Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

  • Автор

Невероятно Есет прекъсва връзката а вижте в ТЕМП.

Много интересно,сваля се файл,записва се на дектопа или в някаква папка, каква работа обаче има в C/Windows/Temp ?

В Temp папката на браузъра,да,в Temp папката на User/Lokal ,да,но във временната папката на Windows ?

Това означава, че е било предприето някакво действие с този файл,я стартиране я нещо друго,просто е имало някаква изпълнима команда след като е бил записан вече.

Извинявам се за off-topic-а,просто ми стана интересно,нищо повече! :cool:

  • Отговори 1,4k
  • Прегледи 66,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

Много интересно,сваля се файл,записва се на дектопа или в някаква папка, каква работа обаче има в C/Windows/Temp ?

В Temp папката на браузъра,да,в Temp папката на User/Lokal ,да,но във временната папката на Windows ?

Това означава, че е било предприето някакво действие с този файл,я стартиране я нещо друго,просто е имало някаква изпълнима команда след като е бил записан вече.

Извинявам се за off-topic-а,просто ми стана интересно,нищо повече! :cool:

Мистерия Михнев,показвам това което се случва,както виждаш Есет прекратява връзката а Вирута вече е в темп,ако има значение това,отварям файловете не ги свалям.Временната директория за разархивиране на WinRar е в C:/Windows/TEMP по Default.

  • Автор

Мистерия Михнев,показвам това което се случва,както виждаш Есет прекратява връзката а Вирута вече е в темп,ако има значение това,отварям файловете не ги свалям.Временната директория за разархивиране на WinRar е в C:/Windows/TEMP по Default.

Вече не е мистерия,с червено съм посочил,защо!Има значение,затова и споменах по-горе,че явно има предприето действие с файла!

Попитах,понеже беше написал:

Невероятно Есет пропусна вирута в темп,макар че го засече и прекъсна връзката...

Благодаря за разяснението!

1.

nonstopacc.com/tmp/bb.php?v=200&id=554905388&b=3427374464&tm=3
2.
188.124.16.96/file_.exe
3.
91.206.31.8/bot.exe
4.
serv7.in/pic72/movie.exe

1. Тук защитата ми не реагира по никакъв начин

2. Аваст моментално закова!

1513671c.jpg

3. Отново Аваст кове!

1513674X.jpg

4. Тук Аваст не се обади. Не реагира и Комодо при ръчен скан. Третият изстрел обаче даде резултат: A-Squared Free го закова!

1513676Y.jpg

http://www.skatafka.com/download.php?file=475a984aa532694f672f50918725429b

=)

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

dedoyoco.bat

This file is in process.

Best Regards, Kaspersky Lab

http://www.skatafka.com/download.php?file=475a984aa532694f672f50918725429b

=)

https://www.virustotal.com/analisis/dd1c3f25e8c19a31901b270b3905d04cd650f272adf61ab650f49aba522cb284-1271438225 Това отрядът с FP ли е? Или противоположното? Twister мълчи - Ikarus лови http://www.emsisoft.com/en/malware/?BAT.Delete.YAW!IK

https://www.virustotal.com/analisis/dd1c3f25e8c19a31901b270b3905d04cd650f272adf61ab650f49aba522cb284-1271438225 Това отрядът с FP ли е? Или противоположното? Twister мълчи - Ikarus лови http://www.emsisoft.com/en/malware/?BAT.Delete.YAW!IK

Стартирай го.Не е безобидно.:cool:

Стартирай го.Не е безобидно.:)

При стартиране -cmd.exe извежда черно екранче - HIPS подсигуряването ми блокира.Липсват цифров подпис и легитимен издател - дедо Йоцо да си ходи при бабата... Ако продължа - очаквам азиатецът да разстреля всички с блокиране на скрития процес. Като снощи с руската "паста" при Ad-Aware 1.06 Pro. Никой не я бил ловял - много важно...

Редактирано от TNN (преглед на промените)

Стартирай го.Не е безобидно.:cool:

Не е безобидно въобще... Тъкмо бях приготвил да снимам лога на Panda Cloud, която се справи изключително добре на линковете от последните 2 страници на темата (всички излови... или блокира при разархивиране - и sality, и двата virut, откри 13 заразени файла в архива - всичко), но вече не мога да го направя защото това последното направо разтреля компютъра:

Излезе някаква конзола (cmd.exe), и изписа че изтрива доста неща, след това освен Panda не успях да стартирам нищо повече, камо ли да и снимам лога.

Добре че имам имидж....

Отново я сложих, и се чудя с каква безплатна защитна стена с HIPS да я подсигуря.

Online Armor 4.0.0.35 Free ми се струва подходящ избор за тестване....

Редактирано от stefanvalja (преглед на промените)

Не е безобидно въобще... Тъкмо бях приготвил да снимам лога на Panda Cloud, която се справи изключително добре на линковете от последните 2 страници на темата (всички излови... или блокира при разархивиране - и sality, и двата virut, откри 13 заразени файла в архива - всичко), но вече не мога да го направя защото това последното направо разтреля компютъра:

Излезе някаква конзола (cmd.exe), и изписа че изтрива доста неща, след това освен Panda не успях да стартирам нищо повече, камо ли да и снимам лога.

Добре че имам имидж....

Отново я сложих, и се чудя с каква безплатна защитна стена с HIPS да я подсигуря.

Online Armor 4.0.0.35 Free ми се струва подходящ избор за тестване....

Да, но и тя не се справя с това просто скриптче.:cool: Само ти задава веднъж въпрос дали искаш да го стартираш и хайде....

Редактирано от clonnning (преглед на промените)

Да, но и тя не се справя с това просто скриптче.:) Само ти задава веднъж въпрос дали искаш да го стартираш и хайде....

:cool:

Какво стана с F-Secure CS9, да не би да се отказа да я тестваш...

Тъкмо от отдавна намерих време и аз да си поиграя с нещо - и си викам - я да я видим тая Облачната Панда, че ми е интересна, пък и никой не я тормози тук в момента, пък ти вече си ме изпреварил... :baby:

:cool:

Какво стана с F-Secure CS9, да не би да се отказа да я тестваш...

Тъкмо от отдавна намерих време и аз да си поиграя с нещо - и си викам - я да я видим тая Облачната Панда, че ми е интересна, пък и никой не я тормози тук в момента, пък ти вече си ме изпреварил... :baby:

Не, не съм се отказал.Имам си я, но се занимавам и с други програмки.:)Доста е добра, между другото.Може да я пробваш.

Не, не съм се отказал.Имам си я, но се занимавам и с други програмки.:cool:Доста е добра, между другото.Може да я пробваш.

Ооооо, познавам я доста отдавна:цък и останах изключително доволен, но не е само тя, то кое по напред....

Редактирано от stefanvalja (преглед на промените)

Да, но и тя не се справя с това просто скриптче.;) Само ти задава веднъж въпрос дали искаш да го стартираш и хайде....

BullGuard хвана дедо Йоцо:cool:)21487671ae945502.png

seven.exe hxxp://dox.bg/files/dw?a=3efb2e8a5c ;)

hey barovec.exe hxxp://dox.bg/files/dw?a=fa3dbfa5a1 :)

seven.exe hxxp://dox.bg/files/dw?a=3efb2e8a5c :)

Аваст и Комодо при сканиране не реагираха. Обади се "А- квадрат"

1515566u.jpg

Рекох обаче да го стратирам. Хипса на Комодо отново не даде никакви рискови сигнали. Реагира обаче Земана

1515573K.jpg

hey barovec.exe hxxp://dox.bg/files/dw?a=fa3dbfa5a1 :)

Отново Авсат и Комодо- мълчат! Отсрами ги "А-квадрат"

1515579b.jpg

При стартиране файла просто....изчезна! Никакви индикации от никого! В DW 2.56 също няма нищо! Странна работа! Обяснение?

engineer.exe hxxp://dox.bg/files/dw?a=b38a1f25c1 :cool:

Честно казано не познавам толкова детайлно версия 2.56 на DW :cool:

seven.exe hxxp://dox.bg/files/dw?a=3efb2e8a5c :cool:

Trojan.VBDldr.a.dlda.mg Много опасен според Twister - едва го убедих да го пусне да го изтегля https://www.virustotal.com/analisis/30ffbd7078273fe536c28ae5b149c5fdb156ed1db0fe0408d1922094944eea5c-1271493385 https://www.virustotal.com/analisis/1e4043302b9c366895a4e930b4cc06c0989d589c2e587be661f92e6d0ecca2c5-1271493782 Тук мълчи.И тук мълчи азиатецът https://www.virustotal.com/analisis/3ac11e1f6cdc56d67b6728ea412a1084394431f5277a0f00166f5b1788996f4c-1271494069

Редактирано от TNN (преглед на промените)

kaldata.exe hxxp://dox.bg/files/dw?a=ea317bd560 :cool:

engineer.exe hxxp://dox.bg/files/dw?a=b38a1f25c1 :cool:

Честно казано не познавам толкова детайлно версия 2.56 на DW :cool:

Тук само Аваст се изложи....

1515639z.jpg

1515641O.jpg

Въпреки детекцията рекох да стартирам....

Първо Земана. Блокирах

1515648U.jpg

После и Комодо

1515649m.jpg

Реках да видя какви ги къдри и DW 2.56

1515655p.jpg

Редактирано от engineer (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.