Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

Другите модули не сработиха ли-файлова защита,анализ на поведение..?

  • Отговори 8,8k
  • Прегледи 603,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 4 минути, NIKISHARK написа:

Другите модули не сработиха ли-файлова защита,анализ на поведение..?

Аз точно заради Behavior Blocker реших да я пробвам, ама нищо не се обади.

преди 21 минути, nikssi написа:

 

Kaspesky Total Security

 

2017-06-01_20h21_03.jpg

2017-06-01_20h21_13.jpg

2017-06-01_20h21_28.jpg

Никой не спори за това но все си мисля,че облака трябва да реагира по някакъв начин. То и eicar test file не е за Андроид ама го ловят.

Просто се чудя дали не ментят хората понеже един бацил под Андроид досега не съм срещнал.

няма смисъл да пълнят версията за андроид с дефиниции за уиндовски вируси, а и едва ли ще ползват същия облак, ако вобще има такъв :)

Така е. Антивируса за андроид използва дефиниции и технологии само за вируси за андроид. Облакът го има, но също не е пълният, а само за тази ОС. Аз съм виждал открити зловредни програми и тяхното почистване на телефон с Андроид, но пък и доста се пропуска там.

преди 10 минути, NIKISHARK написа:

При стартиране:(пратено)

GvPlGM6.png

Редактирано от _SnowWhite_ (преглед на промените)

преди 2 часа, NIKISHARK написа:

Гледам,че според ВТ Есет  и Касперски го засичат ама да потвърдя де...

2017-06-01_23h30_54.jpg.b1a3c92e472fd32edf654043f98b313c.jpg

преди 3 часа, NIKISHARK написа:

Norton без дефиниция,но спря файла при стартирането му...Мерси за щама NIKISHARK

Screenshot_1.png

преди 27 минути, ТHEBOSS написа:

Много боклуци в тоя архив. Не ги ли проверявате тия семпли бре хора?

https://www.virustotal.com/bg/file/3a96bd4b0824f646f91a198d0d7b8a8e90176123cf0a648cddd992a7f4865d09/analysis/1496429935/

Много засичащи се единствено с енжина на Битдефендер и разни китайци от типа на Рисинг и компания.

Цитат

02.06.2017 21.54.46;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\d\1 (3).exe;C:\Users\nikssi\Desktop\d\1 (3).exe;Trojan.Win32.VBKryjetor.alzw;Троянская программа;06/02/2017 21:54:46
02.06.2017 21.54.40;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\d\88610195c1e71946d2d789d6e468466a5ffeb26af3c39c689bc82878c0d8b459.bin1.exe;C:\Users\nikssi\Desktop\d\88610195c1e71946d2d789d6e468466a5ffeb26af3c39c689bc82878c0d8b459.bin1.exe;Trojan.MSIL.Disfa.lhpp;Троянская программа;06/02/2017 21:54:40
02.06.2017 21.54.34;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\d\59bc7145ad341dd2bf405dd35b844a6488f7e23103c641a2eabfd69e698f0072.bin1.exe;C:\Users\nikssi\Desktop\d\59bc7145ad341dd2bf405dd35b844a6488f7e23103c641a2eabfd69e698f0072.bin1.exe;Trojan.Win32.VBKrypt.xgul;Троянская программа;06/02/2017 21:54:34
02.06.2017 21.54.28;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\d\f86e460209f9cd9f5e6ad6b821bebbb64e344af60c369bacb7450ea199478159.bin5.exe;C:\Users\nikssi\Desktop\d\f86e460209f9cd9f5e6ad6b821bebbb64e344af60c369bacb7450ea199478159.bin5.exe;Trojan.Win32.Yakes.tkdc;Троянская программа;06/02/2017 21:54:28

 

Касапа засече само тия.

Md7tKok.png

След стартирането повечето бяха блокирани и изтрити. Някои програми на китайски се инсталираха, но се деинсталираха без проблем.

Zemana:

qy60XWb.png

MBAM:

tpsiWcM.png

преди 3 часа, ТHEBOSS написа:

Norton с детекция на 8/11 файла след разархивиране и ръчен скан...Останалите три не са стартирани...Мерси за щамовете ТHEBOSS !!!

Screenshot_1.png

Screenshot_2.png

преди 14 часа, ТHEBOSS написа:

 

Emsisoft остави ето тези.

YVKJD6S.png

След стартиране започва инсталацията на някакви програми които обаче се махат без проблем.

Цитат

o-day бубулечки,внимавайте с проактивките   :D

http://dox.bg/files/dw?a=287e8a3238

DFWMluG.png

Само този беше засечен, но след стартиране:

ZgVmgYr.png

Мхм ... резултатите от MBAM и Zemana отново са чисти.

Редактирано от _SnowWhite_ (преглед на промените)

преди 11 часа, slim7788 написа:

o-day бубулечки,внимавайте с проактивките   :D

http://dox.bg/files/dw?a=287e8a3238

7  файлчета.  При скан SEP 12 и Hitman Pro 3.5 мълчат.   Zemana прибра в карантина две файлчета.    Стартирах ги останалите при Сепчо - репутацията мълчи, не всичко е опасно.  Успях все пак да се инфектирам с последното   https://www.virustotal.com/bg/file/18054fe69d5057272f1670ce7eb7f34596e99ae420bd365e4e55a9817cbfba64/analysis/1496566906/    В последният момент го блокират настройките на защитната стена. SEP 12 си ги препраща за анализ автоматично такива находки - потвърдено от мен при настройките на програмата.За да не го правя ръчно аз.Класифицира това  http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2010-102800-4814-99&vid=38318 Ето и хванатото от Земана   

Detection          : Trojan:Win32/Bander.A!Lram
Cleaning Action    : Карантина
Related Objects    :
                Файл - %homedrive%\downloads\нова папка\rr.exe

yr.exe
Status             : Проверено
Object             : %homedrive%\downloads\нова папка\yr.exe
MD5                : 1851F2FF32432DB2A9E8B329C9D89300
Publisher          : -
Size               : 37376
Version            : 1.0.0.0
Detection          : Trojan:Win32/Tyron.A!Krml

Редактирано от attj (преглед на промените)

преди 1 час, slim7788 написа:

o-day бубулечки,внимавайте с проактивките   :D

http://dox.bg/files/dw?a=287e8a3238

Eset остави 4 файла

Screenshot_1.png

Два от тях са с положителна репутация

Screenshot_2.png

Screenshot_3.png

Emsisoft  (с енджина на Ikarus) намери още 2

Screenshot_4.png

При старт на останалите 2

Screenshot_5.pngScreenshot_6.pngScreenshot_7.png

преди 8 часа, slim7788 написа:

o-day бубулечки,внимавайте с проактивките   :D

http://dox.bg/files/dw?a=287e8a3238

Norton засече 4/7 файла...Останалите 3 не са стартирани...Мерси за щамовете slim7788 !!!

Screenshot_2.png

Screenshot_1.png

Всичките ги стартирах поединично при корпоративния Сепчо. Нямат шанс.  Той ги блокира и после ги лови включително и с настройките на защитната си стена.  Това при разхлабени настройки по репутация.

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.