Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

https://www.virustotal.com/bg/file/938b7f6160e5b7efb9182be65ebc18e288896e9d16a78d8b60d1663c33a6dd85/analysis/1373828902/

1/47

Symantec Suspicious.Cloud.5

https://www.virustotal.com/bg/file/bc676a0ddb0dae04e49ec9631147a59f9d32bd7749d20076085284516cb473e2/analysis/1373828985/

9/47

ESET-NOD32 a variant of Win32/Kryptik.BFUF

Malwarebytes Malware.Packer.EPGen

https://www.virustotal.com/bg/file/320035fea0c244a5381a72ab8fa9fa5a665a24b4cc5e025c3fc790f66420b629/analysis/1373829107/

3/47

Kaspersky UDS:DangerousObject.Multi.Generic

Symantec Suspicious.Cloud.5

https://www.virustotal.com/bg/file/7109cb3a4baac378b9cda1ec655b913f48d067a51bf919d3d4bfe103cc21b267/analysis/1373829261/

2/47

Malwarebytes Trojan.Ransom.ED

Symantec Suspicious.Cloud.5

https://www.virustotal.com/bg/file/3a999b828239cf23c6173aeadc6992337120d48e99c15aa2507c64cd96a3b35a/analysis/1373829375/

10/47

ESET-NOD32 a variant of Win32/Kryptik.BFUF

Malwarebytes Malware.Packer.EPGen

https://www.virustotal.com/bg/file/2cfebfaa26da73cd7b7320c927f99a1211477f7472231c3a16af01ae14a4d76d/analysis/1373830065/

11/47

Kaspersky UDS:DangerousObject.Multi.Generic

AhnLab-V3 Trojan/Win32.Zbot

https://www.virustotal.com/bg/file/453326006d7c1dba22637cc6b2898dd160689bbc3cae624ebc579f8d6ff1bb90/analysis/1373830197/

1/47

Microsoft PWS:Win32/Fareit.gen!E

https://www.virustotal.com/bg/file/3b0b96b9850486f1f1dd1a7bc24616f4346c57dd0a5786bd418487f54fd6f3d1/analysis/1373830297/

3/47

Fortinet W32/Kryptik.BDPK!tr

Malwarebytes Malware.Packer.EPGen

https://www.virustotal.com/bg/file/7d4a1a4c41c3435f079f9b4d3938e99c24f268b7977a96d5b2bb7ac8fa90e4d2/analysis/1373830475/

9/47

ESET-NOD32 a variant of Win32/Injector.AJMB

Kaspersky Trojan-Ransom.Win32.PornoAsset.cgvp

Symantec Suspicious.Cloud.5

https://www.virustotal.com/bg/file/7d81da92e03e31c1bd7c1034e5338b3429b420b22f7ec0dcdd589aff95677315/analysis/1373830763/

12/47

DrWeb Trojan.Hottrend.301

Kaspersky Trojan-Ransom.Win32.PornoAsset.cgvm

Не съм стартирал файлове...Една част от неоткритите пратени за анализ. На нод.

 

Oт двата архива, които даде по-рано, в първия останаха 588, а в другия 481. Сега ще видя тези гадове.

 

Публикувано изображение

Редактирано от Касперски (преглед на промените)

  • Отговори 2,2k
  • Прегледи 135,4k
  • Създадено
  • Последен отговор

@Касперски: Здрасти! За кои става дума? Аз по принцип давам архиви с малуер, който аз си подбирам...Големи архиви...отдавна май не съм давал...

Редактирано от Методи Дамянов (преглед на промените)

За кои става дума. Аз по принцип давам архиви с малуер, който аз си подбирам...Големи архиви...отдавна май не съм давал...

Значи се бъркам. Колегата aten, май ги пусна вчера тия архвив. Едното парче беше към 700 мегабайта, другот по-голямо.

От сегашни архив, пуснах първия останал файл, касперчо каза подозрителна активно и после го бастиса:

 

Публикувано изображение

Хаха, още един файл бастиса по същия начин:

 

Публикувано изображение :)

Оп, още един падна:

 

Публикувано изображение

 

Публикувано изображение

 

Публикувано изображение

 

Публикувано изображение

 

А пък файла: mov0ie1080p.mkv.exe, го стартирах, изчезнахами иконите. Явно е някакъв десктоп блокър, но след секунда се оправи. Not enough stronger for russian power. :clown:

Редактирано от Касперски (преглед на промените)

А, ок. :)

Този път са под шапката на дефиниция на Симантичните, която подобно на UDS на Касапа е интеуигентна - Suspicious Cloud 5. За съжаление, или по-скоро радост една подобна дефиниция на нод - Probably a new Heur PE...сайтовете биват сваляни веднага. Същото е и с Майкрософт. Евала, за което...

Редактирано от Методи Дамянов (преглед на промените)

Dear ..., Thank you for your submission. The detection for this threat will be included in our next signature update. movie1080p.mkv.exe - Win32/LockScreen.AQD trojan Regards, ESET Malware Response Team

 

 

Dear ..., Thank you for your submission. The detection for this threat will be included in our next signature update. cjVUHphF.exe - Win32/Spy.Zbot.AAU trojan Regards, ESET Malware Response Team

 

Dear ..., Thank you for your submission. The detection for this threat will be included in our next signature update. uzyP.exe - Win32/Spy.Zbot.AAU trojan Regards, ESET Malware Response Team

 

Dear ..., Thank you for your submission. The detection for this threat will be included in our next signature update. jW17.exe - Win32/Spy.Zbot.AAU trojan Regards, ESET Malware Response Team

 

При основания за пращането трябваше да им напиша, че е благодарение на дефиниция на Symantec ма, айде от мен да мине...

Пу,да не им е уруки,глей кви съобщения чак пращат,бре:

 

Публикувано изображение

http://dox.bg/files/dw?a=8eb0ad5e71

 

паролата е стандартната

http://dox.bg/files/dw?a=8eb0ad5e71

паролата е стандартната

 

 

 KIS 2014

 

 
Зараженный объект (файл) удален C:UsersnikssiDesktopsc.exe
C:UsersnikssiDesktopsc.exe UDS:DangerousObject.Multi.Generic Неизвестная угроза Сегодня, 00:42 ч.

Публикувано изображение

http://dox.bg/files/dw?a=8eb0ad5e71

паролата е стандартната

 

 

Вече:

 

Публикувано изображение

http://dox.bg/files/dw?a=8eb0ad5e71

паролата е стандартната

 

Моля, все пак уточнявайте коя е паролата, защото има нови потребители,които не следят темата от край време и не могат да се сетят коя е-визирам себе си. Благодаря.

Да,прав си,паролата е infected

http://dox.bg/files/dw?a=e18f553c73

 

парола: 12345

http://dox.bg/files/dw?a=e18f553c73

парола: 12345

 

След разархивирането 360 IS остави първия файл-не го засича като опасен.

Публикувано изображение

http://dox.bg/files/dw?a=e18f553c73

парола: 12345

KIS 14.0.0.4651(a)RC   :)

 

http://dox.bg/files/dw?a=655e431c89

 

Един затрит и два блокирани без право на стартиране  :P  доказателството във връзката.

Редактирано от nikssi (преглед на промените)

Някои от файловете:

https://www.virustotal.com/bg/file/1ebff332f717dc42a9a3adbcdcd259bfd67ed79cd2575dc1be812da4e9b42975/analysis/1374140872/ 4/47 Malwarebytes Trojan.Dropper.SFX Kaspersky UDS:DangerousObject.Multi.Generic https://www.virustotal.com/bg/file/0db4e012675e2ac055e84887114025372f17edce6f2c13b8f3cd062e3fb5b3e9/analysis/1374141197/ 3/47 Fortinet W32/Kelihos.BC!tr VBA32 Malware-Cryptor.Limpopo https://www.virustotal.com/bg/file/b5cd0d74664e5e7384d650754502088d404336b54d08f9e52fd7cb5a2311a192/analysis/1374141368/ 8/47 AVG Win32/Cryptor ESET-NOD32 a variant of Win32/Kryptik.BGBP

За пращане насам-натам. 

txt.txt

http://dox.bg/files/dw?a=e18f553c73

парола: 12345

 

 

ЕСЕТ засича: Публикувано изображение .Файлът 2.ехе пратен за Словакия...

 

(...)

За пращане насам-натам. 

 

Публикувано изображение 

 

Оставени: 

 

Публикувано изображение

 

Всички пратени за анализ до Авира, АВГ и ЕСЕТ.

 

П.П: New Text Document.txt ми се вижда доста опасен между другото... :clown:  :ph34r: 

Редактирано от kook (преглед на промените)

Абе пак го забравих. Понеже чеквам файловете в Тотала, копвам ги в документ (понякога попадам и на адуери или други мухи и ги махам от архива, който готвя) в папката дето са пробите, после му давам Ctrl+A и от контекста 7Zip, пействам съдържанието на тъхътъту  в поста в калдата и обикновено пействам в него местоположението му в докса...

 

Прозвуча омотано.

Редактирано от Методи Дамянов (преглед на промените)

Някои от файловете:

https://www.virustotal.com/bg/file/1ebff332f717dc42a9a3adbcdcd259bfd67ed79cd2575dc1be812da4e9b42975/analysis/1374140872/

4/47

Malwarebytes Trojan.Dropper.SFX

Kaspersky UDS:DangerousObject.Multi.Generic

https://www.virustotal.com/bg/file/0db4e012675e2ac055e84887114025372f17edce6f2c13b8f3cd062e3fb5b3e9/analysis/1374141197/

3/47

Fortinet W32/Kelihos.BC!tr

VBA32 Malware-Cryptor.Limpopo

https://www.virustotal.com/bg/file/b5cd0d74664e5e7384d650754502088d404336b54d08f9e52fd7cb5a2311a192/analysis/1374141368/

8/47

AVG Win32/Cryptor

ESET-NOD32 a variant of Win32/Kryptik.BGBP

За пращане насам-натам. 

Публикувано изображение

Стартиран бе всеки един от оставените файлове, някои след стартиране бяха прибрани, други не показаха странно поведение дори и в KillSwitch

Редактирано от hUstle (преглед на промените)

Някои от файловете:

https://www.virustotal.com/bg/file/1ebff332f717dc42a9a3adbcdcd259bfd67ed79cd2575dc1be812da4e9b42975/analysis/1374140872/

4/47

Malwarebytes Trojan.Dropper.SFX

Kaspersky UDS:DangerousObject.Multi.Generic

https://www.virustotal.com/bg/file/0db4e012675e2ac055e84887114025372f17edce6f2c13b8f3cd062e3fb5b3e9/analysis/1374141197/

3/47

Fortinet W32/Kelihos.BC!tr

VBA32 Malware-Cryptor.Limpopo

https://www.virustotal.com/bg/file/b5cd0d74664e5e7384d650754502088d404336b54d08f9e52fd7cb5a2311a192/analysis/1374141368/

8/47

AVG Win32/Cryptor

ESET-NOD32 a variant of Win32/Kryptik.BGBP

За пращане насам-натам. 

Остави два файла. :P Te са от две китайски игри. Едната е "EVE online" MMORPG. Другата не я знам.

 

 

Публикувано изображение

Редактирано от Касперски (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.