Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

Да, аз.Крашваше си сам, на Win 7 x 64, а когато не го правеше, резултатите му бяха много слаби.

  • Отговори 2,4k
  • Прегледи 138,6k
  • Създадено
  • Последен отговор
Публикувано изображение

Публикувано изображение

При стартиране:

Публикувано изображение

На същия файл от Dox.bg,реагира така:

Публикувано изображение

  • Автор

Публикувано изображение

При стартиране:

Публикувано изображение

На същия файл от Dox.bg,реагира така:

Публикувано изображение

Странно,защо само в Dox.bg реагира при сваляне?

Ти Варана заеба ли го,крайно време беше ;)

Ти Варана заеба ли го,крайно време беше ;)

Да,сега по-дълго време ще пробвам тази. :)

  • Автор

Да,сега по-дълго време ще пробвам тази. ;)

На реална машина или под капака на "Сянката" ?

На реална.

реагира така защото е "heavy obfuscated"-k.php?f=16&e=2. 95.163.66.179. AS12695 (DINET). Blackhole Exploit kit

nudyqq.zyns.com/forum.php?tp=a5d6e01f0b3a5929 - Blackhole exploit kit

nudyqq.zyns.com/k.php?f=16&e=2 - fake av

Редактирано от Гост (преглед на промените)

  • Автор

Т'ва е ясно,но защо реагира на файла само като се сваля от dox.bg,а на оригиналния хост мълчи при сваляне ? По -вероятно обратно да е!

Не мога да ти кажа със сигурност,понеже Naron and Paunch (авторите му)често променят криптирането на експлойтите,за да не се засичат от АВ

Ето шот от форома:

Публикувано изображение

темата е дълга и широка и не мисля че е за тука

Редактирано от Гост (преглед на промените)

  • Автор

Не мога да ти кажа със сигурност,понеже Naron and Paunch (авторите му)често променят криптирането на експлойтите,за да не се засичат от АВ

Хм, свалям го на машината ми ( не реагира),качвам го на хоста (dox.bg няма криптиране и няма и как да стене) и пак го свалям отново и тогава чак реагира при сваляне! Странна работа.

На реална.

Нали се сещаш че регистрито не го пази,така че умната и прави по-чести контролни сканирания!

Нямам идея защо се получава така,утре ще им пиша да ги питам тия хубавци (:

хахаа,сега ще го разнищват въпроса,да видим какво ще излезе (:

Публикувано изображение

Редактирано от Гост (преглед на промените)

h**p://zalil.ru/31605739

8 файла

Пас: 123

Публикувано изображение

Оставеното от Емсисофт - изпратено:

Публикувано изображение

Само три парчета открити.

Публикувано изображение

h**p://zalil.ru/31605739

8 файла

Пас: 123

Публикувано изображение

Стартиране с настройки по-подразбиране:

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

h**p://zalil.ru/31605739

8 файла

Пас: 123

Авира остави 2 файла, при изпращането:

- omalzalaf4a9a1a7069 - UNDER ANALYSIS

- u1017a - CLEAN, - чист, ама CAMAS казва друго сякъш...

h**p://zalil.ru/31605739

8 файла

Пас: 123

Публикувано изображение

Авира остави 2 файла, при изпращането:

- omalzalaf4a9a1a7069 - UNDER ANALYSIS

- u1017a - CLEAN, - чист, ама CAMAS казва друго сякъш...

flash_player.exe Открит: HEUR:Trojan.Win32.Generic 25.8.2011 г. 21:24:13 ч.

omalzalaf4a9a1a7069.exe Открит: Trojan.Win32.VBKrypt.fmsc 25.8.2011 г. 21:24:13 ч.

Run-for-watching-porn.exe Открит: Trojan.Win32.Jorik.Vernet.dx 25.8.2011 г. 21:24:12 ч.

Voda. Prikosnis k velikoy tayne (2008) mp3_2066265718-5337428.zip.exe Открит: Hoax.Win32.ArchSMS.jgik (анализ по базата с подозрителни уеб адреси) 25.8.2011 г. 21:24:11 ч.

YodaProt Открит: Trojan-Downloader.Win32.Banload.bnol 25.8.2011 г. 21:24:07 ч.

facebook-pic0008422013.exe Открит: Trojan.Win32.Jorik.SdBot.qj 25.8.2011 г. 21:23:39 ч.

Ã%90ŸÑƒÑ‚ÑŒ Ã%90²Ã%90¾Ã%90¸Ã%90½_2016433508-.iso.exe Открит: Hoax.Win32.ArchSMS.jgik (анализ по базата с подозрителни уеб адреси) 25.8.2011 г. 21:23:39 ч.

u1017a.exe Открит: not-a-virus:NetTool.Win32.UltraSurf.fn 25.8.2011 г. 21:23:36 ч.

- u1017a - CLEAN, - чист, ама CAMAS казва друго сякъш...

Абсолютно легитимна програмка (:

Ultrasurf is a product of Ultrareach Internet Corporation. Originally created to help internet users in China find security and freedom online, Ultrasurf has now become the world's most popular pro-privacy, anti-censorship software, with millions of people using it to bypass firewalls and protect their identity online.

Why Use Ultrasurf?

» Bypass firewalls

» Encrypt your activities

» Circumvent censors

» Mask your IP address

» No installation required

» Untraceable

» Fast page loads

» Easy to use

http://ultrasurf.us/

Публикувано изображение

Препоръката беше пропусни,но програмата я знам. Ползвал съм я добро прокси :dog19:

Публикувано изображение

Докладвано е като FP

Редактирано от nikssi (преглед на промените)

Вчера ми попаднаха 2 програми за създаване на ransomware:

Master Boot Record Locker

Публикувано изображение

http://camas.comodo.com/cgi-bin/submit?file=d399b2e434dd7d8ec32fb2a8d67cad6a9c1dd6e417a299f5e5df2cb2226bdf64

VT- 23/ 44 (52.3%)

http://www.virustotal.com/file-scan/report.html?id=d399b2e434dd7d8ec32fb2a8d67cad6a9c1dd6e417a299f5e5df2cb2226bdf64-1314306778

http://localhostr.com/file/TRy63va/mbr-locker666.7z

File Encoder (нещо от сорта на GPCode,само че с друг алгоритъм на шифрирането)

Публикувано изображение

http://camas.comodo.com/cgi-bin/submit?

file=d48ad9cfc2b28edeb632d3faea2ef21a2e63edce8163f10a5b33a620f911a21e

VT- 20/ 43 (46.5%)

http://www.virustotal.com/file-scan/report.html?id=d48ad9cfc2b28edeb632d3faea2ef21a2e63edce8163f10a5b33a620f911a21e-1314306674

http://localhostr.com/file/j4oEBO5/locker.7z

PS.1-Малко са ми съмнителни резултатите от VT...

2.MBR lock-ера ме хвана шубе да го пробвам в Sandboxie(понеже нямам виртуалка в момента),ама FileEncoder-a работи (:

За първия Авира има дефиниция, за втория според VT нямат, но като го изпратих ми написаха това:

Please note that Avira's proactive heuristic detection module AHeAD detected this threat up front without the latest VDF update as: TR/Crypt.XPACK.Gen

Публикувано изображение

И да го видя, няма да го повярвам....

Объркал си се...точно MBR bilder-a го засича, а втория (locker.exe) не. Иначе и аз вчера им изпратих locker-a, но до момента никаква реакция.

Иначе MBAM вече са ги добавили с имената Trojan.MBRLock. Мерси на Васко за билдерите.

Ето и една папка от подраздела (махнал съм нещата които не са важни за антивирусните компании). Можете да изпратите пропуснатите файлове.

MBAM пропусна само 3, но вчера им ги пратих и вече всичко е тип-топ.

Публикувано изображение

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
 
Database version: 7575
 
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
 
26.8.2011 г. 12:31:38
mbam-log-2011-08-26 (12-31-38).txt
 
Scan type: Quick scan
Objects scanned: 15
Time elapsed: 3 second(s)
 
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 15
 
Memory Processes Infected:
(No malicious items detected)
 
Memory Modules Infected:
(No malicious items detected)
 
Registry Keys Infected:
(No malicious items detected)
 
Registry Values Infected:
(No malicious items detected)
 
Registry Data Items Infected:
(No malicious items detected)
 
Folders Infected:
(No malicious items detected)
 
Files Infected:
c:UsersB-boyDesktopQooboxQooboxquarantineCdocuments and settingsUsrmy documentsdownloadsProgramsflash-player_2.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCprogram filesupdate.exe.vir (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSl1rezerv.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSnvsvc32.exe.vir (Trojan.Yimfoca) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSservices32.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSsysdriver32.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSsystemup.exe.vir (Spyware.Agent) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.1svchost.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.2svchost.exe.vir (Trojan.Downloader.H) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.5.0svchost.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.7.1svchostdriver.exe.vir (Spyware.Agent) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.tray-10-0svchost.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.tray-10-0-lnksvchost.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.tray-7-0svchost.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.tray-7-0-lnksvchost.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.

Публикувано изображение

http://file.bg/c116235JeIFi

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.