Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Еротиката също е опасна :) не сами в реалния живот:

http://rghost.net/42006397

https://www.virustotal.com/file/e5c8f5c0a395ae9d719c4cbe077df3976ed95ff6150fc56eb92208e226f9c22b/analysis/1354637502/

https://www.virustotal.com/file/27bb981b3f26b83327d7b1871d144354848fe83b5bf24ddcec0c6cc38d65d222/analysis/1354637625/

https://www.virustotal.com/file/4aad3eb548fb3eb6946fe344a9e3408640042c0b0a0269fdf88bde50c2b53ef8/analysis/1354637701/

  • Отговори 2,7k
  • Прегледи 145,4k
  • Създадено
  • Последен отговор

От вчера са ама на който му се занимава - да сканира!

http://www35.zippysh...47208/file.html

Ето резултати на бай кихчо:

Публикувано изображение

Оставени в папката:

Публикувано изображение

Еротиката също е опасна :) не сами в реалния живот:

http://rghost.net/42006397

https://www.virustot...sis/1354637502/

https://www.virustot...sis/1354637625/

https://www.virustot...sis/1354637701/

Ето лога на бай кихчо:

Публикувано изображение

От вчера са ама на който му се занимава - да сканира!

http://www35.zippysh...47208/file.html

Публикувано изображение

Comodo с по-добро от горното представяне.

Докато пращах останките, изнамери и изтри още два остават 36....

Останките бяха и стартирани :) HIPS на ниво, всичко блокирано.

Редактирано от hUstle (преглед на промените)

това не е ли един и същи файл!? или по-точно- една и съща дефиниция! Нортон дава, че са неопределени. МВАМ- засича, Емсисофт- също (т.е. Битдефендер)

това не е ли един и същи файл!? или по-точно- една и съща дефиниция! Нортон дава, че са неопределени. МВАМ- засича, Емсисофт- също (т.е. Битдефендер)

Как едни и същи бе, виж, че са различни по брой и размер архиви

Как едни и същи бе, виж, че са различни по брой и размер архиви

Говоря за съдържанието на архива с 20 файла. Файловете не са ли еднакви? защото и МВАМ и Емсисофт дават една и съща дефиниция! №5, 6, 7 и 11 се различават от другите!

Тези 20-те и на мен ми се струват еднакви, пратени:

Публикувано изображение

Публикувано изображение

При пращането:

Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение

44 остатъка

Публикувано изображение

Редактирано от hUstle (преглед на промените)

Говоря за съдържанието на архива с 20 файла. Файловете не са ли еднакви? защото и МВАМ и Емсисофт дават една и съща дефиниция! №5, 6, 7 и 11 се различават от другите!

Ааа не знам, не съм го отварял нито пък тествал.

1. Сортировка с TimeSaver намерени 6 файла

Публикувано изображение

2. Сканиране на папката

Публикувано изображение

3. Сканиране на папката - преместени от TimeSaver

Публикувано изображение

4. Лог от центъра за защита

Тип: троянская программа (14)

Trojan-PSW.Win32.Tepfer.cqaz Удалено 5.12.2012 г. 11:35:38 ч. D:DownloadsCompressed20 FilesRemoved 1_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqas Удалено 5.12.2012 г. 11:35:38 ч. D:DownloadsCompressed20 FilesRemoved 4_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqaq Удалено 5.12.2012 г. 11:34:51 ч. D:DownloadsCompressed20 Files 19_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqau Удалено 5.12.2012 г. 11:34:50 ч. D:DownloadsCompressed20 Files 18_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqar Удалено 5.12.2012 г. 11:34:49 ч. D:DownloadsCompressed20 Files 16_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqaw Удалено 5.12.2012 г. 11:34:48 ч. D:DownloadsCompressed20 Files 14_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqba Удалено 5.12.2012 г. 11:34:48 ч. D:DownloadsCompressed20 Files 15_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqax Удалено 5.12.2012 г. 11:34:47 ч. D:DownloadsCompressed20 Files 13_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cpzd Удалено 5.12.2012 г. 11:34:43 ч. D:DownloadsCompressed20 Files 12_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqas Удалено 5.12.2012 г. 11:34:41 ч. D:DownloadsCompressed20 Files 9_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqaz Удалено 5.12.2012 г. 11:34:40 ч. D:DownloadsCompressed20 Files 8_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqco Удалено 5.12.2012 г. 11:34:37 ч. D:DownloadsCompressed20 Files 3_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqam Удалено 5.12.2012 г. 11:34:34 ч. D:DownloadsCompressed20 Files 2_MALWARE.exe

Trojan-PSW.Win32.Tepfer.cqaf Удалено 5.12.2012 г. 11:34:33 ч. D:DownloadsCompressed20 Files 0_MALWARE.exe

Тип: другая вредоносная программа (2)

UDS:DangerousPattern.Multi.Generic Удалено 5.12.2012 г. 11:35:03 ч. D:DownloadsCompressed20 Files 17_MALWARE.exe

UDS:DangerousPattern.Multi.Generic Удалено 5.12.2012 г. 11:34:44 ч. D:DownloadsCompressed20 Files 10_MALWARE.exe

Eто нещо интересно

Троянче Z bot

http://www20.zippysh...47842/file.html

https://www.virustot...sis/1354730235/

:clown: :clown:

Езпратен на Варан - аналитиците :wink12:

P.S. Касперски го засича евристично, което е похвално.Надявам се Статик-а да си е пил хапчетата и да е по-спокоен тази вечер :)

Редактирано от luckyboy (преглед на промените)

Eто нещо интересно

Троянче Z bot

http://www20.zippysh...47842/file.html

https://www.virustot...sis/1354730235/

:clown: :clown:

Езпратен на Варан - аналитиците :wink12:

Публикувано изображение

Backdoor.Generic има ли тук http://www.filecrop....5422/index.html

Публикувано изображение

Надявам се Статик-а да си е пил хапчетата и да е по-спокоен тази вечер :)

Абе аз моите редовно ги пия, ама гледам, че тука има доста хора, които редовно си ги пропускат.... :rolleyes:

Eто нещо интересно

Троянче Z bot

http://www20.zippysh...47842/file.html

баси...нито едно е 4-те ми оръжие не уцели....Нортон дава, че е много пресен и неопределен...

Редактирано от Статик (преглед на промените)

Eто нещо интересно

Троянче Z bot

http://www20.zippysh...47842/file.html

https://www.virustot...sis/1354730235/

:clown: :clown:

Езпратен на Варан - аналитиците :wink12:

P.S. Касперски го засича евристично, което е похвално.Надявам се Статик-а да си е пил хапчетата и да е по-спокоен тази вечер :)

Варана не го подценявайте ;), при стартиране

:)

Публикувано изображение

Редактирано от hUstle (преглед на промените)

В последствие едитнах поста и предполагам не си го прочел, при стартиране.

Браво, бе...ръчно ли го засече или при стартиране?

Браво действат много бързо.Вече се засича динамично.Кингчо не е по - назад

Публикувано изображение

Китайското Лъвче ,също засича с евристика.Явно стара версия е в тотала.

Публикувано изображение

При стартиране?

Значи и без "катюши" може :D

то може, но това файлче е типичен частен случай (до сега не съм имал случай при който нито една от 4-те ми програми да не засече)- средно квадратично отклонение.... :ph34r:

При стартиране?

Това е при стартиране :)

Това е защитата при стартиране.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.