Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

Хубавият червей стартира поливариантно.    Стената на Сепчо блокира за 600 секунди нова връзка с отдалечен  IP адрес.    Няма грешка, има логове.    Колко ли утре ще го ловят - ще стане ясно при Вирустотал.  Качил съм им го.

  • Отговори 8,9k
  • Прегледи 624,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 11 минути, attj написа:

Колко ли утре ще го ловят - ще стане ясно при Вирустотал. 

Тоше,аз ги качвам и ги проверявам във VirusTotal преди да ги постна тук...Искам да съм сигурен,че са свежи и "Zero-Day",за да тестваме всички модули на програмите и скоростта,с която добавят точните дефиниции... Поздрави !!!

току-що, Лудият Учен написа:

Тоше,аз ги качвам и ги проверявам във VirusTotal преди да ги постна тук...Искам да съм сигурен,че са свежи и "Zero-Day",за да тестваме всички модули на програмите и скоростта,с която добавят точните дефиниции... Поздрави !!!

Да не си сътрудник на румънския Битчо?   Изглежда като  невероятен отличник при теб.   Тя програмата си е доказано добра - щом има толкова налични  предпочитания към енджина им извън Румъния.

преди 2 минути, attj написа:

Да не си сътрудник на румънския Битчо?   Изглежда като  невероятен отличник при теб.   Тя програмата си е доказано добра - щом има толкова налични  предпочитания към енджина им извън Румъния.

Тоше, 2/3 от дефинициите на Bitdefender идват след стартиране на файловете и засичане в облака...Във VirusTotal тези дефиниции ги няма въобще...Тъй че,аз няма как да знам по никакъв начин дали Bitdefender лови вируса или не...В повечето случаи във VirusTotal официално румънската програма въобще няма детекция... 

преди 9 минути, attj написа:

Изглежда като  невероятен отличник при теб. 

Ами,пропуска като всички останали...

преди 14 часа, attj написа:

Хубавият червей стартира поливариантно.    Стената на Сепчо блокира за 600 секунди нова връзка с отдалечен  IP адрес.    Няма грешка, има логове.    Колко ли утре ще го ловят - ще стане ясно при Вирустотал.  Качил съм им го.

VT отдавна не е фактор. Колко пъти съм пускал някой файл и Касперски го ковне, а в сайта няма никой.

преди 14 часа, attj написа:

Да не си сътрудник на румънския Битчо?   Изглежда като  невероятен отличник при теб.   Тя програмата си е доказано добра - щом има толкова налични  предпочитания към енджина им извън Румъния.

Хаха, направо да покаже служебната карта и да се приключва сагата.

преди 2 минути, *S197* написа:

VT отдавна не е фактор. Колко пъти съм пускал някой файл и Касперски го ковне, а в сайта няма никой.

Хаха, направо да покаже служебната карта и да се приключва сагата.

При Вирустотал показват само дефиниции - понякога и с 1-2 дни закъснение.   Не отчитат другите възможности на програмитe.   Хубавият червей например излъга някак Сепчо, обаче не премина, защото го спря стената.  Вече за същия  са с дефиниции Дефендерчо и Нодчо.     Няма лошо да им сътрудничиш.  Аз например съм потвърдил съгласие Симантек всичко да си копират и препращат автоматично.  Обикновено помагам на всички, нали съм полиползвател.  Виждам и грешките им.  Нека да ги изчистват.

преди 6 часа, attj написа:

 Хубавият червей например излъга някак Сепчо, обаче не премина, защото го спря стената.  Вече за същия  са с дефиниции Дефендерчо и Нодчо. 

Този скрипт ли ви тормози?  😄

image.png.ca00c25095d98dbdc3858f7f723ff3a1.png

 

Редактирано от nikssi (преглед на промените)

преди 26 минути, nikssi написа:

Този скрипт ли ви тормози?  😄

image.png.ca00c25095d98dbdc3858f7f723ff3a1.png

 

Защо тормоз?   Занимавки са това за удоволствие.     

преди 7 минути, Лудият Учен написа:

https://www.upload.ee/files/15982827/Malware.rar.html

4 зловредни файла...Password  infected

CIS Preмium Free.   Антивирусът нищо не лови.  При  старт в контейнера на Комодо,  бубите  не знаят как да излязат от там. Очаквано.   Феновете на Касперски нека  да проверяват и за поливариантно стартиране.

преди 5 минути, shishmanovp861 написа:

Важния въпрос е да нема фалшове.

Trend Micro примерно ,съм го тествал доста пъти... Дефинициите им са кът... Използват поведенчески блокер твърде много...Той стреля по всичко,което се движи...В резултат,на което ,детекцията им в лабораториите е много често 100# ,но фалшивите сработвания са до небето високи...

преди 21 минути, attj написа:

CIS Preмium Free.   Антивирусът нищо не лови.  При  старт в контейнера на Комодо,  бубите  не знаят как да излязат от там. Очаквано.   Феновете на Касперски нека  да проверяват и за поливариантно стартиране.

Без стената е гола вода. И никой не ползма комодо антивирус.

преди 5 минути, shishmanovp861 написа:

Важния въпрос е да нема фалшове.

Ами слагаш си антивируса на Комодо и той ще си мълчи.   

преди 4 минути, attj написа:

Ами слагаш си антивируса на Комодо и той ще си мълчи.   

Тодоре твоя Сепчо е за стари машини с уиндоус 7. Само на дефиниции се обновява. Има ли HIPS. Ретро Нортън. Мисля,че McAfee Endpoint спря да се обновява.

преди 12 минути, shishmanovp861 написа:

Тодоре твоя Сепчо е за стари машини с уиндоус 7. Само на дефиниции се обновява. Има ли HIPS. Ретро Нортън. Мисля,че McAfee Endpoint спря да се обновява.

Не е мой SEP 14.    Symantec Endpoint Protection е водеща в света корпоративна програма, обновява си се.   Разчитат на репутация, сонар, евристика и дефиниции.   Безплатната клиентска версия за у дома  е удоволствие за мен.  Мога да я сравня донякъде само с безплатната стена на Комодо.       

Имя файла,Угроза,Действие,Тип угрозы,Источник,Исходный путь,Компьютер,Пользователь,Состояние,Текущий путь,Основное действие,Резервное действие,Описание действия,Дата и время

"817756a6176e6970a10920e72e4011655d9e21270c911960b7c14a93e9d6bc2c.exe","Trojan Horse","Помещен в карантин","Virus","Сканирование автоматической защиты","C:\Users\ТНН\Downloads\","DESKTOP-DEVOJOI","ТНН","Заражен","Карантин","Устранить угрозу безопасности","Карантин","Файл успешно помещен в карантин.","26.11.2023 г. 18:42:17"
"420fb1238dd57cc2166770c49d1577eedc64ace3c130e5b10871b2e9b71f4c04.bat","Trojan Horse","Помещен в карантин","Virus","Сканирование автоматической защиты","C:\Users\ТНН\Downloads\","DESKTOP-DEVOJOI","ТНН","Заражен","Карантин","Устранить угрозу безопасности","Карантин","Файл успешно помещен в карантин.","26.11.2023 г. 18:44:03"
"_________","Heur.AdvML.B","Помещен в карантин","Сжатый файл; Heuristic Virus","Сканирование по требованию","C:\Users\ТНН\Downloads\bc7fa6e57861eb4942491da3c527a7394c6f4e0dba42fd120bdcaad0fb3dd016.msi","DESKTOP-DEVOJOI","ТНН","Заражен","Карантин","Устранить угрозу безопасности","Карантин","Файл успешно помещен в карантин.","26.11.2023 г. 18:44:19"
"bc7fa6e57861eb4942491da3c527a7394c6f4e0dba42fd120bdcaad0fb3dd016.msi","Heur.AdvML.B","Помещен в карантин","Сжатый файл; Heuristic Virus","Сканирование по требованию","C:\Users\ТНН\Downloads\","DESKTOP-DEVOJOI","ТНН","Заражен","Карантин","Карантин","Не исправлять (занести в журнал)","Файл успешно помещен в карантин.","26.11.2023 г. 18:44:19"
"nc.exe","NetCat","Помещен в карантин","Security Assessment Tool","Сканирование автоматической защиты","C:\001\","DESKTOP-DEVOJOI","ТНН","Заражен","Карантин","Карантин","Не исправлять (занести в журнал)","Файл успешно помещен в карантин.","26.11.2023 г. 18:45:50"
"nc64.exe","NetCat","Помещен в карантин","Security Assessment Tool","Сканирование автоматической защиты","C:\001\","DESKTOP-DEVOJOI","ТНН","Заражен","Карантин","Карантин","Не исправлять (занести в журнал)","Файл успешно помещен в карантин.","26.11.2023 г. 18:46:00"                                                                                   Симантек ги арестува, а Комодо мълчи.   Трябва да ровиш из логове.

на 25.11.2023 г. в 20:03, attj написа:

Symantec Endpoint Protection е водеща в света корпоративна програма, обновява си се.    

Къде го прочете това? Endpoint Protection другите нямат ли? Като модули и интерфейс си стои от кога каза 2007г. Инсталатора е много стар.

преди 1 минута, shishmanovp861 написа:

Къде го прочете това? Endpoint Protection другите нямат ли? Като модули и интерфейс си стои от кога каза 2007г. Инсталатора е много стар.

SEP  от 2006 година е все  пред очите ми.    Нямам идея за какъв инсталатор пишеш. Съществуват различни.   Работи на  Win 10 Pro.   Нямат интерес да рекламират клиентската версия, защото кои ще купуват програми на Нортон.  Има си тема.

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"ISB.Downloader!gen68","4ab5c25cd3922909b0bb8d337f8a049d82c8b779c35818b6113d38009e8cc8b4.js","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","27.11.2023 г. 20:38","27.11.2023 г. 20:37"
"ISB.Downloader!gen60","4ab5c25cd3922909b0bb8d337f8a049d82c8b779c35818b6113d38009e8cc8b4.js","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","27.11.2023 г. 20:38","27.11.2023 г. 20:37"
"ISB.Downloader!gen48","57c2a9ee7ebdf791231266e0e642a86a2793a04c56d5f4ac4d4b040bb03dfc5d.vbs","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","27.11.2023 г. 20:38","27.11.2023 г. 20:37"
"WS.Reputation.1","366f85d3588302cfdc14a179591872d51b9e1efe68c4231ce65982194f992cc8.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","27.11.2023 г. 20:38","27.11.2023 г. 20:37"    Едно не стартира при Сепчо,   това    https://www.virustotal.com/gui/file/fc9139de6c61a6bfa08d53bec053c5c3cc4109e0f905288c358ea044f296ed8e       При настройки на макс на всички компоненти.     Контролно сканиране      

Emsisoft Emergency Kit - Версия 2023.10
Обновлено: 27.11.2023 г. 20:52:44
 Windows 10x64 
C:\Users\ТНН\Downloads\fc9139de6c61a6bfa08d53bec053c5c3cc4109e0f905288c358ea044f296ed8e.vbs     обнаружено: VB:Trojan.Valyria.8660 (B) [krnl.xmd]
 

   

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.