Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 11

Featured Replies

hxxp://www.skatafka.com/download.php?file=afda72a1715f8c10e8d20c0fb3a95f0e hxxp://www.skatafka.com/download.php?file=ee5938c6963eb6ea81acfc269c7f2327 hxxp://www.skatafka.com/download.php?file=4035d2524c0d22bf2c26e0380c1da59c hxxp://www.skatafka.com/download.php?file=b0426942cd3659612e564e21e938574b

Колеги много интересни 4 файла никой не ги лови освен Dr.Web който ги класифицира като Trojan.Packed.Based и Forti Client който ги квалифицира като Possible Threat.vw тоест както аз разбирам надушва нещо ,но неможе да ги определи що за файли са....Публикувано изображение Тествайте,анализирайте,ще ми е интересно мнението и коментарите на по-знаещите в материятаПубликувано изображение

  • Отговори 1,4k
  • Прегледи 85,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Незнам какви 100% гоните, но аз мисля малко да се оттегля че днес един китайски рууткит ми скри шапката...финален ефект чист компютър и осакатен Windows...екстра нали...един загубен ден...поне спасих

  • 4x samples - Trojan.Winlock (благодарение на IcoTonev).URL_Trojan.Winlock.txt

  • Отговор от Avira: Отговор от Kaspersky: Тествах Trend Micro. Отказах се да правя клип ... една заплаха не хвана. (аа..хвана eicar )

Публикувани изображения

Колеги много интересни 4 файла никой не ги лови освен Dr.Web който ги класифицира като Trojan.Packed.Based и Forti Client който ги квалифицира като Possible Threat.vw тоест както аз разбирам надушва нещо ,но неможе да ги определи що за файли са....Публикувано изображение Тествайте,анализирайте,ще ми е интересно мнението и коментарите на по-знаещите в материятаПубликувано изображение

Публикувано изображение

Публикувано изображение

Искаш да кажеш,че това е часть от кирилизатора на Датекс и не е опасен?Публикувано изображение А в същност някога на този компютар е имало наистина такъв кирилизатор.....

;)@kernelmode....+UPX

Публикувано изображение

Линка го махам го заради "гостите"(:

Редактирано от Гост (преглед на промените)

Голяма находка и мнооооого добър материал за тестване на защитни програми.

Голяма находка и мнооооого добър материал за тестване на защитни програми.

Тества ли Malware Defender?

На мен при опит да се добере до това ниво Windows 7 му отряза достъпа ...

Не ми дава достъп до kernelmode ....

Грешки ми дава само :P

Что касается теста по Windows 7 x86, то в ходе теста было подтверждено, что эта операционная система способна блокировать отобранные нами методы проникновения в ядро штатными средствами без помощи сторонних программ (UAC, WRP, изоляция сервисов). Это делает такой тест под эту операционную систему бессмысленным.

Редактирано от Гост (преглед на промените)

Prevx 3.0:

Можеш ли да сканираш този файл - http://www55.zippyshare.com/v/22290096/file.html

Prevx 3.0 2010.12.07 High Risk Cloaked Malware

http://www.virustotal.com/file-scan/report.html?id=7fe52c95a7680d55ab9cf06be2359d48a686852d8a737d39cc711b17125c68cd-1291747252

Какво му намира на този файл?

Мисля, че в случая е фалшива тревога. Засича както е показано във Вирустотал. С повишени евристики съм и се случва - беше маркирала едно exe от Sharky's Windows7 codec pack за malware също. Не е прецедент при Prevx, въпреки,че доста са редуцирали фалшивите тревоги в сравнение с предните версии.

post-208373-0-63618000-1291759063_thumb.

Мисля, че в случая е фалшива тревога. Засича както е показано във Вирустотал. С повишени евристики съм и се случва - беше маркирала едно exe от Sharky's Windows7 codec pack за malware също. Не е прецедент при Prevx, въпреки,че доста са редуцирали фалшивите тревоги в сравнение с предните версии.

Докладвай им тогава,че стават смешни. Нали прочете какво пише "This program helps legally activate Kaspersky using keyfile"

При тия FP вече почвам да не вярвам много много и на Hitman Pro.

  • Автор

От мухата слон направихте,бреййй голяма работа станало,много важния файл!

От мухата слон направихте,бреййй голяма работа станало,много важния файл!

Михнев засича го като руткит. Свали го и сканирай с Hitman Pro да видиш сам.
  • Автор

Михнев засича го като руткит. Свали го и сканирай с Hitman Pro да видиш сам.

Е и?

Някой да е докладвал затова? Аз не видях някой да е предприел подобно действие!

Смешни били,айде няма нужда,смешно ще е ако има погрешно засичане на системен файл,като на explorer.exe ,например!

Публикувано изображениеПубликувано изображение

Публикувано изображение

Публикувано изображениеПубликувано изображение

Публикувано изображение

Ясно,значи съм хванал трипер. :)

Е и?

Някой да е докладвал затова? Аз не видях някой да е предприел подобно действие!

Смешни били,айде няма нужда,смешно ще е ако има погрешно засичане на системен файл,като на explorer.exe ,например!

Нали това му казах на човека - да докладва. Той ползва програмата.

http://dox.bg/files/dw?a=f0bcaeba24

kaspersky ми дава това.

Публикувано изображение

връзката е активна.ако искате пробвайте.

Нов текстов документ.txt

Редактирано от comodo (преглед на промените)

  • Автор

http://www15.zippyshare.com/v/53220715/file.html
Приятно тестване :cool:

пп. паролата е стандартна: infected

Avast! 76 броя за 7 сек.,светкавица :wors:

Публикувано изображение

Avast! открива 2 броя в архива

Публикувано изображение

Публикувано изображение

Публикувано изображение

Третият http://www.virustotal.com/file-scan/report.html?id=acc0736ff3627d0d6da1b09aa6176fbae840c2dafbafe8e0ae806f990f6dde4d-1291854506 е пратен на Касперски Лаб :cool:

Avast! 76 броя за 7 сек.,светкавица :wors:

Публикувано изображение

Прати ли ги? Че заразените файлове са доста повечко :cool:

Редактирано от nikssi (преглед на промените)

  • Автор

Прати ли ги? Че заразените файлове са доста повечко :wors:

Не,не съм,след малко ще архивирам остатъка и ще им пратя имейла!

Kaspersky колко засича?

Не,не съм,след малко ще архивирам остатъка и ще им пратя имейла!

Kaspersky колко засича?

Май 145 беше. Всичките pdf с евристика.

Не съм си правил труда за статистика,тя не ме интересува. Целта беше да се отсеят тези които не лови и им се пратят.

Ето и отговора за пропуснатите при сканиране:

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

16863808.exe,

kXVjsxrfbJ.exe - Trojan-Dropper.Win32.FrauDrop.bsn

1984272484.exe - Trojan-Dropper.Win32.FrauDrop.bso

Детектирование файлов будет добавлено в следующее обновление.

67db1f9822587bde3deaceba9098c528.asx,

dwirhshwfzanc3.exe,

edosop.exe,

systempack107_231.exe,

ukwjn.exe,

Xvid-Setup-dm.exe,

zrpt.xml

Файлы в процессе обработки.

apUninstall.exe,

b5n3.class,

g5z6.class,

g6k1.class,

h6l4.class,

MANIFEST.MF,

q3p0.class,

Tuggoaerffb.class,

y6u7.class

Вредоносный код в файлах не обнаружен.

С уважением, Лаборатория Касперского

148 засече и яко евристика ... Аз даже се шашнах ! Не съм виждал друг път Касперски да ги трепе така :) Пратих на Panda и MSE каквото не ловяха ... Ако имам време ще пратя и по още лаборатории !

Файла от поста тук - http://www.kaldata.com/forums/index.php?showtopic=164247&view=findpost&p=1858228

http://www10.zippyshare.com/v/8876268/file.html
http://www.virustotal.com/file-scan/report.html?id=879487377cfead6e3db41fa414fff2c3ec5950dbad94fdae57e8f6b9d6441f8d-1291975195

Касперски няма дефиниция но го засича с евристика.

Публикувано изображение

Наблюдавам и едно интересно явление при сканиране на архив с парола засичане и предложение за въвеждане на паролата за да се обработи.

Публикувано изображение

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.