Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

https://www.virustotal.com/file/1d144872aaba522d0045a01abe2222c424bfc7edb42cdb754521f925e7e35767/analysis/1330700075/ Но може, разбира се да са грешни засичания...
  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор

https://www.virustotal.com/file/1d144872aaba522d0045a01abe2222c424bfc7edb42cdb754521f925e7e35767/analysis/1330700075/ Но може, разбира се да са грешни засичания...

Да, обаче има вероятност и да не грешни засичания. :questions:

777(00\4RR/11=4dox.bg/files/dw?a=6ad197c649 парола: като предишните постове Оттук-оттам за разпращане насам-натам. 36файла -топли-топли... фейк тревогите са може би една-две. Тези с по едно засичания ги махнах, макар че може и да не са фалшиви тревоги ... за всеки случай.

777(00\4RR/11=4dox.bg/files/dw?a=6ad197c649

парола: като предишните постове

Оттук-оттам за разпращане насам-натам.

36файла -топли-топли...

фейк тревогите са може би една-две. Тези с по едно засичания ги махнах, макар че може и да не са фалшиви тревоги ... за всеки случай.

СТранно,това заразен файл ли е?

https://www.virustot...973fc/analysis/

Сканиране на папката

Публикувано изображение

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

162b6 - Trojan.Win32.Jorik.Downloader.adk

Детектирование файла будет добавлено в следующее обновление.

AIOSecurityManagerSetupFull.exe,

CPCZ3.exe,

dgdownload.dll,

dtsys.exe,

getip2.exe,

nsis11g.exe,

setup.exe,

TeamViewerQS.exe

Вредоносный код в файлах не обнаружен.

BitDefender.Total.S ecurity.2012.C.exe,

fr-030_candytron_party.exe,

GotClip_Flash_Player.exe,

installer_adobe_acrobat_professional.exe,

packvb6.exe,

PDFEditor.exe,

RegClean_Pro_199.exe,

Vplayer.exe

Файлы в процессе обработки.

С уважением, Лаборатория Касперского

Редактирано от nikssi (преглед на промените)

Еми, можеш да сравниш най-малкото големината на оригиналният файл 4.00 mb

http://downloadeu1.t...eamViewerQS.exe

Тийм Вюър Quick Support

срещу фейка

Не е оригиналният файл с оригинална големина, но се твърди, че е. Как мислиш? Читaва ли е работата? Странно...

Публикувано изображение

И резултата от вирус Тотал на оригиналният:

https://www.virustotal.com/file/7ce3a0c0751c1c8fa39680e3fe121ca1e41f915d39138ee4406bb1867235382c/analysis/1330843931/и на този:

https://www.virustot...sis/1330841161/

Не знам странно ли е, но аз бих си изтеглил файла от сайта на програмата, а не както с фейка - от странен сайт...

подчертаните в зелено Касперски да не смята, че са чиста водичка?

Като пакет за сигурност мегабайт и половина?

AIOSecurityManagerSetupFull.exe

https://www.virustot...sis/1330841445/

getip2.exe

Важно е, че:

Вредоносный код в файлах не обнаружен.

, нали?

Ама...

https://www.virustot...sis/1330842385/

Големина на оригинален файл, смъкнаъ от download.com -314 kb. Фейк -164 кб.

Програмчето е достатъчно известно и можеш да предположиш какво може да направи един зловредник.

Оригинален производител:

Glynsoft

Компания посочена от фейка: Wavex Technology Ltd.

Мушмороци!

Защо им е да крадат цифров подпис...

setup.exe го взех от сайт предлагащ антивирусни "решения".

Отново дигитална сигнатура.

Файлът е известен от... 2007. ;)

https://www.virustot...sis/1330842774/

http://threatcenter....546%20-#malware

Аз не разбрах. Сега на мен ми стана странно. КасперскиЛаб твърдо казва това, че е чист файл и отказва обстоен анализ?

https://www.virustotal.com/file/1fd5665504677bb45d242c47870fb9f94c8700346015f6f42523a726b06e911c/analysis/1330846149/

или е автомат. Защото на нод когато изпращах проба, и ако не я засичат, а е реална заплаха - до 2 дена има дефиниция.

Редактирано от metodidamianov (преглед на промените)

А, ти прочете ли че това е съобщение от робота? И защо непременно смяташ,че това което засича емси е непременно малуер? Нод 32 също има доста фалшови сработвания напоследък. Видя ли това определение - предполага се че е...

Симантек с неговата репутация - ами на май ру агента доскоро рипаше,че е вредоносен,на хрома с вграден сервиз на мейл ру също.

Чакаме отговор от човек.

Я да питам кво става вчера тука - какво е полазило калдатата

Публикувано изображение

Публикувано изображение

Редактирано от nikssi (преглед на промените)

"Probably a variant" Не ти казва: "може би е заплаха.Не знам", а казва: "Заплаха е. Вариант е вероятно на..." Не се чуди заплаха ли е или не. Е,защо робот?! Не е честно Аз ще проверя файл преди да го стартирам, те ще ми кажат "Споко" и аз какво правя?

Редактирано от metodidamianov (преглед на промените)

"Probably a variant"

Не ти казва: "може би е заплаха.Не знам", а казва: "Заплаха е. Вариант е вероятно на..."

Не се чуди заплаха ли е или не.

Е,защо робот?!

Не е честно

Аз ще проверя файл преди да го стартирам, те ще ми кажат "Споко" и аз какво правя?

Пише,че е робот. Това за варианта сме го дъфкали и предъфквали. Вариант е вероятно на....ами невероятно?

Аз също се дразня когато получавам писма от робота, писах им по този въпрос и отговора беше,че писмото се преглежда от аналитика непосредствено след робота. Сега ще сканирам отново щелият архив и ще пиша дали има промяна.

Като гледам тука само аз ти ти пишем. Аз да поддържам темата предполагм ти също. Няма никакво участие,няма база за сравнение с Авира,Аваст,Комодо,Нортон и прочие

Редактирано от nikssi (преглед на промените)

Особено Нортън ми е интересно... Авира, Avg, Аваст, гледам по -благосклонно на безплатните антивири. А НОД продължава да оттегля хора от себе си... След 1-2 месеца като си пусна нета вкъщи ще се пробвам на "големите батковци"... Иначе нали темата е за подпомагане - пращаш им непознат за тях код, обработват го анализират го, изготвят дефиниция за заплахата и вариантите и...

Редактирано от metodidamianov (преглед на промените)

Особено Нортън ми е интересно...

Авира, Avg, Аваст, гледам по -благосклонно на безплатните антивири.

А НОД продължава да оттегля хора от себе си...

Всичките имат платени варианти! Така че аз не съм благосклонен!

Какво те интересува за Нортон?

P.S.

За какво да пиша в тая тема като:

Емсисофт са първи ама по FP! А и някой от файловете ги виждам за 5 път тук.

Просто няма нужда!

Особено Нортън ми е интересно...

Авира, Avg, Аваст, гледам по -благосклонно на безплатните антивири.

А НОД продължава да оттегля хора от себе си...

Нортон бих го пробвал ама ще наскачат от храсталаците ...

Авира,АВГ и Авастчо имат и платени програми. Кво пречи да се пробват те. Аз мисля,че НОД и Касперски също може да се пипнат и ако се пипнат грамотно ще е на ниво дори без евристика и дефиниции. Затова са форумите и който иска намира.

Който не иска намира кварталният коМпютърджия и се цака на него.

Добро утро момчета..Все пак е неделя...При свалянето Нортон категорично обяви файла за чист,при сканиране също..след малко ще ви кажа и как реагира Комодо...Съжалявам че не мога да дам и снимки...не съм на моя комп...малваребайтс мълчи,а-скуаред също...

Фейк ама друг път! Изпраща ме на тяхната страница под защитена връзка да си купя лиценз ако искам!

Публикувано изображение

Не е лесно да сравняваш версия 4 и версия 7 и да се чудиш защо са различни файловете!

Редактирано от Гост (преглед на промените)

777(00\4RR/11=4dox.bg/files/dw?a=6ad197c649

парола: като предишните постове

Оттук-оттам за разпращане насам-натам.

36файла -топли-топли...

фейк тревогите са може би една-две. Тези с по едно засичания ги махнах, макар че може и да не са фалшиви тревоги ... за всеки случай.

Публикувано изображение

Предполагам , че някои от файловете, останали в папката са вече повредени и няма да могат да се стартират , но това ще го изпробвам малко по-късно.

Публикувано изображение

777(00\4RR/11=4dox.bg/files/dw?a=6ad197c649

парола: като предишните постове

Оттук-оттам за разпращане насам-натам.

36файла -топли-топли...

фейк тревогите са може би една-две. Тези с по едно засичания ги махнах, макар че може и да не са фалшиви тревоги ... за всеки случай.

Roboscan Internet security Pro x64

Публикувано изображение

и остави значително повече файлове

Публикувано изображение

От всички оставени файлове от BitDefender Total Security 2012 в горния ми тост тези не се стартират:

Публикувано изображение

Тоест потенциално опасни могат да са само тези :

Публикувано изображение

Всички са проверени с NIS 2012 и от тях е хванат само този:

Публикувано изображение

Според мен останалите са чисти!

Файла christmas_beat не бе засечен от Аваст, а във VirusTotal излиза че го засича.

Не си включил опцията за PUP или ПНП...
  • Автор

Публикувано изображение

Засича карантината на Comodo ,там би трябвало файловете да са криптирани!

За първи път прави подобно засичане в папката на Comodo

По-принцип няма достъп до папката и мисля че това засичане е малко прекалено

Публикувано изображение

Редактирано от Lost in (преглед на промените)

Файл : malware 10_03.zip

Линк за сваляне : http://dox.bg/files/dw?a=5fd6c70495

pass: infected

Публикувано изображение

....и едно клипче от теста на NIS 2012 http://dox.bg/files/dw?a=89803f77fe

http-~~-//youtu.be/Q0eyC6NBJRQ

Редактирано от nikssi (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.