Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

https://www.upload.ee/files/16985212/cc4cc56bfa3300660baab1293ed6d80d12f0b7a2350bdacb0ab6971aa1cd6f57.rar.html

VirusTotal - File - cc4cc56bfa3300660baab1293ed6d80d12f0b7a2350bdacb0ab6971aa1cd6f57

16/75...Password infected

  • Отговори 8,9k
  • Прегледи 625,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 30 минути, Лудият Учен написа:

При мен въобще не разбрах какво се случи...Или G Data го изтри без информация,или файлът се самоизтри...Знам наизуст настройките на програмата и затова съм озадачен...😄

Microsoft    -   Троян: Win32/Caynamer.A!ml   Нямам идея докога ще съм с три активни антивируса.  И трите са безплатни, обаче не следваше заедно да работят.   Уина незнайно защо при мен го допуска.   

Трите ми антивируса оставиха тези   https://www.virustotal.com/gui/file/ed8699c7cbc344391b51614de3ccc58340276ad1a2a341e43692a2bdc092ab91    и     https://www.virustotal.com/gui/file/c55f7ab38755b67d90c9f4046f796df881ebfaa89da9204a9cdfc7afa60de44d    Невъзможно им е стартирането.    Победата пак е тук  -  двойният сандбоксхипс вече я прецаква.  

преди 6 минути, attj написа:

Трите ми антивируса оставиха тези   https://www.virustotal.com/gui/file/ed8699c7cbc344391b51614de3ccc58340276ad1a2a341e43692a2bdc092ab91    и     https://www.virustotal.com/gui/file/c55f7ab38755b67d90c9f4046f796df881ebfaa89da9204a9cdfc7afa60de44d    Невъзможно им е стартирането.

Тоше,за първия файл Microsoft Defender има точна дефиниция...Погледни пак...Поздрави !

преди 1 минута, Лудият Учен написа:

Тоше,за първия файл Microsoft Defender има точна дефиниция...Погледни пак...Поздрави !

Още не е дошла при мен.    Не може да си стартира бубата.     Бих я похвалил отново.

Nikssi  ги стартира - обаче проверява ли за поливариантен старт?    

преди 22 часа, attj написа:

Постигам го с безплатни.

Постигаш го, ама наскоро като те пробиха забелязах, че payload-а са едни CMD и PIF файлове. Ти пусна ли най-накрая Script Analysis в Comodo (с всички плъзгачи на включено) или не, защото ако не си, това е огромен вектор на атака и CruelSister го демонстрира няколко пъти (дори с един цифрово подписан Ransomware като Magniber).

преди 1 минута, B-boy/StyLe/ написа:

Постигаш го, ама наскоро като те пробиха забелязах, че payload-а са едни CMD и PIF файлове. Ти пусна ли най-накрая Script Analysis в Comodo (с всички плъзгачи на включено) или не, защото ако не си, това е огромен вектор на атака и CruelSister го демонстрира няколко пъти (дори с един цифрово подписан Ransomware като Magniber).

Вероятно нещо съм сгрешил.  Как да ти отговоря .  Уина ми е увреден - щом допуска три активни антивируса. И трите някак са настроени.  Настройките им са много.    Аз се кефя и на това,  защото ми е за първи път.    CruelSister също е с недостатъчна практика.    Всеки  маниак си е неповторим.

току-що, attj написа:

Вероятно нещо съм сгрешил.  Как да ти отговоря .  Уина ми е увреден - щом допуска три активни антивируса. И трите някак са настроени.  Настройките им са много.    Аз се кефя и на това,  защото ми е за първи път.    CruelSister също е с недостатъчна практика.    Всеки  маниак си е неповторим.

Недостатъчна практика... DUDE, тя е CODER на зловреден софтуер и тестер на защитни програми от преди ти сигурно да се запалиш. Не казвам, че не греши, че не е пристрастна на моменти или, че винаги съм съгласен с нейните настройки. Но практика си има. И то на по дълбоко ниво, защото като coder знае кое как работи много по-добре от нас.

А ти, Тошко лесно можеш да видиш дали ти е пусната опцията за анализ на скриптовете. Кое му е сложното?

Иначе ето ви един фишинг. От няколко дни го следя...от 3 броя на засичащите го набъбна на 8. Пратих го на Netcraft и ми викат чисто. Разочарован съм тоя път от тях.

https://www.virustotal.com/gui/url/37e78910f7effc624eb687c2d33f0d0e60261e8d57945f1a49cdb777763e8439

преди 15 минути, B-boy/StyLe/ написа:

Недостатъчна практика... DUDE, тя е CODER на зловреден софтуер и тестер на защитни програми от преди ти сигурно да се запалиш. Не казвам, че не греши, че не е пристрастна на моменти или, че винаги съм съгласен с нейните настройки. Но практика си има. И то на по дълбоко ниво, защото като coder знае кое как работи много по-добре от нас.

Нека си настрои Уин с три активни антивируса.      Дори няма да се е сетила за подобна възможност.      Трябва и тя да е малко луда.    Фишингът e нещо лъжливо.      Старая се над блокирания старт и тук хипсът е по-ефективен от сандбокса.       Няма заплаха при невъзможен старт.   

Само второто уж не стартира в пясъчника на Кихчо, а е с блокиран старт от хипса на Варанчо.     Другите три и това не могат.

Avast помля всичките 11 гадинки от последните 2 теста ...Давам снимка на карантинирани...Другите ги спря усиления режим...

Screenshot 2024-08-19 215657.png

преди 20 часа, B-boy/StyLe/ написа:

Иначе ето ви един фишинг. От няколко дни го следя...от 3 броя на засичащите го набъбна на 8. Пратих го на Netcraft и ми викат чисто. Разочарован съм тоя път от тях.

https://www.virustotal.com/gui/url/37e78910f7effc624eb687c2d33f0d0e60261e8d57945f1a49cdb777763e8439

image.png.aea34aeed68e7e21c0aa157e33a8aa88.png

image.png.911ba5bb9345c07a8b2f2f33a2fe8de2.png

https://www.virustotal.com/gui/file/11cf6b2d969923a9ec13bc0f5994de2d554461a33c732f42343f82b52f3e9d4d  Вече има и такива.  Антивирусите мълчат.   Някак стартира  поливариантно и лъже двата сандбокса.  Хипса на Комодо е предпоследен и блокира старта.    Последна е настроената стена.  За същата пак няма работа.      

преди 22 часа, B-boy/StyLe/ написа:

Недостатъчна практика... DUDE, тя е CODER на зловреден софтуер и тестер на защитни програми от преди ти сигурно да се запалиш. Не казвам, че не греши, че не е пристрастна на моменти или, че винаги съм съгласен с нейните настройки. Но практика си има. И то на по дълбоко ниво, защото като coder знае кое как работи много по-добре от нас.

А ти, Тошко лесно можеш да видиш дали ти е пусната опцията за анализ на скриптовете. Кое му е сложното?

Иначе ето ви един фишинг. От няколко дни го следя...от 3 броя на засичащите го набъбна на 8. Пратих го на Netcraft и ми викат чисто. Разочарован съм тоя път от тях.

https://www.virustotal.com/gui/url/37e78910f7effc624eb687c2d33f0d0e60261e8d57945f1a49cdb777763e8439

 

Screenshot 2024-08-20 182535.png

преди 38 минути, Лудият Учен написа:

Това и то не знае как да излъже хипса на Комодо.  Блокиран старт.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.