Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 11

Featured Replies

hxxp://www.skatafka.com/download.php?file=4efac1cd406d4d847d2ab752fd35ef4e http://www.virustotal.com/file-scan/report.html?id=8b7aab2255db51565e4f0b4c967c62761ddb58b821984917679bdb05b9f97a22-1282740264 hxxp://www.skatafka.com/download.php?file=40d69d80ed0f39faa9d9ecb3f9a38683 http://www.virustotal.com/file-scan/report.html?id=b077c5e5318f3fad95c69066f310ad4e109a536c9833db5aef167538961397e6-1282742932

  • Отговори 1,4k
  • Прегледи 87,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Незнам какви 100% гоните, но аз мисля малко да се оттегля че днес един китайски рууткит ми скри шапката...финален ефект чист компютър и осакатен Windows...екстра нали...един загубен ден...поне спасих

  • 4x samples - Trojan.Winlock (благодарение на IcoTonev).URL_Trojan.Winlock.txt

  • Отговор от Avira: Отговор от Kaspersky: Тествах Trend Micro. Отказах се да правя клип ... една заплаха не хвана. (аа..хвана eicar )

Публикувани изображения

  • Автор
На първия евристично засичане още на хоста (няма друга програма така да засича евристично) ,втория файл е за пращане! KAV WKS

Публикувано изображение

Panda Internet Security 2011 мълчи. :cool:

При всяка проба за отваряне на някоя програма (IE,TaskManager,Paint ...) се появява това:

Публикувано изображение

Става въпрос за следния файл:

windows_update.exe

Трябва да се влиза в SafeMode и от там да се изтрие.

hxxp://dox.bg/files/dw?a=d3f7b7955e http://www.virustotal.com/file-scan/report.html?id=a112408fb08e0a9c4d79147145a357d20568a3a5b96edceb452d17a06d5d2109-1282753195 Има на кого да се праща! Сканиране hййp://conspalopi.cz.cc/scanner10/?afid=51 http://www.virustotal.com/file-scan/report.html?id=69a122864fcb2d27702427db60a7ee77d45a40102f283da8bdb08a2e884d2a9a-1282753961 hййp://www.skatafka.com/download.php?file=1370ece3f1ce941e81dfa6c88528fec7

hxxp://dox.bg/files/dw?a=d3f7b7955e

http://www.virustotal.com/file-scan/report.html?id=a112408fb08e0a9c4d79147145a357d20568a3a5b96edceb452d17a06d5d2109-1282753195

Има на кого да се праща!

Сканиране hййp://conspalopi.cz.cc/scanner10/?afid=51

http://www.virustotal.com/file-scan/report.html?id=69a122864fcb2d27702427db60a7ee77d45a40102f283da8bdb08a2e884d2a9a-1282753961

hййp://www.skatafka.com/download.php?file=1370ece3f1ce941e81dfa6c88528fec7

Първия файл Panda не разреши свалянето.

След сваляне и стартиране на втория файл:

Публикувано изображение

Блокирала е чушки:

Публикувано изображение

hxxp://www.skatafka.com/download.php?file=4efac1cd406d4d847d2ab752fd35ef4e

http://www.virustota...7a22-1282740264

hxxp://www.skatafka.com/download.php?file=40d69d80ed0f39faa9d9ecb3f9a38683

http://www.virustota...97e6-1282742932

Първия го хвана F-Secure Web Traffic Scanning:

Публикувано изображение

Втория е изпратен чрез SAS

hxxp://www.skatafka.com/download.php?file=d613c9cb0d12363ed4c312ae87c486a8

http://www.virustota...2752-1282750037

Windows _update. exe:

Публикувано изображение

hxxp://dox.bg/files/dw?a=d3f7b7955e

http://www.virustota...2109-1282753195

Има на кого да се праща!

Сканиране hййp://conspalopi.cz.cc/scanner10/?afid=51

http://www.virustota...2a9a-1282753961

hййp://www.skatafka.com/download.php?file=1370ece3f1ce941e81dfa6c88528fec7

Публикувано изображениеПубликувано изображение

Редактирано от stefanvalja (преглед на промените)

  • Автор

Сканиране hййp://conspalopi.cz.cc/scanner10/?afid=51

http://www.virustotal.com/file-scan/report.html?id=69a122864fcb2d27702427db60a7ee77d45a40102f283da8bdb08a2e884d2a9a-1282753961

hййp://www.skatafka.com/download.php?file=1370ece3f1ce941e81dfa6c88528fec7

Публикувано изображение

hxxp://dox.bg/files/dw?a=d3f7b7955e

http://www.virustotal.com/file-scan/report.html?id=a112408fb08e0a9c4d79147145a357d20568a3a5b96edceb452d17a06d5d2109-1282753195

Има на кого да се праща!

Сканиране hййp://conspalopi.cz.cc/scanner10/?afid=51

http://www.virustotal.com/file-scan/report.html?id=69a122864fcb2d27702427db60a7ee77d45a40102f283da8bdb08a2e884d2a9a-1282753961

hййp://www.skatafka.com/download.php?file=1370ece3f1ce941e81dfa6c88528fec7

Публикувано изображениеПубликувано изображение

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

antivirus.exe - Trojan.Win32.FraudPack.bgxf

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

unlocke5830.exe

This file is in process.

Best Regards, Kaspersky Lab

Редактирано от ivan_baroveca (преглед на промените)

avs.exe

Публикувано изображение

java.exe пратен на авира

windows_update.exe

Публикувано изображение

hxxp://dox.bg/files/dw?a=d3f7b7955e

http://www.virustotal.com/file-scan/report.html?id=a112408fb08e0a9c4d79147145a357d20568a3a5b96edceb452d17a06d5d2109-1282753195

Има на кого да се праща!

Сканиране hййp://conspalopi.cz.cc/scanner10/?afid=51

http://www.virustotal.com/file-scan/report.html?id=69a122864fcb2d27702427db60a7ee77d45a40102f283da8bdb08a2e884d2a9a-1282753961

hййp://www.skatafka.com/download.php?file=1370ece3f1ce941e81dfa6c88528fec7

UnlockE5830.exe

Публикувано изображение

antivirus.exe изпратен на авира

От сега нататък ще изпращам файлове само на авира и ще давам снимки само на засичаните от нея вируси.

Виждам , че всеки един потребител от тази тема си е избрал по една антивирусна програма и праща само на нея файлове.

mihnev_sz на комодо

stonit на нортон

stefanvalja на f-secure и т.н.

!!!!!!!!!!!!!!!!!!!!!!!!!

Редактирано от dimitrov09 (преглед на промените)

hxxp://www.skatafka.com/download.php?file=4efac1cd406d4d847d2ab752fd35ef4e

http://www.virustota...7a22-1282740264

hxxp://www.skatafka.com/download.php?file=40d69d80ed0f39faa9d9ecb3f9a38683

http://www.virustota...97e6-1282742932

Публикувано изображение

Публикувано изображение

hxxp://www.skatafka.com/download.php?file=d613c9cb0d12363ed4c312ae87c486a8

http://www.virustota...2752-1282750037

Публикувано изображение

Публикувано изображение

hxxp://dox.bg/files/dw?a=d3f7b7955e

http://www.virustota...2109-1282753195

Има на кого да се праща!

Сканиране hййp://conspalopi.cz.cc/scanner10/?afid=51

http://www.virustota...2a9a-1282753961

hййp://www.skatafka.com/download.php?file=1370ece3f1ce941e81dfa6c88528fec7

Публикувано изображение

Публикувано изображение

Публикувано изображение

avs.exe 

java.exe  пратен на авира

windows_update.exe

UnlockE5830.exe

antivirus.exe изпратен на авира

От сега нататък ще изпращам файлове само на авира и ще давам снимки само на засичаните от нея вируси.   

Виждам , че всеки един потребител от тази тема си е избрал по една антивирусна програма и праща само на нея файлове.

mihnev_sz на комодо

stonit на нортон  

stefanvalja на f-secure   и т.н.

!!!!!!!!!!!!!!!!!!!!!!!!!

Не пречи разбира се да пращаш  на повече от една лаборатория. По принцип аз наблягам само на тази с която съм в момента и правя снимки само на нея( естествено), но пращам и на други от любимите си програми по онлайн методите, както ти правеше до сега - продължавай ако имаш желание и време разбира се - така си още по-ефективен и полезен...

hxxp://dox.bg/files/dw?a=1ff34778cc

4 файла

http://www.virustota...1169-1282807701

http://www.virustota...b5d2-1282802174

http://www.virustota...25ef-1282807918

Без парола само архив !

Ти как мислиш аз съм с Комодо в момента :)

изпратено на нортон

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

  • Автор

От сега нататък ще изпращам файлове само на авира и ще давам снимки само на засичаните от нея вируси.

Виждам , че всеки един потребител от тази тема си е избрал по една антивирусна програма и праща само на нея файлове.

mihnev_sz на комодо

В голяма заблуда си! Това че съм дал снимка на Comodo ,не означава ,че пращам само на него!

Тези които сме от много време тук,никой от нас не е пращал егоистично само на ЕДНА програма,т.е. лаборатория,понял?

Ти си сравнително нов тук,така че ако обичаш не ме съди за неща за които и идея си нямаш!

Пък и в крайна сметка,никой с нищо насила не те кара да правиш! :)

В голяма заблуда си! Това че съм дал снимка на Comodo ,не означава ,че пращам само на него!

Тези които сме от много време тук,никой от нас не е пращал егоистично само на ЕДНА програма,т.е. лаборатория,понял?

Ти си сравнително нов тук,така че ако обичаш не ме съди за неща за които и идея си нямаш!

Пък и в крайна сметка,никой с нищо насила не те кара да правиш! :)

Предложение:

Ако искате да публикуваме доказателства (снимки, логове и пр. - ПРИМЕР) и за изпращането на файловете до лабораториите, а не както например имаше случай - файловете изпратени, пък като изпратих файл на комодо - и той ми даде съобщение "файла е успешно изпратен" а не "файла вече е бил изпратен", значи някой послъгва.....

Редактирано от stefanvalja (преглед на промените)

  • Автор

Ако искате да публикуваме доказателства (снимки, логове и пр.) и за изпращането на файловете до лабораториите....

Да да и шофьорската книжка,ако може и палката и шапката :) ,ако може и една доказана студена,че жега стана навън :)

Алтернатива за сваляне,няма парола:

http://www.skatafka.com/download.php?file=f9cb29a3558271d771ed4e201b27e1f5

Публикувано изображение

video-plugin.45031 изпратен на есет

hxxp://www.skatafka.com/download.php?file=4efac1cd406d4d847d2ab752fd35ef4e

http://www.virustota...7a22-1282740264

hxxp://www.skatafka.com/download.php?file=40d69d80ed0f39faa9d9ecb3f9a38683

http://www.virustota...97e6-1282742932

също изпратени на есет

hxxp://www.skatafka.com/download.php?file=d613c9cb0d12363ed4c312ae87c486a8

http://www.virustota...2752-1282750037

изпратен на есет

hxxp://dox.bg/files/dw?a=d3f7b7955e

http://www.virustota...2109-1282753195

Има на кого да се праща

Публикувано изображение

Сканиране hййp://conspalopi.cz.cc/scanner10/?afid=51

http://www.virustota...2a9a-1282753961

hййp://www.skatafka.com/download.php?file=1370ece3f1ce941e81dfa6c88528fec7

изпратен на есет

hxxp://dox.bg/files/dw?a=1ff34778cc

4 файла

http://www.virustota...1169-1282807701

http://www.virustota...b5d2-1282802174

http://www.virustota...25ef-1282807918

пак изпратени на есет

общо взето ЕСЕТ е на приливи и отливи

AVIRA

Filename Result

setup_ass.exe MALWARE

The file 'setup_ass.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/FakeAV.SO. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Filename Result

setup_ppr.exe MALWARE

The file 'setup_ppr.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/FakeAV.kka.1. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Filename Result

setup_pst.exe MALWARE

The file 'setup_pst.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/FakeAV.SH. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Filename Result

setup_rca.exe MALWARE

The file 'setup_rca.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/FakeAV.kka.2. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Пратени на Касперски,Аваст.

ЕСЕТ

Sample ID:#28741

File name:Нова папка.rar

MD5 value:90e6024544e5a796bafb3744b8449c24

Currect condition:Processing now

Submit date:2010-08-26 20:26:47

Submit by:iVAN

hxxp://dox.bg/files/dw?a=1ff34778cc

4 файла

http://www.virustota...1169-1282807701

http://www.virustota...b5d2-1282802174

http://www.virustota...25ef-1282807918

Без парола само архив !

Разархивирах и архивирах в ZIP формат наново с парола infected, че някои имат такива изисквания:

Публикувано изображениеПубликувано изображениеПубликувано изображение

П.П.- Хе хе, номера ми на НОД32 Sample ID е с един по-малък от този на Баровеца- изпреварил съм го с малко....

Редактирано от stefanvalja (преглед на промените)

Мен ма убийте ама не пращам на никого :)

Мен ма убийте ама не пращам на никого  :P

e...., ти ги търси пък ние ще пращаме, то не става един човек всичко да прави.....
Filename Result

avs.exe MALWARE

The file 'avs.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Hosts.BH. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Filename Result

time.exe MALWARE

The file 'time.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Siggen.E.A. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.