Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Къде да видя откритите заплахи със symantec endpoint protection

Featured Replies

Гледах търсих в карантина нищо интересно само стари работи открих от преди 2 3 месеца. А имам снимка , но не знам къде да видя от къде идва заплахата от браузър или от инсталирано приложение?

Ето снимка на прясно появилите се заплахи.

430294402_748733610726224_33086763495843

430055952_615737754098482_63747767885659

433154490_7812559435509227_4054451452894

  • Отговори 76
  • Прегледи 6,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Напреднали буби се ловят с комбинация от тулове - анализиране на векторите на атака (malware loading points - FRST, OTL, Autoruns, Eset SysInspector и т.н.), проверка на натоварването на ресурсите, пр

  • B-boy/StyLe/
    B-boy/StyLe/

    На първата ти снимка като цъкнеш на View Logs? Иначе Тошко трябва да знае по-добре тук или някой който я е ползвал наскоро като Лудия учен и т.н.

  • B-boy/StyLe/
    B-boy/StyLe/

    Той предполагам пита по-скоро за долното съобщение, не за IP адреса, а това съдържащо Bitcoinminer activity.

На първата ти снимка като цъкнеш на View Logs?

Иначе Тошко трябва да знае по-добре тук или някой който я е ползвал наскоро като Лудия учен и т.н.

Настройките на стената блокират конкретен трафик за 600 секунди.  Нищо необичайно.  Някой любопитко е сканирал за достъп.  

преди 4 минути, attj написа:

Настройките на стената блокират конкретен трафик за 600 секунди.  Нищо необичайно.  Някой любопитко е сканирал за достъп.  

Той предполагам пита по-скоро за долното съобщение, не за IP адреса, а това съдържащо Bitcoinminer activity.

преди 19 минути, B-boy/StyLe/ написа:

Той предполагам пита по-скоро за долното съобщение, не за IP адреса, а това съдържащо Bitcoinminer activity.

Нямам идея с какви настройки е.    Клиентската версия може да бъде изключително параноична.  Освен в лога на карантината може да провери и в архива на журнала на заплахите.    Няма такива - ако липсват записи и на двете места.

  • Автор

Като се разровя само това намирам ,но ясно определение като крипто миньор в логовете не намирам. Интересна работа.

Дано не са ме заразили успешно , че ще трябва да преинсталирам пак.

433095107_912329020685508_25107498818368

 

Е то тук се вижда само мрежов трафик. То можеш да блокираш такива заявки мисля и със списъците на uBlock Origin като този (има и други разбира се):

https://github.com/hoshsadiq/adblock-nocoin-list/

Важното е, да нямаш активна зараза (това би се разбрало, ако системата се товари в Idle) и като сканираш с разни програми.

А иначе ако ти се случва често да преинсталираш може би е добра идея да се замислиш за по-добра практика....тестване на неща под sandbox, виртуална машина или Shadow Defender и да си правиш IMAGE на чист Windows. Много по-лесно от преинсталация след това.

Това не е архива на журнала на заплахите.  При нужда можеш да пуснеш пълно сканиране със сканерите на Микрософт, Касперски, ESET.  При деинсталиране на  SEP 14 - веднага се активира Дефендерчо.   При същият можеш да добавиш стената на Комодо.    Има си начини да изловиш всякакви буби - ако ти се занимава. 

  • Автор
преди 5 минути, B-boy/StyLe/ написа:

често да преинсталираш

За моя радост не съм преинсталирал от около година

преди 6 минути, B-boy/StyLe/ написа:

Важното е, да нямаш активна зараза (това би се разбрало, ако системата се товари в Idle)

Как мога да проверя?

преди 7 минути, attj написа:

Това не е архива на журнала на заплахите. 

Тук всичките ги цъках и не виждам нищо съществено.

Къде по точно да избера?

433140489_362000159491269_24975690337396

 

Можеш да разгледаш наред всички логове -за да провериш за регистрирана инфекция.  Може и да няма такава, имай предвид.  Можеш и да преинсталираш  SEP 14 - ще ти се върне свежа и с настройки по подразбиране.

току-що, attj написа:

Можеш и да преинсталираш  SEP 14 - ще ти се върне свежа и с настройки по подразбиране.

Няма ли друга опция да върне настройките по подразбиране? 

  • Автор

Да разгледах всичко. Значи остава да сканирам с външни скенери.

преди 10 минути, attj написа:

Можеш и да преинсталираш  SEP 14 - ще ти се върне свежа и с настройки по подразбиране.

Не мерси,че съм си играл доста време с настройките и вярвам са добре.

преди 3 минути, nikssi написа:

Няма ли друга опция да върне настройките по подразбиране? 

Ако ги помни.    Аз мога всички една по една да ги върна. Липсва опция за общо връщане.   Програмата може и да е перната от някоя агресивна буба -  тогава дава сложни сработвания.   Виждал съм я такава - като съм и стартирал нарочно разни буби.  Не успява да блокира стартирането съвсем на всичките.

преди 21 минути, Gangosa написа:

За моя радост не съм преинсталирал от около година

Как мога да проверя?

Тук всичките ги цъках и не виждам нищо съществено.

Къде по точно да избера?

433140489_362000159491269_24975690337396

 

Извинявай ама година е къс период поне по моите критерии. Аз не съм преинсталирал от 2015-та януари. :)

Къде да провериш в Task Manager-a да речем или да пуснеш лог от FRST.

Защо преинсталиране?  Преди няколко дни ползвах опцията за възстановяване на  Win 10 Pro - заради някаква системна грешка.   Върнах се само 2 дни назад за няма и 10 минути.   

Имаш и три опции за сканиране със защитника на Микрософт.   Този антивирус вече не е правилно да бъде подценяван.   

преди 25 минути, attj написа:

Защо преинсталиране?  Преди няколко дни ползвах опцията за възстановяване на  Win 10 Pro - заради някаква системна грешка.   Върнах се само 2 дни назад за няма и 10 минути.   

Възстановяване ако има прясна System Restore точка. Но и да има, те не винаги са надеждни. По-надеждно си остава IMAGE с подходящия софтуер.

Иначе има опции за избягване на преинсталацията в лицето на Reset-PC или In-Place Upgrade (или както им викахме преди поправителни преинсталации - Repair Install).

Аз не говорих за цялостна преинсталация с изтриване на дяловете, създаването им + формат след това.

преди 5 минути, attj написа:

Имаш и три опции за сканиране със защитника на Микрософт.   Този антивирус вече не е правилно да бъде подценяван.   

Най-добре е да се избере CUSTOM и да се посочи целия диск C:\.

  • Автор
на 5.04.2024 г. в 11:23, attj написа:

Имаш и три опции за сканиране със защитника на Микрософт.   Този антивирус вече не е правилно да бъде подценяван.   

Деинсталирах symantec endpoint protection и след рестарт обнових и после сканирах с майкрософт дефендер. Нищо не откри Избрах пълен скан. Аз без това диска не съм го разделял , само с голе ц: съм.

Първо сканирах с KVRT.exe и намерих някаква зараза ,която се зареждаше в паметта но не направих снимка. И сега не знам къде има логове не мога да ги намеря за да стане ясно с какво си имаме работа. Есет НОД онлайн сканера ми хвана това но не съм го трил.

  • Автор
преди 1 час, attj написа:

Имал си гости.    Може да има и още нещо. 

Дано няма повече. Иначе гледах сайта на Касперски  пише къде са логовите търся и не мога да ги намеря.

Можеш да ги триеш вместо да ги издирваш.  Ако още  нещо  ти е съмнително - можеш да пуснеш сканера и от Индия. Като за маниаци.     Той е с енджина и на Битдефендер и също доста  добре почиства    https://www.comss.ru/page.php?id=471

  • Автор
преди 3 часа, attj написа:

Можеш да ги триеш вместо да ги издирваш.  Ако още  нещо  ти е съмнително - можеш да пуснеш сканера и от Индия. Като за маниаци.     Той е с енджина и на Битдефендер и също доста  добре почиства    https://www.comss.ru/page.php?id=471

Благодаря ще се погледне. Дали ще има конфликт със симантек?

Това е безплатен сканер без реално-времева охрана.  

преди 4 часа, Gangosa написа:

Благодаря ще се погледне. Дали ще има конфликт със симантек?

Цитат

Внимание: утилита вносит изменения в реестр Windows, возможна несовместимость с вашим текущим антивирусным решением. Перед проверкой отключите постоянную защиту.

 

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.