Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 50 минути, Mohican# написа:

Този го получих в пощата http://dox.bg/files/dw?a=5943b812bc

Още по време на сваляне

Screenshot_2.png

  • Отговори 8,8k
  • Прегледи 603,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 2 часа, Mohican# написа:

Този го получих в пощата http://dox.bg/files/dw?a=5943b812bc

Symantec с детекция ... Мерси за щама Mohican#

Screenshot_1.png

преди 2 часа, Mohican# написа:

Този го получих в пощата http://dox.bg/files/dw?a=5943b812bc

При сваляне Касперски не го засича с дефиция, а с облака.

 

2017-05-16_20h05_56.jpg.7f33521f0ca9af06e983eef2163cd001.jpg

Сваления файл при сканиране във Вирус Тотал е с дефиниция Trojan.Win32.VBKrypt.xehk

2017-05-16_20h15_11.jpg.54a03c04b52e6e47d76c42e8004574b0.jpg

2017-05-16_20h15_32.jpg.e9ecd21f01984277710b3f4feec0b0de.jpg

Поздрави

   
   
   
   

 

на 5/16/2017 в 7:42, Mohican# написа:

Този го получих в пощата http://dox.bg/files/dw?a=5943b812bc

Аваст отново сравнително бързо вече е с дефиниция и блокира стартиране.   При липса на дефиниция същото ще го направи  Privatefirewall 7.

на 16.05.2017 г. в 17:42, Mohican# написа:

Този го получих в пощата http://dox.bg/files/dw?a=5943b812bc

Само слагай пароли на архивите занапред за да не блокираш dox.bg, което би било излишно.

Забравих да спомена, че стартирах въпросния файл в сандъка на Comodo (не го стартирах директно за да видя дали ще го прибере автоматично в контейнера или ще се обади хипса, защото това е работна система), но при опит да го стартирам от контекстното меню в сандъка и файла даде грешка и не стартира. Дадох ОК и се затвори. След това нямаше индикации за зарази. Сканирах за всеки случай и с EmsisoftEmergencyKit. Иначе Comodo нямаше дефиниция за файла с антивирусната си програма и дори като включих репутацията (не бе разпознат от облака) и си остана със статус неразпознат. От личен опит знам, че като е неразпознат (и не е добавен по-погрешка в доверените списъци) няма да може да извърши каквито и е да зловредни дейности.. Пратих им го през самата програма за всеки случай.

За пръв път,ще си позволя да цитирам мой отговор ,на въпрос от съфорумник,свързан с незасичането на въпросния файл:

Цитат

Първо си прегледай настройките..понякога човек забравя какво е пипал..Ако файла е с рейтинг "неразпознат" ще бъде прибран в пясъчника(такива файлове обикновено нямат правилна визуализация) и засечен от HIPS.Това че не се засича от антивируса, нищо не означава.Важно е да не му дадеш статут на "доверен" по време или след на сканирането.

 

Разбира се, на мен това ми е ясно, но на мен ми се е случвало да има файлове с неразпознат рейтинг и да не са били прибирани в контейнера (защото самите файлове са били определени като Safe от облака без да са със статус на доверени). Това се случи особено в една от бъгнатите версии на CIS, когато се бях оплакал, че не ми работи sandbox-a. А иначе как ще бъде прибран в sandbox-a пък ще е засечен от HIPS-a? По принцип sandbox-a взима превес над HIPS-а (макар да се е случвало след като sandbox-a да прибере даден файл, да бъде отворен прозорец и от HIPS-a като допълнително подсигуряване, но рядко), но в случая не се обади нито HIPS-a, нито sandbox-a. Просто гръмна и се затвори (защото предполагам го стартирах ръчно в пясъчника, а не го стартирах директно). Иначе макар че препоръчват използването само на HIPS-а или sandbox-a аз си правя експеримент и карам и с двете включени за личен опит. :)

UP UP

trojanos.exe

CRC32: BFB5A120
MD5: 371BD3A830D3DACB941B81D05EB7522D
SHA-1: B257E74B4723687D08CBB571FA80B2B41F5DF281
SHA-256: 61111CBBC0D384B70180DE70944FA65164937892D8FB555D1D65DB732ED5F7BA

Адрес на семпъла - виж в прикачения файл  URL.txt.

URL.txt

Реакция на Kaspersky при сваляне на изпълнимия файл.

2017-05-20_15h49_11.jpg.eb58f9e1119fa1d257349fe7c4b10d80.jpg

Реакция на семпъла вече свален (наложи се да спра антивируса)

2017-05-20_15h52_18.jpg.807a2aaf848704b2c8fdfc97225c3416.jpg

Данни от Вирус Тотал

SHA256: 61111cbbc0d384b70180de70944fa65164937892d8fb555d1d65db732ed5f7ba
Име на файла: trojanos.exe
Съотношение на разпознаване: 16 / 59
Дата на анализиране: 2017-05-20 12:51:20 UTC (преди 1 минута)

 

trojanos.zip

Нещо пропуснах ли?

Редактирано от nikssi (преглед на промените)

преди 32 минути, nikssi написа:

UP UP

trojanos.exe

CRC32: BFB5A120
MD5: 371BD3A830D3DACB941B81D05EB7522D
SHA-1: B257E74B4723687D08CBB571FA80B2B41F5DF281
SHA-256: 61111CBBC0D384B70180DE70944FA65164937892D8FB555D1D65DB732ED5F7BA

Адрес на семпъла - виж в прикачения файл  URL.txt.

URL.txt

Реакция на Kaspersky при сваляне на изпълнимия файл.

2017-05-20_15h49_11.jpg.eb58f9e1119fa1d257349fe7c4b10d80.jpg

Реакция на семпъла вече свален (наложи се да спра антивируса)

2017-05-20_15h52_18.jpg.807a2aaf848704b2c8fdfc97225c3416.jpg

Данни от Вирус Тотал

SHA256: 61111cbbc0d384b70180de70944fa65164937892d8fb555d1d65db732ed5f7ba
Име на файла: trojanos.exe
Съотношение на разпознаване: 16 / 59
Дата на анализиране: 2017-05-20 12:51:20 UTC (преди 1 минута)

 

trojanos.zip

Нещо пропуснах ли?

Norton с детекции и на двата линка...Мерси за проверката nikssi:wink12:

Screenshot_1.png

Screenshot_2.png

преди 7 часа, nikssi написа:

UP UP

trojanos.exe

CRC32: BFB5A120
MD5: 371BD3A830D3DACB941B81D05EB7522D
SHA-1: B257E74B4723687D08CBB571FA80B2B41F5DF281
SHA-256: 61111CBBC0D384B70180DE70944FA65164937892D8FB555D1D65DB732ED5F7BA

Адрес на семпъла - виж в прикачения файл  URL.txt.

URL.txt

Реакция на Kaspersky при сваляне на изпълнимия файл.

2017-05-20_15h49_11.jpg.eb58f9e1119fa1d257349fe7c4b10d80.jpg

Реакция на семпъла вече свален (наложи се да спра антивируса)

2017-05-20_15h52_18.jpg.807a2aaf848704b2c8fdfc97225c3416.jpg

Данни от Вирус Тотал

SHA256: 61111cbbc0d384b70180de70944fa65164937892d8fb555d1d65db732ed5f7ba
Име на файла: trojanos.exe
Съотношение на разпознаване: 16 / 59
Дата на анализиране: 2017-05-20 12:51:20 UTC (преди 1 минута)

 

trojanos.zip

Нещо пропуснах ли?

 

Без име.png

При стартиране на a62c2fc547c5f65d8e1f3c32b97cc7438849e4c06f04930b943123ed534af72d.bin1 чрез пясъчника, Avast не се обади.

1.JPG

2.JPG

3.JPG

 

4.JPG

Редактирано от Здравко Павлов (преглед на промените)

преди 1 час, ТHEBOSS написа:

Norton с детекция 5/7 при разархивиране...Остави следните 2 файла...Мерси за щамовете ТHEBOSS :wink12:

Screenshot_1.png

Screenshot_2.png

Norton тотално проспа файла...При разархивиране нищо...При стартиране изскочиха 20-тина нови прозореца след стартирането на гадинката...Мерси за проверката NIKISHARK:wink12:

преди 1 час, NIKISHARK написа:

 

Без име.png

преди 26 минути, Здравко Павлов написа:

Avast също проспа файла и накрая се обади изненадващо. Стартирах го директно без пясъчник.

aaa.JPG

aaaa.JPG

твърд режим не ползваш ли?

преди 14 минути, ТHEBOSS написа:

твърд режим не ползваш ли?

Всичко, което разбрах от настройките за защита съм настроил за макс. защита.
От "Щит по поведение" ,като пуснах файла, настройката беше "Автоматично премествай разпознатите заплахи в клетката", сега го направих "Автоматично премествай засечените заплахи в клетката". Предполагам повече ще пази? Ей сега пак ще пробвам. :D

aaa.JPG

Редактирано от Здравко Павлов (преглед на промените)

преди 15 минути, Здравко Павлов написа:

 

Всичко, което разбрах от настройките за защита съм настроил за макс. защита.
От "Щит по поведение" ,като пуснах файла, настройката беше "Автоматично премествай разпознатите заплахи в клетката", сега го направих "Автоматично премествай засечените заплахи в клетката". Предполагам повече ще пази? Ей сега пак ще пробвам. :D

aaa.JPG

при тези настройки твърдия режим би трябвало да се обади, защото работи на принципа на белия списък, но мълчи, пробвай дали ще спре стартирането с твърд режим на нормален, тогава блокира по поведение

Редактирано от ТHEBOSS (преглед на промените)

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.