Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

да попаднах на това много трудно се маха. блокира статрирането на всякакви екзета.. ловят го само 8 програми. Пратих го на Кихчо и форти. Ad-aware го засича с дефинициите на Випре.

Вариант на Win32/Kryptik.BLRG троянски кон.

  • Отговори 2,2k
  • Прегледи 132,9k
  • Създадено
  • Последен отговор

Ако не се засича е интересно да се стартира файла.

http://dox.bg/files/dw?a=4e05f81c8c

парола infected

 

Публикувано изображение

При старт, Комодо го изолира и толкова ..., никакви поражения !

Редактирано от hUstle (преглед на промените)

Ако не се засича е интересно да се стартира файла.

http://dox.bg/files/dw?a=4e05f81c8c

парола infected

 

Публикувано изображение

 

Кон!

 

Публикувано изображение

На Касперски им го пратих два пъти,ама нещо не щът.

На Касперски им го пратих два пъти,ама нещо не щът.

 

Здравствуйте, В присланном Вами файле обнаружено новое вредоносное программное обеспечение. Его детектирование будет включено в очередное обновление антивирусных баз. Благодарим за оказанную помощь. Trojan-FakeAV.Win32.SmartFortress2012.agvf Sincerely yours, ================ Junior Malware analyst. _____________________ Kaspersky Lab Bellevue, USA

http://dox.bg/files/dw?a=e75d1e9795

 

парола infected

http://dox.bg/files/dw?a=e75d1e9795

парола infected

12 броя файлчета в папката - всички с блокирано стартиране.  Безплатната ми защита надцаква здраво.  Вече повече от три месеца у дома ползвам безплатния Кингчо с PrivateFirewall 7 - заедно с DNS-сървърите на Comodo.  Уж нямаше пак да тествам - а днес реших отново да пробвам... Казано направо - тази безплатна защита  е по-добра от платените...  Иначе уж съм ползвател и фен на Симантек....Поздрави

http://dox.bg/files/dw?a=e75d1e9795

парола infected

 

 

 

info.exe
CRC32: 40BCBF0E
MD5: 6307BAEF9551F2FD2BFB7EC1811CEB33
SHA-1: 321834640F405FE62E6F3E41A4E836F0AD2DF21F
 
 
Дропнатите файлове:
 
 
Нещо напоследък не му върви на Касапов  :D
 
Публикувано изображение
 
Публикувано изображение
 
Публикувано изображение
 
 
Блокира някакъв bat файл ама папката с гадовете си остана. Сега за скачащите да репликират - настройките са по-подразбиране. Затова трябва да се маха отметката за цифрово подписаните файлове. 

 

info.exe
CRC32: 40BCBF0E
MD5: 6307BAEF9551F2FD2BFB7EC1811CEB33
SHA-1: 321834640F405FE62E6F3E41A4E836F0AD2DF21F
 
 
Дропнатите файлове:
 
 
Нещо напоследък не му върви на Касапов  :D
 
Публикувано изображение
 
Публикувано изображение
 
Публикувано изображение
 
 
Блокира някакъв bat файл ама папката с гадовете си остана. Сега за скачащите да репликират - настройките са по-подразбиране. Затова трябва да се маха отметката за цифрово подписаните файлове. 

 

И при кихчо е така блокира бат файла дава троян килав а другите си седят

И при кихчо е така блокира бат файла дава троян килав а другите си седят

 

 На мене ми иска Касапа активна дезинфекция ама аз отказах. Иначе как щях да събера дропнатите файлове,снимките и да ги докладвам...  ;)  

пп. Някой друг няма ли да се похвали? Или чакаме реакция  :ph34r:  я облаци я дефиниции  :clown:

Редактирано от nikssi (преглед на промените)

 

info.exe
CRC32: 40BCBF0E
MD5: 6307BAEF9551F2FD2BFB7EC1811CEB33
SHA-1: 321834640F405FE62E6F3E41A4E836F0AD2DF21F
 
 
Дропнатите файлове:
 
 
Нещо напоследък не му върви на Касапов  :D
 
 
 
 
 
 
 
 
Блокира някакъв bat файл ама папката с гадовете си остана. Сега за скачащите да репликират - настройките са по-подразбиране. Затова трябва да се маха отметката за цифрово подписаните файлове. 

 

http://www49.zippyshare.com/v/53045653/file.html aнглийският кихито кове

Редактирано от Ghost Rider (преглед на промените)

http://dox.bg/files/dw?a=e75d1e9795

парола infected

 

Аваст остави тези 7 парчета, от които двете заградени са много кофти!

 

Публикувано изображение

 

Последоветелно ги стартирах всичките, като двете заградени- най-накрая....успяха да излъжат и Outpоst-а!

 

Публикувано изображение   Публикувано изображение

 

Публикувано изображение   Публикувано изображение

 

Публикувано изображение   

 

На SOFT.exe стана следното: всичко изглежда читаво, че и подпис си има. Пуснах го...все пак ми дава зелено!

 

Публикувано изображение

 

Тук по принцип в реалният "не сенчест" живот  давам блокаж, въпреки, че свети зелено, защото практиката до сега показва, че иска ли ми DNS- работата не е чиста! За експеримента обаче го пуснах! Аваст обаче явно надуши, че дърпа от нелегитимен адрес и го блокира!

Публикувано изображениеПубликувано изображение

 

Последва още един зелен прозорец, който също го пуснах и всичко утихна! Сканирането обаче с МВАМ, показа, че има запис в Program data и в паметта! Явно обаче вируса не е активен, или поне не извършваше към момента нищо нередно, защото OutPost-а не реагира! Коварна програмка, напълно прикрита в легитимно (по всички правила) приложение! Явно трябва много да се внимава, защото явно играта загрубява и даже поведенческият анализ на Outpost-a не е достатъчен!

Явно трябва много да се внимава, защото явно играта загрубява и даже поведенческият анализ на Outpost-a не е достатъчен!  

 

Глей кво става:

Редактирано от Гост (преглед на промените)

Глей кво става:  http://dox.bg/files/dw?a=72bfbb2667

това някаква настройка за автоматичен блокаж на новия Аваст, ли е? Не разбирам по какъв критерий става блокажа?

това някаква настройка за автоматичен блокаж на новия Аваст, ли е? Не разбирам по какъв критерий става блокажа?

на критерий всичко под ножа :ph34r:

а си стартирал  нещо , а го е блокирало :ph34r:

Редактирано от Ghost Rider (преглед на промените)

това някаква настройка за автоматичен блокаж на новия Аваст, ли е? Не разбирам по какъв критерий става блокажа?

 

Блокира всичко неизвестно:

 

Публикувано изображение

За Аваст

Блокира всичко неизвестно:

 

Публикувано изображение

За Аваст

 

Да не се окаже, че режима е толкова....твърд, че и Ундоуса да не може да тръгне! :ph34r:

И пак не разбрах- по какъв критерий се прилага тази "твърдост"???  :clown:

.....

А видях, че си писал- "неизвестно за Аваст". Това малко бие на репутацията на нортона, ама там все пак присъства и фактора- оценка на риска. Ако тук е просто "гол" блокаж, само защото е неизвестно...не го приветствам такова блокиране!

Редактирано от T-50 (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.