Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

https://zippyshare.day/3WIEf3gF4otPycd/file

4 зловредни файла...Password infected

 

Kaspersky Free с детекция 4/4...

Screenshot 2024-07-03 214056.png

Screenshot 2024-07-03 214202.png

  • Отговори 8,9k
  • Прегледи 625,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 31 минути, parmobil написа:

И кой за кои страни ползваш? Ако не е тайна, разбира се.

Аз с един си действам навсякъде.

И аз най-често ползвам   qbittorrent.      Другите са като резервни.    Понякога откриват повече сийдъри.  Зависят нещата и от много други фактори - държава, интернет, мрежа,  ограничения и т.н.  Пробвай да изтеглиш нещо от тракер например в Узбекистан... Там още ползват и руски език. 

преди 4 минути, attj написа:

И аз най-често ползвам   qbittorrent.      Другите са като резервни.    Понякога откриват повече сийдъри.  Зависят нещата и от много други фактори - държава, интернет, мрежа,  ограничения и т.н.  Пробвай да изтеглиш нещо от тракер например в Узбекистан... Там още ползват и руски език. 

Че какви проблеми имаш? На мен руски ми е почти като майчин. 

преди 16 минути, Лудият Учен написа:

https://zippyshare.day/3WIEf3gF4otPycd/file

4 зловредни файла...Password infected

С изключена защита в реално време

image.png.114d32746b3e72fd64fe790ef537d505.png

Тоя взе че го затри след старт ...

image.png.4424d559a3d9da2aaa7afdad005bd4a5.png

и тоя го бастиса

image.png.51cd6cbadd285b92f5861fb9c08d2ace.png

и този

image.png.3cfb6aeebcaa62b200412ef2b2dde9c7.png

image.png.839a2346c57ab097dccdbee1e9f3921b.png

 

Днес, 3.7.2024 г. 1:52:57;Задачата е спряна;;avp.exe;C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17;;NT AUTHORITY\SYSTEM;Системен потребител;;;;;;;;;;;

Днес, 3.7.2024 г. 21:50:16;Програмата е преместена в групата с ограничения;Starter;60959a8e3fa1bcd054f005b3ec3cd591675f9b8f8f7c11ba39d309184bd20f8c.exe;C:\Users\nikssi\Downloads\Malware;2256;NIKSSI-PC\nikssi;Инициатор;Приложението е поставено в група;;;;;Ниско;;Несигурни;;Група приложения;Надеждната група не може да бъде дефинирана
Днес, 3.7.2024 г. 21:53:10;Засякохме приложение, което може да бъде използвано от престъпници за повреждане на вашия компютър или лични данни;84617e9c081b6b585582d2589aace5a0a7887283f9488b5a6d05906f94116f36.bat;84617e9c081b6b585582d2589aace5a0a7887283f9488b5a6d05906f94116f36.bat;C:\Users\nikssi\Downloads\Malware;4376;NIKSSI-PC\nikssi;Инициатор;;Открити: HEUR:HackTool.BAT.PiratesObf.a;Открити;HEUR:HackTool.BAT.PiratesObf.a;Програма, която може да нанесе вреди;Средна;Евристичен анализ;84617e9c081b6b585582d2589aace5a0a7887283f9488b5a6d05906f94116f36.bat;C:\Users\nikssi\Downloads\Malware;;Експертен анализ
Днес, 3.7.2024 г. 21:53:04;Стартът на приложението беше забранен;84617e9c081b6b585582d2589aace5a0a7887283f9488b5a6d05906f94116f36.bat;84617e9c081b6b585582d2589aace5a0a7887283f9488b5a6d05906f94116f36.bat;C:\Users\nikssi\Downloads\Malware;4376;NIKSSI-PC\nikssi;Инициатор;Стартиране;Блокирани;Блокирани;Права;Достъп до настройките за защита;Високо;;;;;Права
Днес, 3.7.2024 г. 21:53:04;Програмата е преместена в групата с ограничения;84617e9c081b6b585582d2589aace5a0a7887283f9488b5a6d05906f94116f36.bat;84617e9c081b6b585582d2589aace5a0a7887283f9488b5a6d05906f94116f36.bat;C:\Users\nikssi\Downloads\Malware;4376;NIKSSI-PC\nikssi;Инициатор;Приложението е поставено в група;: HEUR:HackTool.BAT.PiratesObf.a;;HEUR:HackTool.BAT.PiratesObf.a;;Ниско;;С големи ограничения;;Група приложения;Открит: HEUR:HackTool.BAT.PiratesObf.a
 

 

преди 12 часа, parmobil написа:

Че какви проблеми имаш? На мен руски ми е почти като майчин. 

Защо не пробваш?  В някои западни страни глобяват дори за достъп до сайт с пиратско съдържание.  Отделно преследват и торенттракерите.  Ники показва отреагиране на платената руска версия на Касперски.     При настроена двойна хипс-сандбокс защита  следват директни блокирания.   Нищо в никакви групи не се премества.    

преди 6 часа, attj написа:

При настроена двойна хипс-сандбокс защита  следват директни блокирания.   Нищо в никакви групи не се премества.    

И какво значение има това,че се класифицират ,като недоверени вредоносните файлове? Общо взето е същото. 

преди 1 час, nikssi написа:

И какво значение има това,че се класифицират ,като недоверени вредоносните файлове? Общо взето е същото. 

Да - при мен филтрирането е при настройките.   От последните 4 файлчета  Комодо лови едно,  а Кихчо още две.  Остават само това    https://www.virustotal.com/gui/file/60959a8e3fa1bcd054f005b3ec3cd591675f9b8f8f7c11ba39d309184bd20f8c    Стартирам го в китайския пясъчник - уж не стартира,  а веднага го блокират автосандбокс и хипс едновременно при стената на Комодо.   Преди сканиране двата антивируса си актуализират дефинициите,  въпреки че са изключени като реалновремева охрана.    Облаците им обаче са в действие.

преди 26 минути, attj написа:

VirusTotal - File - 60959a8e3fa1bcd054f005b3ec3cd591675f9b8f8f7c11ba39d309184bd20f8c

Kaspersky HEUR:Trojan.MSIL.Alien.gen

преди 28 минути, attj написа:

веднага го блокират автосандбокс и хипс едновременно при стената на Комодо.

Касперски го блокира с ТАМ модула си. Контрола на програмите е нещо подобно на хипса на Комодо. Как става блокирането не е важно - важен е крайния резултат.

В случая с правилни настройки на KS може да имаме почти 100% защита. Нищо ,което не е разрешено няма права са стартиране. Подобна настройка има и при Комодо естествено.

 

на 4.07.2024 г. в 19:00, nikssi написа:

 с правилни настройки на KS може да имаме почти 100% защита.

Нямаш  7-8-9 модула.   При мен са безплатни и имам реални 100 %    Искаш ли да стартираме всичко наред- което подават тук съфорумци!?   Още първият руски башмайстор ще пробие платената ти защита.  Тренират на същата.    А при мен хипса на Кихчо блокира старта и на KVRT.     Никой не е тренирал при два хипса, два сандбокса, два облака плюс стената на Комодо.    Може и без активни антивируси.   Пълният скан с Дефендерчо също съвсем нищо не открива. Реално съм с много антивируси - без никой да е с реалновремева охрана.

преди 2 часа, attj написа:

Нямаш  7-8-9 модула.   При мен са безплатни и имам реални 100 %    Искаш ли да стартираме всичко наред- което подават тук съфорумци!?   Още първият руски башмайстор ще пробие платената ти защита.  Тренират на същата.    А при мен хипса на Кихчо блокира старта и на KVRT.     Никой не е тренирал при два хипса, два сандбокса, два облака плюс стената на Комодо.    Може и без активни антивируси.   Пълният скан с Дефендерчо също съвсем нищо не открива. Реално съм с много антивируси - без никой да е с реалновремева охрана.

Що пък не? Аз си ги стартирам всичките. Кво ще кажеш да направим и клипчета по време на стартиране с настройките?

преди 12 часа, nikssi написа:

Що пък не? Аз си ги стартирам всичките. Кво ще кажеш да направим и клипчета по време на стартиране с настройките?

Може да стартираме.  Лутам се из логовете на модулите какво са регистрирали.    Не ми допада да се мотая и снимки да създавам.    Настройките доста често ги променям.    Многомодулната защита изисква внимание и преценки.  Затова пък ми е безплатна.    Откровено признавам - по непробиваема е и  от любимия ми Сепчо (SEP 14) . Башмайстори тренират и на същия.  

преди 44 минути, attj написа:

Не ми допада да се мотая и снимки да създавам.    

Добре де , как да го разбираме това. Нали искаш да тестваме двамата пред всички. Как ще разберат какво се е случило? Тъкмо мислех да раздвижиме оная тема с тестовете и ти пък взе ,че даде на заден ход.

преди 1 час, nikssi написа:

Добре де , как да го разбираме това. Нали искаш да тестваме двамата пред всички. Как ще разберат какво се е случило? Тъкмо мислех да раздвижиме оная тема с тестовете и ти пък взе ,че даде на заден ход.

KS и SEP 14  са с недостатъчно модули.  Натествал съм се на доста подобни.  Няма заден ход.   Може да пробваме.  Не ми е интересно дали някой в нещо се съмнява.   

преди 8 минути, Лудият Учен написа:

https://www.upload.ee/files/16832098/Malware.rar.html

2 зловредни файла...Password infected

Едното е с дефиниция в китайския облак.   Второто след стартиране е жертва на хипснастройки    https://www.virustotal.com/gui/file/5c0dd08e15a61c8b05c3181cfbc698fe6b55ed907b97c2a18657fb3293fbeeaa

Kaspersky Free 4/6...Двата файла ,които останаха, ги стартирах и не бяха засечени...

Screenshot 2024-07-09 204443.png

Screenshot 2024-07-09 204403.png

Avast с детекция 5/6...Три от файловете с дефиниции,два други бяха блокирани и остана един...

Screenshot 2024-07-09 210247.png

Screenshot 2024-07-09 205929.png

Screenshot 2024-07-09 210030.png

Screenshot 2024-07-09 210051.png

https://www.virustotal.com/gui/file/3e8bac2f692d7ec30b435f1555ed080ca79aa191fcf9f32dad8658243d3fcebe    https://www.virustotal.com/gui/file/3e8bac2f692d7ec30b435f1555ed080ca79aa191fcf9f32dad8658243d3fcebe     360 TS има дефиниции за останалите.   Уж не стартират в китайския пясъчник, а пак са блокирани от хипса на Комодо.   Позната картина.

С изключени антивируси. Нямат дефиниции в облаците си.    Ето ги   https://www.virustotal.com/gui/file/9749b655bf3ed09997e4c713bb07c82f020fb07da4c6ffcb6054817f29f699fd    https://www.virustotal.com/gui/file/52768ed721cd41910dcb85ffe2f4a0b4d4983bbc819cd6983813336682369884                    https://www.virustotal.com/gui/file/72234d305c9396da814cd9e7884326fcfbad475a7cac62558792e14c7983fc9d   Стартирам ги ръчно в китайския пясъчик.   Напълно над възможностите им е да преодолеят два сандбокса и два хипса.     За стената пак  няма работа.    Свикнал съм.     Как е при KS?  

При сродни съобщения от китайския пясъчник при стартиране тази скука задейства двата хипса и автосандбокса!    Значи стартират поливариантно.  За последните 5 файлчета Дефендерчо е също с две дефиниции.  Сега си държа три изключени антивируса.    Отделно са ми подръка всичките сканери.   Интересът ми е обаче най-вече към двата сандбокса с двата хипсa.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.