Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 8 минути, attj написа:

Смених си пак  безплатната американска защита.     Дефендерчо също пропуска последното файлче.     Автосандбоксът на стената на Комодо обаче  го  блокира.  Изглежда  е почти като непреодолим.

Дефендерчо е с дефиниции.

с коя си сега

  • Отговори 8,9k
  • Прегледи 624,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 31 минути, novaki написа:

с коя си сега

С другата предпочитана -антивируса на Микрософт заедно със стената на Комодо.   

преди 33 минути, gro6i написа:

Айде един архив с 22 файлчета:

https://www.upload.ee/files/14945589/2023-02-17-16.zip.html

Дефендерчо остави две файлчета и те са с невъзможно стартиране в контейнера на Комодо.   Справяне на 100 %.

https://www.upload.ee/files/14945792/Malware.rar.html

Ето 5 файла за заигравка и от мен...Искрено се надявам да не съм повторил някои от файловете на колегата @gro6i😁...

Password :infected

преди 3 минути, Лудият Учен написа:

https://www.upload.ee/files/14945792/Malware.rar.html

Ето 5 файла за заигравка и от мен...Искрено се надявам да не съм повторил някои от файловете на колегата @gro6i😁...

Password :infected

image.png.33b864adb24271615c476feaf59b8218.png

image.png.c9aeb5a2e372ee5b588063f693d84e3a.png

Нещо си овапцал с архивирането. Отворих ги един по един и всъщност Касапов остави това.

Поздрави и мерсиии да си жив и здрав и корав!!!

image.png.312a523559ef46de4a63e2bca90329ba.png

преди 22 минути, Лудият Учен написа:

https://www.upload.ee/files/14945792/Malware.rar.html

Ето 5 файла за заигравка и от мен...Искрено се надявам да не съм повторил някои от файловете на колегата @gro6i😁...

Password :infected

Извинявам се...Да...Трябваше да ги стартирам и аз един по един... BitDefender засече...4/5...Остави единия...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_5.png

Screenshot_4.png

преди 9 минути, nikssi написа:

Абе пичове тука какво Ви изкача?

https://virusdesk.kaspersky.com/

image.png.e6e270dc46d826c1fca05e98585f5ead.png

Нещо се бъгнаха , хакнаха , санкции или нещо микромеките се ебават ...

 

Ето това излиза при мен...

Screenshot_6.png

преди 12 минути, nikssi написа:

Абе пичове тука какво Ви изкача?

https://virusdesk.kaspersky.com/

image.png.e6e270dc46d826c1fca05e98585f5ead.png

Нещо се бъгнаха , хакнаха , санкции или нещо микромеките се ебават ...

 

Същото ми изскача и на мен.

преди 1 час, gro6i написа:

Айде един архив с 22 файлчета:

https://www.upload.ee/files/14945589/2023-02-17-16.zip.html

BitDefender при ръчния скан засече 14/22...Останалите 8 не съм ги стартирал...Благодаря на @gro6i !!!

Screenshot_1.png

преди 2 часа, Лудият Учен написа:

https://www.upload.ee/files/14945792/Malware.rar.html

Ето 5 файла за заигравка и от мен...Искрено се надявам да не съм повторил някои от файловете на колегата @gro6i😁...

Password :infected

ZoneAlarm 5/5

на 15.02.2023 г. в 23:08, gro6i написа:

ZoneAlarm се изложи тук ... 3/7

image.png.d6ffc28f38df3aaff4daa1c8e337a0d8.png

TDSSKiller предполагам, че знаеш, че е САМО за определени рууткити. Много по-добър вариант е да се използва KVRT за второстепенен скенер. Но пък ZoneAlarm така или иначе има подобни дефиниции пък и били от по-стар енджин на Касперски.

Като цяло в момента най-добрите второстепенни скенери са KVRT и NPE. След това са всички останали.

преди 5 минути, B-boy/StyLe/ написа:

TDSSKiller предполагам, че знаеш, че е САМО за определени рууткити. Много по-добър вариант е да се използва KVRT за второстепенен скенер. Но пък ZoneAlarm така или иначе има подобни дефиниции пък и били от по-стар енджин на Касперски.

Като цяло в момента най-добрите второстепенни скенери са KVRT и NPE. След това са всички останали.

Значи съм малко назад със знанията. Ще ги добавя към арсенала за сканиране!

Силната страна която забелязах на ZoneAlarm е Threat Emulation, който качва непознати файлове в клауда и ги стартира на виртуална машина, и ги анализира за необичайно поведение. Може би затова не засече .js файловете.

преди 27 минути, Лудият Учен написа:

Блокира и двата при сваляне:

image.png.b15bc4163568732824ee3b1990ccd4b3.png

преди 8 минути, gro6i написа:

Значи съм малко назад със знанията. Ще ги добавя към арсенала за сканиране!

Силната страна която забелязах на ZoneAlarm е Threat Emulation, който качва непознати файлове в клауда и ги стартира на виртуална машина, и ги анализира за необичайно поведение. Може би затова не засече .js файловете.

В смисъл KVRT донякъде съдържа TDSSKiller. А иначе относно NPE поне с такива впечатления съм останал при гледането на тестовете на Shadowra и Cruel Sister в MalwareTips. Те също са на мнение, че KVRT + NPE в момента обхваща повече от необходимото. И донякъде RogueKiller. Другите изненадващо са тръгнали леко надолу и догонват. Жалко, че и MBAM от задължителна програма стана тежка и раздута. Не е лоша все още разбира се, но вече се промени като идеология. Вече се стреми да стане първа линия на защита, а не да обира остатъците с които се справяше повече от прилично.

Не мисля, че това е причината. Те повечето имат някаква форма на Threat Emulation. Deep Guard на F-Secure е същото общо взето, но с друго име. Разбира се, не се представят еднакво и има по-добри от други, но като цяло са подобни.

преди 5 часа, shishmanovp861 написа:

Malwarebytes antirootkit не става ли вече за ползване?

Става, но той е със стария енджин за самостоятелния инструмент за съжаление. А за да имаш новия трябва да качиш туй 500MB нещо в което се превърна основната програма. :(

Единствения самостоятелен инструмент, който се обновява все още май е Malwarebytes Anti-Exploit. Иначе дефинициите могат все още да се обновяват и за Anti-Rootkit-a, но двигателя си е старата версия.

преди 17 часа, gro6i написа:

Айде един архив с 22 файлчета:

https://www.upload.ee/files/14945589/2023-02-17-16.zip.html

360 TS прибира в карантина 15, а другите 7 не стартират в сандбокса на китаеца.  Те са подобни  на това   https://www.virustotal.com/gui/file/c6527aace1e6b92a2db34dc54611abd3721c2e02eac8ae2bfa87a5f98f6c383f

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.