Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 7

Featured Replies

Кой е споменавал,че е фалшива аларма?

Винаги има мониторинг,тези които ползвате Norton ,да не би да нямате? ;)

Файла е изпратен за анализ до две лаборатории,аз съм си свършил работата,а вие?

Файла при мен не се визуализира в PDF формат.

При опит да се отвори файла Комодо блокира операция по препълване на буфера!!!

  • Отговори 1,2k
  • Прегледи 66,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каспа вече НЕ присъства на компютъра ми! Не знам какво стана, но компа за 3 часа с Касапа- умря. След рестарт и зареждане на десктопа, при опит на напряв каквото и да било- тотално заби! А докато рабо

  • https://www.virustotal.com/analisis/6557f23c63efa393bc983a00818d3725687afd6086f057e7dcce37a4810addb3-1267108243 https://www.virustotal.com/analisis/739eb9a701761cc572d77d2ad9d6a034b6e7a2aa70e9da103f9a

  • И къде по-точно!?Това ли тук http://www.eset.bg/forum/viewtopic.php?f=9&t=1401&sid=f4eb6c0e294172d133689ca2304875b1 Там намирам още особено умни заглавия като "Kaspersky Internet Security 2010

Публикувани изображения

Или по-масовия NOD32,където няма никаква защитна стена

NOD32 е само антивирус... Няма подобни екстри като антивирусните на KASPERSKY AV, NORTON AV.

При опит да се отвори файла Комодо блокира операция по препълване на буфера!!!

Прати го от менюто на Comodo,да помогнеш и на антивируса им,ако добавят и дефиниция,работата е 6.

Пратих го днес до ЕСЕТ, но се оказа чист. Има нови дефинции и все още не го лови. Това ме навежда на мисълта, че не представлява заплаха. ;)

Прати го от менюто на Comodo,да помогнеш и на антивируса им,ако добавят и дефиниция,работата е 6.

Направих го отдавна и винаги помагам на антивируса им днеска ми пратиха два вируса по скайпа и тях ги пратих. Уважавам компанията и им помагам

Видял съм резултата. Но щом не реагират и са казали, че са го пратили за анализ... Стартирах го и не виждам какво нередно прави. Ако и при следващото ъпдейтване няма реакция, вероятно е напълно чист.

1315946H.jpg

Редактирано от plamen_dikov (преглед на промените)

hттp://hotfile.com/dl/25879054/a853aba/owdownj.exe.html

И тук не реагира. Даде някакъв error

ВирусТотал>> http://linkbee.com/E2QQL

Отговора на запитването ми за тези файлове в Касперски Лаб

owdownj.exe -Exploit.Win32.Pidief.czk

bot.exe - Trojan-Spy.Win32.Zbot.adza

Редактирано от nikssi (преглед на промените)

Аз също съм ги пратил. Довечера като се прибера у дома ще видим дали нод ги засича. :)

п.п.

1316500v.jpg

За другия все още няма реакция, но не мога и да го стартирам.

Редактирано от plamen_dikov (преглед на промените)

За другия все още няма реакция, но не мога и да го стартирам.

Ако си с Win7,файла не е съвместим с тази OS и дава грешка.

bot.exe също не се стартира под Win7

Пробвах и под XP SP3. Същата грешка дава.

Ако си с Win7,файла не е съвместим с тази OS и дава грешка.

bot.exe също не се стартира под Win7

Това означава, че тези вируси за безопасни под уин7?

Редактирано от plamen_dikov (преглед на промените)

Пробвах и под XP SP3. Същата грешка дава.

Това означава, че тези вируси за безопасни под уин7?

Абсолютно за bot.exe 100% ,другия не съм го стартирал без защита/

Абсолютно за bot.exe 100% ,другия не съм го стартирал без защита/

Стартирах този файл и Сонара го изтреби. :)

Не знам дали е от windows 7, но много от файлове които не се ловят от нод, а от другите се ловат, не се стартират. След това пускам скенери, но не откриват нищо.

Редактирано от plamen_dikov (преглед на промените)

Стартирах този файл и Сонара го изтреби. :clap:

На каква OS ? Ако си с Win7 спри защитата на Norton и стартирай файла, ефекта ще е същия.т.е. няма да се стигне до заразяване,понеже файла не е съвместим с тази OS ;) <TESTED>

На каква OS ? Ако си с Win7 спри защитата на Norton и стартирай файла, ефекта ще е същия.т.е. няма да се стигне до заразяване,понеже файла не е съвместим с тази OS :clap: <TESTED>

Със Win XP SP3 съм.

Прибързани изводи правите и за 2та файла,за pdf файла е нужен Адобе акробат 3D Обикновен няма как да го прочете.

За bot.exe също си има обяснение,иначе надали ще го добавят от Касперски лаб.

За bot.exe също си има обяснение,иначе надали ще го добавят от Касперски лаб.

Може да има обяснение,но то не засяга Win7,файла не е създаден за тази операционна система,точно това коментираме по-горе,но по-важното е че има вече дефиниция/

Пратих го днес до ЕСЕТ, но се оказа чист. Има нови дефинции и все още не го лови. Това ме навежда на мисълта, че не представлява заплаха. :clap:

ама не си ли го пратил на вирустотал?вирус е със сигурност ,аз го ловя и със двата енгина

п.п.

пратил си го та това са 34%

Редактирано от trix (преглед на промените)

Според касперски семейството на Trojan-Spy.Win32.Zbot работи под всички Уиндоус операционни системи!

Те не повреждат компютъра,и са незабележими просто вижте какво правят.

Троянская программа-шпион, предназначенная для похищения конфиденциальной информации пользователя. Является приложением Windows.

В настоящее время вирусные аналитики Лаборатории Касперского отмечают все большее распространение троянских программ семейства Trojan-Spy.Win32.Zbot, которые используются злоумышленниками для кражи с компьютеров пользователей различной банковской информации. Как правило, работа данных вредоносных программ не сопровождается какими-либо визуальными эффектами, и это значительно усложняет ее обнаружение на компьютере-жертве, который не защищен антивирусной программой. Более того, с целью самозащиты программы данного семейства используют технологии rootkit, позволяющие им скрывать наличие своих исполняемых файлов и процессов.

Редактирано от M_Polyce (преглед на промените)

hnnp://www.skatafka.com/download.php?file=935d5d7ecf836238ef1d7fa0ae7c36f5  http://virscan.org/r...f94d32eea2.html   Как са тук реалностите?

Авира го лови. Реално това да не е вирус само за Бабаити,поне на мен на такъв ми прилича и без да съм го анализирал.Поздрави280uwxh.jpg

Twister пропусна следния файл, без изобщо да се обади.Стартирах го и си имам вирусче някъде из компа, а китаецът мълчи, независимо, че съм му сложил доста строги настройки.Чувствителността му също е на макс, но явно днес не им е ден на китайците.;)

hxxp://www.skatafka.com/download.php?file=e4044f8dcf3798228029db2da45bc666

http://www.virustotal.com/analisis/072c848dc14bc635f0570f9f67b2690f5260948a3d8080192facc041ee0ba552-1264601079

Авчи това е дефиниция,на касперски или др. ав,задължително ли е да ловим дефиниции?Взет е малко от кода на вируса и направена дефиниция,която си кръстил.бабаит лидер проактивен и то хихи.

35dlopup.png

Реално това да не е вирус само за Бабаити,поне на мен на такъв ми прилича и без да съм го анализирал.

Не се опитвай да правиш неща които не разбираш...Остави на специалистите.;)

Редактирано от M_Polyce (преглед на промените)

Interfeis,ашколсун! Ето още един Баш Бабаит според някои hnnp://www.skatafka.com/download.php?file=bbf8fb224af5d847455574ff6cabfae9 https://www.virustotal.com/ru/analisis/8b40a7d8f7bedb95853f09ea1131d077b0b436f9673df217450435bb8ad3274b-1264603260 Кои грешат?

TNN (Тодоре), поне си смени стила на писане....личиш си от километри! Оставаше и да добавиш в края: "Поздрави"....1317216n.gif

TNN (Тодоре), поне си смени стила на писане....личиш си от километри! Оставаше и да добавиш в края: "Поздрави"....1317216n.gif

Хаха, вярно е, аз също го познах веднага. :angry:

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.