Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Дам, така е.. Някой да има инфо от касперски (или друга антивирусна) относно файла naturalcuresforovariancysts.rar ?

MBAM и Касперски го смятат за чист.

 

И същевременно не са спирали да си засичат c8H  :)

Редактирано от tigertron (преглед на промените)

  • Отговори 2,7k
  • Прегледи 145,2k
  • Създадено
  • Последен отговор

Относно "SterJo Task Manager"-а..

 

Hello, Thank you for reporting. URL that you provided is link to downloading an installer which is known as "SterJo Task Manager". We have analyzing the sample and figure out that the sample itself is clean. If you have any further details about the sample, please do not hesitate to e-mail us again. Thanks again. Best regards, -------- F-Secure Security Labs

 

 

Относно файла naturalcuresforovariancysts.rar

 

Hello, Thank you for your submission. The file you submitted is clean. It is not malicious. Should you have further concerns, please do not hesitate to e-mail us again. Best regards, -------- F-Secure Security Labs

Редактирано от -=The Betaversion=- (преглед на промените)

http://dox.bg/files/dw?a=a35ceb529b

 

Парола:  1

http://dox.bg/files/dw?a=8e3be54034

 

Парола:  1

Постоянно забравям да пиша тук...малко свежи Medfos dll (пратени на МBAM + Avira) + едно троянче...има интересен анализ във ВирусТотал за поведението на файла. :)

txt.txt

Публикувано изображение

Постоянно забравям да пиша тук...малко свежи Medfos dll (пратени на МBAM + Avira) + едно троянче...има интересен анализ във ВирусТотал за поведението на файла. :)

От къде ги намирате?

Постоянно забравям да пиша тук...малко свежи Medfos dll (пратени на МBAM + Avira) + едно троянче...има интересен анализ във ВирусТотал за поведението на файла. :)

При опит за сваляне - Публикувано изображение После с изключени щитове - Публикувано изображение

Редактирано от hUstle (преглед на промените)

Постоянно забравям да пиша тук...малко свежи Medfos dll (пратени на МBAM + Avira) + едно троянче...има интересен анализ във ВирусТотал за поведението на файла. :)

 

Архива е пратен за анализ.

Постоянно забравям да пиша тук...малко свежи Medfos dll (пратени на МBAM + Avira) + едно троянче...има интересен анализ във ВирусТотал за поведението на файла. :)

 

 

Публикувано изображение

Публикувано изображение

Hello,

 

bvoeva.exe

 

No malicious code was found in this file.

 

cmospr.dll - not-a-virus:WebToolbar.Win32.Agent.hv

napst.dll - not-a-virus:WebToolbar.Win32.Agent.ht

oncsd.dll - not-a-virus:WebToolbar.Win32.Agent.hs

onexr.dll - not-a-virus:WebToolbar.Win32.Agent.hu

wmpck.dll - not-a-virus:WebToolbar.Win32.Agent.hr

 

New potentially risk software was found in these files. Detection will be included in the next update. Thank you for your help.

 

-------------------------------------------

Best wishes, Pavel Firsov.

Virus analyst , Kaspersky Lab.

_____________________________

Webtoolbar - тея добре ли са? И точно bvoeva.exe явно не са го анализирали какво точно прави... :)

Или nikssi да им прави описанието на Medfos. Явно този е прекалил с водката. :D

Webtoolbar - тея добре ли са? И точно bvoeva.exe явно не са го анализирали какво точно прави... :)

Или nikssi да им прави описанието на Medfos. Явно този е прекалил с водката. :D

Trojan.Win32.Midhos (Kaspersky)

Webtoolbar - тея добре ли са? И точно bvoeva.exe явно не са го анализирали какво точно прави... :)

Или nikssi да им прави описанието на Medfos. Явно този е прекалил с водката. :D

 

 Какво аз? Пратих им файла сега.

Никси как какво...обясни ми, че името им е сгрешено...

 

Не трябва да се засичат като

 

cmospr.dll - not-a-virus:WebToolbar.Win32.Agent.hv

napst.dll - not-a-virus:WebToolbar.Win32.Agent.ht

oncsd.dll - not-a-virus:WebToolbar.Win32.Agent.hs

onexr.dll - not-a-virus:WebToolbar.Win32.Agent.hu

wmpck.dll - not-a-virus:WebToolbar.Win32.Agent.hr

 

а като Trojan.Medfos или Midhos (както писа Касперски)...и да сигурен съм, защото знам какви машини съм чистил. А и вече MBAM ги засича и 6-те като Medfos...Като гледам и останалите във VT ги засичат като Medfos...и си е точно dll на троянец...хич да не ми излизат с not-a-avirus:WebToolbar, а да спре с водката. Уважавам Касперски, но тук съм готов да споря с тях!

Никси как какво...обясни ми, че името им е сгрешено...

 

Не трябва да се засичат като

 

cmospr.dll - not-a-virus:WebToolbar.Win32.Agent.hv

napst.dll - not-a-virus:WebToolbar.Win32.Agent.ht

oncsd.dll - not-a-virus:WebToolbar.Win32.Agent.hs

onexr.dll - not-a-virus:WebToolbar.Win32.Agent.hu

wmpck.dll - not-a-virus:WebToolbar.Win32.Agent.hr

 

а като Trojan.Medfos или Midhos (както писа Касперски)...и да сигурен съм, защото знам какви машини съм чистил. А и вече MBAM ги засича и 6-те като Medfos...Като гледам и останалите във VT ги засичат като Medfos...и си е точно dll на троянец...хич да не ми излизат с not-a-avirus:WebToolbar, а да спре с водката. Уважавам Касперски, но тук съм готов да споря с тях!

 

Писах им. Отговора на робота беше същият.

 

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. Если Вы являетесь Лицензионным пользователем продуктов Лаборатории Касперского, рекомендуем Вам воспользоваться личным кабинетом для отправки файлов на проверку в вирусную лабораторию: https://my.kaspersky.com/ru/support/viruslab. Данная возможность была специально предусмотрена для удобства Лицензионных Пользователей наших продуктов. Если Вы не являетесь Лицензионным пользователем продуктов Лаборатории Касперского, Вы можете воспользоваться формой : http://support.kaspersky.ru/virlab/helpdesk.html для отправки файла на проверку в вирусную лабораторию. Запросы на проверку файлов, отправленные не с перечисленных выше форм, будут обработаны в порядке очереди.

bvoeva.exe

Вредоносный код в файле не обнаружен.

cmospr.dll - not-a-virus:WebToolbar.Win32.Agent.hv

napst.dll - not-a-virus:WebToolbar.Win32.Agent.ht

oncsd.dll - not-a-virus:WebToolbar.Win32.Agent.hs

onexr.dll - not-a-virus:WebToolbar.Win32.Agent.hu

wmpck.dll - not-a-virus:WebToolbar.Win32.Agent.hr

Это - потенциально опасное ПО. Детектирование файлов будет добавлено в следующее обновление.

С уважением, Лаборатория Касперского

Баси...отговорих им на писмото и робота пак връща същият отговор :mad:  Ще им отговоря пак на отговора белким робота се счупи най сетне :mad:  Стачка ли прави,маслото ли му свърши или е обърнал на водка :D

Редактирано от nikssi (преглед на промените)

Ако знаех руски, аз щях да му пиша....и все пак ако иска линковете към темите...ще му ги дам.

Мedfos създава .xpi добавка за Мозилата (зловредна) и *.crx и *.json добавки зa Google Chrome (зловредни) + random names dlls в %appdata%, които стартират с машината HKLM......Run.

И още доста промени...ако искат ще им ги опиша. :)

Ако знаех руски, аз щях да му пиша....и все пак ако иска линковете към темите...ще му ги дам.

Мedfos създава .xpi добавка за Мозилата (зловредна) и *.crx и *.json добавки зa Google Chrome (зловредни) + random names dlls в %appdata%, които стартират с машината HKLM......Run.

И още доста промени...ако искат ще им ги опиша. :)

 

 Че що ти е руски? То остана английският да им куца ...

 пп. Ванка,тегли им и ти една майна а?

Ми ок, на английски става...Иначе аз чакам още две нови библиотеки на Medfos:

O4 - HKUS-1-5-21-2704885034-4293130829-2032679978-1000..Run: [nwmap] C:UsersNick WeissflogAppDataRoamingnwmap.dll (Image)O4 - HKUS-1-5-21-2704885034-4293130829-2032679978-1000..Run: [syspi] C:UsersNick WeissflogAppDataRoamingsyspi.dll (Time Technology Ltd.) 

Тема

 

Пиши на кой e-mail да им драсна....

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.