Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

www.virustotal.com/file-scan/report.html?id=02b3b347ff00c8bdcad7e4c557a41f36e4af110658aea57557fab2c0bd641b1e-1319246135

http://www.virustota...c5da-1319246422

h**p://zalil.ru/31911959

pas:00

Здравствуйте,

Uk40RC1ntSetup.exe_, WinRAR_3.71_Corporate_Edition.exe_

Вредоносный код в файлах не обнаружен.

Пожалуйста, при ответе включайте переписку целиком.

Ответ актуален для последних баз с источников обновлений.

С уважением, Дмитрий Иванов

Вирусный аналитик

  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор

Тоя УинРар се зачудих какво прави. Стартирах го, асоциира си архивите с рара и не забелязах нещо, освен може би звездичките, които се появяват след имената на файловете. Дали модифицира или трие някакви важни файлове примерно, които след рестарт да речем пречат на Уина да бутне или нещо друго...? Бях със Шадоуа и не разбрах какво би станало след рестарт. Иначе Симантек, Райзин и Емсисофт го разпознават като дропър.

Аз приключих с тримесечен опит с Емсисофт и според мен се справя много добре.

И на rarlab.com не видях да се предлага такава версия... Предполагам, че може да е просто кракнат предварително УинРар и заради пачването да се разпознава така...

http://www.threatexpert.com/report.aspx?md5=777324ef1971bf246f1b1a51faa08808

Рипорта на Threat Expert за рара.

Редактирано от metodidamianov (преглед на промените)

  • 3 седмици по-късно...

Публикувано изображениеФайл 1: Публикувано изображение worms.rar (238.63 Kb)

http://file.bg/c130700luOYM

Пратени на Avira (засича единия), на MSE (засича единия) и на MBAM (не засече нито един).

Публикувано изображениеФайл 1: Публикувано изображение worms.rar (238.63 Kb)

http://file.bg/c130700luOYM

Пратени на Avira (засича единия), на MSE (засича единия) и на MBAM (не засече нито един).

BitDefender Free- 1 БРОЙКА

Публикувано изображение

NORTON IS 2012- 3 БРОЙКИ (2 РЕПУТАЦИИ)

Публикувано изображение

PANDA CLOUD FREE- 2 БРОЙКИ

Публикувано изображение

KASPERSKY IS 2012- 3 БРОЙКИ

Публикувано изображение

EMSISOFT- 1 БРОЙКА

Публикувано изображение

Panda Cloud, въпреки 1 пропуск мисля, че заслужава похвала! EmsiSoft- не струва!

Отличен заслужава Касапа и Нортон (с известна уговорка).

Силата на Нортон-а е в "Облака"! Без Insight Нортона не струва пукната пара, но със него е безпогрешен....почти! Прави ми впечатление развитието на евристиката при Касапа: от 3 файла- 2 евристики!

Странно , какво нередно открива NOD32 тук http://www.chromeplu...chrome-135.html

Публикувано изображение

Забранено: _http://devoidshed.org/kwrqpdzxwdaprkd (анализ по базата с подозрителни уеб адреси) 12.11.2011 г. 18:30:04 ч.

Публикувано изображение

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Странно , какво нередно открива NOD32 тук http://www.chromeplu...chrome-135.html

Ей това: :(

Публикувано изображениеПубликувано изображение

И друг сайт е имал същия проблем:

Unfortunately, the site has been compromised in an injection attack with a hard-to-diagnose piece of malware attempting to load code from warlikedisobey.org/coehegzxw8xgahtrb on 66.197.158.102. The code seems resistant to several common analysis tools.

http://blog.dynamoo....mised-with.html

Едно приятелче от Facebook много хубаво си изкарал лятото:

;):ph34r:

Ще го пуснеш ли на MBAM, че не се засича...или аз да го направя ? :(

ЕДИТ: Пуснах им го от твое име...

Едно приятелче от Facebook много хубаво си изкарал лятото:

;):whist:

Друго приятелче преди няколко минутки пък ми разправа, че той по айляшко е изкарал:

Големи симпатяги имам в Facebook :P

Някой ще ги изпрати ли на Аваст :)

Редактирано от ludiq94 (преглед на промените)

Друго приятелче преди няколко минутки пък ми разправа, че той по айляшко е изкарал:

Големи симпатяги имам в Facebook :)

Публикувано изображение

FACEBOOK-IMG000138752323534857-JPEG.exe Открит: HEUR:Trojan.Win32.Generic 12.11.2011 г. 20:34:54 ч.

Редактирано от nikssi (преглед на промените)

Едно приятелче от Facebook много хубаво си изкарал лятото:

;):)

Нортон-а го закова, NOD 32 V5- мълчи!

Публикувано изображение

Едно приятелче от Facebook много хубаво си изкарал лятото:

;):whist:

PANDA CLOUD FREE също го засече!

Публикувано изображение

Едно приятелче от Facebook много хубаво си изкарал лятото:

;):P

COMODO също кове!

Публикувано изображение

Друго приятелче преди няколко минутки пък ми разправа, че той по айляшко е изкарал:

Големи симпатяги имам в Facebook ;)

Бъгавата AVIRA 2012 мълчи!! Много е бъгясана тая програма бе.... :)

Публикувано изображение

dd.exe

CRC32: 87E38CAC

MD5: 314D404C92C16065835657ED7653DC96

SHA-1: 580529A3C24FB0D4EA5C138A0CCB25A9821E16DA

VIRUS TOTAL- 12/ 42 (28.6%)

Публикувано изображение

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

Database version: 8152

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

13.11.2011 г. 11:46:57

mbam-log-2011-11-13 (11-46-57).txt

Scan type: Quick scan

Objects scanned: 1

Time elapsed: 17 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Бъгавата AVIRA 2012 мълчи!! Много е бъгясана тая програма бе.... :(

Публикувано изображение

Много съм разочарован от новата версия. До преди малко чистих вируси от фейсбук при напълно работеща Авира.Не намира всичко и дори тези, които ги намери не успя да премахне напълно - ТРАГЕДИЯ!!!

Това се случва при мен

http://dl.dropbox.co...622/Mohican.ogv

когато се опитам да отворя този линк

hxxp://photos-d.ak.fbcdn.net/photos-ak-snc1/v33383/1607/109/01AweCZ9W5BgsAWNwOAACkQc-Av2s:.mp3

При вас какво е положението ?

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.