Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

Има ли нещо в тези, не съм ни най-малко сигурен, Но интересът към тях се засилва (наблюдавам вирустотала).

Искам да обърна вниманието към първия файл, има тема в калдейта за представяне на програмата, Дано да falsepositive анализа.

http://www.kaldata.com/forums/topic/215562-link-megadict-bg/

Първият е речник - Megadict-BG 1.1 (английско-български речник)

Касперски първа го бе дефинирала - Trojan-Dropper.Win32.Injector.jrnn

SHA256: 09175d47788bbcaa9c2174bd3298d5a3f4b44531fcc207eca8d4de9772e2918d

https://www.virustotal.com/bg/file/09175d47788bbcaa9c2174bd3298d5a3f4b44531fcc207eca8d4de9772e2918d/analysis/

Пратен на АВИРА и Касперски за допитване.

Вторият (би трябвало) е от програма за създаване нa LIVE CD.

ExportPositions -  АВИРА първа го бе забелязала - TR/Dropper.Gen

Пратих запитване с файла до Касперски.

SHA256: d3de42333b0c9e24b7e40e87369151c1bc3ff9d6656ad5a5c628ba71a7daa726

https://www.virustotal.com/bg/file/d3de42333b0c9e24b7e40e87369151c1bc3ff9d6656ad5a5c628ba71a7daa726/analysis/1383952167/

Паролата и за трите архива е - infected

Не разбирам нищо просто съм загрижен

Моля хора по-навътре в материята и с опит(знам че има такива) да ги прегледат и да изкажат своето мнение. Пък и вие знаете как да процедирате по-нататък.

Поздрави

 

 

#new 1.txt

  • Отговори 2,2k
  • Прегледи 135,4k
  • Създадено
  • Последен отговор

Три парчета

 

 

Публикувано изображение

Съвсем пресен....първи го пуснах в Тотала: 5/ 46

http://85.171.73.91/upeksvr.exe

Сваляне и сканиране- нищо! Но при стартиране....за първи път виждам новата функция на Аваст в действие!

 

Публикувано изображение

jrecamonde.com.br/install_flash_player_2013-6.zip

7/ 47

 

Нема лабаво при руснака!

 

Публикувано изображение

Ето ви отговора на бай кихчо изоставане няма:

 

 

Че то мина цяла нощ.....  :ph34r:

Съвсем пресен....първи го пуснах в Тотала: 5/ 46

http://85.171.73.91/upeksvr.exe

Сваляне и сканиране- нищо! Но при стартиране....за първи път виждам новата функция на Аваст в действие!

 

 

Заблокирован опасный URL-адрес //85.171.73.91/upeksvr.exe Вредоносная ссылка Ссылка обнаружена в базе вредоносных адресов Сегодня, 12:04 ч.
Вторият не се сваля
пп. Спрях интернет анти-вируса и го свалих. Не се засича.

 

 

Здравствуйте,

В присланном Вами файле обнаружено новое вредоносное программное обеспечение. 

Его детектирование будет включено в очередное обновление антивирусных баз. 

install_adobe_flash_player.exe - Trojan-Downloader.Win32.Agent.hdsc

Благодарим за оказанную помощь.

 

Редактирано от nikssi (преглед на промените)

Че то мина цяла нощ.....  :ph34r:

Като е минала цяла нощ що аваста ти не лови втория файл а? ;)

Като е минала цяла нощ що аваста ти не лови втория файл а? ;)

Не ме интересува мен дали специално Аваста лови или не! Важното е, че като цяло комплексната ми защита го лови...а тя е многокомпонентна !  :)

Не ме интересува мен дали специално Аваста лови или не! Важното е, че като цяло комплексната ми защита го лови...а тя е многокомпонентна:)

 

Публикувано изображение

Има ли нещо в тези, не съм ни най-малко сигурен, Но интересът към тях се засилва (наблюдавам вирустотала).

Искам да обърна вниманието към първия файл, има тема в калдейта за представяне на програмата, Дано да falsepositive анализа.

http://www.kaldata.com/forums/topic/215562-link-megadict-bg/

Първият е речник - Megadict-BG 1.1 (английско-български речник)

Касперски първа го бе дефинирала - Trojan-Dropper.Win32.Injector.jrnn

SHA256: 09175d47788bbcaa9c2174bd3298d5a3f4b44531fcc207eca8d4de9772e2918d

https://www.virustotal.com/bg/file/09175d47788bbcaa9c2174bd3298d5a3f4b44531fcc207eca8d4de9772e2918d/analysis/

Пратен на АВИРА и Касперски за допитване.

Вторият (би трябвало) е от програма за създаване нa LIVE CD.

ExportPositions -  АВИРА първа го бе забелязала - TR/Dropper.Gen

Пратих запитване с файла до Касперски.

SHA256: d3de42333b0c9e24b7e40e87369151c1bc3ff9d6656ad5a5c628ba71a7daa726

https://www.virustotal.com/bg/file/d3de42333b0c9e24b7e40e87369151c1bc3ff9d6656ad5a5c628ba71a7daa726/analysis/1383952167/

Паролата и за трите архива е - infected

Не разбирам нищо просто съм загрижен

Моля хора по-навътре в материята и с опит(знам че има такива) да ги прегледат и да изкажат своето мнение. Пък и вие знаете как да процедирате по-нататък.

Поздрави

кихчо без енджина на бита: http://postimg.org/image/mcjjepb0t/

 

https://www.virustotal.com/bg/file/d3de42333b0c9e24b7e40e87369151c1bc3ff9d6656ad5a5c628ba71a7daa726/analysis/1384108771/

 

интересно бита дали лови този файл: http://www63.zippyshare.com/v/44616969/file.html

Редактирано от T H E G A M E R (преглед на промените)

 

А трябва ли да лови този файл? 

http://rghost.net/50096872

infected

ESET SS 7

Публикувано изображениеОстанките пратени. 

 

Qiho лови 24 бройки :

Публикувано изображение

Остави тези:

Публикувано изображение

Айдее още 3 паднаха при повторно скениране:

Публикувано изображение

Редактирано от vasilevsa (преглед на промените)

http://rghost.net/50096872

infected

ESET SS 7

Публикувано изображениеОстанките пратени. 

 

http://www7.zippyshare.com/v/77170223/file.html

кихчо без енджина на бита

Редактирано от T H E G A M E R (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.