Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

https://www.upload.ee/files/17170244/Malware.rar.html

7 зловредни файла...Password infected

Avast  с детекция 6/7...

Screenshot_2.png

Screenshot_1.png

  • Отговори 8,9k
  • Прегледи 625,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 5 минути, attj написа:

Микрософт не арестува само едно    https://www.virustotal.com/gui/file/e088f6a8806d00e3def8cbeb3fe4a178aa54af424efac4dca7e809df84374522

Да...Същото и при мен Avast не го лови...Странно...Пишеше,че е Remcos RAT...Пък изглежда може и да е фалшива тревога...

 

преди 15 минути, Лудият Учен написа:

Да...Същото и при мен Avast не го лови...Странно...Пишеше,че е Remcos RAT...Пък изглежда може и да е фалшива тревога...

 

Вероятно.  Не стартира и извън сандбокса -  пробвах и директен старт като админ на реална ОС.   Имам точки за възстановяване и мога да възстановя Уина за минути.  

преди 12 минути, Gangosa написа:

https://easyupload.io/rooq5p парола-----> infected

Защитникът на Микрософт всичките ги арестува  -  с дефиниции.  Има и  рансъмуер в групата.  

преди 3 часа, Gangosa написа:

https://easyupload.io/rooq5p парола-----> infected

Avast с детекция 7/7... 6 файла с дефиниции и 1 файл блокиран от усиления режим...Благодаря за теста на @Gangosa !!!

Screenshot_2.png

Screenshot_1.png

Микрософт арестува  4 и мълчи за два файла.   Същите два соколът ги хваща  -   CrowdStrike Falcon -Победа/malicious_confidence(D)       Ето ги    https://www.virustotal.com/gui/file/b67ce96362756c7a8f22e535b6a73aa9edbb84568c591efab378c0e3a5257368       https://www.virustotal.com/gui/file/514c34ade7908f8bce1dd99cc29d9f03aecd8be957c2e74db44263d985bbc121

360 TS лови и класифицира само едно файлче - обаче при него има многомодулно подсигуряване,  каквото има ли при Аваст!?   Стартира дори в сандбокссреда това    https://www.virustotal.com/gui/file/8178e8712f9de06ea7d4e82325dd02fe851bc545d144baef30ef96a67e61a767   Блокират го другите модули на стената на  Варанчо.   Другите и толкова не могат.

преди 28 минути, attj написа:

360 TS лови и класифицира само едно файлче - обаче при него има многомодулно подсигуряване,  каквото има ли при Аваст!? 

Тоше,само твоята защита е "Всемогъща"...Другите продукти,които ние избираме-"ряпа да ядат"...

току-що, Лудият Учен написа:

Тоше,само твоята защита е "Всемогъща"...Другите продукти,които ние избираме-"ряпа да ядат"...

Стартирай и ти.  Мислех си за Аваст с Комодо.  Има новости и подобрения при безплатния Аваст.   Поне 15 години не съм ги пробвал.     Или вече е по-добре с оригинала Симантек?  Там обаче модулите на Варанчо не са нужни.

преди 8 минути, attj написа:

Стартирай и ти.  Мислех си за Аваст с Комодо.  Има новости и подобрения при безплатния Аваст.   Поне 15 години не съм ги пробвал.     Или вече е по-добре с оригинала Симантек?  Там обаче модулите на Варанчо не са нужни.

Стартирам ги ,бре Тоше...

преди 1 минута, Лудият Учен написа:

Стартирам ги ,бре Тоше...

Не пишеш какво се случва.   Не е интересно -ако не е на реална ОС.  

Kaspersky с детекция 4/7...Имам подозрения,че два от файловете може да са "False Positives"...

 

 

Screenshot 2024-10-02 224444.png

Screenshot 2024-10-02 224059.png

И кои точно?   Няма такива в този комплект.     Пробват се да стартират.   

преди 6 минути, attj написа:

И кои точно?   Няма такива в този комплект.     Пробват се да стартират.   

VirusTotal - File - 8178e8712f9de06ea7d4e82325dd02fe851bc545d144baef30ef96a67e61a767

0/62...Ето това например...

преди 9 часа, Лудият Учен написа:

Точно това при мълчание и на двата сандбокса (това са пропуски)   е блокирано от хипса и от стената на Комодо.   Видно в логовете им.  Те не могат да си самосъчинят подобни констатации.  Бубата е проектирана за преодолява защити и да бъде пропускана.    

преди 3 часа, Лудият Учен написа:

https://www.upload.ee/files/17200415/Malware.rar.html

зловредни файла...Password infected

Kaspersky  5/6

image.png.d65fa7dbda5bdefae00d8d56907c6756.png

Пропуснатия Kaspersky Threat Intelligence Portal — Report — F02BA578E0F962F6BE46187B288E22A4DBE972878893ECB8...

image.png.227ecf1550daa8d7ce1ef474c3a57052.png

 

image.png.a0faadaa29cd52479bcf7838591faf48.png

 

360 TS  мълчи на това    https://www.virustotal.com/gui/file/f02ba578e0f962f6be46187b288e22a4dbe972878893ecb81ff5f33944aef4b4   Стартирам го в китайския пясъчник, после бубата някак преминава и през автосандбокса на Комодо.  Двата сандбокса не зная защо не реагират.    Блокират го хипснастройки на стената на Варана.     Въобще не бих го стартирал на другите си устройства -там нямам подобно многомодулно подсигуряване.   Почти съм сигурен - тази буба при повечето  ще преминава.

преди 5 минути, attj написа:

360 TS  мълчи на това    https://www.virustotal.com/gui/file/f02ba578e0f962f6be46187b288e22a4dbe972878893ecb81ff5f33944aef4b4   Стартирам го в китайския пясъчник, после бубата някак преминава и през автосандбокса на Комодо.  Двата сандбокса не зная защо не реагират.    Блокират го хипснастройки на стената на Варана.     Въобще не бих го стартирал на другите си устройства -там нямам подобно многомодулно подсигуряване.   Почти съм сигурен - тази буба при повечето  ще преминава.

Това ли бре Тоше? ;)

Цитат

Компонент: Защита за файловете
Описание на резултат: Открити
Тип: Троянец
Име: HEUR:Trojan-Downloader.Script.SLoad.gen
Точност: Евристичен анализ
Ниво на заплаха: Високо
Тип на обекта: Файл
Име на обекта: f02ba578e0f962f6be46187b288e22a4dbe972878893ecb81ff5f33944aef4b4.js
MD5 на обект: 939D35AC8552D062733AC6EDB672BFE3
Причина: Машинно обучение

VirusTotal - File - f02ba578e0f962f6be46187b288e22a4dbe972878893ecb81ff5f33944aef4b4

image.png.10ab85a421bbfdc760708ce1e0e43fbd.png

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.