Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

6 броя,малко кофти файлчета

Публикувано изображение Публикувано изображение

  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор

6 броя,малко кофти файлчета

http://dox.bg/files/dw?a=59d3df36c9
pass:123

F-Secure 2012 отстрани 5 бр.

Scanning Report

27 June 2011 19:32:42 - 19:32:47

Computer name: STEFANHOME-PC

Scanning type: Scan target

Target: C:\Users\МАРИЕТА\Desktop\Нова папка\malware-1

Result: 5 malware found

Trojan.Generic.KDV.267715 (virus)

C:\Users\МАРИЕТА\Desktop\Нова папка\malware-1\catroot.exe Action: quarantined

Trojan.Generic.KD.269438 (virus)

C:\Users\МАРИЕТА\Desktop\Нова папка\malware-1\rplat.exe Action: quarantined

Trojan.Generic.KDV.269628 (virus)

C:\Users\МАРИЕТА\Desktop\Нова папка\malware-1\Project221.exe Action: quarantined

Gen:Variant.Kazy.1779 (virus)

C:\Users\МАРИЕТА\Desktop\Нова папка\malware-1\Skype.exe Action: quarantined

Trojan.Generic.4487458 (virus)

C:\Users\МАРИЕТА\Desktop\Нова папка\malware-1\260381iStealer.exe Action: quarantined

4.exe: изпратено - като го стартирам Deep Guard не реагира. ще сканирам с туй ,онуй...

П.П.. МБАМ не откри нищо, Хитман откри rootkit с девфиниция на PrevX в самия файл и нищо друго в системата...

Редактирано от stefanvalja (преглед на промените)

Публикувано изображение Публикувано изображение

Кой беше файла който проби Комодо и ти накачи adware -за теста ти говоря че това трябва да им се докладва, защото явно е в техния TVL ...

Та ако го намериш го качи или ми покажи в кой архив беше :huh:

Кой беше файла който проби Комодо и ти накачи adware -за теста ти говоря че това трябва да им се докладва, защото явно е в техния TVL ...

Та ако го намериш го качи или ми покажи в кой архив беше :huh:

Кой беше файла не мога да кажа,че те бяха над 30 които ги стартирах,но архива е този:

25.06.2011.7z 48.66 MB

http://www.malwares.pl/index.php?dir=06.2011%2F&download=25.06.2011.7z

Passwords for archives: " sg " без кавичките.

Спрях облака на Комодо,и стартирах 4.ехе:

Публикувано изображение Публикувано изображение

  • Автор

Ще видя какво да сложа на виртуалката и ще ги тествам ...

Сложи Twister на max. Публикувано изображение и си кажи мнението! Лесно се праща с него,облака му функционира доста бързо пък и от към дефинициите не e никак зле!

И той ги отупа всичките при стартиране,имаше само една дефиниция и една евристика! 4-те файла им ги пратих!

И кой ще отброява фалшивите му тревоги на Twister? На мен и това ми омръзна. Няма смисъл от стремеж към максимална детекция - други програми с друг тип блокиране се справят доста по-добре.

Редактирано от cxz (преглед на промените)

  • Автор

И кой ще отброява фалшивите му тревоги на Twister? На мен и това ми омръзна. Няма смисъл от стремеж към максимална детекция - други програми с друг тип блокиране се справят доста по-добре.

За Rising ли намекваш?! Покажи ми една грешна дефиниция и ще се съглася! На макс настройки се създават правила и пита за всичко,което се стартира извън обсега на windows program ако това имаш на в предвид под фалшива тревога,много се заблуждаваш!

P.s. Ето така изглежда прозореца за твърда дефиниция,покажи ми едно FP

Публикувано изображение

А това е основната идея в тази тема

Публикувано изображение

Сложи Twister на max. Публикувано изображение и си кажи мнението! Лесно се праща с него,облака му функционира доста бързо пък и от към дефинициите не e никак зле!

И той ги отупа всичките при стартиране,имаше само една дефиниция и една евристика! 4-те файла им ги пратих!

Мерси сега ще му пробвам максималните възможности :P

После ще пусна и шотове ...

Аз тествам и VIPRE и на нея пращам и като я разуча ще пусна и клипче ...

И кой ще отброява фалшивите му тревоги на Twister? На мен и това ми омръзна. Няма смисъл от стремеж към максимална детекция - други програми с друг тип блокиране се справят доста по-добре.

TNN :wub:

Редактирано от Гост (преглед на промените)

Twister не е инсталиран сега при мен - обаче например тук hxxp://www.4shared.com/file/5GWfqdwU/hide_IP реагира ли?

  • Автор

Twister не е инсталиран сега при мен - обаче например тук hxxp://www.4shared.com/file/5GWfqdwU/hide_IP реагира ли?

Самия файл е чист,но крака му намирисва Публикувано изображение

При ръчно сканиране на самия файл,засече евристиката Публикувано изображение

....пратих го на момента за анализ и получих отговор,че самия файл е чист (не става въпрос за крака) Публикувано изображение

Rising е този който има грешна дефиниция за този файл,така че по-горното ти мнение е необосновано в случая!

P.s. И стига с това copy/paste от друг форум,не си мисли че си открил топлата вода!

hxxp://www.4shared.com/file/5GWfqdwU/hide_IP.html http://www.virustotal.com/file-scan/report.html?id=40adb6ccba12b9e973d11cee3be7ebcbd3fc1914fe5921425ae43813220f684e-1309173395 Rising греши ли тук? Нещо е много немълчалив понякога.

Стартирах над 30 файла и му зададох автоматично да си ги праща кефи ме опцията за online scan :

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Не можах да го пробия :)

Публикувано изображение

Но е параноичен

Публикувано изображение

Не че няма да му намеря цаката и с максимални настройки де :eek:

Редактирано от Гост (преглед на промените)

  • Автор

Нов архив от мен 8 броя

edit: подходящо също и за тестване :whist:

Нов архив от мен 8 броя

edit: подходящо също и за тестване :wors:

О ти се яви най накрая http://www.kaldata.com/forums/public/style_emoticons/<#EMO_DIR#>/laugh.gif

Ще ги дръпна след малко да ги видя и да ги пратя тук-там ;)

И пак изчезнах Публикувано изображение, заради новото чудо на софтуера :blink:

Чист фейк е това за мен -не ти ли поиска да се впишеш във Facebook ?

На мен ми поиска и го разкарах още тогава !

  • Автор

Чист фейк е това за мен -не ти ли поиска да се впишеш във Facebook ?

На мен ми поиска и го разкарах още тогава !

да и не само там,отвори ми 3 страници още при инсталация,пък виж ги само какво общо има това със защитата фейсбука и туитер ..не става Публикувано изображение ,давай сега да пращаме Публикувано изображение

Тия 2 файла

Публикувано изображение

били такива уж

Публикувано изображение

Ей сега ще ги пратя и ще ги и стартирам :blink:

  • Автор

Тия 2 файла

Публикувано изображение

били такива уж

Публикувано изображение

Ей сега ще ги пратя и ще ги и стартирам :)

И двете са Faкe-та,стартирах ги и протече нормална инсталация с няколко adware в комплект ! За единия съм 100% сигурен,понеже и друг път го бях срещал и явно е нова модификация,някакъв ерейзър беше.

Есет остави:

Публикувано изображение

Те не заслужават днес, ма айде от мен да мине, изпращам остатъка.

Публикувано изображение

А това сладурче? И едни каки наизлязоха, асоциира имидж файловете с приложението си...Голяма досада е.

52hxw

Нещо не стана с пращането му...

Редактирано от metodidamianov (преглед на промените)

  • Автор

Есет остави:

Те не заслужават днес...

Дано да е само днес,а от Касапа имаме поредната издънка,rogue в trusted zone by kaspersky :)

А това сладурче? И едни каки наизлязоха, асоциира имидж файловете с приложението си...Голяма досада е.

adware,те са досадни

Те не заслужават днес

Оставам с впечатлението че въобще не заслужават нищо откакто пуснаха v5.

Аз цъфнах с Касперски

Публикувано изображение

Това KSN е нож с две остриета -пращам им ги !

Публикувано изображение

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

52hxw.exe,

v2prx.exe

calc.exe

These files are in process.

setupxv.exe

No malicious code was found in this file.

Best Regards, Kaspersky Lab

Редактирано от Гост (преглед на промените)

  • Автор

http://www.filestock.ru/dpbkiojpmi8f/fpae.zip.html
Парола: infected

VIRUSTOTAL

Публикувано изображение

Съмнително е от този род програми да изискват рестарт на системата.И още повече инсталатора няма цифров подпис,а за подобен род програми това изискване е задължително!

Инсталирах програмата и пуснах сканиране с MBAM и ето резултата

Публикувано изображение

*Забележка MBAM почисти гнилото и програмата продължи да си бачка нормално! Така че като я инсталираш пусни да изчисти рекламния софт и си готова да си я ползваш без притеснения! :wors:

Мога да кажа само едно "браво" на Аваст въпреки че самия инсталатор не представлява заплаха,adware се сваля в последствие,тогава трябва да го засече,но тогава може би няма да протече инсталацията! Ето защо превантивната мярка в защита много често пречи от колкото да помага!

Е,такива са подобен род безплатни програми... с добавки щеш не щеш

Една папка подходяща за тестване от последната тема в почистващия раздел...да се внимава, че вътре има и Virut !

http://dox.abv.bg/files/fdw?eid=73675896

VirusTotal (35/42)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.