Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 11

Featured Replies

F-Secure CS 9.01 build 122 се представи добре днес. Това са уловените файлове от днес до момента, като има и два блокирани от Web Traffic Scanning, но не ги снимах . Това което пропусна е изпратено чрез SAS.

Публикувано изображение

Редактирано от stefanvalja (преглед на промените)

  • Отговори 1,4k
  • Прегледи 87,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Незнам какви 100% гоните, но аз мисля малко да се оттегля че днес един китайски рууткит ми скри шапката...финален ефект чист компютър и осакатен Windows...екстра нали...един загубен ден...поне спасих

  • 4x samples - Trojan.Winlock (благодарение на IcoTonev).URL_Trojan.Winlock.txt

  • Отговор от Avira: Отговор от Kaspersky: Тествах Trend Micro. Отказах се да правя клип ... една заплаха не хвана. (аа..хвана eicar )

Публикувани изображения

Нещо странно се получава

търсене на ведомост в гоогле

зарежда страницата с резултатите и без да посещавам нито една от тях аваст 5 ми дава следното

http:// www4.protect-soft86.co.cc/?p=p52dcWplamqHnc3KbmNToKV1lFPWpJyjkpTFl2pvlGqblsY%3D [L] JS:Redirector-DG [Trj] (0)

страницата е заразена ??

получава ли се същото и при вас

Редактирано от gira2 (преглед на промените)

  • Автор

Нещо странно се получава

търсене на ведомост в гоогле

зарежда страницата с резултатите и без да посещавам нито една от тях аваст 5 ми дава следното

http:// www4.protect-soft86.co.cc/?p=p52dcWplamqHnc3KbmNToKV1lFPWpJyjkpTFl2pvlGqblsY%3D [L] JS:Redirector-DG [Trj] (0)
страницата е заразена ??

получава ли се същото и при вас

Avast! 5 при мен нищо не засича,може ли точната фраза при търсене в Google?

Нещо странно се получава

търсене на ведомост в гоогле

зарежда страницата с резултатите и без да посещавам нито една от тях аваст 5 ми дава следното

http:// www4.protect-soft86.co.cc/?p=p52dcWplamqHnc3KbmNToKV1lFPWpJyjkpTFl2pvlGqblsY%3D [L] JS:Redirector-DG [Trj] (0)

страницата е заразена ??

получава ли се същото и при вас

Публикувано изображение При мен уж сканира и ми показа,че съм заразен,но при опит за сваляне, КИС 2011 засече гадината.

При мен уж сканира и ми показа,че съм заразен,но при опит за сваляне, КИС 2011 засече гадината.

това ти е при резултатите от търсене без да посещаваш нито един линк нали,

или са хакнали гугльо или някой сайт е заразен, но защо се опитва да сваля без да отварям резултатите

Редактирано от gira2 (преглед на промените)

  • Автор

ведомост

Публикувано изображение

Публикувано изображение При мен уж сканира и ми показа,че съм заразен,но при опит за сваляне, КИС 2011 засече гадината.

Какво точно се сваля,би ли се опитал да предоставиш точната връзка за сваляне от пренасочването?Вземи го от лога на Kaspersky.

При повторно зареждане в Google няма реакция!

NOD32 на служебния полудя, но чак след като цъкнах на първия линк след като излязаха резултатите в Гугъл след като написах ведомост - (Ведомост Инфо):

Публикувано изображение

По принцип ползвам Google SSL beta ( https://www.google.com/) и тогава нямам проблем и при търсенето и при отварянето на сайтовете.

Ето го целия път на файла:

24.8.2010 г. 17:49:32 HTTP filter file http://www1.selfprotection20.co.cc/?p=p52dcWplamqHjsbIo216h4Ve0KCfYWCdU9LXoKitioaLw8ydb5aYg6iZqpqHodjSbpVelWZxnI+WZmXJU9bYxKWspXOWh9R2WKiiqKSZdV/HltDLblajnZevoVPLoG2XZpiSlGRvYGeZmpFsZ1qrmZ5xoK3VnZ6VYKekq2Cf05zJnJWUj8qT1paYpJnNoMulb5agWpmhqHTUnNnYlJVqnKJexZrSa6GjUqeUiHNpV3qVhqVuV3hpWXpoXX2RUqarVnRdWXR7iXGSVXKrUqeViGloV3qWhptrWJWmpHOVqXbHU8XToWuOpZt1y16SVpHTnZ7F1J10WJfS0Z6oo3FflaWkc6DUjNbMkplqWqaroV6UaGKcY5SXl2RdpqmXnpRramZvamlnbGyHkMejc3dTq5ucoWaUaQ== HTML/TrojanDownloader.FraudLoad.NAC.Gen trojan connection terminated - quarantined FAST-SMART\stefan.petrov Threat was detected upon access to web by the application: C:\Program Files\Opera\opera.exe.

Редактирано от stefanvalja (преглед на промените)

Публикувано изображение

Какво точно се сваля,би ли се опитал да предоставиш точната връзка за сваляне от пренасочването?Вземи го от лога на Kaspersky.

При повторно зареждане в Google няма реакция!

Опитвам се да го заредя чрез линка,но не става. Написах в гугъл ведимост както казаха и натиснах първия линк. Гугъл хром ме предупреди, но аз влязох в сайта.След като уж почна да сканира и ми показа резултатие,ми предлжа да свала packupdate..нещо си и аз при опит да го свала,КИС 2011 го елиминира.
  • Автор

....уж почна да сканира и ми показа резултатие,ми предлжа да свала packupdate..нещо си и аз при опит да го свала,КИС 2011 го елиминира.

Аз нещо не мога да се добера до него,ако някой може да го качи някъде :D

Изпратен на авира и аваст.

apl и exe

са изпратени за анализ на авира,аваст,касперски и есет.

fozi е изпратен на аваст,авира и касперски.

  • Автор
Така и предполагах,самия файл Avast! 5 не го засича,а само скрипта!

Публикувано изображение

VIRUSTOTAL-Result: 5/ 42 (11.9%)

Мерси ;)

P.s. Специални благодарности към gira2,че се допита тук в темата и сега тази гад трябва да носи неговия ник: Win32:gira2.Trojan horse ;)

Така и предполагах,самия файл Avast! 5 не го засича,а само скрипта!

Публикувано изображение

VIRUSTOTAL-Result: 5/ 42 (11.9%)

Мерси ;)

P.s. Специални благодарности към gira2,че се допита тук в темата и сега тази гад трябва да носи неговия ник: Win32:gira2.Trojan horse ;)

Ех как лъже тоя ВирусТотал.Касперски го засича с дефиниция.

Изпратен на авира,аваст,касперски и есет.

Така и предполагах,самия файл Avast! 5 не го засича,а само скрипта!

Публикувано изображение

VIRUSTOTAL-Result: 5/ 42 (11.9%)

Мерси ;)

P.s. Специални благодарности към gira2,че се допита тук в темата и сега тази гад трябва да носи неговия ник: Win32:gira2.Trojan horse ;)

Изпратен на аваст,авира и есет.

Ех как лъже тоя ВирусТотал.Касперски го засича с дефиниция.

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

packupdate107_2121.exe

Файл в процессе обработки.

С уважением, Лаборатория Касперского

;)

Редактирано от dimitrov09 (преглед на промените)

  • Автор

Тове не е ли Евристика ? :rolleyes:

Открива потенциална заплаха с отрицателен PID ,НЕ е евристика,но няма и дефиниция! Руска му работа,няма назад :cool:
Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.