Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 12

Featured Replies

  • Автор

Значи другия не го засича!Засича само единия и този,който предположих!
  • Отговори 1,4k
  • Прегледи 89,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Тест на чистите антивируси! NOD32 vs AVIRA Free vs COMODO И трите програми бяха обновени с последни дефиниции! Файловете, които не се засичаха НЕ са стартирани....задачата беше за тест на антивиру

  • Така, линка е готов...едвам го качих. Не исках да го разцепвам на части за да не се повреди някой файл. Паролата е infected. Нарочно прикачвам линка...и Ви моля да не го поствате в темата. Поста

  • Тъй като имам желание да тествам Ashampoo Anti-Malware + Mamutu (на РМ), ще помоля някой да даде архив с прясни зарази. (+Virut) Ето нещо от мене: hxxp://www65.zippyshare.com/v/79474823/

Публикувани изображения

Файловете вътре са два,кой от двата засича?

Предполагам,че е crzp11.exe,понеже другия ми прилича на съвсем безобидно exe,няма дропване,няма инсталация,даже и интернет връзка не иска!

Публикувано изображение

Публикувано изображение

Този файл не е малуер, а crap... бъгва ти програмата и защита на кукуво лято...

Този файл не е малуер, а crap... бъгва ти програмата и защита на кукуво лято...

За това пък този е!!!

http://www.virustotal.com/file-scan/report.html?id=046586a487fbfbfaf92a7ad551a32a48b02d43bea7ede37ae41d67b5e52b963e-1297414262

Публикувано изображение

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

Database version: 5739

Files Infected:

c:\Users\User\Desktop\pornoplayer.exe (Trojan.Ransom)

паролата е стандартна

пп. Добавен лог файла от сканирането с MBAM

Редактирано от nikssi (преглед на промените)

  • Автор

Този файл не е малуер, а crap... бъгва ти програмата и защита на кукуво лято...

Не те разбрах,какво бъгва и какво е?

Outpost free се справи, без дори да разбера точно как.Разреших стартиране на файла, тръгнах да правя шот на въпроса на outpost за взаимодействие на файла с cmd, но компът се рестартира.След рестарта, всичко си е както преди, дори не успя да дропне файл, а предполагам, че е трябвало.;))

post-173217-0-26849700-1297415167_thumb.

Outpost free се справи, без дори да разбера точно как.Разреших стартиране на файла, тръгнах да правя шот на въпроса на outpost за взаимодействие на файла с cmd, но компът се рестартира.След рестарта, всичко си е както преди, дори не успя да дропне файл, а предполагам, че е трябвало.:))

Тука човърка гадът :mad:

Публикувано изображение

ESS не съм я тествал - няма Хипс и не го засича. Като гледам има и други спящи,та пращайте :cool:

пп. Предимството при включен KSN

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Скоро ще имам една изненада...в момента обработвам около 2000 файла...очаква се папката да стане няколко GB... Като ги сортирам, премахна повтарящите се, тези без PE header щв ги компресирам и ще ги кача и тук за един мини тест...останалите ще заминат при MBAM. И не, не са взимани от никои от известните места (поне повечето)...а от едни китайски сайтове...не ме питайте как съм се ориентирал. :cool: Та мисля, че ще стане интересно. :mad:

Определено няма да участвам в подобен тест, защото забелязвам, че антивирусът на outpost security suite free е слабичък.За сметка на това, останалите компоненти са на ниво.Comodo Leak Test : 320/340.:cool:

Редактирано от clonnning (преглед на промените)

Вече е пратен тук http://camas.comodo.com/

Скоро ще има дефиниция :mad:

Скоро ще имам една изненада...в момента обработвам около 2000 файла...очаква се папката да стане няколко GB...

Като ги сортирам, премахна повтарящите се, тези без PE header щв ги компресирам и ще ги кача и тук за един мини тест...останалите ще заминат при MBAM.

И не, не са взимани от никои от известните места (поне повечето)...а от едни китайски сайтове...не ме питайте как съм се ориентирал. :cool:

Та мисля, че ще стане интересно. :)

Аз ще участвам :)

Преди малко излъгах.Ransom-чо е успял да дропне 53318746.exe, но то си стои тихичко и чака да го открия.Е, намерих го.:cool:

Преди малко излъгах.Ransom-чо е успял да дропне 53318746.exe, но то си стои тихичко и чака да го открия.Е, намерих го.:mad:

Точно така - дропва си файлче и променя стартирането от explorer.exe на 53318746.exe или нещо такова.

Прикачи ако обичаш файла в архив с парола тука,че напълнихме нета със зарази. :cool:

Изтрих го, щом го намерих.Мога да повторя теста, за да го гепна.Връщам се след малко.:cool:

Ето го тук.Парола:1111 Отчет от outpost ли ти трябва?Чакай да се ориентирам малко.Интересно, но този път направо се рестартира компът, без въпроси.Явно е създадено някъде правило. Мда, има създадени правила за блокиране.Дори да ги изтрия, няма да имам време да направя шот, защото рестартът е доста бърз.Помня, че искаше достъп до cmd, това е.

533518746.zip

Ето го тук.Парола:1111

Отчет от outpost ли ти трябва?Чакай да се ориентирам малко.Интересно, но този път направо се рестартира компът, без въпроси.Явно е създадено някъде правило.

Мда, има създадени правила за блокиране.Дори да ги изтрия, няма да имам време да направя шот, защото рестартът е доста бърз.Помня, че искаше достъп до cmd, това е.

Мерси :cool:

Чудя се защо не реагира винаги така,на архиви с парола...

Редактирано от nikssi (преглед на промените)

  • Автор

Интересно, но този път направо се рестартира компът, без въпроси.Явно е създадено някъде правило.

Ключ в регистъра или променен такъв :P

Този файл опасен ли е ?

Днес MBAM го откри при сканиране,а ЕSS нищо не засече.

http://dox.bg/files/dw?a=4418de85b1
Щом Buffer Zone го определи с червено,определено не е чист

Публикувано изображение

Това се е засичало,още миналата година,ето резултатите от тогава

VT:Result: 20 /43 (46.5%)

Ето резултати от сега, Rising са махнали дефиницията и никой нищо не е добавил от тогава

VT:Result: 19/ 43 (44.2%)

Имах предвид правилата на outpost:

Публикувано изображениеПубликувано изображениеПубликувано изображение

Първото го добавих аз, останалите си бяха създадени.

Щом Bufeer Zone го определи с червено,определено не е чист

Публикувано изображение

VT:Result: 20 /43 (46.5%)

Публикувано изображение

PORNOPLAYER, 53444453.EXE и verlcisd.exe са пратени на ESET !

Hi,

This is no false positive. This file needs to get removed.

От MBAM..

Ей гледай какво стана Упс ,мислех че ще се съединят постовете ми :) Съжалявам ! Ама така е по бързо нали ? :)

Редактирано от Гост (преглед на промените)

Ихааа харесва ми Касперски как трепе архивите с парола

11.2.2011 г. 20:46:59 ч. Firefox Обнаружено: Password-protected-EXE htt p://www.kaldata.com/forums/index.php?app=core&module=attach&section=attach&attach_id=25551//drk.exe

11.2.2011 г. 20:46:59 ч. Firefox Запрещено: Password-protected-EXE htt p://www.kaldata.com/forums/index.php?app=core&module=attach&section=attach&attach_id=25551//drk.exe

Сканиране на архива,както е с парола - при проверката пита за паролата и резултата

11.2.2011 г. 20:48:04 ч. Обнаружено: HEUR:Trojan.Win32.Generic C:\Users\User\Desktop\drk.zip/drk.exe

Нека си баца евристиката - няма да го пратя :)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.