Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 3 часа, nikssi написа:

При старт 

Бубата е като ракета носител - подлуди модулите на SEP 14.    Превърна в кошер компютъра.   Деинсталирах корпоративната версия - за да се яви като активен  защитникът на Микрософт.   После той при няколко пълни сканирания арестува 19 заплахи.   В този случай Дефендерчо направо засенчи Сепчо.   Много е важно и сработването и със стената на Комодо -това е безпроблемно за Микрософт и е невъзможно за Симантек.    

  • Отговори 8,9k
  • Прегледи 625k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 4 минути, attj написа:

Бубата е като ракета носител - подлуди модулите на SEP 14.    Превърна в кошер компютъра.   Деинсталирах корпоративната версия - за да се яви като активен  защитникът на Микрософт.   После той при няколко пълни сканирания арестува 19 заплахи.   В този случай Дефендерчо направо засенчи Сепчо.   Много е важно и сработването и със стената на Комодо -това е безпроблемно за Микрософт и е невъзможно за Симантек.    

image.png.37e2089481dbbf5eff5e880a39c2e80c.png

image.png.1057191cf630b759d50f38f30f755da9.png

Тоше, при стартиране Касперски при мене дори не му дава да стартира! Няма Защитник , няма Сепчо или Бебчо ... 

преди 2 часа, nikssi написа:

Брей....това показва, че би бил засечен с другите си модули преди наличието на каквито и да е точни дефиниции. PDM си е чист System Watcher, HEUR - евристики и т.н.

Хеша го има обновен в VT. Те са пуснали доста яка черна тема:

https://www.virustotal.com/gui/file/1dd3bb76323b4cef240b169318d78ba1a360574382fb2d9f42a1888fe3fc3960/behavior

Вижда се и какво прави. Дропва доста LNK файлове (затова и името на една от дефинициите на Kaspersky е била WinLNK.Agent.gen). Интересно дали използва LOLBins или друга уязвимост като Stuxnet. Ако сте видели темата за Comodo, там един PoC базиран на LNK го преодолява (и май други защити също). Andy обеща да го тества и срещу други приложения - Bitdefender, Appguard, Kaspersky и т.н. А Kaspersky използва и VT-X и според автора на PoC гадината, тези базирани на виртуализация би трябвало да удържат на атаката. Но зависи дали Kaspersky използва VT-X само за засичане на заплахите или и за защита на драйверите си.

преди 14 минути, nikssi написа:

 при стартиране Касперски при мене дори не му дава да стартира! 

Това е характерно за добрата защита.   Дано е така всеки път.    Лично аз имам съмнения.

преди 3 минути, attj написа:

Това е характерно за добрата защита.   Дано е така всеки път.    Лично аз имам съмнения.

Би трябвало да сработи в 99% от случаите. Все пак Application Manager-a е доста мощен. Но както се знае, 100% защита няма. Всички видяхме какво стана в теста с Comodo.

Аз му зададох да тества и Kaspersky.

https://malwaretips.com/threads/comodos-challenge-part-2.129514/post-1079045

преди 2 часа, B-boy/StyLe/ написа:

тества и срещу други приложения - Bitdefender

Screenshot 2024-03-11 192430.png

Жоре,ето резултата от същия този файл...Тестът е направен още в понеделник,когато го постнах...Тошко и @nikssi закъсняха с поне два дена да го тестват...Знам колко бързо действат от Kaspersky Lab и другите вендори...Поздрави !!!

преди 2 минути, Лудият Учен написа:

Screenshot 2024-03-11 192430.png

Жоре,ето резултата от същия този файл...Тестът е направен още в понеделник,когато го постнах...Тошко и @nikssi закъсняха с поне два дена да го тестват...Знам колко бързо действат от Kaspersky Lab и другите вендори...Поздрави !!!

Нещо май не се разбрахме. Той ще тества с неговия файл PoC - той не го е предоставил на никой и никъде. Дава го само на екипите работещи за съответните компании.

Аз не говорих за JS файла, за който @nikssi е писал със закъснение и който ти беше пуснал. Да, аз го коментирах какво прави и че дропва LNK файлове, но допълних, че в момента LNK се използват и за атаките над Comodo и т.н. в линковете, които пуснах в темата за Comodo. Тези файлове той обеща да тества срещу Kaspersky и Bitdefender.

преди 2 минути, B-boy/StyLe/ написа:

Нещо май не се разбрахме. Той ще тества с неговия файл PoC - той не го е предоставил на никой и никъде. Дава го само на екипите работещи за съответните компании.

Аз не говорих за JS файла, за който @nikssi е писал със закъснение и който ти беше пуснал. Да, аз го коментирах какво прави и че дропва LNK файлове, но допълних, че в момента LNK се използват и за атаките над Comodo и т.н. в линковете, които пуснах в темата за Comodo. Тези файлове той обеща да тества срещу Kaspersky и Bitdefender.

Ясно, ясно,Жоре... Прощавай,объркал съм се...😁

току-що, Лудият Учен написа:

Ясно, ясно,Жоре... Прощавай,объркал съм се...😁

Разгледай двете теми в MT и ще разбереш за какво говоря. Там също се използва LNK (но не е уточнено с exploit или само с LOLBins - май е второто, но все пак попитах за потвърждение). Той не иска да казва публични, защото и други четат там и може да се възползват от PoC концепцията в новите зарази... Но просто се сетих за LNK от ерата на Stunxet. Която още бе използвана до към 2017-та някъде ако правилно съм прочел по медиите. А преди да бъде открита също се е ползвала поне едно десетилетие. Сериозна уязвимост.

преди 7 минути, B-boy/StyLe/ написа:

Разгледай двете теми в MT и ще разбереш за какво говоря. Там също се използва LNK (но не е уточнено с exploit или само с LOLBins - май е второто, но все пак попитах за потвърждение). Той не иска да казва публични, защото и други четат там и може да се възползват от PoC концепцията в новите зарази... Но просто се сетих за LNK от ерата на Stunxet. Която още бе използвана до към 2017-та някъде ако правилно съм прочел по медиите. А преди да бъде открита също се е ползвала поне едно десетилетие. Сериозна уязвимост.

Хмм, Жоре,ти познаваш проблемите в дълбочина и в детайли...Нещо ,което аз не мога да кажа за себе си😁... Поздрави !!!

преди 13 минути, Лудият Учен написа:

Хмм, Жоре,ти познаваш проблемите в дълбочина и в детайли...Нещо ,което аз не мога да кажа за себе си😁... Поздрави !!!

Знам аз дръжки. :) А ти хич не се подценявай. :) Поздрави! ;)

преди 12 часа, B-boy/StyLe/ написа:

Знам аз дръжки. :) А ти хич не се подценявай. :) Поздрави! ;)

И аз цял живот уча и пак нищо не знам.    Trojan:JS/Malgent!MSR е това последното чудо  (според Микрософт)  и е уникално вариативен.    Вече три дни влагам въображение и го гоня из кошера.       И все съм изненадан с още  нещо.  Още е активен.      Продължавам,  много е скучно да го бастардисам заедно с Уина и повече нищо да не науча.      Тази буба (с множество дропнати други)  е като разработена за среда на Симантек.    Постижението е на топтворец, рядко попадам на подобни.  Сега вече са тук хипса и сандбокса на стената на  Комодо и няма да му е така лесно.

преди 1 час, attj написа:

Сега вече са тук хипса и сандбокса на стената на  Комодо и няма да му е така лесно.

Ще им е лесно Тоше, стига да не са таргетирани атаки като този PoC, който показа Andy. Пясъчника затова е силен, защото е Default-Deny. Дори по-силен от HIPS-а, който във версия 3 беше най-силен (дори ловеше DLL Hijacking), но даваше много аларми и го окастриха. Във версия 5.8 пак беше силен, защото имаше Enhanced Protection чакащ редица патенти. Но го махнаха, защото се караше с Windows 10 Patch Guard-a и други нововъведения в тази версия на Windows. Но пясъчника все още е способен да се справи с над 95% от наличните в нета зарази, което е повече от задоволително. А за скриптови атаки Comodo има и Script Analysis. И е добре да е включен с всички подправила там. Това и CruelSister го е показвала и казвала многократно. Ако не си го включил е добре да го направиш. Той ще вдигне процента дори още повече. Може би до едни 97-98%. По-скоро занапред трябва да се внимава с UEFI заразите, които зачестяват.

Ако и утре американците са частично справящи се - ще заместя Микрософт с 360 TS.  Заслужава си и при китайците да отиде  творението на този топавтор.   Само да не ми увреди Уина, че тогава ще бъде невъзможно.  

Само да отворя някоя от многото си пощенски кутии и Дефендерчо пищи  - Trojan:Script/Wacatac.B!ml.    Американците Симантек и Микрософт съвсем се омотаха.   Хипса и сандбокса на Комодо също все едно ги няма.     Време е за 360 TS.     На лаптопа китаецът блокира стартиране - интересно ми е какво сега ще направи на инфектирана ОС

преди 38 минути, attj написа:

Само да отворя някоя от многото си пощенски кутии и Дефендерчо пищи  - Trojan:Script/Wacatac.B!ml.    Американците Симантек и Микрософт съвсем се омотаха.   Хипса и сандбокса на Комодо също все едно ги няма.     Време е за 360 TS.     На лаптопа китаецът блокира стартиране - интересно ми е какво сега ще направи на инфектирана ОС.

Вече няма пищене.   Китаецът при пълно сканиране  улови и острани 3 автостартиращи.  Въобще ги няма при стартиращите процеси.     Вариациите на бубата най-после се изчерпват.   Срам е за американските програми.     Няма защо да рекламирам безплатната  360 TS.   Отделно на лаптопа въобще не беше позволено стартирането.    Като при Касперски.     И аз донякъде съм изненадан.   Иначе няма проблеми -за минути мога да съм със свеж  Win 10 Pro.  Обаче тази занимавка нямаше да ми се случи.

Хич не се знае с какви настройки си боравил. А и Comodo е за превенция не за почистване. Антивируса му не се брои за нещо кой знае какво. Силата му е другаде. Вече за почистване имаш KVRT, NPE, живи дискове с дистрибуции и прочие. Няма какво да ти ги обяснявам. Хубаво, справил се е китаеца, стой си с него. Не се мъчи с другите. Явно не са за теб. Важно е всеки да си намери лично за себе си, това, което му върши работа.

А дали си сигурен, че си на 100% чист? Не е зле да разчиташ само на видимите симптоми. Виж за остатъци по файлова система, регистри, драйвери, мрежови протоколи, изходящи заявки и правила в стените и т.н. А и компрометирана система вече е недоверена дори да е чиста. Не се знае какво и на кого е изпратила. Смяна на паролите си е просто задължително дори да е вече чиста.

Този мой бубарник няма как да е чист.   KVRT също нищо не намери.  Да не изброявам и другите подобни сканери.   И аз не се мъча - тези неща ми са удоволствие.  Помощ не ми е нужна.   

преди 4 минути, attj написа:

Този мой бубарник няма как да е чист.   KVRT също нищо не намери.  Да не изброявам и другите подобни сканери.   И аз не се мъча - тези неща ми са удоволствие.  Помощ не ми е нужна.   

Както си решиш. Но аз не бих се доверил само на скенери. Поне мини с някой ръчен инструмент като FRST, OTL, AutoRuns, HijackThis (новата 3-та версия Alpha-та) и т.н. Поне това.

преди 8 минути, Лудият Учен написа:

https://www.upload.ee/files/16394083/Malware_.rar.html

4 зловредни файла...Password infected

360 TS лови две и мълчи за тези    https://www.virustotal.com/gui/file/c9e1de1c6ddd3ffd9c87ebdbcf9bd5b7064af9f60f650ae50573b05a49af8327                   https://www.virustotal.com/gui/file/b9f0f29ab0015b207fc68d51ffb2a98813e69401c49b5ad505419d5fcbc6b33e        И двете са неспособни да преминат през двоен сандбокс и хипс!

преди 11 минути, B-boy/StyLe/ написа:

Както си решиш. Но аз не бих се доверил само на скенери. Поне мини с някой ръчен инструмент като FRST, OTL, AutoRuns, HijackThis (новата 3-та версия Alpha-та) и т.н. Поне това.

Много по-бързо и ефективно е преход към свеж  Win 10 Pro.    Вместо да се мотая с подобни възможности.     Не ги отхвърлям, но не са за такива като мен.    Те тичат след събития без да ги изпреварват!?    

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.