Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

Ето едно НЕ ново приятелче от листата на MDL от 25 февр., което обаче се засича само от Битдефендер и неговите производни и от....разбира се (тъй като е непознат файл) и от "жълтия"...има си хас.... 4 / 38

http://www.skatafka.com/download.php?file=891898568df02e241c5db3d348985859

Има или няма заплаха???

  • Отговори 1,4k
  • Прегледи 66,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

Ето едно НЕ ново приятелче от листата на MDL от 25 февр., което обаче се засича само от Битдефендер и неговите производни и от....разбира се (тъй като е непознат файл) и от "жълтия"...има си хас.... 4 / 38

http://www.skatafka.com/download.php?file=891898568df02e241c5db3d348985859

Има или няма заплаха???

Защо обиждаш така Аваста на жълтуче :)

logo-horiz-gray-rgb-30mm.png

Ето едно НЕ ново приятелче от листата на MDL от 25 февр., което обаче се засича само от Битдефендер и неговите производни и от....разбира се (тъй като е непознат файл) и от "жълтия"...има си хас.... 4 / 38

http://www.skatafka.com/download.php?file=891898568df02e241c5db3d348985859

Има или няма заплаха???

Определено има

post-167287-1268469860,03_thumb.jpg

post-167287-1268469870,17_thumb.jpg

Открих ги в един Temp folder.Заподозрях ги, защото Zone Alarm free ми съобщи, че опитват да се connect-нат.Как е хавата при вас?Според ВТ, McAfee ги определя като зловредни, но при мен мълчи.Вероятно, защото съм сложил heuristics на very low.

12843053d6980ee0.png

Просто, когато го бях нагласил на very high, започнаха да отлитат foobar 2000, advanced archive password recovery, daemon tools и други програмки с колеблива репутация, макар да не виждам какво против foobar може да има някой, но...nevermind :wors:)

Ето ги.2 файла са в архива(скатаФката не бачка нещо):

http://wikisend.com/download/578922/2samples.rar

https://www.virustotal.com/analisis/00060cc3c28af162b223a2788bb432e0ec038cea74c362c5384bfad2f6c73104-1268554231

http://www.virustotal.com/analisis/edf09bb02b22dc69a0fc40c9caa2eb232b7cbdb4807d71732c66935bcc78739e-1268554538

edit:Допълвам само, чисто информативно.На medium heuristics лови само единия.Другия - чак на very high.

440c071b1cbbe7e6.png753032188d29d8c7.png

Редактирано от clonnning (преглед на промените)

http://www.fileflyer.com/view/5TVCiBU

VIRUS TOTAL - 7/41 (17.08%)

Моят McAfee мълчи, но виждам във ВТ, че McAfee-GW-Edition го лови.Очакваме скоро включване.Понеже се чудех каква е тая версия (GW-Edition), ако има и други любопитни, тук е отговорът: http://www.securecomputing.com/

Открих ги в един Temp folder.Заподозрях ги, защото Zone Alarm free ми съобщи, че опитват да се connect-нат.Как е хавата при вас?Според ВТ, McAfee ги определя като зловредни, но при мен мълчи.Вероятно, защото съм сложил heuristics на very low.

12843053d6980ee0.png

Просто, когато го бях нагласил на very high, започнаха да отлитат foobar 2000, advanced archive password recovery, daemon tools и други програмки с колеблива репутация, макар да не виждам какво против foobar може да има някой, но...nevermind :D)

Ето ги.2 файла са в архива(скатаФката не бачка нещо):

http://wikisend.com/download/578922/2samples.rar

https://www.virustotal.com/analisis/00060cc3c28af162b223a2788bb432e0ec038cea74c362c5384bfad2f6c73104-1268554231

flashcxz.exe - Trojan-Banker.Win32.Banker2.lu

spolxsis.exe - Trojan.Win32.Agent2.cpoy

Детектирование файлов будет добавлено в следующее обновление.

С уважением, Лаборатория Касперского

http://www.wa556.com/qvod.exe
1268578536-360.png
http://rubos.in/3/pdf.php?spl=pdf_all
1268578586-740.png
http://red-butcher.narod.ru/program/patch_bpwin40sp1.exe
1268580011-960.png
http://red-butcher.narod.ru/program/patch_wingate507b586.exe
1268580059-510.png
http://www.lalima.org/bommarillu/BrSetup.exe

1268581064-610.png

Редактирано от D00FY (преглед на промените)

<br />
http://www.fileflyer.com/view/aMjKgBO

<br /><br /> <br />

20100315113226.jpg

http://www.fileflyer.com/view/PO3YwAq

VIRUS TOTAL - 5/42 (11.91%)

При стартиране Комодо предупреждава за евентуално вредно действие, но според мен може би е фалшив сигнал...

1438955Y.jpg

<br />При стартиране Комодо предупреждава за евентуално вредно действие, но според мен може би е фалшив сигнал...<br /><br /><img src="http://prikachi.com/files/1438955Y.jpg" /><br />

Вероятно си прав,задай му да го третира като доверено приложение :hush: но преди това деактивирай Returnil.

Аваст си го открива без проблем :down::whist:

Все повече и повече отвърдявам мнението си че аваст е най-добрата безплатна антивирусна :speak::) :)

При стартиране Комодо предупреждава за евентуално вредно действие, но според мен може би е фалшив сигнал...

Аз колко пъти да повтарям,че някои файлове не се стартират под виртуализация :D

но преди това деактивирай Returnil.

Бинго :rolleyes:

Дата: 16 Мар 2010 13:01:34

Тема: Re: [VirLabSRF][unknown malicious program][M:1][LN:RU][L:0] [KLAN-65241874]

Здравствуйте,

load.exe - P2P-Worm.Win32.Palevo.xyw

Детектирование файла будет добавлено в следующее обновление.

File Not Found

Please check that your link is correct.

Go to Main Site

Друг линк има ли?

Редактирано от nikssi (преглед на промените)

Аз колко пъти да повтарям,че някои файлове не се стартират под виртуализация :blink:

Ние аматьорите, като по прости, сме така...виртуализираме! На вас проФисИоналистИтИ оставяме реалното стартиране.... ;)

Аз колко пъти да повтарям,че някои файлове не се стартират под виртуализация :wors:

Бинго :)

File Not Found

Please check that your link is correct.

Go to Main Site

Друг линк има ли?

Линкът си работи.Сега ги свалям.След малко ще си редактирам мнението и ще добавя линк.:)

Ами не мога да ги сваля.Днес инсталирах McAfee Total protection и независимо, че съм спрял real time scanning-а, програмата не ми позволява.1704f1460e341796.pngef0b59868a3c1d7b.png

Пробвай пак, със сигурност работи.Аз ще се боря с McAfee.:Д Не знам как си решава и какво.Понякога свалям заразени файлове при спрян RTAV, понякога не става...

Редактирано от clonnning (преглед на промените)

<br />Ние аматьорите, като по прости, сме така...виртуализираме! На вас проФисИоналистИтИ оставяме реалното стартиране.... <img src='http://www.kaldata.com/forums/public/style_emoticons/default/baby.gif' class='bbc_emoticon' alt=':)' /><br />

Грешно си ме разбрал.

За какво ти е Комодо след като ползваш Returnil , защо ти е да се тормозиш след като вероятността Returnil да се идъни е много по-малка от тази на Комодо?

Когато си решил да ползваш програми като Комодо основното ти правило трябва да бъде пълна изолация на всеки нов файл,процес и т.н докато не бъде установена невиността му.Нортън да не са по-глупави че са избрали тази политика,скоро ще започнат и другите да го прилагат нямат избор това е най-правилното.

Грешно си ме разбрал.

За какво ти е Комодо след като ползваш Returnil , защо ти е да се тормозиш след като вероятността Returnil да се идъни е много по-малка от тази на Комодо?

Когато си решил да ползваш програми като Комодо основното ти правило трябва да бъде пълна изолация на всеки нов файл,процес и т.н докато не бъде установена невиността му.Нортън да не са по-глупави че са избрали тази политика,скоро ще започнат и другите да го прилагат нямат избор това е най-правилното.

Ти пък още по-грешно си ме разбрал!

Аз няколко пъти вече подчертавах, че НЕ виждам никаква практическа необходимост да преминавам от 3-ката на 4-ката:

1. По-тежка е...дърпа повече памет

2. Антивируса е същия

3. Защитната стена е същата, но с тотално разбъркани настройки по подразбирани, спрямо 3-ката

4. Хипса е същия

5. Единствената практическа разлика е наличието на сандъка...който пък, доколкото виждам, никой все още не може да разбере как аджеба точно функционира, как ефективно може да го управляваш.

Е заради един сандък, който и без това не е много ясен, да преминавам на 4-ката, аз лично считам, че не си струва! Returnil ми върши чудесна работа, още повече, че е проверен във времето!

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.