Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

;)

Защо не пробваш новата петица? Има доста подобрения по отношение на евристиката. Скоро се очаква да излезе финалната им версия.

Ами, не съм свикнал с тея бети, rc-та и тъ нъ.

Ще я пробвам финално като излезе.

Като пробвам някоя бета на програма все си патя... Последно бе с Libre Office.

  • Отговори 2,4k
  • Прегледи 138,6k
  • Създадено
  • Последен отговор
Публикувано изображение
  • Автор

Не виждам прозореца за дефиниция

Fake Ccleaner

myccleaner.ru/dl/ccsetup303.exe

Авира с дефиниция: Публикувано изображение, но не знам откога, няма ъпдейт от вчера..., събота е....

myccleaner.ru/dl/ccsetup303.exe

Публикувано изображение

Един файл на няколко години, който качих на cd...

hxxp://zalil.ru/31551185

VirSCAN.org Scanned Report :

Scanned time : 2011/08/14 12:34:08 (EEST)

Scanner results: 51% Scanner(s) (19/37) found malware!

File Name : EssGrammar.exe

File Size : 13209938 byte

File Type : PE32 executable for MS Windows (GUI) Intel 80386 32-bit

MD5 : 0f216c2e492888dd63c1d5964c31cba0

SHA1 : 0d000b9af5461e2bd541ee58b70baecc3e3371de

Online report : http://r.virscan.org...f72fb509c852e8c

Scanner Engine Ver Sig Ver Sig Date Time Scan result

a-squared 5.1.0.3 20110814030546 2011-08-14 0.75 -

AhnLab V3 2011.08.14.00 2011.08.14 2011-08-14 10.85 Dropper/Xema.13209938

AntiVir 8.2.6.30 7.11.13.37 2011-08-12 0.29 TR/Drop.VB.lhn.13

Antiy 2.0.18 20110804.11725727 2011-08-04 0.02 -

Arcavir 2011 201107140423 2011-07-14 0.06 Trojan.Dropper.Vb.Lhn

Authentium 5.1.1 201108131507 2011-08-13 1.44 W32/Dropper.AOLR (Exact)

AVAST! 4.7.4 110813-1 2011-08-13 1.53 -

AVG 8.5.850 271.1.1/3833 2011-08-14 4.29 -

BitDefender 7.90123.8925726 7.38600 2011-08-14 4.44 -

ClamAV 0.97.1 13434 2011-08-13 3.66 -

Comodo 5.1 9739 2011-08-14 1.79 TrojWare.Win32.TrojanDropper.VB.lhn

CP Secure 1.3.0.5 2011.08.13 2011-08-13 2.32 Troj.Dropper.W32.Small.auj

Dr.Web 5.0.2.3300 2011.07.23 2011-07-23 13.68 -

F-Prot 4.6.2.117 20110813 2011-08-13 0.76 W32/Dropper.AOLR (exact, dropper)

F-Secure 7.02.73807 2011.08.12.14 2011-08-12 13.26 Trojan-Dropper:W32/VB.LHN [FSE]

Fortinet 4.2.257 13.542 2011-08-13 0.23 W32/VB.LHN!tr

GData 22.1620 20110814 2011-08-14 0.11 -

ViRobot 20110813 2011.08.13 2011-08-13 0.37 -

Ikarus T3.1.32.20.0 2011.08.14.79081 2011-08-14 5.11 -

JiangMin 13.0.900 2011.08.13 2011-08-13 1.64 TrojanDropper.VB.gmt

Kaspersky 5.5.10 2011.08.14 2011-08-14 0.08 Trojan-Dropper.Win32.VB.lhn

KingSoft 2009.2.5.15 2011.8.14.12 2011-08-14 0.81 -

McAfee 5400.1158 6437 2011-08-13 9.99 -

Microsoft 1.7104 2011.08.14 2011-08-14 6.21 -

NOD32 3.0.21 6363 2011-08-09 0.05 probably a variant of Win32/TrojanDropper.VB.HYDJMCN trojan

Norman 6.07.10 6.07.00 2011-08-13 12.01 W32/VBTroj.ANRI

Panda 9.05.01 2011.08.12 2011-08-12 2.82 -

Trend Micro 9.200-1012 8.354.02 2011-08-14 0.90 -

Quick Heal 11.00 2011.08.13 2011-08-13 1.00 TrojanDropper.VB.lhn

Rising 20.0 23.70.04.03 2011-08-12 1.44 -

Sophos 3.22.0 4.68 2011-08-14 4.45 -

Sunbelt 3.9.2497.2 10157 2011-08-14 0.94 Trojan.Win32.Generic!BT

Symantec 1.3.0.24 20110813.002 2011-08-13 1.76 Trojan Horse

nProtect 20110803.04 12178473 2011-08-03 1.22 Trojan-Dropper/W32.Agent.13209938

The Hacker 6.7.0.1 v00276 2011-08-13 0.49 Trojan/Dropper.VB.lhn

VBA32 3.12.16.4 20110813.0829 2011-08-13 4.21 Trojan-Dropper.Win32.VB.lhn

VirusBuster 5.3.0.4 14.0.167.0/58594752011-08-13 0.00 -

Публикувано изображение

От стената на Комодо.

И това, което пуска в "кашето":

hxxp://rghost.net/17913721

Парола: 123

Teя Вирскан нещо май-май...

Аваст 4.7

А на НОД сигнатурната база е 6375..., че и е тройката. :rolleyes:

Редактирано от metodidamianov (преглед на промените)

  • Автор

123adult123.com/twinkle/loader.exe
downloadmediafinal.net/New-Video-Addon.48560.exe

Публикувано изображение Публикувано изображение

  • Автор

NOD е с дефиниция за loader-а, другото пратено.

На New-Video-Addon не му ли добавиха единна дефиниция,крайно време е oт ESET да вземат пример от Avast!

123adult123.com/twinkle/loader.exe
downloadmediafinal.net/New-Video-Addon.48560.exe

Публикувано изображение Публикувано изображение

Публикувано изображение

  • Автор

Да видим кой праща :D

http://dox.bg/files/dw?a=7e38962955
pass:111

Rsing прихвана единия,но допусна рестарта.За останалите има дефиниция.

Да видим кой праща :D

http://dox.bg/files/dw?a=7e38962955
pass:111

Rsing прихвана единия,но допусна рестарта.За останалите има дефиниция.

Калкулатора не ще да се стартира. Другите - засичани.

Публикувано изображение

Публикувано изображение

Да видим кой праща :P

http://dox.bg/files/dw?a=7e38962955
pass:111

Rsing прихвана единия,но допусна рестарта.За останалите има дефиниция.

porno-rolik14.avi.exe Обнаружено: HEUR:Trojan.Win32.Generic 14.8.2011 г. 22:50:45 ч.

calc.exe Обнаружено: Trojan-PSW.Win32.Sinowal.jy 14.8.2011 г. 22:50:19 ч.

users_root_file_file.exe Обнаружено: Trojan-Ransom.Win32.Foreign.bw 14.8.2011 г. 22:50:15 ч.

123adult123.com/twinkle/loader.exe
downloadmediafinal.net/New-Video-Addon.48560.exe

loader.exe Обнаружено: HEUR:Trojan.Win32.Invader 14.8.2011 г. 22:47:09 ч.

New-Video-Addon.48560.exe

Файл в процессе обработки.

С уважением, Лаборатория Касперского


Здравствуйте,

New-Video-Addon.48560.exe - Trojan-Downloader.Win32.CodecPack.ayjl

Детектирование файла будет добавлено в следующее обновление.

С уважением, Акимов Иван,

Вирусный аналитик.

Редактирано от nikssi (преглед на промените)

  • Автор

Стига с т'ва червеното алоуу не сме слепи :no-no: ...когато нищо не засича не моем те видим тук в темата :)

това за какво е: calc.exe Обнаружено: Trojan-PSW.Win32.Sinowal.jy

....той файла си е повреден и за къв чемер дефиниция,как са разбрали че е опасен много ми е интересно.

.......и все пак по добре дефиниция

Я да го видим тук на това Fake?

download.privacycontrol.com/vistasetup.exe

.......изчезна,а ...ся го пращаш ...знам те аз :mad:Публикувано изображение

10 файла:

hxxp://rghost.net/17988091

Пас: 123

Оставените от НОД:

Публикувано изображение

пратени.

При стартиране инсталацията на чейнджъра:

Публикувано изображение

При опит за стартиране на Lp2hx.exe се обади комодовската стена и затри файла.

SuperCopier22Beta е чист...

Редактирано от metodidamianov (преглед на промените)

Стига с т'ва червеното алоуу не сме слепи :no-no: ...когато нищо не засича не моем те видим тук в темата :)

това за какво е: calc.exe Обнаружено: Trojan-PSW.Win32.Sinowal.jy

....той файла си е повреден и за къв чемер дефиниция,как са разбрали че е опасен много ми е интересно.

.......и все пак по добре дефиниция

Я да го видим тук на това Fake?

download.privacycontrol.com/vistasetup.exe

.......изчезна,а ...ся го пращаш ...знам те аз :)Публикувано изображение

Да пратих го преди минута. За червеното ... не знаех,че те дразни. Ще го имам впредвид :D

vistasetup.exe

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем.

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

Кой бърка за първият файл? :D

Ето и другият отговор на изпратените

Редактирано от nikssi (преглед на промените)

xxx_video.exe - Trojan-Ransom

CRC32: FEF0BE91

MD5: 86C260B5DF7C608ED103833281A2C239

SHA-1: A46BAAA4788823450FE192CA62E587A0AF65F7AB

http://dwzporn4.ru/11/xxx_video.exe
VIRUS TOTAL - 3/ 43 (7.0%)

Публикувано изображение

Kaspersky

Публикувано изображение

Hitman Pro

Публикувано изображение

MBAM

Докладвано на Malwarebytes

Редактирано от nikssi (преглед на промените)

  • Автор

xxx_video.exe - Trojan-Ransom

CRC32: FEF0BE91

MD5: 86C260B5DF7C608ED103833281A2C239

SHA-1: A46BAAA4788823450FE192CA62E587A0AF65F7AB

http://dwzporn4.ru/11/xxx_video.exe
VIRUS TOTAL - 3/ 43 (7.0%)

Публикувано изображение

Kaspersky

Hitman Pro

Публикувано изображение

MBAM

Докладвано на Malwarebytes

И ние го можем и то съвсем безплатно :D

Публикувано изображение

Публикувано изображение

Ооо горкия Касапчо,зор вижда май,а? :)

Публикувано изображение

При Rising няма такъв филм,утрепа го без да му се разклатят краката и без рестарт...ахm :)

Е, тя и стената на Комодо се справя с него при стартиране и даване на "Изчисти", а тея словаци, "ни слухом, ни духом". Да му се не знае, макар...

Публикувано изображение

Редактирано от metodidamianov (преглед на промените)

  • Автор

....а тея словаци, "ни слухом, ни духом". Да му се не знае, макар...

Какво? Стартира ли го?

Варана е ясно че ще го засече. Nod-a к'во става?

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.