Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

  • Автор

Сега вече - дефиниция

Да си дойдем на думата :)

Дай нещо за което Rising няма дефиниция,че зор виждам?

Цял ден се мъча да заразя сериозно системата и до сега без успех!

  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор

Тук може и да има нещо. Не съм ги пускал. Само гледах, кое какво хваща според ВайръсТоутал.

Ще трябва да се праща на нод.

ttp://zalil.ru/31194372

Подбрах ги случайно, а се оказа, че нод при ондеманд...нищо не засича.

Ужас!

6 файла общо.

Разбира се пратени.

Забравих...още един файл .

tp://zalil.ru/31194405

При стартиране на Kellys_Perfect_Stash:

Публикувано изображение

Другите ги стартирах, но не видях нещо да става.

Редактирано от metodidamianov (преглед на промените)

  • Автор

Тук може и да има нещо. Не съм ги пускал. Само гледах, кое какво хваща според ВайръсТоутал.

Ще трябва да се праща на нод.

ttp://zalil.ru/31194372

Подбрах ги случайно, а се оказа, че нод при ондеманд...нищо не засича.

Ужас!

6 файла общо.

Разбира се пратени.

От архива при мен се стартираха само две и двете бяха засечени от азиатеца при стартиране

Публикувано изображение Публикувано изображение

Забравих...още един файл .

tp://zalil.ru/31194405

Инжектиране в процес,прихванат :)

Публикувано изображение

Без реакция при стартиране на нод при старт на

sobar.exe.

Всъщност той инсталира някаква лента явно...

Публикувано изображение

Тюх... в крайна сметка значи нищо особено не са. Утре нещо по-интересно ще потърся, че Сънчо ме вика...

Всъщност, пратих на над файлове за размисъл. хихих

http://www.virustotal.com/file-scan/report.html?id=b5ab82397b40f2e17ed8de3fe8a0b7eb1d20d5278b5b6c0695bf52777816b220-1307224853

Редактирано от metodidamianov (преглед на промените)

  • Автор

. Утре нещо по-интересно ще потърся, че Сънчо ме вика...

Всъщност не е било напразно! Току що разбрах,че Rising НЕ защитава регистрите!

Публикувано изображение

Лека и ти благодаря! Благодарение на теб сега установих слабото място на иначе една великолепна за мен безплатна програма! :)

ето този файл ми разказа играта по точно на trust port като няма дефиниции е загинал геройски и това означава в кошчето при буклука.

така че внимавайте като го стартирате ако решите

http://dox.bg/files/dw?a=fe7a9cf474

http://www.virustotal.com/file-scan/report.html?id=e497e7f711fefd6b5ff8a28d1b7313ca053f5324e171a3a687bd8d30fad0aaba-1307289347

Публикувано изображение

  • Автор

ето този файл ми разказа играта по точно на trust port като няма дефиниции е загинал геройски и това означава в кошчето при буклука.

така че внимавайте като го стартирате ако решите

http://dox.bg/files/dw?a=fe7a9cf474

http://www.virustotal.com/file-scan/report.html?id=e497e7f711fefd6b5ff8a28d1b7313ca053f5324e171a3a687bd8d30fad0aaba-1307289347

Публикувано изображение

Мда,тоя файл резстартира explorer-a ,познат ми е,обаче Rising го определя като троянска програма и всичките му модификации без твърда дефиниция!Публикувано изображение

! Публикувано изображение

ето този файл ми разказа играта по точно на trust port като няма дефиниции е загинал геройски и това означава в кошчето при буклука.

така че внимавайте като го стартирате ако решите

http://dox.bg/files/dw?a=fe7a9cf474

http://www.virustotal.com/file-scan/report.html?id=e497e7f711fefd6b5ff8a28d1b7313ca053f5324e171a3a687bd8d30fad0aaba-1307289347

Публикувано изображение

Публикувано изображение

пп. Бас държа,че ти си го пратил :)

Мда,тоя файл резстартира explorer-a ,познат ми е,обаче Rising го определя като троянска програма и всичките му модификации без твърда дефиниция!Публикувано изображение

! Публикувано изображение

Китаеца е неузнаваем в сравнение с предните версии. Приятно съм изненадам.

Публикувано изображение

пп. Бас държа,че ти си го пратил :)

Китаеца е неузнаваем в сравнение с предните версии. Приятно съм изненадам.

пращам:)

Публикувано изображение

Редактирано от comodo (преглед на промените)

  • Автор

magpietech.in/FacebookMessengerSetup.exe
Публикувано изображение

http://igxkufbx.cz.cc/test_severyan_sdhkjwg.exe
Публикувано изображение

pixwall.net/summer/XvidSetup.exe
Публикувано изображение

update.realsafe.co.kr/bin/realsafeU.exe
Публикувано изображение

Публикувано изображение Публикувано изображение

Публикувано изображение

Публикувано изображение Публикувано изображение
  • Автор

hhhgp://zalil.ru/31252785

pass: 123

Неоткритото, пратено за откриване.

Rising откри 3 броя,а останалите няма нито едно приложение,което да може да се стартира под Win 7,може и онези 3 броя също да не са могли!

Аз мисля да пропусна този път! Или архива,т.е. заплахите(уж) са от бабината война или някой се е мъчил да се прави на хакерче!

Публикувано изображение

При мен Rising откри само 2 броя (и при дефаулт настройки и с повишени евристики), наистина работи различно при различни машини, май...

Иначе е вярно - нищо не баца под 7 от останалите, изпратих ги въпреки всичко...

Подробности: един JavaScript файл не се засича при мене, и при ръчно сканиране и при запис на диска (при разархивиране). Дали да не би да е от това че все още нямам Java на системата си...

Но тогава този Rising трябва да е изключително Умен. Разликата с файловете на @Lost In:

Публикувано изображение

Редактирано от stefanvalja (преглед на промените)

  • Автор

При мен Rising откри само 2 броя (и при дефаулт настройки и с повишени евристики), наистина работи различно при различни машини, май...

Грешката е моя две са, още при разархивиране ги засече!

Публикувано изображение Публикувано изображение

Подробности: един JavaScript файл не се засича при мене, и при ръчно сканиране и при запис на диска (при разархивиране). Дали да не би да е от това че все още нямам Java на системата си...

Но тогава този Rising трябва да е изключително Умен. Разликата с файловете на @Lost In:

Няма разлика ,ето какво остава при мен

Публикувано изображение

Я да видим тук кой какво засича,макар и с евристика;

neframeofwork.com/gud/chu.exe
Публикувано изображение

http://igxkufbx.cz.cc/test_severyan_sdhkjwg.exe
Публикувано изображение

Няма разлика ,ето какво остава при мен

Хм.. при мен с две засичания при разархивиране остават 18 файла, а при теб 17. Ето го този файл който при тебе липсва - VirusTotal - 14/42, интересното е , че Rising трябва да го засича с последните дефиниции. При теб кои са в момента...

Я да видим тук кой какво засича,макар и с евристика;

neframeofwork.com/gud/chu.exe
http://igxkufbx.cz.cc/test_severyan_sdhkjwg.exe
На тези двата реагира, също като при тебе...адекватно...

Редактирано от stefanvalja (преглед на промените)

  • Автор

Хм.. при мен с две засичания при разархивиране остават 18 файла, а при теб 17. Ето го този файл който при тебе липсва - VirusTotal - 14/42, интересното е , че Rising трябва да го засича с последните дефиниции. При теб кои са в момента...

На тези двата реагира, също като при тебе...адекватно...

От 20:39 мин.

Публикувано изображение

Публикувано изображение

neframeofwork.com/gud/chu.exe

Публикувано изображение

http://igxkufbx.cz.cc/test_severyan_sdhkjwg.exe

Публикувано изображение Публикувано изображение

  • Автор

Дефиниция за първия,втория блокиран и изпратен

Публикувано изображение

Публикувано изображение

pass: 123

hskp:)zalil.ru/31255093

или някой се е мъчил да се прави на хакерче!

Аз бях. Сори! Няма вече. Не знам що реших да ги преименувам...

И адрес със семпли:

http://www.virussign.com/downloads.html

Редактирано от metodidamianov (преглед на промените)

  • Автор
http://dox.bg/files/dw?a=90c021cc98
http://dox.bg/files/dw?a=52c9b0f4f4

http://dox.bg/files/dw?a=90c021cc98
http://dox.bg/files/dw?a=52c9b0f4f4

От Kaspersky не се засичат 2-та файла. Изпратени са! :cool:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.