Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

Отвово повторих възстановяване и Кихчо не арестува само тези двете   https://www.virustotal.com/gui/file/5872bb7848f6be37f47188a6c28e5e8204b868909bf1df16369e4a376f4d5595                 https://www.virustotal.com/gui/file/70bc33351e6b685f6816fb4f50671181deb9eecd9563c4f1c37526dc9aeb359c        И двете не могат да стартират, пак се повтаря същото като  с предишните буби. Блокират ги сандбокса на Кихчо и хипса на Варанчо.  Другите им  модули мълчат.    Безнадеждно им е на бубите. 

  • Отговори 8,9k
  • Прегледи 625k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

360 TS няма дефиниции за тези   https://www.virustotal.com/gui/file/2e5cce985d72f0e62d64a08c7aef7fd32c8ad12655985a22d7c720b54d06d884     https://www.virustotal.com/gui/file/ae8bda2021bc7f56c9f400d048ba59b16194c94d04b9614fe0a1f58b0296700b      https://www.virustotal.com/gui/file/370e6c9898da5ad3146fb94726de6dba7c50ae6c69ce9f9bc9a6c91a880f6896     https://www.virustotal.com/gui/file/3510e5bb936dc2555fca73cb080d004c263d2a350b639f96159aec15967d3823     Уж им е невъзможно стартиране в китайския сандбокс, а и четирите са блокирани като старт он хипса на стената на Комодо.  Вижда се в логовете на стената.       Позната картина.    Вече ми става и еднообразна.      Бубите не могат да се активират.   Нещо им е неочаквано сложно.

360 TS няма дефиниции.   Извежда се съобщение за невъзможен старт в сандбокса на китаеца.     Пак и седемте са в логовете на стената на Комодо като блокирани от хипса. Все едно и също.  Нямам думи.  Чиста ОС -  според сканерите на Касперски, ЕСЕТ и Микрософт.      Нищо не прелита и не може да се впише - за да се активира.  Скука.

преди 2 минути, attj написа:

360 TS няма дефиниции.   Извежда се съобщение за невъзможен старт в сандбокса на китаеца.     Пак и седемте са в логовете на стената на Комодо като блокирани от хипса. Все едно и също.  Нямам думи.  Чиста ОС -  според сканерите на Касперски, ЕСЕТ и Микрософт.      Нищо не прелита и не може да се впише - за да се активира.  Скука.

Ами, браво на HIPS - а на COMODO...

току-що, Лудият Учен написа:

Ами, браво на HIPS - а на COMODO...

Ще се дъни този хипс понякога при стартиране извън сандбокса на китаеца.  Бубите са поливариантни в старта си.    Смайва ме колективният  резултат на Кихчо и Варанчо.  Такова чудо виждам за първи път.    Пробвал съм всички.   Изглежда тази комбинация надминава като резултат  дори  SEP 14  с максимални настройки.     Все нещо при мен е пробивало дори американската корпоративна версия...  Тези буби всичките са блокирани при нарочен съзнателен  старт на реална ОС.

На следващия ден  китаецът няма дефиниции вече само за едно - това   https://www.virustotal.com/gui/file/bdf913ab411944f64a6a72075ba1f3cd894534b921eef195ee8fdb540b165b12      Прилично реагират.  Обаче щяха да са пробити без хипса на стената на Комодо. Сандбоксът им е необосновано самоуверен. 

 Пак същите костатации - даже и за тези двете буби        https://www.virustotal.com/gui/file/e4499912964280ec3adc3131a12d5415a577bcd29d7259a38e928ba87ad6c03a                                            https://www.https://www.virustotal.com/gui/file/e4499912964280ec3adc3131a12d5415a577bcd29d7259a38e928ba87ad6c03avirustotal.com/gui/file/55e77457c51aeb7d8b18c8ba1d7dbe91f2c84669ab0ee0ecb624b0c7d94de23f

360 TS лови 4 генератори на троянци и ги арестува.   Оставя тези двете     https://www.virustotal.com/gui/file/c6053a9c03ee039402c79b902502fc2617a49de16f5d7c6aea02bbf7a348a3a7        https://www.virustotal.com/gui/file/678bd2b75691474e5ea1c25f713481381f1a814cdb4d28fea01b6c0e192acc87    При старт все е същото -уж им е невъзможно стартиране в сандбокса на Кихчо,  а пак са блокирани от хипса на Варанчо.    Видно от логове.     Двете безплатни програми заедно държат успеваемост 100 % !    

Без  да съм клиент на тази банка,  изпращат ми това, явно си карат наслуки,  който излъжат ще  излъжат     https://epostmtokenbulgar20244.site/ID-66452/aspx/1.html?ID-connect?q=df&ehome&j-oin-us.x=c286858ee444b7c654b787e63e8e058dc286858ee444b7c654b787e63e8e058d

преди 6 часа, attj написа:

Без  да съм клиент на тази банка,  изпращат ми това, явно си карат наслуки,  който излъжат ще  излъжат     https://epostmtokenbulgar20244.site/ID-66452/aspx/1.html?ID-connect?q=df&ehome&j-oin-us.x=c286858ee444b7c654b787e63e8e058dc286858ee444b7c654b787e63e8e058d

Няма достъп до този сайт

epostmtokenbulgar20244.site не отговаря твърде дълго време.   Вече има ограничен достъп!

Пускам ви един LUMMA Stealer. Имам го откакто във VirusTotal го засичаха едва 3 програми, но забравих да го пусна. Аз бях първия, който го и качи там.

Сега се засича от 46+ програми. Но все пак ще го пусна ако на някой му се заиграва с него.

https://dox.abv.bg/download?id=b00e8ddfb1

Паролата е infected.

https://www.virustotal.com/gui/file/169904adc7f0cd21f441bebb0c962beab9eb8eac091cf74c9f8efc1d181b083b?nocache=1

Сетих се за него от това видео:

Kaspersky не го засичаше. После го засече като VHO обект, после като PDM, а сега вече го засича като HEUR.

Историята на имената на засичанията:

VHO:Trojan-Spy.MSIL.Stealer.gen
PDM:Trojan.Win32.Generic
HEUR:Trojan-Spy.MSIL.Stealer.gen

В интернет има описание на Prefix-ите при създаването на имената на засичанията.

Microsoft  - Trojan:Win32/Phonzy.A!ml ,  Symantec - ML.Attribute.HighConfidence.      С подобни дефиниции американците класифицират сериозни заплахи.   

преди 6 часа, B-boy/StyLe/ написа:

Пускам ви един LUMMA Stealer. Имам го откакто във VirusTotal го засичаха едва 3 програми, но забравих да го пусна. Аз бях първия, който го и качи там.

Сега се засича от 46+ програми. Но все пак ще го пусна ако на някой му се заиграва с него.

https://dox.abv.bg/download?id=b00e8ddfb1

Паролата е infected.

https://www.virustotal.com/gui/file/169904adc7f0cd21f441bebb0c962beab9eb8eac091cf74c9f8efc1d181b083b?nocache=1

Сетих се за него от това видео:

Bitdefender с точна дефиниция...Жоре,благодаря за времето,което си ни отделил...

Screenshot 2024-03-05 171551.png

преди 15 минути, Лудият Учен написа:

https://www.upload.ee/files/16355117/Malware.rar.html

4 зловредни файла...Password infected

Bitdefender 3/4...Пропусна " BAT" файла...

Screenshot 2024-03-05 180040.png

Screenshot 2024-03-05 175844.png

Screenshot 2024-03-05 175955.png

Касперски, същата работа:

Сега се върти пълно сканиране.

 

Capture.JPG

преди 12 минути, Лудият Учен написа:

https://www.upload.ee/files/16355117/Malware.rar.html

4 зловредни файла...Password infected

Защитникът на Микрософт ги арестува и четирите в карантина.  Не ми остави нито едно.   Бях с намерение да стартирам в контейнера на Комодо и да видя какво се случва със стената на Варанчо.    Кихчо си стои на лаптопа у дома - предлагат ми отстъпка 30 %  за Премиум на  360 TS, затова че дълго сме били заедно.   Не съм го деинсталирал оттам  с години.    Тези дни пак си ъпгрейднаха версията.

преди 11 минути, *S197* написа:

Касперски, същата работа:

Сега се върти пълно сканиране.

По-добре виж с notepad какво точно прави BAT файла за да знаеш какви поражения да търсиш евентуално и дали можеш да ги обърнеш (ревърсниш).

Какво бе Тошко? С кое не си съгласен?

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.