Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

_http://www.4shared.com/get/DgPWqgSC/crypted.html

https://www.virustot...sis/1332186291/

Има на кого да се праща! С поздрави от TNN! ;)

Публикувано изображение

Я сега да изпробвате тези :

http://hotfile.com/dl/149879235/0fc9daa/mlwr19.03.rar.html

парола: infected

  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор
  • Автор

Я сега да изпробвате тези :

http://hotfile.com/d...r19.03.rar.html

парола: infected

Публикувано изображение

Ей сега ги стартирам и ще дам резултати

На първия файл,ме отведе към някакъв сайт за скрийнсървъри,инсталирах го и нищо нередно не видях

Публикувано изображение

На втория ,и третия е аналогично

Публикувано изображение

Публикувано изображение

На четвъртия обаче не гъкна

Публикувано изображение

За първи път срещам подобна програма!Публикувано изображение

Редактирано от Lost in (преглед на промените)

  • Автор

П.П: без последния, който е "чист" :)

Comodo също не гъкна и му позволи инсталация!

П.с. Сега видях в логовете,сканирана е онлайн и е определена за безопасна!

Уж била безопасна и при стартиране от прекия път вече инсталирана я бутна в пясъчника

Публикувано изображение :no-no: :no-no:

Грешката е моя бута дропнат файл от нея ,тук нещо ми намирисва :mad:

Изтривам го и програмата си бачка без проблем.При повторно стартиране пак го генерира!

Ето го файла,нямам време да го архивирам

http://dox.bg/files/dw?a=3eb882a6f8

Пускам МБАМ да видим за какво иде реч.

Редактирано от Lost in (преглед на промените)

Търсих в нета един плейяр който възпроизвежда .......и Хамериканците казват всичко е ок бате

http://www.player.de/2009/11/15/konverter-im-uberblick-videos-fur-hardware-player-kostenlos-umwandeln/
Публикувано изображение

Ето го файла,нямам време да го архивирам

http://dox.bg/files/dw?a=3eb882a6f8

Публикувано изображение :) :) :) Колко е чист, теорията мълчи :)

virustotal - https://www.virustotal.com/file/6ad527a5723e4bcccb9b357b05a5872ec92583f4d53a90e9f88ba62cca1f2197/analysis/

Редактирано от dim0v (преглед на промените)

  • Автор

Пускам МБАМ да видим за какво иде реч.

Ами чисто според МБАМ,това означава че и дропнатия файл чист според нея и 4-тия инсталиран файл и като цяло според нея системата е чиста!

Публикувано изображение

За тези също

Публикувано изображение

Но аз продължавам да търся!

Редактирано от Lost in (преглед на промените)

Но аз продължавам да търся!

К'во ти трябва ? Докато ти търсиш аз мисля да "хъркам"! :bedtime2: Лека нощ на компанията!
  • Автор

К'во ти трябва ?

offtopics

На 7 и 8 април в Трявна ще се проведе offroad национално състезание,елате за подкрепа,,белкем се класирам в десетката :P

Лека и от мен!

Ето го файла,нямам време да го архивирам

http://dox.bg/files/dw?a=3eb882a6f8

Пускам МБАМ да видим за какво иде реч.

Публикувано изображение

publisher................: Almeza Company

product..................: StaffLogger

internal name............: sysdrvmon.exe

copyright................: Copyright © Almeza Company. 2005-2009

original name............: sysdrvmon.exe

comments.................: NT INTEL X86

file version.............: 4,6,0,0

description..............: StaffLogger

http://www.almezacom...ent/view/16/35/

This executable is protected with a packer in order to prevent it from being reverse engineered.

http://anubis.isecla...2b2&format=html

Репутация....WS.Reputation.1

Редактирано от nikssi (преглед на промените)

  • Автор

Под "Пускам МБАМ да видим за какво иде реч" имам на в предвид да сканира системата! :) Но явно четвъртия файл си е чист! А останалите са с добавка безобидно рекламче(adware) ,което в случая при отстраняването му програмата спира да бачка или не се инсталирва до край! Нищо опасно няма според мен във файловете на Ванката,освен първия който Комодо забърса.

Редактирано от Lost in (преглед на промените)

publisher................: Almeza Company

product..................: StaffLogger

internal name............: sysdrvmon.exe

copyright................: Copyright © Almeza Company. 2005-2009

original name............: sysdrvmon.exe

comments.................: NT INTEL X86

file version.............: 4,6,0,0

description..............: StaffLogger

http://www.almezacom...ent/view/16/35/

http://anubis.isecla...2b2&format=html

Репутация....WS.Reputation.1

Има дефиниция за него като spyware keylogger!

Репутацията няма нищо общо в случая.

Данните във VT са грешни! Ще им пиша да го преразгледат тоя файл!

Редактирано от Гост (преглед на промените)

Има дефиниция за него като spyware keylogger!

Репутацията няма нищо общо в случая.

Данните във VT са грешни! Ще им пиша да го преразгледат тоя файл!

Кои данни във Вирус Тотал са грешни ? Засичането на база репутация или това,че файла е легитимен?

WS.Reputation.1 is a detection for files that have a low reputation score based on analyzing data from Symantec’s community of users and therefore are likely to be security risks. Detections of this type are based on Symantec’s reputation-based security technology. Because this detection is based on a reputation score, it does not represent a specific class of threat like adware or spyware, but instead applies to all threat categories.

The reputation-based system uses "the wisdom of crowds" (Symantec’s tens of millions of end users) connected to cloud-based intelligence to compute a reputation score for an application, and in the process identify malicious software in an entirely new way beyond traditional signatures and behavior-based detection techniques.

Now, like any security technology, there is a small chance that we have made a mistake on a file. We are constantly tuning the reputation system to avoid these problems, but they do occur on occasion.

Редактирано от nikssi (преглед на промените)

Кои данни във Вирус Тотал са грешни ? Засичането на база репутация или това,че файла е легитимен?

Няма засичане от страна на Нортон специално за тоя файл на база на репутация! Има дефиниция за него! И ще им го пратя пак като FP

да видя какво ще кажат!

Публикувано изображение

Едни казват така, други казват друго :) Експертите...

http://www.threatexp...drvmon.exe.html

THREATEXPERT.COM

This site is owned by symantec.com advanced detection system.

Редактирано от Гост (преглед на промените)

Този файл дали е опасен при стартиране? има някакви скрипт команди а прилича на архив, дали дропва нещо ме интересува. Нода мълчи. От тук го свалих

http://dl.dropbox.com/u/60021057/npswf32.z

Мирър> http://rghost.net/37121390

П.П Трябва да се смени ext. на .EXE

Редактирано от P2P (преглед на промените)

Този файл дали е опасен при стартиране? има някакви скрипт команди а прилича на архив, дали дропва нещо ме интересува. Нода мълчи. От тук го свалих

http://dl.dropbox.com/u/60021057/npswf32.z

Мирър> http://rghost.net/37121390

П.П Трябва да се смени ext. на .EXE

NIS 2012 го трие по репутация , BitDEfender IS 2012 мълчи:

Публикувано изображение

След като промених разширението на .exe , не мога да стартирам файла , защото и на реалната машина и на виртуалката съм с Windows 7 Enterprise x64 .

Публикувано изображение

  • Автор

Аз не мога да го сваля от там,качете го другаде

След като промених разширението на .exe , не мога да стартирам файла , защото и на реалната машина и на виртуалката съм с Windows 7 Enterprise x64 .

Публикувано изображение

Това е архив,вътре има .dll -8mb с някъв Flash скрипт

Публикувано изображение

...

Hitman pro,MBAM и Каспа мълчат,изпратено на Kaspersky.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.