Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

https://www.virustotal.com/ru/analisis/ac713d4c15755cae223f971f821e50bd0b359feae3e4a2f38044fe597213b461-1253963024 А за това тук hxxp://www.4shared.com/file/66222036/ab0a72de/Fraps_296_Retail.html какво ли биха отговорили лабораториите? Резултатите са https://www.virustotal.com/ru/analisis/ba732e5957eda9192ae91787f247aef3f769d3dc44d369654ca30c43d030c2ae-1253964898 Поздрави

тука има грешка F-secure го засича при стартиране и го дефинира като троянец.

  • Отговори 1,4k
  • Прегледи 92,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

Става въпрос за засичане на заплахата или блокиране от защитни продукти - тук не става въпрос за предупреждения на браузъра ;) Вярно,че така си предупреден но тук целта е различна - пренебрегваме предупрежденията,спираме ако трябва защитата и пробваме при сканиране :blink:

Няма практически смисъл от това! Аз смисъла го разибрам именно така: дали компютъра е защитен при посещение на конкретен адрес, сваляне на конкретен файл и др...По какъв начин си защитен- нова няма практическ значение за потребителя! Щом заплахата се блокира превантивно- с предупреждение още от браузъра, какво по-добро от това! Важното е да си SAVE! А иначе, ако е просто за идята- "да ли го лови", мога да те успокоя: само един от файловете не се "ловеше" от Нортон, и това е посочено..."за да спиш спокойно де" :)

setup_build7_186.exe

Windows PC Defender - Online Protection

epodiex.cn/?uid=186&pid=3&ttl=d1c42521f36
Препраща директно към
http://cisyto.cn/?p=WKmimHVlcG%2BHjsbIo22EhHV8ipnVbWeMnNah2qePglzHysd2lJOCeXBarK3NasiXlGRfaWRpymCYVqPajtfZ1m5oWKrYnpRrZ2dyanBtbG%2BHkMej
Мирър:
http://rapidshare.de/files/48422400/setup_build7_186.exe.html

VIRUS TOTAL - 2/41 (4.88%)

Изпратено е - до всички лаборатории.

Изпратено е - до всички лаборатории.

Мерси...аз винаги ги пращам САМО на Avira, Dr.Web и Microsoft, защото знам че за другите има кои да го стори.

Morph Alpha-Scan-fa6b_2038-1.exe

residentevilmovie.cn/go.php?id=2038-01&key=f91c68954&p=1
http://mycomputeronlinescan08.com/1/?sess=pWTyxjTzMy0xJmlwPTg0LjI1Mi4yMS4xMTEmdGltZT0xMjU4OcAMPQdM

http://rapidshare.de/files/48422569/Alpha-Scan-fa6b_2038-1.exe.html
http://www.virustotal.com/ru/analisis/ca9f33577ab27aedbe53381116e8845ceda736abaaa29b8e7bdf8ab623c6de8c-1253971395 Alpha-Scan-fc9e07_2018
http://computeron-linescan03.com/load/Alpha-Scan-fc9e07_2018.exe
http://mycomputeronlinescan04.com/load/Alpha-Scan-fc9e07_2018.exe
http://mycomputeronlinescan09.com/load/Alpha-Scan-fc9e07_2018.exe
http://rapidshare.de/files/48422680/Desktop.rar.html

http://www.virustotal.com/ru/analisis/adad6ae6eff905fca7e7e384760eca214c94f02f739774baaaa5016c95116d69-1253972620

Редактирано от nikssi (преглед на промените)

Nikssi, SEP 11 имах предвид днес. Вижте hxxp://www.4shared.com/file/33280674/df845bad/firefox-ultimate-optimizer-11.html https://www.virustotal.com/ru/analisis/4402be6b345fc06c82fce260bc86ed8099caf40b47b590aabd59506f5055398c-1253973116 Symantec класифицира вредоносен код http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2004-021914-2822-99&tabid=3 Поздрави P.S. Ще се преместя сега при любимата си IDS/HIPS защита без антивирус.

IRC Bot е изпратен - ЕДИТ - сега видях че е добавено - Win32/AutoRun.IRCBot.BY,

Горните файлове също .

Редактирано от Fix (преглед на промените)

IRC Bot е изпратен - ЕДИТ - сега видях че е добавено - Win32/AutoRun.IRCBot.BY,

Горните файлове също .

http://www.virustotal.com/ru/analisis/778a49c782435b1c93232f164352912ee1a6c8d56288c072c22782f5ef5a776e-1253977172

Имаш впредвид ЕСЕТ ли?

Останах впечатлението,че пращаш на всички компании-не чрез ВИРУС ТОТАЛ естествено

Изпратено е - до всички лаборатории.

Тук се предполага,че на Касперски Лаб си пратил. Браво :cool: но нямаше нужда.

1083161T.jpg

Кому: [email protected]

Дата: 26 Сен 2009 09:11:26

Тема: RE: [VirLabSRF]

Здравствуйте,

yv8g67.exe - Trojan.Win32.Buzus.cbea

Детектирование файла будет добавлено в следующее обновление.

> LANG: ru

> email: [email protected]

> product: KAV WKS 6

> viruses_date:

> Загруженные файлы:

> yv8g67.zip

-----------------

С уважением, Виталий Бутузов

Вирусный аналитик, Лаборатория Касперского

Редактирано от nikssi (преглед на промените)

Nikssi, SEP 11 имах предвид днес. Вижте hxxp://www.4shared.com/file/33280674/df845bad/firefox-ultimate-optimizer-11.html https://www.virustotal.com/ru/analisis/4402be6b345fc06c82fce260bc86ed8099caf40b47b590aabd59506f5055398c-1253973116 Symantec класифицира вредоносен код http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2004-021914-2822-99&tabid=3 Поздрави P.S. Ще се преместя сега при любимата си IDS/HIPS защита без антивирус.

Испратих го до Касперски.Ще чакам отговор и ще го пусна тук. :cool:

Испратих го до Касперски.Ще чакам отговор и ще го пусна тук. :cool:

Ето още hxxp://61.188.87.83:95/cnzz_Green/2009-05/23/qqballsetup.rar https://www.virustotal.com/analisis/df8a6a396e393cba34b60324e053a7b2d291bd1ce6c4de44d59c381098401a60-1253978664 Поздрави http://www.emsisoft.com/en/malware/?Backdoor.Win32.PcClient!IK Безплатната a-squared също го лови!

Редактирано от TNN (преглед на промените)

setup.exe

http://ptinusap.com/download/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2/17
http://rapidshare.de/files/48423138/setup.exe.html
http://www.virustotal.com/ru/analisis/abb2d985429f3cf638f3f127a73ce710909a54a96c59027702e7e1e324a707eb-1253978706 Също така и тук :cool:
http://yoursystem-protector.com/online/e901d2dd6092810862e1a7b415590824/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2
http://rapidshare.de/files/48423159/setup.exe.html
http://www.virustotal.com/ru/analisis/abb2d985429f3cf638f3f127a73ce710909a54a96c59027702e7e1e324a707eb-1253978986 install.48300
http://101sextapes.freehostia.com/tube.htm
http://rapidshare.de/files/48423183/install.48300.exe.html

http://www.virustotal.com/ru/analisis/7bf28d136b584e8a499a1c58ead03ba42983cf1ba32b52d39df25fb74f1d85a1-1253979260

googapa.net/in.cgi?20¶meter=bank+online4&ur=1&HTTP_REFERER=

Тук F-secure се огъна никаква реакция на това. Имаше реакция от операта но я пренебрегнах да видя дали F-Secure ще се справи не успя. Първа черна точка за продукта.

Как е тук Касперски?

googapa.net/in.cgi?20¶meter=bank+online4&ur=1&HTTP_REFERER=

Тук F-secure се огъна никаква реакция на това. Имаше реакция от операта но я пренебрегнах да видя дали F-Secure ще се справи не успя. Първа черна точка за продукта.

Как е тук Касперски?

1083225v.jpg

  • Автор

googapa.net/in.cgi?20¶meter=bank+online4&ur=1&HTTP_REFERER=

Тук F-secure се огъна никаква реакция на това. Имаше реакция от операта но я пренебрегнах да видя дали F-Secure ще се справи не успя. Първа черна точка за продукта.

Как е тук Касперски?

Малко късно се включвам,но все пак, Avast!Home

gja82140.jpg

http://101sextapes.freehostia.com/tube.htm
http://rapidshare.de/files/48423183/install.48300.exe.html

http://www.virustotal.com/ru/analisis/7bf28d136b584e8a499a1c58ead03ba42983cf1ba32b52d39df25fb74f1d85a1-1253979260

Бреййй,ей такава напаст не бях срещал!

GsN82046.jpg

googapa.net/in.cgi?20¶meter=bank+online4&ur=1&HTTP_REFERER=

Тук F-secure се огъна никаква реакция на това. Имаше реакция от операта но я пренебрегнах да видя дали F-Secure ще се справи не успя. Първа черна точка за продукта.

Как е тук Касперски?

:yanim:

260909182135_a.jpg

Редактирано от asdfag (преглед на промените)

setup.exe

http://ptinusap.com/download/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2/17
http://rapidshare.de/files/48423138/setup.exe.html
http://www.virustotal.com/ru/analisis/abb2d985429f3cf638f3f127a73ce710909a54a96c59027702e7e1e324a707eb-1253978706 Също така и тук :yanim:
http://yoursystem-protector.com/online/e901d2dd6092810862e1a7b415590824/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2
http://rapidshare.de/files/48423159/setup.exe.html
http://www.virustotal.com/ru/analisis/abb2d985429f3cf638f3f127a73ce710909a54a96c59027702e7e1e324a707eb-1253978986 install.48300
http://101sextapes.freehostia.com/tube.htm
http://rapidshare.de/files/48423183/install.48300.exe.html

http://www.virustotal.com/ru/analisis/7bf28d136b584e8a499a1c58ead03ba42983cf1ba32b52d39df25fb74f1d85a1-1253979260

googapa.net/in.cgi?20¶meter=bank+online4&ur=1&HTTP_REFERER=

Тук F-secure се огъна никаква реакция на това. Имаше реакция от операта но я пренебрегнах да видя дали F-Secure ще се справи не успя. Първа черна точка за продукта.

Как е тук Касперски?

1083225v.jpg

Малко късно се включвам,но все пак, Avast!Home

Бреййй,ей такова нещо не бях срещал!

GsN82046.jpg

Всичко е изпратено.

Иначе предполагам , във следващите ъпдейти всички да са добавили тези неща.

П.П: Темата наистина е интересна и полезна! Поздрави на всички.

Михнев как се държи Аваст при свален файл? Засича ли го или просто засича вредоностната връзка при тегленето? Ако не го засича им го прати,защото това може и да ти го пратя по скайпа аз например :yanim:

Всичко е изпратено.

Иначе предполагам , във следващите ъпдейти всички да са добавили тези неща.

П.П: Темата наистина е интересна и полезна! Поздрави на всички.

NIS 2010 се справя задоволително на последните линкове:

03302646ee94e02a.jpg

Ето ви типичен пример за 100% фалшива аларма, при 34% засичане от Вирус Тотал:

http://www.virustotal.com/ru/analisis/da68b7386a4ebdcabde31e440df537e01e7615fb69c442c02117dec44d855380-1253299249

Файла е разработен от Камара на инженерите в инвестиционното проектиране /КИИП/ към УАСГ и служи за разглеждане на Европейските норми за проектиране /Eurocod/, които стават задължителни за нас от 2010 година. Файла се засича, защото при направата му е използвана технология на криптиране с цел намаляване на размира му и защита от декомпилиране или деасемблиране. Ако този файл попадне на "ловци" веднага би бил добавен в дефинициите на АВ лабораториите, без никой да се интересува дали наистна е вреден! Забележете, че е индикиран от Вирус Тотал с 34%, и въпреки това файла е чист! А вие тук подхвръляте файлове с по 2-3 засичания от Вирус Тотал и си мислите, че...."всичко което хвърчи, се яде".... :yanim:

Преставам повече да се занимавам с глупости в тази тема!

А вие тук подхвръляте файлове с по 2-3 засичания от Вирус Тотал и си мислите, че...."всичко което хвърчи, се яде".... :baby:

Преставам повече да се занимавам с глупости в тази тема!

1. Давай стартирай всичките файлове и направи едно видео :)

2. Не чети дори темата след като не ти е интересна защото както казваш...

Преставам повече да се занимавам с глупости в тази тема

ами прав ти път и лека вечер :yanim:

3. Още нещо за пращане:

selicaguru.com/download/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2/14
http://rapidshare.de/files/48423651/setup.exe.html

http://www.virustotal.com/ru/analisis/abb2d985429f3cf638f3f127a73ce710909a54a96c59027702e7e1e324a707eb-1253984869

Редактирано от nikssi (преглед на промените)

1. Давай стартирай всичките файлове и направи едно видео :angry:

2. Не чети дори темата след като не ти е интересна защото както казваш...

ами прав ти път и лека вечер :(

3. Още нещо за пращане:

selicaguru.com/download/0540f0d2bb566d0ed0d80150e2b728ef/3656b9eddb95cfb9d7f013ed46b015a2/14
http://rapidshare.de/files/48423651/setup.exe.html

http://www.virustotal.com/ru/analisis/abb2d985429f3cf638f3f127a73ce710909a54a96c59027702e7e1e324a707eb-1253984869

Това вече си е false positive. Не виждам смисъл да се изпраща.

ESET вече реагираха на част от файловете -

Win32/Kryptik.AOW, Win32/Kryptik.APK

Изпратил съм и файла от поста на engineer за false positive.

"Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист най-точно могат да кажат авторите му. Ако не си между тях - откъде е тази ти увереност!? Любопитни хора има навсякъде... Поздрави

"Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист най-точно могат да кажат авторите му. Ако не си между тях - откъде е тази ти увереност!? Любопитни хора има навсякъде... Поздрави

1. Това, че файла е чист е 100%, и е подтвърдено именно от авторите му.

2. Този файл, или по-точно пакет от файлове, са индивидуални за всеки член на КИИП /сред които съм и аз/- съдържат освен професионална информация, името и регистрационният номер на собственика. Именно за това са криптирани, за да не могат да се ползват от друг, и да не могат лесно да се копират и размножават.

3. Всеки член на КИИП е заплатил по 300 лв за тези еврокодове.

Ако при всичката тази информация, която ти дадох, все още мислиш, че файла е вирус, може сам да направиш запитване в Камарата, но преди това ти препоръчвам да отидеш да се прегледаш!

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.