Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

Bitdefender с детекция 5/7... Остави следните файлчета...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Screenshot_5.png

Screenshot_6.png

Screenshot_7.png

  • Отговори 8,9k
  • Прегледи 624,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 20 часа, B-boy/StyLe/ написа:

Щото при строги настройки Comodo не блокира всичко. Хайде малко по-сериозно.

Комодо блокира старт - защо сонарът поставя в карантина буба с уж блокиран старт?    "" уж   стартирането им е блокирано в автосандбокса на Комодо... Има си съобщения от Комодо.    А сонарът на Симантек в същата секунда си лови  Trojan.Gen.2 и си го прибира в карантина.""   Това не се повтори повече при старта на следващите файлчета.   За мен не се касае за надпреварване при отреагиране.    Автосандбоксът на Комодо и той не е непреодолим -така си мисля.  Смятам още да си стоя с двете американски програми. Поне не е скучно.

преди 19 часа, B-boy/StyLe/ написа:

Ами дай ги тези логове де. Ако "атаките" от сонара са от папката C:\VTRoot е преодолян чушки. Като цяло все едно да кажеш, че сонара е преодолян...

Явно не четеш. Пясъчника ги прибира в следната папка. Това не означава, че сонара няма достъп до нея, но реално те не могат да заразят системата, защото там е виртуализаран. Като почистиш пясъчника и папката изчезва и сонара ще мълчи. Пък и ако нямаш антивирусния компонент това, че даден файл е блокиран, не означава, че ще бъде изтрит. Може сонара да го засича от папката в която си го свалил. Това не означава, че Comodo не си е свършил работата.

Има си тема за Comodo, не спами в тази.

преди 5 минути, B-boy/StyLe/ написа:

Има си тема за Comodo, не спами в тази.

Нямам подобна цел. Сонарът на Симантек и той не е вездесъщ.   Аз  при следващ подобен случай ще Ви  покажа логове.  Обаче изглежда такива случаи са много рядко. Нормално си е.  За мен е удоволствие едновременното ползване на Симантек и Комодо.   

https://www.upload.ee/files/14169376/d975162aab9a7b2937c8be5dff190b7378d20b713f05a729074775ee260dc704.exe.html

VirusTotal - File - d975162aab9a7b2937c8be5dff190b7378d20b713f05a729074775ee260dc704

21/60

https://www.upload.ee/files/14169384/0574902b2ed2f0f64afd99fdf88d2b3605a95e8e8625e3cb9e2bcf20843780f1.exe.html

VirusTotal - File - 0574902b2ed2f0f64afd99fdf88d2b3605a95e8e8625e3cb9e2bcf20843780f1

21/68

https://www.upload.ee/files/14169389/6ab33e4765c258fee2e409908df318483a5a7de454287b911b5645fd68ac36d8.exe.html

VirusTotal - File - 6ab33e4765c258fee2e409908df318483a5a7de454287b911b5645fd68ac36d8

26/68

https://www.upload.ee/files/14169398/6b7f36519cdc4a69ebc2e6986331da18741bdb3eaf1f6dc4bd7e8acc3db77382.doc.html

VirusTotal - File - 6b7f36519cdc4a69ebc2e6986331da18741bdb3eaf1f6dc4bd7e8acc3db77382

14/62

https://www.upload.ee/files/14169404/a026930a4bbda6d145795ea1f81d6383c86a9162b35bc9fe6c2c7c467ff153a6.js.html

VirusTotal - File - a026930a4bbda6d145795ea1f81d6383c86a9162b35bc9fe6c2c7c467ff153a6

8/58

https://www.upload.ee/files/14169412/50f1667e36941046a757e016ff4ed55ccb8ce37925858cc1b14ac6a2930974ae.js.html

VirusTotal - File - 50f1667e36941046a757e016ff4ed55ccb8ce37925858cc1b14ac6a2930974ae

4/56

https://www.upload.ee/files/14169415/50251a96ca20c6b376a12a2b52d0485729876b57bf7fa11cb3d5d1f123c5c353.exe.html

VirusTotal - File - 50251a96ca20c6b376a12a2b52d0485729876b57bf7fa11cb3d5d1f123c5c353

22/68

https://www.upload.ee/files/14169416/c806577d0db427eab26a88d10b4e8dc8f2dbd3ffaed95d1750123bb36d9e39d5.vbs.html

VirusTotal - File - c806577d0db427eab26a88d10b4e8dc8f2dbd3ffaed95d1750123bb36d9e39d5

6/58

преди 34 минути, Лудият Учен написа:

https://www.upload.ee/files/14169376/d975162aab9a7b2937c8be5dff190b7378d20b713f05a729074775ee260dc704.exe.html

VirusTotal - File - d975162aab9a7b2937c8be5dff190b7378d20b713f05a729074775ee260dc704

21/60

https://www.upload.ee/files/14169384/0574902b2ed2f0f64afd99fdf88d2b3605a95e8e8625e3cb9e2bcf20843780f1.exe.html

VirusTotal - File - 0574902b2ed2f0f64afd99fdf88d2b3605a95e8e8625e3cb9e2bcf20843780f1

21/68

https://www.upload.ee/files/14169389/6ab33e4765c258fee2e409908df318483a5a7de454287b911b5645fd68ac36d8.exe.html

VirusTotal - File - 6ab33e4765c258fee2e409908df318483a5a7de454287b911b5645fd68ac36d8

26/68

https://www.upload.ee/files/14169398/6b7f36519cdc4a69ebc2e6986331da18741bdb3eaf1f6dc4bd7e8acc3db77382.doc.html

VirusTotal - File - 6b7f36519cdc4a69ebc2e6986331da18741bdb3eaf1f6dc4bd7e8acc3db77382

14/62

https://www.upload.ee/files/14169404/a026930a4bbda6d145795ea1f81d6383c86a9162b35bc9fe6c2c7c467ff153a6.js.html

VirusTotal - File - a026930a4bbda6d145795ea1f81d6383c86a9162b35bc9fe6c2c7c467ff153a6

8/58

https://www.upload.ee/files/14169412/50f1667e36941046a757e016ff4ed55ccb8ce37925858cc1b14ac6a2930974ae.js.html

VirusTotal - File - 50f1667e36941046a757e016ff4ed55ccb8ce37925858cc1b14ac6a2930974ae

4/56

https://www.upload.ee/files/14169415/50251a96ca20c6b376a12a2b52d0485729876b57bf7fa11cb3d5d1f123c5c353.exe.html

VirusTotal - File - 50251a96ca20c6b376a12a2b52d0485729876b57bf7fa11cb3d5d1f123c5c353

22/68

https://www.upload.ee/files/14169416/c806577d0db427eab26a88d10b4e8dc8f2dbd3ffaed95d1750123bb36d9e39d5.vbs.html

VirusTotal - File - c806577d0db427eab26a88d10b4e8dc8f2dbd3ffaed95d1750123bb36d9e39d5

6/58

Bitdefender с детекция 8/8...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Screenshot_5.png

Screenshot_6.png

Screenshot_7.png

Screenshot_8.png

Първите 7 файлчета са с блокирано изтегляне поради налични дефиниции на  ЕСЕТ и Симантек.  Само осмият го изтеглих успешно и при стартиране го блокира автосандбоксът на Комодо,  при мълчание на сонара на Симантек.  Висока е вероятността Сепчо с либерални настройки да го пропусне.  Не ми се рискува с изключен Комодо.  Безпроблемно справяне като за  безплатна защита.   Следва изтриване на съдържанието в карантините -за да няма грешки.

https://www.upload.ee/files/14179180/663d6c13085975c11d0014705d9233430ab84ff53d0dd1a74b8e387c1e6f9dad.exe.html

VirusTotal - File - 663d6c13085975c11d0014705d9233430ab84ff53d0dd1a74b8e387c1e6f9dad

29/69

https://www.upload.ee/files/14179182/6e60f3dd9dac4be1fbeb15c9264c26c087c2af426fbfa00cbf663d178a2cacbc.js.html

VirusTotal - File - 6e60f3dd9dac4be1fbeb15c9264c26c087c2af426fbfa00cbf663d178a2cacbc

2/57

https://www.upload.ee/files/14179186/fb6eb7efdf26e5f8eaab963dab6a7fb808724a4288d4df1fb8f146e13471e53d.exe.html

VirusTotal - File - fb6eb7efdf26e5f8eaab963dab6a7fb808724a4288d4df1fb8f146e13471e53d

20/69

https://www.upload.ee/files/14179192/1ec2c2c0a29c16146400c52880e887cfae57223b2b621c0f433ef9b619af5343.vbs.html

VirusTotal - File - 1ec2c2c0a29c16146400c52880e887cfae57223b2b621c0f433ef9b619af5343

15/58

https://www.upload.ee/files/14179200/3f7221a464943eb60d1ad7d37a5babd2dad94e8870d27b841d90c400c01a6f4f.js.html

VirusTotal - File - 3f7221a464943eb60d1ad7d37a5babd2dad94e8870d27b841d90c400c01a6f4f

13/57

https://www.upload.ee/files/14179204/565bb91df334f7ffda019e174fdd210ff29f08f3657cc90cedda0db73e02fc3c.js.html

VirusTotal - File - 565bb91df334f7ffda019e174fdd210ff29f08f3657cc90cedda0db73e02fc3c

15/58

https://www.upload.ee/files/14179222/6c4bc6376afa8933e2556c688ec911642bcd86d44120cdd69240f0197fa08b9f.js.html

VirusTotal - File - 6c4bc6376afa8933e2556c688ec911642bcd86d44120cdd69240f0197fa08b9f

14/58

https://www.upload.ee/files/14179228/c1029f0b5f4f6dfbe0fe656f075cbb5ccc2fc308087db21438d73394b75ea020.js.html

VirusTotal - File - c1029f0b5f4f6dfbe0fe656f075cbb5ccc2fc308087db21438d73394b75ea020

10/56

преди 42 минути, Лудият Учен написа:

https://www.upload.ee/files/14179180/663d6c13085975c11d0014705d9233430ab84ff53d0dd1a74b8e387c1e6f9dad.exe.html

VirusTotal - File - 663d6c13085975c11d0014705d9233430ab84ff53d0dd1a74b8e387c1e6f9dad

29/69

https://www.upload.ee/files/14179182/6e60f3dd9dac4be1fbeb15c9264c26c087c2af426fbfa00cbf663d178a2cacbc.js.html

VirusTotal - File - 6e60f3dd9dac4be1fbeb15c9264c26c087c2af426fbfa00cbf663d178a2cacbc

2/57

https://www.upload.ee/files/14179186/fb6eb7efdf26e5f8eaab963dab6a7fb808724a4288d4df1fb8f146e13471e53d.exe.html

VirusTotal - File - fb6eb7efdf26e5f8eaab963dab6a7fb808724a4288d4df1fb8f146e13471e53d

20/69

https://www.upload.ee/files/14179192/1ec2c2c0a29c16146400c52880e887cfae57223b2b621c0f433ef9b619af5343.vbs.html

VirusTotal - File - 1ec2c2c0a29c16146400c52880e887cfae57223b2b621c0f433ef9b619af5343

15/58

https://www.upload.ee/files/14179200/3f7221a464943eb60d1ad7d37a5babd2dad94e8870d27b841d90c400c01a6f4f.js.html

VirusTotal - File - 3f7221a464943eb60d1ad7d37a5babd2dad94e8870d27b841d90c400c01a6f4f

13/57

https://www.upload.ee/files/14179204/565bb91df334f7ffda019e174fdd210ff29f08f3657cc90cedda0db73e02fc3c.js.html

VirusTotal - File - 565bb91df334f7ffda019e174fdd210ff29f08f3657cc90cedda0db73e02fc3c

15/58

https://www.upload.ee/files/14179222/6c4bc6376afa8933e2556c688ec911642bcd86d44120cdd69240f0197fa08b9f.js.html

VirusTotal - File - 6c4bc6376afa8933e2556c688ec911642bcd86d44120cdd69240f0197fa08b9f

14/58

https://www.upload.ee/files/14179228/c1029f0b5f4f6dfbe0fe656f075cbb5ccc2fc308087db21438d73394b75ea020.js.html

VirusTotal - File - c1029f0b5f4f6dfbe0fe656f075cbb5ccc2fc308087db21438d73394b75ea020

10/56

Avira Pro с детекция 5/8...

Screenshot_1.png

преди 1 час, Лудият Учен написа:

https://www.upload.ee/files/14179180/663d6c13085975c11d0014705d9233430ab84ff53d0dd1a74b8e387c1e6f9dad.exe.html

VirusTotal - File - 663d6c13085975c11d0014705d9233430ab84ff53d0dd1a74b8e387c1e6f9dad

29/69

https://www.upload.ee/files/14179182/6e60f3dd9dac4be1fbeb15c9264c26c087c2af426fbfa00cbf663d178a2cacbc.js.html

VirusTotal - File - 6e60f3dd9dac4be1fbeb15c9264c26c087c2af426fbfa00cbf663d178a2cacbc

2/57

https://www.upload.ee/files/14179186/fb6eb7efdf26e5f8eaab963dab6a7fb808724a4288d4df1fb8f146e13471e53d.exe.html

VirusTotal - File - fb6eb7efdf26e5f8eaab963dab6a7fb808724a4288d4df1fb8f146e13471e53d

20/69

https://www.upload.ee/files/14179192/1ec2c2c0a29c16146400c52880e887cfae57223b2b621c0f433ef9b619af5343.vbs.html

VirusTotal - File - 1ec2c2c0a29c16146400c52880e887cfae57223b2b621c0f433ef9b619af5343

15/58

https://www.upload.ee/files/14179200/3f7221a464943eb60d1ad7d37a5babd2dad94e8870d27b841d90c400c01a6f4f.js.html

VirusTotal - File - 3f7221a464943eb60d1ad7d37a5babd2dad94e8870d27b841d90c400c01a6f4f

13/57

https://www.upload.ee/files/14179204/565bb91df334f7ffda019e174fdd210ff29f08f3657cc90cedda0db73e02fc3c.js.html

VirusTotal - File - 565bb91df334f7ffda019e174fdd210ff29f08f3657cc90cedda0db73e02fc3c

15/58

https://www.upload.ee/files/14179222/6c4bc6376afa8933e2556c688ec911642bcd86d44120cdd69240f0197fa08b9f.js.html

VirusTotal - File - 6c4bc6376afa8933e2556c688ec911642bcd86d44120cdd69240f0197fa08b9f

14/58

https://www.upload.ee/files/14179228/c1029f0b5f4f6dfbe0fe656f075cbb5ccc2fc308087db21438d73394b75ea020.js.html

VirusTotal - File - c1029f0b5f4f6dfbe0fe656f075cbb5ccc2fc308087db21438d73394b75ea020

10/56

ESET NOD 32 с детекция 8/8...В карантина са 7/8...Единият файл беше блокиран...

Screenshot_1.png

Симантек допусна изтеглянето на 5 файлчета от тези 8,  като после блокира старта им.    Заради хипса на Комодо отново съм със свеж  Win 10.   Непредсказуеми са сложните сработвания.  За кой ли път през последните години  бях свидетел на блокирано зареждане на ОС.  Лела Станка не прави моите експерименти с настройките  и не ме вика да и преинсталирам  Win 8.1.   Изглежда стената на Комодо трябва да се ползва само с автосандбокса им.  Антивирусът и хипса на Комодо  не са за препоръчване.   

преди 15 минути, attj написа:

 Изглежда стената на Комодо трябва да се ползва само с автосандбокса им.  Антивирусът и хипса на Комодо  не са за препоръчване.   

Не съм съгласен. Какво пречи да се ползват и двата компонента? Да, сандъка предлага по-добра защита, но пък HIPS-а предоставя по-добър контрол и дава повече гъвкавост. Например ако е изключен HIPS-а няма да сработи модула за защитени файлове и папки (ако нещо все пак мине през сандъка). С него могат дори да се блокират легитимни, но ненужни неща (с цел по-малко bloatware) като например да се каже на formatfactory.exe да не зарежда Brightdata.exe или на uTorrent.exe да не стартира utorrentie.exe. Лично аз не виждам смисъл да се лишавам от HIPS-а. Така или иначе пясъчника взима превес над решенията. HIPS-а се включва ако даден файл бъде избран да не стартира в него или ако е стартиран с него, но все пак се опита да извърши някои допълнителни дейности (бил той и виртуализиран). Отделно не съм сигурен, че без HIPS ще сработи и защитата срещу скриптове. Все полезни благинки за един напреднал потребител.

преди 16 минути, B-boy/StyLe/ написа:

Не съм съгласен. Какво пречи да се ползват и двата компонента?  Отделно не съм сигурен, че без HIPS ще сработи и защитата срещу скриптове. Все полезни благинки за един напреднал потребител.

Точно заради това включих хипса на Комодо в уж безопасен режим.   И на втория ден - блокирано зареждане на  Win 10.   Вероятно са възникнали конфликтности и сложни сработвания с модули  на  SEP 14 . Идеята да съвместявам две американски програми се оказва сложна и вероятно  погрешна.  Няколко дни с изключен хипс нещата бяха уж добре....

преди 25 минути, attj написа:

Точно заради това включих хипса на Комодо в уж безопасен режим.   И на втория ден - блокирано зареждане на  Win 10.   Вероятно са възникнали конфликтности и сложни сработвания с модули  на  SEP 14 . Идеята да съвместявам две американски програми се оказва сложна и вероятно  погрешна.  Няколко дни с изключен хипс нещата бяха уж добре....

То се иска подготовка за подобна дейност. Задължително взаимно добавяне в изключенията на двете програми (при Comodo те са повече отколкото предполагаш - изключения на HIPS, sandbox, на сканиране по репутация/дефиниции и изключения за инжектиране на процеси)... Малко е усложнено там. Не е като при Касперски да речем (добавяне на доверена {trusted} програма) и толкова...

преди 3 часа, B-boy/StyLe/ написа:

То се иска подготовка за подобна дейност. Задължително взаимно добавяне в изключенията на двете програми (при Comodo те са повече отколкото предполагаш - изключения на HIPS, sandbox, на сканиране по репутация/дефиниции и изключения за инжектиране на процеси)... Малко е усложнено там. Не е като при Касперски да речем (добавяне на доверена {trusted} програма) и толкова...

Изводът ми е, че не е нужно подобно подпомагане на версията на корпоративния Симантек.   Нямам идея докога тя ще е с достъпно безплатно ползване за у дома. Сепчо е по-добър от Кихчо, Варанчо и Касапчо.  Че даже и не ти досажда като тях  за платените си версии за пари...

на 28.05.2022 г. в 9:31, Лудият Учен написа:

https://www.upload.ee/files/14179180/663d6c13085975c11d0014705d9233430ab84ff53d0dd1a74b8e387c1e6f9dad.exe.html

VirusTotal - File - 663d6c13085975c11d0014705d9233430ab84ff53d0dd1a74b8e387c1e6f9dad

29/69

https://www.upload.ee/files/14179182/6e60f3dd9dac4be1fbeb15c9264c26c087c2af426fbfa00cbf663d178a2cacbc.js.html

VirusTotal - File - 6e60f3dd9dac4be1fbeb15c9264c26c087c2af426fbfa00cbf663d178a2cacbc

2/57

https://www.upload.ee/files/14179186/fb6eb7efdf26e5f8eaab963dab6a7fb808724a4288d4df1fb8f146e13471e53d.exe.html

VirusTotal - File - fb6eb7efdf26e5f8eaab963dab6a7fb808724a4288d4df1fb8f146e13471e53d

20/69

https://www.upload.ee/files/14179192/1ec2c2c0a29c16146400c52880e887cfae57223b2b621c0f433ef9b619af5343.vbs.html

VirusTotal - File - 1ec2c2c0a29c16146400c52880e887cfae57223b2b621c0f433ef9b619af5343

15/58

https://www.upload.ee/files/14179200/3f7221a464943eb60d1ad7d37a5babd2dad94e8870d27b841d90c400c01a6f4f.js.html

VirusTotal - File - 3f7221a464943eb60d1ad7d37a5babd2dad94e8870d27b841d90c400c01a6f4f

13/57

https://www.upload.ee/files/14179204/565bb91df334f7ffda019e174fdd210ff29f08f3657cc90cedda0db73e02fc3c.js.html

VirusTotal - File - 565bb91df334f7ffda019e174fdd210ff29f08f3657cc90cedda0db73e02fc3c

15/58

https://www.upload.ee/files/14179222/6c4bc6376afa8933e2556c688ec911642bcd86d44120cdd69240f0197fa08b9f.js.html

VirusTotal - File - 6c4bc6376afa8933e2556c688ec911642bcd86d44120cdd69240f0197fa08b9f

14/58

https://www.upload.ee/files/14179228/c1029f0b5f4f6dfbe0fe656f075cbb5ccc2fc308087db21438d73394b75ea020.js.html

VirusTotal - File - c1029f0b5f4f6dfbe0fe656f075cbb5ccc2fc308087db21438d73394b75ea020

10/56

McAfee Endpoint Security с работещ само Adaptive Threat Protection модул настроен да пита за всичко непознато.

след стартиране:

1/DESKTOP-MFNVDJM\HP ran C:\USERS\T611L\DOWNLOADS\SANDBOXIE-PLUS\START.EXE, which accessed C:\USERS\T611L\DOWNLOADS\663D6C13085975C11D0014705D9233430AB84FF53D0DD1A74B8E387C1E6F9DAD.EXE. Adaptive Threat Protection blocked access because the reputation (Known Malicious) is below the configured Block threshold.
 

 

2/DESKTOP-MFNVDJM\HP ran C:\USERS\T611L\DOWNLOADS\SANDBOXIE-PLUS\START.EXE, which accessed C:\USERS\T611L\DOWNLOADS\FB6EB7EFDF26E5F8EAAB963DAB6A7FB808724A4288D4DF1FB8F146E13471E53D.EXE. Adaptive Threat Protection blocked access because the reputation (Known Malicious) is below the configured Block threshold.
 
 

Скриптовете съм ги спрял със SysHardener и немога да ги стартирам.
 
 
 
 
 

eто и от мен нещо:

https://www.upload.ee/files/14183202/xxx.bin.exe.html

 

https://www.virustotal.com/gui/file/b221be7a8171ea4c0926d70c304afb20b75133540430569c7c25d5a8a0b1ccd7/detection

 

DESKTOP-MFNVDJM\HP ran C:\USERS\T611L\DOWNLOADS\SANDBOXIE-PLUS\START.EXE, which accessed C:\USERS\T611L\DOWNLOADS\XXX.BIN.EXE. Adaptive Threat Protection blocked access because the reputation (Unknown) is below the configured Block threshold.
Analyzer / Detector
Product name    McAfee Endpoint Security
 
 

преди 3 часа, ТHEBOSS написа:

McAfee Endpoint Security с работещ само Adaptive Threat Protection модул настроен да пита за всичко непознато.

след стартиране:

1/DESKTOP-MFNVDJM\HP ran C:\USERS\T611L\DOWNLOADS\SANDBOXIE-PLUS\START.EXE, which accessed C:\USERS\T611L\DOWNLOADS\663D6C13085975C11D0014705D9233430AB84FF53D0DD1A74B8E387C1E6F9DAD.EXE. Adaptive Threat Protection blocked access because the reputation (Known Malicious) is below the configured Block threshold.
 

 

2/DESKTOP-MFNVDJM\HP ran C:\USERS\T611L\DOWNLOADS\SANDBOXIE-PLUS\START.EXE, which accessed C:\USERS\T611L\DOWNLOADS\FB6EB7EFDF26E5F8EAAB963DAB6A7FB808724A4288D4DF1FB8F146E13471E53D.EXE. Adaptive Threat Protection blocked access because the reputation (Known Malicious) is below the configured Block threshold.
 
 

Скриптовете съм ги спрял със SysHardener и немога да ги стартирам.
 
 
 
 
 

eто и от мен нещо:

https://www.upload.ee/files/14183202/xxx.bin.exe.html

 

https://www.virustotal.com/gui/file/b221be7a8171ea4c0926d70c304afb20b75133540430569c7c25d5a8a0b1ccd7/detection

 

DESKTOP-MFNVDJM\HP ran C:\USERS\T611L\DOWNLOADS\SANDBOXIE-PLUS\START.EXE, which accessed C:\USERS\T611L\DOWNLOADS\XXX.BIN.EXE. Adaptive Threat Protection blocked access because the reputation (Unknown) is below the configured Block threshold.
Analyzer / Detector
Product name    McAfee Endpoint Security
 
 

Bitdefender с тотален пропуск...Мерси за вирусния щам на ТHEBOSS !!!

Screenshot_1.png

SEP 14 блокира по репутация последното файлче.   Настроен е автоматично да поставя в карантина -ако файлът не е познат на поне 5 ползватели на Симантек за последните не по-малко от два дни.

https://www.upload.ee/files/14187164/c74149.msi.html

VirusTotal - File - 72cae9b1af1057c9a7ee710cbe60515f87d104a80ab6b24f6f2fc4f601846e96

3/57   Ransomware

преди 2 минути, Лудият Учен написа:

Внимание с тази гадина...Успя да прескочи Shadow Defender...Bitdefender успя да блокира един куп атаки след стартирането на файла...

Стартирам браузър Гугъл Хроме в сандбокса на Сандбокси плюс.   ESET  пази браузъра и блокира изтегляне на първите три файлчета, за които има дефиниции. Следващите три са успешно изтеглени -обаче са в пясъчника.  При възстановяването им ги връхлита Симантек с дефиниция или по репутация и ги арестува.    Последното е  Trojan.Gen.2.    Защитата се справя с шесте случая -тя взаимно впечатляващо  подсигурява. Предварителен Нод 32 плюс сандбокс при краен тотален контрол от  SEP 14.  Засега няма конфликтности и сложни сработвания.

на 31.05.2022 г. в 14:29, Лудият Учен написа:

https://www.upload.ee/files/14187164/c74149.msi.html

VirusTotal - File - 72cae9b1af1057c9a7ee710cbe60515f87d104a80ab6b24f6f2fc4f601846e96

3/57   Ransomware

Внимание с тази гадина...Успя да прескочи Shadow Defender...Bitdefender успя да блокира един куп атаки след стартирането на файла...

 

image.png

DESKTOP-MFNVDJM\HP ran C:\WINDOWS\SYSTEM32\MSIEXEC.EXE, which accessed C:\SANDBOX\HP\DEFAULTBOX\DRIVE\C\WINDOWS\INSTALLER\MSIE5C8.TMP. Adaptive Threat Protection blocked access because the reputation (Unknown) is below the configured Block threshold.
Analyzer / Detector
Product name    McAfee Endpoint Security
Product version    10.7.0.544
McAfee GTI query    Yes
Feature name    On-Execute Scan
 
Threat
Action taken    Block
Threat category    Malware Detected
Threat detected on creation    No
Threat event ID    35104
Threat handled    Yes
Threat name    ATP/Suspect!12569d66b2a2
Threat severity    Critical
Threat timestamp    6/1/2022 10:07 PM
Threat type    Trojan
 
Source
Source access time    6/1/2022 10:07 PM
Source create time    12/7/2019 11:09 AM
Source description    
Source file size    69632
Source hostName    DESKTOP-MFNVDJM
Source modify time    12/7/2019 11:09 AM
Source process name    C:\WINDOWS\SYSTEM32\MSIEXEC.EXE
Source user name    DESKTOP-MFNVDJM\HP
 
Target
Target access time    6/1/2022 10:07 PM
Target create time    6/1/2022 10:07 PM
Target file size (bytes)    170496
Target hash    e60d5a0d734f89ad5b28240bf2bdf9c9
Target host name    DESKTOP-MFNVDJM
Target modify time    6/1/2022 10:07 PM
Target name    MSIE5C8.TMP
Target path    C:\SANDBOX\HP\DEFAULTBOX\DRIVE\C\WINDOWS\INSTALLER
 
Other
Vector type    Local System
Detection message    Adaptive Threat Protection Detection
Duration before detection (days)    0

Снимките не ми се отварят.  С бубите е същото като в горния ми пост.  Няма проблеми.  

преди 14 минути, attj написа:

Снимките не ми се отварят.  С бубите е същото като в горния ми пост.  Няма проблеми.  

Нещо се обърка със снимките...На лаптопа ми се отварят,а на таблета не се отварят...

https://www.upload.ee/files/14194063/eb6400c824e2f2ab9eaa2d47b9decf2e5301633e5e86ddab5abd5b59bc49d01f.vbs.html

VirusTotal - File - eb6400c824e2f2ab9eaa2d47b9decf2e5301633e5e86ddab5abd5b59bc49d01f

6/58

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.