Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 30 минути, B-boy/StyLe/ написа:

Браво, перфектен резултат, Вижда се, че е блокирала инжекцията над msiexec.exe като част от Mitre атаките. Блокира го на няколко нива тогава. Ако се спре и WSH става мед направо. Мерси, мисля да я препоръчвам вече като основен заместител на Appcheck като допълнение към антивирусните.

Жоре,направих следния експеримент...Изключих всички защити без Ransomware модулите...Вирусът налази системата...Аз включих обратно защитата ,но пак без модула за защита в реално време...Антивирусът започна да ми дава още прозорци с информация,но не можах да ги снимам,защото системата беше компрометирана...

  • Отговори 8,9k
  • Прегледи 624,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 10 часа, Лудият Учен написа:

Жоре,направих следния експеримент...Изключих всички защити без Ransomware модулите...Вирусът налази системата...Аз включих обратно защитата ,но пак без модула за защита в реално време...Антивирусът започна да ми дава още прозорци с информация,но не можах да ги снимам,защото системата беше компрометирана...

Да, само ransomware няма да помогне, защото той използва инжектиране на процес. Тези модули са по-скоро допълнение към останалите. Все пак интересно дали Rollback функцията е сработила след криптиране на файловете? Може да се добавят и ръчни разширения кои файлове да следи. Аз преди си бях направил собственик списък с разширения, защото тези, които бяха по подразбиране имаха формати, които не използвах и само заемаха "квотата" на други, които ползвам. :)

Също така може да тестваш и опцията и за защита на файлове и папки. Ако добавиш още такова въпреки компрометирането на системата, файловете в тези папки защитени ли са или са крипитирани?

Всичко това е донякъде от любопитство (защото в момента не мога да я тествам лично) и за да докладвам за бъгове ако се наложи на автора на програмата. Има потенциал в нея и е добре да се доразвива според мен.

преди 3 часа, B-boy/StyLe/ написа:

Все пак интересно дали Rollback функцията е сработила след криптиране на

Жоре,останах с впечатление,че не...

преди 22 часа, Лудият Учен написа:

Trojan.Mdropper тук днес класифицира Симантек, докато вчера го арестуваше само заради репутация.  Подпомагаме ги. Потвърдил съм автоматично препращане на всякакви непознати и съмнителни файлчета -за да не се занимавам ръчно.  Все пак ползвам условно безплатно версия на   SEP 14, която не е евтина програма. Съдействам им като за благодарност.        

https://www.upload.ee/files/14276828/87680c9c2835b8744a68df0d1fc9eca04e982f59f5552b2fb5394f51e90e4841.exe.html

VirusTotal - File - 87680c9c2835b8744a68df0d1fc9eca04e982f59f5552b2fb5394f51e90e4841

13/66

https://www.upload.ee/files/14276831/dcd14c38adfeaf976dbf3aacce00d5e664e007fd3ad4b3d4f6d603be8ae4d92d.dll.html

VirusTotal - File - dcd14c38adfeaf976dbf3aacce00d5e664e007fd3ad4b3d4f6d603be8ae4d92d

6/66

https://www.upload.ee/files/14276835/e0f3f6bf4f8dbd247caa8d8b8961e0b7c48d277f2b16b4a65e05a2ee9464cb55.exe.html

VirusTotal - File - e0f3f6bf4f8dbd247caa8d8b8961e0b7c48d277f2b16b4a65e05a2ee9464cb55

10/66

https://www.upload.ee/files/14276841/8bf83de6a9b141b7e6f51a2ca85e82e08832080081819151253c6403fbda86c5.js.html

VirusTotal - File - 8bf83de6a9b141b7e6f51a2ca85e82e08832080081819151253c6403fbda86c5

1/55

https://www.upload.ee/files/14276847/c7937c1b3cd93aefb84a1542472034b0814df761a0fb68e8cea8b97b1c71cd6e.js.html

VirusTotal - File - c7937c1b3cd93aefb84a1542472034b0814df761a0fb68e8cea8b97b1c71cd6e

2/55

https://www.upload.ee/files/14276856/6406a69a0dd143ece4d49d696046bc8335ffc5d32f487f52f94d6e9c8ae98a7a.exe.html

VirusTotal - File - 6406a69a0dd143ece4d49d696046bc8335ffc5d32f487f52f94d6e9c8ae98a7a

20/68

https://www.upload.ee/files/14276867/cebc7b217d7c4f6a90447fbc7beec6c60a9ad94dec025bd494332b081ff4a078.vbs.html

VirusTotal - File - cebc7b217d7c4f6a90447fbc7beec6c60a9ad94dec025bd494332b081ff4a078

3/56

https://www.upload.ee/files/14276884/312eafc713b60328826bc5ae5c21529d456d1d17429874acff032d5287f3f555.exe.html

VirusTotal - File - 312eafc713b60328826bc5ae5c21529d456d1d17429874acff032d5287f3f555

13/64

ESET  работи с браузъра на Гугъл и предупреждава и за шестте файлчета.

преди 31 минути, Лудият Учен написа:

https://www.upload.ee/files/14276828/87680c9c2835b8744a68df0d1fc9eca04e982f59f5552b2fb5394f51e90e4841.exe.html

VirusTotal - File - 87680c9c2835b8744a68df0d1fc9eca04e982f59f5552b2fb5394f51e90e4841

13/66

https://www.upload.ee/files/14276831/dcd14c38adfeaf976dbf3aacce00d5e664e007fd3ad4b3d4f6d603be8ae4d92d.dll.html

VirusTotal - File - dcd14c38adfeaf976dbf3aacce00d5e664e007fd3ad4b3d4f6d603be8ae4d92d

6/66

https://www.upload.ee/files/14276835/e0f3f6bf4f8dbd247caa8d8b8961e0b7c48d277f2b16b4a65e05a2ee9464cb55.exe.html

VirusTotal - File - e0f3f6bf4f8dbd247caa8d8b8961e0b7c48d277f2b16b4a65e05a2ee9464cb55

10/66

https://www.upload.ee/files/14276841/8bf83de6a9b141b7e6f51a2ca85e82e08832080081819151253c6403fbda86c5.js.html

VirusTotal - File - 8bf83de6a9b141b7e6f51a2ca85e82e08832080081819151253c6403fbda86c5

1/55

https://www.upload.ee/files/14276847/c7937c1b3cd93aefb84a1542472034b0814df761a0fb68e8cea8b97b1c71cd6e.js.html

VirusTotal - File - c7937c1b3cd93aefb84a1542472034b0814df761a0fb68e8cea8b97b1c71cd6e

2/55

https://www.upload.ee/files/14276856/6406a69a0dd143ece4d49d696046bc8335ffc5d32f487f52f94d6e9c8ae98a7a.exe.html

VirusTotal - File - 6406a69a0dd143ece4d49d696046bc8335ffc5d32f487f52f94d6e9c8ae98a7a

20/68

https://www.upload.ee/files/14276867/cebc7b217d7c4f6a90447fbc7beec6c60a9ad94dec025bd494332b081ff4a078.vbs.html

VirusTotal - File - cebc7b217d7c4f6a90447fbc7beec6c60a9ad94dec025bd494332b081ff4a078

3/56

https://www.upload.ee/files/14276884/312eafc713b60328826bc5ae5c21529d456d1d17429874acff032d5287f3f555.exe.html

VirusTotal - File - 312eafc713b60328826bc5ae5c21529d456d1d17429874acff032d5287f3f555

13/64

Bitdefender с детекция 5/8...Останаха следните 3 файла...

Screenshot_4.png

Screenshot_5.png

Screenshot_6.png

Screenshot_7.png

Screenshot_8.png

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

преди 34 минути, attj написа:

ESET  работи с браузъра на Гугъл и предупреждава и за шестте файлчета.

Тоше,те са 8...

преди 56 минути, Лудият Учен написа:

Тоше,те са 8...

Качил си още две.  Сега нямам достъп, още  не зная защо.    

www.upload.ee отказа да установи връзка.        Разрешете достъпа на Chrome до мрежата от настройките на защитната стена или антивирусния си софтуер.    Изглежда трябва да понижа нивото на защитата на браузъра -Нодчо вече  направо ми забранява да ходя там.

на 27.06.2022 г. в 23:01, Лудият Учен написа:

WiseVector - ето го резултатът...Закова го още при свалянето на файла...Подозирам,че ти искаш да тествам HIPS-а...Ама трябваше да изключа защитата в реално време...Пък тя програмата си има точна дефиниция...

Screenshot_1.png

Сега видях, че явно това е било Magniber.

Според темата са малко тези, които се справят с него - основно Kaspersky, Eset, Comodo Firewall и WiseVector StopX. Чат-пат и Windows Defender и GData и може би 360 TS.

Ето дискусията:

https://malwaretips.com/threads/microsoft-defender-vs-magniber.114690

Ето и информацията от блога на 360 TS:

https://blog.360totalsecurity.com/en/win11-users-beware-magniber-ransomware-has-been-upgraded-again-aiming-at-win11/

И какво му е прясно при блокиран линк за достъп?    Някой не може ли да го изтегли и да го покаже някъде с възможен достъп?      

преди 18 часа, Лудият Учен написа:

Пак пробвам с браузъра на Гугъл заради защитата му безвъзмездно  от ESET. Само това файлче създава впечатление за преминаване през Нодчо и Сепчо -обаче американецът в движение го класифицира като  Downloader.   SEP 14  е с няколко нива на защита и го прати в карантина 7-8 секунди след стартирането.  На практика нямат шанс бубите да се впишат.   Другите файлчета дори и толкова не постигат -блокирани са превантивно.  Касперски също трябва да има сродни възможни настройки. Трябва всичко подобно да се лови или блокира.   Благодаря за възможността за реално пробване.

Нодчо пази браузъра на Гугъл  и блокира изтеглянето на последните 5 файлчета.    За Сепчо нямаше работа.

преди 39 минути, Лудият Учен написа:

Bitdefender с детекция 5/7...Останаха 2 файла...

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Screenshot_5.png

Screenshot_6.png

Screenshot_1.png

Screenshot_7.png

преди 19 часа, Лудият Учен написа:

Само това е интересно от всичките 7  - на това файлче Симантек му поставя няколко дефиниции и се надбягва със себе си - според сонара е   Trojan.Gen.MBT,също е Heur.AdvML.B   и  Trojan.Gen.2.  Тази буболечка да не би да се видоизменя?  Иначе няма празно -7 от 7 за Сепчо и Нодчо.  Няма пропуск.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.