Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

Публикувано изображение

brenda-protozoa4.uni.cc/counter2/exe.php?exp=jobe&key=fcfe7c&u=root

Лека!

http://www.virustotal.com/file-scan/report.html?id=bf8c1be17718bff4e554d52f7cffa9b373638039846092bcfd1a66cb342e934b-1313610305

  • Отговори 2,4k
  • Прегледи 138,6k
  • Създадено
  • Последен отговор

suzanadosexo.com/video.exe
gghbtiugbvf.com/d.php?f=26&e=2
gghqomkgbvf.com/d.php?f=26&e=2
azzrij.freetcp.com/k.php?f=16&e=2
Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

download.bearshare.pro.4.6.3.crack.by.cat.exe

CRC32: 5DDCFC49

MD5: 2D76D76A219D88D8826736CD0B5EAA11

SHA-1: 3970695A9FDC6B2E9BE9F668DF8C8B76A1BD8DFB

http://virusscan.jot...366c252829ac910

URL: _http://keygendb.com/data/download_bearshare_pro_4.6.3_crack-bee1f7c4f0.html

Мирър:

http://dox.bg/files/dw?a=c5c0915d51

Публикувано изображение


XP Security 2012

readme.exe

CRC32: 3ED9B3E2

MD5: 1CC76CB6FAC8F203FF0A33AE407095F6

SHA-1: 4FACDACC8651C9A70F3832DC6B878D2493724ED3

http://virusscan.jot...99d56ca74c0ac9b

url: _hxxp://rew.maxviril.it/d.php?f=19&e=2

Мирър:

http://dox.bg/files/dw?a=881c215764
Дропнатият файл

http://dox.bg/files/dw?a=75425bcf9a

Публикувано изображение

Двата изпратени на МВАМ и фейка на Касперски

Отговора на ВирЛаба за XP Security 2012 - Trojan.Win32.FakeAv.ejuq

Редактирано от nikssi (преглед на промените)

  • Автор

Два кофти файла

http://dox.bg/files/dw?a=cee6311937
pass: lost

Два кофти файла

http://dox.bg/files/dw?a=cee6311937
pass: lost

Същите стойности като в моят пост.

info.exe - XP Security 2012

CRC32: 3ED9B3E2

MD5: 1CC76CB6FAC8F203FF0A33AE407095F6

SHA-1: 4FACDACC8651C9A70F3832DC6B878D2493724ED3

Другият Касперски го затри - ngr18.exe Обнаружено: Trojan.Win32.Jorik.IRCbot.axq 18.8.2011 г. 22:57:14 ч.

пп. Ей го още един мамка му

Редактирано от nikssi (преглед на промените)

  • Автор

Същите стойности като в моят пост.

Да,сървъра сменя само имената.

Аз го стартирах без защита и познай кой се справи с него в реално време....Twister само той успя.

Да,сървъра сменя само имената.

Аз го стартирах без защита и познай кой се справи с него в реално време....Twister само той успя.

Чай сега докато няма дефиниця да пробвам KES да го видя.

  • Автор

Чай сега докато няма дефиниця да пробвам KES да го видя.

Намърдва се в Program Data под името defender...но преди това спри KES и после се опитай да го стартираш,аз така направих с Twister ,успя да се стартира от втория опит и го засече на момента.

Ако не си инсталирал KES по-добре не пробвай,няма да ти разреши инсталация.

Това са настройките на Twisster с които успя да го засече и да му спре правата.Публикувано изображение

Ето го и в ковчега Публикувано изображение

Два кофти файла

http://dox.bg/files/dw?a=cee6311937
pass: lost

Само единия отиде зад решетките...другия ще го пратя.

Публикувано изображение

Намърдва се в Program Data под името defender...но преди това спри KES и после се опитай да го стартираш,аз така направих с Twister ,успя да се стартира от втория опит и го засече на момента.

Ако не си инсталирал KES по-добре не пробвай,няма да ти разреши инсталация.

Това са настройките на Twisster с които успя да го засече и да му спре правата.Публикувано изображение

Ето го и в ковчега Публикувано изображение

Файлът при стартиране го прихвана проактивната защита

18.8.2011 г. 23:16:54 Неактивный неизвестная угроза: 110 PDM:Trojan.Win32.Generic c:\documents and settings\administrator\desktop\readme.exe Средняя

Ето е дропъра му

Публикувано изображение

Сега ще пробвам както каза. Спирам KES,стартирам файла и пускам после KES 8 да го видиме,как ще се представи. ;)

  • Автор

Сега ще пробвам както каза. Спирам KES,стартирам файла и пускам после KES 8 да го видиме,как ще се представи. ;)

Ако много се тутка,отиди в Program Data

Ако много се тутка,отиди в Program Data

Знам къде се завира. Пробвах така обаче KES нищо не му направи. Явно при самото стартиране разпознава поведението му,като съмнително и затова реагира. Инсталиран обаче само го мести в малки ограничения,пък там правилата са по рехави от тези на доверените ;)

Настройките бяха - по подразбиране.

пп. За нечий спамер отвънка ще добавя - дефиниции нямат засега повечето програми в това число и МВАМ.

пп.2 Нода хвръкна също ;) Хипса не го спаси.

Редактирано от nikssi (преглед на промените)

Знам къде се завира. Пробвах така обаче KES нищо не му направи. Явно при самото стартиране разпознава поведението му,като съмнително и затова реагира. Инсталиран обаче само го мести в малки ограничения,пък там правилата са по рехави от тези на доверените ;)

Настройките бяха - по подразбиране.

пп. За нечий спамер отвънка ще добавя - дефиниции нямат засега повечето програми в това число и МВАМ.

пп.2 Нода хвръкна също :no-no: Хипса не го спаси.

Тъкмо щях да те почна . Сега ще изложа SEP 12 ;)

Публикувано изображение

Публикувано изображение

Тъкмо щях да те почна . Сега ще изложа SEP 12 ;)

Ама глей сега.

Lost кви настройки е направил,ти ще ги ръчнеш нагоре пък аз по подразбиране...гадно е така. После тва е бета,ама карай чопкайте. ;)

Знаеш ли кво ще му се случи с КИС 2012? В интерактивен режим го праска като едното нищо.

С настройките ми пък изобщо няма да мръдне :no-no: Важното е,че се покефихме нали?

Публикувано изображение

Ама глей сега.

Lost кви настройки е направил,ти ще ги ръчнеш нагоре пък аз по подразбиране...гадно е така. После тва е бета,ама карай чопкайте. ;)

Знаеш ли кво ще му се случи с КИС 2012? В интерактивен режим го праска като едното нищо.

С настройките ми пък изобщо няма да мръдне ;) Важното е,че се покефихме нали?

Шегичка бе градски ! Купон да има !

Публикувано изображение

А,ааа градски Не тъй братле.

Спираш програмата и слагаш фейка и после стартираш Нортончо.

пп. То така и KES се справи.

Редактирано от nikssi (преглед на промените)

А,ааа градски Не тъй братле.

Спираш програмата и слагаш фейка и после стартираш Нортончо.

Ей сега !

Публикувано изображение

Публикувано изображение

http://www.virustota...b959-1313725911

Някой да го прати на Аваст

Avast4.8.1351.02011.08.18-

Avast55.0.677.02011.08.18-

и на тия дето се тутат още

Fortinet4.2.257.02011.08.19-

Rising23.71.03.032011.08.18-


Kaspersky вече има дефиниция за FAKE AV XP HOME SECURITY 2012 - calc.exe Обнаружено: Trojan.Win32.FakeAv.ejuq 19.8.2011 г. 07:04:32 ч.

Публикувано изображение

http://www.virustotal.com/file-scan/report.html?id=22fea757f2b9d81d17340396fef5091adf5fc070a6a0a169277191972a6fbd97-1313726487#

Какво още се тутат другите? Или нищо не сте пратили? :D

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Какво още се тутат другите? Или нищо не сте пратили? :no-no:

Публикувано изображение

video.exe се засича от avast!

За Rogue-то още вчера сутринта им го пратих, но не са го добавели...ще ме предизвикат да им задръстя пощата, но пък така на себе си ще попреча, ако ме block-нат :> да си направят опция от сайта да се пращат проби.

  • Автор

От край време са така тромави.

На пръв поглед безобиден при стартиране,но....файла си е доста кофти,като се мине малко време става ясно.

wwwe.nl.ai/d.php?f=37&e=4

От край време са така тромави.

На пръв поглед безобиден при стартиране,но....файла си е доста кофти,като се мине малко време става ясно.

wwwe.nl.ai/d.php?f=37&e=4
Мигновен БЛОК

Публикувано изображение

Анализиран

Публикувано изображение

Публикувано изображение

На пръв поглед безобиден при стартиране,но....файла си е доста кофти,като се мине малко време става ясно.

wwwe.nl.ai/d.php?f=37&e=4
Публикувано изображение

h00p://rghost.net/18549841

10 файла

Pass: 123

Авира остави 2 файла, от които една библиотека:

Публикувано изображение

Avira AntiVir Personal

Report file date: 19 август 2011 г. 19:04

Scanning for 3273812 virus strains and unwanted programs.

The program is running as an unrestricted full version.

Online services are available:

Licensee : Avira AntiVir Personal - Free Antivirus

Serial number : 0000149996-ADJIE-0000001

Platform : Windows 7

Windows version : (Service Pack 1) [6.1.7601]

Boot mode : Normally booted

Username : SYSTEM

Computer name : STEFANHOME-PC

Configuration settings for the scan:

Jobname.............................: avguard_async_scan

Configuration file..................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4e85e155\guard_slideup.avp

Logging.............................: Default

Primary action......................: repair

Secondary action....................: quarantine

Scan master boot sector.............: on

Scan boot sector....................: off

Process scan........................: on

Scan registry.......................: off

Search for rootkits.................: on

Integrity checking of system files..: on

Scan all files......................: All files

Scan archives.......................: on

Recursion depth.....................: 20

Smart extensions....................: on

Deviating archive types.............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO,

Macro heuristic.....................: on

File heuristic......................: Complete

Skipped files.......................: C:\Program Files\COMODO, C:\ProgramData\Comodo,

Deviating risk categories...........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Starting the file scan:

Begin scan in 'C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\doc20110811224045_pdf.cmd'

C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\doc20110811224045_pdf.cmd

[DETECTION] Is the TR/Dldr.Banload.QI.29 Trojan

[NOTE] A backup was created as '4b3227bb.qua' ( QUARANTINE )

[NOTE] The file was moved to the quarantine directory under the name '53a508f4.qua'.

Begin scan in 'C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\Adobe-Flash-Player10.305.04.23.exe'

C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\Adobe-Flash-Player10.305.04.23.exe

[DETECTION] Is the TR/Buzus.ifsj Trojan

[NOTE] A backup was created as '01f652f9.qua' ( QUARANTINE )

[NOTE] The file was moved to the quarantine directory under the name '67c11dd3.qua'.

Begin scan in 'C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\avgfree-installer.exe'

C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\avgfree-installer.exe

[DETECTION] Is the TR/SMSSend-DD.A.31 Trojan

[NOTE] A backup was created as '224d3037.qua' ( QUARANTINE )

[NOTE] The file was moved to the quarantine directory under the name '5d5602be.qua'.

Begin scan in 'C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\Flash-Player.exe'

C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\Flash-Player.exe

[DETECTION] Contains a recognition pattern of the (harmful) BDS/Bafruz.B.2 back-door program

[NOTE] A backup was created as '11f42e26.qua' ( QUARANTINE )

[NOTE] The file was moved to the quarantine directory under the name '6dec6e9e.qua'.

Begin scan in 'C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\is6c.exe'

C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\is6c.exe

[DETECTION] Is the TR/Crypt.XPACK.Gen3 Trojan

[NOTE] A backup was created as '409d4102.qua' ( QUARANTINE )

[NOTE] The file was moved to the quarantine directory under the name '59f57a70.qua'.

Begin scan in 'C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\privacypcsetup.exe'

C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\privacypcsetup.exe

--> Object

[DETECTION] Is the TR/Fraud.Gen4 Trojan

[NOTE] A backup was created as '359a5697.qua' ( QUARANTINE )

[NOTE] The file was moved to the quarantine directory under the name '44236fea.qua'.

Begin scan in 'C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\proscanU.exe'

C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\proscanU.exe

--> Object

[DETECTION] Is the TR/Fraud.Gen4 Trojan

[NOTE] A backup was created as '4a335fc5.qua' ( QUARANTINE )

[NOTE] The file was moved to the quarantine directory under the name '0f1a266f.qua'.

Begin scan in 'C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\tvplayer11.exe'

C:\Users\Stefan Home\Desktop\Нова папка\infects\infects\tvplayer11.exe

[DETECTION] Is the TR/Dropper.Gen Trojan

[NOTE] A backup was created as '06122210.qua' ( QUARANTINE )

[NOTE] The file was moved to the quarantine directory under the name '5e533b91.qua'.

End of the scan: 19 август 2011 г. 19:05

Used time: 00:05 Minute(s)

The scan has been done completely.

0 Scanned directories

65 Files were scanned

8 Viruses and/or unwanted programs were found

0 Files were classified as suspicious

0 files were deleted

0 Viruses and unwanted programs were repaired

16 Files were moved to quarantine

0 Files were renamed

0 Files cannot be scanned

57 Files not concerned

1 Archives were scanned

0 Warnings

8 Notes

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.