Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 12

Featured Replies

МОЛЯ, ЗА ВАШЕТО ВНИМАНИЕ!

Тук в тази тема се предоставят потенциално опасни връзки към съмнителни файлове, които могат да навредят на компютъра Ви!

Всички, които участват тук,са на доброволни начала и риска, който поемат е изцяло на тяхна отговорност!!

Който не знае какво прави или няма опит,моля да не предприема никакви рискове!!

===============================================================================

Основно идеята в тази тема е да се подпомогне на AV компаниите за по-бързо отреагиране с/у вредоносния код и навременото обновяване с дефиниция за него.За целта се изпращат,стартират и изследват с различни антивирусни програми съмнителните файлове (които ние намираме из интернет пространството и предоставяме тук в тази тема).

================================================================================

Можете да разгледате и предишните части на темата:

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 11

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 10

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 9

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 7

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 6

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 5

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 4

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 3

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 2

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 1

================================================================================

Помощна тема : Адреси на които можем да изпратим съмнителни файлове за анализ

======================================================================

МОЛБА към всички участващи в темата!

Нека не изпадаме в крайности и не пълним темата с безсмислени и безсъдържателни off-topic – мнения от рода Левски или ЦСКА

На който не му допада темата,просто нека я подмине тихомълком.

Bсички връзки към потенциално опасните файлове да се дават във вид на текстов файл прикачен към поста,единствено да е виден резултата ОТ VIRUSTOTAL или друг скенер.

  • Отговори 1,4k
  • Прегледи 89,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Тест на чистите антивируси! NOD32 vs AVIRA Free vs COMODO И трите програми бяха обновени с последни дефиниции! Файловете, които не се засичаха НЕ са стартирани....задачата беше за тест на антивиру

  • Така, линка е готов...едвам го качих. Не исках да го разцепвам на части за да не се повреди някой файл. Паролата е infected. Нарочно прикачвам линка...и Ви моля да не го поствате в темата. Поста

  • Тъй като имам желание да тествам Ashampoo Anti-Malware + Mamutu (на РМ), ще помоля някой да даде архив с прясни зарази. (+Virut) Ето нещо от мене: hxxp://www65.zippyshare.com/v/79474823/

Публикувани изображения

hxxp://www.skatafka.com/download.php?file=292aca77b9fbba904fbc2ee8d101371c

1 файл парола :virus Вчера го пратих на Касперски

http://www.virustotal.com/file-scan/report.html?id=b9a78c7713e1e3608c7abb11c370b4ceadf0e537986354866f9865625f38f1d1-1293873657

Публикувано изображение

Честита Нова Година 2011 на всички.

Редактирано от Гост (преглед на промените)

За първия файл:

A listing of files alongside their results can be found below:

File ID Filename Size (Byte) Result

25739467 ghp.exe 211.5 KB FALSE POSITIVE

Please find a detailed report concerning each individual sample below:

Filename Result

ghp.exe FALSE POSITIVE

The file 'ghp.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection is removed from our virus definition file (VDF) with the version: 7.10.9.217.

Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.

За втория:

A listing of files alongside their results can be found below:

File ID Filename Size (Byte) Result

25999273 gzip.exe 89.5 KB FALSE POSITIVE

Please find a detailed report concerning each individual sample below:

Filename Result

gzip.exe FALSE POSITIVE

The file 'gzip.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection is removed from our virus definition file (VDF) with the version: 7.11.0.201.

Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.

http://www.skatafka.com/download.php?file=c3c640d886071583ab4a5de4f2d82549

http://www.skatafka.com/download.php?file=c3c640d886071583ab4a5de4f2d82549

Хе,Хе,жалък опит за заключване на компа:

Публикувано изображениеПубликувано изображение

15 броя hxxp://dox.bg/files/dw?a=4ae82138af pass:infected

Редактирано от Гост (преглед на промените)

15 броя

hxxp://dox.bg/files/dw?a=4ae82138af

pass:infected

При сканиране:

Публикувано изображение

При стартиране на останалите:

Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение

Касперски блокира връзката за сваляне

1.1.2011 г. 22:15:12 ч. Internet Download Manager (IDM) Забранено: htt p://turboloadworld.in/free-zoo-video.45262.exe (анализ по базата с подозрителни уеб адреси) htt p://turboloadworld.in/free-zoo-video.45262.exe Уеб адресът е открит в базата

След сваляне и сканиране - не се засича. Изпратен на Касперски за анализ.

15 броя

hxxp://dox.bg/files/dw?a=4ae82138af

pass:infected

Panda Cloud Antivirus Pro v 1.3 - остави 7 парчета, изпратени им са.....

Иначе ми изкара едни странни резултати: 8 неутрализирани, 10 неуспешно неутрализирани. Общо взето изтри тези с червените стрелки, останалите в скобите са някакви други, не знам....:

Публикувано изображение

Редактирано от stefanvalja (преглед на промените)

15 броя

hxxp://dox.bg/files/dw?a=4ae82138af

pass:infected

Лога от сканирането на архива

1.1.2011 г. 17:38:58 ч. Открит: Trojan.Win32.BHO.bbeg D:\Downloads\Compressed\Downloads\ad7831.exe/data0002

1.1.2011 г. 17:38:59 ч. Открит: Trojan-Banker.Win32.Banker2.asg D:\Downloads\Compressed\Downloads\atualizacao30122010.exe/STELPACK/PE_Patch.Molebox/Molebox

1.1.2011 г. 17:39:00 ч. Открит: Trojan-Banker.Win32.Banker.bdza D:\Downloads\Compressed\Downloads\arlodke.mp3

1.1.2011 г. 17:39:14 ч. Открит: Trojan-Downloader.Win32.CodecPack.aclt D:\Downloads\Compressed\Downloads\bodvddl.exe/data0003

1.1.2011 г. 17:39:15 ч. Открит: Trojan-GameThief.Win32.Magania.efwt D:\Downloads\Compressed\Downloads\cmd.exe

1.1.2011 г. 17:39:15 ч. Открит: Trojan-Dropper.Win32.TDSS.viy D:\Downloads\Compressed\Downloads\bodvddl.exe/data0004

1.1.2011 г. 17:39:15 ч. Открит: Trojan-Dropper.Win32.NSIS.ue D:\Downloads\Compressed\Downloads\bodvddl.exe/data0006/data0001

1.1.2011 г. 17:39:16 ч. Открит: Trojan-Spy.Win32.SpyEyes.duu D:\Downloads\Compressed\Downloads\exe.exe/UPX

1.1.2011 г. 17:39:16 ч. Открит: Trojan.Win32.VB.alpf D:\Downloads\Compressed\Downloads\bodvddl.exe/data0006/data0004/UPX/data0002/UPX/data0002

1.1.2011 г. 17:39:16 ч. Открит: Trojan.Win32.VB.alpe D:\Downloads\Compressed\Downloads\bodvddl.exe/data0006/data0004/UPX/data0002/UPX/data0003

1.1.2011 г. 17:39:16 ч. Открит: Trojan-Downloader.Win32.Metfok.gu D:\Downloads\Compressed\Downloads\bodvddl.exe/data0007/UPX

1.1.2011 г. 17:39:16 ч. Открит: Trojan-Ransom.Win32.XBlocker.baq D:\Downloads\Compressed\Downloads\flash_player.exe

1.1.2011 г. 17:39:17 ч. Открит: Trojan.Win32.Scar.diqw D:\Downloads\Compressed\Downloads\h-ost.exe

1.1.2011 г. 17:39:17 ч. Открит: Trojan-Clicker.MSIL.Agent.u D:\Downloads\Compressed\Downloads\bodvddl.exe/data0010

1.1.2011 г. 17:39:17 ч. Открит: Trojan-GameThief.Win32.OnLineGames.xlsd D:\Downloads\Compressed\Downloads\repari.exe

1.1.2011 г. 17:39:17 ч. Открит: Trojan-Dropper.Win32.StartPage.clk D:\Downloads\Compressed\Downloads\setup4.exe/data0001

1.1.2011 г. 17:39:18 ч. Открит: Trojan-Downloader.Win32.Agent.fmdx D:\Downloads\Compressed\Downloads\V14_Setup.exe

1.1.2011 г. 17:39:18 ч. Открит: Trojan-Dropper.Win32.Agent.dtoa D:\Downloads\Compressed\Downloads\Yota.exe/UPX

Останаха три файлла и са изпратени

Редактирано от nikssi (преглед на промените)

Здравейте!

Днес попаднах на един сайт, който ми се струва доста подозрителен.

h**p://e-donegal.net
Казвам подозрителен, тъй като след няколко секунди директно ме препраща към друг сайт, както може да се види от скрийншота по-долу:

Публикувано изображение

Щеше ми се цъкна на "Start Protection" (както на снимката), но това неминуемо (вероятно) щеше да ми създаде проблеми на главата.

Антивирусната ми Avira AntiVirus Personal нищо не засече, което предполага, че нищо се е "нагнездило" трайно в компютъра.

Не съм много веща със справянето с вируси, та ако някой желае да пробва.

П.П. Според McAfee сайта не представлява опасност, но коментарите по-долу друго казват.

Здравейте!

Днес попаднах на един сайт, който ми се струва доста подозрителен.

h**p://e-donegal.net
Казвам подозрителен, тъй като след няколко секунди директно ме препраща към друг сайт, както може да се види от скрийншота по-долу:

Публикувано изображение

Щеше ми се цъкна на "Start Protection" (както на снимката), но това неминуемо (вероятно) щеше да ми създаде проблеми на главата.

Антивирусната ми Avira AntiVirus Personal нищо не засече, което предполага, че нищо се е "нагнездило" трайно в компютъра.

Не съм много веща със справянето с вируси, та ако някой желае да пробва.

П.П. Според McAfee сайта не представлява опасност, но коментарите по-долу друго казват.

Ето относно сайта а ако натиснеш start protection ще свалиш някой фейк

Публикувано изображение

Мен тук ме пренасочи този сайт и сега ще се опитам да вляза :cool:

Ето файла hxxp://dox.bg/files/dw?a=fc155ee2ae

http://www.virustotal.com/file-scan/report.html?id=1456b9e7886d62d7267c1e2879cda6e1fbfafa041b66dea6527d503051a50e92-1293972246

Personal версията няма Web Protection, но пък отрязва главата на файла като го класифицира като TR/Dropper.gen

Ето относно сайта а ако натиснеш start protection ще свалиш някой фейк

Публикувано изображение

Мен тук ме пренасочи този сайт и сега ще се опитам да вляза :speak:

Ето файла hxxp://dox.bg/files/dw?a=fc155ee2ae

http://www.virustotal.com/file-scan/report.html?id=1456b9e7886d62d7267c1e2879cda6e1fbfafa041b66dea6527d503051a50e92-1293972246

Стартирах файла,Комодо ме предупреди:

Публикувано изображение

Натиснах разреши и Комодо го ликвидира:

Публикувано изображение

  • Автор

Ей такова нещо не бях срещал!

Реших да го пратя и на момента дефиницията беше налице! :yanim:

Публикувано изображение

http://dox.bg/files/dw?a=7438cdb53c
pass: 222

VIRUSTOTAL-Result: 22/ 43 (51.2%)

  • Автор

http://dox.bg/files/dw?a=574c921636
- 5 броя

pass:111

Comodo има дефиниция за всичките,останалите как са?

P.s. Нарочно давам по-стари заплахи да видим сега кой праща и кой подкача само да си мери пи****те :yanim:

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.