Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

B-boy[styLe]' date=03 декември 2009 - 01:19 ' timestamp='1259795995' post='1572082]

VirusTotal (1/41)

Пратен на Avira, Dr.Web, Microsoft. Моля пратете го на другите.

A.S.A.P. :hush:

Kaspersky не го засича. Пратен за анализ. Мерси :yanim:

.............................................................

setup_build7_158.exe

http://trustscan-onmyzone.com/?p=p52dcWlpcF%2FCj8bYbod2gnN%2FipnVbWeMnNah2qePglzHysd2lJOCeW9arK3NapaXZGReaZdwxl2XVqPajtfZ1m5nWJnInomtpXFqZm1tb2%2BYXZaZV5l0pqGt1GqIoITPmsihlGNsa26Xk5txaw%3D%3D
http://www.virustotal.com/analisis/e3e33e9eed13018aeaa85e2e42ea98d35673a3eb75dba5764649c3f79c587d62-1259822972 ===================== Inst_156.exe
http://ciscofans.cn/?pid=156&sid=3f9ecd
Redirects to
http://bestviruskillerz.com/scan1/?pid=156&engine=%3D3W29DDuOTUyLjE5LjE1NyZ0aW1lPTEyNTI4NIMOMAkM
http://bestviruskillerz.com/download/Inst_156.exe
http://www.virustotal.com/analisis/5e57b58e4cb3cd432a610a36dae13f76baa17730dfc920111c03fc8b8e7170a0-1259823236 ===================== flash_player_install.exe
http://tubatuba.cn/?n=teen
http://getdasoft.cn/proc.php?name=flash_player_install.exe
http://www.virustotal.com/analisis/b38d81696a911936c3d58f095758c91df5a9390e959dc9e5779da7e00f5cfa85-1259823518 ==================== Antivir_2013.exe
http://hot-table.cn/go.php?id=2013-01&key=a98402e2d&d=1
Redirects to
http://slimscan03.com/1/?sess=p2T3zjDxOS0xJmlwPTg0LjI1Mi4xOS4xNTcmdGltZT0xMjUzOIAMPQhM
http://slimscan03.com/download/Antivir-e173d08_2013-1.exe
http://housestyle2.cn/go.php?id=2013-01&key=a98402e2d&d=1
Redirects to
http://slimscan03.com/1/?sess=pGTw0jDxOS0xJmlwPTg0LjI1Mi4xOS4xNTcmdGltZT0xMjUzOIAMPQJO
http://slimscan03.com/download/Antivir-a3b_2013-1.exe
http://www.virustotal.com/analisis/66cd79dd97f5abb4bb361a7831fa046a0563e82a4a56269f93fbdcd64337982d-1259823860 ===================== Пълен архив:
http://dox.bg/files/dw?a=b2f161545f

Причина за редакцията: Добавяне на лог

пп.Определението HEUR:Trojan.Win32.Generic е евристично засичане.

Редактирано от nikssi (преглед на промените)

  • Отговори 1,4k
  • Прегледи 92,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

Шефа вече ще ме бие,че не работя. :yanim:

Nikksi,давай нещо по-трудно,че вече ми омръзна,моята всички ги хваща

От последните 5 - всичките

post-253615-1259829129,4_thumb.png

Kaspersky не го засича. Пратен за анализ. Мерси :hush:

.............................................................

setup_build7_158.exe

http://trustscan-onmyzone.com/?p=p52dcWlpcF%2FCj8bYbod2gnN%2FipnVbWeMnNah2qePglzHysd2lJOCeW9arK3NapaXZGReaZdwxl2XVqPajtfZ1m5nWJnInomtpXFqZm1tb2%2BYXZaZV5l0pqGt1GqIoITPmsihlGNsa26Xk5txaw%3D%3D
http://www.virustotal.com/analisis/e3e33e9eed13018aeaa85e2e42ea98d35673a3eb75dba5764649c3f79c587d62-1259822972 ===================== Inst_156.exe
http://ciscofans.cn/?pid=156&sid=3f9ecd
Redirects to
http://bestviruskillerz.com/scan1/?pid=156&engine=%3D3W29DDuOTUyLjE5LjE1NyZ0aW1lPTEyNTI4NIMOMAkM
http://bestviruskillerz.com/download/Inst_156.exe
http://www.virustotal.com/analisis/5e57b58e4cb3cd432a610a36dae13f76baa17730dfc920111c03fc8b8e7170a0-1259823236 ===================== flash_player_install.exe
http://tubatuba.cn/?n=teen
http://getdasoft.cn/proc.php?name=flash_player_install.exe
http://www.virustotal.com/analisis/b38d81696a911936c3d58f095758c91df5a9390e959dc9e5779da7e00f5cfa85-1259823518 ==================== Antivir_2013.exe
http://hot-table.cn/go.php?id=2013-01&key=a98402e2d&d=1
Redirects to
http://slimscan03.com/1/?sess=p2T3zjDxOS0xJmlwPTg0LjI1Mi4xOS4xNTcmdGltZT0xMjUzOIAMPQhM
http://slimscan03.com/download/Antivir-e173d08_2013-1.exe
http://housestyle2.cn/go.php?id=2013-01&key=a98402e2d&d=1
Redirects to
http://slimscan03.com/1/?sess=pGTw0jDxOS0xJmlwPTg0LjI1Mi4xOS4xNTcmdGltZT0xMjUzOIAMPQJO
http://slimscan03.com/download/Antivir-a3b_2013-1.exe
http://www.virustotal.com/analisis/66cd79dd97f5abb4bb361a7831fa046a0563e82a4a56269f93fbdcd64337982d-1259823860 ===================== Пълен архив:
http://dox.bg/files/dw?a=b2f161545f

Причина за редакцията: Добавяне на лог

пп.Определението HEUR:Trojan.Win32.Generic е евристично засичане.

post-253615-1259829155,61_thumb.png

post-253615-1259829165,93_thumb.png

post-253615-1259829173,07_thumb.png

post-253615-1259829179,87_thumb.png

post-253615-1259829186,09_thumb.png

Ето нещо по-различно hxxp://www.4shared.com/file/129978678/1af318d/ico5.html https://www.virustotal.com/ru/analisis/fd38bb5873ade09c0f70c95eee569e2a3b5c1b286b56702d0fa76bb3e501cf01-1259834295 http://virscan.org/report/04aa38d7180f945fd8e2e55dc72dc87e.html При мен при контролно сканиране Symantec все още не установява заплаха. Поздрави

Ето нещо по-различно hxxp://www.4shared.com/file/129978678/1af318d/ico5.html https://www.virustotal.com/ru/analisis/fd38bb5873ade09c0f70c95eee569e2a3b5c1b286b56702d0fa76bb3e501cf01-1259834295 http://virscan.org/report/04aa38d7180f945fd8e2e55dc72dc87e.html При мен при контролно сканиране Symantec все още не установява заплаха. Поздрави

post-253615-1259844001,82_thumb.png

Не съм изненадан. Аз и да бях го стартирал - едва ли творението би имало шанс срещу проактивната защита на SEP 11. А тук как са нещата hxxp://www.4shared.com/file/54283000/8258ed26/CS-LEGENDS_hook.html https://www.virustotal.com/ru/analisis/3055279b9246ec0a89eff7555668f0da0e8662e31f1164b863fa8d142a09295a-1259845529 Ето още hxxp://www.4shared.com/file/54285448/ca8d5710/water.html?err=no-sess https://www.virustotal.com/ru/analisis/e86b57d04d8886e6732ffcdf4db697138200d02a7b69746b4f7b85569582a61c-1259848451 Ето и един Conficker според ESET hxxp://www.4shared.com/file/57635763/b0863bd9/SSWv50.html https://www.virustotal.com/ru/analisis/2f486e66ae6276e5d528d07640df55f88d1645e62b07f2cf3f4323e93c7814a6-1259849393 Поздрави

Редактирано от TNN (преглед на промените)

По време на инсталацията архива е 1 МБ,а като приключи свалянето става на 95 КБ.Касперски 2010 нищо не откри.

Редактирано от ivan_baroveca (преглед на промените)

http://slil.ru/28291729

Вътре - 5 парчета

"Хосты, замеченные в распространении вредоносного ПО (рекламного, шпионского, троянов и вирусов..." Коя програма предупреждава така отрано? Гатанка...Няма да я издам.Нека някой да отгатне. Поздрави

По време на инсталацията архива е 1 МБ,а като приключи свалянето става на 95 КБ.Касперски 2010 нищо не откри.

Сваля се нормално.Вътре останаха два файла.Ето два миръра.

http://www11.zippyshare.com/v/19021065/file.html
http://openfile.ru/464616/

"Хосты, замеченные в распространении вредоносного ПО (рекламного, шпионского, троянов и вирусов..." Коя програма предупреждава така отрано? Гатанка...Няма да я издам.Нека някой да отгатне. Поздрави

Нали точно това е и целта на занаятието :)

Сваля се нормално.Вътре останаха два файла.Ето два миръра.

http://www11.zippyshare.com/v/19021065/file.html
http://openfile.ru/464616/

Нали точно това е и целта на занаятието :)

Според тази програма снимката на ivan_baroveca е също опасна и е блокирана. Ах колко много лови и блокира тази програма - дал съм и пълна свобода с настройки по подразбиране! Коя е тя според Вас?

Според тази програма снимката на ivan_baroveca е също опасна и е блокирана. Ах колко много лови и блокира тази програма - дал съм и пълна свобода с настройки по подразбиране! Коя е тя според Вас?

Пауза за реклама

http://www.giveawayoftheday.com/

Тука проверяваме ли честичко :)

Какви реклами - ако никой не я отгатне, аз не зная докога ще изтърпя това чудо...Поне ще пробвам. Поздрави P.S. Снощи в настроение след вино гатанки съм поставял - касае се за a-squared Anti-Malware 4.5 - май само тя предупреждава толкова рано! Намери ми 3 троянеца след привидно добрата охрана на Comodo + Iobit - обаче ще стоят под карантина за допроверяване дали е така. Ето резултати за предложените въшки от Nikssi http://virscan.org/report/40db0b350779ddb3f79f417d030a5878.html https://www.virustotal.com/ru/analisis/d8daa17f9c31fc3f33158315b2d75002ed26aa2a4990153ed32c1ec161bc6659-1259908763

Редактирано от TNN (преглед на промените)

Прати им скрипта :cool:

Защо,бе,пич :cool:

http://www.virustotal.com/analisis/54128313e2cc504ffaa50270b64e5963be77a3dc021b61166936b396165441e9-1259911611

Аз го стартирах и гледах какво става-той търси някакво си update.exe,което при мен не съществува и след това спира да работи.Явно е просто помощен файл на някой вирус.

https://www.virustotal.com/ru/analisis/7f082951396bb5abe64d9c982e18252c01e903e82136aabf6a5f407cecf976ac-1259912176 http://virscan.org/report/73f7b43554da2ad568b2fcf266326f2c.html Отборът на най-ловящите в изява спрямо един крак - видно е за какво е той. Поздрави P.S. Някой ще пробва ли дали НОД 32 лови проактивно това hxxp://www.4shared.com/file/53524948/e8fbb5b1/MoGuI-WaY.html https://www.virustotal.com/ru/analisis/01dab7281f4de5afe865b94f65f814f621ed2334aa7abd389da40be6296b04a8-1259917771

Редактирано от TNN (преглед на промените)

http://www.safehostingsolutions.com/user2467/Hpack%20Generator.exe

VirusTotal (7/41)

Публикуван е тук :

http://www.malwarebytes.org/forums/index.php?showtopic=32663

Но един в Avira вече се е заразил с него тук:

http://forum.avira.com/wbb/index.php?page=Thread&threadID=103132

' date='05 декември 2009 - 01:28 ' timestamp='1259969319' post='1573700']

http://www.safehostingsolutions.com/user2467/Hpack%20Generator.exe

VirusTotal (7/41)

Публикуван е тук :

http://www.malwarebytes.org/forums/index.php?showtopic=32663

Но един в Avira вече се е заразил с него тук:

http://forum.avira.com/wbb/index.php?page=Thread&threadID=103132

F-Secure Client Security 9 build 851:

1201045L.jpg

B-boy[styLe 05 декември 2009 - 01:28

http://www.safehostingsolutions.com/user2467/Hpack%20Generator.exe

VirusTotal (7/41)

Публикуван е тук :

http://www.malwarebytes.org/forums/index.php?showtopic=32663

Но един в Avira вече се е заразил с него тук:

http://forum.avira.com/wbb/index.php?page=Thread&threadID=103132

Поздравления FFreestyleRR :) Чудесна работа ловецо

Редактирано от nikssi (преглед на промените)

Преди 2 часа го пратих и на comodo, надявам се скоро да се засича и от тях.Това, което ми прави отлично впечатление при Twister, например, е, че има опция за директно submit-ване на нови вируси.Щом им пратя проба, до 30 минути вече се засича.Реагират светкавично.При някой други антивирусни компании, това отнема дни, понякога.

http://openfile.ru/466085/

1247_4.exe

http://www.virustotal.com/analisis/f24be0d0013fea154b30cf15df068f3b939d494ff236237ae91f175add1b8db4-1260027491

Antivir-6216_2004.exe

http://www.virustotal.com/analisis/f9d8ebcccc0766986b1a2978a6842c92ade348c5fc81866b091e6eba6ef9c8e7-1260027516

flash-HQ-plugin.40068.exe

http://www.virustotal.com/analisis/03b37fafedbcbd6c2ac72308bfc96bad2ef43d47163c6dccadf86842eac67d3a-1260027524

IAInstall.exe

http://www.virustotal.com/analisis/73ac058e5c0254ccee55a5b4e5b51a5c43aaf4934bd2b031b3625a0465500dd7-1260027558

ldr.exe

http://www.virustotal.com/analisis/4ec010ef7c42b51af6660bf60cf593b751b085a56323d292ef9c5ee84d1d25c8-1260027878

удалено: троянская программа Trojan-Spy.Win32.Zbot.gen файл: C:\Documents and Settings\nikssi\Desktop\malware\dyshi4ki.zip/ldr.rar/ldr.exe

помещено на карантин: вирус HEUR:Trojan.Win32.Generic (модификация) файл: C:\Documents and Settings\nikssi\Desktop\malware\dyshi4ki.zip/Antivir-6216_2004.rar/Antivir-6216_2004.exe

удалено: троянская программа Packed.Win32.TDSS.aa файл: C:\Documents and Settings\nikssi\Desktop\malware\dyshi4ki.zip/IAInstall.rar/IAInstall.exe

HEUR:Trojan.Win32.Generic - засечен с евристика

Два пъти е свалян архива и още няма мнение?

Свалих и го стартирах :clap:

Евристично го запрати в карантината :)

Редактирано от nikssi (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.