Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 9

Featured Replies

hxxp://www.skatafka.com/download.php?file=21e5fe6b0317062de021a2a9f04b3224

  • Отговори 1,3k
  • Прегледи 83,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Следващите коментари, които нямат връзка с темата заминават в коша! @engineer не е тук мястото в тази тема да ревеш и оплакваш като "ощипана мома" относно подписа ти!

  • mihnev_sz

  • ivan_baroveca
    ivan_baroveca

    AVIRA-File ID Filename Size (Byte) Result 2575220 AV sucks.pdf 9.18 KB UNDER ANALYSIS F-SECURE Thank you for your submission. Your file has been uploaded to our Sample Management Systems.

Публикувани изображения

Не е от най-новите,ама да знаете че съществуват такива 'инструменти"(па и се мъча да се придържам към заглавието на темата)(:-Ice Pack/drive-by:

http://www.skatafka.com/download.php?file=f4d51982c03fc6700c9c130d5c7be664

screenshot2552010.jpg

P.S. Добре че е евристиката...

д***а нямам зелено за всички-утре(:

Редактирано от Гост (преглед на промените)

hxxp://www.skatafka.com/download.php?file=21e5fe6b0317062de021a2a9f04b3224

NANO Antivirus Fee BETA v. 0.8.0.7

1612947f.jpg

  Не е от най-новите,ама да знаете че съществуват такива 'инструменти"(па и се мъча да се придържам към заглавието на темата)(:-Ice Pack/drive-by:

http://www.skatafka.com/download.php?file=f4d51982c03fc6700c9c130d5c7be664

1612948p.jpg

Стефчо 12 са,колко успя да залови?Интересна програмка(

пп. на скрийншота виждам само 1/2

Редактирано от Гост (преглед на промените)

  Не е от най-новите,ама да знаете че съществуват такива 'инструменти"(па и се мъча да се придържам към заглавието на темата)(:-Ice Pack/drive-by:

http://www.skatafka.com/download.php?file=f4d51982c03fc6700c9c130d5c7be664

1612987w.jpg

hxxp://www.skatafka.com/download.php?file=21e5fe6b0317062de021a2a9f04b3224

89628edfca4b6a0e.jpg

Burkoff

hxxp://www.skatafka.com/download.php?file=21e5fe6b0317062de021a2a9f04b3224

Евристика

abffc84cd44c61cc.jpg

think-again

Не е отнай-новите,ама да знаете че съществуват такива 'инструменти"(па и се мъчада се придържам към заглавието на темата)(:-Ice Pack/drive-by:

hxxp://www.skatafka.com/download.php?file=f4d51982c03fc6700c9c130d5c7be664

8 с дефиниция и 10 евристично

18bf6e12faa19b4e.jpg

Редактирано от Mohican. (преглед на промените)

Стефчо 12 са,колко успя да залови?Интересна програмка(

пп. на скрийншота виждам само 1/2

ами толкова .... засега.....Даже разархивирах, данеби при първия намерен заразен файл в архив да иска да мести в карантината, или да го трие целия архив, ама не -толкова - само 1.

NIS 2011 BETA също с дефиниции открива 8 заразени файла в архива. Обаче да не забравяме сонара, който би трябвало да неутрализира и другите, но снощи не ми остана време да пробвам това....

Редактирано от stefanvalja (преглед на промените)

hxxp://www.skatafka.com/download.php?file=21e5fe6b0317062de021a2a9f04b3224

1613096c.jpg

Не е от най-новите,ама да знаете че съществуват такива 'инструменти"(па и се мъча да се придържам към заглавието на темата)(:-Ice Pack/drive-by:

http://www.skatafka.com/download.php?file=f4d51982c03fc6700c9c130d5c7be664

1613097m.jpg

Остатъка от архива е пратен

1613103x.jpg

smile111.gif

http://www.skatafka.com/download.php?file=433ad37d9baee8bf9dfd5408e8167b18

Pegel (http://www.viruslist.com/en/analysis?pubid=204792099) епидемията, която започна през Януари вече разполага с 4 представителя, както нови попълнения, едно от които (Trojan-Downloader.JS.Pegel.b) е вече на трето място. Това е програма за изтегляния, която успешно инфектира легитимни уебстраници. Потребителят, посетил вече инфектиран сайт бива пренасочен от вирусния скрипт към криминален източник, като за да се подсигури, че потребителите не подозират нищо, имената на популярните уебстраници са използвани в адресното поле на заразените страници. Например:

http://friendster-co.../allegro.pl.php

http://avast-com.dev.../aweber.com.php

От така подменените страници се изтегля скрипт, който с помощта на различни методи за разкриване на уязвимостта в легитимно инсталирани софтуерни продукти като Internet Explorer (CVE-2006-0003 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0003)) и Adobe Reader (CVE-2007-5659 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=2007-5659), CVE-2009-0927 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0927) , Java позволява да се изтеглят основните файлове на вредоносната програма и да се зарази компютъра.

Virustotal 9/40

P.S. Инфото е от февруари месец

Редактирано от Гост (преглед на промените)

smile111.gif

http://www.skatafka.com/download.php?file=433ad37d9baee8bf9dfd5408e8167b18

Pegel (http://www.viruslist.com/en/analysis?pubid=204792099) епидемията, която започна през Януари вече разполага с 4 представителя, както нови попълнения, едно от които (Trojan-Downloader.JS.Pegel.b) е вече на трето място. Това е програма за изтегляния, която успешно инфектира легитимни уебстраници. Потребителят, посетил вече инфектиран сайт бива пренасочен от вирусния скрипт към криминален източник, като за да се подсигури, че потребителите не подозират нищо, имената на популярните уебстраници са използвани в адресното поле на заразените страници. Например:

http://friendster-co.../allegro.pl.php

http://avast-com.dev.../aweber.com.php

От така подменените страници се изтегля скрипт, който с помощта на различни методи за разкриване на уязвимостта в легитимно инсталирани софтуерни продукти като Internet Explorer (CVE-2006-0003 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0003%25252529%25252529 и Adobe Reader (CVE-2007-5659 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=2007-5659%25252529%2525252C CVE-2009-0927 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0927%25252529 ,  Java позволява да се изтеглят основните файлове на вредоносната програма и да се зарази компютъра.

Virustotal 9/40       smile144.gif

P.S. Инфото е от февруари месец

Нортън 2011 не засича нищо.

Това означава ли че съм заразен ?

2e37725c51244183.jpggl

@klaatu-да видим как ще го класифицират,дано пак да не е 5 дена чакане(:

smile111.gif

http://www.skatafka.com/download.php?file=433ad37d9baee8bf9dfd5408e8167b18

P.S. Инфото е от февруари месец

2yxr7le.jpg NOD32 е в крачка.

Нортън 2011 не засича нищо.

Това означава ли че съм заразен ?

2e37725c51244183.jpggl

Митре заразен си с луда крава :D Виж датата на тези експлойти Release Date : 2006-2007г.

Редактирано от D00FY (преглед на промените)

Митре заразен си с луда крава

С птичи грип по-вероятно.

Митре заразен си с луда крава :D Виж датата на тези експлойти Release Date : 2006-2007г.

Дъф-ка,не говори празни приказки:

РАЗГЛЕДАЙ И ПРОБВАЙ -куриозче някакво(:

Експлойтите са дадени като пример само.

P.S. Пробвайте си на ваша отговорност

screenshot2752010.jpg

Лек напредък Virustotal 10/40

Редактирано от Гост (преглед на промените)

http://www.skatafka.com/download.php?file=75e2f03151a1c7b3ab02f7fe4a73672e

http://www.virustotal.com/analisis/db738230e9287b6e8b9d7d76879857f62cb402912467a27d22840cf58ffe4ae4-1275036676

Вчера го получих по мейла.Хубаво е, че се грижат за мен и не се налага да търся сам пробички.:clap:)

Hitman го смята за rootkit.Казва ли ти някой.:baby:

c9678a2cac3eab20.png

Редактирано от clonnning (преглед на промените)

Отива при Комодо за анализ ама веднага :baby:Вече пътува :clap:

Редактирано от Гост (преглед на промените)

Отива при Комодо за анализ ама веднага :baby:Вече пътува :clap:

Пътуването е хубаво нещо, но най хубаво е когато пристигнеш

casinoaction.exe

Файл в процессе обработки.

С уважением, Лаборатория Касперского

Редактирано от nikssi (преглед на промените)

Пътуването е хубаво нещо, но най хубаво е когато пристигнеш

Хаха, това беше добро.:clap:))

http://www.skatafka.com/download.php?file=75e2f03151a1c7b3ab02f7fe4a73672e

http://www.virustotal.com/analisis/db738230e9287b6e8b9d7d76879857f62cb402912467a27d22840cf58ffe4ae4-1275036676

Вчера го получих по мейла.Хубаво е, че се грижат за мен и не се налага да търся сам пробички.:biggrin:)

Hitman го смята за rootkit.Казва ли ти някой.:)

c9678a2cac3eab20.png

2vbt1xt.jpg NOD32 го квалифицира като потенциално нежелана програма.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.