Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 10 часа, ludiq94 написа:

Ами аз я сложих да я пробвам и за сега нямам проблеми. Има ли няква голяма разлика между 12 и 14 ?

SEP 12 го ползвам безплатно от 2013 година.  SEP 14 трябва да го проучвам и пробвам.Струва си - защото това е една от най-ползваните програми в света...

  • Отговори 8,8k
  • Прегледи 603,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 10 минути, attj написа:

SEP 12 го ползвам безплатно от 2013 година.  SEP 14 трябва да го проучвам и пробвам.Струва си - защото това е една от най-ползваните програми в света...

 За сега нямам проблеми с 14, така че мисля да остана на нея да не сменям с 12. Пък и я сложих да я пробвам ..

Прикачам линк (нарочно за да не може всеки да го свали) с връзка към файловете за adware-а идващ с рууткит. 1.еxe е за най-старата версия, 2.exe е една от най-новите (драйвера се инсталира моментално вече, но не се изчаква връзка със сървъра им...не съм сигурен дали още причинява син екран при инсталацията си за да предизвика принудителен рестарт). Като го свалят повечето ще изтрия линка с файловете.

download files.txt

Моля не разпространявайте файловете, не пускайте линк и към резултатите от вирустотал.

Мерси и приятно тестване! ;)

преди 9 минути, B-boy/StyLe/ написа:

Прикачам линк (нарочно за да не може всеки да го свали) с връзка към файловете за adware-а идващ с рууткит. 1.еxe е за най-старата версия, 2.exe е една от най-новите (драйвера се инсталира моментално вече, но не се изчаква връзка със сървъра им...не съм сигурен дали още причинява син екран при инсталацията си за да предизвика принудителен рестарт). Като го свалят повечето ще изтрия линка с файловете.

download files.txt

Моля не разпространявайте файловете, не пускайте линк и към резултатите от вирустотал.

Мерси и приятно тестване! ;)

 

Untitled.png

преди 5 часа, B-boy/StyLe/ написа:

Прикачам линк (нарочно за да не може всеки да го свали) с връзка към файловете за adware-а идващ с рууткит. 1.еxe е за най-старата версия, 2.exe е една от най-новите (драйвера се инсталира моментално вече, но не се изчаква връзка със сървъра им...не съм сигурен дали още причинява син екран при инсталацията си за да предизвика принудителен рестарт). Като го свалят повечето ще изтрия линка с файловете.

download files.txt

Моля не разпространявайте файловете, не пускайте линк и към резултатите от вирустотал.

Мерси и приятно тестване! ;)

Bitdefender с детекция и на двата файла...Мерси за щамовете B-boy/StyLe/  :wink12: 

Screenshot_1.png

Редактирано от Лудият Учен
Пояснение (преглед на промените)

преди 16 часа, B-boy/StyLe/ написа:

Прикачам линк (нарочно за да не може всеки да го свали) с връзка към файловете за adware-а идващ с рууткит. 1.еxe е за най-старата версия, 2.exe е една от най-новите (драйвера се инсталира моментално вече, но не се изчаква връзка със сървъра им...не съм сигурен дали още причинява син екран при инсталацията си за да предизвика принудителен рестарт). Като го свалят повечето ще изтрия линка с файловете.

download files.txt

Моля не разпространявайте файловете, не пускайте линк и към резултатите от вирустотал.

Мерси и приятно тестване! ;)

SEP 12 във варианта с безплатната клиентска версия все още не е получил дефинициитe за  

Trojan.Gen.2              
Иначе блокира стартирането им - защото при мен сега настройката за репутация е на максималната стойност като ниво - 12.   Така блокира старта на всички неодобрени като надеждни от Симантек  файлчета.
преди 10 часа, "MARIAN8601" написа:

Сепчо си получи закъсняващите дефиниции и при мен.  А тук класифицира 8 заплахи.   Нищо от некласифицираното не може да стартира - блокират го настройките ми по репутация. 

преди 10 часа, "MARIAN8601" написа:

http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2010-081603-3136-99&vid=42289  Не се стига до репутация.  С тази репутация Симантек може да обезсмисли всички буболечки.  Блокиран старт за всеки неодобрен файл!  Просто и ефективно - обаче с доста  фалшиви тревоги.

преди 22 часа, B-boy/StyLe/ написа:

Прикачам линк (нарочно за да не може всеки да го свали) с връзка към файловете за adware-а идващ с рууткит. 1.еxe е за най-старата версия, 2.exe е една от най-новите (драйвера се инсталира моментално вече, но не се изчаква връзка със сървъра им...не съм сигурен дали още причинява син екран при инсталацията си за да предизвика принудителен рестарт). Като го свалят повечето ще изтрия линка с файловете.

download files.txt

Моля не разпространявайте файловете, не пускайте линк и към резултатите от вирустотал.

Мерси и приятно тестване! ;)

Гого,стартирах двата файла на реална машина без антивирус,изключен Дефендер. 

Сканирах с 15 антивирус скенера.....никакви следи?

Защо така?         Уин10 про 64 бит

Редактирано от slim7788 (преглед на промените)

А разархивирахте ли файловете от архива - защото архива е защитен с парола?

А стартирахте ли ги? :) (по-добре недейте, че после ще се чудя как да ви почиствам). :)

на 26.03.2017 г. в 11:08, "MARIAN8601" написа:

1111111111111111111111111.jpg

eдинствено fox.exe остана в паметта

Добре де...защо версия 2013 е толкова добра, а последната се дъни здраво - или е въпрос на настройки? (хем имат и самостоятелна anti-ransomware програма, която не е много ефективна, но поне им е известно за наличието на проблема)...кога ли ще вкарат и те един Sandbox:

 

преди 3 часа, B-boy/StyLe/ написа:

А разархивирахте ли файловете от архива - защото архива е защитен с парола?

А стартирахте ли ги? :) (по-добре недейте, че после ще се чудя как да ви почиствам). :)

Гоше,моля те, имам достатъчно комп.грамотност. Компа го ползвам за тестове на буби на реална машина и проативки на Комодо.Касапа,Кихо и др.

В случая нямаше никаква защита на компа,дори вградения Уин-Дефендер беше изключен. Пуснах ги с права на админ. Стартираха в паметта

и изчезнаха.Никакви следи след сканиране с 15 инструмента.

При втория случай инсталирах Комодо файаруол само с включен ХИПС ,стартирах бубите и стъпка по стъпка давах разрешения от алертите на Комодо.

Бубите поискаха достъп до някакви уиндоус- сокети и това беше всичко...

Моето предположение е,че Ундоус10 64 бит има някакви скрити мощни механизми за защита,,ха-ха-ха. Явно Майкрософтци не плещят празни приказки а действат..:D

 Ти си с Комодо ,не се страхувай да стартираш гадинките,доколкото си спомням си на Уиндоус 8.1 може при него да тръгнат така,че внимавай...

Поздрави от мен

на 30.03.2017 г. в 11:34, B-boy/StyLe/ написа:

Прикачам линк (нарочно за да не може всеки да го свали) с връзка към файловете за adware-а идващ с рууткит. 1.еxe е за най-старата версия, 2.exe е една от най-новите (драйвера се инсталира моментално вече, но не се изчаква връзка със сървъра им...не съм сигурен дали още причинява син екран при инсталацията си за да предизвика принудителен рестарт). Като го свалят повечето ще изтрия линка с файловете.

download files.txt

Моля не разпространявайте файловете, не пускайте линк и към резултатите от вирустотал.

Мерси и приятно тестване! ;)

Цитат

31.03.2017 17.45.55;Обнаруженный объект (файл) удален;C:\Documents and Settings\USER\Desktop\2\1.exe;C:\Documents and Settings\USER\Desktop\2\1.exe;not-a-virus:RiskTool.Win32.SquareNet.aouv;Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя;03/31/2017 17:45:55
31.03.2017 17.45.47;Обнаруженный объект (файл) удален;C:\Documents and Settings\USER\Desktop\2\2.exe;C:\Documents and Settings\USER\Desktop\2\2.exe;not-a-virus:RiskTool.Win32.SquareNet.apgy;Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя;03/31/2017 17:45:47

Баба Меца ги смачка! :D

преди 1 час, slim7788 написа:

Пуснах ги с права на админ. Стартираха в паметта и изчезнаха.

И това не те притеснява? :no-no:

Редактирано от nikssi (преглед на промените)

преди 6 часа, B-boy/StyLe/ написа:

Добре де...защо версия 2013 е толкова добра, а последната се дъни здраво - или е въпрос на настройки? (хем имат и самостоятелна anti-ransomware програма, която не е много ефективна, но поне им е известно за наличието на проблема)...кога ли ще вкарат и те един Sandbox:

 

Не мисля че версия 2013 е по добра от 2017. Тази версия 2013 съм я сложил доста отдавна на компютъра на приятелката, защото само за нея има работещ автоматичен триал резет, а не ми се занимава с новите версии да следя кога й изтича триала за да го резетвам ръчно.

Ясно...просто попитах, защото видях, че добре се представя при теб, но явно срещу ransomware ще гризне дръвцето ако не добавях пясъчник или не подобрят техния anti-ransom модул за защита. Все пак може и тук да е тествана с настройки по подразбира не. Не съм се заглеждал чак толкова.

на 31.03.2017 в 20:43, B-boy/StyLe/ написа:

Ясно...просто попитах, защото видях, че добре се представя при теб, но явно срещу ransomware ще гризне дръвцето ако не добавях пясъчник или не подобрят техния anti-ransom модул за защита. Все пак може и тук да е тествана с настройки по подразбира не. Не съм се заглеждал чак толкова.

Сонарът добре се справя с рaнсом гадините, последния файл който дадох в темата за тестване е точно рансом и когато го стартирвах се засичаше във вирустотала само от програмите със статик енджини, но сонара си го закова

на 30.03.2017 в 19:06, "MARIAN8601" написа:

 

Редактирано от "MARIAN8601" (преглед на промените)

преди 3 часа, "MARIAN8601" написа:

Сонарът добре се справя с рaнсом гадините, последния файл който дадох в темата за тестване е точно рансом и когато го стартирвах се засичаше във вирустотала само от програмите със статик енджини, но сонара си го закова

Аз говорех за Bit-a :)

преди 10 часа, "MARIAN8601" написа:

Сканирано със Симантек, Хитман Про, Земана, MBAM и  SAS. Останаха некарантирани 23 файлчета.   Максималната настройка по репутация на  SEP 12  ще блокира старта на всичките - защото не са поединично одобрени от Симантек като безвредни.  Кихоо би ги блокирал заради опит за вписване в регистрите на Win.   Комодо би ги блокирал с хипс или с автосандбокс.   От другите програми вече не се интересувам - за да не ми идва в повече.  Който желае нека да ги пробва и да си ги купува.    Защото има прекрасни програми с безплатно ползване.

преди 1 час, Лудият Учен написа:

SEP 14 залови само 3 файла от общо 25...:shock11:Мерси за щамовете "MARIAN8601"

Screenshot_1.png

Симантек от архиви много не лови, на него му е силата в линковете и свалените файлове от нета без да са в архив, защото тогава играе репутацията. Пробвай линковете от тук да гледаш какво става http://vxvault.net/URL_List.php

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.