Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

на 9.02.2023 г. в 20:52, nikssi написа:

Интересно, още го дава Clean, а вече се хваща от Kaspersky според VirusTotal като VHO:Backdoor.Win32.Convagent.gen.

https://www.virustotal.com/gui/file/14fe82910c2f207c0d0af16adb78beb03b871289d92bfeb52e7d4814b075e126?nocache=1

Натиснах бутона Submit to reanalyze и дано го поправят най-после. Забелязал съм, че и друг път им отнема седмици и дори месеци да добавят някакво засичане на този портал...

  • Отговори 8,9k
  • Прегледи 624,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 6 часа, B-boy/StyLe/ написа:

Единствения самостоятелен инструмент, който се обновява все още май е Malwarebytes Anti-Exploit.

И Malwarebytes antiransomware се обновява./Cryptomonitor/

на 6.02.2023 г. в 20:50, parmobil написа:

image.png.712d5417fb6d070ab797e674d6118796.png

Разгеле. Доживяхме да реагират ... 

преди 3 часа, B-boy/StyLe/ написа:

Интересно, още го дава Clean, а вече се хваща от Kaspersky според VirusTotal като VHO:Backdoor.Win32.Convagent.gen.

https://www.virustotal.com/gui/file/14fe82910c2f207c0d0af16adb78beb03b871289d92bfeb52e7d4814b075e126?nocache=1

Натиснах бутона Submit to reanalyze и дано го поправят най-после. Забелязал съм, че и друг път им отнема седмици и дори месеци да добавят някакво засичане на този портал...

Хе хе я пробвай сегичка. 😄

току-що, nikssi написа:

Разгеле. Доживяхме да реагират ... 

Хе хе я пробвай сегичка. 😄

Аз не говоря за програмата. Нали и аз казах, че реагират вече там. Но тук не реагират:

https://opentip.kaspersky.com/14FE82910C2F207C0D0AF16ADB78BEB03B871289D92BFEB52E7D4814B075E126/results?tab=upload

току-що, B-boy/StyLe/ написа:

Аз не говоря за програмата. Нали и аз казах, че реагират вече там. Но тук не реагират:

https://opentip.kaspersky.com/14FE82910C2F207C0D0AF16ADB78BEB03B871289D92BFEB52E7D4814B075E126/results?tab=upload

Да усетих се. Нещо не са си обновили инфото. То и адреса на сайта им е променен де ...

преди 2 минути, nikssi написа:

Да усетих се. Нещо не са си обновили инфото. То и адреса на сайта им е променен де ...

Ха, най-накрая и тук го обновиха. Или поне почнаха. Стои 5 мин. на Analyzing, но поне вече се вижда с името в колонката Detection names.

преди 3 минути, B-boy/StyLe/ написа:

Ха, най-накрая и тук го обновиха. Или поне почнаха. Стои 5 мин. на Analyzing, но поне вече се вижда с името в колонката Detection names.

Абе мани , мани 

Kaspersky Threat Intelligence Portal — Report — 14FE82910C2F207C0D0AF16ADB78BEB03B871289D92BFEB5...

image.png.add12efe151b619b5161839a73034029.png

3 промени на името на детекцията и само 9 дни за реакция. Малко разочароващо представяне на портала. Може би и при тях е имало съкращения на персонал и не могат да смогнат.

Ни моааа .... 

image.png.b2a720afacfc666771b26cb9fce4cc59.png

току-що, B-boy/StyLe/ написа:

3 промени на името на детекцията и само 9 дни за реакция. Малко разочароващо представяне на портала. Може би и при тях е имало съкращения на персонал и не могат да смогнат.

Тия нямат спиране ей ... бахти и бота...Жоре там е машина май.

току-що, nikssi написа:

Тия нямат спиране ей ... бахти и бота...Жоре там е машина май.

Тихо да не нараниш чувствата му тогава, че като гледам колко лесно се обижда този ChatGPT да не вземе да те съди после. :D

преди 23 часа, nikssi написа:

Абе пичове тука какво Ви изкача?

https://virusdesk.kaspersky.com/

image.png.e6e270dc46d826c1fca05e98585f5ead.png

Нещо се бъгнаха , хакнаха , санкции или нещо микромеките се ебават ...

 

Стана ми интересно и реших да видя какво ще се отвори, ето го и резултата!

SNIMKA-OT-2023-02-18-20-50-44.png

SNIMKA-OT-2023-02-18-20-52-03.png

И тук продължавам въпреки риска.

SNIMKA-OT-2023-02-18-20-52-34.png

 

преди 13 минути, ДзВяРа! написа:

Стана ми интересно и реших да видя какво ще се отвори, ето го и резултата!

SNIMKA-OT-2023-02-18-20-50-44.png

SNIMKA-OT-2023-02-18-20-52-03.png

И тук продължавам въпреки риска.

SNIMKA-OT-2023-02-18-20-52-34.png

 

Нищо интересно. Сменен е URL адреса на 

https://opentip.kaspersky.com/

Мерси за проверката.

Искам да видя какво има в архива.

Иска ми парола на архива?

преди 1 час, Proshark написа:

Внимавайте с това,да не стане беля: https://krakenfiles.com/view/D9cXYoi9rX/file.html

Касперски:

Screenshot-2.png

 

 

BitDefender с пълен пропуск...Нито при разархивиране,нити при ръчен скан,нито при стартиране...Мерси за провверката @Proshark !!!

Screenshot_1.png

преди 3 минути, ДзВяРа! написа:

Искам да видя какво има в архива.

Иска ми парола на архива?

: infected

 

До колкото разбирам, това май е правено с линукс.

Искате ли да разгледате файловете? Мога да ги отворя всичките и....... Сетих се нещо да пробвам.

Spoiler

SNIMKA-OT-2023-02-18-22-16-05.png

SNIMKA-OT-2023-02-18-22-18-30.png

 

преди 14 минути, ДзВяРа! написа:

До колкото разбирам, това май е правено с линукс.

Искате ли да разгледате файловете? Мога да ги отворя всичките и....... Сетих се нещо да пробвам.

Темата е Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи

 

преди 1 минута, nikssi написа:

Темата е Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи

 

Еми точно по темата пиша!

Аз отварям през терминал-а 1.exe и го разглеждам целия файл, той е писан под линукс. Нещо ако ви интересува от съдържанието му, мога да ви го покажа за да ви помогна, защото под Уиндоус незнам дали можете да го видите в оргинален вид. И това ако не е по темата...

Показвам ви какво представлява и ако някой се интересува от подробности, да пита.

Spoiler

SNIMKA-OT-2023-02-18-22-51-15.png

SNIMKA-OT-2023-02-18-22-51-40.png

SNIMKA-OT-2023-02-18-22-51-53.png

Извинявайте за неудобството, хубава вечер.

преди 27 минути, ДзВяРа! написа:

Искате ли да разгледате файловете? Мога да ги отворя всичките и....... Сетих се нещо да пробвам.

Гледай тук какви ги върши 

1.exe (MD5: E925C39FF36886405DA1BAC4CCB24739) - Interactive analysis - ANY.RUN

3c3525cd365ca7a0da6782b3dc2ffabbf7d454426efcd5074287a436443bade3 | ANY.RUN - Free Malware Sandbox Online

Spoiler

image.png.ef8df02132b47b4a5870b82a142e2551.png

 

преди 1 минута, ДзВяРа! написа:

Еми точно по темата пиша!

Аз отварям през терминал-а 1.exe и го разглеждам целия файл, той е писан под линукс. Нещо ако ви интересува от съдържанието му, мога да ви го покажа за да ви помогна, защото под Уиндоус незнам дали можете да го видите в оргинален вид. И това ако не е по темата...

Показвам ви какво представлява и ако някой се интересува от подробности, да пита.

  Покажи скритото съдържание

SNIMKA-OT-2023-02-18-22-51-15.png

SNIMKA-OT-2023-02-18-22-51-40.png

SNIMKA-OT-2023-02-18-22-51-53.png

Извинявайте за неудобството, хубава вечер.

Не , не е по темата. Не е тестван файла, не е изпращан ... 

Виж горе - има начини да се анализира. 

преди 17 минути, gro6i написа:

Дефендерчо ги арестува в карантина и остави само едно файлче -това    https://www.virustotal.com/gui/file/e9929598c98359773b7c51e3c4461d0f99b1703790ff775aee3c63a9a9a74ca8

на 18.02.2023 г. в 22:54, ДзВяРа! написа:

Еми точно по темата пиша!

Малко по-различно е това, което пишеш. Ако искаш си отвори тема за debugging, анализиране, декомпилиране и прочие. Мисля, че повече ще подхожда. И там вече анализатори бол - PEStudio, WinDB, Ollydbg, LordPE, PeTools, filealyzer, dnSpy, pdfid, Exe Explorer, програми за snapshots като DiffView и т.н. + Разните му там онлайн пясъчници като Any.Run, joesandbox, hybrid-analysis и т.н.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.