Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

https://www.virustotal.com/file/9d6e8b18722be4310685532543d5847fcb47072704c086ac44bc0f33f9712495/analysis/ Този път сравнително бързо реагираха...
  • Отговори 2,4k
  • Прегледи 118k
  • Създадено
  • Последен отговор

Ето нещо и от мен :)

Winlock Collection (14 броя)

http://rghost.net/38522878

Парола: sg

Публикувано изображение

Светкавично :)

Публикувано изображение Публикувано изображение

efa17295a90888a9362dc7451642305e.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:57 ч. d:downloadsCompressedwinlock_collection(14)

efa17295a90888a9362dc7451642305e.scr Обнаружено: Trojan-Ransom.Win32.PornoAsset.gbl 6.6.2012 г. 23:55:56 ч. d:downloadsCompressedwinlock_collection(14)

64677981bf659ffbe0eef63716d6448d.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:55 ч. d:downloadsCompressedwinlock_collection(14)

64677981bf659ffbe0eef63716d6448d.scr Обнаружено: Trojan-Ransom.Win32.PornoAsset.gax 6.6.2012 г. 23:55:55 ч. d:downloadsCompressedwinlock_collection(14)

ab3a670cebfa2e54734994fd0aca89b8.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:55 ч. d:downloadsCompressedwinlock_collection(14)

305c34ec03fd03cbf0194965944d63d5.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:55 ч. d:downloadsCompressedwinlock_collection(14)

ab3a670cebfa2e54734994fd0aca89b8.scr Обнаружено: Trojan-Ransom.Win32.PornoAsset.fzn 6.6.2012 г. 23:55:54 ч. d:downloadsCompressedwinlock_collection(14)

305c34ec03fd03cbf0194965944d63d5.scr Обнаружено: HEUR:Trojan.Win32.Generic 6.6.2012 г. 23:55:54 ч. d:downloadsCompressedwinlock_collection(14)

b8437f57772cc7133863d03b3df4747a.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:54 ч. d:downloadsCompressedwinlock_collection(14)

b8437f57772cc7133863d03b3df4747a.scr Обнаружено: Trojan-Ransom.Win32.PornoAsset.gbg 6.6.2012 г. 23:55:54 ч. d:downloadsCompressedwinlock_collection(14)

55d45fe539b3ab9ead7a296ea11fe5c2.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:54 ч. d:downloadsCompressedwinlock_collection(14)

55d45fe539b3ab9ead7a296ea11fe5c2.scr Обнаружено: Trojan-Ransom.Win32.PornoAsset.fxu 6.6.2012 г. 23:55:54 ч. d:downloadsCompressedwinlock_collection(14)

d3df180cacd8e1671b3f49117e84fd3f.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:54 ч. d:downloadsCompressedwinlock_collection(14)

d3df180cacd8e1671b3f49117e84fd3f.scr Обнаружено: Trojan-Ransom.Win32.PornoAsset.fzw 6.6.2012 г. 23:55:53 ч. d:downloadsCompressedwinlock_collection(14)

7a2dc0eeb57d43652664b37f769b6c62.exe Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:53 ч. d:downloadsCompressedwinlock_collection(14)

7a2dc0eeb57d43652664b37f769b6c62.exe Обнаружено: Trojan-Ransom.Win32.PornoAsset.fzl 6.6.2012 г. 23:55:53 ч. d:downloadsCompressedwinlock_collection(14)

885bd15a8a72d4feca5bf5c547d7b3c5.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:53 ч. d:downloadsCompressedwinlock_collection(14)

885bd15a8a72d4feca5bf5c547d7b3c5.scr Обнаружено: Trojan-Ransom.Win32.PornoAsset.gbc 6.6.2012 г. 23:55:52 ч. d:downloadsCompressedwinlock_collection(14)

dbea25cc52cefc20556660beda1a47c4.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:52 ч. d:downloadsCompressedwinlock_collection(14)

dbea25cc52cefc20556660beda1a47c4.scr Обнаружено: Trojan-Ransom.Win32.PornoAsset.gbj 6.6.2012 г. 23:55:52 ч. d:downloadsCompressedwinlock_collection(14)

3c3c0a29923ee617ed7cfe83ae97e770.exe Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:52 ч. d:downloadsCompressedwinlock_collection(14)

181df374bd532fa42ac01b724796eafd.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:51 ч. d:downloadsCompressedwinlock_collection(14)

3c3c0a29923ee617ed7cfe83ae97e770.exe Обнаружено: Trojan-Ransom.Win32.PornoAsset.fzj 6.6.2012 г. 23:55:51 ч. d:downloadsCompressedwinlock_collection(14)

d4ce10842eeed74d6c6593f541321737.exe Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:51 ч. d:downloadsCompressedwinlock_collection(14)

181df374bd532fa42ac01b724796eafd.scr Обнаружено: Trojan-Ransom.Win32.PornoAsset.fym 6.6.2012 г. 23:55:51 ч. d:downloadsCompressedwinlock_collection(14)

005a2b0e9ac6311d7f095f6e7918ed65.scr Обращение к файлу, содержащему троянскую программу 6.6.2012 г. 23:55:50 ч. d:downloadsCompressedwinlock_collection(14)

d4ce10842eeed74d6c6593f541321737.exe Обнаружено: Trojan-Ransom.Win32.PornoAsset.gbr 6.6.2012 г. 23:55:45 ч. d:downloadsCompressedwinlock_collection(14)

005a2b0e9ac6311d7f095f6e7918ed65.scr Обнаружено: Trojan-Ransom.Win32.PornoAsset.fzu 6.6.2012 г. 23:55:40 ч. d:downloadsCompressedwinlock_collection(14)

100%

Честно не мога да разбера какво е подпомагането в горния случай, след като почти всички програми имат детекции, а дали са правилни или не и да установим, какво можем да променим ? П.С: Толкова много класифициращи лаборатории определят вирус, и няколко мълчат, какво има да определяме...

Редактирано от hUstle (преглед на промените)

Честно не мога да разбера какво е подпомагането в горния случай, след като почти всички програми имат детекции, а дали са правилни или не и да установим, какво можем да променим ?

П.С: Толкова много класифициращи лаборатории определят вирус, и няколко мълчат, какво има да определяме...

Hacktool :D

File names (max. 25)

  • C:\TNN\Dark Mailer.rar
  • Dark Mailer.rar
Ще им го пратя на Касперски и отговора ще дам тука.

Ето - стартирах го

explorer.exe Завершен: Копирование описателей c:\windows\ 7.6.2012 г. 12:53:01 ч.

Недоверенные Программа помещена в группу Недоверенные 7.6.2012 г. 12:53:01 ч.

MSCTF.dll Разрешено: Установка перехватчиков C:\Windows\system32\ 7.6.2012 г. 12:52:39 ч.

Слабые ограничения Программа помещена в группу Слабые ограничения 7.6.2012 г. 12:52:39 ч.

SeDebugPrivilege Запрещено: Установка прав отладчика 7.6.2012 г. 12:51:14 ч.

explorer.exe Запрещено: Копирование описателей c:\windows\ 7.6.2012 г. 12:51:05 ч.

MSCTF.dll Разрешено: Установка перехватчиков C:\Windows\system32\ 7.6.2012 г. 12:50:29 ч.

Слабые ограничения Программа помещена в группу Слабые ограничения 7.6.2012 г. 12:50:29 ч.

MSCTF.dll Разрешено: Установка перехватчиков C:\Windows\system32\ 7.6.2012 г. 12:49:44 ч.

explorer.exe Разрешено: Копирование описателей c:\windows\ 7.6.2012 г. 12:48:33 ч.

MSCTF.dll Разрешено: Установка перехватчиков C:\Windows\system32\ 7.6.2012 г. 12:48:07 ч.

Слабые ограничения Программа помещена в группу Слабые ограничения 7.6.2012 г. 12:48:06 ч.

MSCTF.dll Разрешено: Установка перехватчиков C:\Windows\system32\ 7.6.2012 г. 12:41:07 ч.

Слабые ограничения Программа помещена в группу Слабые ограничения 7.6.2012 г. 12:41:06 ч.

Публикувано изображение

Публикувано изображение

Публикувано изображение

Антивирусните програми засичат ли заплаха при отваряне на този адрес http://www.xakep.ru/post/58821/

Публикувано изображение

NOD32 блокира връзката на сайта за хостинг, който използваш, но не мога да видя какво си хостнал. И в темата за Комодо същата работа, заради последния ти пост...

Публикувано изображение

Гледам в почти всичките ти коментари ( И в темата за касперски) нещо се прикача от този хост в края на постовете ти, а не е подписа ти...Ти ли слагаш всеки път нещо..... Да не си заразен?....

Редактирано от viperdick (преглед на промените)

Със SEP 12 имам свободен нормален дoстъп до http://www.xakep.ru/post/58821/ А тук как е положението hxxp://good.gd/1049406.htm https://www.virustot...sis/1339161818/ Symantec класифицира Trojan.Gen.2 - но SEP 12 е с настройки да не възпрепятствува достъп и изтегляне на файл,дори и когато е с вредоносен код. P.S. Спрямо прикачването споменато в предния пост - нищо подобно при мен не се случва.

Редактирано от NEY (преглед на промените)

NOD32 блокира връзката на сайта за хостинг, който използваш, но не мога да видя какво си хостнал. И в темата за Комодо същата работа, заради последния ти пост...

Гледам в почти всичките ти коментари ( И в темата за касперски) нещо се прикача от този хост в края на постовете ти, а не е подписа ти...Ти ли слагаш всеки път нещо..... Да не си заразен?....

Не правя нищо особено , Словенеца го е хванало слънцето :clown:

Словак и словенец са различни славяни. В азиатския good.gd съм си намирал какво ли не. Обаче така и не успях НОД 32 да го свикна да ме пуска и там. Блокираше достъп. Още ли този словак действа така?

Двойно блокиране - по репутация на сайта от Битдефендер и сканиране от Аваст:

Публикувано изображение

hxxp://www.2shared.com/file/WjsU8KXo/Facebook_Hack_V48002_Free_Edit.html А тук как реагират различните програми?

Не успях дори да го изтегля - виждам "The request was rejected by the HTTP filter" , а на служебния компютър все съм с едно наум...

Защитата ми възпрепятствува изтеглянето на файла и затова реших да укажа линка в тази тема. Не съм знаел, че има и парола. Не ми е и известна. Въпросът е има ли изпреварваща атака. SEP 12 обикновено не блокира така предварително.

Редактирано от NEY (преглед на промените)

https://www.virustot...sis/1339495722/

Пратен към Емси.

0о0о00dox.bg/files/dw?a=de9fafd92b

пас: **

Comodo съобщи за достъп до com-интерфейса, а Емси реагира чрез поведенческия блокатор:

Program tries to modify group policy settings.

Блокирано.

Редактирано от М. Дамянов (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.