Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 1 час, attj написа:

Възможна е защита с личен контрол на процесите при диспечера на задачите и на изходящите връзки при защитната стена. Няма заплаха в случая - при старт с  VLC се извежда черен екран и нищо не се случва.   Друго е да те лъжат защитни програми.   Някои хора могат и без подобни.  Аз съм сложил Сепчо и Кихчо за да се занимават те с това вместо мен.  С години съм карал само със защитна стена като  Privatefirewall 7.

Последното според пълния анализ си е сериозна заплаха и при това с точна дефиниция - RedLine!

https://any.run/report/e1f3c6cd1bd194a15b5441691f7c61b4690b47bb72105ab002cf381c000938de/3053e664-0f70-4236-a937-a4d4d7fac58a

Ето анализ на троянеца:

https://securityscorecard.com/research/detailed-analysis-redline-stealer

https://www.bitdefender.com/files/News/CaseStudies/study/415/Bitdefender-PR-Whitepaper-RedLine-creat6109-en-EN.pdf

Често използва портове - 6677, 7225, 59472 за комуникация (при мен са забранени в стената).

А откраднатите данни често складира във файловете с името - cred64.dll

https://www.joesandbox.com/analysis/736460/0/pdf

В раздела сме чистили няколко такива, но макар системите да са били успешно почистени, данните вече бяха пратени до злосторниците и се беше стигнало до загуба на акаунти...

  • Отговори 8,9k
  • Прегледи 624,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

Възможно е по някаква причина бубата при мен да не стартира.  Често се срещат подобни буби при среща с виртуализацията на Дефендера.  Много са  проектирани да не стартират в сандбокс среда.    Предварително не ми е известно.

преди 7 минути, Лудият Учен написа:

Bitdefender с тотален пропуск на първия файл и детекция на втория...Благодаря на @gro6i за проверката !!!

 

Kaто гледам е архив и сигурно е с парола затова битефендера сигурно се е издънил

току-що, novaki написа:

Kaто гледам е архив и сигурно е с парола затова битефендера сигурно се е издънил

Ами,аз го отворих...Обикновено се справя,но не и този път...Поздрави !!!

преди 2 минути, Лудият Учен написа:

Ами,аз го отворих...Обикновено се справя,но не и този път...Поздрави !!!

като гледам и в вирустоал не го е хванала  може и да е нов вирус и да го нямат като дефиниция . Поздрави

Emsisoft засече и двете гадинки 2/2...Първата с поведенческия блокер,а втората с дефиниция...

Screenshot_1.png

Screenshot_2.png

Една добавка и от мен за тест:

https://disk.yandex.ru/d/m-P4iMKE0gQuTg

p.s.

И да не ме обвинявате пак...файловете не са чак толкова много...:nono:

KFA остави 49 елемента....

Редактирано от Proshark (преглед на промените)

преди 8 часа, Proshark написа:

Една добавка и от мен за тест:

https://disk.yandex.ru/d/m-P4iMKE0gQuTg

p.s.

И да не ме обвинявате пак...файловете не са чак толкова много...:nono:

KFA остави 49 елемента....

Emsisoft  засече 247/272 заплахи...Благодаря на @Proshark !!!

Screenshot_1.png

Симантек остави 40 файлчета  - някой да преведе това какво означава.  Той май не закача тези, които не стартират във виртуална среда.

преди 25 минути, parmobil написа:

https://www.virustotal.com/gui/file/14fe82910c2f207c0d0af16adb78beb03b871289d92bfeb52e7d4814b075e126    Не зная защо не показват дефиницията на Симантек    Trojan.Gen.2

преди 5 минути, attj написа:

Нали  уж    

Kaspersky реагира  

HEUR:Trojan-Dropper.Win32.Agent.pef

Не реагира,Тоше...Не и според VirusTotal...В грешка си...

току-що, Лудият Учен написа:

Не реагира,Тоше...Не и според VirusTotal...В грешка си...

Коригирах поста си заради своя грешка със съседни файлчета.

преди 18 минути, *S197* написа:

И защо трябва да има заплаха там?

Ами стартирай и кажи -  на мен Сепчо не ми дава  и го арестува в карантина.

на 6.02.2023 г. в 17:10, Proshark написа:

Една добавка и от мен за тест:

https://disk.yandex.ru/d/m-P4iMKE0gQuTg

p.s.

И да не ме обвинявате пак...файловете не са чак толкова много...:nono:

KFA остави 49 елемента....

ZoneAlarm остави 29 които са .elf файлове, един .js и няколко unknown.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.