Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 41 минути, attj написа:

Да.  Отвори се после работа за спомагателни сканери. Всички са ми подръка.    Стената на Комодо ми харесва основно заради автосандбокса.   Затова ми е чудно по подразбиране той да не е включен.    Някои от най-съвременните буби стартират поливариантно и това не е изненада.    И аз винаги нещо мога да сбъркам и да го разреша вместо да го забраня.   Все пак - с години ползвам тези програми.  Малко вероятно е да сгреша като аджамия.

Ще ме извиняваш, но аз все още не вярвам. В анализ на скриптовете ВСИЧКИ ПЛЪЗГАЧИ ли са активирани и за двете категории - Откриване в реално време и Сканиране на автостратиращи елементи?

Относно sandbox-a правилата за всички програми зададено ли следното ограничение:

Image-575.png

Тук активирана ли е последната отметка + изолиране в карантината и изключи:

Image-576.png

  • Отговори 8,9k
  • Прегледи 624,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 13 минути, B-boy/StyLe/ написа:

аз все още не вярвам

Посочил съм бубата и можеш също да си я стартираш.

преди 29 минути, attj написа:

Посочил съм бубата и можеш също да си я стартираш.

Няма как да стане в момента, защото съм съборил виртуалките, а системата я ползвам в момента основно за работа.

преди 6 минути, B-boy/StyLe/ написа:

Няма как да стане в момента, защото съм съборил виртуалките, а системата я ползвам в момента основно за работа.

На система за работа не се занимавам с такива пробвания.  Обаче си имам у дома други  компютър и лаптоп за подобни експерименти.   И винаги на реална ОС.    За да кълват бубите.  Че ако не кълват- за какво се мотам с тях?   Те са ми като любими жертви и занимавки.   

преди 16 минути, attj написа:

На система за работа не се занимавам с такива пробвания.  Обаче си имам у дома други  компютър и лаптоп за подобни експерименти.   И винаги на реална ОС.    За да кълват бубите.  Че ако не кълват- за какво се мотам с тях?   Те са ми като любими жертви и занимавки.   

Ами именно де. Затова и аз не се занимавам в момента с тестове.

преди 1 минута, B-boy/StyLe/ написа:

Ами именно де. Затова и аз не се занимавам в момента с тестове.

Това не са тестове.    Повече прилича на програма за унищожение. 

преди 21 часа, attj написа:

Уникални и все още неизвестни буби     https://www.virustotal.com/gui/file/1da11dcd942d82b44736ef678e5c8469466c37de94f2d0b72202ef56152657be        https://www.virustotal.com/gui/file/0840076a1a19df1342d2839ebe7284676396fb1b0d7782c4bd7e4812496d4b45          Още липсват и в облацити на грандовете.

Днес Кихчо вече ги арестува с дефиниции.    Прилично отреагиране на най-големия китайски гранд.   Дублират се някои  модули със стената на Варана.  Засега изглежда няма сложни сработвания.   Надпреварват се да пазят регистрите на Уина и предпочитаните браузъри.   Китайско-американското комбо (антивирус и стена)   е доста интересно.  

Кихчо пак арестува превантивно архива.  Възстанових го.  Три са с дефиниции ,  другите уж  не стартират в сандбокс .  Стената на Комодо като последна преграда е блокирала старта на това - видно от лог.   Странно е     https://www.virustotal.com/gui/file/81acb727a7d1d7d94945ed464f9f6cfec129938c64dfae0ef195545f64692fd5        Справят се на 100%.

преди 10 минути, Лудият Учен написа:

https://www.upload.ee/files/15910774/Malware.rar.html

4 зловредни файла... Password infected

Кихчо арестува с дефиниция само едно.  Другите три не стартират в сандбокса на китаеца.  Този пъс стената на Комодо мълчи. 360 TS доста е подобрен, а все още не участва в тестовете - въпреки, че вече  е със собствен енджин.     Ето ги  https://www.virustotal.com/gui/file/add23883fd14222e55e3bcd02b46883f2c4e198638e3fbcaf7a20e988853791d      https://www.virustotal.com/gui/file/4e05d9b4f9d274cdf22a8f6f9fce99c7aba63387a04a5e8305df38899fc4ccb1     https://www.virustotal.com/gui/file/217ead1952aaa88b1aafd66737f10962309513f3282d58d51d5c5f915e2e2644

преди 8 минути, attj написа:

Кихчо арестува с дефиниция само едно.  Другите три не стартират в сандбокса на китаеца.  Този пъс стената на Комодо мълчи. 360 TS доста е подобрен, а все още не участва в тестовете - въпреки, че вече  е със собствен енджин.     Ето ги  https://www.virustotal.com/gui/file/add23883fd14222e55e3bcd02b46883f2c4e198638e3fbcaf7a20e988853791d      https://www.virustotal.com/gui/file/4e05d9b4f9d274cdf22a8f6f9fce99c7aba63387a04a5e8305df38899fc4ccb1     https://www.virustotal.com/gui/file/217ead1952aaa88b1aafd66737f10962309513f3282d58d51d5c5f915e2e2644

При мен стартират,Тоше...Всичките...Но Bitdefender засече само 2 от файловете...

преди 9 минути, Лудият Учен написа:

При мен стартират,Тоше...Всичките...Но Bitdefender засече само 2 от файловете...

Вчерашната буба нищо не я ловеше, а тя успя някак да излъже сандбокса на китаеца и автосандбокса на Комодо.    Чак стената на Варанчо на излизане я закова. Стената е настроена да спира всичко, което не е изрично разрешено.    Много качествени бубки  от последно поколение  намираш.    Няма да си променям защитата и ще проверявам дали има буба, която да я преодолее някакси.  Засега такава не съм видял.  Кихчо с Варанчо - вече мога да ги препоръчвам на неначинаещи потребители.   

AVAST с детекция 3/4...Интересно,закова и 3-те скрипта ,но изпусна това...

Screenshot_1.png

Screenshot_2.png

Emsisoft с детекция 3/4...

 

 

 

 

Screenshot_5.png

Screenshot_6.png

Screenshot_7.png

Screenshot_8.png

Дефендерчо арестува 4 с дефиниции  и оставя само това   https://www.virustotal.com/gui/file/2233a640ff8c1505bb30d31c2e14300382ed1993bfe88975e2f1ab022307c6cd   Не се инсталира в контейнера на Комодо. Извежда съобщения за грешки.    Нови 100 % справяне.

Защитникът на Микрософт този път е само с една дефиниция.   Другите  4   стартират различно - ето ги     https://www.virustotal.com/gui/file/786fc6cdfdd0dcae3e1f1641c28fa8f0474b9016a0ffd82d42f23d214f837efd            https://www.virustotal.com/gui/file/59cb46a6e83ca6232d834b473a7aea04b56905a486ee872f7282ea83493a66ba     https://www.virustotal.com/gui/file/bf4f3cff1af3069991edc7b2071f3a0e9d8309049e017a6747f7b2ca45ba3eb2     https://www.virustotal.com/gui/file/77f005d86f326e1ff5ce7a4039000350a86c2c2a1e03565421602601797ebec3          При старт в контейнера на Комодо:   Първото задейства скрипт и Дефендерчо незабавно го арестува.  Второто и третото стартират и ги блокират едва  настройките на стената на Комодо.  Четвъртото извежда някакъв текст и може въобще  да няма реална заплаха.   Дефендерът още не е дорасъл за самостоятелен охранител - въпреки огромния напредък през последните 2-3 години

преди 7 часа, Лудият Учен написа:

https://www.upload.ee/files/15928554/Malware.rar.html

5 зловредни файла...Password infected

 

Bitdefender с детекция 4/5...

Kaspersky остави само този  VirusTotal - File - 77f005d86f326e1ff5ce7a4039000350a86c2c2a1e03565421602601797ebec3

Връзките във файла са зловредни

 image.png.6b1fd82b1f3354247cd76890744f4027.png

image.png.236946d32956fc5d0becf4e674587099.png

 Тази също 

image.png.c6c70116d4e6882be5b040c6c9ed1280.png

hxxps://qu.ax/TmVk.asar

image.png.376ace1ddf3b9cda8fb5b0fc84ee7188.png

 

Останалите са изтрити.

image.png.ce889bd18663e0944ded007f0a9ab49b.png

преди 6 часа, attj написа:

Четвъртото извежда някакъв текст и може въобще  да няма реална заплаха.   Дефендерът още не е дорасъл за самостоятелен охранител - въпреки огромния напредък през последните 2-3 години

Може ама си има ... справка горе съм дал две от връзките докъде водят.

VirusTotal - URL - 11c6f226113b80cb96cc7c593447ad545151eafe6fd6aa669edd00b6b2e4f549

 

Редактирано от nikssi (преглед на промените)

SEP 14  към днешна дата:          Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"Trojan Horse","c58751df2384d3667a1176c893888b976c2e2f97f3e702ecb322dbc31461aaa4.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","14.11.2023 г. 18:09","14.11.2023 г. 18:08"
"ISB.Downloader!gen564","bf4f3cff1af3069991edc7b2071f3a0e9d8309049e017a6747f7b2ca45ba3eb2.js","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","14.11.2023 г. 18:09","14.11.2023 г. 18:08"
"Trojan Horse","59cb46a6e83ca6232d834b473a7aea04b56905a486ee872f7282ea83493a66ba.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","14.11.2023 г. 18:09","14.11.2023 г. 18:08"
"Trojan.Gen.NPE","786fc6cdfdd0dcae3e1f1641c28fa8f0474b9016a0ffd82d42f23d214f837efd.js","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","14.11.2023 г. 18:09","14.11.2023 г. 18:08"
 

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.