Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Къде да видя откритите заплахи със symantec endpoint protection

Featured Replies

  • Автор
преди 2 часа, nikssi написа:

Внимание: утилита вносит изменения в реестр Windows, возможна несовместимость с вашим текущим антивирусным решением. Перед проверкой отключите постоянную защиту.

Мисля няма да е проблем. Сега влязох на официалния сайт и пише , че няма проблем с антивирусни. Справка линк

  • Отговори 76
  • Прегледи 6,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Напреднали буби се ловят с комбинация от тулове - анализиране на векторите на атака (malware loading points - FRST, OTL, Autoruns, Eset SysInspector и т.н.), проверка на натоварването на ресурсите, пр

  • B-boy/StyLe/
    B-boy/StyLe/

    На първата ти снимка като цъкнеш на View Logs? Иначе Тошко трябва да знае по-добре тук или някой който я е ползвал наскоро като Лудия учен и т.н.

  • B-boy/StyLe/
    B-boy/StyLe/

    Той предполагам пита по-скоро за долното съобщение, не за IP адреса, а това съдържащо Bitcoinminer activity.

То си е въпрос на вкус, но лично eScan никога не съм го харесвал още от времето, когато то тествах за първи път през 2008-ма ако не се лъжа.

При мен е при предпочитаните сканери -защото ползват енджина на Битдефендер.    Ако въобще нещо намери - смело изтривам всичко.

преди 1 минута, attj написа:

При мен е при предпочитаните сканери -защото ползват енджина на Битдефендер.    Ако въобще нещо намери - смело изтривам всичко.

Точно с този хич не изтривам смело каквото и да било. 3 пъти мери, 1 път режи. Преди беше гъмжило от фалшиви тревоги. Сега може да се е подобрило положението щом вече не използват техния енджин, а този на bit-a, но то тогава ако ще ползвам bit за какво да ползвам eScan? По-добре да си ползвам самия bit (където ще е и с по-нова версия на самия engine) или други тулове като EEK (който също ползва Bit).

преди 4 минути, B-boy/StyLe/ написа:

Точно с този хич не изтривам смело каквото и да било. 3 пъти мери, 1 път режи. Преди беше гъмжило от фалшиви тревоги. 

Не бях го пускал няколко месеца.   Вчера го стартирах на най-рисковия си компютър и съвсем нищо не откри.    Ползва само румънските дефиниции, липсват облака и другите модули на програмата.   

  • Автор

Изтеглих eScan Antivirus Toolkit Utility и го ъпдейтнах около 10 минути тегли ъпдейти след като се ъпдейтна спрях интернета и го пуснах да сканира. За мое щастие нищо не намери.

И последно остава моя стар начин да пробвам не знам дали ще сработи сега ,но преди сработваше. Изравях и хващах скрити вируси в регистрите като сканирах и чистих регистрите. С инсталиран ESET NOD 32 . Интересно как не ги намирах със сканиране чрез нода ами с някаква програма за чистене на регистрите. Не знам дали ще ми работи метода все още но ще пробвам. Ще сканирам за грешки в регистрите без да поправям или трия . Така с няколко програми за проверка на регистри ще видим има ли нещо скрито в дълбочина.

Така не се проверява в дълбочина само да кажа. Има си специализирани инструменти и да знаеш общо взето къде да търсиш. И пак да кажа. Такива тестове не се правят на работна машина, а в предварително подготвена среда за целта.

преди 5 минути, Gangosa написа:

 Така с няколко програми за проверка на регистри ще видим има ли нещо скрито в дълбочина.

Кои програми имаш предвид?   Реално така можеш да подплашиш гълъбите - обаче бубите с какво ще ги блокираш или ловиш?  Не можеш да разчиташ на защитната програма, която ги е пропуснала. 

  • Автор
преди 2 минути, attj написа:

Кои програми имаш предвид?   Реално така можеш да подплашиш гълъбите - обаче бубите с какво ще ги блокираш или ловиш?  Не можеш да разчиташ на защитната програма, която ги е пропуснала. 

Преди много години , като ползвах лицензиран ESET NOD 32 така се случваше.

Напреднали буби се ловят с комбинация от тулове - анализиране на векторите на атака (malware loading points - FRST, OTL, Autoruns, Eset SysInspector и т.н.), проверка на натоварването на ресурсите, проверка на MBR/UEFI/BCD/PARTITIONS, проверка на драйвери, проверка на мрежов трафик, проверка на логове от събитията за активността, проверка с ARK инструменти като WKE, вече по-напредналите включат и dump-ване на части от паметта, анализиране с дебъгери, проверка от офлайн среда (живи дискове или диска закачен като втори на друга система за да се наруши виртуализацията на гадината ако има такава и да се прояви в активността), проверка за лоши сертификати (навремето Zemana проверяваше за такива, Comodo и той има опция да сканира за такива, както и някои други инструменти). и т.н. Сканирайки с няколко инструмента може и да е достатъчно, но ако се съмняваш в нещо по-добре връщане на IMAGE или преминаване начисто пред гонене на вятърни мелници. Не вярвам, че е толкова сериозна ситуацията при теб, но само споделям как според мен е редно да се направи.

Сложно и многовариантно.    Напоследък на практика пробвам с двоен сандбокс-хипс контрол.  То и така можело.  Заради закачката сам си ги стартирам бубите - нарочно и на реална ОС. Попитах кои са програмите, ползвани за проверка на регистрите.   Има много подобни.

  • Автор
преди 4 часа, attj написа:

Попитах кои са програмите, ползвани за проверка на регистрите. 

  Сега имам glary utilities Registry repair. A в момента гледам и безплатната Wise Registry Cleaner

на 5.04.2024 г. в 10:58, B-boy/StyLe/ написа:

или да пуснеш лог от FRST

Ще пусна и лог . Как беше като администратор се стартираше май?

преди 1 минута, Gangosa написа:

  Сега имам glary utilities Registry repair. A в момента гледам и безплатната Wise Registry Cleaner

Още по-добра от тях е   Wise Care 365 PRO    https://www.comss.ru/page.php?id=5230    Често я пускат  на промоции.    Китайска програма с БГ език.     Най-добрата е в този спектър.    

  • Автор
преди 29 минути, attj написа:

 Wise Care 365 PRO    https://www.comss.ru/page.php?id=5230

Сепчо го неутрализира не иска да го инсталирам и ми мърмори.

434182461_436975238868478_87807949965358

Моя грешка . Бях го сложил на 9 и почна да пищи за изтегленията.

Сега на 6 е добре.

435559590_391466617058012_47872525388659

Все още не си разучил   SEP 14.   Слез на ниво 5 с репутацията  и включи настройките за съобществото на Симантек.   А как си с настройките на сонара и на стената?   Стой си по подразбиране - докато не ги разучиш всичките  една по една.

преди 2 часа, Gangosa написа:

  Сега имам glary utilities Registry repair. A в момента гледам и безплатната Wise Registry Cleaner

Ще пусна и лог . Как беше като администратор се стартираше май?

Това какво общо има с остатъците от malware? Тези програми са оптимизатори и не чистят зловредни регистри, а неправилно деинсталирани програми. Аз като говоря за асоциация на зловреден код с регистрите имах предвид ключовете използвани за стартиране на програми в регистрите като RUN, RUNONCE, IFEO, Winlogon и прочие. А не някакви си остатъци. От регистри до регистри има голяма разлика. :)

И да, хубаво е да се стартира с админ права, защото иначе няма да има данни за половината процеси и други неща изискващи повишаване на правата.

Подобни програмки стават за подплашване на гълъби и притаили се буби.   Вероятно случайно е попаднал на подобно щастие.     

преди 2 минути, attj написа:

Подобни програмки стават за подплашване на гълъби и притаили се буби.   Вероятно случайно е попаднал на подобно щастие.     

Не, шанса с подобна програма да изчистиш malware граничи с нулата. Или ще почисти вече почистена буба и ако има остатъци (невалидни) от същата.

Точно на кукув ден ще почисти активна зараза, която пази своите ключове, често с права изискващи ниво на достъп NT Service\TrustedInstaller. Ако ползва Anti-Rootkit Инструменти или от жив диск или да речем с PowerRun да, но с някакви си оптимизатори ефекта ще е никакъв. Такива биха помогнали, ако дадена зараза е била почистена, но при зареждане записа и в регистрите стои и Win-a изплюва грешка, че търси да зареди някакъв например DLL, файл, но същия вече не е намерен. Само в такива ситуации биха помогнали. Толкова.

 

Подплашената буба се активира и Нодчо е реагирал.  Това е видял.   Още не е разучил   SEP 14.      

току-що, attj написа:

Подплашената буба се активира и Нодчо е реагирал.  Това е видял.   Още не е разучил   SEP 14.      

Ама каква буба те гони в случая. Това, което е показал е фалшива тревога на Нортон, защото повечето антивирусни засичат оптимизаторите като потенциално нежелани приложения. Ако говорим за последната снимка.

преди 1 минута, B-boy/StyLe/ написа:

Ама каква буба те гони в случая. Това, което е показал е фалшива тревога на Нортон, защото повечето антивирусни засичат оптимизаторите като потенциално нежелани приложения. Ако говорим за последната снимка.

Wise Care 365 PRO я ползвам лично  с години и на теб също я препоръчвам.   Заради настройките му е така.  И нямам предвид тази китайска отличничка.   За малко програми съм с подобно ласкаво мнение.

преди 4 минути, attj написа:

Wise Care 365 PRO я ползвам лично  с години и на теб също я препоръчвам.   Заради настройките му е така.  И нямам предвид тази китайска отличничка.   За малко програми съм с подобно ласкаво мнение.

Благодаря, но ще се въздържа. :)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.