Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

https://www.upload.ee/files/14243760/80e2d034befe59f55ab19bc0b483be404c0082c521166d6e9a9671ae32b87d0f.exe.html - тишина

  • Отговори 8,9k
  • Прегледи 624,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

https://www.upload.ee/files/14258424/07776cc1a0981b4143d63533a5e30f2deb4f545f4d27544cda60f5d07b602593.exe.html

VirusTotal - File - 07776cc1a0981b4143d63533a5e30f2deb4f545f4d27544cda60f5d07b602593

20/67

https://www.upload.ee/files/14258427/907b6500dba0a048d51a3381fafed7e8b6eb256381f53c6471ebb6d305fddfd4.exe.html

VirusTotal - File - 907b6500dba0a048d51a3381fafed7e8b6eb256381f53c6471ebb6d305fddfd4

23/66

https://www.upload.ee/files/14258431/6dc97c6ff36846fe6cf724276e35dfaeb2f30a7fb0cce16a0bc3bf5effd8b756.exe.html

VirusTotal - File - 6dc97c6ff36846fe6cf724276e35dfaeb2f30a7fb0cce16a0bc3bf5effd8b756

17/64

https://www.upload.ee/files/14258438/6ad3e870d4b1215487c056485dce91cd0bc68d429a00af03aa1b09bb5372b35d.dll.html

VirusTotal - File - 6ad3e870d4b1215487c056485dce91cd0bc68d429a00af03aa1b09bb5372b35d

18/65

https://www.upload.ee/files/14258455/MT103_Payment_slip_for_-outstanding_23062022000000.exe.html

VirusTotal - File - 3f940b2f9acf9fc691e6e7cc6c6eecd64b3fc4f53ac1237899c8e0e51ea273fa

18/66

преди 26 минути, Лудият Учен написа:

Bitdefender се справи успешно с 4/5 файла...Остана 1 гадинка...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_5.png

Screenshot_4.png

Google Chrome версия 103   ме предупреждава и за петте файлчета - Нодчо внимава!    Разни  дефиниции като Trojan Horse и Scr.Malcode!gdn30 според Симантек. Сандбокси Плюс я деинсталирах -защото почна да крашва и да капризничи!  Научиха Сепчо и Нодчо от нас местоположението и сега ловуват буби там и преди нас.  Затова са първи отличници,  а преди изтърваха по нещо. 

Можете ли да гледате филм или защитата Ви пречи с уведомявания за уеб атаки, като Сепчо?   Има ли такива дето пречат на достъпа?   Аз си изгледах двете серии на руския филм  тук    https://filmi7.com/filmi/56138-topor-bradva-2018.html

This site can’t be reached

The connection was reset.        SEP 14 на служебния компютър директно ми блокира достъп до сайта.   Същата програма у дома е с други настройки.  Извежда предупредителни съобщения за вредоносен код.   Когато гледам филми там -просто не им обръщам внимание. Нали Симантек е там.    Как са другите относно достъпа, предупрежденията и възможността да се гледат безплатно филми?

https://www.upload.ee/files/14273849/5e4a3797638a62a4ec71a3bccc611dfbe13ff53cfed0e8167d4065e613fa755d.dll.html

VirusTotal - File - 5e4a3797638a62a4ec71a3bccc611dfbe13ff53cfed0e8167d4065e613fa755d

7/66

https://www.upload.ee/files/14273856/10b0a88ef7baab52a471dce45a090a692a9ff07b5d34c307d7c2d7192dfc42fc.js.html

VirusTotal - File - 10b0a88ef7baab52a471dce45a090a692a9ff07b5d34c307d7c2d7192dfc42fc

7/55

https://www.upload.ee/files/14273870/4f44dcbb8aded8e18f1d631e3494c55844e974dea085690ef9b9112488be5d40.vbs.html

VirusTotal - File - 4f44dcbb8aded8e18f1d631e3494c55844e974dea085690ef9b9112488be5d40

7/55

https://www.upload.ee/files/14273882/90576eb6754dd1c38fb4cea4bf3f029535900436a02caee891c057c01ca84941.exe.html

VirusTotal - File - 90576eb6754dd1c38fb4cea4bf3f029535900436a02caee891c057c01ca84941

4/65

https://www.upload.ee/files/14273902/6719d9d705ee6563f8fe93d28bf23f71db531ef43b07c794975531e8ab8705fe.msi.html

VirusTotal - File - 6719d9d705ee6563f8fe93d28bf23f71db531ef43b07c794975531e8ab8705fe

10/56   Ransomware

https://www.upload.ee/files/14273921/3ef0130de1683230b7298f3ad4fccadb485c3061602dd8dcbf3fb48a866d5b3a.js.html

VirusTotal - File - 3ef0130de1683230b7298f3ad4fccadb485c3061602dd8dcbf3fb48a866d5b3a

1/54

https://www.upload.ee/files/14273926/b493208184fa838892417ca6066061856a0aa98c798573bc7a8dcc61327d81a9.js.html

VirusTotal - File - b493208184fa838892417ca6066061856a0aa98c798573bc7a8dcc61327d81a9

16/54

https://www.upload.ee/files/14273934/9ad345178baa52adf43ebd200240aafb4e258b47c986ea270b41ab1f209bda40.exe.html

VirusTotal - File - 9ad345178baa52adf43ebd200240aafb4e258b47c986ea270b41ab1f209bda40

16/65

Само за петото файлче няма предупреждение от браузъра на Гугъл ,вероятно закъснява дефиниция на Нодчо -   

ESET-NOD32

A Variant Of Win64/Injector.HU    Сепчо го арестува заради репутация,   никакви изненади с останалите.      

преди 13 минути, Лудият Учен написа:

Мълчи браузърът с Нодчо, а Сепчо си лови   с дефиниция    Downloader.

Bitdefender не се справи добре с Ransomware файла...Опита се да го блокира ,но системата не беше чиста...

преди 1 минута, Лудият Учен написа:

Bitdefender не се справи добре с Ransomware файла...Опита се да го блокира ,но системата не беше чиста...

А можеш ли да гледаш филми и клипове в опасни сайтове с румънеца?   

преди 2 минути, attj написа:

А можеш ли да гледаш филми и клипове в опасни сайтове с румънеца?   

Тоше,аз не гледам филми онлайн,но на познати,на които съм го слагал-няма особени проблеми...

преди 7 минути, Лудият Учен написа:

Тоше,аз не гледам филми онлайн,но на познати,на които съм го слагал-няма особени проблеми...

Защо не гледаш онлайн?   Трябва да няма никакви проблеми при отлична защита.    Има например атакуващи порносайтове -аз се разхождам там със Сепчо повече заради бубите.   Не че и порното е лошо и понякога не е скучно...  Заради правила не мога тук да показвам линк.  

Avast не се справи с  Ransomware файла...Ето го доказателството...

Screenshot_1.png

преди 21 минути, Лудият Учен написа:

Avast не се справи с  Ransomware файла...Ето го доказателството...

Screenshot_1.png

F-Secure пропусна гадината по същия начин...Файловете се криптираха...

Интересна гадина изглежда.

Анализа на Joe не е толкова пълен:

https://www.joesandbox.com/analysis/653039/0/html

но този на vmray дава по-ясна картинка:

https://www.vmray.com/analyses/_vt/6719d9d705ee/report/overview.html

Явно освен инжектор, използва и зловредни скриптове за WSH.

Предполагам освен Касперски, който го лови с дефиниции, с него ще се справи и WiseVector StopX, както и Comodo.

А иначе ти, коя версия на Bitdefender ползва - безплатната или платената? Защото в безплатната макар да има някаква ransomware защита, нямаше пълноценен ransomware remedation модул.

преди 4 минути, B-boy/StyLe/ написа:

Интересна гадина изглежда.

Анализа на Joe не е толкова пълен:

https://www.joesandbox.com/analysis/653039/0/html

но този на vmray дава по-ясна картинка:

https://www.vmray.com/analyses/_vt/6719d9d705ee/report/overview.html

Явно освен инжектор, използва и зловредни скриптове за WSH.

Предполагам освен Касперски, който го лови с дефиниции, с него ще се справи и WiseVector StopX, както и Comodo.

А иначе ти, коя версия на Bitdefender ползва - безплатната или платената? Защото в безплатната макар да има някаква ransomware защита, нямаше пълноценен ransomware remedation модул.

Жоре,ползвам Bitdefender Total Security с легален истински промоционален лиценз...Скоро не беше ме предавал Bitdefender...Avast също се опита да овладее заразата,но и той не успя...

преди 4 минути, Лудият Учен написа:

Жоре,ползвам Bitdefender Total Security с легален истински промоционален лиценз...Скоро не беше ме предавал Bitdefender...Avast също се опита да овладее заразата,но и той не успя...

Аз в момента нямам виртуалка или реална за тестове под сянка да го тествам лично, но можеш ли да тестваш WiseVector-a да речем? Също така ако спреш Windows Scripting Host например с инструмента на Andy?

https://github.com/AndyFul/Hard_Configurator

преди 1 минута, B-boy/StyLe/ написа:

Аз в момента нямам виртуалка или реална за тестове под сянка да го тествам лично, но можеш ли да тестваш WiseVector-a да речем? Също така ако спреш Windows Scripting Host например с инструмента на Andy?

https://github.com/AndyFul/Hard_Configurator

Жоре,WiseVector го бях тествал в самото начало,когато се появи...Трябва да я разгледам и ще я тествам ей сегичка...

преди 3 минути, Лудият Учен написа:

Жоре,WiseVector го бях тествал в самото начало,когато се появи...Трябва да я разгледам и ще я тествам ей сегичка...

Да, всички сме я тествали, но аз имах предвид конкретно на тази гадина, защото има вградени техники за блокиране на MITRE ATT&CK (атаки) + Ransomware Rollback. В новата версия пък вече има и HIPS и стена.

Благодаря!

преди 13 минути, B-boy/StyLe/ написа:

Да, всички сме я тествали, но аз имах предвид конкретно на тази гадина, защото има вградени техники за блокиране на MITRE ATT&CK (атаки) + Ransomware Rollback. В новата версия пък вече има и HIPS и стена.

Благодаря!

WiseVector - ето го резултатът...Закова го още при свалянето на файла...Подозирам,че ти искаш да тествам HIPS-а...Ама трябваше да изключа защитата в реално време...Пък тя програмата си има точна дефиниция...

Screenshot_1.png

преди 16 минути, B-boy/StyLe/ написа:

Супер, мерси. Ако ти се занимава можеш да му тестваш и другите модули с изключена защита в реално време.

Жоре,тествах гадината с изключена защита в реално време...Модулите и HIPS се справиха...Но при оставени само Ransomware защитите,гадината започна да ги прескача...Надявам се да съм дал що-годе свястна информация...

Screenshot_1.png

Screenshot_2.png

Браво, перфектен резултат, Вижда се, че е блокирала инжекцията над msiexec.exe като част от Mitre атаките. Блокира го на няколко нива тогава. Ако се спре и WSH става мед направо. Мерси, мисля да я препоръчвам вече като основен заместител на Appcheck като допълнение към антивирусните.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.