Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 16 часа, aten написа:

 


https://www.upload.ee/files/7643382/top.7z.html

 

СЕП 14 ги прибра

на 11/8/2017 в 17:23, NIKISHARK написа:

останаха само документите

  • Отговори 8,8k
  • Прегледи 603,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 16 часа, aten написа:

 


https://www.upload.ee/files/7643382/top.7z.html

 

Начи Касапа ги наряза сите на дребно:

 

09.11.2017 18.07.05    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\1100.exe    File: C:\Users\Eclipse\Desktop\New folder\1100.exe    Object name: Trojan.Win32.Kasidet.edt    Object type: Trojan program    Time: 11/9/2017 6:07 PM
09.11.2017 18.07.05    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\oe.exe    File: C:\Users\Eclipse\Desktop\New folder\oe.exe    Object name: UDS:DangerousObject.Multi.Generic    Object type: Unknown object    Time: 11/9/2017 6:07 PM
09.11.2017 18.07.04    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\svchost.exe    File: C:\Users\Eclipse\Desktop\New folder\svchost.exe    Object name: Trojan.NSIS.Cayu.ejh    Object type: Trojan program    Time: 11/9/2017 6:07 PM
09.11.2017 18.07.02    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\scan.exe    File: C:\Users\Eclipse\Desktop\New folder\scan.exe    Object name: Trojan.Win32.VBKrypt.yipb    Object type: Trojan program    Time: 11/9/2017 6:07 PM
09.11.2017 18.07.02    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\rebeca.exe    File: C:\Users\Eclipse\Desktop\New folder\rebeca.exe    Object name: Trojan.Win32.VBKryjetor.aqfv    Object type: Trojan program    Time: 11/9/2017 6:07 PM
09.11.2017 18.07.00    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\o.exe    File: C:\Users\Eclipse\Desktop\New folder\o.exe    Object name: Trojan.Win32.Dovs.blg    Object type: Trojan program    Time: 11/9/2017 6:07 PM
09.11.2017 18.07.00    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\aritess1.exe    File: C:\Users\Eclipse\Desktop\New folder\aritess1.exe    Object name: Trojan.Win32.Scarsi.anci    Object type: Trojan program    Time: 11/9/2017 6:07 PM
09.11.2017 18.06.59    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\00045.exe    File: C:\Users\Eclipse\Desktop\New folder\00045.exe    Object name: HEUR:Trojan.Win32.Generic    Object type: Trojan program    Time: 11/9/2017 6:06 PM
09.11.2017 18.06.59    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\1000.exe    File: C:\Users\Eclipse\Desktop\New folder\1000.exe    Object name: Trojan.Win32.Kasidet.eds    Object type: Trojan program    Time: 11/9/2017 6:06 PM
09.11.2017 18.06.29    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\MozillaFirefox.exe    File: C:\Users\Eclipse\Desktop\New folder\MozillaFirefox.exe    Object name: Trojan.MSIL.Crypt.fhdf    Object type: Trojan program    Time: 11/9/2017 6:06 PM
09.11.2017 18.06.27    Detected object (file) deleted    C:\Users\Eclipse\Desktop\New folder\HJGdyt73.exe    File: C:\Users\Eclipse\Desktop\New folder\HJGdyt73.exe    Object name: Trojan-Ransom.Win32.Locky.acfc    Object type: Trojan program    Time: 11/9/2017 6:06 PM
 

За да не каже някой, че си измислям:

 

295af38f4121fdb8.JPG

Редактирано от Eclipse2G (преглед на промените)

преди 23 часа, aten написа:

 


https://www.upload.ee/files/7643382/top.7z.html

 

AVAST закова 11/11...9 от файловете при разархивиране,1 при скан на поискване и последния при стартиране беше блокиран...Извинявам се за закъснението на теста...Мерси за щамовете aten !!!

Screenshot_2.png

Screenshot_1.png

https://www.upload.ee/files/7646264/1.7z.html

преди 45 минути, aten написа:

 


https://www.upload.ee/files/7646264/1.7z.html

 

AVAST елиминира заразата при стартиране на файла...Мерси за проверката aten !!!

Screenshot_1.png

преди 21 часа, aten написа:

 


https://www.upload.ee/files/7646264/1.7z.html

 

Засечен, 2 сек. след разархивиране, от Касапа, през облака.

Редактирано от Eclipse2G (преглед на промените)

преди 2 часа, aten написа:

9219180o.png

6 файла : https://www.upload.ee/files/7650268/f2.zip.html

Редактирано от NIKISHARK (преглед на промените)

преди 6 часа, NIKISHARK написа:

AVG Internet Security 2018 засече 4/6 и остави следните 2 файла...Мерси за проверката NIKISHARK !!!

Screenshot_1.png

Screenshot_2.png

Файлове за тест:

https://www.upload.ee/files/7654599/Malware.7z.html

преди 3 часа, aten написа:

Файлове за тест:

 


https://www.upload.ee/files/7654599/Malware.7z.html

 

ESET NOD 32 овърша целия архив и остави само 3 файла от общо 72...Мерси за проверката aten !!!

Screenshot_1.png

Screenshot_2.png

преди 4 часа, aten написа:

Файлове за тест:

 


https://www.upload.ee/files/7654599/Malware.7z.html

 

Kaspersky остави 7 файла, единия е документския, другия .dll, китайския файл и т.н. Един-два файла има след отварянето им антивирусната блокира link-ове. Process hacker изглежда легитимен.То беха дезинфекции, malware action rollback....сега правим фул скан.

Редактирано от Eclipse2G (преглед на промените)

преди 4 часа, aten написа:

Файлове за тест:

 


https://www.upload.ee/files/7654599/Malware.7z.html

 

Norton засече 70/72 и остави само следните 2 файла...

Screenshot_2.png

Screenshot_1.png

И защо трябва да броим кой колко?  Всички заплахи могат да бъдат блокирани само с хипс и системата да си лети...

Защото;

1-ХИПС-а понякога е безсилен,особено,когато бубате е с цифров подпис(подправен или собствен).

2-ХИПС-а не ти дава никаква яснота относно това,файла дали е безвреден или вредоносен.

3-Параноичния хипс е бич божи за обикновения юзър(90% от ползвателите).

Цитат

 

Покана за плащане на просрочено задължение

Уведомяваме Ви, че съгласно договор, сключен с "Кредисимо" АД, очакваме да изплатите дължимата по ДОГОВОРА ЗА ЗАЕМ сума.
ПРИНУДИТЕЛНИ ДЕЙСТВИЯ
по събирането на задължението

В случай, че не погасите задължението си в срок от 2 (два) дни след получаването на това писмо, ние ще предприемем следните ПРИНУДИТЕЛНИ ДЕЙСТВИЯ по събирането му:

-----------------------

Моля да разгледате прикачения файл за по – подробна информация относно вашия просрочено задължение и извършете плащане незабавно!

С уважение,
"Кредисимо" АД

 

 

https://www.virustotal.com/#/file/950d1f0b51e40e3f7b7990fd214c971d7c010833a628f165fd0883e403e5bd76/detection

 

https://www.upload.ee/files/7658114/________________________7_.zip.html

Странна работа

Туй животинче не е документ,а джава скрипт,Сканирах с Касапя,даде го чист като сълза.

Проверих рейтинга с KSN даде го "несигурен"

Проверих с кашперски апликейшън адвизора даде го  UDS:DangerousObject.Multi.Generic 100%

Стартирах скрипта,Касапа го блокира веднага.

Вирустотала го дава чист,сигурно е фалшива тревога...:min05:

 

преди 5 часа, slim7788 написа:

Защото;

1-ХИПС-а понякога е безсилен,особено,когато бубате е с цифров подпис(подправен или собствен).

2-ХИПС-а не ти дава никаква яснота относно това,файла дали е безвреден или вредоносен.

3-Параноичния хипс е бич божи за обикновения юзър(90% от ползвателите).

1. ХИПС системата използвана по предназначение/правилно конфигурирана не дава на никакви "буби" да шарят насам-натам.

2. Не ѝ е това предназначението. Има поведенчески блокатори, които го правят. Самата хипс система може да има интегриран такъв.

3. Какво е "параноичен" режим? Зависи как е направено... В ЕСЕТ например, "смарт режима" не е ок май, но може да го направиш като уайтлистинг апликация - да допуска действия и приложения, които ти разрешиш предварително. Отделно можеш допълнително да го конфигурираш да не се изплнява код към и от определени папки. В Комодо не знам как е направен, но преди беше доста гъвкав и между другото ти дава обяснителни съобщения. Един силен ХИПС прави антивирусните дефиниции ненужни. Общо взето. Допълнен от добре конфигуриран файъруол и настройки на ОС.

преди 6 часа, slim7788 написа:

Защото;

1-ХИПС-а понякога е безсилен,особено,когато бубате е с цифров подпис(подправен или собствен).

2-ХИПС-а не ти дава никаква яснота относно това,файла дали е безвреден или вредоносен.

3-Параноичния хипс е бич божи за обикновения юзър(90% от ползвателите).

С хипса на най-добрите програми или с репутацията на Сепчо могат да се създадат настройки да е забранено стартирането на всичко, което изрично не е разрешено. Разрешаваш само което лично си проверил. Това не е трудно. Сега пак съм без антивирус и не ми е интересно кой има и кой няма последните дефиниции. Абсолютно всеки неразрешен старт е блокиран. Преди отделях време да проверявам Сепчо и Кихчо дали са до дупка ъпдейтнати - сега не е нужно това да го правя.  Освен това и ползваната ОС ми изглежда по-пъргава.След време ще стартирам някои безплатни сканери и вероятно отново те пак нищо няма да намерят.

преди 4 часа, Underwater написа:

Eset:

Screenshot_1.png

Цитат

"Фишинг атака злоупотребява с името на Credissimo - лидер в онлайн кредитирането в България. До половин милион български потребители бе разпратено съобщение, злоупотребяващо с името на компанията и изискващо от потребителите да направят заплащане. По случая има незабавна реакция от ГДБОП", това сигнализираха от Credissimo.

"Моля да предупредите вашите читатели за неистинността на това съобщение, за да предпазим хората от това да станат жертви на измама", така започва сигналът им до БЛИЦ. От Credissimo разпространиха и официално становище на компанията, както и снимка на подвеждащия мейл (и как изглежда оригинален такъв). Ето какво пишат те (публикуваме становището им без редакторска намеса): "Фишинг атака злоупотребява с името на Credissimo - лидер в онлайн кредитирането в България. След НАП, нова фишинг атака - стотици хиляди получиха подмамващ имейл злоупотребяващ с името на Credissimo. Днес, 13.11.2017 г. е засечено масово разпространение на електронно писмо (СПАМ/вирус) от трето лице, вероятно намиращо се извън територията на България
 

1510579540-email-example.jpg

https://www.blitz.bg/ikonomika/fishing-ataka-zloupotrebyava-s-imeto-na-credissimo-lider-v-onlayn-kreditiraneto-v-blgariya-snimka_news557538.html

Редактирано от NIKISHARK (преглед на промените)

преди 4 часа, Underwater написа:

След стартиране СЕП 14 улови сваления файл

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    26%
    Дарени 256.00 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.