Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

Dear ...,Thank you for your submission.The detection for this threat will be included in our next signature update.file.dat - Win32/Emotet.AA trojanRegards,ESET Malware Response Team

 

Отпреди 10 часа... нещо не помня да съм им пращал файл с такова име, но сега сканирах наново два от файловете, които пропускаше и единият от тях вече е именно с такава дефиниция. Може би този .dat файл е част от файла? "Благодарско" за другите файлове няма...

Редактирано от Методи Дамянов (преглед на промените)

  • Отговори 2,2k
  • Прегледи 135,5k
  • Създадено
  • Последен отговор

За насам и натам. Неразпознатото от ЕСЕТ - пратено. Фейсблокър - с 0 детекции, ма името му звучи съмнително.

0.txt

Редактирано от Методи Дамянов (преглед на промените)

За насам и натам. Неразпознатото от ЕСЕТ - пратено. Фейсблокър - с 0 детекции, ма името му звучи съмнително.

a-squared Anti-Malware - Версия 8.1Настройки на проверката:Scan type: customОбекти: C:DownloadsDetect Potentially Unwanted Programs: ИзключеноПроверка на архиви: ВключеноADS Проверка: ВключеноFile extensions: ИзключеноAdvanced caching: ВключеноDirect disk access: ИзключеноНачало на проверката:  10.6.2014 г. 21:44:37C:DownloadsAnexo.pdf  Открити: Gen:Win32.ExplorerHijack.wmOfaeeS@keO (B)C:DownloadsReceita Federal.pdf  Открити: Gen:Win32.ExplorerHijack.wmOfayobdzfO (B)C:DownloadsVIPLoader15.exe  Открити: Gen:Variant.Graftor.143270 (B) Кингчо лови банкер тук  https://www.virustotal.com/bg/file/0468e372c445285c708f61c74b65acbd8cde67ae1e04c927df058a48b06d0788/analysis/1402425976/   A SEP 12 всичките при стартиране  ги блокира по репутация - с настройки на висока сигурност... Нищо ново под слънцето... Ползвам сега три антивируса само за разнообразие

За насам и натам. Неразпознатото от ЕСЕТ - пратено. Фейсблокър - с 0 детекции, ма името му звучи съмнително.

 

10.06.2014 22.10.34;Обнаруженный объект (Файл) удален;c:usersnikssidesktop0little.exe;c:usersnikssidesktop0little.exe;;Неизвестная угроза;06/10/2014 22:10:3410.06.2014 22.10.34;Обнаруженный объект (Файл) удален;c:usersnikssidesktop0little.exe//0;c:usersnikssidesktop0little.exe//0;not-a-virus:RiskTool.Win32.BitCoinMiner.nkm;Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя;06/10/2014 22:10:3410.06.2014 22.10.01;Обнаруженный объект (Файл) удален;C:UsersnikssiDesktop0Anexo.pdf;C:UsersnikssiDesktop0Anexo.pdf;HEUR:Trojan.Win32.Generic;Троянская программа;06/10/2014 22:10:0110.06.2014 22.09.43;Обнаруженный объект (Файл) удален;C:UsersnikssiDesktop0Receita Federal.pdf;C:UsersnikssiDesktop0Receita Federal.pdf;Trojan.Win32.Inject.nqja;Троянская программа;06/10/2014 22:09:43

 

За насам и натам. Неразпознатото от ЕСЕТ - пратено. Фейсблокър - с 0 детекции, ма името му звучи съмнително.

Публикувано изображение

http://gfile.ru/a9FQe

pass: infected

 

360 Internet Security Real-time Protection logDateTime Event Virus name Results File    ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------2014-06-15 19:34:27 Detected security threats Trojan.Generic This file has been deleted. If it was mistakenly deleted, you may restore it from Quarantine. D:DownloadsCompressed1506201415062014test.exe    2014-06-15 19:34:27 Detected security threats Gen:Variant.Barys.759   This file has been deleted. If it was mistakenly deleted, you may restore it from Quarantine. D:DownloadsCompressed1506201415062014newaaaa.exe    2014-06-15 19:34:24 Detected security threats Trojan.Generic This file has been deleted. If it was mistakenly deleted, you may restore it from Quarantine. D:DownloadsCompressed1506201415062014alibaba901 PO.exe    2014-06-15 19:34:17 Detected security threats Trojan.Generic This file has been deleted. If it was mistakenly deleted, you may restore it from Quarantine. D:DownloadsCompressed1506201415062014adobeflashplayerv10.2.152.32.exe    2014-06-15 19:33:50 Detected security threats Trojan.Generic This file has been deleted. If it was mistakenly deleted, you may restore it from Quarantine. D:DownloadsCompressed1506201415062014TTRECEIPT.scr    2014-06-15 19:33:47 Detected security threats Trojan.Generic Access to this file has been disabled, this file cannot be used or moved. D:DownloadsCompressed1506201415062014test.exe    2014-06-15 19:33:47 Detected security threats Gen:Variant.Barys.759   Access to this file has been disabled, this file cannot be used or moved. D:DownloadsCompressed1506201415062014newaaaa.exe    2014-06-15 19:33:41 Detected security threats Trojan.Generic Access to this file has been disabled, this file cannot be used or moved. D:DownloadsCompressed1506201415062014alibaba901 PO.exe    2014-06-15 19:33:41 Detected security threats Trojan.Generic Access to this file has been disabled, this file cannot be used or moved. D:DownloadsCompressed1506201415062014adobeflashplayerv10.2.152.32.exe    2014-06-15 19:33:41 Detected security threats Trojan.Generic Access to this file has been disabled, this file cannot be used or moved. D:DownloadsCompressed1506201415062014TTRECEIPT.scr    ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

KIS 15.0.0.2019 BETA

 

Публикувано изображение

360IS го откри като Trojan.Generic.11348247. Още след като го свалих. 

Eто ти нещо ново за тест : http://thepiratebay.se/torrent/10326790/Castle_Clash_Hack_1.1

https://www.virustotal.com/bg/file/e4d138fb61b50569c0c3ed4dc107567a41be09b88ace2e7500b53a185f134ac7/analysis/1402850549/   Да бе казал какво да се тества. Защото аз мога да ловя и повече от разни защитни програми..

https://www.virustotal.com/bg/file/77af8e53a9ef2c4e5c7affbaa62a6f937d2fb1a4f10017dba44017bb40b6a93a/analysis/1402851174/

 

Copyright © Maratka 2008-2014
Publisher KL
Product Incompatible software detection tool
Original name un_s.exe
Internal name un_s.exe
File version 1.0.5.45
Description Kaspersky incompatible software detection tool
 
:shock11::P:D  Тошка бас държа,че при тебе Симантек ще го бастиса. Той повече менти от Икарус бре :D

Редактирано от nikssi (преглед на промените)

 

https://www.virustotal.com/bg/file/77af8e53a9ef2c4e5c7affbaa62a6f937d2fb1a4f10017dba44017bb40b6a93a/analysis/1402851174/

 

Copyright © Maratka 2008-2014
Publisher KL
Product Incompatible software detection tool
Original name un_s.exe
Internal name un_s.exe
File version 1.0.5.45
Description Kaspersky incompatible software detection tool
 
:shock11::P:D  Тошка бас държа,че при тебе Симантек ще го бастиса. Той повече менти от Икарус бре :D

Зависи какви са моментните настройки на Сепчо - и той също може да пропуска...

 

 

 

Зависи какви са моментните настройки на Сепчо - и той също може да пропуска...

 

 

Какво стана нали искаше файлове за тестване. Представих един архив. Резултат ще представиш ли или пак ще си четеме празни приказки.

"По вашему запросу ничего не нашлось" И нямам идея това дали е заслуга на Сепчо или на нещо друго...

 

"По вашему запросу ничего не нашлось" И нямам идея това дали е заслуга на Сепчо или на нещо друго...

 

 

"По вашему запросу все на месте. Просто надо загрузить архив и проводить тест. Если не удасться - удалите Симатека и попробуйте еще раз"

:D

Редактирано от nikssi (преглед на промените)

https://www.virustotal.com/bg/file/e4d138fb61b50569c0c3ed4dc107567a41be09b88ace2e7500b53a185f134ac7/analysis/1402850549/   Да бе казал какво да се тества. Защото аз мога да ловя и повече от разни защитни програми..

съдържанието на торента естествено

Eто ти нещо ново за тест : http://thepiratebay.se/torrent/10326790/Castle_Clash_Hack_1.1

 

360 Internet Security Real-time Protection logDateTime Event Virus name Results File    ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------2014-06-16 11:50:04 Detected security threats Trojan.Generic This file has been deleted. If it was mistakenly deleted, you may restore it from Quarantine. D:uTorrentСвалянияCastle Clash Hack 1.1Castle vClash Hack  1.1.exe    ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

"По вашему запросу все на месте. Просто надо загрузить архив и проводить тест. Если не удасться - удалите Симатека и попробуйте еще раз"

:D

Почему я надо удалить SEP 12  -  могу потом просто переустановить  RIS 23 .... Програмите си имат разни свои черни и бели списъци и това влияе на възможния достъп.   Китаецът го намирам за невероятно либерален и мълчалив - заради тези качества преглъщам някои азиатски пропуски. А Касперски все още си е без право на участие - там където грандове  си съперничат ... и в безплатния спектър на програмите.  Няма ли да се промени това?

Почему я надо удалить SEP 12  -  могу потом просто переустановить  RIS 23 .... Програмите си имат разни свои черни и бели списъци и това влияе на възможния достъп.   Китаецът го намирам за невероятно либерален и мълчалив - заради тези качества преглъщам някои азиатски пропуски. А Касперски все още си е без право на участие - там където грандове  си съперничат ... и в безплатния спектър на програмите.  Няма ли да се промени това?

 

Нафиг мне этого китайца? Лучше ставить Qihoo 360 чем эту дрянь Rising :D

 


Тошка ти както Кихо и Касперски не си помирисвал ама много компетентни мнения праскаш. :D  Някакви резултати от темата ще дадеш ли? Или се криеш зад празни думи като СтаниШ...ко :D

Eто ти нещо ново за тест : http://thepiratebay.se/torrent/10326790/Castle_Clash_Hack_1.1

 

https://www.virustotal.com/bg/file/3bba494055564efc9f0b6ef4235be874a312aa3e5f148538cf510079459a36b1/analysis/1403034582/

 

Касперски не закача този файл.

Редактирано от nikssi (преглед на промените)

Ники, явно не ме разбра и реши да правиш сравнения със ... Станишев...Не мога да дам резултати при липсващ достъп до сайтове. Мога да се възползвам от невероятната защита на лицензионни права и все безплатно да съм с разни версии на Касперски. Това обаче е противозаконно. Затова не ми се занимава с такива неща. А скъпите версии на Касперски стигнаха дотам да спорят и с безплатните версии на конкурентите си... Рискуват дори и Кихчо вече да ги засенчва... Симантек и Комодо от години са го постигнали с безплатни възможности като за у дома. Rising също са с подобни амбиции. Аваст, АВГ, Авира, Панда са далече назад в безплатната конкурентност - но поне предоставят някакви безплатни версии... Омръзна ми да ги инсталирам всичките - без Кихчовите.Кихчо нека се докаже първо в Китай...

За насам-натам. Два файла - с цифров подпис.

 

Един файл пратен - ЕСЕТ.

 

Публикувано изображение

кихо тотал ги бастардиса и четирите с деф. на авира

a-squared Anti-Malware - Версия 9.0Последно обновяване: 18.6.2014 г. 18:34:15

Настройки на проверката:

Scan type: customОбекти: C:Downloads

Detect Potentially Unwanted Programs: ИзключеноПроверка на архиви: ВключеноADS Проверка: ВключеноFile extensions: ИзключеноAdvanced caching: ВключеноDirect disk access: Изключено

Начало на проверката: 18.6.2014 г. 18:37:22C:Downloads2.exe  Открити: Gen:Variant.Barys.101 (B)C:Downloadsl.exe  Открити: Gen:Heur.Krypt.12 (B)

Проверени 6Открити 2

Край на проверката: 18.6.2014 г. 18:37:23Време за проверката: 0:00:01 Австрийската програма се самоъбгрейдна до версия 9. SEP 12 упорито карантинира само едно от 4-те файлчета - незабавно отново след възстановяване от мен. Резултати и за четвъртия https://www.virustotal.com/bg/file/e462cd1bab378e67a2c7c6d28d25c794c80ba4cfd2a67278fa8bc08edff5789f/analysis/1403106149/

За насам-натам. Два файла - с цифров подпис.

 

 

Kaspersky Internet Security 2015 15.0.0.463(a)

 

След разхивиране и последвало сканиране остатък - един файл I.exe.

 

Публикувано изображение

 

 

Стартиране на пропуснатият файл I.exe

 

Публикувано изображение

 

Нещо се сбъгна инсталацията  :D

 

Публикувано изображение

 

 

Пропуснатият файл се оказа браузъра на mail.ru Amigo :D

 

Публикувано изображение

 

 

Сканиране с Hitman Pro - открит един заразен обект с дефиниция на BitDefender

 

Публикувано изображение

 

Properties

Name l.exe

Location C:UsersnikssiDesktop11

Size 298 KB

Time 0.0 days ago (2014-06-18 19:44:10)

Authenticode Valid

Entropy 6.8

RSA Key Size 2048

SHA-256 D00D688E0DB8524E4EDD483D68A47CE6975D02C956B0E689B651279E998D1934

Detection Names

Bitdefender Gen:Heur.Krypt.12

Scoring (101.0)

One or more antivirus vendors have indicated that the file is malicious.

Authors name is missing in version info. This is not common to most programs.

Version control is missing. This file is probably created by an individual. This is not typical for most programs.

Time indicates that the file appeared recently on this computer.

Program is code signed with a valid Authenticode certificate.

 

 

Проверка на дропнатите файлове във временната директория

 

Публикувано изображение

 

 

Откога браузъра на mail.ru  Amigo е зловреден обект? :D

 

пп. Методи - репликата не е към тебе. Просто заради връзката няма как да не цитирам поста ти.

Редактирано от nikssi (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.