. С подобна програма човек себе си тества и е възможно и да сбърка.  С настройки на макс всичко непознато тотално се блокира.  KVRT на Касперски  дори е с блокиран старт -ако не е познат на съобществото на Симантек от повече от 2 дни и с поне 50 ползватели.   Нищо не се вписва при подобни настройки и е излишно да пробвам.  Това не е Комодо.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.