Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

 

преди 11 минути, Лудият Учен написа:

Колеги,имате ли идея защо Microsoft смени дефиницията от Ransomware CerberCrypt на Trojan/Raccoon ?

Не, но гледам и Avira и Kaspersky го засичат като Stealer. Може би е ransomware, който идва и с крадец на данни. Макар че според VMray си е баш ransomware:

Отваря тези ключове:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography
HKEY_CURRENT_USER\Software\Borland\Delphi\Locales
HKEY_LOCAL_MACHINE\Software\Borland\Locales
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\MachineGuid
HKEY_CURRENT_USER\Software\Borland\Locales

А като гледам и снимките баш си криптира здраво:

https://www.vmray.com/analyses/_vt/1ee4cefacf38/screenshots/c42663a1b081fca1e308498fcd3fbf2621cee4ee.png

Или са решили, че не е криптор и са си коригирали наименованието или е криптор, но и крадец.

В случая важното е, че го засичат, името не е чак толкова важно.

 
преди 4 часа, attj написа:

Сбъркали са при първата преценка, според мен.  На компютъра ми с  360 TS  нищо не криптира.    Не стартира и в сандбокса на китаеца.   Последва безпроблемно почистване с безплатния сканер на  ESET.   Оставих му броени минути на разположение и за тях той не направи нищо.

Е той може да е VM-aware или Sandbox-aware и като усети пясъчник или друг вид виртуална среда и да не се активира. Това не означава, че не би стартирал в реална среда. Може би трябва да се тества под сянката на Shadow Defender да речем и тогава ще стартира сигурно или да се направи Hardening на виртуалната машина за да стартира (но първия вариант е къде, къде по-лесен).

  • Отговори 8,9k
  • Прегледи 624,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

Аз си го стартирах отделно и извън сандбокса на Кихчо.   Сканерът на ESET  почиства   Win32/PSW.Agent.OOQ

Bitdefender с детекция 7/7 от щамовете...По-голямата част от засичанията се проявяват след стартиране на файловете...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Screenshot_5.png

Screenshot_6.png

Screenshot_7.png

В тези 7 случая са налице дефиниции на Симантек. Дори защита по репутация не е нужна.  Чудя се какво толкова му е вредоносно, според Симантек,  на един от любимите ми сайтове за онлайнфилми.   Има предупреждения, без блокирания, гледам често всякакви филми там.  Как е при другите тук    https://filmi7.com/filmi/ekshani/56279-smotritel-mayaka-season-1-pazacht-na-fara-sezon-1-2019.html  Отивам да си гледам 9-та серия - много увлекателен руски сериал!

преди 33 минути, Лудият Учен написа:

По-лесно е да ги сложиш в архив с парола и да проверяваме на куп.

https://www.upload.ee/files/14415161/70b11b7acc3c4c25f50d8d6040a687555cbd59308d9998dc0eb20e05ec7fe7a4.exe.html

VirusTotal - File - 70b11b7acc3c4c25f50d8d6040a687555cbd59308d9998dc0eb20e05ec7fe7a4

3/70

преди 3 минути, S197 написа:

По-лесно е да ги сложиш в архив с парола и да проверяваме на куп.

Не съм убеден как да сложа всичките резултати от VirusTotal.com

https://www.upload.ee/files/14415167/7c380da3b5e58ba5bb581c1018dfc9856fbc0fa60808ae283eab7ee07ebad186.exe.html

VirusTotal - File - 7c380da3b5e58ba5bb581c1018dfc9856fbc0fa60808ae283eab7ee07ebad186

26/70

Bitdefender с детекция 10/10 от последните щамове...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Screenshot_5.png

Screenshot_6.png

Screenshot_7.png

Screenshot_8.png

Screenshot_11.png

Screenshot_10.png

преди 8 минути, Лудият Учен написа:

Kaspersky FREE 

Цитат

Название: UDS:Trojan-Ransom.Win32.Gen.gen
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Файл
Имя объекта: dq.bin
MD5 объекта: 888501B1B9BFEFCCBF7EABECD684AC84
Причина: Облачная защита

 

преди 9 минути, attj написа:

Trojan.Gen.MBT според  Симантек.

Kaspersky

UDS:Trojan-Ransom.Win32.Gen.gen

преди 10 минути, S197 написа:

Kaspersky

UDS:Trojan-Ransom.Win32.Gen.gen

Това е видно при Вирустотал.  Симантек е с дефиниция и при Вирустотал не показват истината.  Затова я допълвам картината.

преди 19 часа, Лудият Учен написа:

https://www.upload.ee/files/14415593/Malware.rar.html

5 закачки за тестване...

Сепчо бастардиса архива в карантина -комбинирано заради репутация и дефиниции.

Кихчо и Сепчо нямат  проблеми с тези последните 4 буби.

https://www.upload.ee/files/14432708/strings1.bin.html

VirusTotal - File - c2c823a9e2d16051d5efff6e4c17f9930f58d1d52bf9bce2bcf7ce5fc2db3498

23/69

преди 16 минути, Лудият Учен написа:

От последните 6 файлчета само скриптът има някаква сериозна опасност...Останалите 5 са с ниска степен на зловредност...

Screenshot_1.png

Screenshot_6.png

Никакви изненади за SEP 14.   Днес е неделя и нещо не ми се измества на лаптопа да проверявам как е с 360 TS.  Съседката леля Станка и тя не иска да пробва със стената на Комодо -казва да не я занимавам с глупости. 

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.