Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

 Някой пробва ли го този файл. При мене на виртуалката не иска да стартира. Гледам и данните във ВТ са променени https://www.virustotal.com/bg/file/c7106030ce7078e96136e25bcb8dbf2163fefc3b3265aa02602714aef001ad8e/analysis/1360954172/

Да, променени са.Вече не се часича от МБАМ.Вероятно е поредната фалшива тревога.Мързеше ме да го мятам на виртуалката... :tongue2:

  • Отговори 2,7k
  • Прегледи 145,2k
  • Създадено
  • Последен отговор

Да, променени са.Вече не се часича от МБАМ.Вероятно е поредната фалшива тревога.Мързеше ме да го мятам на виртуалката... :tongue2:

 

Тоя ДоКТор ако е хирург не ми се мисли какво може да направи.  :clown:

Да - вече и Комодо нищо не класифицира.

Има нещо гнило.

BD Фрее при сваляне - нищо.

При ръчно сканиране - 47 заразени файла:

Публикувано изображение

Фалшива или не ако ни дадеш паролата за архива да ти отговорим.Похвален опит да ни тестваш антивирусните програми :P

Макар цифровия подпис да е на Адобе и иконката да е червеничка няма ка да се заблудим.Искаш да си поиграеш малко с нас ми се струва :clown:

Малко снимки от архива с подробности и Българската Следа разбира се :D

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Редактирано от BackTrack5R3 (преглед на промените)

Нов файл, непознат за повечето антивирусни.Само Кингсофт го класифицира, като зловреден такъв:
 

VIRUS_UNKNOWN

 

Virustotal

 

P.S. COMODO CAMAS

Редактирано от luckyboy (преглед на промените)

Нов файл, непознат за повечето антивирусни.Само Кингсофт го класифицира, като зловреден такъв:

 

VIRUS_UNKNOWN

 

Virustotal

 

P.S. COMODO CAMAS

Да, аз го свалих вчера същия. Интересното е , че е с цифров подпис.

Нов файл, непознат за повечето антивирусни.Само Кингсофт го класифицира, като зловреден такъв:

 

VIRUS_UNKNOWN

 

Virustotal

 

P.S. COMODO CAMAS

 

 Инсталират се някакви тулбари,но има и възможност да не се инсталират. После сваля тази снимка и уж ти променя декстопа...променя но след рестарт си е пак същият. Имам и видео ама не си струва да хабя време да го качвам.

 

 Ето и това какво се сваля 

 

Публикувано изображение

Фейс Боклук

 

 

http://webmasta.org/anonymizer/browse.php?u=Oi8vbXJkb3JzZXlidWlsZGVycy5jb20vZHVja2xpbmcuaHRtbD94bWV4ZWtm&b=9&f=norefer 

VT-8 / 46

Нов файл, непознат за повечето антивирусни.Само Кингсофт го класифицира, като зловреден такъв:

 

VIRUS_UNKNOWN

 

Virustotal

 

P.S. COMODO CAMAS

Здравейте, писах до съпорта на Касперски, чакам отговор.

 

 

При мен Kasperky изквича веднага щом пейстнъх линка и ударих ентъра.

Редактирано от nvidia (преглед на промените)

Както nikssi отбеляза, вероятно не е нищо зловредно.Според мен трябва да се засича, като PUP (пот.нежелано прил.)

Анализаторите ще преценят...

Публикувано изображение

 

 Разреши и спиране на интернет защитата. Не се сваля файла  :(

 

Публикувано изображение

 

 

 Някой ако го има този файл да го качи някъде. Мерси  :)


Както nikssi отбеляза, вероятно не е нищо зловредно.Според мен трябва да се засича, като PUP (пот.нежелано прил.)

Анализаторите ще преценят...

 

 Аз умишлено го стартирах без защита,но не съм и проверявал след това. Според мене го засича заради тия тулбари и правилно прави.

Редактирано от nikssi (преглед на промените)

Мирър: 

 

http://dox.bg/files/dw?a=54a3faf916 

П.с. След 10 минути линка няма да бъде активен с цел от съображение за сигурност!

Редактирано от lost in... (преглед на промените)

Мирър: 

 

http://dox.bg/files/dw?a=54a3faf916 

П.с. След 10 минути линка няма да бъде активен с цел от съображение за сигурност!

 

 Мерси. Kaspersky НЕЗАСИЧА  файла. Изпратен. Още един път благодаря. 

 

пп. Ето и отговора. 

 

Здравствуйте,

MeBitchBMP-facebook.com - Trojan-Dropper.Win32.Dorifel.aacp

Детектирование файла будет добавлено в следующее обновление.

С уважением, Лаборатория Касперского

 
 
 Прикачвам файла от поста на Lost in ... за да се прати евентуално където е необходимо.
 
 
pass: infected
 
 
 

Редактирано от nikssi (преглед на промените)

Както nikssi отбеляза, вероятно не е нищо зловредно.Според мен трябва да се засича, като PUP (пот.нежелано прил.)

Анализаторите ще преценят...

 

Hello,

No malicious software was found in the attached file

Regards, Ye Jin

Junior Virus Analyst, Kaspersky Lab.

 

 

 

Някой от съфорумците тук успя ли безплатно да гледа антибългарския македонски филм  "Трето полувреме"?   Много са бубите при това търсене - и затова го пускам в тази тема... Авторските права са нещо отделно...

Някой от съфорумците тук успя ли безплатно да гледа антибългарския македонски филм  "Трето полувреме"?   Много са бубите при това търсене - и затова го пускам в тази тема... Авторските права са нещо отделно...

Е дай линк да го тестваме. Мамка им тия македонци значи.

Не знам каква е връзката на филма с темата, но няма значение.Моабет да става... :D

Няколко страшника, между които:

 

https://www.virustotal.com/bg/file/8a03492104902e12f2980bfc4a837f6ae7b90a1cd0b76529de96cb9adc9009f3/analysis/1361468482/
ESET-NOD32 probably a variant of Win32/Adware.Kraddare.EC
Kaspersky HEUR:Trojan-FakeAV.Win32.Onescan.gen

https://www.virustotal.com/bg/file/e0f27cab58372fa2dd444b6d22160e54880812193c2f4dc733d5987c3db5914c/analysis/1361470017/
DrWeb BackDoor.Kuluoz.4
Kaspersky UDS:DangerousObject.Multi.Generic

https://www.virustotal.com/bg/file/58ce4fd949c1fa3c78a933810b5b2710e083ea82f71240dda31fcbe3a4a68839/analysis/1361470521/
AntiVir TR/Crypt.XPACK.Gen3
ESET-NOD32 a variant of Win32/Kryptik.AUYX

^.txt

Няколко страшника, между които:

 

https://www.virustotal.com/bg/file/8a03492104902e12f2980bfc4a837f6ae7b90a1cd0b76529de96cb9adc9009f3/analysis/1361468482/

ESET-NOD32 probably a variant of Win32/Adware.Kraddare.EC

Kaspersky HEUR:Trojan-FakeAV.Win32.Onescan.gen

https://www.virustotal.com/bg/file/e0f27cab58372fa2dd444b6d22160e54880812193c2f4dc733d5987c3db5914c/analysis/1361470017/

DrWeb BackDoor.Kuluoz.4

Kaspersky UDS:DangerousObject.Multi.Generic

https://www.virustotal.com/bg/file/58ce4fd949c1fa3c78a933810b5b2710e083ea82f71240dda31fcbe3a4a68839/analysis/1361470521/

AntiVir TR/Crypt.XPACK.Gen3

ESET-NOD32 a variant of Win32/Kryptik.AUYX

От линка в прикачения файл, при мен Касперки затри няколко и остави само тези:

 

Публикувано изображение

Добавка: след като стартирах файла moon002.exe, kaspersky не отчете нищо, но Windows се замисли и видях как иконката в трея на антивирусната се размърда, знак, че нещо гледа, а и синьото кръгче се въртеше. Отивам да вечерям, сядам(след около 10 минути) да видя за нещо ново и хоп, прасето изквича и следователно ми изкара акъла. :D Файлът  беше засечен благодарение на Kaspersky Security Network, по поведенчески анализ и след това се започна автоматично сканиране.След рестарт, троянеца беше затрит и се започна автоматично търсене за повреди в следстие на атака и евентуалното им поправяне (нещо като ComboFix). Свърши се за няколко секунди и се пусна автоматично пълно сканиранe. Евала бе! Много го уважавам адаша Касперски, с кеф давам пари за KAV или KIS. :)

 

Публикувано изображение

 

Бацила се казва: UDS:DangerousObject.Multi.Generic Deleted 21-Feb-13 9:18:10 PM

 

Редактирано от Касперски (преглед на промените)

Не знам каква е връзката на филма с темата, но няма значение.Моабет да става... :D

Тук  http://hypermovs.com/treto-poluvreme-2012.html например има много различни и небезопасни неща.  Някой ще успее ли да гледа безплатно филма в подобна буболечкова среда? 

Тук  http://hypermovs.com/treto-poluvreme-2012.html например има много различни и небезопасни неща.  Някой ще успее ли да гледа безплатно филма в подобна буболечкова среда? 

Ми антивирусната ми, не се обади. За да пусна филма се наложи да сваля някакъв си lite плеър, свалих ги нищо. :ohmy: Хаха, буболечкова среда вика. :D

Редактирано от Касперски (преглед на промените)

С инсталирането на този lite плеър си си поканил буба на гости.  Защитата ми я блокира и класифицира.Сайта е на пирати - нормално си е.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.