Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

http://dox.bg/files/dw?a=96534f3d68

Гадината от FB.Парола:infected.

  • Отговори 2,4k
  • Прегледи 138,6k
  • Създадено
  • Последен отговор
  • Автор

http://dox.bg/files/dw?a=96534f3d68
Гадината от FB.Парола:infected.

При стартиране,първото за което е програмиран е да спре защитната стена на Windows!

Ето и дропнатия файл от стартирането му,набутан в C/Windows

http://dox.bg/files/dw?a=1ce0fdce08

Гадината от FB

Ето и дропнатия файл от стартирането му,набутан в C/Windows

;) ;) :clap:

Публикувано изображение

  • Автор

..това беше от мен ..следва рестарт и бай ;)

http://dox.bg/files/dw?a=96534f3d68

Гадината от FB.Парола:infected.

Публикувано изображение

Ето още един дропнат:

http://dox.bg/files/dw?a=4b5e3de2f9

..и още един http://dox.bg/files/dw?a=8dc7170a42

С акъл:

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

avast! мълчи на този файл, пращам им го.

virustotal: 10/43 (23.3%)

Искрено те съветвам да прочетеш много внимателно ето тази тема тук

+++++++++++++++++++++++++++++++++++++++++++++++++++

http://www.kaldata.c...howtopic=181634

Facebook вирусът --> Enhаnced Protection Mode на антивирусната

+++++++++++++++++++++++++++++++++++++++++++++++++++

След това прочетете много внимателно ето тази тема

http://www.kaldata.c...howtopic=181613

вирусчето от facebook

+++++++++++++++++++++++++++++++++++++++++++++++++++

надявам се да съм ви помогнал със някакво полезно ИНФО отностно ПОСТА ВИ ЗА ТЕСТ ОТНОСТНО АВАСТ

или ако ви домързи да прочете това което съм посочил във въпросните теми е въпросния ВИРУС или ТРОЯНЕЦ както го засичат някой AV при пострадалите потребители със зараза ползват AVAST и AVIRA

+++++++++++++++++++++++++++++++++++++++++++++++++++

след това може да посетите тази тема тук

http://www.kaldata.c...p?showforum=137

Премахване на зловреден софтуер - HiJackThis логове

+++++++++++++++++++++++++++++++++++++++++++++++++++

и да излезнете със собствена тема и да ви се обърне съответно внимание да не би да сте заразен

+++++++++++++++++++++++++++++++++++++++++++++++++++

Споделям това инфо със ВАС но всяко предприето решение е на собствена отговорност

Благодаря ви за вниманието много успехи

Редактирано от MIIGLENE (преглед на промените)

Искрено те съветвам да прочетеш много внимателно ето тази тема тук

+++++++++++++++++++++++++++++++++++++++++++++++++++

http://www.kaldata.c...howtopic=181634

Facebook вирусът --> Enhаnced Protection Mode на антивирусната

+++++++++++++++++++++++++++++++++++++++++++++++++++

След това прочетете много внимателно ето тази тема

http://www.kaldata.c...howtopic=181613

вирусчето от facebook

+++++++++++++++++++++++++++++++++++++++++++++++++++

надявам се да съм ви помогнал със някакво полезно ИНФО отностно ПОСТА ВИ ЗА ТЕСТ ОТНОСТНО АВАСТ

или ако ви домързи да прочете това което съм посочил във въпросните теми е въпросния ВИРУС или ТРОЯНЕЦ както го засичат някой AV при пострадалите потребители със зараза ползват AVAST и AVIRA

+++++++++++++++++++++++++++++++++++++++++++++++++++

след това може да посетите тази тема тук

http://www.kaldata.c...p?showforum=137

Премахване на зловреден софтуер - HiJackThis логове

+++++++++++++++++++++++++++++++++++++++++++++++++++

и да излезнете със собствена тема и да ви се обърне съответно внимание да не би да сте заразен

+++++++++++++++++++++++++++++++++++++++++++++++++++

Споделям това инфо със ВАС но всяко предприето решение е на собствена отговорност

Благодаря ви за вниманието много успехи

Ko :bubblegum:

Ko :bubblegum:

Всеки греши къде сгреших човек се учи от греските си :speak:

Не сте сгрешили, мисля че не разбрах правилно, какво искате да кажете с вашия пост, или вие не сте разбрали правилно @exwol - той просто праща проба до лабораторията на Аваст, за да добавят и те дефиниция в следващите си ъпдейтй. В темите които цитирахте видях двама от потърпевшите (или е един и същи човек) са имали едновременно два антивируса - Авира и Аваст, ужас... Няма значение, важното е че на вируса вече песента му е почти изпята. Евала на HJT Team...

Не сте сгрешили, мисля че не разбрах правилно, какво искате да кажете с вашия пост, или вие не сте разбрали правилно @exwol - той просто праща проба до лабораторията на Аваст, за да добавят и те дефиниция в следващите си ъпдейтй.

В темите които цитирахте видях двама от потърпевшите (или е един и същи човек) са имали едновременно два антивируса - Авира и Аваст, ужас...

Няма значение, важното е че на вируса вече песента му е почти изпята. Евала на HJT Team...

много неправилно разбрахте поста ми за което съжалявам много

Искрено те съветвам да прочетеш много внимателно ето тази тема тук...

Много ти благодаря, че си положил усилия да ме предупредиш и упътиш за помощ! Но мисля, че не си ми разбрал поста, който си цитирал. Както вече @viperdick каза, аз просто пратих проба до лабораторията на Аваст.

С нищо не си сгрешил. Всички има още много да учим, и так ще е цял живот. Радвам се, че има хора, които напълно безвъзмездно в материално отношение, имат желание всеки ден да се борят с всички средства срещу зловредният код.

http://dox.bg/files/dw?a=96534f3d68

Гадината от FB.Парола:infected.

Благодарим ! Отива в колекцията ми :(

Градски и двата файла са FP .

Публикувано изображение

  • Автор

Градски и двата файла са FP .

Публикувано изображение

За кои два файла става въпрос?

За кои два файла става въпрос?

Там онова тулче и другия където ви бях пуснал шот че е троянски кон .

Сещаш ли се ? Или да ги търся ?

  • Автор

Там онова тулче и другия където ви бях пуснал шот че е троянски кон .

Сещаш ли се ? Или да ги търся ?

Сетих се да, бях го стартирал ...и аз така предположих.

В раздела "Премахване на зловреден софтуер - HiJackThis логове" случаите от FB зачестиха...това показва, колко е културата на някои из Интернет. Един беше споделил, че от служебния...аз от домашния не си позволявам, какво остана от служебен...няма ли кой да им светне съмнителни файлове да не стартират.

Градски и двата файла са FP .

Публикувано изображение

Щот то срамота да засичат тулче на конкурента.

Предполагам става въпрос и за другият файл - http://www.kaldata.c...dpost&p=2036430

Данните от Вирус Тотал са следните http://www.virustota...015-1311840970#

Повечето пак се зверят на нещо непознато и пак ще повторя http://www.kaldata.c...dpost&p=2036560 чест му прави на Аваст,че е отсял фолса - за разлика от НОД,Битдефендер и останалите.

Table Tabulated CSV HTML BBCode Show positives only Antivirus Version Last update Result

Antivirus results

AhnLab-V3 - 2011.07.28.00 - 2011.07.27 - Win-Trojan/Packed.710018

AntiVir - 7.11.12.143 - 2011.07.28 - TR/Packed.4769

Antiy-AVL - 2.0.3.7 - 2011.07.28 - Trojan/win32.agent.gen

Avast - 4.8.1351.0 - 2011.07.27 - -

Avast5 - 5.0.677.0 - 2011.07.27 - -

AVG - 10.0.0.1190 - 2011.07.27 - Skism.KI

BitDefender - 7.2 - 2011.07.28 - Trojan.Generic.IS.538536

CAT-QuickHeal - 11.00 - 2011.07.28 - Trojan.Agent.ATV

ClamAV - 0.97.0.0 - 2011.07.28 - PUA.Packed.NPack-2

Commtouch - 5.3.2.6 - 2011.07.28 - W32/Threat-IKNP.gen!Eldorado

Comodo - 9538 - 2011.07.28 - -

DrWeb - 5.0.2.03300 - 2011.07.28 - -

Emsisoft - 5.1.0.8 - 2011.07.28 - Trojan.Packed!IK

eSafe - 7.0.17.0 - 2011.07.27 - Win32.TrojanHorse

eTrust-Vet - 36.1.8468 - 2011.07.27 - -

F-Prot - 4.6.2.117 - 2011.07.28 - W32/Threat-IKNP.gen!Eldorado

F-Secure - 9.0.16440.0 - 2011.07.28 - Trojan.Generic.IS.538536

Fortinet - 4.2.257.0 - 2011.07.28 - -

GData - 22 - 2011.07.28 - Trojan.Generic.IS.538536

Ikarus - T3.1.1.104.0 - 2011.07.28 - Trojan.Packed

Jiangmin - 13.0.900 - 2011.07.27 - -

K7AntiVirus - 9.108.4953 - 2011.07.27 - Riskware

Kaspersky - 9.0.0.837 - 2011.07.28 - -

McAfee - 5.400.0.1158 - 2011.07.28 - Artemis!466C882A6C93

McAfee-GW-Edition - 2010.1D - 2011.07.28 - Heuristic.LooksLike.Win32.Suspicious.F!84

Microsoft - 1.7104 - 2011.07.28 - Trojan:Win32/Bumat!rts

NOD32 - 6330 - 2011.07.28 - probably a variant of Win32/Agent.JOQEVNX

Norman - 6.07.10 - 2011.07.28 - Packed_Nspack.K

nProtect - 2011-07-28.02 - 2011.07.28 - Trojan/W32.Packed.710018

Panda - 10.0.3.5 - 2011.07.27 - Generic Trojan

PCTools - 8.0.0.5 - 2011.07.28 - -

Prevx - 3.0 - 2011.07.28 - High Risk Cloaked Malware

Rising - 23.68.02.03 - 2011.07.27 - Trojan.Win32.Generic.123D9AD1

Sophos - 4.67.0 - 2011.07.28 - Mal/Packer

SUPERAntiSpyware - 4.40.0.1006 - 2011.07.28 - -

Symantec - 20111.1.0.186 - 2011.07.28 - -

TheHacker - 6.7.0.1.263 - 2011.07.26 - W32/Behav-Heuristic-063

TrendMicro - 9.200.0.1012 - 2011.07.28 - -

TrendMicro-HouseCall - 9.200.0.1012 - 2011.07.28 - -

VBA32 - 3.12.16.4 - 2011.07.27 - -

VIPRE - 9988 - 2011.07.28 - Packer.NSAnti.Gen (v)

ViRobot - 2011.7.28.4592 - 2011.07.28 - -

VirusBuster - 14.0.142.0 - 2011.07.27 - Packed/NSPack

File info:

MD5: 466c882a6c93d0b038c8c0075e7e4fa2

SHA1: 2dfb46d51ff960c0816c50d163acdcf722ee621e

SHA256: a57ed9a611e3e329cf25a082fd48912d55dfad97caefd22d5e94891e54a8b015

File size: 710018 bytes

Scan date: 2011-07-28 08:16:10 (UTC)

Евристиката е нож със две остриета http://www.kaldata.com/forums/public/style_emoticons/<#EMO_DIR#>/wink.gif

Редактирано от nikssi (преглед на промените)

Да ама нали се сещаш какво ще стане ако почна да им докладвам и всяко FP . Трябва да стоя постоянно пред компютъра и да се венчая за Symantec :mad:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.