Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 15 часа, parmobil написа:

Всиките .js ги закова преди изтегляне.

https://www.upload.ee/files/14221644/1123.bin.html - тишина

Събитие: Открит е вредоносен обект
Компонент: Защита за файловете
Описание на резултат: Открити
Тип: Троянец
Име: HEUR:Trojan-Dropper.MSIL.Dapato.gen
Точност: Евристичен анализ
Ниво на заплаха: Високо
Тип на обекта: Файл
Име на обекта: 1123.bin
Път на обекта: C:\Users\nikssi\Downloads
MD5: 6B103CDC922665084EB248CB786D5C88
Причина: Машинно обучение
Дата на публикуване на базата данни: Днес, 12.6.2022 г. 11:04:00 ч.

  • Отговори 8,9k
  • Прегледи 624,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 16 часа, Лудият Учен написа:

Нодчо предупреждава за вредоносен файл, а Сепчо го класифицира    VBS.Heur.SNIC.  

преди 38 минути, nikssi написа:

Събитие: Открит е вредоносен обект
Компонент: Защита за файловете
Описание на резултат: Открити
Тип: Троянец
Име: HEUR:Trojan-Dropper.MSIL.Dapato.gen
Точност: Евристичен анализ
Ниво на заплаха: Високо
Тип на обекта: Файл
Име на обекта: 1123.bin
Път на обекта: C:\Users\nikssi\Downloads
MD5: 6B103CDC922665084EB248CB786D5C88
Причина: Машинно обучение
Дата на публикуване на базата данни: Днес, 12.6.2022 г. 11:04:00 ч.

С днешна дата - да. Но вчера мълчеше.

Clipboard01.jpg

Вирустотал вече за почти нищо не става - липсват най-използваните програми в света, а и същевременно само господ е наясно за дефинициите на все още участващите там...  Направо опорочиха идеята.  

преди 18 минути, attj написа:

Вирустотал вече за почти нищо не става - липсват най-използваните програми в света, а и същевременно само господ е наясно за дефинициите на все още участващите там...  Направо опорочиха идеята.  

Нищо подобно. Лидерите са си там, дефинициите често показват за каква иде реч (евристика=почти сигурно фалшива тревога, крак, потенциално опасно/нежелано приложение, адуер и прочие). А и VT има и други характеристики, освен дефинициите - често има бърз анализ на самите файлове, отделно коментарите оставяни от регистрираните потребители и специалисти. А и може да избереш в секцията BEHAVIOR от списък с доста налични пясъчници и инструменти (като тези на Sysinternals) за постигане на още по-пълна информация.

Image-339.png

Не е зле да прочетеш малко блоговете им преди да даваш такива гръмки заключения:

https://blog.virustotal.com/2019/07/virustotal-multisandbox-sndbox.html
https://blog.virustotal.com/2021/10/virustotal-multisandbox-microsoft.html
https://blog.virustotal.com/2022/01/virustotal-multisandbox-secneurx.html

преди 15 минути, B-boy/StyLe/ написа:

Нищо подобно. Лидерите са си там, дефинициите често показват за каква иде реч. Не е зле да прочетеш малко блоговете им преди да даваш такива гръмки заключения

Сепчо и Кихчо липсват, а дефинициите на Нодчо пристигат често по-рано при браузъра на Гугъл спрямо Вирустотал.   Сам виждам колко са там лидерите.       

преди 24 минути, attj написа:

Сепчо и Кихчо липсват, а дефинициите на Нодчо пристигат често по-рано при браузъра на Гугъл спрямо Вирустотал.   Сам виждам колко са там лидерите.       

Да, лидерите според теб. Нали се сещаш колко ги интересува твоето мнение?

преди 16 минути, B-boy/StyLe/ написа:

Да, лидерите според теб. Нали се сещаш колко ги интересува твоето мнение?

Моето лично  мнение можеш да го игнорираш.  Та те са лидери по брой ползватели в света.    Това са реалните лидери.   Може да харесвам например испанската Панда -  а те са без толкова много ползватели.  Данните  със стотиците милиони ползватели  са най-сигурния критерий за лидерство.

преди 3 минути, Лудият Учен написа:

ISB.Dropper!gen12 според Симантек.   Нодчо също е с дефиниция -имам предупреждение от браузъра на Гугъл.      И кои са и къде са Вирустотал?     Лъжливи овчарчета.    

преди 6 минути, Лудият Учен написа:

Heur.AdvML.B според Симантек .  Сандбокс, репутация и стена са в изчакване и в резерв.     Няма буба за похвалване.  Пада им нивото ли?   

преди 18 минути, attj написа:

Няма буба за похвалване.  Пада им нивото ли?   

Тоше,не е никак лесно да намериш свежи и нови зарази...Старая се...

на 11.06.2022 г. в 22:05, Лудият Учен написа:

Хаха,Тоше,ама аз ползвам Shadow Defender...😇

Дали стартират всичките  при теб!   Ще взема да се върна на ХР и повечето буби  въобще няма да стартират.   И няма да се чудя на резултатите при Вирустотал.

току-що, attj написа:

Дали старнират всичките  при теб!   Ще взема да се върна на ХР и повечето буби  въобще няма да стартират.   И няма да се чудя на резултатите при Вирустотал

И 5-те вирусни щама ги стартирах успешно...Аз съм с Windows 11...

https://www.upload.ee/files/14224398/wirus.exe.html

VirusTotal - File - 30d6cd8adc2e1656bfbda8b036ca1ad3779ccdbfd76f8af85d670c5ee2785098

13/68

преди 18 часа, parmobil написа:

тишина

MSIL.Downloader!gen7  според Симантек.    Нод 32 също е с дефиниция и браузърът на Гугъл блокира изтеглянето на файлчето.    При такова положение сандбокспапката на Сандбокси плюс е празна. Няма пак актуални  данни при Вирустотал.

преди 18 часа, Лудият Учен написа:

W32.Rontokbro@mm според Сепчо.  Нодчо и той е с дефиниция.   Сродно положение.

Bitdefender успя да се справи и с 4-те гадинки,макар и без точни дефиниции за всички...Последният скрийншот е как е блокиран Ransomware

Screenshot_2.png

Screenshot_1.png

Screenshot_3.png

Screenshot_4.png

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.