Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

http://zalil.ru/31313678 паролата е стандартна.
  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор
Публикувано изображение Публикувано изображение Публикувано изображение

http://zalil.ru/31313678

паролата е стандартна.

Avast! засече и постави в клетка 51 елемента остатъка около 10 файла пратен.

Публикувано изображение

Редактирано от Burkoff (преглед на промените)

Късно стана вече но нищо - F-Secure IS 2012 Beta откри 59 броя от 64. Останалите пратени...

Публикувано изображение

  • Автор

http://zalil.ru/31313678

паролата е стандартна.

Twister-50 бр.

Публикувано изображение

..останалото пратено,макар че според мен има два файла,които са напълно легитимни!

Публикувано изображение

....реших да стартирам файловете и Twister пропусна на max настройки едно банкерче и му позволи стартиране

Публикувано изображение

Публикувано изображение

Публикувано изображение

Късно стана вече но нищо - F-Secure IS 2012 Beta откри 59 броя от 64. Останалите пратени...

Никога не е късно да пратиш файл

..останалото пратено,макар че според мен има два файла,които са напълно легитимни!

Има два легитимни файла, да... В Sample Analisys System на F-Secure ги определят като KNOWN CLEAN:

fe4d5e4cb3bb9fb4dae8e2733b14f3cd.EXE

99d09e446959e2d67519eaff9b9d4426.EXE

Редактирано от stefanvalja (преглед на промените)

  • Автор

http://zalil.ru/31313678

паролата е стандартна.

Rising засече при ръчен скан само 16 броя (има няколко евристики) при стартиране отнесе още 10-на,голямо пращане ме чака.С Twister няма проблем пратих ги наведнъж,но с Rising е голяма шитня

При стартиране на останалите с настройки на max се изложи този път като кифладжия и тоя банкер и той не го видя

Допусна свободно тези Публикувано изображение

....след сканиране с МБАМ Публикувано изображение

P.s. Тоя архив ми хареса :lol6:Twister се справи много по-добре от Rising с този архив! Twister защитава и регистрите,докато Rising само на хартия! :biggrin:

Един интересен архив,вътре освен новите заплахи има и някои старички,руткитчета,салити и фейкове.

Връзката е в прикаченият файл - ясно защо!!! Паролата е стандартна.

Давам резултат с Касперски Интернет Секюрити 2012 - преди да пратя файловете. Незасечените изпратени чрез личният кабинет.

Публикувано изображение

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

aD048 (1).exe,

aD048.exe,

Driverwhizinstall.exe,

pack_windows107f_289.exe,

Project1.exe,

setup(1).exe,

setup.exe,

svchost.exe,

updater.exe,

virus.exe

Файлы в процессе обработки.

about.exe - Trojan-Spy.Win32.Zbot.btyp

domain-e71abb9fd0.exe - Trojan.Win32.Menti.gver

info.exe - Trojan.Win32.VBKrypt.dtxp

Детектирование файлов будет добавлено в следующее обновление.

FakeAV (2).exe,

FakeAV (3).exe,

FakeAV (4).exe

Вредоносный код в файлах не обнаружен.

С уважением, Лаборатория Касперского

Единият фейк бил безопасен...ще го стартирам и клипче ще им пратя :cool:

Публикувано изображение

Редактирано от nikssi (преглед на промените)

  • Автор

Един интересен архив,вътре исвен новите заплахи има и някои старички,руткитчета,салити и фейкове.

Връзката е в прикаченият файл - ясно защо!!! Паролата е стандартна.

Отново добро представяне на Twister

Само да вметна че във папката Test-Vir където се намират файковете и tdss-a нищо не остави!

При разархивиране отнесе 42 броя Публикувано изображение

...при повторно сканиране с десен бутон още един Публикувано изображение

....останалите файлове ги пратих на момента Публикувано изображение

Следва стартиране на останалите и ето няколко прозореца които виждах на почти всяко стартиране на файловете Публикувано изображение ...и този също Публикувано изображение

....и този Публикувано изображение ...и този Публикувано изображение

Twister от целия архив допусна само стартиране на този файл Публикувано изображение ,ще помоля някой да го прати на друга лаборатория,все си мисля че е легитимен,защо ли го е допуснал Публикувано изображение ! :baby:

Следва сканиране с МБАМ

Публикувано изображение

И като обобщение,за мен Twister се справи повече от впечатляващо,аз лично съм впечатлен,почти 100% safe на този архив,въпреки допуснатото Rogue! Това си бяха доста стартирани файлове,което не мога да отрека,тормоза беше здрав!

Благодаря ти Nikssi за удоволствието!

Публикувано изображение

Twister от целия архив допусна само стартиране на този файл Публикувано изображение ,ще помоля някой да го прати на друга лаборатория,все си мисля че е легитимен,защо ли го е допуснал

Публикувано изображение засега нищо...

Редактирано от stefanvalja (преглед на промените)

Благодаря ти Nikssi за удоволствието!

Радвам се за тебе.

.......................

Давам резултата от сканирането с ESS 5 RC

Публикувано изображение

Тествах и пропуснатите зарази - от тях два руткита пропусна. Който иска да го тества и сам да види.

Ето един дропнат файл - разхивиран е повече от 20 мв. и не съм го качвал във Вирус Тотал,ще проверя МВАМ дали го засича.

http://www17.zippyshare.com/v/59954295/file.html

Някой да прати архива и дропнатият файл на словаците,че става голямо мазало при стартиране!!!

Хипса на ЕСЕТ защити системата от посегателство в системната директория,ама руткитите...пусна ги.

Докладвано на МВАМ - файлът не се засича от програмата.

http://forums.malwarebytes.org/index.php?showtopic=88006&view=findpost&p=444816

пп. Детекцията била важна според Бетонов ... смятайте сами.

Редактирано от nikssi (преглед на промените)

  • Автор

Ето един дропнат файл - разхивиран е повече от 20 мв. и не съм го качвал във Вирус Тотал,ще проверя МВАМ дали го засича.

http://www17.zippyshare.com/v/59954295/file.html
Twister--> евристично засичане

Публикувано изображение

пп. Детекцията била важна според Бетонов ... смятайте сами.

Важна за неговите виждания,а те не са по далеч от носа му!

Отново добро представяне на Twister

Twister от целия архив допусна само стартиране на този файл Публикувано изображение ,ще помоля някой да го прати на друга лаборатория,все си мисля че е легитимен,защо ли го е допуснал Публикувано изображение ! :cool:

Това е според Касперски

aD048 (7).exe Удалено: Trojan-Downloader.Win32.Agent.gqby

Важна за неговите виждания,а те не са по далеч от носа му!

Надявам се да направи калкулацията и каже нещо за куцото пиле и домата...

Също така се надявам тук някой да тества ESS5 и да качи клипа стига са ме обвинявали в това и онова.

пп. Утре ще събирам личинки цял ден :wors:

Касапа вече засича още три файла - 98 общо досега.

Публикувано изображение

Обаче като ги стартирах при настройки по подразбиране два фейка с цифров подпис ги хакна в доверени :mad:

Тая отметка за цифровите подписи трябва да се маха задължително.

Дъни се Касапа при настройки по подразбиране,особенно като има цифров подпис. :mad:

Редактирано от nikssi (преглед на промените)

Един интересен архив,вътре освен новите заплахи има и някои старички,руткитчета,салити и фейкове.

Връзката е в прикаченият файл - ясно защо!!! Паролата е стандартна.

Публикувано изображение Публикувано изображение

  • Автор

Касапа вече засича още три файла - 98 общо досега.

Тези все още не ги засича Публикувано изображение и нали съм си гад ги стартирах едно по-едно пред дръзкия поглед на Касапа (с настройки по-подразбиране,единствено махнах отметката за цифровия подпис) ,а той взе че ги набута всичките към "малките ограничения" :P ... и к'во стана ся викам си айдее отиде коня у ряката, изтрих ги от папката без да се запъне никой (изненадах се приятно) и пуснах сканиране с МБАМ,както направих и вчера с Twister и Rising

МБАМ не засече нищо Публикувано изображение :)

...който има мерак да си ги стартира и да тества,аз след малко файловете ги пращам и нямам намерение да къпя никого,който иска сам да се увери и да провери,Касапа този път наистина се изяви като такъв :)

Тъкмо си разглеждам обувки в интернет и - бам!

http://dox.bg/files/dw?a=6c83362b54
http://www.virustotal.com/file-scan/report.html?id=6c5ac40dd647286f95d555be382248ae87c7f19a1a5a1bc711e0e2c10d449dc3-1308919722

Kaspersky 2012

Публикувано изображение

MBAM

Публикувано изображение

Hitman Pro

Публикувано изображение

2: 1 - в полза на добрите!

Праща се на МВАМ

  • Автор

Тъкмо си разглеждам обувки в интернет и - бам!

http://dox.bg/files/dw?a=6c83362b54
http://www.virustotal.com/file-scan/report.html?id=6c5ac40dd647286f95d555be382248ae87c7f19a1a5a1bc711e0e2c10d449dc3-1308919722

Стартирах файла,той от негова страна стартира cmd.exe и след около 2-3 минути процеса се затвори и файла изчезна!

инсталирах Касапа и още при първоначално стартиране (без обновени дефиниции) засече съмнително поведение и го блокира,ето файла който явно беше създаден и набутан

Публикувано изображение

Тези файлове ги пращам на Касперски два пъти!!!

Публикувано изображение

Писах и на съпорта и отговора е,че няма нищо нередно в трите. Даже първият намира действително грешки в регистрите!!!

Който иска да им праща фолсовете. :blink:

Часть вендоров уже отозвала свои детекты. Плюс глянул первый же файл в песочнице. Он реально находит аномалии в реестре и, а не придумывает их.

Редактирано от nikssi (преглед на промените)

  • Автор

:) Влизам в банята :blink:

Много обичам да "центря" Касапа (знаеш че и се сърдиш понякога,знам си аз) обаче този път се прицелих в грешната мишена!

Влизай влизай,че не се траеш :lol6:

malware_24_06.rar (31.71MB)

Паролата е стандартна!

Касперски Интернет Секюрити 2012 - от 74 файла в архива - оставени 6 броя.

Публикувано изображение

НОД 32 Антивирус версия 4 на български със законен лиценз от ВиваКом - от 74 файла остави в папката 12 броя.

Публикувано изображение

Не са стартирани,само е сканирано. Пропуснатите пратени на Касперски току що.

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.