Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

Не е текстов. LOG файл е.

Аз казвам, че е .txt file.

.log също е текстов файл.

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

Ти въобще погледна ли какво има в този TXT файл ?

Много сме офтопик, но ще ти отговоря.Първо, не седя тук, за да се заяждам.Второ, нужно ли е да гледам какво има в него, за да бъде той заплаха? Това, което казваш, няма нищо общо с темата.

Много сме офтопик, но ще ти отговоря.Първо, не седя тук, за да се заяждам.Второ, нужно ли е да гледам какво има в него, за да бъде той заплаха? Това, което казваш, няма нищо общо с темата.

Много лошо, че се доверяваш 100% на някаква програма !

Сам по себе си този файл не е никаква заплаха.

Колкото беше и заплаха каскадния стил за Avast.

Много лошо, че се доверяваш 100% на някаква програма !

Сам по себе си този файл не е никаква заплаха.

Колкото беше и заплаха каскадния стил за Avast.

Да, във формат .txt мисля, че няма как да навреди на компютъра( ти си програмистът, ти ще кажеш), но е 100 % факт, че съдържа вредоносен код.Я го преименувай на .exe и го стартирай, щом си убеден.Дори ще ти метна още един:

hxxp://www.2shared.com/file/10048129/e74cbcd5/play.html

http://www.virustotal.com/analisis/ddedb957f662634a9eec6d4ab19b21908946fe8a0fe4e74edf06691f27db6358-1261054761

Пробвай и с двата и после кажи резултата.Подчертавам, че не зная какъв би бил.Ти си сигурен, че опасност във файловете няма, давай ти.;)

Редактирано от clonnning (преглед на промените)

Да, във формат .txt мисля, че няма как да навреди на компютъра( ти си програмистът, ти ще кажеш), но е 100 % факт, че съдържа вредоносен код.Я го преименувай на .exe и го стартирай, щом си убеден.

Отвори се с WinRAR и вътре има един DLL.

Да, във формат .txt мисля, че няма как да навреди на компютъра( ти си програмистът, ти ще кажеш), но е 100 % факт, че съдържа вредоносен код.Я го преименувай на .exe и го стартирай, щом си убеден.Дори ще ти метна още един:

hxxp://www.2shared.com/file/10048129/e74cbcd5/play.html

http://www.virustotal.com/analisis/ddedb957f662634a9eec6d4ab19b21908946fe8a0fe4e74edf06691f27db6358-1261054761

Пробвай и с двата и после кажи резултата.Подчертавам, че не зная какъв би бил.Ти си сигурен, че опасност във файловете няма, давай ти.;)

За компютърно-неграмотните въпросния txt файл е скрит саморазархивиращ се файл съдържащ опасно dll файлче.

По същество:))

hxxp://www.2shared.com/file/10046939/109bab1f/CRTV17.html

http://www.virustotal.com/analisis/3a986f2e3982700d420537b1226d821c93970c2513f22a12792ce1cd8bcd100d-1261050015

post-253615-1261055563,34_thumb.png

Отвори се с WinRAR и вътре има един DLL.

Демек го разархивира или кликна върху него? Виж си windows папката.Понеже те достраша да пробваш, се наложи да пробвам аз.:))

Как ли се е намърдало там, безопасното мъниче?! :baby:)

9a2cd7dd691603e7.png

edit: След малко съм на линия отново...

Редактирано от clonnning (преглед на промените)

Демек го разархивира или кликна върху него? Виж си windows папката.Понеже те достраша да пробваш, се наложи да пробвам аз.:))

Как ли се е намърдало там, безопасното мъниче?! :baby:)

9a2cd7dd691603e7.png

edit: След малко съм на линия отново...

Малко си се пообъркал из червеите.

Малко си се пообъркал из червеите.

Не може ли, някак си, да накарам хората да бъдат по-конкретни?! И ти, както и TNN говорите с недомлъвки, завоалирано.Какъв е смисълът, ако някой не те разбира? Кажи сега, какво имаше предвид с ''Малко си се пообъркал из червеите'' ?:)

edit: Така си и мислех.:)

Добавям: hxxp://www.2shared.com/file/10050564/24cacef/9kgen_up.html

http://www.virustotal.com/analisis/720a0afd57ad92fb3abbd119061e24a4dc994408f17640cebf5bfff8478cc2bb-1261062540

http://camas.comodo.com/cgi-bin/submit?file=720a0afd57ad92fb3abbd119061e24a4dc994408f17640cebf5bfff8478cc2bb

Да ъпна малко темата, че никой не поглежда иначе:baby:)

Моля, някой мод да слее мненията ми.:eek:

Infostealer(Внимание! директен линк): hxxp://gzzsyy.com.cn/brd/idv6.gif????

Редактирано от mihnev_sz
По молба на потребителя (преглед на промените)

Backdoor.Script.PHP.fr Rising отразява директна атака още за добре дошъл при отваряне на hxxp://gzzsyy.com.cn/brd/idv6.gif Още кои ще се справят? Къде са тези с евристиките и сензорите при азиатското творчество!? Engineer, ще пробваш ли някой от статистическите си лидери? Кога съм с недомлъвки, та да се доуточня - иначе защо наистина съм писал мнение? Сутринта каскадният стил за Avast бе реация спрямо натрапчив текстов файл - без вредоносен код поне според Symantec-Rising. Проверих и с двата - мога да копирам целия текст в другата тема-ако е необходимо. Аваст се презастрахова - не зная защо. Поздрави

@TNN, понякога.:)) Не ми се препрочита всичко, за да ти казвам къде си казал нещо такова.Плюс това, не ме е засягало лично, за разлика от последния случай, когато уж си говорехме нещо и Ken си би камшика...вероятно при Барби. :cool::D

Ако има нещо, ще ти кажа следващия път.:)

BTW, norton го засича също.:)

Редактирано от clonnning (преглед на промените)

  • Автор

Какво става тук,имат ли вече дефиниция всички за Skype заразата - Win.32.Chydo

78.58.58.21:44456/slashen/bg

i6R73855.jpg

NOD32 го засече:

17.12.2009 г. 20:19:34 ч. Real-time file system protection file C:\Users\Maniac\Desktop\Files\Suspicious files(6)\kkr.exe Win32/AutoRun.Agent.TV worm deleted (after the next restart) - quarantined PC\Maniac Event occurred during an attempt to access the file by the application: C:\Program Files\Opera 10.10 Beta\opera.exe.

17.12.2009 г. 20:19:32 ч. HTTP filter file hxxp://78.58.58.21:44456/slashen/bg Win32/AutoRun.Agent.TV worm connection terminated - quarantined PC\Maniac Threat was detected upon access to web by the application: C:\Program Files\Opera 10.10 Beta\opera.exe.

NIS също.

dedd1a8fd51e6332.png

Вижте този:

hxxp://www.2shared.com/file/10054977/426a227/file.html

http://www.virustotal.com/analisis/858f329eb20c43c3d15076aa4e59daf3ee7ee57b0efd803459a1c089d60d021c-1261074999

Редактирано от clonnning (преглед на промените)

hxxp://www.4shared.com/file/55447121/fc1747fa/--007v002-VIP__-_new.html https://www.virustotal.com/ru/analisis/f250e0f4ae22920b94c2d4a8afd59036d9095031cb5ecb5b87abb6eafef1128a-1261046734 Rising можел и да не мълчи - обаче наистина ли мълчат толкова много други програми? Ще пробвате ли тези с евристиките и какви бяха там сензори? P.S. Rising 22.26.03.04 2009.12.17 Trojan.Win32.Generic.51EA3F18

r:\sav\ruta_trabajo7\49906276.rar>

Авира го лови:

1225686q.jpg

  • Автор

Авира го лови:

Давай провери тук,че работата е бузук ,голям проблем с този скайп вирус,ако трябва пращай по бързата процедура.

78.58.58.21:44456/slashen/bg

Някой да го качи във VIRUSTOTAL ,аз нямам тази възможност в момента!!

Infostealer(Внимание! директен линк): hxxp://gzzsyy.com.cn/brd/idv6.gif????

Авира го кове:

1225726J.jpg

Давай провери тук,че работата е бузук ,голям проблем с този скайп вирус,ако трябва пращай по бързата процедура.

78.58.58.21:44456/slashen/bg

Тц...! Не гъкват- нито Авира, нито Комодо! :yanim:(

NIS също.

dedd1a8fd51e6332.png

Вижте този:

hxxp://www.2shared.com/file/10054977/426a227/file.html

http://www.virustotal.com/analisis/858f329eb20c43c3d15076aa4e59daf3ee7ee57b0efd803459a1c089d60d021c-1261074999

И тук Авира и Комодо мълчат! Браво на НОД-а! Браво!

........

п.с. Колега, мога ли да те помоля, за в бъдеще да прикачваш тия файлове на по удобни места. Тоя сайт е много тегав- с триста зора се отваря, и като наизскачет разни реклами....

Абе нещо съм леко разочарован от Авирата....Това голямо засичане, което излиза според AV-Comparatives, тук нещо не го виждам...не виждам тая разлика с другите, дажи бих казал, че засича малко по-зле от другите лидери...

Редактирано от engineer (преглед на промените)

Я виж, тук по-добре ли е?

hxxp://www.skatafka.com/download.php?file=cebd01d8963123ba33e99acb573ea441

http://www.virustotal.com/analisis/fe18a171e9cc1685fb588505cf75aa54aa670d884b52ac860659383fc9c299c6-1261078427

Като качвам файловете в 2shared няма реклами.Те са само за свалящите.:yanim: Ако мислиш, че skatafka-та е по-добре, ще ги качвам там.:

1.

http://dox.bg/files/dw?a=a084968eae
http://www.virustotal.com/analisis/fcd972e66f653aa31aa9cf8ecdbfc786224fce3236fa0f5653df3178f9eb6819-1203301399 2.
http://dox.bg/files/dw?a=193530a180
http://www.virustotal.com/analisis/8e6968176e0df462dd8c05b0d38be7d5eb24d8f731c85cc8c16b4abf55cfa01a-1261078732 3.
http://dox.bg/files/dw?a=c4a8a31392
http://www.virustotal.com/analisis/6fde87a56add62ae580bc303baf2c7015bdb70c1604da0bd53f92e0af0360c17-1261079349 4.
http://dox.bg/files/dw?a=67d2657210

http://www.virustotal.com/analisis/832026eed9ef34442c795308efb0444f618ad3c66809ab5c1d246b3f821b8dd7-1261079552

Я виж, тук по-добре ли е?

hxxp://www.skatafka.com/download.php?file=cebd01d8963123ba33e99acb573ea441

http://www.virustotal.com/analisis/fe18a171e9cc1685fb588505cf75aa54aa670d884b52ac860659383fc9c299c6-1261078427

Като качвам файловете в 2shared няма реклами.Те са само за свалящите.:clap: Ако мислиш, че skatafka-та е по-добре, ще ги качвам там.:

Авира и Комодо пак мълчат!

........

п.с. Този сайт "скатафка" е супер! перфектно се сваля!

Давай провери тук,че работата е бузук ,голям проблем с този скайп вирус,ако трябва пращай по бързата процедура.

78.58.58.21:44456/slashen/bg

Някой да го качи във VIRUSTOTAL ,аз нямам тази възможност в момента!!

С удоволствие http://virscan.org/report/40f72354dd6aacb051d11aa30e66598e.html https://www.virustotal.com/analisis/0545b41b74fe080761db4ab047e01e57857ffad264e2e6df62ef4b3d9463d346-1261081387 Това, че Rising пак мълчи не ме смущава - просто свикнах. Ако нещо пак успее го преодолее - ще научите между първите! Доста добър си е - на фона на решетъчната пропускателност на повечето други антивируси. Поздрави

  • Автор

............че работата е бузук ,голям проблем с този скайп вирус............................Някой да го качи във VIRUSTOTAL ,аз нямам тази възможност в момента!!

78.58.58.21:44456/slashen/bg

IP address [?]: 78.58.58.21 Copy [Whois] [Reverse IP]

IP country code: LT

IP address country: ip address flag Lithuania

IP address state: n/a

IP address city: Akmene

IP address latitude: 56.2500

IP address longitude: 22.7500

ISP of this IP [?]: TEO LT

Organization: TEO LT

78.58.58.21 Whois Information

% This is the RIPE Database query service.

% The objects are in RPSL format.

%

% The RIPE Database is subject to Terms and Conditions.

% See http://www.ripe.net[Who Is Domain][trace][Reverse DNS Search]/db/support/db-terms-conditions.pdf

% Note: This output has been filtered.

% To receive output for a database update, use the "-B" flag.

% Information related to '78.56.0.0[Who Is IP][trace][Reverse IP Search] - 78.63.255.255[Who Is IP][trace][Reverse IP Search]'

inetnum: 78.56.0.0[Who Is IP][trace][Reverse IP Search] - 78.63.255.255[Who Is IP][trace][Reverse IP Search]

netname: LT-LIETUVOS-20070321

descr: TEO LT, AB

org: ORG-LT1-RIPE

country: LT

admin-c: LTIN1-RIPE

tech-c: LTIN1-RIPE

status: ALLOCATED PA

mnt-by: RIPE-NCC-HM-MNT

mnt-lower: AS8764-MNT

mnt-routes: AS8764-MNT

mnt-domains: AS8764-MNT

source: RIPE # Filtered

organisation: ORG-LT1-RIPE

org-name: TEO LT, AB

org-type: LIR

address: TEO LT, AB

Darius Ratkus

Savanoriu 28

03501 Vilnius

LITHUANIA

phone: +370 5 2367133

fax-no: +370 5 2783736

abuse-mailbox: [Who Is Domain][trace][Reverse DNS Search]

mnt-ref: AS8764-MNT

mnt-ref: RIPE-NCC-HM-MNT

mnt-by: RIPE-NCC-HM-MNT

source: RIPE # Filtered

person: Lithuanian Telecom IP NCC

address: TEO LT, AB

address: Savanoriu 28

address: LT-03501 Vilnius

address: Lithuania

remarks: *******************************************************

remarks: * ABUSE CONTACT: [Who Is Domain][trace][Reverse DNS Search] in case of violation, *

remarks: * illegal activity, scans, probes, spam, etc. *

remarks: *******************************************************

phone: +370 5 2367082

nic-hdl: LTIN1-RIPE

mnt-by: TELECOMLT-MNT

source: RIPE # Filtered

abuse-mailbox: [Who Is Domain][trace][Reverse DNS Search]

% Information related to '78.58.0.0[Who Is IP][trace][Reverse IP Search]/16AS8764'

route: 78.58.0.0[Who Is IP][trace][Reverse IP Search]/16

descr: TEO LT, AB

origin: AS8764

mnt-by: AS8764-MNT

source: RIPE # Filtered

% Information related to '78.58.0.0[Who Is IP][trace][Reverse IP Search]/17AS8764'

route: 78.58.0.0[Who Is IP][trace][Reverse IP Search]/17

descr: TEO LT, AB

origin: AS8764

mnt-by: AS8764-MNT

source: RIPE # Filtered

k2f83689.jpg

@TNN,дай повече инфо!

Михнев, повече инфо за какво -много са потайни тия - Име на хост Неизвестен Интернет доставчик TEO LT AB Autonomous System

Държава Литва Код на държава LT (LTU)

Град Akmene Регион 40

IP адрес 78.58.58.21

Какво друго да допроверя ? Този китаец няма да разреши да се заразя - а тогава е най-ефективно.Ако си струва - ще го изключа.Какво още да търсим? Поздрави

IP Location: Lithuania

Resolve Host: 78.58.58.21

% This is the RIPE Database query service.

% The objects are in RPSL format.

%

% The RIPE Database is subject to Terms and Conditions.

% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: This output has been filtered.

% To receive output for a database update, use the "-B" flag.

% Information related to '78.56.0.0 - 78.63.255.255'

inetnum: 78.56.0.0 - 78.63.255.255

netname: LT-LIETUVOS-20070321

descr: TEO LT, AB

org: ORG-LT1-RIPE

country: LT

admin-c: LTIN1-RIPE

tech-c: LTIN1-RIPE

status: ALLOCATED PA

mnt-by: RIPE-NCC-HM-MNT

mnt-lower: AS8764-MNT

mnt-routes: AS8764-MNT

mnt-domains: AS8764-MNT

source: RIPE # Filtered

organisation: ORG-LT1-RIPE

org-name: TEO LT, AB

org-type: LIR

address: TEO LT, AB

Darius Ratkus

Savanoriu 28

03501 Vilnius

LITHUANIA

phone: +370 5 2367133

fax-no: +370 5 2783736

abuse-mailbox: [email protected]

mnt-ref: AS8764-MNT

mnt-ref: RIPE-NCC-HM-MNT

mnt-by: RIPE-NCC-HM-MNT

source: RIPE # Filtered

person: Lithuanian Telecom IP NCC

address: TEO LT, AB

address: Savanoriu 28

address: LT-03501 Vilnius

address: Lithuania

remarks: *******************************************************

remarks: * ABUSE CONTACT: [email protected] in case of violation, *

remarks: * illegal activity, scans, probes, spam, etc. *

remarks: *******************************************************

phone: +370 5 2367082

nic-hdl: LTIN1-RIPE

mnt-by: TELECOMLT-MNT

source: RIPE # Filtered

abuse-mailbox: [email protected]

% Information related to '78.58.0.0/16AS8764'

route: 78.58.0.0/16

descr: TEO LT, AB

origin: AS8764

mnt-by: AS8764-MNT

source: RIPE # Filtered

% Information related to '78.58.0.0/17AS8764'

route: 78.58.0.0/17

descr: TEO LT, AB

origin: AS8764

mnt-by: AS8764-MNT

source: RIPE # Filtered

Редактирано от TNN (преглед на промените)

  • Автор

Михнев, повече инфо за какво -много са потайни тия - Име на хост Неизвестен Интернет доставчик TEO LT AB Autonomous System

Държава Литва Код на държава LT (LTU)

Град Akmene Регион 40

IP адрес 78.58.58.21

За всеки случай предлагам този IP адрес да се добави и блокира.

Който има рутер,може директно да го въведе и блокира,като влезе в настройките му.Всички връзки водят към този адрес.

Нека се подсигурим,децата са наивни и любопитни,а идиотите край нямат.

Добавих още данни - съобразно възможностите на един германски сайт. Някой може и да ги подгони - ако му се занимава. Земята е малка да се скрият - могат да бягат и да правят още маймунджулуци. Поздрави

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.