Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

http://dox.bg/files/dw?a=7218053b3d

Thank you for your email to Avira's virus lab.

Tracking number: INC00785823.

We received the following archive files:

File ID Filename Size (Byte) Result

26226051 fsd.rar 80.46 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID Filename Size (Byte) Result

26225531 f1.exe 58 KB DAMAGED FILE (UNKNOWN)

26225696 xxx_video.exe 28.5 KB MALWARE

Please find a detailed report concerning each individual sample below:

Filename Result

f1.exe DAMAGED FILE (UNKNOWN)

The file 'f1.exe' has been determined to be 'DAMAGED FILE (UNKNOWN)'.In particular this means that this file is damaged and not working properly. We could not find any malicious content. However the heuristic detection module may still detect this particular file even though it is damaged. In that case we will not adjust and remove detection for this damaged file.

Filename Result

xxx_video.exe MALWARE

The file 'xxx_video.exe' has been determined to be 'MALWARE'.Our analysts named the threat TR/Ransom.DF.124.The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection is added to our virus definition file (VDF) starting with version 7.11.11.206.

  • Отговори 2,4k
  • Прегледи 138,6k
  • Създадено
  • Последен отговор

Analysis of the file(s) in Submission ID MMPC11071893136539 is now complete. This is the final email that you will receive regarding this submission. The Microsoft Malware Protection Center (MMPC) has investigated the following file(s) which we received on 7/18/2011 12:45:33 AM Pacific Time. Below is the determination for your submission. ======== Submission ID MMPC11071893136539 Submitted Files ============================================= xxx_video.exe [Trojan:Win32/Ransom.DF] The following links contain more information regarding the detections listed above:

http://go.microsoft.com/fwlink/?linkid=95666&Entry.aspx&name=Trojan:Win32/Ransom.DF Your submission was scanned using antimalware definition version 1.107.2018.0. ========

http://dox.bg/files/dw?a=db11fd9b16

Публикувано изображение

Публикувано изображение ... е... тая Авира напоследък много мълчалива взе да става, ама аз нали съм и с Комодо - няма страшно....
Публикувано изображение

Един засечен от Касперски - останалите се пращат.

Публикувано изображение

Което говори колко е добър Касперски.Ида го подпомагаш се тая.И не се мисли за безпогрешен.Не командваш ти тук.

http://dox.bg/files/dw?a=37a37cad67

Тези оцеляха от един архив след NOD32 и MBAM

Пратени на MBAM, мерси.

Баси...тея дни има едни нови гадинки дето са се пръкнали...ако някой намери дропър да драсне:

http://www.google.bg/#hl=bg&source=hp&q=%22C:\WINDOWS\update.5.0%22&oq=%22C:\WINDOWS\update.5.0%22&aq=f&aqi=&aql=&gs_sm=e&gs_upl=389l839l0l980l3l3l0l2l0l0l82l82l1l1&bav=on.2,or.r_gc.r_pw.&fp=9e059995f548ecee&biw=1680&bih=887

http://www.google.bg/#hl=bg&q=%22C:\WINDOWS\update.tray-7-0%22&oq=%22C:\WINDOWS\update.tray-7-0%22&aq=f&aqi=&aql=&gs_sm=e&gs_upl=10462l10853l4l10998l3l3l0l2l0l0l169l169l0.1l1&bav=on.2,or.r_gc.r_pw.&fp=9e059995f548ecee&biw=1680&bih=887

Трябва ми и един стар, но все още разпространен FTP-вирус...днес чистя една такава система - Server 2008. Ако някой намери дропър да пише:

http://www.threatexpert.com/report.aspx?md5=41f28d7b60522b02a45d8fab27080d03

Мерси !

Пратени на MBAM, мерси.

Баси...тея дни има едни нови гадинки дето са се пръкнали...ако някой намери дропър да драсне:

http://www.google.bg/#hl=bg&source=hp&q=%22C:\WINDOWS\update.5.0%22&oq=%22C:\WINDOWS\update.5.0%22&aq=f&aqi=&aql=&gs_sm=e&gs_upl=389l839l0l980l3l3l0l2l0l0l82l82l1l1&bav=on.2,or.r_gc.r_pw.&fp=9e059995f548ecee&biw=1680&bih=887

http://www.google.bg/#hl=bg&q=%22C:\WINDOWS\update.tray-7-0%22&oq=%22C:\WINDOWS\update.tray-7-0%22&aq=f&aqi=&aql=&gs_sm=e&gs_upl=10462l10853l4l10998l3l3l0l2l0l0l169l169l0.1l1&bav=on.2,or.r_gc.r_pw.&fp=9e059995f548ecee&biw=1680&bih=887

Трябва ми и един стар, но все още разпространен FTP-вирус...днес чистя една такава система - Server 2008. Ако някой намери дропър да пише:

http://www.threatexpert.com/report.aspx?md5=41f28d7b60522b02a45d8fab27080d03

Мерси !

От тея има ли нещо дето ходи по всички дискове, че съм само с Returnil на служебния, и да не стане някоя беля, като тествам НОД-а?

=====

Оффф...то това не са линкове за сваляне...

Редактирано от КИИП (преглед на промените)

Оффф...то това не са линкове за сваляне...

Не са разбира се...не четеш ли какво съм написал в предишния си пост ? Търся им дропърите и съм дал примери за какво да гледате...

Странно, за ден-два в раздела "Премахване на зловреден софтуер - HiJackThis логове" имаме няколко клиенти с една и съща диагноза - сериозна зараза, която пропуснаха няколко антивируса. Става дума за един файл, който се разпространява в мрежата, когато става дума за видео или нещо подобно - flash-player.exе.

Ето файла (архивиран в ZIP файл), който ми изпрати danchobg :angry:

http://www25.zippyshare.com/v/99198950/file.html
Ето резултат за зипнатия файл на Virustotal: 25 /43 (58.1%)

Публикувано изображение Публикувано изображение

Стартиране на файла с изключен антивирус,облак и сандък:

Публикувано изображение Публикувано изображение

Стартиране на файла с изключен антивирус:

Публикувано изображение

Със включени всички модули на програмата:

Публикувано изображение

Редактирано от Гост (преглед на промените)

Ето резултат за зипнатия файл на Virustotal: 25 /43 (58.1%)

Все пак, ако погледнем тотала- тези дето се очаква да го ловят, си го ловят!! :hush:

Стартиране на файла с изключен антивирус,облак и сандък:

Публикувано изображение Публикувано изображение

Ето за това говоря отдавна! Вижда фрапантният недостатък на хипса! Тези съобщения абсолютно НИЩО не значат! За всяка непозната програма ще ги има! Няма и намек за вероятно вреденосно действие! Нормален потребител е изгорял аламинут!!

Не се самозаблуждавайте с тоя хипс!!

Редактирано от КИИП (преглед на промените)

  • Автор

Тези съобщения абсолютно НИЩО не значат! За всяка непозната програма ще ги има!

Не се самозаблуждавайте с тоя хипс!!

А цвета на карето не ти ли говори нещо? По принцип отдавна съм казал,че hips-a е бита карта за мен,но това е друга ..бира!

Да видим сега тук:

http://dox.bg/files/dw?a=1c819f708c

Все пак, ако погледнем тотала- тези дето се очаква да го ловят, си го ловят!! :whist:

.........

Всъщност този flash-player.exе е в дефинициите доста отскоро. Вчера беше пропуснат първо от NOD32, после на два пъти от avast. Става дума за три теми в раздела, който посочих. Днес вече няма проблем, защото антивирусите вече имат дефиниция. Не мога да си обясня, как досега повечето потребители на Windows не могат да разберат, че е много лесно да предпазят системата си, ако използват силно ограничен потребителски профил. :)

А цвета на карето не ти ли говори нещо? По принцип отдавна съм казал,че hips-a е бита карта за мен,но това е друга ..бира!

Да видим сега тук:

http://dox.bg/files/dw?a=1c819f708c
Авира има дефиниция:

Begin scan in 'C:\Users\Stefan Home\Desktop\Нова папка\New-Video-Addon.40028.exe'

C:\Users\Stefan Home\Desktop\Нова папка\New-Video-Addon.40028.exe

[DETECTION] Is the TR/Dldr.Renos.PT.1542 Trojan

[NOTE] A backup was created as '4adae3e2.qua' ( QUARANTINE )

[NOTE] The file was moved to the quarantine directory under the name '524dcc7d.qua'.

Ето за това говоря отдавна! Вижда фрапантният недостатък на хипса! Тези съобщения абсолютно НИЩО не значат! За всяка непозната програма ще ги има! Няма и намек за вероятно вреденосно действие! Нормален потребител е изгорял аламинут!!

Не се самозаблуждавайте с тоя хипс!!

Инженере, стига вече, разбрахме всички мнението ти... Ако Авира беше пропуснала, кой щеше да ме предпази, познай - ХИПС-а на Варана.... И да - след няколко червени и оранжеви съобщения, даже и най-големия тепигьоз би се замислил.

Нормалните потребители не са като теб и мен, но не са и примати все пак...

И да - след няколко червени и оранжеви съобщения, даже и най-големия тепигьоз би се замислил.

Червени и оранжеви са щото програмата е непозната. По тая логика може да си блокираш и съвсем нормална програма, само щото съобщението е червено! Не е решение това в конкретния случай! Не си завирай главата в пясъка...хипса е много "тънка материя" и определено не е опция за нормален потребител!

Не мога да си обясня, как досега повечето потребители на Windows не могат да разберат, че е много лесно да предпазят системата си, ако използват силно ограничен потребителски профил. :)

вярно е! Вчера си мислех да пиша разсъждения по този въпрос: "Коя е най-подходящата защита за абсолютния лаик?"

За мен това е:

  • Windows 7
  • Ограничен акаунт с UAC на макс
  • Norton Internet Security 2011

Това според мен е непробиваемо даже ако майка ми седне зад компа!

Да видим сега тук:

http://dox.bg/files/dw?a=1c819f708c

Kaspersky не засича файла. Изпратен е. Мерси :whist:

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. Если Вы являетесь Лицензионным пользователем продуктов Лаборатории Касперского , рекомендуем Вам воспользоваться личным кабинетом для отправки файлов на проверку в вирусную лабораторию: https://my.kaspersky.com/ru/support/viruslab. Данная возможность была специально предусмотрена для удобства Лицензионных Пользователей наших продуктов. Если Вы не являетесь Лицензионным пользователем продуктов Лаборатории Касперского , Вы можете воспользоваться формой : http://support.kaspersky.ru/virlab/helpdesk.html для отправки файла на проверку в вирусную лабораторию. Запросы на проверку файлов, отправленные не с перечисленных выше форм , будут обработаны в порядке очереди.

162.exe

Файл в процессе обработки.

С уважением, Лаборатория Касперского

Да видим сега тук:

http://dox.bg/files/dw?a=1c819f708c

Публикувано изображение

Да видим сега тук:

http://dox.bg/files/dw?a=1c819f708c

Дропнатите файлове от теста

http://www3.zippyshare.com/v/92140667/file.html

парола: virus

Изпратени на Касперски Лаб

Здравствуйте,

IcoActivate.ico,

IcoHelp.ico,

IcoUninstall.ico

Вредоносный код в файлах не обнаружен.

Security Solution.exe,

securityhelper.exe,

securitymanager.exe

Файлы в процессе обработки.

С уважением, Лаборатория Касперского

Редактирано от nikssi (преглед на промените)

А теста.

http://dox.bg/files/dw?a=37a37cad67

Тези оцеляха от един архив след NOD32 и MBAM

Оказаха се FPs:

autopatcher(2).exe...=Game cheat....no detection needed
autopatcher.exe......=Game cheat....no detection needed

nude_theme[1].exe....=Invalid win image....No detection required for a broken file 

tdpc.exe.....Possible False postive by AV's so needs deeper analysis
set.exe....Needs deeper analysis

Edit to edit 

tdpc.exe.......=Proxy Tool....No detection required
set.exe........=unsure but peformed no malicious/trojan activity....No detection required.

А теста.

Теста беше с KES 8 файлът допусна да се инсталира но,дотам. След рестарта изтрих елементарно всички папки дето си е направил и сканирах.

Чистичко. Забелязах обаче,че КЕS не си помни настройките на хипса в малки ограничения. Ще им докладвам.

Не съм дал снимка от теста и клип - още ми е неприятно от последният път,когато се изсипа една помия отгоре ми.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.