Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Връщам се малко назад. Така, значи от оставените файлове, стартирах един и познайте, какво: попаднах на miner-че. Въпреки, че го бутна в Low restricted, появи се процес, който уж лапаше 40% от централния процесор, а същевременно, той беше зает до дупка. mbam го хвана, затри го, но след рестарт на джама, се появяваше на всеки 5 секунди, че файла macromedia.ехе липсва(така се казваше бацилчето). От там се наложи да го махна от стартиращите се, с бозата. програми. ядосах се и сега им препращам незасечените файлове да си оправят магариите.

Тва макромедиа.ексе е ужас товари процесора яко!

  • Отговори 2,7k
  • Прегледи 145,2k
  • Създадено
  • Последен отговор

Файлчета:

Връщам се малко назад. Така, значи от оставените файлове, стартирах един и познайте, какво: попаднах на miner-че. Въпреки, че го бутна в Low restricted, появи се процес, който уж лапаше 40% от централния процесор, а същевременно, той беше зает до дупка. mbam го хвана, затри го, но след рестарт на джама, се появяваше на всеки 5 секунди, че файла macromedia.ехе липсва(така се казваше бацилчето). От там се наложи да го махна от стартиращите се, с бозата. програми. ядосах се и сега им препращам незасечените файлове да си оправят магариите.

 

Прати ми го на лични да го видя.

Прати ми го на лични да го вида.

Пратих го за анализ, ето го резултата:

 

10007.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.coq

 

New potentially risk software was found in this file. It's detection will be included in the next update. Thank you for your help.

Тва макромедиа.ексе е ужас товари процесора яко!

 

Hello,

 

Some of the files within this archive were detected as a risktool bitminer. I have analyzed and now detected the other files which were part fo the trojan.

 

Trojan.Win32.Bitmin.bs

 

Thank you for your help

 

Sincerely yours,

Vasilios Hioureas,

Junior Malware analyst.

 

Това пък е друг отговор, свързан пак с този файл.

Редактирано от Касперски (преглед на промените)

За насам-натам. 1 от файловете:

 

https://www.virustotal.com/bg/file/d740814db027671a8b1644a51fcf564b9b27be46bf0c2f34f8b68f4690116b40/analysis/1371568718/

18/47

ntiVir TR/Crypt.XPACK.Gen

ESET-NOD32 a variant of Win32/Kryptik.BDUS

 

Sudoku.exe

Хм... май е чиста монета... Судоку некво. Нито хипса се обади, нито нет поиска. Кой го знае. Може па да прави, пък нод да не разбира ма май - фалш.

Публикувано изображение

 

 

 

 

Остави 1,129 файла.

Публикувано изображение

Редактирано от Касперски (преглед на промените)

http://dox.bg/files/dw?a=8f424caf1a

 

Паролата е стандартната.

http://dox.bg/files/dw?a=8f424caf1a

Паролата е стандартната.

 

 

ЕСЕТ остави: Публикувано изображение

http://dox.bg/files/dw?a=8f424caf1a

Паролата е стандартната.

 

 

Публикувано изображение

 

 

Тссс, много са фаст от съпорта:

 

 

1371133270_0.15761400.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.dgd

svchost.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.cid

water.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.cvz

 

New potentially risk software was found in these files. Detection will be included in the next update. Thank you for your help.

 

drone.exe

 

This file is corrupted.

 

j.exe

 

No malicious code was found in this file.

 

Best Regards, Kaspersky Lab

Редактирано от Касперски (преглед на промените)

За пращане. Някои от файловете:

 

https://www.virustotal.com/bg/file/fc622d704fa6c7ba6ca524427fcb4ce81e57bd656aefa6e85a73a86441c7040a/analysis/1371664328/
11/46
Avast Win32:Spyware-gen [spy]
Ikarus Worm.Win32.Ructo
https://www.virustotal.com/bg/file/d5b8a80d275a30391b6106e46b4d53bcc3af0d0219aa4b2f8482d43086f5cfc4/analysis/1371664645/
15/47
ESET-NOD32 a variant of Win32/Kryptik.BDXA
Kaspersky Worm.Win32.Luder.bunh
https://www.virustotal.com/bg/file/03bc6f3a05e43966c3e5cb3baaec59e76140690bb1dafb43b1f621df59cfddf6/analysis/1371665340/
16/47
AntiVir TR/PSW.Zbot.9562
Kaspersky Trojan.Win32.Jorik.Ramagedos.jn
https://www.virustotal.com/bg/file/68d8b248517dd3783e43c03b766b00527c7e9ed4d740c9196989e777e8ee92b7/analysis/1371665508/
15/46
BitDefender Gen:Variant.Graftor.99711
Symantec Suspicious.Cloud
https://www.virustotal.com/bg/file/83cb566f6c7c85a46725b86c6eacb170186ff2440c8b7fccf518626d9e46ab29/analysis/1371665665/
16/47
фалшив юторент
AntiVir TR/Dropper.Gen
Symantec Suspicious.Cloud
https://www.virustotal.com/bg/file/9e1a8e3f98ab0b72d5cbbb63bbf41a588413962a7de9210f7955480c33b39999/analysis/1371665945/
13/46
ESET-NOD32 a variant of Win32/Injector.AIFY
Ikarus Backdoor.Win32.Ruskill
https://www.virustotal.com/bg/file/0f235b701a6db6c43bb9c219ec452e33b6e1157976499f30922540039390943f/analysis/1371666307/
15/47
ESET-NOD32 a variant of MSIL/Packed.Confuser.G
Ikarus Trojan-Dropper.Win32.Injector

Някои от тях са съмнителни може и фолсове да са -1 или 2.

Неразпознатите като заплаха пратени за чекване към Братислава. Надявам се...

=-o-...-o-=.txt

Редактирано от Методи Дамянов (преглед на промените)

Публикувано изображение  Публикувано изображение  Публикувано изображение

За пращане. Някои от файловете:

 

https://www.virustotal.com/bg/file/fc622d704fa6c7ba6ca524427fcb4ce81e57bd656aefa6e85a73a86441c7040a/analysis/1371664328/

11/46

Avast Win32:Spyware-gen [spy]

Ikarus Worm.Win32.Ructo

https://www.virustotal.com/bg/file/d5b8a80d275a30391b6106e46b4d53bcc3af0d0219aa4b2f8482d43086f5cfc4/analysis/1371664645/

15/47

ESET-NOD32 a variant of Win32/Kryptik.BDXA

Kaspersky Worm.Win32.Luder.bunh

https://www.virustotal.com/bg/file/03bc6f3a05e43966c3e5cb3baaec59e76140690bb1dafb43b1f621df59cfddf6/analysis/1371665340/

16/47

AntiVir TR/PSW.Zbot.9562

Kaspersky Trojan.Win32.Jorik.Ramagedos.jn

https://www.virustotal.com/bg/file/68d8b248517dd3783e43c03b766b00527c7e9ed4d740c9196989e777e8ee92b7/analysis/1371665508/

15/46

BitDefender Gen:Variant.Graftor.99711

Symantec Suspicious.Cloud

https://www.virustotal.com/bg/file/83cb566f6c7c85a46725b86c6eacb170186ff2440c8b7fccf518626d9e46ab29/analysis/1371665665/

16/47

фалшив юторент

AntiVir TR/Dropper.Gen

Symantec Suspicious.Cloud

https://www.virustotal.com/bg/file/9e1a8e3f98ab0b72d5cbbb63bbf41a588413962a7de9210f7955480c33b39999/analysis/1371665945/

13/46

ESET-NOD32 a variant of Win32/Injector.AIFY

Ikarus Backdoor.Win32.Ruskill

https://www.virustotal.com/bg/file/0f235b701a6db6c43bb9c219ec452e33b6e1157976499f30922540039390943f/analysis/1371666307/

15/47

ESET-NOD32 a variant of MSIL/Packed.Confuser.G

Ikarus Trojan-Dropper.Win32.Injector

Някои от тях са съмнителни може и фолсове да са -1 или 2.

Неразпознатите като заплаха пратени за чекване към Братислава. Надявам се...

6 намери, 10 остави.

 

Публикувано изображение

Редактирано от Касперски (преглед на промените)

avast! остави:

 

Публикувано изображение

 

Ама давайте шотове и от докладите, че така всеки може да си трие ръчно незасечените файлове и после, "ама тя моята всичко замете."

http://dox.bg/files/dw?a=8f424caf1a

Паролата е стандартната.

 

 

 

Публикувано изображение

 

 

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalabc.exe C:UsersnikssiDesktopmalmalabc.exe

UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:39 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalhklm.exe C:UsersnikssiDesktopmalmalhklm.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmals3.exe C:UsersnikssiDesktopmalmals3.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalIamNiceBMP-facebook.com C:UsersnikssiDesktopmalmalIamNiceBMP-facebook.com UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:39 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalDONE.exe C:UsersnikssiDesktopmalmalDONE.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:39 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalboot.exe C:UsersnikssiDesktopmalmalboot.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalwa.exe C:UsersnikssiDesktopmalmalwa.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:37 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalfucker.exe C:UsersnikssiDesktopmalmalfucker.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:39 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalsmart.exe C:UsersnikssiDesktopmalmalsmart.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalj.exe C:UsersnikssiDesktopmalmalj.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalso.exe C:UsersnikssiDesktopmalmalso.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmal64oldlocker.exe C:UsersnikssiDesktopmalmal64oldlocker.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalImages_4863423053.GIF.exe C:UsersnikssiDesktopmalmalImages_4863423053.GIF.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmaldj.exe C:UsersnikssiDesktopmalmaldj.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmal1370236960_0.48183900.exe C:UsersnikssiDesktopmalmal1370236960_0.48183900.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalbot (2).exe C:UsersnikssiDesktopmalmalbot (2).exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmaldisco.exe C:UsersnikssiDesktopmalmaldisco.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalgerman.exe C:UsersnikssiDesktopmalmalgerman.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalpo.exe C:UsersnikssiDesktopmalmalpo.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalYouSexyJPEG-fb.com C:UsersnikssiDesktopmalmalYouSexyJPEG-fb.com UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:39 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalImages_94440.JPG.exe C:UsersnikssiDesktopmalmalImages_94440.JPG.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalgoo.exe C:UsersnikssiDesktopmalmalgoo.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmal3333.exe C:UsersnikssiDesktopmalmal3333.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalka.exe C:UsersnikssiDesktopmalmalka.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalsoft.exe C:UsersnikssiDesktopmalmalsoft.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalabc (2).exe C:UsersnikssiDesktopmalmalabc (2).exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalk.exe C:UsersnikssiDesktopmalmalk.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalbitcoin.exe C:UsersnikssiDesktopmalmalbitcoin.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalnc.exe C:UsersnikssiDesktopmalmalnc.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalrs.exe C:UsersnikssiDesktopmalmalrs.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmal8P6j4.exe C:UsersnikssiDesktopmalmal8P6j4.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:39 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmals4.exe C:UsersnikssiDesktopmalmals4.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmal64smoke.exe C:UsersnikssiDesktopmalmal64smoke.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmale.exe C:UsersnikssiDesktopmalmale.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalbuild.exe C:UsersnikssiDesktopmalmalbuild.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalbtc.exe C:UsersnikssiDesktopmalmalbtc.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalLoader.exe C:UsersnikssiDesktopmalmalLoader.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmaldrone.exe C:UsersnikssiDesktopmalmaldrone.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmal64.exe C:UsersnikssiDesktopmalmal64.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:39 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalav.exe C:UsersnikssiDesktopmalmalav.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalbot.exe C:UsersnikssiDesktopmalmalbot.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmal3D.exe C:UsersnikssiDesktopmalmal3D.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:37 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmaloutput.exe C:UsersnikssiDesktopmalmaloutput.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 23:38 ч.

Зараженный объект (файл) удален C:UsersnikssiDesktopmalmalbig64.exe C:UsersnikssiDesktopmalmalbig64.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 23:39 ч.

 

 Нито един файл не е засечен с дефиниция. Всички с евристика и с помоща на KSN - базите ми са от бета сървара.

Ама давайте шотове и от докладите, че така всеки може да си трие ръчно незасечените файлове и после, "ама тя моята всичко замете."

 

 Те ти лога. Чети си го.  :D

Редактирано от nikssi (преглед на промените)

Kompas Antivirus is an antivirus for XP/Vista, Windows 7 and Windows 8. Kompas Antivirus features simple interface to make it simple and easy to use.

 

 

http://download.cnet.com/Kompas-Antivirus/3000-2239_4-75929123.html?tag=rb_content;contentBody

 

 

Какво ли е това зверче? И изобщо антивирус ли се инсталира? 

Ама давайте шотове и от докладите, че така всеки може да си трие ръчно незасечените файлове и после, "ама тя моята всичко замете."

 

След доклада направен вчера, днес avast! хвана:

 

Публикувано изображение

avast! остави:

 

Публикувано изображение

 

Нещо не го хареса:

 

Публикувано изображение

 

 Как ще го хареса,като никакъв антивирус не се инсталира,ами системата се пълни с тулбари и разни игрици и програма за бекъп...

 Уж в сайта им са все читави програми...  :rolleyes:

Редактирано от nikssi (преглед на промените)

При мен работи и няма проблеми засега.

Публикувано изображение


Ама си е фейк де, защото нищо друго не прави освен да се прави, че работи.


 Как ще го хареса,като никакъв антивирус не се инсталира,ами системата се пълни с тулбари и разни игрици и програма за бекъп...

 Уж в сайта им са все читави програми...  :rolleyes:

Абе напоследък май и те не гледат какво им се качва.

При мен работи и няма проблеми засега.

Публикувано изображение

Ама си е фейк де, защото нищо друго не прави освен да се прави, че работи.

Абе напоследък май и те не гледат какво им се качва.

много фейкове напоследък се навъдиха.

 Как ще го хареса,като никакъв антивирус не се инсталира,ами системата се пълни с тулбари и разни игрици и програма за бекъп...

 Уж в сайта им са все читави програми...  :rolleyes:

Предполагам имаш предвид CNET. Kompas Antivirus има някакъв сайт. Плеърчето си има енжин:

http://www.sendspace.com/file/5lbpk9

Virustotal - нищо страшно: 1/47

 

За подръжката:

Punya ide, saran, kritik, kerja sama atau bantuan?

Email ke kompasav at gmail dotcom

Превод:

Имате ли някакви идеи за критика, сътрудничество или помощ?

Пишете ни на [email protected]

 

P.S. Демек да пишем на [email protected], няма лошо. Цццц, този Компас има сума ти дефиниции от днес...

Предполагам имаш предвид CNET. Kompas Antivirus има някакъв сайт. Плеърчето си има енжин:

http://www.sendspace.com/file/5lbpk9

Virustotal - нищо страшно: 1/47

 

За подръжката:

Превод:

Имате ли някакви идеи за критика, сътрудничество или помощ?

Пишете ни на [email protected]

 

P.S. Демек да пишем на [email protected], няма лошо. Цццц, този Компас има сума ти дефиниции от днес...

Ще си я инсталираш ли за тест?

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.