Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

https://www.upload.ee/files/15423440/d377fc3d65a5fed778139fe7220bf17b788c09edf4bfa43ad3972942f1174020.exe.html

VirusTotal - File - d377fc3d65a5fed778139fe7220bf17b788c09edf4bfa43ad3972942f1174020

15/70

https://www.upload.ee/files/15423447/a9a7373e486ee7cc28efab9dd542bbda0a497a22382240bc1723ec22eb30e090.exe.html

VirusTotal - File - a9a7373e486ee7cc28efab9dd542bbda0a497a22382240bc1723ec22eb30e090

15/70

https://www.upload.ee/files/15423454/a58df41d04901042e2d3fd72d60d3d5a55ba9de5d6fb56d47dc4ac392c08341b.exe.html

VirusTotal - File - a58df41d04901042e2d3fd72d60d3d5a55ba9de5d6fb56d47dc4ac392c08341b

10/70

Emsisoft  с детекция  3/3...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

  • Отговори 8,9k
  • Прегледи 624,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 10 часа, Лудият Учен написа:

Виж,доста трудно се намират файлове,които хем да са свежи,хем да са с висока степен на обществена опасност...Но добре,ще го имам в предвид следващия път...

Е , не те упреквам, но това, че останалите програми намират нещо, не означава, че има нещо. Като цяло вирусите не са като едно време. Колко шум се вдигна за ILOVEYOU...

преди 25 минути, *S197* написа:

Е , не те упреквам, но това, че останалите програми намират нещо, не означава, че има нещо. Като цяло вирусите не са като едно време. Колко шум се вдигна за ILOVEYOU...

Както и това, че някоя не намира, не означава, че няма. :)

Най-добрия начин си остава ръчния анализ. Най-мързеливия си остава да се изчака няколко дни и да се провери пак, защото ако има нещо през това време повечето ще са го добавили.

Най-пресния случай е новата версия на infostealer-a. Comodo Valkyrie го засече след няколко дни чак (и ако се беше разчитало само на облачния анализ и репутацията), някой щеше да е изгорял с данните си.

Защото не всички гадини имат за цел да рушат системата или да я забавят. Навремето имаше кофти вируси да, но сега са дори по-комплексни. Разбира се, такива са и антивирусните програми, които вече са многопластови.

И все пак това винаги ще бъде игра на котка и мишка. Често вирусите са един ход напред, но не винаги. Особено появилите се напоследък Endpoint NextGen решения показват доста добри резултати срещу Zero-Day гадини (но не стават много за домашна употреба). За домашна най-добре с изпитаните и познати методи (Sandbox/Containment/Shadow Defender/Deep Freeze/VirtualBox/WMware/HIPS) и прочие.

преди 19 часа, Лудият Учен написа:

https://www.upload.ee/files/15422044/Malware.rar.html

зловредни файла...Password infected

360 TS - Кихчо арестува архива заради само  един трянец. Очаквано.   Защо да ги проверява един по един, като и така може.  

преди 25 минути, Proshark написа:

8 файла: https://www.upload.ee/files/15425091/infected.rar.html

След Kaspersky останаха тези

Screenshot-1.png

Стартиране

Screenshot-2.png  Screenshot-3.png  Screenshot-4.png Screenshot-5.png

Emsisoft засече 5/8 и остави 3 файла...Благодаря на @Proshark !!!

Screenshot_1.png

Screenshot_3.png

Screenshot_4.png

Screenshot_5.png

Screenshot_6.png

преди 23 минути, attj написа:

Кихчо ги остави всичките 8 -  не лови заплахи.

Не може да бъде,Тоше...Няма начин...

преди 7 минути, Лудият Учен написа:

Не може да бъде,Тоше...Няма начин...

Стоят си кротко -изтеглени са на лаптопа.  Още не съм решил как точно да ги тествам.  При стартиране китаецът обикновено внимава и се активира. 

преди 1 час, attj написа:

Стоят си кротко -изтеглени са на лаптопа.  Още не съм решил как точно да ги тествам.  При стартиране китаецът обикновено внимава и се активира. 

Тоше,маркирай ги и дай ръчен скан...Почти съм сигурен,че ще ги отнесе и унищожи...

преди 11 часа, Лудият Учен написа:

Тоше,маркирай ги и дай ръчен скан...Почти съм сигурен,че ще ги отнесе и унищожи...

Няма установени заплахи - извежда това съобщение и 8-те файлчета си стоят.   Кихчо не зная докога ще е без дефиниции.   За азиатецът те не са най-важното. При старт ще ги блокира и арестува в движение.

преди 2 часа, attj написа:

Няма установени заплахи - извежда това съобщение и 8-те файлчета си стоят.   Кихчо не зная докога ще е без дефиниции.   За азиатецът те не са най-важното. При старт ще ги блокира и арестува в движение.

Ами стартирай ги де......във виртуална среда...:hit:..Иначе..кво правим!?Сваляш файла-няма дефиниции-стартиращ-бум,изгорял си....

Редактирано от Proshark (преглед на промените)

преди 1 час, Proshark написа:

Ами стартирай ги де......във виртуална среда...:hit:..Иначе..кво правим!?Сваляш файла-няма дефиниции-стартиращ-бум,изгорял си....

Можеш да ги стартираш в пясъчника на Кихчо и да видиш какво следва.  Китаецът няма проблеми с подобни    https://www.virustotal.com/gui/file/5e6dcc7224e9a5100a6354ed3d766aba59b20e995cf74e70891d99a469c6703f

https://www.upload.ee/files/15428763/Malware.rar.html

6 зловредни файла  Password : infected

BitDefender засече 3/6 файла...Някои от тях ги бастиса без да ми даде точна информация в карантината или логовете...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

VirusTotal - File - 09d923348d083c130e8e26f990ba4c90022a2b26e6a9f0c55ac78420f84089f8

2/71

VirusTotal - File - 670c4ce567470afd6523c1808c6dca112102e62542a20784a71320726f1ed959

4/56

VirusTotal - File - 750f11447c7a29d492f6d5c5d247f82e36338a0552990757f9e29b06afc45f4e

10/70

преди 1 час, Лудият Учен написа:

https://www.upload.ee/files/15428763/Malware.rar.html

6 зловредни файла  Password : infected

BitDefender засече 3/6 файла...Някои от тях ги бастиса без да ми даде точна информация в карантината или логовете...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

VirusTotal - File - 09d923348d083c130e8e26f990ba4c90022a2b26e6a9f0c55ac78420f84089f8

2/71

VirusTotal - File - 670c4ce567470afd6523c1808c6dca112102e62542a20784a71320726f1ed959

4/56

VirusTotal - File - 750f11447c7a29d492f6d5c5d247f82e36338a0552990757f9e29b06afc45f4e

10/70

Сепчо арестува 8 заплахи и остави само това   https://www.virustotal.com/gui/file/09d923348d083c130e8e26f990ba4c90022a2b26e6a9f0c55ac78420f84089f8

преди 44 минути, attj написа:

Сепчо арестува 8 заплахи и остави само това   https://www.virustotal.com/gui/file/09d923348d083c130e8e26f990ba4c90022a2b26e6a9f0c55ac78420f84089f8

Брях тоя Symantec...Добре се е справил...

преди 4 минути, Лудият Учен написа:

Брях тоя Symantec...Добре се е справил...

"Heur.AdvML.C","670c4ce567470afd6523c1808c6dca112102e62542a20784a71320726f1ed959.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","9.7.2023 г. 19:48","9.7.2023 г. 19:48"
"Infostealer.Gampass","670c4ce567470afd6523c1808c6dca112102e62542a20784a71320726f1ed959.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","9.7.2023 г. 19:49","9.7.2023 г. 19:48"
"Trojan.Gen.2","a497fd5ea68fdf320033c496fac530e4bee51fdb1e2f622d08108aa9205f031e.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","9.7.2023 г. 19:49","9.7.2023 г. 19:48"
"Heur.AdvML.B","a497fd5ea68fdf320033c496fac530e4bee51fdb1e2f622d08108aa9205f031e.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","9.7.2023 г. 19:49","9.7.2023 г. 19:48"
"Heur.AdvML.L","750f11447c7a29d492f6d5c5d247f82e36338a0552990757f9e29b06afc45f4e.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","9.7.2023 г. 19:49","9.7.2023 г. 19:48"
"Heur.AdvML.C","750f11447c7a29d492f6d5c5d247f82e36338a0552990757f9e29b06afc45f4e.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","9.7.2023 г. 19:49","9.7.2023 г. 19:48"
"Heur.AdvML.B","448726d7dc25b735f36a3dbffc4f28e71d02027a58bdadcdc434d7ca71c2491a.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","7.7.2023 г. 21:12","7.7.2023 г. 21:12"
"WS.Reputation.1","gaysense.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","7.7.2023 г. 21:13","7.7.2023 г. 21:12"
"WS.Reputation.1","quejas.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","7.7.2023 г. 21:13","7.7.2023 г. 21:12"

Безплатната за у дома клиентска версия на  SEP 14  хваща 7  заплахи  и оставя само това   https://www.virustotal.com/gui/file/078caf5b10e683e167999c11ef87db4004e796aa24587678c923a745e0a40479     При старт обаче си го  блокира заради репутация .  Пак има логове -  Сепчова работа                             Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"Heur.AdvML.B","eeed9a16cdde619ec6990582326e3011ae4b508a11db41ea8bf9599678974c83.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","11.7.2023 г. 20:59","11.7.2023 г. 20:59"
"Heur.AdvML.B","27e778497f153a8939069c654af632f5bf322e6cc4da39555c818f6e67411782.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","11.7.2023 г. 20:59","11.7.2023 г. 20:59"
"Trojan Horse","27e778497f153a8939069c654af632f5bf322e6cc4da39555c818f6e67411782.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","11.7.2023 г. 20:59","11.7.2023 г. 20:59"
"ISB.Downloader!gen464","e0f7aae0e9c6dc50b0b367eaa63a0cfecb6f208fdffeeba4f3be316ea9f969f4.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","11.7.2023 г. 21:00","11.7.2023 г. 20:59"
"Scr.Malcode!gdn34","c3d408d3ba7f6ea4acf913b8fd845e98c587fc8a6c67f48ef3542e3895ba7153.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","11.7.2023 г. 21:00","11.7.2023 г. 20:59"
"Trojan.Gen.2","2e0dd590f38d998e1d95863bbcf32f33bf49c2365e3e66c69e6b3d0a482d5140.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","11.7.2023 г. 21:00","11.7.2023 г. 20:58"
"Heur.AdvML.B","2e0dd590f38d998e1d95863bbcf32f33bf49c2365e3e66c69e6b3d0a482d5140.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","11.7.2023 г. 21:00","11.7.2023 г. 20:58"

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.