Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

http://malc0de.com/database/index.php?search=&ASN=on

;):wink12:

  • Отговори 1,4k
  • Прегледи 66,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

2.5 Не са желателни прекомерните off-topic – мнения, които не са свързани с темата.

Самостоятелните тестове и анализи си ги правете в съответната тема!

mihnev_sz

Колеги ;)

Обръщам се към Вас с молба да пращате освен на антивирусните компании да давате инфо и във форума на МВАМ за тези файлове които не се засичат от програмата.

В крайна сметка до нея опират при чистенето и там са повече от необходими всички връзки и данни.

1. Регистрирате се тук - http://forums.malwarebytes.org/index.php?act=Reg&CODE=00

2. Отваряте нов пост в някой от разделите тук - http://forums.malwarebytes.org/index.php?showforum=44

Необходими данни:

- Данните от Вирус Тотал

- Лог от MBAM

- Прикачен файл в zip формат

- Ако има връзка( не мирър ) копирате я в нов текстов документ и му лепвате име URL

- Ако има снимка направена или други данни също

Файловете и данните се прикачват - не се дават линкове към нищо.Ще ги изтеглят и ще проверят.Не е нужно да пускаме сирената ;)

Време е за групово ритане на повече задници,така поне ще се забавлявате учите и помагате на другите.

Благодарско :wink12:

Редактирано от nikssi (преглед на промените)

http://www.skatafka.com/download.php?file=37eba65e4fc6fb33a75e626f98d1189f
http://www.virustotal.com/analisis/cb1c76ca1063bc38d6fa409e594f9f1cda64e8a4d7b5d136f1be0a222661f485-1270938831
http://www.skatafka.com/download.php?file=e6890de6cb8154471cffd0e9dd3bebe6

http://www.virustotal.com/analisis/dbe4f56875b4712e5371a07ac71a835d27da75c70b2391b7bb056347611966b2-1270940009

Как сме с евристиките към днешна дата 11-04/01.59

Редактирано от nikssi (преглед на промените)

http://www.skatafka.com/download.php?file=37eba65e4fc6fb33a75e626f98d1189f
http://www.virustotal.com/analisis/cb1c76ca1063bc38d6fa409e594f9f1cda64e8a4d7b5d136f1be0a222661f485-1270938831
http://www.skatafka.com/download.php?file=e6890de6cb8154471cffd0e9dd3bebe6

http://www.virustotal.com/analisis/dbe4f56875b4712e5371a07ac71a835d27da75c70b2391b7bb056347611966b2-1270940009

Как сме с евристиките към днешна дата 11-04/01.59

A-squared ги хваща и двете а тук как сме your pc is dead.exe hййp://www.skatafka.com/download.php?file=c0f858f47a21a7674786e0b4ad938c49 :)

A-squared ги хваща и двете а тук как сме your pc is dead.exe hййp://www.skatafka.com/download.php?file=c0f858f47a21a7674786e0b4ad938c49 :)

7aa33ae296544eed.png

slayer.exe hxxp://dox.bg/files/dw?a=dfff7489c0 ;)

slayer.exe hxxp://dox.bg/files/dw?a=dfff7489c0 ;)

Какво върши това чудо?Поиска достъп до интернет - дадох му.Поиска да се самоизтрие - позволих му.Не създава файлове, нито има активен процес.:)) Сериозно питам какви ги върши, ако имаш идея.:)

Какво върши това чудо?Поиска достъп до интернет - дадох му.Поиска да се самоизтрие - позволих му.Не създава файлове, нито има активен процес.:)) Сериозно питам какви ги върши, ако имаш идея.:)

Trojan.DownLoader1.4695 ;)

Trojan.Busky.fb.mkzt.mg класифицира Twister - а другите https://www.virustotal.com/analisis/5a77e7dcb3ce191c3158ee11a88945596f374b80b520e77575dd446ee8b4677b-1270985052 Поздрави

Е да де, ама Sophos, примерно, го класифицират като Mal/FakeAV-CX.Какъв FakeAV би могло да е това, като то отлетя безследно във вечните ловни полета.:D

Trojan.DownLoader1.4695 ;)

Не как се казва, а какво прави?:))Благодаря, все пак.:)

Редактирано от clonnning (преглед на промените)

Е да де, ама Sophos, примерно, го класифицират като Mal/FakeAV-CX.Какъв FakeAV би могло да е това, като то отлетя безследно във вечните ловни полета.:D

Не как се казва, а какво прави?:))Благодаря, все пак.:)

Троянец е и краде данни ако имаш какво да ти краде де ;)

Е да де, ама Sophos, примерно, го класифицират като Mal/FakeAV-CX.Какъв FakeAV би могло да е това, като то отлетя безследно във вечните ловни полета.:)

Не как се казва, а какво прави?;))Благодаря, все пак.:)

Копира се на няколко места. За да го пусна към Вирустотал го зададох като доверено за азиатеца. После го пуснах да го разстреля и той го извърши. Има дефиниция. Провери си сега тази ОС. Поздрави

Western_Union_Bug_2009_Pro_Version_Setup.exe hxxp://dox.bg/files/dw?a=6d8b6a19b7 ;)

Троянец е и краде данни ако имаш какво да ти краде де ;)

Нищо не се опита да краде, това беше странното.Явно някой е пропуснал тази малка подробност в кода, хаха.

Копира се на няколко места. За да го пусна към Вирустотал го зададох като доверено за азиатеца. После го пуснах да го разстреля и той го извърши. Има дефиниция. Провери си сега тази ОС. Поздрави

Къде и под какви имена да го търся, имаш ли идея?

Western_Union_Bug_2009_Pro_Version_Setup.exe hxxp://dox.bg/files/dw?a=6d8b6a19b7 ;)

https://www.virustotal.com/analisis/f6fd477e701d452cb6abebe7ab86bd69589c75a24621012d846f1a04561059d2-1270985884

"Къде и под какви имена да го търся, имаш ли идея?" Някоя от програмите с дефиниции има по-добър шанс. Тази буба изпълнява пируети. Поздрави

Редактирано от TNN (преглед на промените)

comodo is dead.exe hxxp://dox.bg/files/dw?a=eb92f2591f ;)

comodo is dead.exe hxxp://dox.bg/files/dw?a=eb92f2591f ;)

Trojan.Busky.fb.mkzt.mg ОТНОВО - шегуваш ли се?

Trojan.Busky.fb.mkzt.mg ОТНОВО - шегуваш ли се?

Не файла е от друго място ;)

Ето действията на slayer.exe, стъпка по стъпка:

ccca2dcb24cd4e7c.pngad7ea71116282d19.png981ad10377a70e65.png81c1dc2bd24448fb.png6af4167c42d546ca.png

На последния ''джам'' се вижда, че иска да отвори CMD.Ако му позволя, се самоизтрива, ако не - седи си мирно и кротко.Както казах, няма активен процес.Как точно би могъл да действа?Според мен е вятър и мъгла.;)

@TNN, какви пируети те подгониха пък сега?:):D

Какво върши това чудо?Поиска достъп до интернет - дадох му.Поиска да се самоизтрие - позволих му.Не създава файлове, нито има активен процес.;)) Сериозно питам какви ги върши, ако имаш идея.:)

Клонинг надали ще получиш,свестен отговор от човек,който го е страх да стартира нещо,за да не си изцапа компютърчето,виж че единственото което прави е да пуска линкове,така че отговор не чакай.

Styles.exe hxxp://dox.bg/files/dw?a=214c264c15 :)

Клонинг надали ще получиш,свестен отговор от човек,който го е страх да стартира нещо,за да не си изцапа компютърчето,виж че единственото което прави е да пуска линкове,така че отговор не чакай.

Тук темата е подпомагане на антивирусните а не тестване на такива но аз пращам а вие ;)

Styles.exe hxxp://dox.bg/files/dw?a=214c264c15 :)

Тук темата е подпомагане на антивирусните а не тестване на такива но аз пращам а вие ;)

Онзи ден, не случайно попитах във форума на комодо, дали има смисъл да използвам вградената в CIS функция за автоматично пращане на съмнителни файлове.Отговориха ми, че всекидневно получават хиляди файлове по този начин и се стремят да подобрят тази услуга.Също така ме помолиха да продължавам да пращам по този начин, следователно - да, пращаме.:)

Редактирано от clonnning (преглед на промените)

jv16152342.exe hxxp://dox.bg/files/dw?a=43e216219a :mad:

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.