Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

на 20.12.2015 г. at 18:03, aten написа:

.

MW.txt

Как се отваря това? Нещо при мене празна страница при сваляне.

  • 2 седмици по-късно...
  • Отговори 8,8k
  • Прегледи 603,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 37 минути, Highagain написа:

Едно скрийнсевърче


http://www.christmas-corner.com/christmas-wallpaper/christmas-moose-snow-screensaver-widescreen.zip

Др.Веб >Trojan.Inject

Нещо в 17:47 UTC засичането е 0 /55. Дали не е фалшива тревога? 

Аз лично ,не бих позволил да се стартира файла,особено след такова предупреждение

screenshot.2.jpg

А дефиницията от Доктора си е налице

Screenshot_2.png

Ванка,

По-скоро наистина е фалшива тревога. Това предупреждение от CryptoPrevent е за всички *.scr файлове, а не само за подбрани. Блокирани по дефиниция ще има само ако са обновени дефинициите в комбинация с Beta филтрирането. На предпоследно ниво на защита предупрежденията са за всички *.scr файлове.

Иначе аз стартирах файла в sandbox-a на Comodo и се стартира доста приятен screensaver. При сканиране с антивируса на Comodo не бяха открити заплахи, нито имаше предупреждения от облака. Ако не бе работна системата бих го стартирал и без sandbox-a само с Hips-a, но според мен е по-скоро да е фалшива тревога.

преди 41 минути, B-boy/StyLe/ написа:

Ванка,

По-скоро наистина е фалшива тревога. Това предупреждение от CryptoPrevent е за всички *.scr файлове, а не само за подбрани. Блокирани по дефиниция ще има само ако са обновени дефинициите в комбинация с Beta филтрирането. На предпоследно ниво на защита предупрежденията са за всички *.scr файлове.

Иначе аз стартирах файла в sandbox-a на Comodo и се стартира доста приятен screensaver. При сканиране с антивируса на Comodo не бяха открити заплахи, нито имаше предупреждения от облака. Ако не бе работна системата бих го стартирал и без sandbox-a само с Hips-a, но според мен е по-скоро да е фалшива тревога.

Предполагам ,че е така както казваш,ама 'страх ,лозе пази"..;)Гадините нямат спиране и все пак е хубаво, да се провери,преди да се стартира каквото и да е.Тази история с криптиците,накара антивирусния сектор да са доста по-бързи в добавяне на дефиниции,което е добре,но ,както се казва"личната хигиена" си остава най-важната превенция.

Интересно какво точно имат в предвид от Доктора,защото в базата им не намирам описание на дефиницията Trojan.Inject1.64145

screenshot.3.jpg

 

Редактирано от NIKISHARK (преглед на промените)

Така е. Добрата страна на ХИПС-a, който е в CIS (и който има вече прекратената OA) е да пита за всеки файл, който вируса ще се опита да промени и дори да се позволят няколко промени...потребителя все ще се сети да блокира най-накрая процеса и няма да загуби по-голямата част от файловете си. Дори ми е интересна опцията в CIS - block, terminate and reverse дали няма да възстанови и самите файлове. Ето какво писа и Fabian Wosar преди време (бтв жалко за OnlineArmor):

Цитат

It's the same for all major crypto malware families, cutting_edgetech. You will be literally flooded with alerts. So even if you miss to block it right from the start, you will have plenty of opportunity to block it at later stages before it is even able to encrypt even one of your files.

Цитат

Any product that just alerts you on every file you start like Online Armor does will have 100% prevention rate in that case. That does not mean it is a good product. EAM's behavior blocker blocked all of them as well, but without completely overwhelming the user with pointless alerts that the majority of them can't decipher.

http://support.emsisoft.com/topic/16354-cryptolocker-critroni-cryptowall-and-others-vs-online-armor/

Между другото,всеки път,когато се е стигало до там, да блокирам (най-вече при тест на някой нов файл),винаги избирам този път-"Блокирай,прекрати и отмени  промените".Жорка,това ме навежда на мисълта,може и да не съм прав,че освен през HIPS-a, неразпознатото минава и през пясъчника,без да има явна информация за това,иначе не виждам как ще стане реверсива,освен ако няма двоен запис.

  • 2 седмици по-късно...

Да вдигнем малко темата с новата фактура в пощата ми:

Вирустотал: 8 / 54

Изтегляне:

Spoiler

Парола: infected

Изтегляне: http://dox.bg/files/dw?a=55b978230d

 

Според КИС:

828362.jpg

 

Според МВАМ:

828363.jpg

 

Според вирус тотал за Авира, Аваст, Комодо, Бит Дефендер, Г-Дата, Симантек и други файлът е чист.

Редактирано от tigertron (преглед на промените)

Моят Кихчо - 360 TS  на  XP не намира заплаха и мълчи.   Сега не ми се пробва на  Win 7 и  8.1- там китаецът трябва да лови    https://www.virustotal.com/bg/file/b6d1a7694fc27fe7b1a4a998d311f58e0a85268953d9b0c4cd5a42e8f4a6e192/analysis/1453911898/ 

преди 16 часа, tigertron написа:

Да вдигнем малко темата с новата фактура в пощата ми:

Според МВАМ:

Няма нужда да сканираш js файлове с MBAM. Тя не може да сканира файлове, които не са изпълними (PE) и затова не може да засече заплаха в него дори да има и дори да им е позната. ;)

преди 9 часа, B-boy/StyLe/ написа:

Няма нужда да сканираш js файлове с MBAM. Тя не може да сканира файлове, които не са изпълними (PE) и затова не може да засече заплаха в него дори да има и дори да им е позната. ;)

Интересно, не знаех за това.

  • 2 седмици по-късно...

Нещо за проверка:http://dox.abv.bg/files/fdw?eid=130066905

pass:infected

Според VirusTotal:https://www.virustotal.com/bg/file/0dbaf1e9265ec631b8bed55ad2ad88418b8aa602c02388908971ab2436bdf2cb/analysis/1455124641/

Spoiler

Comodo при стартиране

screenshot.2.jpg

Comodo Valkyrie: https://valkyrie.comodo.com/get_info?sha1=281d10454170cc507f7a738af1133ee9b0e0925f

Screenshot_1.png

SecureAPlus

screenshot.3.jpg

Zemana със засичане,а ESET си го изтрива директно

screenshot.4.jpg

screenshot.5.jpg

 

Редактирано от NIKISHARK (преглед на промените)

  • 3 седмици по-късно...
преди 2 часа, aten написа:

Kaspersky Free

Цитат

01.03.2016 20.07.30;Обнаруженный объект (файл) удален UDS:DangerousObject.Multi.Generic

 

преди 1 час, attj написа:

След седмица резултата наистина няма как да не е друг. ;)

преди 10 часа, nikssi написа:

След седмица резултата наистина няма как да не е друг. ;)

Така е - при наличие на съдействащи.   360 TS все е между първите.   И е безплатен!

Нещо напоследък не ми се занимава да търся нови  буболечки ....Става скучно - просто стар ловец ги праща в историята за секунди....   Едно време май имаше много по-интересни буби...    С този пост предизвиквам атаки към 360 ТS ...с моите настройки....    

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.