Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

..ами ако беше от съвсем легитимен сайт? Няма ли и последвали друго съобщение от страна на ХИПС-а?

Ами аз точно това имах впредвид, че няма такава "истинска" легална, нормална програма, която да иска cmd! Аз не знам нито едно общоизвестно приложение, което да иска cmd? Не се сещам!

Да, след като блокирах cmd-то, искаше още една операция (също добре позната...започваше с нещо като notkin...или нещо такова)...

  • Отговори 2,2k
  • Прегледи 135,4k
  • Създадено
  • Последен отговор

Ами аз точно това имах впредвид, че няма такава "истинска" легална, нормална програма, която да иска cmd! Аз не знам нито едно общоизвестно приложение, което да иска cmd? Не се сещам!

Да, след като блокирах cmd-то, искаше още една операция (също добре позната...започваше с нещо като notkin...или нещо такова)...

 

Това означава че не трябва да се занимаваш със защитен софтуер.

 

Да, след като блокирах cmd-то, искаше още една операция (също добре позната...започваше с нещо като notkin...или нещо такова)...

ntoskrnl.exe , който поиска достъп до него,все едно ти иска ключа за у вас!  

Това е много важен системен компонент за сигурността на системата ...и не само...графична среда,контролери на паметта,управление и др.

Ето и другите му аналози 

NTKRNLMP.EXE 

NTKRNLPA.EXE 
NTKRPAMP.EXE
 
Характерните му библиотеки,също който иска достъп до тях също е в голяма доза  злонамерен
hal.dll
bootvid.dll
kdcom.dll
ntdll.dll

Поредното потвърждение за "онлайн покупка" в пощата ми:

 

http://dox.bg/files/dw?a=6a0a3fb7c0 

Парола: infected

 

Публикувано изображение

 

Вирустотал 1 / 48

Кихо безпощаден:

 

Публикувано изображение

 

:)

Поредното потвърждение за "онлайн покупка" в пощата ми:

 

http://dox.bg/files/dw?a=6a0a3fb7c0 

Парола: infected

 

Публикувано изображение

 

Вирустотал 1 / 48

 

Засечен през Live Grid (облака на Eset) и добавен в новите дефиниции 9112 като Win32/Kryptik.BPZJ.. :)

 

 

Hello,

Thank you for your submission.

The file you sent was found to be malicious. We will be detecting the sample you submitted as Trojan.Downloader.JQGF in the next database update.

Best regards,

--------

F-Secure Security Labs

Редактирано от -=The Betaversion=- (преглед на промените)

 

Вирус Тотал пак е в грешка  :D  или по точно не е тъй като засичането е със сервиза на KSN   :)

 

Публикувано изображение

 22 / 48   :rolleyes: 

 

2 са файловете кооито са опасни и са с различни MD5 ;) и двата пратени на MBAM. :)

 

cf28d114781223683ab6876d9ec55ac1

542bbd3689e55d9e802fcbc32368896b

✯✯✯ T H E G A M E R ✯✯✯

 

Ти май тука си проверяваш краковете за пиратките, които намираш из торент тракерите, а ? :D

 

Публикувано изображение

Редактирано от 올드보이 (преглед на промените)

✯✯✯ T H E G A M E R ✯✯✯

 

Ти май тука си проверяваш краковете за пиратките, които намираш из торент сайтовете, а ? :D

 

ами да ти кажа, много по голям шанс има някой да стартира "крак за пиратка" отколкото някое 1.exe или нещо от сорта ;)

За насам-натам.

 

КасапЛаб

 

Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzipapp.exe C:UsersnikssiDesktoprarzipapp.exe Trojan-PSW.Win32.Fareit.alzm Троянская программа Сегодня, 15:07 ч.Обнаруженный объект (файл) больше не доступен C:UsersnikssiDesktoprarzipcr.exe C:UsersnikssiDesktoprarzipcr.exe HEUR:Trojan.Win32.Generic Троянская программа Сегодня, 15:09 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzipreadme.exe C:UsersnikssiDesktoprarzipreadme.exe UDS:DangerousPattern.Multi.Generic Неизвестная угроза Сегодня, 15:12 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzipWormixMatrix.exe C:UsersnikssiDesktoprarzipWormixMatrix.exe Trojan.Win32.Droma.adl Троянская программа Сегодня, 15:07 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzipgtasrv.com_mod_sa.v4.4.3.0.sa-mp.v0.3x-r1.wa3rix-project.setup.exe C:UsersnikssiDesktoprarzipgtasrv.com_mod_sa.v4.4.3.0.sa-mp.v0.3x-r1.wa3rix-project.setup.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 15:07 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzipmongo02.exe C:UsersnikssiDesktoprarzipmongo02.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 15:10 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzipisr.exe C:UsersnikssiDesktoprarzipisr.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 15:09 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzip1.exe C:UsersnikssiDesktoprarzip1.exe Trojan-Ransom.Win32.Blocker.cxib Троянская программа Сегодня, 15:06 ч.Обнаруженный объект (файл) удален c:usersnikssidesktoprarziploca_people.exe c:usersnikssidesktoprarziploca_people.exe not-a-virus:Downloader.Win32.LMN.gjyt Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя Сегодня, 15:08 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzipsEsiSyTupAxHyJyT.exe C:UsersnikssiDesktoprarzipsEsiSyTupAxHyJyT.exe Trojan.Win32.Utanioz.ot Троянская программа Сегодня, 15:07 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzipgqM0QTc.exe C:UsersnikssiDesktoprarzipgqM0QTc.exe Backdoor.Win32.ZAccess.evpz Троянская программа Сегодня, 15:07 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzipkigihe_239_4199.exe C:UsersnikssiDesktoprarzipkigihe_239_4199.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 15:07 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarziprokefa_238_49948.exe C:UsersnikssiDesktoprarziprokefa_238_49948.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 15:07 ч.Обнаруженный объект (файл) удален C:UsersnikssiDesktoprarzipApplet09072013.jar C:UsersnikssiDesktoprarzipApplet09072013.jar UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 15:07 ч.

 

пп. Забравил съм да постна отчета. Нищо от остатъка не е пращано. Два файла с детекция на Бита имаше.

Редактирано от nikssi (преглед на промените)

И още няколко. Засечените от нод- засечени, пратените - пратени...

pdf.txt

Редактирано от Методи Дамянов (преглед на промените)

За пращане...

https://www.virustotal.com/bg/file/50cf2156434b111afbf0541d89f272d87a3b5af1b26c5750b75d144a86cfa907/analysis/1386082363/

Пратен на нод.

 

 

Новият "факс", който получих:SpoilerKIS 2013

 

И той пратен...

t.x.t..txt

Редактирано от Методи Дамянов (преглед на промените)

Новият "факс", който получих:

 

http://dox.bg/files/dw?a=6b7ef8c42e 

Парола: infected

 

KIS 2013

 

Публикувано изображение

 

Вирустотал 4 / 48

За пращане...

https://www.virustotal.com/bg/file/50cf2156434b111afbf0541d89f272d87a3b5af1b26c5750b75d144a86cfa907/analysis/1386082363/

Пратен на нод.

 

 

И той пратен...

 

KIS 2013:

 

Публикувано изображение

Новият "факс", който получих:

 

 

 

 ...и работи  :)

 

 

Ето и дропнатия му файл

pass: lost 

http://dox.bg/files/dw?a=42319fa968

post-85568-0-17881400-1386083701_thumb.j

Новият "факс", който получих:

 

Публикувано изображение

Тея некви нинджи. Когато го постна tigertron, не го засичаше, дадох му "прати"...ма явно не съм я виновен щото нямам "тенкю" в пощата...Ама "муви"-то все още го не лови...

Редактирано от Методи Дамянов (преглед на промените)

 

 ...и работи  :)

 

 

Ето и дропнатия му файл

pass: lost 

http://dox.bg/files/dw?a=42319fa968

 

KIS 2014 с ъпдейти от 12.38 часа днес - засичане с помощта на Kaspersky Security Network

 

 

Обнаруженный объект (файл) удален C:UsersnikssiDesktopteopteop.exe C:UsersnikssiDesktopteopteop.exe UDS:DangerousPattern.Multi.Generic Неизвестная угроза Сегодня, 19:59 ч.

 

 

С актуално обновяване 
 
Публикувано изображение

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.