Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

току-що, Лудият Учен написа:

На реална машина с Shadow Defender...Ето,стартирах 4 от 6-те файла отново...С малко повече подробности...

Виждам реакция на защитния софтуер.

Останах с впечатлението,че си пробвал без такъв. Просто ми е интересно защо тук не стартира Interactive Online Malware Analysis Sandbox - ANY.RUN

Пратил съм запитване и дано не се изложа, като кифладжия с пращане на някакви счупени файлове. 

Поздрави

  • Отговори 8,9k
  • Прегледи 624,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 9 минути, nikssi написа:

Виждам реакция на защитния софтуер.

Останах с впечатлението,че си пробвал без такъв. Просто ми е интересно защо тук не стартира Interactive Online Malware Analysis Sandbox - ANY.RUN

Пратил съм запитване и дано не се изложа, като кифладжия с пращане на някакви счупени файлове. 

Поздрави

Хм...Стартирах единия файл без онлайн защитата...Файлът тръгна,но второто ниво на защитата на BitDefender го засече и бастиса целия архив...Поздрави !!!

преди 7 минути, Лудият Учен написа:

Хм...Стартирах единия файл без онлайн защитата...Файлът тръгна,но второто ниво на защитата на BitDefender го засече и бастиса целия архив...Поздрави !!!

Питах без активна защита дали стартират файловете. Карай ...

Благодаря ти. 

преди 10 минути, nikssi написа:

Питах без активна защита дали стартират файловете. Карай ...

Благодаря ти. 

Изключих всички защитни модули...И  Bitdefender Shield,и Advanced Threat Defense...Стартирах два от файловете...Не са счупени...Нямаше видими поражения по системата...

преди 12 часа, nikssi написа:

Останалите при стартиране дават грешка. Изобщо има ли заплаха тук?

Ако ползваш сандбокс, вируализация при браузър или нещо друго сродно, това не им харесва и те бубите са проектирани да не стартират.  Тогава няма как да има заплаха.  Симантек при мен реагира със сонар с евристика - това може реално  да се случи само при стартирала буба.  Win 10 Pro  е при мен в реална среда, временно съм изключил гореупоменатите защитни екстри, обаче компенсирам с агресивен режим при настройките на сонара.   Виждам реални резултати. 

5 файла : https://www.upload.ee/files/15189200/infected.rar.html

Kaspersky остави този:

Screenshot-1.png

https://www.virustotal.com/gui/file/a74f88fa3f6d8c49a9d45c0f838d78d94756ce613f5d810385911c7b03741b11

При стартиране Comodo го прибира в сандъка,а после го затрива(не автоматично,щото съм му задал да пита..)

Screenshot-2.png  Screenshot-3.png

 

Screenshot-1.png   Screenshot-2.png

 

Какво е оставил   Касапчо за какво е критерий?  Лови си уж  банкер тук - пък то няма такъв.  Виждам при старт  -     This program cannot be run in DOS mode.  Симантек и повечето други  си  мълчат   https://www.virustotal.com/gui/file/1e9e97f45143f1135c52fa930ea2836a6eed8093c4db45906e4ce9178c03b312          Или тук    https://www.virustotal.com/gui/file/2f5fa112a3851103950f2aac5c58fe715e2e55277ed1e17edf556d00148dec06?nocache=1

преди 14 минути, attj написа:

Какво е оставил   Касапчо за какво е критерий?  Лови си уж  банкер тук - пък то няма такъв.  Виждам при старт  -     This program cannot be run in DOS mode.  Симантек и повечето други  си  мълчат   https://www.virustotal.com/gui/file/1e9e97f45143f1135c52fa930ea2836a6eed8093c4db45906e4ce9178c03b312          Или тук    https://www.virustotal.com/gui/file/2f5fa112a3851103950f2aac5c58fe715e2e55277ed1e17edf556d00148dec06?nocache=1

Еее,много надменно......Симантек като мълчи не значи че няма заплаха...Може пък и да не хваща....тогава пък що за критерий е!?

https://www.hybrid-analysis.com/sample/2f5fa112a3851103950f2aac5c58fe715e2e55277ed1e17edf556d00148dec06

 

Screenshot-3.png

 

https://malprob.io/report/1e9e97f45143f1135c52fa930ea2836a6eed8093c4db45906e4ce9178c03b312

   Screenshot-4.png

 

преди 1 минута, Proshark написа:

Еее,много надменно.....

Пиша какво се е случило при мен -нищо надменно няма.  Понякога всички грешат.   Стартирах ги и сега би трябвало да съм с инфектиран  Win 10.     Пускам  KVRT от днес и пак няма нищо.     Май Касапчо е пренапрегнат.   Или бубите не харесват средата за стартиране.

преди 2 часа, Proshark написа:

5 файла : https://www.upload.ee/files/15189200/infected.rar.html

Kaspersky остави този:

Screenshot-1.png

https://www.virustotal.com/gui/file/a74f88fa3f6d8c49a9d45c0f838d78d94756ce613f5d810385911c7b03741b11

При стартиране Comodo го прибира в сандъка,а после го затрива(не автоматично,щото съм му задал да пита..)

Screenshot-2.png  Screenshot-3.png

 

Screenshot-1.png   Screenshot-2.png

 

BitDefender с детекция 3/5...Благодаря на @Proshark за проверката !!!

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Това последното   a7....   като го стартирам ми извежда съобщение, че при моята конфигурация не може да работи. Отказва да стартира.   Вижте кои ловят    https://www.virustotal.com/gui/file/a74f88fa3f6d8c49a9d45c0f838d78d94756ce613f5d810385911c7b03741b11

преди 2 минути, attj написа:

Това последното   a7....   като го стартирам ми извежда съобщение, че при моята конфигурация не може да работи. Отказва да стартира.   Вижте кои ловят    https://www.virustotal.com/gui/file/a74f88fa3f6d8c49a9d45c0f838d78d94756ce613f5d810385911c7b03741b11

Това е "adware"...Не е вирус в по-тесния смисъл на думата...

преди 1 минута, Лудият Учен написа:

Това е "adware"...Не е вирус в по-тесния смисъл на думата...

Накрая да попитаме - Аваст защо да се е издънил?   Дъни се Касперски. И той не е безгрешен.    Според мен.

преди 1 минута, attj написа:

Накрая да попитаме - Аваст защо да се е издънил?   Дъни се Касперски. И той не е безгрешен.    Според мен.

А,Тошко,абсолютно всички грешат...Няма начин просто...

Ма всички грешат естествено това е материя за експерти ... мдаммм.

на 30.04.2023 г. в 22:16, attj написа:

Това е лога на Сепчо.   Материята е за експерти.

на 26.04.2023 г. в 8:11, Proshark написа:

Ето ти пресен пример -Symantec продължава да не засича файла,който вчера беше с 14 откривания,днес са 20...https://www.virustotal.com/gui/file/b7b174581e9c7798a5d9d18f446a7b4657acac72c4d5874a3d96c7822c244a9b?nocache=1

Вече е с експертен анализ Symantec Trojan.Gen.NPE

image.png.3155f7b9a59a1e48c9db0df8fabf643f.png

Редактирано от nikssi (преглед на промените)

преди 9 часа, nikssi написа:

 експертен анализ 

Автоматична компютърна обработка на данни и на резултати.   Като включиш сандбокс или виртуализация при браузър, така се променя средата, та доста буби не стартират и съответно няма как да има заплахи.   

преди 14 часа, attj написа:

Накрая да попитаме - Аваст защо да се е издънил?   Дъни се Касперски. И той не е безгрешен.    Според мен.

То че безгрешни няма е факт но avast хвана само 1 вирус

преди 10 минути, novaki написа:

То че безгрешни няма е факт но avast хвана само 1 вирус

Че то има ли повече от един?   Много ми харесват програми, които мълчат и почти не чуруликат.  И обратно - някои ти извеждат съобщения за какво ли не -да се чудиш какво да разрешаваш.  Навремето през 2009 година  имаше една стогодишна промоция на  DefenseWall HIPS  2  - още си работи на Win XP  на един стар компютър при мен.     Програмката на Иля Рабинович е нещо като шампион по мълчание. Блокира автоматично.  Лицензът още е валиден. И сега има подобни програми.   Като за мързеливи ползватели.

преди 1 час, attj написа:

Че то има ли повече от един?   Много ми харесват програми, които мълчат и почти не чуруликат.  И обратно - някои ти извеждат съобщения за какво ли не -да се чудиш какво да разрешаваш.

преди 16 часа, attj написа:

Това последното   a7....   като го стартирам ми извежда съобщение, че при моята конфигурация не може да работи. Отказва да стартира.   Вижте кои ловят    https://www.virustotal.com/gui/file/a74f88fa3f6d8c49a9d45c0f838d78d94756ce613f5d810385911c7b03741b11

 

преди 18 часа, attj написа:

Какво е оставил   Касапчо за какво е критерий?  Лови си уж  банкер тук - пък то няма такъв.  Виждам при старт  -     This program cannot be run in DOS mode.  Симантек и повечето други  си  мълчат   https://www.virustotal.com/gui/file/1e9e97f45143f1135c52fa930ea2836a6eed8093c4db45906e4ce9178c03b312          Или тук    https://www.virustotal.com/gui/file/2f5fa112a3851103950f2aac5c58fe715e2e55277ed1e17edf556d00148dec06?nocache=1

Ами виж де...след 15 часа....и моля ...правете разлика м/у вирус и адуер....

https://www.virustotal.com/gui/file/a74f88fa3f6d8c49a9d45c0f838d78d94756ce613f5d810385911c7b03741b11?nocache=1

https://www.virustotal.com/gui/file/2f5fa112a3851103950f2aac5c58fe715e2e55277ed1e17edf556d00148dec06?nocache=1

https://www.virustotal.com/gui/file/1e9e97f45143f1135c52fa930ea2836a6eed8093c4db45906e4ce9178c03b312

пък ти си леж на ухото,че антивируса ти мълчаливо не чурулика.....ако ме разбираш......:computer8:

преди 49 минути, Proshark написа:

пък ти си леж на ухото,че антивируса ти мълчаливо не чурулика.....ако ме разбираш......:computer8:

Автоматична компютърна обработка на данни и на резултати до какво друго да води?  А бубите могат и да не стартират.    Сепчо  -   SEP 14  за да стане максимално мълчалив, смятам да му добавя това, за пробване на новата финална версия    https://www.kaldata.com/софтуер/sandboxie-45621.html      Това програмче крашваше миналата година, дано са го подобрили.

преди 2 часа, attj написа:

Автоматична компютърна обработка на данни и на резултати до какво друго да води?  А бубите могат и да не стартират.    Сепчо  -   SEP 14  за да стане максимално мълчалив, смятам да му добавя това, за пробване на новата финална версия    https://www.kaldata.com/софтуер/sandboxie-45621.html      Това програмче крашваше миналата година, дано са го подобрили.

Тоше,Symantec не беше ли "напълно завършена" програма,за разлика от Kaspersky !?  Що му качулиш добавки-нека да се оправя сам....Ама ха...:shake_puter:

5 файла:

https://www.upload.ee/files/15192395/infected.rar.html

Касперски:

Screenshot-1.png

https://www.virustotal.com/gui/file/082a901b4195fe04353099c50402caf07c10169677473ef75d89b6df557d7cbe?nocache=1

https://www.virustotal.com/gui/file/a2bf2491a36cf27480b75bfcdadaf27a48846a9038a7def1437b3c2d7bb1f8a5

При старт Comodo прибира единия в сандъка....За другия предупреждение от системния..за цифров подпис и несъвместимост..

Screenshot-2.png   Screenshot-3.png

 

преди 7 минути, Proshark написа:

Тоше,Symantec не беше ли "напълно завършена" програма,за разлика от Kaspersky !?  Що му качулиш добавки-нека да се оправя сам....Ама ха...:shake_puter:

5 файла:

https://www.upload.ee/files/15192395/infected.rar.html

Касперски:

Screenshot-1.png

https://www.virustotal.com/gui/file/082a901b4195fe04353099c50402caf07c10169677473ef75d89b6df557d7cbe?nocache=1

https://www.virustotal.com/gui/file/a2bf2491a36cf27480b75bfcdadaf27a48846a9038a7def1437b3c2d7bb1f8a5

При старт Comodo прибира единия в сандъка....За другия предупреждение от системния..за цифров подпис и несъвместимост..

Screenshot-2.png   Screenshot-3.png

 

Всички програми са в различна степен като недозавършени.  Сепчо всичките файлчета ги арестува в карантина -вече е със сандбокса.  Разархивирането се изпълнява във виртуална среда.  Не ми остави нещо за стартиране.    Само последния е заради репутация   - този A2BF2491A36CF27480B75BFCDADAF27A48846A9038A7DEF1437B3C2D7BB1F8A5.

преди 16 минути, Proshark написа:

Avast one 4/5 остави само последния файл

преди 23 часа, attj написа:

Какво е оставил   Касапчо за какво е критерий?  Лови си уж  банкер тук - пък то няма такъв.  Виждам при старт  -     This program cannot be run in DOS mode.  Симантек и повечето други  си  мълчат   https://www.virustotal.com/gui/file/1e9e97f45143f1135c52fa930ea2836a6eed8093c4db45906e4ce9178c03b312          Или тук    https://www.virustotal.com/gui/file/2f5fa112a3851103950f2aac5c58fe715e2e55277ed1e17edf556d00148dec06?nocache=1

Днес пак го пуснах архива и вече е с 4/5 явно е въпрос на време кога компаниите ще обновят дефинициите

преди 40 минути, novaki написа:

Avast one 4/5 остави само последния файл

Днес пак го пуснах архива и вече е с 4/5 явно е въпрос на време кога компаниите ще обновят дефинициите

Има си доста сгрешени дефиниции.  Има и отказващи да стартират буби.      

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.