Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

Не можеш да стартираш директно DLL файл. Както сам каза, това е цифрова библиотека, в която се съдържат различни функции и други, които се използват от някое приложение с разширение .EXE. Тоест, стартираното приложение може да извиква функциите от DLL файла, но обикновен потребител директно не може да го стартира. Има начини да се използват функциите от DLL файла с определени инструменти, но за нормален потребител е по-добре да не го прави. А пък и файлчето си е доста опасно:

Petr.jpg.b1091541a924fa1d1b51cc5c094b9f74.jpg

  • Отговори 8,9k
  • Прегледи 624,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 12 часа, slim7788 написа:

Имам една молба към знаещите и можещите във форума. Линка,който съм публикувал по долу,

съдържа едно "животинче",което искам да стартирам на тестовия си компютър.Проблемът е,че

то е с разширение .DLL,вероятно цифрова библиотека и ми иска някаква програма с която

 да го отворя.Промених разширението му на .EXE,но не ще да стартира на Уин 10 64бит

Моля помогнете

http://dox.bg/files/dw?a=f67f3168c1

DLL файл не се стартира като се промени разширението му. Това е библиотека, а не изпълним файл. Зарежда се като се използва команда от рода на rundll32 и името на файла. Пример от канала на Emsisoft с NotPetya. :)

Желателно е да не правите тестове на реалната си система, ако познанията по темата ви са ограничени все още. Все трябва да се започне отнякъде, но най-добре използвайте виртуални системи като VirtualBox/WMware. Има и други начини разбира се...да се използва sandbox като Sandboxie или програма за връщане на промените при рестарт като Shadow Defender. Но не и на реална система.

Поздрави!

PS: Ха, според снимката на Ванката, това си е точно NotPetya...определено не искате да го стартирате. :)

 

преди 10 часа, slim7788 написа:

Георги,исках да тествам как ще реагира новото Комодо 10.0.1.6254 на Петрана,ама ще почакам...:D

Аз пък пак съм без никакъв антивирус и Петрана съм я уловил още преди да е намислила как да ме атакува.... Дай да ги изпреварваме вместо да ги изчакваме.

преди 44 минути, slim7788 написа:

Георги,исках да тествам как ще реагира новото Комодо 10.0.1.6254 на Петрана,ама ще почакам...:D

Ако толкова държите да го пробвате, то стартирайте го - Жорката е показал как става с един инструмент на Windows. Лично на мен ще ми е интересен резултатът. Но ако файла е това, което си мисля, то наистина е по-добре да не го правите. ;)

преди 6 часа, slim7788 написа:

Георги,исках да тествам как ще реагира новото Комодо 10.0.1.6254 на Петрана,ама ще почакам...:D

А защо след като вече дори сте постнали клип, че NotPetya се дъни срещу auto-sandbox-a на Comodo?

 

преди 6 часа, attj написа:

Аз пък пак съм без никакъв антивирус и Петрана съм я уловил още преди да е намислила как да ме атакува.... Дай да ги изпреварваме вместо да ги изчакваме.

Тошето отново с готини вицове. :)

Гоше,Сандбокса е почти нелробиваем,тествам ХИПСА стъпка по стъпка,докато вирусляка извърши

пъкленото си дело,,анализирам,почиствам със 10-скенера и продължавам със следващата гадина,и така

докато компа грохне.Досега съм пуснал над 1000 гадини,а компа още лети.Този Уиндоуз 10 ПРо 64 бит

е действително жилава пуцалка,препоръчвам го на всеки...

Редактирано от slim7788 (преглед на промените)

Е той и HIPS-a е още по-непробиваем, но там трябва да се внимава какво се отговаря на прозорците, защото едно пропуснато блокиране и работата може да загрубее. Като цяло тестването на HIPS-a при стартиране на зловреден файл след като потребителя знае със сигурност, че е зловреден и ще го блокира винаги и е малко субективно. Поне ще кажете дали правилото ?:\* работи или не. :)

Сканирането само със скенери не гарантират, че системата е чиста. Липсата на симптоми също. Добре е да се проверят зареждащите точки (ако ви е трудно с FRST или OTL за които има публични ръководства), то поне с Autoruns.

10 има полезни неща (особено Enterprise) версията, но аз съм си доволен от 8.1 x64. :) В момента ОС е на 2 години и 7 месеца и 7 дни, а все едно съм я инсталирал вчера. Е вярно, че е качена на SSD с доста настройки, но все пак е повече от стабилна за работа.

преди 59 минути, NIKISHARK написа:

Symantec с детекция на първия и пропуск на втория файл...Мерси за проверката SHARK-и :wink12:

Screenshot_1.png

Стартирам  

order.exe и нищо не се случва - на  WIN XP SP3 съм само с  
PrivateFirewall 7.  Носталгия по отминали години... 
Защо говорим за пропуск на Симантек?   Нека коментираме какво ловят ловящите.

http://dox.bg/files/dw?a=cf8856eae1

https://www.virustotal.com/en/file/52e640a96ae65f43df914dc1d0f16ccccebb9b96a1e54feacbd3dbbef1e03830/analysis/1499323965/

 

Жорка и Тигертрон,

ето ви обещания скрипт,които направи десктопа ми на дроб-сърма,а и не само него,

И не си рав Тигертроне ,цитирам те по долу

"До утре ще е минало много време и доста програми вече ще го откриват по дефиниции вероятно. Но ще е интересно, прав си. Ще си оставя едната антивирусна неъпдейтвана, както е от снощи."

За 3 три денонощия само 2 вендора са го добавили в колекцията си...

Редактирано от slim7788 (преглед на промените)

преди 19 минути, ExaFlop написа:

@slim7788, дай достъп до koko файла (pass) :) 

 

преди 19 минути, ExaFlop написа:

@slim7788, дай достъп до koko файла (pass) :) 

паролата е стандартната по закона-infected

Ти си с Есета,тук е момента да тестваш ХИПС-а му

Действай смело и докладвай резултата.......:D

 

Редактирано от slim7788 (преглед на промените)

аве, аз не мога да разбера какво става

при разархивиране на файла, ми дава съобщение, че е открита заплаха и файла изчезва

преди 6 минути, <--- написа:

аве, аз не мога да разбера какво става

при разархивиране на файла, ми дава съобщение, че е открита заплаха и файла изчезва

Кой дава това съобщение,уточни се

в съобщенията, като известие

а и не знам къде да намеря инфо за изтрития файл

59607d89287dd_.thumb.PNG.e8980f28c096d40d883b79a4af5cf5e6.PNG

Аха,Уиндоус Дифендера значи

Става все по як,скоро няма да има нужда да плащаме за антивирусни и без това стават все по несъвместими 

с новата операционна система на Бил...

всичките настройки са ми на предупреждение, а защо така става с тоя файл, не мога да разбера
 трети опит направих и всеки път изчезва без да ми даде инфо, какъв е тоя файл

преди 54 минути, slim7788 написа:

Ти си с Есета,тук е момента да тестваш ХИПС-а му

Да, ама не - NOD-ът го забърсва от раз-още при разархивирането. :) 
 

Цитат

Time                    .       Object name.                   Size.                 Reason
8.7.2017 г. 10:06:44    C:\Temp\koko\o.js           18,7 kB    JS/TrojanDownloader.Nemucod.DGWtrojan

 

Редактирано от ExaFlop (преглед на промените)

преди 10 минути, ExaFlop написа:

Да, ама не - NOD-ът го забърсва от раз-още при разархивирането. :) 

и на мен ми е интересно, защо AV-то, изтрива директно този файл?

Редактирано от Гост (преглед на промените)

Е, какво има да ти е интересно? Познава се като заплаха и се забърсва.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.