Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

^^Публикувано изображение

  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор

http://dox.bg/files/dw?a=35195a51bc

load.exe

CRC32: DF84649A

MD5: 96E7E89E6651E153F2D4E4B1AC8C405C

SHA-1: F1358210326537EB92777C18A4BD239F04B13722

http://www.virustota...8960-1322082502

========================

16.exe

CRC32: B5506A77

MD5: FC2304429C38A68E99E9CFB6DEEF2649

SHA-1: 34D51BFABC2F2319E8B80BCDBDD6B4B0EB7809A9

http://www.virustota...44e2-1322082445

========================

42.exe

CRC32: 1F41670D

MD5: 341ADEBA9762AEB29D94AB843F989AE4

SHA-1: 37FC91A2BEC16D54A45FECFC8B023B3EE058C693

http://www.virustota...da18-1322082565

========================

IMG886384737664934-JPG-www.facebook.com.exe

CRC32: F777E027

MD5: CD2B8417C8E4A5501E82ABBE29719184

SHA-1: BD65457823BBF682FEE6F77E8760F6CA2EB6FA4C

http://www.virustota...f8e8-1322082673

=========================

setup.exe

CRC32: 2138CAB9

MD5: FCF8A57D881578D60095850A22687599

SHA-1: E7B29BADA6D1635B0850C7E4300E6F6EABAB7016

http://www.virustota...6822-1322082859

=========================

tmp.exe

CRC32: 3322541B

MD5: BEA85FAF4D07E1B3F1E006803C60CA55

SHA-1: BAC0320DBE3351BF57405C8E513966D272CD0615

http://www.virustota...fb3b-1322083242

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

IMG886384737664934-JPG_www.facebook.com.exe

This file is in process.

load.exe - Trojan-Spy.Win32.Zbot.cpvi

tmp.exe - Trojan.Win32.Pakes.qyf

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

setup.exe

No malicious code was found in this file.

Best Regards, Kaspersky Lab

Публикувано изображение

http://forums.malwar...ndpost&p=497607

:(

Редактирано от nikssi (преглед на промените)

Ето че както никога досега Нортън не засече нито един! Поне снощи към 12:00.

Благодаря jfk2,

двата при разархивиране:

Публикувано изображение

Стартиране:

Публикувано изображение

Стартиране:

Публикувано изображение

Стартиране и това е резултата:

Публикувано изображение

Почистване с ccleaner и сканиране с mbam:

Публикувано изображение

За три дена не съм изпращал не засечени гадини на AVG,браво!!!

П.п.Или просто бързо работят :)

Редактирано от ferio (преглед на промените)

Това вече е интересно - според Virustotal, load.exe се засича от Нортън и то с конкретна дефиниция. При мен обаче няма такъв филм - нито реалновременната защита, нито при сканиране. Да не говорим, че отчита файлове като заплахи, пише, че ги е премахнал, а те са още на мястото си. Бъгавичък е още, както пишат и някои потребители в техния форум.

Това вече е интересно - според Virustotal, load.exe се засича от Нортън и то с конкретна дефиниция.

VirusTotal AV engines are commandline versions, so depending on the product, they will not behave exactly the same as the desktop versions: for instance, desktop solutions may use techniques based on behavioral analysis and count with personal firewalls that may decrease entry points and mitigate propagation, etc.

Съгласен съм, това е така, но тук говорим за конкретна дефиниция - дали е command-line scanner или сканиране от контекстното меню не би трябвало да има значение, това не е засичане WS reputation1 или Suspicious cloud тип.

Редактирано от zerotox (преглед на промените)

Нямам идея защо се получава така-при мен пък ВТ не засича,а АВ-то ми засича,нерядко се е случвало :) Едит: По темата http://localhostr.com/file/S24IT73/InfinityDeskGate.exe 38% Scanner(s) (14/37) http://r.virscan.org/report/5ab030028bb56dd5e49e0ec603c8f10b.html PS.Кво ли няма да измислят хората за пари (:

Редактирано от Гост (преглед на промените)

  • Автор

Нямам идея защо се получава така-при мен пък ВТ не засича,а АВ-то ми засича,нерядко се е случвало ;)

Едит: По темата

http://localhostr.co...ityDeskGate.exe

Реших да го пратя за анализ чрез менюто на програмата и на момента получих отговор от облака

Публикувано изображение

някой работи на "тъмно"...евала (: пс.Стартирай го на виртуалка да видиш за какво иде реч-survey : D

Редактирано от Гост (преглед на промените)

  • Автор

някой работи на "тъмно"...евала (:

пс.Стартирай го на виртуалка да видиш за какво иде реч-survey : D

С коя програма в защита искаш да го стартирам или викаш само шоу да гледам

само шоу-пусни го на виртуалка,или сандбокси-няма как да снимам да видиш ефекта :Д опс-за "откачалките" дето не знаят какво правят-няма код за отключване тая шитня

Редактирано от Гост (преглед на промените)

  • Автор

само шоу-пусни го на виртуалка,или сандбокси-няма как да снимам да видиш ефекта :Д

опс-за "откачалките" дето не знаят какво правят-няма код за отключване тая шитня

хах фотото е при мен :)Публикувано изображение Публикувано изображение

лесно се предаде,да бяха се сетили да блокират диспечера на задачите

Публикувано изображение

....аматьорска работа бре :D При това положение,трябваше само да заключат дектопа и да се намушат в стартъп папката и тогава само с/у една СТУДЕНА БИРА идвате при бате ви и ви лекува за 10 сек.

Редактирано от lost in (преглед на промените)

любител я е правил-видя ли къде те праща?

Билдера не го качих,лапетата да не си правят експерименти,иначе представлява това:

Публикувано изображение

Редактирано от Гост (преглед на промените)

  • Автор

любител я е правил-видя ли къде те праща?

Билдера не го качих,лапетата да не си правят експерименти,иначе представлява това:

Публикувано изображение

Олеее как ме лъзна ,абе викам си тук нещо не е наред,глобен си БИРА гадино :D

Редактирано от lost in (преглед на промените)

глобен си БИРА гадино

офф"с"топик-имате я за коледа бирата с Жорката (:-тъкмо ще ме размъкните из баровете в Зарата :Д

http://dox.bg/files/dw?a=c8b513d9cd
http://www.virustota...45ba-1322301859

http://www.virustota...d80d-1322301730

Новата бета на Авира мълчи като пън.

парола:1111

Редактирано от clonnning (преглед на промените)

  • Автор

http://dox.bg/files/dw?a=c8b513d9cd
http://www.virustota...45ba-1322301859

http://www.virustota...d80d-1322301730

Новата бета на Авира мълчи като пън.

парола:1111

Публикувано изображение

about.exe при мен изглежда повреден.

Редактирано от lost in (преглед на промените)

Включи ли on access detection на UT?Изключена е по default.

Не е повреден.Дори се опита да спре explorer.exe, но нямам шот от алармата.Имам от предишната:

Публикувано изображение

Ето какво се опита да направи, но благодарение на PrivateFirewall не успя:

Публикувано изображение

Пуснах му аванта, да го видя докъде ще стигне, но е доста нахално.:))))

Ето ти само about.exe,.Без парола е архивът!

http://dox.bg/files/dw?a=f2f6c93696
  • Автор

Включи ли on access detection на UT?Изключена е по default.

Мина ми мерака да я пробвам,след като спокойно и килнах всички процеси от task manager-a

Редактирано от lost in (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.