Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

Ето и една папка от подраздела (махнал съм нещата които не са важни за антивирусните компании). Можете да изпратите пропуснатите файлове.

MBAM пропусна само 3, но вчера им ги пратих и вече всичко е тип-топ.

Публикувано изображение[

Публикувано изображение

  • Отговори 2,4k
  • Прегледи 138,6k
  • Създадено
  • Последен отговор

Объркал си се...точно MBR bilder-a го засича, а втория (locker.exe) не.

Да де, първия (MBR builder) писах че се засича, а втория (Locker.exe) нямат дефиниция - това съм написал. Обаче пишат, че втория би трябвало да го засече евристично, проактивно от AHeAD, но дали го засича без сигнатурна дефиниция незнам.., чак довечера, ако не го добавят, мога да пробвам. Пък и аз съм с безплатната Авира, някой с платена би ли го стартирал да видим дали ще го блокира проактивно?...

Редактирано от viperdick (преглед на промените)

Обаче пишат, че втория би трябвало да го засече евристично, проактивно от AHeAD, но дали го засича без сигнатурна дефиниция незнам.., чак довечера, ако не го добавят, мога да пробвам. Пък и аз съм с безплатната Авира, някой с платена би ли го стартирал да видим дали ще го блокира проактивно?...

На мен на втория си ми пише Under Analysis и не се засича още иначе първия го прибра. :)

На мен на втория си ми пише Under Analysis и не се засича още иначе първия го прибра. :)

Объркал съм се при изпращането - locker въобще не съм го изпратил, а MBR Builder два пъти. няма значение....

Ето и една папка от подраздела (махнал съм нещата които не са важни за антивирусните компании). Можете да изпратите пропуснатите файлове.

MBAM пропусна само 3, но вчера им ги пратих и вече всичко е тип-топ.

Публикувано изображение

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
 
Database version: 7575
 
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
 
26.8.2011 г. 12:31:38
mbam-log-2011-08-26 (12-31-38).txt
 
Scan type: Quick scan
Objects scanned: 15
Time elapsed: 3 second(s)
 
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 15
 
Memory Processes Infected:
(No malicious items detected)
 
Memory Modules Infected:
(No malicious items detected)
 
Registry Keys Infected:
(No malicious items detected)
 
Registry Values Infected:
(No malicious items detected)
 
Registry Data Items Infected:
(No malicious items detected)
 
Folders Infected:
(No malicious items detected)
 
Files Infected:
c:UsersB-boyDesktopQooboxQooboxquarantineCdocuments and settingsUsrmy documentsdownloadsProgramsflash-player_2.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCprogram filesupdate.exe.vir (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSl1rezerv.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSnvsvc32.exe.vir (Trojan.Yimfoca) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSservices32.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSsysdriver32.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSsystemup.exe.vir (Spyware.Agent) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.1svchost.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.2svchost.exe.vir (Trojan.Downloader.H) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.5.0svchost.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.7.1svchostdriver.exe.vir (Spyware.Agent) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.tray-10-0svchost.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.tray-10-0-lnksvchost.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.tray-7-0svchost.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:UsersB-boyDesktopQooboxQooboxquarantineCWINDOWSupdate.tray-7-0-lnksvchost.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully.

Публикувано изображение

http://file.bg/c116235JeIFi

Няма пропуски. :angry22:

Публикувано изображение

Публикувано изображение

File name: pusk.exe

CRC32: BFCA76F8

MD5: 71BA9D967EE701D0FC04CE065704ECEB

SHA-1: 6C7B96B5B35581B99BC505EFEAFE04B9788810BC

VIRUS TOTAL - 3/ 44 (6.8%)

http://rattsillis.com/pusk.exe

File name: pusk2.exe

CRC32: 46E36B55

MD5: D7952C1E77D7BB250CDFA88E157FB5A8

SHA-1: E6C199F95B3998803C4739D5F42D8982F062F5C7

VIRUS TOTAL - 4/ 44 (9.1%)

http://rattsillis.com/pusk2.exe

File name: pusk3.exe

CRC32: 19B48EC1

MD5: 628270C6E44B0FA21EF8E87C6BC36F57

SHA-1: 744C3B0F95FE4709E5C5D575BB4D5561E61CB808

VIRUS TOTAL - 4/ 44 (9.1%)

http://rattsillis.com/pusk3.exe

Редактирано от nikssi (преглед на промените)

.........

Публикувано изображение

Публикувано изображение

........

Публикувано изображение

Публикувано изображение

Публикувано изображение

File name:

spssengine.exe

Submission date:

2011-04-03 12:45:32 (UTC)

Current status:

finished

Result:

9 /40 (22.5%)

http://dox.bg/files/dw?a=99aaa39582

File name:

A0066323.exe

Submission date:

2011-05-10 14:23:03 (UTC)

Current status:

finished

Result:

4 /42 (9.5%)

http://dox.bg/files/dw?a=3ac0fc0f56

Редактирано от embolado (преглед на промените)

Публикувано изображение

JottiQ не е лоша, но понеже не съм фен на .NET платформата не ми допада. :ohmy:

WTF:

The file 'spssengine.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection is removed from our virus definition file (VDF) with the version: 7.10.1.241.

JottiQ не е лоша, но понеже не съм фен на .NET платформата не ми допада. :ohmy:

Няма лошо-всеки си има вкус Жорка (:

Доста от програмите който ползвам са писани на .NET,и на мен ми се налага да го ползвам =)

/off-topic

The file 'spssengine.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection is removed from our virus definition file (VDF) with the version: 7.10.1.241.

и на мен ми направи впечатление кои програми го засичат (:

Сега ще го метна за проверка в някой онлайн сандък

:P

пс.camas.comodo http://camas.comodo....f58312e8b19d8d9

undetected

TreathExpert http://www.threatexpert.com/report.aspx?md5=b5d3da9be39ab3c80fd3913f1c04b179

Description

Backdoor.Litmus Backdoor.Litmus attempts to create backdoors and allows unauthorized access to an infected machine.

Редактирано от Гост (преглед на промените)

Май нещо те мързи да режеш ? Не прави шотове на целия desktop... :>

Публикувано изображение

Публикувано изображение

4_VkontaktePictur.exe

CRC32: BF96D14A

MD5: C0A05238F36B80CEF0DCC120E7328197

SHA-1: A2124F909C55872BE6EA8D83E8C4C8D3219F7209

VirusTotal- 2/ 44 (4.5%)

Symantec20111.2.0.822011.09.02WS.Reputation.1

VIPRE103442011.09.02Trojan.Win32.Generic.pak!cobra

Malwarebytes - (No malicious items detected)

Anonym zu zalil.ru/31638409

Здравствуйте,

4_VkontaktePictur.exe

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

Редактирано от nikssi (преглед на промените)

http://dox.bg/files/dw?a=fee4c3051e - това е архива. Останалото утре. Благодаря за бързата реакция и лека нощ от мен, до утре!

Таман се зарадвах, че нещо ново ще има на хоризонта, то пък...

Публикувано изображение

Това лови ли се от MBAM, че не съм в нас...да знам да им го докладвам...

Иначе се засича от малко компании:

http://r.virscan.org...2eff1e76e70e2b8

И странно, защо го няма другия файл в папката....утре ще искам цялата папка:

Files moved on Reboot...

c:\windows\system32\wmpnkc32.exe moved successfully.

Публикувано изображение

Сканиране за вируси: завършено преди 2 минути (събития: 7, обекти: 6, време: 00:00:01)

Задачата е завършена 3.9.2011 г. 01:07:05 ч. Сканиране

wmpnkc32.exe Изтрит: Trojan.Win32.Jorik.IRCbot.blu 3.9.2011 г. 01:07:05 ч. Сканиране

wmpnkc32.exe Открит: Trojan.Win32.Jorik.IRCbot.blu 3.9.2011 г. 01:07:05 ч. Сканиране

tmp70.exe Изтрит: Net-Worm.Win32.Kolab.audo 3.9.2011 г. 01:07:05 ч. Сканиране

MovedFiles.rar Направено е архивно копие: Net-Worm.Win32.Kolab.audo 3.9.2011 г. 01:07:05 ч. Сканиране

tmp70.exe Открит: Net-Worm.Win32.Kolab.audo 3.9.2011 г. 01:07:04 ч. Сканиране

Това лови ли се от MBAM, че не съм в нас...да знам да им го докладвам...

Публикувано изображение

Malwarebytes' Anti-Malware 1.51.1.1800

www.malwarebytes.org

Database version: 7639

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

3.9.2011 г. 01:12:56

mbam-log-2011-09-03 (01-12-56).txt

Scan type: Quick scan

Objects scanned: 5

Time elapsed: 20 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

Редактирано от nikssi (преглед на промените)

оффф той и другия бил там, ама нали съм на служебния комп и не е пусната опцията за показване на скритите файлове.

Мерси Никси сега ще им пиша в Private темата. :)

Бтв...докладвай го вместо мен, че не ми се занимава от служебния комп.

Мерси друже !

Публикувано изображение

4_VkontaktePictur.exe

Изпратен на NOD32, Avira, F-Secure, Comodo:

CIMA

Все още само Symatec с репутация и Vipre го засичат...

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.