Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 2 минути, attj написа:

Често въобще не стартират в сандбокссреда.   При мен виртуализацията на браузъра от дефендера на Микрософт е оставена да работи- заедно със  SEP 14.   После се чудя защо ми е друга средата и защо някои буби не работят при мен.  Важно е да не е скучно.

Под конкретна среда говоря за операционна система, а не сандбокс и другите простотии. Аз полвам само една основна защита и Това е Kaspersky. От там нататък просто пускам някоя безплатна от време на време, ей така, да видя какво се случва и общо взето само боклуци намират. Никога системата не ми е била компроментирана от бациликус.

  • Отговори 8,9k
  • Прегледи 624,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 16 минути, *S197* написа:

Никога системата не ми е била компроментирана от бациликус.

Не си се постарал достатъчно.  Няма защита, която да не може да бъде преодоляна.    Те вечно догонват.

преди 1 минута, attj написа:

Не си се постарал достатъчно.  Няма защита, която да не може да бъде преодоляна.    Те вечно догонват.

Това са фактите при мен. Аз не съм идиот, който си няма друга работа и постоянно да се опитва да си зарази щайгата, само и само после да хули еди-коя си компания, за това, че не успяла да му опази системата. Аз съм обикновен, домашен юзър и нищо повече.

преди 3 часа, *S197* написа:

 Аз съм обикновен, домашен юзър и нищо повече.

Няма лошо да разучиш и пробваш  "сандбокс и другите простотии"   - за да нямаш пренебрежително отношение.

преди 6 минути, Proshark написа:

Симантек класифицира 4 заплахи.   Този го лови - обаче оставя друг, ето го    https://www.virustotal.com/gui/file/be2a8300c0e53a9e742c6bf62b97626fd047ae872bb836bfd02bdc597d3b08c2

преди 13 минути, Proshark написа:

BitDefender с детекция 3/3...Благодаря на за @Proshark проверката !!!

Screenshot_2.png

И сега какво - заплахите са поне 5.   Китаецът  360  TS   май правилно ги бастардисва всичките накуп.

преди 9 минути, attj написа:

И сега какво - заплахите са поне 5.   Китаецът  360  TS   май правилно ги бастардисва всичките накуп.

Тоше,не искам да влизам в теории на вероятностите,но Qihoo е бастисал целия архив заради един от файловете...Но си представи ако ти попаднат един по един зловредните щамове...Дали би се справил с всяка една от заразите...

преди 12 часа, Лудият Учен написа:

Но си представи ако ти попаднат един по един зловредните щамове...Дали би се справил с всяка една от заразите...

360 TS е многомодулна програма.  Ще реагира при стартиране, ако няма дефиниция  и ще ти задава много въпроси какво да прави.   По подразбиране блокира.  Въпросите стават много и може да се допусне грешка.   Неопитен ползвател може да се замота какво да прави.

преди 10 часа, attj написа:

360 TS е многомодулна програма.  Ще реагира при стартиране, ако няма дефиниция  и ще ти задава много въпроси какво да прави.   По подразбиране блокира.  Въпросите стават много и може да се допусне грешка.   Неопитен ползвател може да се замота какво да прави.

Ааа, без другите енджини е умрело куче.

току-що, *S197* написа:

Ааа, без другите енджини е умрело куче.

Без Авира и Битдефендер е и е със свой енджин.     Мислиш ли защо на лаптопа вече  9 години не я сменям...    За мен всички са безплатни -  защото защитите на лицензионните им права не са непреодолими.   Отделно при сътрудничество подаряват безплатно ползване. Имаш дори избор.

преди 7 минути, attj написа:

Без Авира и Битдефендер е и е със свой енджин.     Мислиш ли защо на лаптопа вече  9 години не я сменям...    За мен всички са безплатни -  защото защитите на лицензионните им права не са непреодолими.   Отделно при сътрудничество подаряват безплатно ползване. Имаш дори избор.

Хич не те разбрах, какво е общото между моя коментар и твоя отговор. Ама хич.

преди 4 минути, *S197* написа:

Хич не те разбрах, какво е общото между моя коментар и твоя отговор. Ама хич.

Китайската програма е по-добра от германката и румънката.   Според мен.

преди 6 часа, Лудият Учен написа:

https://www.upload.ee/files/15181749/Malware.rar.html

6 зловредни файла...Password infected

Аvast one 3/6

на 27.04.2023 г. в 21:37, attj написа:

Китайската програма е по-добра от германката и румънката.   Според мен.

Да и москвич е по добър от мерцедес нали Тодоре

преди 9 часа, Лудият Учен написа:

https://www.upload.ee/files/15181749/Malware.rar.html

6 зловредни файла...Password infected

Симантек класифицира и арестува в карантина 6 заплахи, оставя само едно файче - ето това     https://www.virustotal.com/gui/file/a0089fdd4ca683dd6d33520c1a4a3e6880ec49c2f7183029dc6c613529dc635b Стартирам го и виждам приложение, което сканира драйвери.     Според Сепчо няма заплаха.  Нека Би бой се произнесе,  моля.     Китайците отдавна  произвеждат качествени всякакви неща.    През 2009 година например си купих един китайски монитор Филипс.  Продавачите се шегуваха с мен, защото бил евтино  менте-имитация,  че поне 4-5 години щял да издържи.   Вече 14 години си работи като нов - без въобще да е дефектирал.    360 TS  е доста добра програма, за тези, които я разучат.    

преди 4 часа, attj написа:

Симантек класифицира и арестува в карантина 6 заплахи, оставя само едно файче - ето това     https://www.virustotal.com/gui/file/a0089fdd4ca683dd6d33520c1a4a3e6880ec49c2f7183029dc6c613529dc635b Стартирам го и виждам приложение, което сканира драйвери.

Останалите при стартиране дават грешка. Изобщо има ли заплаха тук?

Spoiler

image.png.6bbe8ae16e62e5a13c63f03d7c765ebd.png

Analysis f1917655c9baa895b247fd31172223185c198551c58f99da6984b4e9ddb0eb32.exe (MD5: FAF39AC44EDCB25554B72888810C55B2) No threats detected - Interactive analysis ANY.RUN

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"Heur.AdvML.B","67fbbf5b0c881f4f194f3a60caa42c05796fc8fcea4029582383e87fe123de0c.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:14","30.4.2023 г. 17:14"
"Heur.AdvML.B","ac4696b5724138a5500e031ebc80da2aed6bf517f37e912bf530aedc7f4fdac9.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:14","30.4.2023 г. 17:14"
"Heur.AdvML.B","ad28bbb99354fbdc5912b497c26f6c2013574c879ea720640000011b44dc41c9.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:15","30.4.2023 г. 17:14"
"Heur.AdvML.B","ed0c36e214a12510057e4e48e975e60db58b10f71c7a3862f1b48c0d9c436668.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:15","30.4.2023 г. 17:14"
"Trojan.Gen.MBT","f1917655c9baa895b247fd31172223185c198551c58f99da6984b4e9ddb0eb32.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:15","30.4.2023 г. 17:14"
"Heur.AdvML.B","f1917655c9baa895b247fd31172223185c198551c58f99da6984b4e9ddb0eb32.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:15","30.4.2023 г. 17:14"
Това е лога на Сепчо.   Материята е за експерти.

преди 24 минути, attj написа:

Материята е за експерти.

Експертът да каже защо , като файловете са счупени и не стартират представляват заплаха. 

преди 30 минути, attj написа:

Това е лога на Сепчо. 

Ми обикновен текстов документ. Явно също е за експерти ... 😀

преди 34 минути, attj написа:

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"Heur.AdvML.B","67fbbf5b0c881f4f194f3a60caa42c05796fc8fcea4029582383e87fe123de0c.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:14","30.4.2023 г. 17:14"
"Heur.AdvML.B","ac4696b5724138a5500e031ebc80da2aed6bf517f37e912bf530aedc7f4fdac9.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:14","30.4.2023 г. 17:14"
"Heur.AdvML.B","ad28bbb99354fbdc5912b497c26f6c2013574c879ea720640000011b44dc41c9.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:15","30.4.2023 г. 17:14"
"Heur.AdvML.B","ed0c36e214a12510057e4e48e975e60db58b10f71c7a3862f1b48c0d9c436668.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:15","30.4.2023 г. 17:14"
"Trojan.Gen.MBT","f1917655c9baa895b247fd31172223185c198551c58f99da6984b4e9ddb0eb32.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:15","30.4.2023 г. 17:14"
"Heur.AdvML.B","f1917655c9baa895b247fd31172223185c198551c58f99da6984b4e9ddb0eb32.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","30.4.2023 г. 17:15","30.4.2023 г. 17:14"
Това е лога на Сепчо.   Материята е за експерти.

Spoiler

image.png.cc395d4c92282436a7e4b034624e8686.png

 

What is Heur.AdvML.B ? | Norton Community

 

преди 47 минути, nikssi написа:

Останалите при стартиране дават грешка. Изобщо има ли заплаха тук?

  Покажи скритото съдържание

image.png.6bbe8ae16e62e5a13c63f03d7c765ebd.png

Analysis f1917655c9baa895b247fd31172223185c198551c58f99da6984b4e9ddb0eb32.exe (MD5: FAF39AC44EDCB25554B72888810C55B2) No threats detected - Interactive analysis ANY.RUN

@nikssi,аз успях да стартирам без проблем всеки един от 6-те файла...Поздрави !!!

току-що, Лудият Учен написа:

@nikssi,аз успях да стартирам без проблем всеки един от 6-те файла...Поздрави !!!

Хм ... на виртуалка или на физическа машина? Какво се случи като тръгнаха? 

преди 6 минути, nikssi написа:

Хм ... на виртуалка или на физическа машина? Какво се случи като тръгнаха? 

На реална машина с Shadow Defender...Ето,стартирах 4 от 6-те файла отново...С малко повече подробности...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.