Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

Намерих  сега една Катюша - този път азиатецът е с дефиниция и трябва някъде да му го отбележим, защото обикновено все си няма такава.Те и не му трябват - ако хипсът му е на ниво.   Катюшата кои ли ще излъже http://dox.bg/files/dw?a=a6c4c3a475 https://www.virustotal.com/bg/file/6ad14a65d2d9fa0e986b6e72cedc2d4881337dbd9f36d8c4ab161a96e2661990/analysis/1392653548/

  • Отговори 2,2k
  • Прегледи 135,5k
  • Създадено
  • Последен отговор

Намерих  сега една Катюша - този път азиатецът е с дефиниция и трябва някъде да му го отбележим, защото обикновено все си няма такава.Те и не му трябват - ако хипсът му е на ниво.   Катюшата кои ли ще излъже http://dox.bg/files/dw?a=a6c4c3a475 https://www.virustotal.com/bg/file/6ad14a65d2d9fa0e986b6e72cedc2d4881337dbd9f36d8c4ab161a96e2661990/analysis/1392653548/

 

 

Съотношение на разпознаване: 36 / 49 :D

той тихо блокира старта на случайното уж файлче от по-горния ми пост.  

 

Как разбираш, че е блокирал нещо, като е тих. :D

Как разбираш, че е блокирал нещо, като е тих. :D

Допуска сваляне на инфектирани файлчета при настройки по подразбиране - тогава си мълчи.  При стартирането им блокира с хипс - когато няма дефиниция.  Информира със съобщение за това.

Дайте някой зловред, за да тествам гигантът РИС с неговият тих, безмилостен хипс.. Само да не ми гръмне виртуалбокс-а.

Редактирано от 올드보이 (преглед на промените)

Дайте някой зловред, за да тествам гигантът РИС с неговият тих, безмилостен хипс.. Само да не ми гръмне виртуалбокс-а.

Заповядай  http://dox.bg/files/dw?a=cee5c4bc7d   Rising  все още е без дефиниция - аз пробвах,   ето и резултати  https://www.virustotal.com/bg/file/41d9589bef2994af66ebb12f0824860690d18aa689bf30dee2dd9a84c9533f97/analysis/1392825002/

Не се научихте да качвате в публични хостове заразите в архив парола, после ще пищите, че ви засича АБВ, като зловреден сайт...

Не се научихте да качвате в публични хостове заразите в архив парола, после ще пищите, че ви засича АБВ, като зловреден сайт...

 

Аз такива ги докладвам винаги.

 

Съобщението Ви е изпратено успешно

Благодарим Ви за изказаното мнение. Вашите коментари и препоръки са ценни за нас.

 

 

Тошко Тошко ....Съотношение на разпознаване: 41 / 49

За насам-натам.

 

Вляво - фалшивия, вдясно - истинския:

 

Публикувано изображение

 

Публикувано изображениеРезултат на истинския: https://www.virustotal.com/bg/file/2910ebc692d833d949bfd56059e8106d324a276d5f165f874f3fb1b6c613cdd5/analysis/1393174050/ 0/50

 

Резултат на подправения: 

https://www.virustotal.com/bg/file/c85a7d6b28aa6dfc393b1524890bc1ddaaed7dd33f8ab3f9748b1811142f3d96/analysis/1393175202/

23/49

5.txt

Редактирано от Методи Дамянов (преглед на промените)

За насам-натам.

 

Вляво - фалшивия, вдясно - истинския:

 

Публикувано изображение

 

Публикувано изображениеРезултат на истинския: https://www.virustotal.com/bg/file/2910ebc692d833d949bfd56059e8106d324a276d5f165f874f3fb1b6c613cdd5/analysis/1393174050/ 0/50

 

Резултат на подправения: 

https://www.virustotal.com/bg/file/c85a7d6b28aa6dfc393b1524890bc1ddaaed7dd33f8ab3f9748b1811142f3d96/analysis/1393175202/

23/49

Бай Кихчо хвана тези агенти:

Scan results
======================
Virus scan results
----------------------
C:Documents and SettingsLord VeidarDesktop05fr_@#@a47z1.exe Trojan.Generic Deleted
C:Documents and SettingsLord VeidarDesktop05fr_@#@a47z965775728.crypt.exe Trojan.Generic Deleted
C:Documents and SettingsLord VeidarDesktop05fr_@#@a47zH_MAIN.dll Gen:Variant.Symmi.7949 Deleted
C:Documents and SettingsLord VeidarDesktop05fr_@#@a47zsvchost.exe Gen:Variant.Graftor.130866 Deleted

За насам-натам.

 

 

Публикувано изображение

 

 

Hello,

custom.dll,

H_MAIN.dll

These files are in process.

Best Regards, Kaspersky Lab

 

 

 

Тва  за файловете без парола...да знаете,че и ги докладвам :ph34r:  тъй,че слагайте пароли - това към TNN и производните му :P

 

Здравейте,  

Благодарим Ви, че ни сигнализирахте за наличието на неприемливо

съдържание или съдържание,което нарушава условията за ползване на

услугата DOX.BG, на сървърите ни.  Файлът, към който сочеше

изпратената от Вас връзка, е премахнат и понастоящем не е достъпен

през нашата платформа. Бихме искали да Ви обърнем внимание

на факта, че сайтът DOX.bg сам по себе си не разпространява файлове.   

Сайтът представлява софтуеърна платформа, на която всеки потребител

може да съхранява свои файлове и в последствие да ги споделя с приятели.  

   

   

Поздрави,

екипът на DOX

 

Редактирано от nikssi (преглед на промените)

http://rghost.net/52659957
Парола:

infected



Публикувано изображение

П.П: остави два секунди след, като направих снимката изтри и първия файл.

http://rghost.net/52659957
Парола:

infected

Публикувано изображение

П.П: остави два секунди след, като направих снимката изтри и първия файл.

 

 

Публикувано изображение

 

Всъщност оставени са два файла понеже всички останали без пъзела са идентични.

 

Публикувано изображение

 

Стартиране на първият - безвредно пъзелче.

 

Публикувано изображение

 

Стартиране на вторият и следва  блокиране от моя страна. Праща се.

 

Публикувано изображение

 

 

IEUpdate.exe - Backdoor.Win32.Caphaw.aay

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best Regards, Kaspersky Lab

 

За пращане.

 

Публикувано изображение

Редактирано от nikssi (преглед на промените)

http://rghost.net/52659957
Парола:

infected

Публикувано изображение

П.П: остави два секунди след, като направих снимката изтри и първия файл.

 

Qihoo log:

C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Test1201310141849511931_2.exe Trojan.Generic(Trojan.Generic) Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Test1201310150317521926_2.exe Trojan.Generic(Trojan.Generic) Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Test1201310150322065266_2.exe Trojan.Heur(Win32/Trojan.e6d) Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Test1201310150322509270_2.exe Trojan.Heur(Win32/Trojan.e6d) Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Test1201310150340282788_2.exe Trojan.Heur(Win32/Trojan.e6d) Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Test1201401281944505166.exe Trojan.Generic(Trojan.Generic) Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Test1201401291958243401.exe Trojan.Generic(Trojan.Generic) Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Test1201402031341202247.exe HEUR/Malware.QVM10.Gen Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Test1201402040116034355.exe Trojan.Generic(Trojan.Generic) Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 TestChromeUpdate.exe Trojan.Generic Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 TestChromeUpdate_2.exe Trojan.Generic Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 TestFirefoxUpdate.exe Trojan.Generic Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Testg.exe Trojan.Agent(Trojan.Generic) Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Testguncel.exe Trojan.Generic(Trojan.Generic) Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 TestIEUpdate.exe Trojan.Generic Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 TestInstall.exe HEUR/Malware.QVM10.Gen Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Testsoft_2.exe Trojan.Generic Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Testupeksvr.exe Trojan.Generic Deleted
C:Documents and SettingsLord VeidarDesktopmo25.02.2014 Testcalc.exe HEUR/Malware.QVM20.Gen Deleted

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.