Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

Странно...

Нищо, ей я пак...

 

Detected object (file) was deleted C:UsersEvgeniDesktopNew folderviagra_-_zhiva_za.exe C:UsersEvgeniDesktopNew folderviagra_-_zhiva_za.exe Trojan.Win32.Badur.fpik Trojan program Today, 11:49
Detected object (file) was deleted C:UsersEvgeniDesktopNew folderAV2017-212-1050.exe C:UsersEvgeniDesktopNew folderAV2017-212-1050.exe Trojan-Downloader.Win32.Genome.fnhv Trojan program Today, 11:48
Detected object (file) was deleted C:UsersEvgeniDesktopNew folderventrilo-3.0.8-Windows.i386.exe C:UsersEvgeniDesktopNew folderventrilo-3.0.8-Windows.i386.exe Backdoor.Win32.DarkKomet.bnsj Trojan program Today, 11:49
Detected object (file) was deleted C:UsersEvgeniDesktopNew folderSSsss.exe C:UsersEvgeniDesktopNew folderSSsss.exe Trojan-Spy.Win32.Zbot.qszl Trojan program Today, 11:49
Detected object (file) was deleted C:UsersEvgeniDesktopNew foldergqM0QTc.exe C:UsersEvgeniDesktopNew foldergqM0QTc.exe Backdoor.Win32.ZAccess.evpz Trojan program Today, 11:49
Detected object (file) was deleted C:UsersEvgeniDesktopNew folderdone.exe C:UsersEvgeniDesktopNew folderdone.exe Backdoor.Win32.DarkKomet.bnrk Trojan program Today, 11:48
 
ПС: Има и доста китайски боклуци.

Редактирано от Касперски (преглед на промените)

  • Отговори 2,2k
  • Прегледи 135,4k
  • Създадено
  • Последен отговор

http://dox.bg/files/dw?a=cc7c3972fd

парола infected

Редактирано от Гост (преглед на промените)

Най-новата "фактура" в пощата ми:

 

http://dox.bg/files/dw?a=acd6989084 

Парола: infected

 

Публикувано изображение

Най-новата "фактура" в пощата ми:

 

http://dox.bg/files/dw?a=acd6989084 

Парола: infected

 

Virustotal: 5 / 46

 

 

Hello,

Thank you for your submission.

The file you sent was found to be malicious. We will be detecting the sample you submitted as Trojan.Downloader.JQFY in the next database update.

Best regards,

--------

F-Secure Security Labs

Най-новата "фактура" в пощата ми:

 

http://dox.bg/files/dw?a=acd6989084 

Парола: infected

 

Virustotal: 5 / 46

Кихо не лови самия файл, а като го стартирах в пясъчника улови дропнат файл hitl.exe

Хм! При мен не гъкна! Странно!

..........

упсс... чак сега, при втори опит за ръчен скан, го засича...странна работа! Още повече, че от засечката се вижда, че тя не е от ръчен скан, а сам го е засякъл!

Странно!

Публикувано изображение

Редактирано от T-50 (преглед на промените)

Хм! При мен не гъкна! Странно!

Ами не знам аз тъкмо го обнових и го залови

Ами не знам аз тъкмо го обнових и го залови

Да с версия 9108 го лови

Засече го...със закъснение... виж по-горе!

 

така или иначе, от опита който имам вече с Оутпоста, това cmd нямаше да го пусна! Нито една нормална програма не може да иска cmd на първи прозорец!

 

Публикувано изображение

Редактирано от T-50 (преглед на промените)

Засече го...със закъснение... виж по-горе!

 

така или иначе, от опита който имам вече с Оутпоста, това cmd нямаше да го пусна! Нито една нормална програма не може да иска cmd на първи прозорец!

 

Разбира се, че може...има редица изключения и дори прости компилирани тулчета. :)

....прости компилирани тулчета. :)

дали влизат в графата..."нормална програма"?

Хм! При мен не гъкна! Странно!

..........

упсс... чак сега, при втори опит за ръчен скан, го засича...странна работа! Още повече, че от засечката се вижда, че тя не е от ръчен скан, а сам го е засякъл!

Странно!

Публикувано изображение

 

Първо го засече през облака, а след това (след около 10-ина минути) е добавен и в новите дефиниции - Update 9108.. :)

Какво трябваше да е това?Файла си е чист

 

https://www.virustotal.com/en/file/6c6ceecc9b1a63b9918e663fad3afb7003da706c033cf8b7da638032ca0ebc57/analysis/

байдуто го ловеше като биткойнмайнер, а гледам, че и торента са изтрили вече.

дали влизат в графата..."нормална програма"?

 

За да ти отговоря първо трябва да знам каква е твоята интерпретация на "нормална" програма. Всичко е код - 0 и 1. Вече зависи какво искаш да постигнеш през CMD...през него както можеш да изпълняваш полезни манипулации така и да нанесеш големи вреди, но това не прави cmd.exe злонамерен..искам да кажа, че не можеш само на базата на това, че дадено exe иска достъп до cmd - това значи, че непременно тази програма е 100% опасна. Да, хубаво е да имаш едно наум, но това изобщо не е достатъчно в случая...да не говорим, че това е тема за подпомагане и е нормално да очакваш да има всякакви гадории...ами ако беше от съвсем легитимен сайт? Няма ли и последвали друго съобщение от страна на ХИПС-а?

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.