Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 5 минути, Лудият Учен написа:

Жоре,стори ми се ,че за един от скриптовете Comodo имаше дори дефиниция...

TrojWare.JS.Crypt.BNB@8chm46

Може, сигурно благодарение на VirisScope или репутацията. Аз лично антивирусния компонент не съм го качил. Но като цяло Comodo си има някакви стандартизирани дефиниции и без нужда от дефиниции (като засичане на файлове с двойни разширения и прочие).

  • Отговори 8,9k
  • Прегледи 624,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

И автосандбоксът на  Варанчо пропуска.   Сканерът на ЕСЕТ ми намира буба при файловете на Вайбър, а този на Касапчо още три на разни  места.  Някои ги разпознавам от занимавките си вчера-днес.    Ако ще включвам хипса и антивируса на Комодо -  май е по-правилно да си връщам   клиентската версия на  SEP 14.

преди 2 минути, attj написа:

И автосандбоксът на  Варанчо пропуска.   Сканерът на ЕСЕТ ми намира буба при файловете на Вайбър, а този на Касапчо още три на разни  места.  Някои ги разпознавам от занимавките си вчера-днес.    Ако ще включвам хипса и антивируса на Комодо -  май е по-правилно да си връщам   клиентската версия на  SEP 14.

Е кажи къде са намерени де. Ако са в папка VTRoot нищо не е пропуснал...

преди 7 минути, B-boy/StyLe/ написа:

Е кажи къде са намерени де. Ако са в папка VTRoot нищо не е пропуснал...

Не са там. Сканерите на  Касапчо и Нодчо незабавно ги изтриха -където бяха намерени.   Ядосан съм на Комодо -заради него сега си възстановявам всичките преименувани файлове.  Сега ще си възстановя цялата колекция.   Win 10 Pro засега не е нужно да го възстановявам.

преди 2 минути, attj написа:

Не са там. Сканерите на  Касапчо и Нодчо незабавно ги изтриха -където бяха намерени.   Ядосан съм на Комодо -заради него сега си възстановявам всичките преименувани файлове.  Сега ще си възстановя цялата колекция.   Win 10 Pro засега не е нужно да го възстановявам.

Ей Тоше..не се научи да го ползваш и това си е. Не става само да го инсталираш...

Bitdefender пропусна "dll"-ката ,както винаги...Другите 5 гадинки бяха заловени...

Screenshot_2.png

Screenshot_1.png

преди 36 минути, B-boy/StyLe/ написа:

Ей Тоше..не се научи да го ползваш и това си е. Не става само да го инсталираш...

Напротив - аз го тероризирам на реална система. При леля Станка си работи -ама тя не стартира нарочно различни  буболечки.   Като е гарга-нека е рошава. Сега варанчо  ще го махам пак.

преди 19 минути, Лудият Учен написа:

Bitdefender пропусна "dll"-ката ,както винаги...Другите 5 гадинки бяха заловени...

Хубавата новина е, че dll не са директно изпълними, а трябва да се заредят допълнително.

преди 10 минути, attj написа:

Напротив - аз го тероризирам на реална система. При леля Станка си работи -ама тя не стартира нарочно различни  буболечки.   Като е гарга-нека е рошава. Сега варанчо  ще го махам пак.

Аз въпреки всичко силно се съмняват сандъка да е пропуснал. Досега не съм срещал за такъв казус иначе щеше да се разчуе. Но ти пак си без снимки, логове и каквито и да е доказателства, както и обяснение как точно си процедирал за да може някой да го възпроизведе. Дотогава ще си позволя да се съмнявам в казаното без да се сърдиш.

преди 1 минута, B-boy/StyLe/ написа:

Хубавата новина е, че dll не са директно изпълними, а трябва да се заредят допълнително.

Да,да,да,Жоре...Знам,че dll-ките не могат да се стартират,но точната процедура за зареждането-признавам,че не ми е ясна...

преди 4 минути, B-boy/StyLe/ написа:

Хубавата новина е, че dll не са директно изпълними, а трябва да се заредят допълнително.

Аз въпреки всичко силно се съмняват сандъка да е пропуснал. Досега не съм срещал за такъв казус иначе щеше да се разчуе. Но ти пак си без снимки, логове и каквито и да е доказателства, както и обяснение как точно си процедирал за да може някой да го възпроизведе. Дотогава ще си позволя да се съмнявам в казаното без да се сърдиш.

И аз не зная от кое е поразията - тук колегата не ги пуска файлчетата   едно по едно... За мен автосандбоксът на Комодо също като всички други по нещо пропуска.  Нищо ново.   

преди 4 минути, Лудият Учен написа:

Да,да,да,Жоре...Знам,че dll-ките не могат да се стартират,но точната процедура за зареждането-признавам,че не ми е ясна...

В повечето случаи с regsvr32 за регистрация или с rundll32 за стартирането им. Има и други начини разбира се.

преди 1 минута, attj написа:

И аз не зная от кое е поразията - тук колегата не ги пуска файлчетата   едно по едно... За мен автосандбоксът на Комодо също като всички други по нещо пропуска.  Нищо ново.   

За мен все още това са догадки. Пясъчника на този етап е непробиваем. От това, което съм гледал по форуми, клипове, тестове (особено на CruelSister, която е експерт в настройването на Comodo) не съм чул подобно нещо. Пак казвам или рехави настройки или нещо друго се е случило (ако програмата нещо се е омазала или влязла в конфликт с друга защитна програма). При работеща програма шанса сандъка да бъде пробит е много малък, да не кажа никакъв.

преди 4 минути, B-boy/StyLe/ написа:

В повечето случаи с regsvr32 за регистрация или с rundll32 за стартирането им. Има и други начини разбира се.

За мен все още това са догадки. Пясъчника на този етап е непробиваем. От това, което съм гледал по форуми, клипове, тестове (особено на CruelSister, която е експерт в настройването на Comodo) не съм чул подобно нещо. Пак казвам или рехави настройки или нещо друго се е случило (ако програмата нещо се е омазала или влязла в конфликт с друга защитна програма). При работеща програма шанса сандъка да бъде пробит е много малък, да не кажа никакъв.

При мен е безспорно пробит при изключени хипс и антивирус на безплатния пакет - с активиран дефендър.  Нищо друго нямам.    А ми преименуваха не само всичките безплатни сканери. Всички изтеглени файлове .Лесно те един по един се възстановяват.  100 % защитеност  за всичко е само на теория...

преди 7 минути, attj написа:

При мен е безспорно пробит при изключени хипс и антивирус на безплатния пакет - с активиран дефендър.  Нищо друго нямам.    А ми преименуваха не само всичките безплатни сканери. Всички изтеглени файлове .Лесно те един по един се възстановяват.  100 % защитеност  за всичко е само на теория...

При теб Тоше все нещо е пробито като швейцарско сирене, не се учудвам дори. Но това пак не ме убеждава по никакъв начин. И за какво преименуване говориш...Явно не е за криптирани файлове, защото те не се оправят с преименуване. Ако пък си се разминал само с преименуване, значи е просто лоша шега, а не опасен вирус...

преди 1 минута, B-boy/StyLe/ написа:

Ако пък си се разминал само с преименуване, значи е просто лоша шега, а не опасен вирус...

Всички ги изтрих и за минути са възстановени.   Win 10 Pro  също мога бързо да го възстановя.   Как да правя  разлика  между опасен вирус и лоша шега.  Какво като са криптирани!?   

преди 2 минути, attj написа:

Всички ги изтрих и за минути са възстановени.   Win 10 Pro  също мога бързо да го възстановя.   Как да правя  разлика  между опасен вирус и лоша шега.  Какво като са криптирани!?   

Е как какво...преименувани - използваеми, криптирани - на практика без декриптор неизползваеми...Щетите при втория са много по-сериозни. И не говорим само за неща, които можеш да си набавиш сам от мрежата, а такива на които си забравил да направиш бекъп... Оставям те да осмислиш нещата, че явно в момента не си в състояние на трезва преценка. :)

преди 2 минути, B-boy/StyLe/ написа:

Е как какво...преименувани - използваеми, криптирани - на практика без декриптор неизползваеми...Щетите при втория са много по-сериозни. И не говорим само за неща, които можеш да си набавиш сам от мрежата, а такива на които си забравил да направиш бекъп... Оставям те да осмислиш нещата, че явно в момента не си в състояние на трезва преценка. :)

Щях ли да се занимавам с глупости -ако някой можеше да ми причини щети!? Всичко е предвидимо.  Лека вечер!

преди 12 минути, attj написа:

Какво като са криптирани!?   

Как какво бре,Тоше ??? Всичките ти файлове-филми,снимки и документи ще са неизползваеми...Шансът ти да се спасиш ще е или да намериш декриптор, или да си се заразил с криптовирус ,докато си бил с включен Shadow Defender-той може да изтрие промените направени от вируса и да възстанови предишното състояние на системата...И то това второто е валидно в почти всички случаи,но не на 100%...Поздрави...

CIS е склонен към сложни сработвания с участие на хипса и антивируса.  Автосандбоксът дали е 100 % защита  исках да разбера.   Не е.  Бяха засегнати само изтеглените файлове - там си държа инсталационните файлове за програми, приложения, безплатни сканери и т.н.     Мога всички да ги изтрия - има ги в интернет. В дискове  C, D, E и  F  нищо преименувано няма, всичко по-ценно е там.  Поддържам копия и на други устройства.  Сложих  360 TS  - подробното сканиране нищо друго не откри.   Автосандбоксът на Варанчо все пак си е прилична защита. 

преди 48 минути, attj написа:

CIS е склонен към сложни сработвания с участие на хипса и антивируса.  Автосандбоксът дали е 100 % защита  исках да разбера.   Не е.

А къде са доказателствата? Направи видео, качи го в тубата, пиши им във форума. Няма нищо на хоризонта. На този етап са само думите ти, нещо крайно недостатъчно, защото може грешката да е при теб! А що се отнася до ХИПС-а. дори CruelSister го спира, защото не е за начинаещи, но пък именно той отговаря за секцията "Защитени файлове и папки" и лично аз не го спирам никога. Сложни отработвания не съм видял. Или просто за мен не са били сложни.

Като съм съзнателно с изключени хипс и антивирус - очевидно причината си е при мен.    

И много бих искал да ти видя настройките. Ако си с такива по подразбиране, тогава може да бъде пробит. Но искам да го пробиеш със следните такива:

Image-356.png

и тук на всички секции "Всички програми" задай Ограничено ниво:

Image-357.png

След това тествай пак със същия пакет гадини и сподели резултатите. ;)

Ако бъде пробит отново (в което се съмнявам) тествай и при пуснат HIPS този път.

Айде да видим къде е проблема и да го докладваме при нужда. Нали това е идеята и на темата. За да може леля ти Станка да не се "нахендри" случайно на този бацил, който е способен да пробие сандъка и ако има дупка тя да бъде запушена.

Мога да добавя стената на Варанчо с тези настройки  до Кихчо.  Ще стане сложно.   Майко мила, ще има много неща за включвания и изключвания. 360 TS  също е с доста възможни настройки.   Преди време тази супермощна безплатна  комбинация ме доведе до пълно преинсталиране на  Win 10 Pro.     Вероятно всеки път причината си е при мен - при пряка връзка с бубите и защитните програми.   Важно е да не е скучно.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.