Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 10

Featured Replies

  • Автор

hййp://www.skatafka.com/download.php?file=efd8c73849e145d4ca576278ee8be546 File Serial.Cucusoft_DVD_to_iPad_Conve received on 2010.07.18 07:32:28 (UTC)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED http://www.virustotal.com/analisis/b9c35f82eb009291b424da401608e0e476fddb2ee0341925c1583227eb58cc46-1279438348

Result: 2/42 (4.77%)

Светкавична реакция от страна на Comodo!

thumb-B38A_4C42EDD6.jpg

Kaspersky до преди час,нямаха дефиниция!

  • Отговори 1,3k
  • Прегледи 63,5k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • *Пламен*
    *Пламен*

    Защото заразените файлове са повече от един. Ами, ако са поотделно? Нали целта е да се подпомогне на антивирусните.

  • Явно не си схванал идеята на тази тема?! Прочети първи пост за да ти стане ясно! Показваме евристично засичане с една единствена цел да ни улесни и да ни ориентира кое да пращаме за анализ и кое не,

  • Не се засича от Касперски - праща се. Обаче нещо - http://www.virustotal.com/analisis/9abc1ee363109e5127f6a81cc8091c3715d91bac43f52a74d8aa38bf6673198b-1280254871 Result: 0/42 (0%)

Публикувани изображения

hййp://www.skatafka.com/download.php?file=efd8c73849e145d4ca576278ee8be546 File Serial.Cucusoft_DVD_to_iPad_Conve received on 2010.07.18 07:32:28 (UTC)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED http://www.virustotal.com/analisis/b9c35f82eb009291b424da401608e0e476fddb2ee0341925c1583227eb58cc46-1279438348

Result: 2/42 (4.77%)

2j1opae.jpg

Не, не пречи! Обаче пречи това, че не си бил никога обективен! Никога! "Риташ топката" в едната врата! Показваш издънките само на 1 програма, или хайде да са две (слагам и Аваст). Ако веднъж поне, покажеш издънка на Касапа, ще призная, че си честен човек...поне веднъж! За това получаваш "минус" от мен!

На това му викам мъжка дума. Благодаря ти :angry22: Бъди сигурен,че ще има ако се надъни. Дай ми файлче и го пробвам начаса.

hййp://www.skatafka.com/download.php?file=efd8c73849e145d4ca576278ee8be546 File Serial.Cucusoft_DVD_to_iPad_Conve received on 2010.07.18 07:32:28 (UTC)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED http://www.virustotal.com/analisis/b9c35f82eb009291b424da401608e0e476fddb2ee0341925c1583227eb58cc46-1279438348

Result: 2/42 (4.77%)

abd25274e19b.jpg

AntiVirusPC2009

ПП. Качва се клипа с теста. Този път ще разбием един мит относно KAV 2011 и Comodo 4 :angry22:

Резултат с Касперски Антивирус 2011

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Database version: 4324

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

18.7.2010 г. 20:17:35

mbam-log-2010-07-18 (20-17-35).txt

Scan type: Quick scan

Objects scanned: 114556

Time elapsed: 25 minute(s), 23 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 1

Registry Values Infected: 0

Registry Data Items Infected: 2

Folders Infected: 1

Files Infected: 5

Адреса на клипа - http://vbox7.com/play:1dd5f28f

Редактирано от nikssi (преглед на промените)

hxxp://dox.bg/files/dw?a=c90fcb0d03 :rolleyes:

hййp://www.skatafka.com/download.php?file=efd8c73849e145d4ca576278ee8be546 File Serial.Cucusoft_DVD_to_iPad_Conve received on 2010.07.18 07:32:28 (UTC)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED http://www.virustotal.com/analisis/b9c35f82eb009291b424da401608e0e476fddb2ee0341925c1583227eb58cc46-1279438348

Result: 2/42 (4.77%)

Странно... hxxp://www.skatafka.com/download.php?file=83945e8bb2ac67a3c663f3347abd9fa5 File FLVPro.exe received on 2010.07.18 20:21:39 (UTC)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

Result: 17/41 (41.47%) http://www.virustotal.com/analisis/3c9274c22a5dd3f7667618097b03452296f102ecb282dead49eece1b605841eb-1279484499

Редактирано от Гост (преглед на промените)

Баси и противното решение да си махнеш preview-то на иконите...после иди различи коя коя е...не мерси...услугата WebClient я изключих, както и спрях SMB протокола, но preview-то не си го махам !!!

http://www.petri.co.il/how-to-disable-smb-2-on-windows-vista-or-server-2008.htm

Анто инфото е 0т 16.07, засича ли го в момента понеже на Вирустотал малко му нямам доверие(:

UPDATE 4

A PoC that exploits this vulnerability has been posted today

Това е от вчера-18.07(редактирах го токущо)

Баси и противното решение да си махнеш preview-то на иконите...после иди различи коя коя е...не мерси...услугата WebClient я изключих, както и спрях SMB протокола, но preview-то не си го махам !!!

B-boy чакай да видим кога ще излезе пача за тоя 0day(:

Редактирано от Гост (преглед на промените)

Уязвимост в Windows Shell позволява Remote Code Execution

http://www.skatafka.com/download.php?file=86db6b3651f3596c2e307632f5cbb77d

Virustotal 0/42

В пакета има два файла и нещо не мога да ги стартирам -имам чуството че това не е целиа пакет ;)

Сори, на служебния даже не мога да огледам архива - НОД32 вече го засича:

8cbbb5f8b906e22a.JPG

Редактирано от stefanvalja (преглед на промените)

 

Сори, на служебния даже не мога да огледам архива - НОД32 вече го засича:

Ето ти шот

Ето ти шот

Ами - така няма да стане, нека някой по-в час да каже как да проверим тази уязвимост....

Това изрових от офсайта на Майкрософт:

The vulnerability exists because Windows incorrectly parses shortcuts in such a way that malicious code may be executed when the icon of a specially crafted shortcut is displayed. This vulnerability is most likely to be exploited through removable drives. For systems that have AutoPlay disabled, customers would need to manually browse to the affected folder of the removable disk in order for the vulnerability to be exploited. For Windows 7 systems, AutoPlay functionality for removable disks is automatically disabled. Microsoft is currently working to develop a security update for Windows to address this vulnerability.

Редактирано от stefanvalja (преглед на промените)

Сори, на служебния даже не мога да огледам архива - НОД32 вече го засича:

И моя NOD32 2.70.39 на служебния компютър вече го засича.

fd41b1c7a702ab68.jpg

8e9a84b9d3eaaa9f.jpg

Как са другите със съвременните антивирусни програми ?

Mohican., ти да не работиш към БДЖ-то? Само там е възможно да са одобрили IT проект за модернизиране на компютрите до Windows 98, че да се сложи и NOD32? Надявам се да не е проблем да ми кажеш, много ми е интересно къде го има това? А лицензиран ли е или сте си го доразработвали?

Нов вирус атакува промишени системи. Конкретния зловреден код атакува продукта на Сименс SCADA

За повече информация:

http://computerworld...ustrialni_tajni

Eй го и него(:

http://www.skatafka.com/download.php?file=bbec09b6ab18a6a9af4fe4ea8fe3cf81

Използва Vulnerability in Windows "LNK" files

Ами - така няма да стане, нека някой по-в час да каже как да проверим тази уязвимост....

When a user browses a folder that contains the malicious shortcut using an application that displays shortcut icons, the malware runs instead.

В архива са 2файла-преименувай .LNK_ на LNKСвали си DebugView за да може да видиш какво прави(:

Без да я стартираш-само дай с десен бутон .....Properties и се стартира(((:42732675.jpg

ПП. Би трябвало при отваряне на папката в която са файловете да се стартира експлойта ама при мен не стана

Редактирано от Гост (преглед на промените)

Eй го и него(:
http://www.skatafka.com/download.php?file=bbec09b6ab18a6a9af4fe4ea8fe3cf81

Използва  Vulnerability in Windows LNK files

Да не повярва човек , как така вече имат дефиниция ? ! Това не е характерно за ESET.

7f56be08b2971444.jpg

hxxp://www.skatafka.com/download.php?file=bfce2ea1b74502f363d2e5dc95a3e525

File Serial.My_Faster_PC_5.3.10.exe received on 2010.07.21 06:58:07 (UTC)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

Result: 7/42 (16.67%)

http://www.virustota...b5a5-1279695487

f3661c388968b45d.png

hxxp://www.skatafka.com/download.php?file=bfce2ea1b74502f363d2e5dc95a3e525 File Serial.My_Faster_PC_5.3.10.exe received on 2010.07.21 06:58:07 (UTC)Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED Result: 7/42 (16.67%) http://www.virustota...b5a5-1279695487

Че то и старата версия го засича евристично

7e00ec5ffa6e5490.jpg

Снимки от Каспър кога ще видим , след 2-3 часа ли ?

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.