Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 9

Featured Replies

Това е от вчера , от файловете които пратих на Авира. Вече са добавени! БРАВО! :P:yanim: :yanim:

Thank you for your email to Avira's virus lab.

Tracking number: INC00529910.

We received the following archive files:

File ID Filename Size (Byte) Result

25744434 iBoot Client.7z 161.1 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID Filename Size (Byte) Result

25744433 cfg.bin 34.37 KB CLEAN

25743830 cmd.exe 203.5 KB MALWARE

25744400 flash10_18.exe 566.5 KB MALWARE

25743584 killaa10.exe 37 KB MALWARE

25744435 iBoot Client.exe 344 KB MALWARE

Please find a detailed report concerning each individual sample below:

Filename Result

cfg.bin CLEAN

The file 'cfg.bin' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.

Filename Result

cmd.exe MALWARE

The file 'cmd.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Spy.Zbot.JF. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Filename Result

flash10_18.exe MALWARE

The file 'flash10_18.exe' has been determined to be 'MALWARE'. Our analysts named the threat BDS/Delf.uzb. The term "BDS/" denotes a Backdoor-Server program. Backdoor-Server programs are used to spy out, modify or delete data.Detection is added to our virus definition file (VDF) starting with version 7.10.07.253.

Filename Result

killaa10.exe MALWARE

The file 'killaa10.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Delf.PGC. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Filename Result

iBoot Client.exe MALWARE

The file 'iBoot Client.exe' has been determined to be 'MALWARE'. Our analysts named the threat BDC/Maximus.352256. The term “BDC” denotes a Backdoor-Client program. Such programs are used to spy out or change data on a computer.Detection will be added to our virus definition file (VDF) with one of the next updates.

Редактирано от Стамат Димитров (преглед на промените)

  • Отговори 1,3k
  • Прегледи 83,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Следващите коментари, които нямат връзка с темата заминават в коша! @engineer не е тук мястото в тази тема да ревеш и оплакваш като "ощипана мома" относно подписа ти!

  • mihnev_sz

  • ivan_baroveca
    ivan_baroveca

    AVIRA-File ID Filename Size (Byte) Result 2575220 AV sucks.pdf 9.18 KB UNDER ANALYSIS F-SECURE Thank you for your submission. Your file has been uploaded to our Sample Management Systems.

Публикувани изображения

Това е от вчера , от файловете които пратих на Авира. Вече са добавени! БРАВО! :P:yanim: :yanim:

Идеално..., но ако може не ги пращай само на Авира, а пращай и на другите, както правя аз :cool:

Идеално..., но ако може не ги пращай само на Авира, а пращай и на другите, както правя аз :P

Добре, ще ги пращам и на другите. :yanim:

Редактирано от Стамат Димитров (преглед на промените)

http://www.skatafka.com/download.php?file=7f18ad3ccb8d0a66d0ad8e19e56428a9

http://www.virustotal.com/analisis/50357908b9461ad9f1f1d9fabe2068bcc1519b1038d4a6db9fdad42fb38007be-1276003071

В момента ползвам Ikarus VU, последната версия, но не беше засечено.За сметка на това, CIS го засича.=)

e05f7a8acbc55ecd.png

Та и други не спят обаче явно VT спят

Редактирано от Гост (преглед на промените)

http://www.skatafka.com/download.php?file=7f18ad3ccb8d0a66d0ad8e19e56428a9

http://www.virustotal.com/analisis/50357908b9461ad9f1f1d9fabe2068bcc1519b1038d4a6db9fdad42fb38007be-1276003071

В момента ползвам Ikarus VU, последната версия, но не беше засечено.За сметка на това, CIS го засича.=)

e05f7a8acbc55ecd.png

AVIRA-The file 'myexebr.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Spy.Agent.bfyv. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Отново не са в час :(

Редактирано от Гост (преглед на промените)

Може би се получава това разминаване, защото ползват по-стара версия. А и от това,което показа на снимката май не е засичане с дефиниция

hxxp://dox.bg/files/dw?a=ba10b5cfab :)

Интересно при сканиране не го откри, но след стартиране хем го сложи в сандъка хем му се случи това

Редактирано от Гост (преглед на промените)

smile110.gif

http://www.skatafka.com/download.php?file=721601bdbec57cb103a9717eeef0bfca

screenshot0862010.jpg

CVE-2010-1297. The vulnerability (CVE-2010-1297) causes the application to crash and could be used to run arbitrary code. This means that the malicious files could be downloaded or dropped on the affected system.

Nod,Comodo и Panda не го засичали,това верно ли е?

Някои по-запознат може ли да ми обясни защо ми засича 3 експлойта, а на Virustotal 25/41 го класифицират като HTML,JS,SWF,PDF?

ОFF-TOPIC

I hear it works on Adobe 9.3.0 with Win XP Sp3, creates C:\-.exe

smile110.gif

http://www.skatafka.com/download.php?file=721601bdbec57cb103a9717eeef0bfca

screenshot0862010.jpg

Nod,Comodo и Panda не го засичали,това верно ли е?

Някои по-запознат може ли да ми обясни защо ми засича 3 експлойта, а на Virustotal 25/41 го класифицират като HTML,JS,SWF,PDF?

ОFF-TOPIC

Аваст го хвана 20r9qf4.jpg

ei priqtel.exe hxxp://dox.bg/files/dw?a=d903ef34e7 :clap:

Тук пак лови На Комодо някой праща ли им въобще? Е аз сега почвам :)

hxxp://dox.bg/files/dw?a=78e45b4854 :clap:

Тук пак кове

http://uploadbox.com/files/03a5b7c47c/

Сваляме и сканираме - вътре са повече от един файл.

Забавлявайте се ;)

пп. Файловете не са от темата тук,както и не са от форума в МВАМ въпреки,че ги има и там вече. :)

едит: Лог на МВАМ

Ето комодо какво казва

Редактирано от Гост (преглед на промените)

smile110.gif

http://www.skatafka.com/download.php?file=721601bdbec57cb103a9717eeef0bfca

screenshot0862010.jpg

Nod,Comodo и Panda не го засичали,това верно ли е?

Някои по-запознат може ли да ми обясни защо ми засича 3 експлойта, а на Virustotal 25/41 го класифицират като HTML,JS,SWF,PDF?

ОFF-TOPIC

Ето и AVIRA FREE capturelhk.jpg

Twitter "Mikeyy" worm

http://www.skatafka.com/download.php?file=a5801ae03f82d424023cadc67f07ee6f

Virustotal 7/41

Twitter "Mikeyy" worm

http://www.skatafka.com/download.php?file=a5801ae03f82d424023cadc67f07ee6f

Virustotal 7/41

Аваст го засича. Пратена на ЕСЕТ,Авира и Касперски

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

twitter.js

This file is in process.

Best Regards, Kaspersky Lab

Редактирано от ivan_baroveca (преглед на промените)

SpyEye 1.0.7

http://www.skatafka.com/download.php?file=a7b9fa9766e3f5dde9642ccc9d960c2d

86012068.jpg

screenshot0962010.jpg

  :whist:  ;)

  • Автор

3-те файла са част от пакет за крадене на пароли

http://www.skatafka.com/download.php?file=a1a27af9ab7e4739893d96966b971943

Virustotal 1/41

Virustotal 1/41

Virustotal 0/41

P.S. Добавка към пост #1035 (:

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

iam.dll,

pp.bat

These files are in process.

ntfre.exe

No malicious code was found in this file.

Best Regards, Kaspersky Lab

Пратено и на Comodo и Avast! Файла ntfre.exe според Kaspersky не е заплаха,да видим останалите!

Мишо какво да кажа-така ги получих(:

Ето и кода на .bat файла

New Text Document.txt

  • Автор

Мишо какво да кажа-така ги получих(:

то и кода на .bat файла

Нямам си на идея Васко, нали те са хората,според тях вредоносен код нямало,но аз го стартирах, излезе ми дос прозорец за около 1 сек. едвам го снимах :blink: Kaspersky не реагира или по точно HIPS-a му по никакъв начин (грешка в доверената зона сме) :biggrin:

Някой който е с Comodo ако може да покаже при стартиране има ли реакция някаква?

GLW70900.jpg

Брях какво прави в доверената му зона,чак сега видях,на базата на какво е там?Няма подпис няма рейтинг :blink:,аааа ще се караме за водката дето я пият през работно време :hush:

Брях какво прави в доверената му зона,чак сега видях,на базата на какво е там?Няма подпис няма рейтинг :blink:

(:biggrin:: А така,ето според описанието кви ги върши въпросното файлче:

... and the stolen data needs to be compressed before it gets taken out, so there can be any kind of archiver involved These are two examples - same kind of cli WinRAR, just different names

ПП .bat файла автоматизира целия процес

Абе Мишо ето и целия архив както го получих,Касперски засече само 1-н файл:

http://www.skatafka.com/download.php?file=c29a1c10e0e690ff9ef8bf232a34aa26

Редактирано от Гост (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.