Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 9

Featured Replies

iBoot

http://www.skatafka.com/download.php?file=32c9f1e5a18ec9dabbaf187eec19dd5e

Virustotal 5/41

Малко със закъснение, но....

Панда и Комодо и в момента не го засичат. При стартиране Сандъка на Варана го блокира....

  • Отговори 1,3k
  • Прегледи 83,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Следващите коментари, които нямат връзка с темата заминават в коша! @engineer не е тук мястото в тази тема да ревеш и оплакваш като "ощипана мома" относно подписа ти!

  • mihnev_sz

  • ivan_baroveca
    ivan_baroveca

    AVIRA-File ID Filename Size (Byte) Result 2575220 AV sucks.pdf 9.18 KB UNDER ANALYSIS F-SECURE Thank you for your submission. Your file has been uploaded to our Sample Management Systems.

Публикувани изображения

CVE-2009-3129 XLS 2010-05-10 evaluation

http://www.skatafka.com/download.php?file=d4b98bda9c3ae0810a61f95863f4f81e

Като се стартира документа дропва ей това- %Userprofile%\LOCALS~1\Temp\wuauclt.exe

Panda Cloud and Comodo не реагират при сваляне и стартиране на файла. Тъй като нямам офис пакет все още, успях да отворя файла с NotePad. Дали съм се заразил???

Файл с име "wuauclt" намирам в System32 - би трябвало да е леигитимен, ще го проверя за всеки случай....

Чист е....

Редактирано от stefanvalja (преглед на промените)

CVE-2009-3129 XLS 2010-05-10 evaluation

http://www.skatafka.com/download.php?file=d4b98bda9c3ae0810a61f95863f4f81e

Като се стартира документа дропва ей това- %Userprofile%\LOCALS~1\Temp\wuauclt.exe 

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

iboot_client.exe

This file is in process.

Best Regards, Kaspersky Lab ;)

Panda Cloud and Comodo не реагират при сваляне и стартиране на файла. Тъй като нямам офис пакет все още, успях да отворя файла с NotePad. Дали съм се заразил???

Файл с име "wuauclt" намирам в System32 - би трябвало да е лигитимен, ще го проверя за всеки случай....

А сега де?По принцип ето това е текста на документа-погледна ли в temp директорията?:msgm.jpg

Редактирано от Гост (преглед на промените)

А сега де?По принцип ето това е текста на документа-погледна ли в temp директорията?:msgm.jpg

Да потърсих в го в Темп директорията. В Уиндоус 7 е C/Users/?Current User?/AppData/Local/Temp- но там го няма.

Този в System32 го проверих във VirusTotal - 0/41

Вероятно само с Ексел ако го отвориш дропва,с Нотпада малко на редактиране бие-мярна ли ги тия йероглифи?

Сигурно не си се заразил,ама знаели се?

Вероятно само с Ексел ако го отвориш дропва,с Нотпада малко на редактиране бие-мярна ли ги тия йероглифи?

Сигурно не си се заразил,ама знаели се?

Да ти кажа не разгледах подробно- с Нотпада излязоха много знаци и йероглифи...

Сканирах с Hitman Pro, с MBAM, пък и съм с Panda Cloud 1.1 и С Комодо, чийто Д+ не реагира въобще - мисля че на него най-много трябва да вярвам - щом не се е обадил, значи можеби нищо не се е случило......

Да ти кажа не разгледах подробно- с Нотпада излязоха много знаци и йероглифи...

Сканирах с Hitman Pro, с MBAM, пък и съм с Panda Cloud 1.1 и С Комодо, чийто Д+ не реагира въобще - мисля че на него най-много трябва да вярвам - щом не се е обадил, значи можеби нищо не се е случило......

Щом е така с Нотпада значи не си го стартирал.Иначе на Вирустотл ето какво показва:

XLS документа

EXE-то 22/41

hxxp://dox.bg/files/dw?a=78e45b4854 :speak:

hxxp://dox.bg/files/dw?a=78e45b4854   :speak:

Викам айде другите да не се разкарват: Virustotal 6/41

Викам айде другите да не се разкарват: Virustotal 6/41

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

flash10_18.exe - Backdoor.Win32.Delf.uzb

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best Regards, Kaspersky Lab :speak: Яко а? Обещаха ми медал :)

Редактирано от Гост (преглед на промените)

Hello,

 :) Яко а?  Обещаха ми медал  :P

Па на мен както всеки ден тва(:

screenshot0562010.jpg

:speak:

Па на мен както всеки ден тва(:

screenshot0562010.jpg

:speak:

Аз поне това имам ...

hxxp://dox.bg/files/dw?a=ba10b5cfab :speak:

hxxp://dox.bg/files/dw?a=4197ef7e57 ;)

hxxp://dox.bg/files/dw?a=ab5ad5c74c ;)

CVE-2009-3129 XLS 2010-05-28 EIDHR

http://www.skatafka.com/download.php?file=bca7db0f57946727a93ece342724dcf9

Това нещо дропи-C:\WINDOWS\ntshrui.dll 

ntshrui.dll :   Virustotal 6/41

И двата файла са в архива.

Стига за днес ;)

От къде ги теглиш тези вируси ?

От къде ги теглиш тези вируси ?

Обикалям по опасните страници и ги намирам има много а линк не мога да ти дам че са много и ще е против правилатаа ;)

hxxp://dox.bg/files/dw?a=4197ef7e57 ;)

hxxp://dox.bg/files/dw?a=ab5ad5c74c ;)

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

sakes.exe - Trojan-Spy.Win32.Zbot.ajxn

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best Regards, Kaspersky Lab

  • Автор

CVE-2009-3129 XLS 2010-05-28 EIDHR

http://www.skatafka.com/download.php?file=bca7db0f57946727a93ece342724dcf9

Това нещо дропи-C:\WINDOWS\ntshrui.dll 

ntshrui.dll :   Virustotal 6/41

И двата файла ги засича с тази дефиниция:

3ds30349.jpg

hxxp://dox.bg/files/dw?a=8a52fe8fc9 ;)

И двата файла ги засича с тази дефиниция:

И при мен така, засича-само Ексел-а,dll го подминава и извън архива,пробвай може пък 2011 и двата да ги лови ;) :

screens0.jpg

  • Автор

И при мен така, засича-само Ексел-а,dll го подминава и извън архива,пробвай може пък 2011 и двата да ги лови :help: :

След като му дам Allow ,веднага след него пак се появява със същото съобщение :speak: Изтривам заплахата и вътре архива е празен :speak:

Качи само dll-а отделно.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.