Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 9

Featured Replies

Отчета е тука - без пудра :)

http://dox.bg/files/dw?a=a126fbf718

С изключен антивирус трите заплахи нямаха шанс. МВАМ обаче странно защо пропусна свалените файлове,докато HitmanPro ги излови

Как така ги пропуска...MBAM ги лови и трите при сканиране като Rootkit.Dropper. (с последните дефиниции ли си )? А ако говориш за защитата в реално време, нея не я използвам и не мога да доложа, защото не ми харесва...а и ти предлолагам си я кракнал ? :sobbing:

  • Отговори 1,3k
  • Прегледи 83,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Следващите коментари, които нямат връзка с темата заминават в коша! @engineer не е тук мястото в тази тема да ревеш и оплакваш като "ощипана мома" относно подписа ти!

  • mihnev_sz

  • ivan_baroveca
    ivan_baroveca

    AVIRA-File ID Filename Size (Byte) Result 2575220 AV sucks.pdf 9.18 KB UNDER ANALYSIS F-SECURE Thank you for your submission. Your file has been uploaded to our Sample Management Systems.

Публикувани изображения

' date='05 юни 2010 - 20:29 ' timestamp='1275758969' post='1721079']

Как така ги пропуска...MBAM ги лови и трите при сканиране като Rootkit.Dropper. (с последните дефиниции ли си )? А ако говориш за защитата в реално време, нея не я използвам и не мога да доложа, защото не ми харесва...а и ти предлолагам си я кракнал ? :sobbing:

Не не ги засече с последни дефиниции. Гледа ли филма?

Аз краковете им ги ползвам за друго. Събирам ги и ги пращам на порции :)

Редактирано от nikssi (преглед на промените)

Не не ги засече с последни дефиниции. Гледа ли филма?

Аз краковете им ги ползвам за друго. Събирам ги и ги пращам на порции :)

Все още не съм гледал филма, но те уверявам, че ги лови... (вчера също ги ловеше)... :sobbing:

post-20382-024199600 1275759513_thumb.pn

post-20382-072759000 1275759517_thumb.pn

 nikssi

Не не ги засече с последни дефиниции. Гледа ли филма?

Аз краковете им ги ползвам за друго. Събирам ги и ги пращам на порции  :)

При мен MBAM също ги засича като Rootkit Dropper  още тази сутрин <ahttps://www.kaldata.com/forums/uploads/emoticons/default_sobbing.gif' alt=':sobbing:'> Явно Касперски не е успял да ги пресече при стартирането им , вярвай ми системата ти е компрометирана. 

Препоръчвам ти да си форматираш системния дял. 

' date='05 юни 2010 - 20:38 ' timestamp='1275759534' post='1721087']

Все още не съм гледал филма, но те уверявам, че ги лови... (вчера също ги ловеше)... :biggrin:

Files Infected:

C:\ProgramData\Kaspersky Lab\Sandbox\KLSB3\Device\HarddiskVolume2\Users\User\Desktop\TDL3\dogma.exe (Rootkit.Dropper) -> No action taken.

C:\ProgramData\Kaspersky Lab\Sandbox\KLSB3\Device\HarddiskVolume2\Users\User\Desktop\TDL3\hamburgaler.exe (Rootkit.Dropper) -> No action taken.

C:\ProgramData\Kaspersky Lab\Sandbox\KLSB3\Device\HarddiskVolume2\Users\User\Desktop\TDL3\malware.exe (Rootkit.Dropper) -> No action taken.

:wub: Абе нещо съм направил май. Не ми се разправя вече. Пие ми се бира sad.gif

При мен MBAM също ги засича като Rootkit Dropper  още тази сутрин :sobbing:Явно Касперски не е успял да ги пресече при стартирането им , вярвай ми системата ти е компрометирана. 

Препоръчвам ти да си форматираш системния дял. 

Ха,я виж ти как акъли дава. Я се замисли малко :)

' date='05 юни 2010 - 20:47 ' timestamp='1275760052' post='1721093']

dogma.exe има уникално послание за Касперски и останалите...

Специално към Касперски Лаб има целенасочена кампания.

пп. Я,кажи да трия ли системният дял :giggle1:

Редактирано от nikssi (преглед на промените)

пп. Я,кажи да трия ли системният дял :giggle1:

Трий всички дялове. :yanim:

Twitter Bifrost Spreader

screenshot0562010.jpg

http://www.skatafka.com/download.php?file=7c88f2e71910881b98f8797614c1c642

При Каперси(: от 6 файла(разновидности на Bifrost)( :kaspern.jpg

offtopicl.gif

Burkoff втори път не си позволявай да взимаш линкове от постовете ми и да ги пускаш отново тук.Момчетата не са длъжни по 2-а пъти да сканират едни и същи неща.

Twitter Bifrost Spreader

screenshot0562010.jpg

http://www.skatafka.com/download.php?file=7c88f2e71910881b98f8797614c1c642

При Каперси(: от 6 файла(разновидности на Bifrost)( :kaspern.jpg

offtopicl.gif

Burkoff втори път не си позволявай да взимаш линкове от постовете ми и да ги пускаш отново тук.Момчетата не са длъжни по 2-а пъти да сканират едни и същи неща.

Всичко е пратено Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

captain.exe,

mahaaa.exe,

video.exe,

video.xnxx.comvideo61715petite_babe_big_faci.exe,

viurgn.com

These files are in process.

Best Regards, Kaspersky Lab

Twitter Bifrost Spreader

http://www.skatafka.com/download.php?file=7c88f2e71910881b98f8797614c1c642

аваст го хваща =)

1638236Q.jpg

hxxp://dox.bg/files/dw?a=132889f023 и hййp://dox.bg/files/dw?a=466b8ef1cb :clap:

Бат Озиракис от мен само това:

novirusthanks clean

Каперси не лови нищо,а Virustotal не мога да го отворя(:

Бат Озиракис от мен само това:

novirusthanks clean

Каперси не лови нищо,а Virustotal не мога да го отворя(:

То и аз нещо не мога да го отворя -явно е 0-day-пробите ги изплагиатствах от MDL :clap: Поне не крада от твоите :clap:

Редактирано от Гост (преглед на промените)

То и аз нещо не мога да го отворя -явно е 0-day-пробите ги изплагиатствах от MDL  :clap: Поне не крада от твоите :)

:clap:

Абе кради,ама ги мятай другаде-тука виж ква манджа с грозде се получи(:

А Virustotal май пак са го дръннали с DDoS,после ще видим какво ще пишат по блоговете :clap:

:clap:

Абе кради,ама ги мятай другаде-тука виж ква манджа с грозде се получи(:

А Virustotal май пак са го дръннали с DDoS,после ще видим какво ще пишат по блоговете :clap:

Ето резултат от брат ми Анубис http://anubis.iseclab.org/?action=result&task_id=12862f3c196bf0bb46574b1dce2d15b56&format=txt :) Ай при Каперси за анализ :clap:

Редактирано от Гост (преглед на промените)

Ето резултат от брат ми Анубис http://anubis.isecla...5b56&format=txt  :clap:

Бре д**ба , Zbot :clap:

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

cmd.exe,

killaa10.exe

These files are in process.

Best Regards, Kaspersky Lab Да има им нещо :clap: hxxp://dox.bg/files/dw?a=d7096f537f и hййp://dox.bg/files/dw?a=efccbf62ed Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

catalog.bin,

rapport10.exe

These files are in process.

Best Regards, Kaspersky Lab

Редактирано от Гост (преглед на промените)

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

cmd.exe,

killaa10.exe

These files are in process.

6.6.2010 г. 11:43:15 ч. CMD.EXE Обнаружено: PDM.Trojan.generic Да C:\USERS\USER\DESKTOP\TEST\CMD.EXE

6.6.2010 г. 11:43:15 ч. CMD.EXE Обнаружено: PDM.Trojan.generic Да C:\USERS\USER\DESKTOP\TEST\CMD.EXE Действие выбрано в соответствии с параметрами

6.6.2010 г. 11:43:15 ч. CMD.EXE Не завершен: PDM.Trojan.generic Да C:\USERS\USER\DESKTOP\TEST\CMD.EXE Действие выбрано в соответствии с параметрами

6.6.2010 г. 11:43:15 ч. CMD.EXE Помещено на карантин: PDM.Trojan.generic Да C:\USERS\USER\DESKTOP\TEST\CMD.EXE Действие выбрано в соответствии с параметрами

6.6.2010 г. 11:43:15 ч. CMD.EXE Помещено на карантин: PDM.Trojan.generic Да C:\USERS\USER\DESKTOP\TEST\CMD.EXE Действие выбрано в соответствии с параметрами

6.6.2010 г. 11:44:25 ч. 778E.TMP Помещено на карантин: PDM.Trojan.generic Да C:\USERS\USER\APPDATA\LOCAL\TEMP\778E.TMP

6.6.2010 г. 11:44:25 ч. 778E.TMP Завершен: PDM.Trojan.generic Да C:\USERS\USER\APPDATA\LOCAL\TEMP\778E.TMP

6.6.2010 г. 11:44:25 ч. 778E.TMP Удалено: PDM.Trojan.generic Да C:\USERS\USER\APPDATA\LOCAL\TEMP\778E.TMP

:)

Редактирано от nikssi (преглед на промените)

Пак ги стартира а тарикат ? :) hxxp://dox.bg/files/dw?a=b56c5dc1eb :)

Редактирано от Гост (преглед на промените)

Twitter Bifrost Spreader

Комодо и Панда заедно:

1638671i.jpg

При сваляне на архива не реагират и двете, но при разархивиране първо Комодо хавана два от файловете.

Пандата търпеливо изчакада ги изтрия и бастардиса останалите четири..... За D+ този път нищо не остана....

П.П. Лошото е ,че за да пратя 4-те незасечени файла на Комодо трябва да спра Пандата и да изтегля архива отново....

Редактирано от stefanvalja (преглед на промените)

CVE-2009-3129 XLS 2010-05-10 evaluation

http://www.skatafka.com/download.php?file=d4b98bda9c3ae0810a61f95863f4f81e

Като се стартира документа дропва ей това- %Userprofile%\LOCALS~1\Temp\wuauclt.exe 

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.