Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Съдържание от зловредни страници.

[offtopic]Нещо със скам/фиш-сайтовете, като фейкове на PayPal и тъ нъ, нод (те всъщност често не съдържат зловредни елементи)... Но блеклистите на Опера и ЕйВиДжи са наистина кадърни. Пропуски почти няма. Особено фейковете на Фейсбук, ПейПал, и банки[/offtopic]

Kaspersky с бета ъпдейтите си остави това. Да пробва някой,който се обновява от бойните сървари.

Публикувано изображение

  • Отговори 2,4k
  • Прегледи 118,1k
  • Създадено
  • Последен отговор

Това бяха карантирани файлове от нод при посещение на зловредни страници (30-ина някъде и повече) подбрани случайно. Имаше някои доста стари страници. Попаднах и без да искам на някакъв сайт, който твърдеше, че е на камбоджанската кибер армия, хихи, нод се не обади, ма и аз изчезнах бързо-бързо оттам. А и камбоджанската армия... трябва да са комунисти и националисти... баш на английски да им е.... Как да е, при задълбочено сканиране, нод остави, това Carrefour, amazon, и още някаква (касапа я е затрил). Като разглеждах кой как именува файловете в VT, докторУеб нямаше грешка. Остава ми загадка обаче, как нод блокира страницата и карантира конкретен елемент от нея, а после не го разпознава. На какво може да се дължи? Мислех, че е благодарение на блеклиста, ма нямаше да карантира елемент си мисля. Или проактивност? Но пък при посещение на почти всички страници посочваше име на заплаха. Имаше си конкретна дефиниция... Обърках се... Освен докотор уеб, при разглеждането на файлчетата в VT, ми направи добро впечатление и Авира. Според мен ще е грешка, ако някой не ползва Авира - безплатната -само защото няма уеб-щит. Във Вайрус Тотал се ползва безплатната версия, нали?

Редактирано от М. Дамянов (преглед на промените)

Това бяхакарантирани файлове на нод при посещение на зловредни страници подбрани случайно. Имаше някои доста стари страници. Попаднах и без да искам на някакъв сайт, който твърдеше, че е на камбоджанската кибер армия, хихи, нод се не обади, ма и аз изчезнах бързо-бързо оттам. А и камбоджанската армия... трябва да са коминисти и националисти... баш на английски да им е.... Как да е, при задълбочено сканиране, нод остави, това Carrefour, amazon, и още някаква (касапа я е затрил). Като разглеждах кой как именува файловете в VT, докторУеб нямаше грешка.

Касапа при мене е с бета ъпдейти от бета сървара. Ако не засича нещо при мене може да го засича при друг,който не ползва бета.

Изпратени са на Касперски,както и доклад за грешка при обработка по време на сканиране. Благодаря :cheers:

0,

00,

22,

33,

Carrefour.html,

p=www-amazon-com,

year=2006

Файлы в процессе обработки.

PayPal Perosnal.html

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

Редактирано от nikssi (преглед на промените)

Нито един?

edit.Пращайте насам-натам.

Па нито един

Kaspersky не засича

Trojan.Zeroaccess. При завишени настройки на максимум по репутация, при SEP 12 тези трите изпълними файла не могат да стартират. С либерализирани настройки - аз сам създавам условия за пропуски. Да се чуди човек какви настройки да предпочита... P.S. Бубите от пост 1304 са особено интересни и опасни - вече два часа ръчно се занимавам с тях и с модификациите им. Отделно - те преди това "доотлетяха" към сървърите на Симантек и скоро ще са история. Изпратете ги и на другите, дори и ако не сте ги стартирали като мен.

Редактирано от NEY (преглед на промените)

Trojan.Zeroaccess. При завишени настройки на максимум по репутация, при SEP 12 тези трите изпълними файла не могат да стартират. С либерализирани настройки - аз сам създавам условия за пропуски. Да се чуди човек какви настройки да предпочита...

То и при Kaspersky с автоматични (максимум) настройки на Application Control, не могат да стартират.

Сега засича два, оставя този с човечето

С кой играете карти а...

Публикувано изображение

Е минаха 24 часа, време беше... :D

елементи от зловрени страници+2-3 файла. Оставеното от нод пратено

Публикувано изображение

Инсталацията наFacebook-Dislike, явно е пренасочвал към зловреден адрес. Вече неактивен...

ll_P4a.txt

Редактирано от М. Дамянов (преглед на промените)

На горният файл NIS 2012

Сканиране

Публикувано изображение

След като дава,че е чист стартиране. Нортон го пусна

Публикувано изображение

След минута сонара се обади и резултата и положителен :yanim:

Публикувано изображение

Изводите и коментарите оставям на вас.

Редактирано от nikssi (преглед на промените)

Gauss Malware

след разархивирането го преименувах на .ехе и го стартирах

Публикувано изображение

Разни

Публикувано изображение

след разархивирането го преименувах на .ехе и го стартирах

Е,хубаво ама откъде знаеш какво е разширението? По добре го прати да го човъркат съседите.

пп. Файла е от форума на MBAM ;)

Редактирано от nikssi (преглед на промените)

Е,хубаво ама откъде знаеш какво е разширението? По добре го прати да го човъркат съседите.

пп. Файла е от форума на MBAM ;)

Беше първото , което ми дойде на ум. Изпратил съм го ! :)

Беше първото , което ми дойде на ум. Изпратил съм го ! :)

Много правилно си постъпил Ванка,колегата по-горе какво друго разширение очаква да сложиш за изпълним файл?!

Лесно е да имаш табелка malware ловец,друго е да си запознат с типовете разширения на windows и с каква програма ги разчита/стартира.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.