Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

360 TS мълчи и при трите файлчета  https://www.virustotal.com/bg/file/c9024fec8527a0e9411c8a9068e3939cee048116405d0390517ffe7450ef3507/analysis/1486818671/    https://www.virustotal.com/bg/file/4465a3512a748eb1192b92a54ea10b2dbe9bd2141654bc6a1871b53700cb412d/analysis/1486818512/    https://www.virustotal.com/bg/file/d7ed5dca1a90dd05511c1deb829e6b8610c8bd9fbe6fc054e494417ab362bf54/analysis/1486818524/       Сега ще ги стартирам нарочно без сандбокс!   P.S.   Безплатният китаец блокира стартирането и на трите - явно може да работи добре и без дефиниции!

Редактирано от attj (преглед на промените)

  • Отговори 8,8k
  • Прегледи 603,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

9 Файла : https://www.upload.ee/files/6661834/9.7z.htm

Есет остави 2,след разархивиране

Screenshot_1.png

При старт

Screenshot_2.png

Още тук мога да блокирам с Комодо,но заради спорта,давам разрешение

Screenshot_3.png

Screenshot_4.png

Редактирано от NIKISHARK (преглед на промените)

Norton Security засече 7/9 файла,всичките при разархивиране и остави следните 2 файла,които не съм стартирал...Мерси за щамовете NIKISHARK:)

Screenshot_2.png

Screenshot_1.png

преди 4 часа, attj написа:

 Сега ще ги стартирам нарочно без сандбокс!   P.S.   Безплатният китаец блокира стартирането и на трите - явно може да работи добре и без дефиниции!

Не го вярвам без снимка !

преди 10 часа, nikssi написа:

Не го вярвам без снимка !

Мислиш ли ,  че това въобще ме интересува!?  Вярвай каквото ти харесва.

_sendfile.su/1308077

Този файл е качен за тест преди 7-8 часа.Панда,Аваст,Касперски ,SEP14..Bitdefender вече го засичат...на Тотал-а ,обаче е гробна тишина...

https://www.virustotal.com/bg/file/53e1c631dcbf8ad0649f9250bce69f9b2e944216661ee3567d46e18b103a6be7/analysis/1486915874/

Screenshot_1.png  Screenshot_3.png 

a4637d0c5e9f4e1bde81586903b9.jpg    db1d927502e05ce3584b77624f6a.jpg

 При страртиране

Никаква реакция от Есет-нито от антивируса,нито от HIPS-a

Comodo

Screenshot_2.pngScreenshot_4.png

А тук вече започва процеса на криптиране

Screenshot_6.png

След избиране на действието-всичко се върна на мястото си....

Редактирано от NIKISHARK (преглед на промените)

преди 4 часа, NIKISHARK написа:

_sendfile.su/1308077

Този файл е качен за тест преди 7-8 часа.Панда,Аваст,Касперски ,SEP14..Bitdefender вече го засичат...на Тотал-а ,обаче е гробна тишина...

https://www.virustotal.com/bg/file/53e1c631dcbf8ad0649f9250bce69f9b2e944216661ee3567d46e18b103a6be7/analysis/1486915874/

 Screenshot_3.png 

При страртиране

Никаква реакция от Есет-нито от антивируса,нито от HIPS-a

Шарки, след стартирането му и последвалата реакция на System Watcher -а следва и получаване на данни в KSN за поведението на стартираното приложение и оттук и резултата - дефиниция. :)

Поздрави.

Редактирано от nikssi (преглед на промените)

преди 17 часа, NIKISHARK написа:

_sendfile.su/1308077

Този файл е качен за тест преди 7-8 часа.Панда,Аваст,Касперски ,SEP14..Bitdefender вече го засичат...на Тотал-а ,обаче е гробна тишина...

https://www.virustotal.com/bg/file/53e1c631dcbf8ad0649f9250bce69f9b2e944216661ee3567d46e18b103a6be7/analysis/1486915874/

Screenshot_1.png  Screenshot_3.png 

a4637d0c5e9f4e1bde81586903b9.jpg    db1d927502e05ce3584b77624f6a.jpg

 При страртиране

Никаква реакция от Есет-нито от антивируса,нито от HIPS-a

Comodo

Screenshot_2.pngScreenshot_4.png

А тук вече започва процеса на криптиране

Screenshot_6.png

След избиране на действието-всичко се върна на мястото си....

В какъв режим ти е хипса на ЕСЕТ?

Smart +настройки срещу ransomware.Интерактивен режим не съм пробвал,но и не мисля да го правя-все пак искам да го ползвам компютъра,не да решавам кръстословици с Есет.За обучаващ режим пък изобщо не ми се говори,такъв и не препоръчвам....Като се знам какви ги върша с тестовете....

преди 3 часа, Методи Дамянов написа:

А в интерактивен засича ли изпълнение на код. Абе и аз май бях го пробвал тоя смарт режим и нещо беше пропуснал.

След малко ще постна резултата за ей този файл

Cerber : https://www.upload.ee/files/6670089/cerber.7z.html

https://www.virustotal.com/bg/file/770ec6342c895eb036c9d043ecce509dc37eaf4ebf420ef994373c85f20f2e7f/analysis/

 

Kaspersky с настройки по подразбиране

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

 

Най после....на предния файл с реакция

 

Screenshot_5.png

А това пък е реакция след като криптирането вече е започнало(Cerber-а от този пост)...и това при положение,че съм дал разрешителна операция,на поне 3-4 предупреждения, в прозорци на Comodo...

Screenshot_4.png

 

Още един ransomware: https://www.upload.ee/files/6670418/1.7z.html

 Тук има разминаване с Тотал-а - Есет изтрива гадината

https://www.virustotal.com/bg/file/a13318927318d3ea6dabb8352c20ba8659af737893f08a05538bad9336c00f6a/analysis/

Screenshot_6.png

Редактирано от NIKISHARK (преглед на промените)

преди 2 часа, NIKISHARK написа:

След малко ще постна резултата за ей този файл

Cerber : https://www.upload.ee/files/6670089/cerber.7z.html

 

преди 2 часа, NIKISHARK написа:

Още един ransomware: https://www.upload.ee/files/6670418/1.7z.html

Баба меца мачка!  :clown:

Kaspersky Endpoint Security

Clip.jpg

Clip_2.jpg

пп. Кефи ме този облак!

Поздрави

9 файла: https://www.upload.ee/files/6671393/9.7z.html

Есет остави 2 броя

Screenshot_1.png

При старт

Screenshot_2.png 

Това е реакция на Есет,след няколко разрешителни действия на hips-а на Comodo, за втория файл

Screenshot_4.png

преди 9 минути, NIKISHARK написа:

9 файла: https://www.upload.ee/files/6671393/9.7z.html

Есет остави 2 броя

Screenshot_1.png

При старт

Screenshot_2.png 

Това е реакция на Есет,след няколко разрешителни действия на hips-а на Comodo, за втория файл

Screenshot_4.png

Баба Меца мачкаааа ! Бази от 12.47 днес.

 

 

2017-02-13_20h35_57.jpg

2017-02-13_20h36_20.jpg

Поздрави

Norton засече общо 6/9 файла...Cerber-ът беше блокиран, а другите 5 файла бяха пратени в карантината...3 от файловете бяха засечени при разархивиране , другите 3 при стартиране...Мерси за щамовете NIKISHARK:)

Screenshot_1.png

Screenshot_3.png

Screenshot_2.png

преди 9 минути, NIKISHARK написа:

Баба Меца мачка !

2017-02-14_20h02_00.jpg

5 от 5

Поздрави

Редактирано от nikssi (преглед на промените)

https://www.virustotal.com/bg/file/0200b068a132fa153903c9da9a5e0f58457bb61e6ed36c5e38417c2c73b8e09b/analysis/1487186447/

http://www14.zippyshare.com/v/M3PTftVk/file.html

 

Каспировски тва нещо лови ли го, гледам на тотала още няма деф.

Редактирано от ✯ D I A B L O ✯ (преглед на промените)

Malware Hunter Pro засече при ръчен скан 59 заплахи...Само не знам защо при разархивиране не хвана нито един файл:no-no: Мерси за епидемията NIKISHARK !!!

Screenshot_1.png

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.