Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

има готини пичове в Каспърски,особено главния им рисърчър (:

бившия FakeAV.iiio

ps.Всички останали масово го засичат че е пакетиран с Morphine

31/ 43 (72.1%)

http://www.virustota...d14-1318445210#

Е да де ама това беше вчера , сега вече е настоящия Packed.Multi.SuspiciousPacker.gen , кретените никога не спят !!!

http://www.virustota...8293-1318534301

Кажи ми сега как да имам респект от екипа на Каспърски ? ! Първо беше FakeAV.iiio на другия ден вече не го засичаше , а на третия пък вече е мутирал в Packed.Multi.SuspiciousPacker.gen абсолютни Индеанци :indian: имаше ли Гюро глава или нямаше ?

И се сещам се за една поредица от преди 20-тина години " Разкази с неочакван край "

  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор

за пакера няма сръдня(тука не ги упреквам въобще),по-горе ти написах защо се получава така...същото ще се получи ако пакетирам notepad с Morphine -всичко ще скача като ужилено-в случая е важно че махнаха FakeAV детекцията

Е да де ама това беше вчера , сега вече е настоящия Packed.Multi.SuspiciousPacker.gen , кретените никога не спят !!!

http://www.virustota...8293-1318534301

Кажи ми сега как да имам респект от екипа на Каспърски ? ! Първо беше FakeAV.iiio на другия ден вече не го засичаше , а на третия пък вече е мутирал в Packed.Multi.SuspiciousPacker.gen абсолютни Индеанци :indian: имаше ли Гюро глава или нямаше ?

И се сещам се за една поредица от преди 20-тина години " Разкази с неочакван край "

На индианци - индейци им се привиждат. ;) Като не ти харесва,защо не пишеш на съпорта им. Да им обясниш,защо този файл е безвреден и т.н.,да ама не. Ти това не го можеш - можеш да пръскаш слюнки и да плюеш тия дето са на светлинни години напред.

Опс... пиши и на Комодо , че UnclassifiedMalware....

ESET го засича с евристики и т.н. и явно има защо. Ама нейсе Мохикана решил,че било неправилно.

Дайте ми файла,че в хостинга го няма и ще го дам на Umnik и ако си прав ще му свалят дефиницията.

http://zalil.ru/31860500
http://www.virustota...8aeb-1318494697

http://zalil.ru/31860541
http://www.virustota...21fa-1318494683

Първият файл стартира приложение,което сваля един календар в PSD формат от руски сайт.

Вторият файл е RAR.EXE с директория C:\Program Files\Adobe\Adobe Photoshop CS\Presets\Layouts и прави това

Публикувано изображение

Който ползва фотошоп да си го метне. Разрешавам му ;)

Редактирано от nikssi (преглед на промените)

Кажи ми сега как да имам респект от екипа на Каспърски ? ! Първо беше FakeAV.iiio на другия ден вече не го засичаше , а на третия пък вече е мутирал в Packed.Multi.SuspiciousPacker.gen абсолютни Индеанци

в момента няма никаква детекция от страна на Касперски???? да не би да си объркал нещо???

http://www.virustota...dd14-1318538110

пс оффф ти качваш целия инсталатор бре ShitDownInstall.exe

Редактирано от Гост (преглед на промените)

Бтв и още нещо. Програмката е писана от нашенец, но си няма официален сайт (или поне аз не открих)..не всеки е длъжен да има Premium акаунт в download.bg или да се рови да я търси из хостинг сайтовете... Колкото по-малко популярна е дадена програма, толкова и по-скептично ще е отношението спрямо нея и анализа и ще е по-труден от големите играчи. Нашенеца едва ли е и заможен, че да си позволи цифров подпис и едва ли се е занимавал да описва в EULA-та, че файла е възможно да бъде засечен като зловреден. Повечето developer-и които знаят, че инструмента им ще се засече, го уточняват това нещо. Не на последно място...има стотици програми с подобна функционалност и далеч по-нормални именца.

Бтв и още нещо.

Програмката е писана от нашенец, но си няма официален сайт (или поне аз не открих)..не всеки е длъжен да има Premium акаунт в download.bg или да се рови да я търси из хостинг сайтовете...

Колкото по-малко популярна е дадена програма, толкова и по-скептично ще е отношението спрямо нея и анализа и ще е по-труден от големите играчи.

Нашенеца едва ли е и заможен, че да си позволи цифров подпис и едва ли се е занимавал да описва в EULA-та, че файла е възможно да бъде засечен като зловреден.

Повечето developer-и които знаят, че инструмента им ще се засече, го уточняват това нещо.

Не на последно място...има стотици програми с подобна функционалност и далеч по-нормални именца.

Аз това и питам защо не се докладва файла като сигурно приложение във форума им,а се сипят квалификации от неквалифицирани индианци? Лично ще пиша на Димитрий Мягчин(Umnik) да види тази програмка ,дето раздава звънци и салами...

Накъде отиде тази тема ?

принуждавам се да напиша нещо което не искам ама явно няма как:

Публикувано изображение

Публикувано изображение

На индианци - индейци им се привиждат. :D Като не ти харесва,защо не пишеш на съпорта им. Да им обясниш,защо този файл е безвреден и т.н.,да ама не. Ти това не го можеш - можеш да пръскаш слюнки и да плюеш тия дето са на светлинни години напред.

Опс... пиши и на Комодо , че UnclassifiedMalware....

ESET го засича с евристики и т.н. и явно има защо. Ама нейсе Мохикана решил,че било неправилно.

Дайте ми файла,че в хостинга го няма и ще го дам на Umnik и ако си прав ще му свалят дефиницията.

Ей го на http://www.download.bg/index.php?cls=program&id=29399

Че за какво да му пиша на съпорта , кажи му че ако му трябвам той да ми пише ;)

Ей го на http://www.download....rogram&id=29399

Че за какво да му пиша на съпорта , кажи му че ако му трябвам той да ми пише :)

И къде да ти пише? Или по точно защо на тебе да пише - ТИ КОЙ СИ,а не на този който е направил програмата?

Сега трябва и да се регистрирам,че да сваля файла...всичката ти работа е такава.

пп. ... и SMS да пращам,че на мохиканчо и компания така и кефнало.

Редактирано от nikssi (преглед на промените)

Днес чистих една колежка по Скайпа и гепих нов вариант на Facebook червея wmpdtk32.exe

Стария вариант се казваше wmpnkc32.exe

MD5 : 1109454037fd9a382761aeb30e43c52c

VirusTotal (4/43)

Пратен и на MBAM.

Парола: infected

Мисля, че слага hidden atтribute на system32 папката...

wmpdtk32.zip

Пратено на Симантек, благодарности :rolleyes:

Днес чистих една колежка по Скайпа и гепих нов вариант на Facebook червея wmpdtk32.exe

Стария вариант се казваше wmpnkc32.exe

MD5 : 1109454037fd9a382761aeb30e43c52c

VirusTotal (4/43)

Пратен и на MBAM.

Парола: infected

Мисля, че слага hidden atтribute на system32 папката...

Как ги архивираш тия файлове,че им рипа като има парола

Публикувано изображение

Свалям го с изключена интернет защита и го разхивирам

Публикувано изображение

Днес чистих една колежка по Скайпа и гепих нов вариант на Facebook червея wmpdtk32.exe

Стария вариант се казваше wmpnkc32.exe

MD5 : 1109454037fd9a382761aeb30e43c52c

VirusTotal (4/43)

Пратен и на MBAM.

Парола: infected

Мисля, че слага hidden atтribute на system32 папката...

Хм , добрия стар Доктор също го засича

Публикувано изображение

Хм , добрия стар Доктор също го засича

Публикувано изображение

Някои го е пратил и на Есет,защото при разархивиране дирекно го изтри.

http://dox.bg/files/dw?a=3ae137327f

http://www.virustota...a71d-1318700741

Заловено от Нортън Suspicious.Cloud.AMПубликувано изображение

Заловено от Нортън Suspicious.Cloud.AMПубликувано изображение

Файла го стартирах без антивирус само стена и при затваряне нито има процес,нито пък нещо остава. Опитва се да сваля нещо но нищо не сваля - дава грешка.

....

мхм и при мен така...

Публикувано изображение

ESET NOD 32 v5.0.93.8 BG, база данни за вируси: 6558 (20111019)

20.10.2011 г. 07:44:22 ч. HTTP филтър файл http://localhostr.com/file/pekFbX7/xxxx. Win32/Duqu.A троянски кон връзката е прекъсната - под карантина StefanHome-PC\Stefan Home Открита е заплаха при достъп до интернет от приложението: C:\Users\Stefan Home\AppData\Local\Google\Chrome\Application\chrome.exe.
 
 
 
20.10.2011 г. 07:43:42 ч. HTTP филтър файл http://www.kaldata.com/forums/index.php?app=core&module=attach&section=attach&attach_id=30573 вариант на Win32/Injector.KBA троянски кон връзката е прекъсната - под карантина StefanHome-PC\Stefan Home Открита е заплаха при достъп до интернет от приложението: C:\Users\Stefan Home\AppData\Local\Google\Chrome\Application\chrome.exe.

Архива без парола - да не влошим репутацията на калдата.....

Редактирано от viperdick (преглед на промените)

Архива без парола - да не влошим репутацията на калдата.....

В офиса нямам архиватор, а не намерих начин да сложа парола със стандартаната опция за зипване.

Така или иначе освен да се стартира файла първо трябва да се разархивира и пак си е един вид бариера.

Отделно името на темата и резултатите от ВирусТотал бяха красноречиви - така че всеки тегли и стартира на негова отговорност.

www.virustotal.com/file-scan/report.html?id=02b3b347ff00c8bdcad7e4c557a41f36e4af110658aea57557fab2c0bd641b1e-1319246135 http://www.virustotal.com/file-scan/report.html?id=a9d539280fb4e8e4a07067f9567b6576d7f7b2e73f63789a742eb3181d5bc5da-1319246422 h**p://zalil.ru/31911959 pas:00

Редактирано от metodidamianov (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.