Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 9

Featured Replies

warBot

http://www.skatafka.com/download.php?file=ad5ba7c48a255878b0f8ab4758a69a1a

Builder Virustotal 0/41

Bot Virustotal 11/41

  • Отговори 1,3k
  • Прегледи 83,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Следващите коментари, които нямат връзка с темата заминават в коша! @engineer не е тук мястото в тази тема да ревеш и оплакваш като "ощипана мома" относно подписа ти!

  • mihnev_sz

  • ivan_baroveca
    ivan_baroveca

    AVIRA-File ID Filename Size (Byte) Result 2575220 AV sucks.pdf 9.18 KB UNDER ANALYSIS F-SECURE Thank you for your submission. Your file has been uploaded to our Sample Management Systems.

Публикувани изображения

My poly sploit (drive by...)

http://www.skatafka.com/download.php?file=b2f8e437e46c2a1382e68b268c10eb2b

Това е от Gdata Total Care 2011:

polysploit.jpg

Ъъъ и от КИС 2011(разочарование):

scre.jpg

Редактирано от Гост (преглед на промените)

My poly sploit (drive by...)

http://www.skatafka.com/download.php?file=b2f8e437e46c2a1382e68b268c10eb2b

am341e.jpg

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

404.php,

html_admin.php

No malicious code were found in these files.

admin.php,

antihack.php,

config.php,

css.css,

db.sql,

expl_ff.php,

expl_ie.php,

expl_ie6.php,

expl_ie6_adodb.php.txt,

expl_ie6_mdac.php,

expl_ie6_wvf.php,

expl_o7.php,

expl_o9.php,

exploits.php,

functions.php,

geoip.dat,

geoip.php,

hit.php,

html_admin_go.php,

html_panel.php,

html_panel_all.php,

html_panel_browsers.php,

html_panel_clear.php,

html_panel_countries.php,

html_panel_footer.php,

html_panel_go.php,

html_panel_header.php,

html_panel_os.php,

html_panel_referers.php,

image_bg.gif,

image_bg2.png,

image_box_1px.png,

image_box_bb.png,

image_box_bl.png,

image_box_br.png,

image_box_cl.png,

image_box_cr.png,

image_box_tb.png,

image_box_tl.png,

image_box_tr.png,

image_input.gif,

image_left.png,

image_login.gif,

image_logo.gif,

image_right.png,

img_button.png,

index.php,

install.php,

load.php,

panel.php,

showflag.php,

stat.php,

TODO.txt,

vars.php

These files are in process.

expl_ie6_adodb.php

This file has 0 bytes length.

expl_ie7.php - Trojan-Downloader.JS.Agent.daf

At the moment this file is detected with the latest antivirus bases.

Best Regards, Kaspersky Lab

Редактирано от ivan_baroveca (преглед на промените)

Нортон се губи нещо ;)

My poly sploit (drive by...)

http://www.skatafka.com/download.php?file=b2f8e437e46c2a1382e68b268c10eb2b

697f2b685ebd7ab5.jpg

Архива е пратен за анализ.

Trojan-Dropper.MSPPoint.Agent

http://www.skatafka.com/download.php?file=c86c1ac91b2dd21af7a97ceb0960fcec
Virustotal 9/41 CVE-2010-0188 Adobe Working Exploit
http://www.skatafka.com/download.php?file=08baff1b1ea37d2d09bc096d379e3147

Virustotal 3/41

Ето и сорс кода:

Редактирано от Гост (преглед на промените)

MS Word exploit (:

Хах,отдавна не бях попадал на подобен...

http://www.skatafka.com/download.php?file=3d77fe374ec8175648646ec4ce5eb2b6

Virustotal 7/41

ViCheck.ca

hxxp://dox.bg/files/dw?a=4a7eaa1f79 hxxp://dox.bg/files/dw?a=80fd704cd4 :fishing3:

  • Автор

hxxp://dox.bg/files/dw?a=4a7eaa1f79 hxxp://dox.bg/files/dw?a=80fd704cd4 :fishing3:

thumb-04E3_4C29C9A5.jpgthumb-9315_4C29C9A5.jpg

hxxp://dox.bg/files/dw?a=899dd5c817 hxxp://dox.bg/files/dw?a=39e82c6036 :rolleyes:

ExcelExploitCreator(hacktool)

http://www.skatafka....bbd06c54e55ae5f

962010.jpg

Virustotal 34/40

PS. Та реших аз да си направя експлойт-самоделка с дадената програма,ама на-нищо не стана):За по сигурно набутах Gmer в експлойта да не стане авария някаква.В описа на тула пишеше че експлойта сработвал само под Office XP,аз имам само някъкъв вюър затова може и да не става при мен.

PS-2. Много е възможно програмата да е "троянизирана"-подкарах я с Returnil

Edit: Ето и резултата от получения "документ": Virscan.org 17/36 (47%)

Редактирано от Гост (преглед на промените)

ExcelExploitCreator(hacktool)

http://www.skatafka....bbd06c54e55ae5f

962010.jpg

Virustotal 34/40

PS. Та реших аз да си направя експлойт-самоделка с дадената програма,ама на-нищо не стана):За по сигурно набутах Gmer в експлойта да не стане авария някаква.В описа на тула пишеше че експлойта сработвал само под Office XP,аз имам само някъкъв вюър затова може и да не става при мен.

PS-2. Много е възможно програмата да е "троянизирана"-подкарах я с Returnil

120qp2r.jpg Пратено на ЕСЕТ.

  • Автор

hxxp://dox.bg/files/dw?a=899dd5c817 hxxp://dox.bg/files/dw?a=39e82c6036 :)

Все още няма дефиниция!

thumb-492C_4C2A6248.jpgthumb-0A39_4C2A6248.jpg

Точно тези двата файла на Outpust SS 7 му разказаха играта днес.

Все още няма дефиниция!

thumb-492C_4C2A6248.jpgthumb-0A39_4C2A6248.jpg

Точно тези двата файла на Outpust SS 7 му разказаха играта днес.

Ако е на обучаващ режим Outpost SS не струва ,защото си създава правила с които при неразпознаване на вирус му дава да си прави каквото иска и като си създаде такива правила пуска още стотици вируси ,защото това е нормално поведение спрямо създадените правила! :)

Редактирано от Гост (преглед на промените)

Smartpack(drive by download)

http://www.skatafka.com/download.php?file=303280acd3a1b320415cacfbbfb14bd8

screenshot0172010.jpg

Ако е на обучаващ режим Outpost SS не струва ,защото си създава правила с които при неразпознаване на вирус му дава да си прави каквото иска и като си създаде такива правила пуска още стотици вируси ,защото това е нормално поведение спрямо създадените правила! :)

Не съм я пробвал новата версия,при старата в обучаващ режим е само стената,за останалите модули обучението става в зависимост от режима който е избран. Антивируса тогава така и не разбрах дали съществува. Там ли е изобщо ?

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.