Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Ами не мога да се сетя това дали е от програмата съм го пратил или по имейл, понеже понякога не успява да изпрати някой файл и изпраща забранително съобщение и пращам по мейл.

 

Иначе пращам на словашкото подразделение:

 

 

[email protected]

и плюс това като пращам от програмата съм посочил имейла си.

 

ОК. Това е добре, че все пак са ти отговорили, макар и със забавяне. Когато пращам от програмата винаги си пиша и имейла, но ефект никакъв. Иначе и аз пращах на словашкия мейл, ама файда пак нямаше...

 

В архив, защитен с парола ли им пращаш?

 

Ще хвана да им пратя няколко файлчета пък мигар вземат най-сетне ги добавят в дефинициите...

  • Отговори 2,7k
  • Прегледи 145,2k
  • Създадено
  • Последен отговор

fake Публикувано изображение

http://dox.bg/files/dw?a=d06b49f048pass:lost

KIS 2014 не го засича но .... Контрола на безопасните програми му взе здравето на фейка.

 

http://youtu.be/QGc1o-at9wM

Редактирано от nikssi (преглед на промените)

 

fake Публикувано изображение

http://dox.bg/files/dw?a=d06b49f048pass:lost

Ето Кихчо засича с евристика:

 

Публикувано изображение

И кихчо остави 14

Да ама вече останаха 12 и съм склонен да мисля че оставеното не са вируси а фолсове, като гледам какви файлове са.

 

fake Публикувано изображение

http://dox.bg/files/dw?a=d06b49f048pass:lost

 

Hello,

Thank you for your submission.

 

The file you sent was found to be malicious. We will be detecting the sample you submitted as  Gen:Adware.SMSHoax.5  in the next database update.   F-Secure Security Labs

 

http://dox.bg/files/dw?a=3764d576c4

 

паролата е стандартната.

http://dox.bg/files/dw?a=3764d576c4

паролата е стандартната.

 

Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение

Бях и заключен, но сандъка след рестарт ме беше освободил от захват. Така или иначе 8-те оставени файла са изпратени за анализ.

Редактирано от hUstle (преглед на промените)

https://www.virustotal.com/bg/file/52551a5c4c10cc5df91bc67619555933bce793142e6b3048ece017ff5e75afb6/analysis/1371299122/
11/47
BitDefender Gen:Variant.Symmi.14928
Ikarus Trojan-Banker.Win32.Banker
https://www.virustotal.com/bg/file/21f72eaace531992b2d954e808afc2969ffcc61c376519942cd7f49d85f81381/analysis/1371300664/
15/47
Kaspersky Worm.Win32.Luder.briq
ESET-NOD32 a variant of Win32/Kryptik.AZQO
https://www.virustotal.com/bg/file/9666e8207763215bf976d94e052b814f192099e5423cb62049634b0713ca23d0/analysis/1371300979/
AntiVir TR/PSW.Tepfer.mkcd
ESET-NOD32 Win32/PSW.Fareit.A
Malwarebytes Trojan.PassWords.TPF
https://www.virustotal.com/bg/file/0523e4886652cb9453075b74b81de062e0100a8dd93b98084a9cb3fc391659f2/analysis/1371301179/
ESET-NOD32 a variant of Win32/RiskWare.DYAMAR.A
Ikarus Backdoor.Win32.Bifrose
https://www.virustotal.com/bg/file/dbddb9e3eee4dc35695ba9ab011c88c368f0e6c4d62508ad7b68c6dd465344a7/analysis/1371301345/
17/47
Comodo TrojWare.Win32.Trojan.Agent.Gen
F-Secure Gen:Variant.Graftor.98812

https://www.virustotal.com/bg/file/3fea5dc871e396f443a703e8e19f01ea54809a83f8afe2f33403375dec056475/analysis/1371301493/
20/47
Avast MSIL:Kryptik-AO [Trj]
ESET-NOD32 probably a variant of MSIL/Agent.CHOFLUT
https://www.virustotal.com/bg/file/e38e05dc8068f0969d96106490deb7198fcb1abcfa8ef9f536c3b90038a83c41/analysis/1371301595/
16/47
Kaspersky Trojan-Ransom.Win32.Blocker.bjbb
ESET-NOD32 Win32/TrojanDownloader.Wauchos.I
https://www.virustotal.com/bg/file/63a28c770030f26aa368d4c8d59113d79c512749c24d0ebeb5222c9efa5f7deb/analysis/1371301712/
ESET-NOD32 a variant of Win32/Kryptik.BDPK
Malwarebytes Trojan.Agent.rf
https://www.virustotal.com/bg/file/765ccc3d46a7f1216d7c162fdb04a7119d932fc57cd065c47d480a43a3118e9c/analysis/1371301874/
8/47
AntiVir TR/Dldr.Delphi.Gen
Kaspersky UDS:DangerousObject.Multi.Generic
https://www.virustotal.com/bg/file/51bedc641972988476835c3c283dcabe219b859b1b86834c945bba832e00a135/analysis/1371302161/
3/47
ESET-NOD32 a variant of Win32/Kryptik.BDPK

 

 

 

След нод:

Публикувано изображение

7as5T.a0O.txt

Редактирано от Методи Дамянов (преглед на промените)

https://www.virustotal.com/bg/file/52551a5c4c10cc5df91bc67619555933bce793142e6b3048ece017ff5e75afb6/analysis/1371299122/

11/47

BitDefender Gen:Variant.Symmi.14928

Ikarus Trojan-Banker.Win32.Banker

https://www.virustotal.com/bg/file/21f72eaace531992b2d954e808afc2969ffcc61c376519942cd7f49d85f81381/analysis/1371300664/

15/47

Kaspersky Worm.Win32.Luder.briq

ESET-NOD32 a variant of Win32/Kryptik.AZQO

https://www.virustotal.com/bg/file/9666e8207763215bf976d94e052b814f192099e5423cb62049634b0713ca23d0/analysis/1371300979/

AntiVir TR/PSW.Tepfer.mkcd

ESET-NOD32 Win32/PSW.Fareit.A

Malwarebytes Trojan.PassWords.TPF

https://www.virustotal.com/bg/file/0523e4886652cb9453075b74b81de062e0100a8dd93b98084a9cb3fc391659f2/analysis/1371301179/

ESET-NOD32 a variant of Win32/RiskWare.DYAMAR.A

Ikarus Backdoor.Win32.Bifrose

https://www.virustotal.com/bg/file/dbddb9e3eee4dc35695ba9ab011c88c368f0e6c4d62508ad7b68c6dd465344a7/analysis/1371301345/

17/47

Comodo TrojWare.Win32.Trojan.Agent.Gen

F-Secure Gen:Variant.Graftor.98812

https://www.virustotal.com/bg/file/3fea5dc871e396f443a703e8e19f01ea54809a83f8afe2f33403375dec056475/analysis/1371301493/

20/47

Avast MSIL:Kryptik-AO [Trj]

ESET-NOD32 probably a variant of MSIL/Agent.CHOFLUT

https://www.virustotal.com/bg/file/e38e05dc8068f0969d96106490deb7198fcb1abcfa8ef9f536c3b90038a83c41/analysis/1371301595/

16/47

Kaspersky Trojan-Ransom.Win32.Blocker.bjbb

ESET-NOD32 Win32/TrojanDownloader.Wauchos.I

https://www.virustotal.com/bg/file/63a28c770030f26aa368d4c8d59113d79c512749c24d0ebeb5222c9efa5f7deb/analysis/1371301712/

ESET-NOD32 a variant of Win32/Kryptik.BDPK

Malwarebytes Trojan.Agent.rf

https://www.virustotal.com/bg/file/765ccc3d46a7f1216d7c162fdb04a7119d932fc57cd065c47d480a43a3118e9c/analysis/1371301874/

8/47

AntiVir TR/Dldr.Delphi.Gen

Kaspersky UDS:DangerousObject.Multi.Generic

https://www.virustotal.com/bg/file/51bedc641972988476835c3c283dcabe219b859b1b86834c945bba832e00a135/analysis/1371302161/

3/47

ESET-NOD32 a variant of Win32/Kryptik.BDPK

 

 

 

След нод:

Публикувано изображение

Qihoo:

Публикувано изображение

От архива на Методи и на aten, остави общо 17 бройки.

 

11.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.chd

svchost.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.cid

water.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.cvz

 

New potentially risk software was found in these files. Detection will be included in the next update. Thank you for your help.

 

AngryBirdsSeasons.exe

 

No malicious code was found in this file.

 

cpu.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.ccx

 

This file is already detected by our extended bases as a potentially risk program.  See more info about extended databases here: http://www.kaspersky.com/extraavupdates

 

crypted.exe,

hklm.exe,

mplayer_d5486105.exe,

net_support.exe,

rs.exe,

Setup_cj.exe

 

These files are in process.

 

Best Regards, Kaspersky Lab

 

 

malware2.7z

 

Automatic letter reception system can’t extract this archive. Archive will be passed to virus analyst.

 

Best Regards, Kaspersky Lab

 

Абе много bitcoin се насъбраха нещо. :D

 

EDIT : Ето го и другия отговор:

 

Hello,

 

crypted.exe - Trojan.Win32.Autoit.bhb

rs.exe   - Trojan.Win32.Autoit.bhc

 - New malicious software was found in the attached files. Its detection will be included in the next update.

 

cpu.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.ccx

11.exe   - not-a-virus:RiskTool.Win32.BitCoinMiner.chd

svchost.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.cid

water.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.cvz

 - These files is already detected. Please update your bases.

 

AngryBirdsSeasons.exe

hklm.exe

mplayer_d5486105.exe

net_support.exe

Setup_cj.exe

 - No malicious software was found in the attached files.

 

Thank you for your help.

Редактирано от Касперски (преглед на промените)

Който няма работа и се чуди какво да прави,малко занимавка:

Който няма работа и се чуди какво да прави,малко занимавка:

Свалям, и очаквам някой продукт да бие Бай Кихчо по детект!

Свалям и аз. Тва бая буби ще има вътре, като гледам, размера има значение. :D Като гледам, резултата ще е като на бай Кихчо. Нали уж им ползват дефинициите. :clown: Това е резултатът след якото чегъртане по диска Публикувано изображение Разликата е 4 файла в ползва на, но той е сканирал едва 3 хиляди файла, а Касперски цели 7800,което си е бая разлика. Обаче има нещо гнило при теб: в папката имаш 52 оставени файла, а аз имам 90. Къде са ти другите 39 файла?

 

Публикувано изображение

 

PS: При теб сканирането е протекло за 4 минути, което е малко странно.

Редактирано от Касперски (преглед на промените)

В архива реално има 2986 обекта, но зависи антивирусните как ги сканират и "разчленяват".

ESS v7 Beta остави след сканиране 42 файла. Включено е сканирането с разширени евристики и PUP.

Сканира обаче почти 40 минути.

Публикувано изображение

Редактирано от viperdick (преглед на промените)

Който няма работа и се чуди какво да прави,малко занимавка:

Публикувано изображение Публикувано изображение

Публикувано изображение

Слабо представяне.

От къде обаче идва тази разлика при незасечените файлове? Ние с кихчо намерихме по 2900 заразени обекта, нода 2300. :clown: И как така вашите сканирания минават за 4 минути? (аваст и кихчо). При мен бързо ги засече, но неутрализацията беше бавна, един по един ги чистеше. Трябваше да пусна хронометър. Интересно ми е бай нортън как се е справил? Забравих и прехваления комодо на господин индианеца. Той къде се затри?

Редактирано от Касперски (преглед на промените)

Касперски , търсиш под вола теле! Всичко си е публикувано без преувеличения просто трябва да се досетиш, че програмите, които се стремиш да изкараш измекярски са по бързодействащи, за разлика от касапски, това си има и своите плюсове, и своите недостатъци ;) това ще кажа, и няма да се впускам в подробности напрегни веществото ;)

Редактирано от hUstle (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.