Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 1 минута, attj написа:

Защитникът на Микрософт ги определя като много опасни.  Ето го втория 

Съгласен съм...G Data и Avast са с дефиниции...

  • Отговори 8,9k
  • Прегледи 625,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

Касперки има достатъчно модули за защита. Втория файл го пуснах в Kaspersky thread inteligense portal и го засече като троянец Trojan.Win32.Yephiler.dfl Чакам да го добавят в дефинициие си.

преди 12 минути, *S197* написа:

Касперки има достатъчно модули за защита. Втория файл го пуснах в Kaspersky thread inteligense portal и го засече като троянец Trojan.Win32.Yephiler.dfl Чакам да го добавят в дефинициие си.

Защо не реагират при стартиране и за коя версия става въпрос?  

преди 1 минута, attj написа:

Защо не реагират при стартиране и за коя версия става въпрос?  

Не мога да кажа защо не реагират. Версията на софта е: 21,18,5,438(а). Standard

преди 13 минути, *S197* написа:

Не мога да кажа защо не реагират. Версията на софта е: 21,18,5,438(а). Standard

Провери ли логовете на модулите?   Може да са с автоматични тихи настройки.

преди 13 часа, attj написа:

Провери ли логовете на модулите?   Може да са с автоматични тихи настройки.

В карантината има 4 броя от вчера.

Screenshot 2024-10-26 112857.jpg

Може да се пусне контролно сканиране с вградения защитник на Микрософт - има дефиниции за двата файла и трябва да ги арестува.     За другото изглежда  Nikssi  може по-добре да ти съдейства.

А бе,  Ники,  неговата защитна програма да не е от някой торенттракер!?  

преди 1 час, nikssi написа:

Настройки Тоше. Настройки.

Обясни му как да си проверява логовете на модулите.   Помислих,  че е с орязаната безплатна версия.

Нали аз го попитах да я посочи.  Не си му прочел постовете.

преди 1 час, attj написа:

Нали аз го попитах да я посочи.  Не си му прочел постовете.

Значи до преди няколко месеца бях с резнатата, но от около месец съм с двугодишен абонамент за около 70 лв.

преди 1 час, attj написа:

Обясни му как да си проверява логовете на модулите.   Помислих,  че е с орязаната безплатна версия.

По принцип съм задал да не се доверява на подписите. Сложих всичко на high. Въпреки това, втория файл се стартира и след 20 секунди изчезва.

преди 1 час, *S197* написа:

По принцип съм задал да не се доверява на подписите. Сложих всичко на high. Въпреки това, втория файл се стартира и след 20 секунди изчезва.

Виж в правилата на програмите какъв статус му е присвоен. Също в лога.

image.png.4a1e0bc611405a609565a95d21f287da.png

на 25.10.2024 г. в 18:11, Лудият Учен написа:

https://www.upload.ee/files/17309395/Malware.rar.html

5 зловредни файла...Password infected

360 TS днес не арестува само тези две    https://www.virustotal.com/gui/file/66ef9dcb6a5143453daaeced545c270e3a97de89a3289f7e3effce1540135ee0       и       https://www.virustotal.com/gui/file/34e9df65677f7e89fd3514103d9a75f7fb526485f1c8fa3bf82fe8896991683a         Китаецът не дава съгласие да бъде ползван при Вирустотал. Вероятно заради своите многовариантни възможни настройки.   Няма никакъв смисъл подобни буби ръчно да ги стартирам.  Двойният сандбокс-хипс контрол блокира активирането им и те са безсилни да стигнат и до стената.    Тези програми на Кихчо,  Варанчо и Микрософт се предоставят за ползване  без отделно заплащане.

преди 22 минути, Лудият Учен написа:

https://www.upload.ee/files/17329635/Malware.rar.html

6 зловредни файла...Password infected

360 TS сега ми е в режим на настройки ""оптимален"".    Не намира нито една заплаха и нищо не арестува.    Държи се по китайски - като баштроянец с малки троянчета.     Навремето  Rising  също правеше така.  Надменни китайски грандове.   Бубите имат свобода да се дънят.    Ще им се радвам - като покажете какво правят останалите.  И шестте ми са изтеглени на диска.   

преди 3 часа, attj написа:

Не намира нито една заплаха и нищо не арестува.    Държи се по китайски - като баштроянец с малки троянчета

Абсурд,Тоше...Тествал съм Qihoo и предполагам,че лови поне 3-4 заплахи от общо 6 файла ...Настройките ти са сгрешени...Поздрави !!!

преди 6 часа, Лудият Учен написа:

Абсурд,Тоше...Тествал съм Qihoo и предполагам,че лови поне 3-4 заплахи от общо 6 файла ...Настройките ти са сгрешени...Поздрави !!!

Авторите на програмата са създали този режим на настройки ""оптимален"".     Мълчи .     

преди 9 часа, attj написа:

Авторите на програмата са създали този режим на настройки ""оптимален"".     Мълчи .     

Ако маркираш файла пак ли мълчи? Може да реагира при достъп.

преди 4 минути, nikssi написа:

Ако маркираш файла пак ли мълчи? Може да реагира при достъп.

Вероятно.  С тези настройки при контролно сканиране нищо не класифицира.   Антивирусът има три основни работни режима  -безопастност,  бързодействие и оптимален.  Задължително се избира един от тях и после са много възможните  донастройки.    Програмата си променя поведението.  

Най-интересното от тези последните е това   https://www.virustotal.com/gui/file/05021005f908bfa78392e2bffd8be5d74a4ecb2c7a27837c1d4d7a8fbb98c907    Уж не стартира в китайския пясъчник, а някак минава през автосандбокса на Комодо.  Блокиране е видно от лога на хипса на стената на Комодо.  Останалите и толкова не могат при двойното сандбокс-хипс подсигуряване.    Тази буба от вчера дали  Аваст още я класифицира?  При Вирустотал всички мълчат.

преди 57 минути, attj написа:

При Вирустотал всички мълчат.

Тоше,извинявам се ако е "False Positive"...Колегите в специализирания сайт за "Malware" го ляха класифицирали за зловреден...Стават грешки...

преди 10 минути, Лудият Учен написа:

Тоше,извинявам се ако е "False Positive"...Колегите в специализирания сайт за "Malware" го ляха класифицирали за зловреден...Стават грешки...

Не е грешка -хипсът на Комодо блокира!     Много са уж напреднали буби и като тази  също   https://www.virustotal.com/gui/file/3fe6b584e88f6c85ea5293e002e0da795defeeed41b38165a66a4e5738317f27?nocache=1   Не са проектирани за среща с многомодулна защита с двоен сандбокс-хипс контрол.   И бубите могат да бъдат изпреварвани.    Защитникът на Микрософт ги арестува и направо ми развали удоволствието да им се подигравам.    Мързи ме сега да ги възстановявам.   Вредоносният код вече не изпреварва всички! 

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.