Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

От компа на един приятел, открит с МБАМ

 

По дефиниция на нод: a variant of win32/Kryptik.ASOY troyan

Вирусототалните го виждат за пръв път.

 

https://www.virustotal.com/file/bd9aacfb2fd693596ec1e54d48279752ace6e7d3daa1dfd6b563ee7ce873aae3/analysis/1360245047/

28/46

Приятелят е без антивир. Ходи често из разни сайтове с флашкартички и анимации да ги цъка и споделя. Не ходи по порно сайтове и такива.

Странно, SEP не реагира нито при ръчно нито при стартиране на файла. :shock11:

Ето и резултата след Hitman

 

Публикувано изображение

  • Отговори 2,7k
  • Прегледи 145,3k
  • Създадено
  • Последен отговор
File name: video_720p.exe
 
CRC32: 0AD98DE8
MD5: 020B23330EF9020F7769CDF994999D46
SHA-1: BB9BB68E9008D34743540E981110B3008067A76E
Detection ratio:7 / 45
 
Публикувано изображение
 
 
pass: infected

Странно, SEP не реагира нито при ръчно нито при стартиране на файла. :shock11:

Ето и резултата след Hitman

 

Публикувано изображение

СЕП ползва сонар 3 от Нортон 2011, а най новия Нортон  е с

подобрен сонар 4 и би трябвало да го усети по поведение.

 

eто нещо съмнително http://www57.zippyshare.com/v/46494461/file.html

https://www.virustotal.com/file/0823be4ea7123ba5361242fbec01a044d7a317aa38a626bb915ccea6ecf24e30/analysis/ това реална заплаха ли е?

Редактирано от marian860914 (преглед на промените)

Публикувано изображение

 

Публикувано изображение

СЕП ползва сонар 3 от Нортон 2011, а най новия Нортон  е с

подобрен сонар 4 и би трябвало да го усети по поведение.

 

eто нещо съмнително http://www57.zippyshare.com/v/46494461/file.html

https://www.virustotal.com/file/0823be4ea7123ba5361242fbec01a044d7a317aa38a626bb915ccea6ecf24e30/analysis/ това реална заплаха ли е?

 

Според мен файла не е никаква заплаха и няма злонамерен код в него. Даже си е от легална програма за оптимизация.  :)

Няколко страшника и други... Май има един фолспозитивен

 

Ето два страшника:

 

https://www.virustotal.com/file/b49307527b01d99d7e53447954f79e01dc2cbcb0d84feecb7d4f228c60138b03/analysis/1360432044/
12/46
ESET-NOD32 a variant of Win32/Kryptik.ATZP
Malwarebytes Rootkit.0Access.EPA

https://www.virustotal.com/file/baf3e25191ac7d493d92633f6c95cea87566d101d64fe73791e77398f32cfc88/analysis/1360433840/
Comodo MalCrypt.Indus!
ESET-NOD32 a variant of Win32/Packed.NoobyProtect.J

0опв3$58dox.bg/files/dw?a=6da168d44d

пс: &&

 

Неоткритите от нод:

Jimm_2009.jar

Hamsayeye Man.jar

kjpz

}.exe

пратени...

Добре, де! Както и предполагах! Шеста версия неще да праща. Помислих, че не е в мен проблема. Затова я смених с четвърта - праща. Еми явно  не е в мен. Тея хора докога мисля да го развалят това програмче?! Писва!

 

Между другото при стартиране, хвана }.exe. :)

Редактирано от Методи Дамянов (преглед на промените)

Няколко страшника и други... Май има един фолспозитивен

 

Ето два страшника:

 

https://www.virustotal.com/file/b49307527b01d99d7e53447954f79e01dc2cbcb0d84feecb7d4f228c60138b03/analysis/1360432044/

12/46

ESET-NOD32 a variant of Win32/Kryptik.ATZP

Malwarebytes Rootkit.0Access.EPA

https://www.virustotal.com/file/baf3e25191ac7d493d92633f6c95cea87566d101d64fe73791e77398f32cfc88/analysis/1360433840/

Comodo MalCrypt.Indus!

ESET-NOD32 a variant of Win32/Packed.NoobyProtect.J

0опв3$58dox.bg/files/dw?a=6da168d44d

пс: &&

 

Неоткритите от нод:

Jimm_2009.jar

Hamsayeye Man.jar

kjpz

}.exe

пратени...

Добре, де! Както и предполагах! Шеста версия неще да праща. Помислих, че не е в мен проблема. Затова я смених с четвърта - праща. Еми явно  не е в мен. Тея хора докога мисля да го развалят това програмче?! Писва!

 

Между другото при стартиране, хвана }.exe. :)

 

 

Пюрешка 13.0.2.821

 

 

Изтрит ak.class D:DownloadsCompressedJimm_2009.jar// 9.2.2013 г. 21:39:13 ч. not-a-virus:RiskTool.J2ME.SMSreg.bf
Дезинфектиран Jimm_2009.jar D:DownloadsCompressed 9.2.2013 г. 21:39:13 ч. Jimm_2009.jar
Изтрит ak.class D:DownloadsCompressed 9.2.2013 г. 21:38:51 ч. not-a-virus:RiskTool.J2ME.SMSreg.bf
Изтрит contacts.exe D:DownloadsCompressed 9.2.2013 г. 21:38:22 ч. UDS:DangerousObject.Multi.Generic
Изтрит Minecraft_Installer.exe D:DownloadsCompressed 9.2.2013 г. 21:38:03 ч. Hoax.Win32.ArchSMS.aymup
Изтрит # D:DownloadsCompressedBiBiWG.com-%C2%FE%B2%BD%D5??%C4?%E6.exe//BiBiWG.com-T¦----¦р¦ж---цT¦----¦р¦ж---ц.exe// 9.2.2013 г. 21:37:33 ч. not-a-virus:RiskTool.Win32.ProcPatcher.a
Изтрит   BiBiWG.com-%C2%FE%B2%BD%D5??%C4?%E6.exe D:DownloadsCompressed 9.2.2013 г. 21:37:33 ч. BiBiWG.com-%C2%FE%B2%BD%D5??%C4?%E6.exe
Изтрит tYV1.exe D:DownloadsCompressed 9.2.2013 г. 21:35:43 ч. Trojan-Spy.Win32.Zbot.iwdy
Изтрит   info.exe D:DownloadsCompressed 9.2.2013 г. 21:35:21 ч. Trojan.Win32.Bublik.aegp

Редактирано от nikssi (преглед на промените)

:offtopic_s::help wanted::top secret:

Comodo 6

;) Без пари, отличен сандък подплатен с много задоволителна дефиниция :), а за стената и KillSwitch, и CCE ... От известно  време не съм писал тук, защото нещо все едно и също трябва да пиша.

Редактирано от hUstle (преглед на промените)

Dear Plamen Stamenov,

Thank you for your submission.

The detection for this threat will be included in our next signature update.

skype_photos_2013_jpeg.exe - Win32/Dorkbot.B worm 

Regards,

ESET Malware Response Team

http://dox.bg/files/dw?a=1c65f9ee21
APB - No Recoil.exe
CRC32: B6DCF1B5
MD5: 9DD9F6EA0CE999793508542BD08F40BA
SHA-1: FE46C235FA827E162E3FCFAC14ED269C0F560DC2
 
barbara.exe
CRC32: E422AE60
MD5: 6AF31FD5D682F74D8FFDE33AE1FC1633
SHA-1: 8E6849939AE8698C9E9914D1BE077A1B6F4B0FD4
 
chit_aimbot_c.s_1.6.exe
CRC32: 0BA3518B
MD5: 9F08DE4BC5B3046F7BC77A84EFEA2349
SHA-1: 7E058A269DA21928651A9C1EA87703CA05F40F6D
 
hot-sex.exe
CRC32: 0F15EEDF
MD5: 1F7584F36C9856D5CBFD727481BCECF7
SHA-1: 8C3557838E149BAC3CCF37713D76007D326FC352
 
sex me.exe
CRC32: ADCC5FA0
MD5: 61162FA9558009414EDA63696C460B23
SHA-1: 7B98F414A20AD7170C2A0B773E3C1E3374529C9E

Редактирано от nikssi (преглед на промените)

Публикувано изображение

 Никой не казва как се е държала защитата  му при стартиране на  barbara.exe   :ph34r: 

 

Публикувано изображение

 

:clown:

 Никой не казва как се е държала защитата  му при стартиране на  barbara.exe   :ph34r: 

 

http://dox.bg/files/dw?a=e179b565d3

За Емси и Комодо е ясно. Румънците как са? 

пп. Виждам,че е свален 9 пъти и два резултата  :P

Редактирано от nikssi (преглед на промените)

 Никой не казва как се е държала защитата  му при стартиране на  barbara.exe   :ph34r: 

 

Комодо се справя без кой знае какви настройки , но работата на въпросния файл е да трие файлове  Malware Defender Log

Това е подобен зловреден софтуер  http://dox.bg/files/dw?a=513c073d7c  паролата на архива е 123

Комодо се справя без кой знае какви настройки , но работата на въпросния файл е да трие файлове  Malware Defender Log

Това е подобен зловреден софтуер  http://dox.bg/files/dw?a=513c073d7c  паролата на архива е 123

 

Публикувано изображение

За Емси и Комодо е ясно. Румънците как са? 

пп. Виждам,че е свален 9 пъти и два резултата  :P

Румънеца снощи  имаше 48 дефиниции,а останалите ги криптира

За тази версия на румънеца става въпрос! 

 

 

 Някой пробва ли го този файл. При мене на виртуалката не иска да стартира. Гледам и данните във ВТ са променени https://www.virustotal.com/bg/file/c7106030ce7078e96136e25bcb8dbf2163fefc3b3265aa02602714aef001ad8e/analysis/1360954172/

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.