Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

Ето и един линк, който ми беше пратен по скайп току-що, придружаван от следния познат текст: 

when was the last time you saw this photo? 

 

goo.gl/r4DV7?index-jpg

 

Ето и анализ на файла, който се сваля след посещаването на линка: 1 / 47

 

Предполагам заразата е новичка...

 

Hello,

Thank you for contacting Sophos Technical Support.

The file(s) submitted were malicious in nature and detection will be available on the Sophos Databank shortly.

 

  • www-skype_facebok-jpg-2013-profil.exe -- identity created/updated (New detection Troj/Agent-ACNM)

Използвам случая да благодаря на всички, които допринасят за благото на интернет сигурността.Единственият български форум,който се бори активно срещу заплахите! :wink12:

  • Отговори 2,2k
  • Прегледи 135,4k
  • Създадено
  • Последен отговор

Ето и един линк, който ми беше пратен по скайп току-що, придружаван от следния познат текст: 

when was the last time you saw this photo? 

 

goo.gl/r4DV7?index-jpg

 

Ето и анализ на файла, който се сваля след посещаването на линка: 1 / 47

 

Предполагам заразата е новичка...

 

Публикувано изображение

klukdjy.exe

CRC32: F5BA4F55

MD5: 16D91BBBBEF6F42F8DCC18956FD15FAB
SHA-1: 9F918F1EF9B40B6B46526028BFE5FE9909530538
 
about.exe
CRC32: 38B5ABAA
MD5: 432015A84EEC6F9993AADACF0D5A71CE
SHA-1: B9DDCCB22677F659973275EF2B31E50CA870245B
 
Публикувано изображение

Много опасен файл, към момента незасичащ се почти от никой.Нека пращането започне сега!

 

2/47

 

Свали

Публикувано изображение

Публикувано изображение

 

Публикувано изображениеmalware.zip
 
 

 

След старт и двата са прихванати ;)

Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение

 

Тук зараза няма, според анализаторите на Софос!!

 

 

 

Hello,

Thank you for your sample submission.

Please see below comment from our labs: 

"This is a trainer for "Call of Juarez: Gunslinger" game. No malicious code was found."

Kind regards, 

Michal Kotulski 

Sophos Technical Support

http://www.sophos.com/en-us/support/technical-support.aspx 

Support knowledgebase: http://www.sophos.com/en-us/support

Follow us on Twitter @SophosSupport

SophosTalk community (discussion forums): http://community.sophos.com

SOPHOS - Security made simple

Редактирано от luckyboy (преглед на промените)

Публикувано изображение

 

 KIS 2014 при стартиране - PDM:Trojan.Win32.Generic :) 

http://dox.bg/files/dw?a=e55f9b8cfd

 

 

Публикувано изображение

 

 

Зараженный объект (память процесса) удален c:usersnikssidesktopbot.exe
c:usersnikssidesktopbot.exe PDM:Trojan.Win32.Generic Другая вредоносная программа Сегодня, 16:15 ч.

 

 

Нов малуер:

 

1/47

1/47

 

Свали

 

 Как разбра,че е malware ?

 Единият файл инсталира някакъв архиватор и игрици...това му е вредоносното 

 

Публикувано изображение

 

 вторият  Касапа предложи да се блокира старта  му. 

 

 Публикувано изображение

Публикувано изображение Публикувано изображение

След стартиране на чистия по репутация файл, нищо интересно не се случва и според KillSwitch

В такъв случай грешно засичане на шампиона на virusbtn.

Айде малко да си поиграете: 10 гербера  :ph34r:  са на линия! Парола: gerber

 

http://www55.zippyshare.com/v/58166310/file.html

 

 

Интересно ще бъде да се дадат резултати и от стартиране. Файловете НЕ са чак толкова "свежи"!

Айде малко да си поиграете: 10 гербера  :ph34r:  са на линия! Парола: gerber

 

http://www55.zippyshare.com/v/58166310/file.html

 

 

Интересно ще бъде да се дадат резултати и от стартиране. Файловете НЕ са чак толкова "свежи"!

Софос помете всичко освен това

 

Публикувано изображение

Айде малко да си поиграете: 10 гербера  :ph34r:  са на линия! Парола: gerber

 

http://www55.zippyshare.com/v/58166310/file.html

 

 

Интересно ще бъде да се дадат резултати и от стартиране. Файловете НЕ са чак толкова "свежи"!

 

 

Софос помете всичко освен това

 

Публикувано изображение

 

И ЕСЕТ остави само soft4.exe (3 / 47), но имам чувството, че този файл не е никак безвреден и затова го изпратих за анализ към Словакия  :) 

Редактирано от kook (преглед на промените)

Айде малко да си поиграете: 10 гербера  :ph34r:  са на линия! Парола: gerber

 

http://www55.zippyshare.com/v/58166310/file.html

 

 

Интересно ще бъде да се дадат резултати и от стартиране. Файловете НЕ са чак толкова "свежи"!

Резултати на Forticlient:

Публикувано изображение

P.S В папката никой не остана всички са пометени!

Редактирано от vasilevsa (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.