Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

exe файла го закова. Другият файл bmp, е 'много опасен''. Публикувано изображение

Отново закова exe файла. Отново bmp файла е ''опасен'. Публикувано изображение

Редактирано от ghostBG86 (преглед на промените)

  • Отговори 2,2k
  • Прегледи 135,4k
  • Създадено
  • Последен отговор

 

Публикувано изображение

 

 

При сваляне интернет антивируса дава,че е блокиран но файла се свали

 

Публикувано изображение

 

Викам си опааа имам повод за доклад. Ся ще го стартирам ..... обаче нещо куца работа

 

Публикувано изображение

 

 

Ето и снимка на разширеният отчет

 

Публикувано изображение

 

 

И самият отчет

 

Редактирано от nikssi (преглед на промените)

За насам-натам. hххtp://dox.bg/files/dw?a=6fecbb9d75 Паролата - като в предните архиви.. (дава грешка при прикачане на .txt файла)

 

При мен остави тези 8 бройки. Нищо не съм пускал.

 

Публикувано изображение 

 

Единствено се забави с елиминарнето на две заплахи. Нямам идея защо така стана, но след 2-3 мин. ги махна.

 

Ето и лог-а:

 

 

10.07.2014 10.54.13 Detected object (File) was deleted c:usersmitsubishidesktopnew folderfruitgj285a.exe File: c:usersmitsubishidesktopnew folderfruitgj285a.exe Object name: Object type: Unknown threat Time: 10-Jul-14, 10:54
10.07.2014 10.59.20 Detected object (File) was deleted c:usersmitsubishidesktopnew folderpeeffcai.exe File: c:usersmitsubishidesktopnew folderpeeffcai.exe Object name: not-a-virus:Downloader.Win32.Agent.bxah Object type: Legal software that can be used by criminals to damage your computer or personal data Time: 10-Jul-14, 10:59
10.07.2014 10.52.07 Detected object (File) was deleted C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe//nethtsrv.exe File: C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe//nethtsrv.exe Object name: Trojan-Downloader.Win32.Agent.zwva Object type: Trojan program Time: 10-Jul-14, 10:52
10.07.2014 10.51.54 Detected object (File) was deleted C:UsersMitsubishiDesktopNew folderFlashPlayer_11_9_Installer.exe File: C:UsersMitsubishiDesktopNew folderFlashPlayer_11_9_Installer.exe Object name: Trojan-Downloader.Win32.Delf.bbmi Object type: Trojan program Time: 10-Jul-14, 10:51
10.07.2014 10.52.09 Detected object (File) is no longer available C:UsersMitsubishiDesktopNew foldersc123.exe File: C:UsersMitsubishiDesktopNew foldersc123.exe Object name: Trojan.Win32.Inject.nlgc Object type: Trojan program Time: 10-Jul-14, 10:52
10.07.2014 10.52.00 Detected object (File) was deleted C:UsersMitsubishiDesktopNew foldergame.exe File: C:UsersMitsubishiDesktopNew foldergame.exe Object name: Backdoor.Win32.Simda.ades Object type: Trojan program Time: 10-Jul-14, 10:52
10.07.2014 10.52.08 Detected object (File) was deleted C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe File: C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe Object name: Object type: Unknown threat Time: 10-Jul-14, 10:52
10.07.2014 10.52.01 Detected object (File) was deleted C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe//hfnapi.dll File: C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe//hfnapi.dll Object name: Trojan-Downloader.Win32.Agent.heqj Object type: Trojan program Time: 10-Jul-14, 10:52
10.07.2014 10.51.54 Detected object (File) was deleted C:UsersMitsubishiDesktopNew folder6025d60ad7308a8cd4dceb8d3e4fb371.exe File: C:UsersMitsubishiDesktopNew folder6025d60ad7308a8cd4dceb8d3e4fb371.exe Object name: Backdoor.Win32.DarkKomet.czkw Object type: Trojan program Time: 10-Jul-14, 10:51
10.07.2014 10.51.54 Detected object (File) was deleted C:UsersMitsubishiDesktopNew folderalive.exe File: C:UsersMitsubishiDesktopNew folderalive.exe Object name: Backdoor.Win32.Poison.gvfp Object type: Trojan program Time: 10-Jul-14, 10:51
10.07.2014 10.52.12 Detected object (File) is no longer available c:usersmitsubishidesktopnew folderromani.exe File: c:usersmitsubishidesktopnew folderromani.exe Object name: UDS:DangerousObject.Multi.Generic Object type: Unknown threat Time: 10-Jul-14, 10:52
10.07.2014 10.52.08 Detected object (File) was deleted C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe//netupdsrv.exe File: C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe//netupdsrv.exe Object name: Trojan-Downloader.Win32.Agent.zwvd Object type: Trojan program Time: 10-Jul-14, 10:52
10.07.2014 10.52.05 Detected object (File) was deleted C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe//hfpapi.dll File: C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe//hfpapi.dll Object name: not-a-virus:HEUR:RiskTool.Win32.NetFilter.heur Object type: Legal software that can be used by criminals to damage your computer or personal data Time: 10-Jul-14, 10:52
10.07.2014 10.52.08 Detected object (File) was deleted C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe//nethfdrv.sys File: C:UsersMitsubishiDesktopNew folderinethnfd-setup.exe//nethfdrv.sys Object name: HEUR:Trojan.Win32.Generic Object type: Trojan program Time: 10-Jul-14, 10:52
10.07.2014 10.54.13 Detected object (File) was deleted c:usersmitsubishidesktopnew folderfruitgj285a.exe//fruitgj285a_1d3d8.dll File: c:usersmitsubishidesktopnew folderfruitgj285a.exe//fruitgj285a_1d3d8.dll Object name: Trojan.Win32.Genome.vxpj Object type: Trojan program Time: 10-Jul-14, 10:54
 

 

 

PS: Проверих файла tmps_new.ехе във вирус тотала и там дават, че Kaspersky го хваща, а тук, при мен е чист??? 

PSS: Отворих файла и програмата се обади, че е блокирала опасен линк с помощта на Application Control модула.

 

След доклада до лабораторията:

 

 

 

2014-06-10 221547.exe,

ClientToMobilePlatform.exe,

maketoolwindow.exe,

sdxsetup.EXE,

yxku_s[200].exe,

yxku_s[202].exe

A set of unknown files has been received. They will be sent to the Virus Lab.

tmps_new.exe - Trojan.Win32.Badur.ikkq

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best Regards, Kaspersky Lab

Редактирано от Mitsubishi Eclipse 2G (преглед на промените)

За насам-натам. hххtp://dox.bg/files/dw?a=6fecbb9d75 Паролата - като в предните архиви.. (дава грешка при прикачане на .txt файла)

Каква е паролата? Публикувано изображение

Странно, защото според VT някои се засичат от Avira. Публикувано изображение

това са някакви засичания с хеористика, а при кихо авирата лови само с деф. и то само ако клоуда не го смята за безвреден

това са някакви засичания с хеористика, а при кихо авирата лови само с деф. и то само ако клоуда не го смята за безвреден

 

Сигурен ли си? Щом енджина на Авира се използва то тогава трябва и евристиките да се използват. Той енджина не върви само с дефинициите, а ръка за ръка с евристиките. Специално енджина на Avira се обновява всяка седмица (не само дефинициите) и без него, програмата е загубена тъй като няма проактивен режим на работа...Би трябвало да се използва пълната силна на енджина иначе в безсмислено. :)

Като в другите архиви....Публикувано изображениеПубликувано изображение

 

**

 

@Методи колко пъти съм те критикувал за тия звездички? Толкова ли е трудно да се напише infected Публикувано изображение

Мързи ме, човек. Понякога нещо системата не ми позволява да прикача тъхътъ файлче. А в смисъл защо, това за "infected"? Ако ги пазиш за архив, може, приемам... Публикувано изображение

 

Добре, де, аз май само си играя да пращам чрез програмата на ЕСЕТ... Преди изписваше съобщение. Сега - нищо... Може би по мейл трябва...  

Редактирано от Методи Дамянов (преглед на промените)

Сигурен ли си? Щом енджина на Авира се използва то тогава трябва и евристиките да се използват. Той енджина не върви само с дефинициите, а ръка за ръка с евристиките. Специално енджина на Avira се обновява всяка седмица (не само дефинициите) и без него, програмата е загубена тъй като няма проактивен режим на работа...Би трябвало да се използва пълната силна на енджина иначе в безсмислено. Публикувано изображение

има логика, но при кихо няма такива засичания с авира енджина, а само с деф.

Сканирах, тези 6 файла с HitmanPro. Откри само един мауер. С дефениция на Касперски. 

 

П.П Днес, след ъпдейта на антивирусната откри и затри този файл, от въпросните 6. Като гледам, е с дефеницията на Битдефендър. Вчера, когато сканирах, не бях ъпдейтнал антивирусната. 

https://www.virustotal.com/bg/file/4633054ea36b16b64892801362187d82460f5b3f76d24de63bbd205c5b1d6862/analysis/1405021474/

Редактирано от ghostBG86 (преглед на промените)

има логика, но при кихо няма такива засичания с авира енджина, а само с деф.

 

Не мисля така. :)

Прочети пост от пост 1990 надолу...

Засичането при Qihoo стана точно с една от многото евристика на Avira (Hiddenext/Worm.Gen) :)

Не мисля така. Публикувано изображение

Прочети пост от пост 1990 надолу...

Засичането при Qihoo стана точно с една от многото евристика на Avira (Hiddenext/Worm.Gen) Публикувано изображение

 за това ок, но HEUR/Malware не съм срещал

Не мисля така. Публикувано изображение

Прочети пост от пост 1990 надолу...

Засичането при Qihoo стана точно с една от многото евристика на Avira (Hiddenext/Worm.Gen) Публикувано изображение

А възможно ли е, засичането при Авира да е фалшиво? И просто при китаеца, да няма такова засичане. Дали може да стане това? 

А възможно ли е, засичането при Авира да е фалшиво? И просто при китаеца, да няма такова засичане. Дали може да стане това? 

 

А дали няма да е по добре да се направи запитване до поддръжката ? Може да е бъг на програмата и дефинициите нещо да и куцат.

А дали няма да е по добре да се направи запитване до поддръжката ? Може да е бъг на програмата и дефинициите нещо да и куцат.

Това ще го направя. Но, дали е възможно това, което питам?  

 

П.П Стартирах файловете в sandbox. Първият файл https://www.virustotal.com/bg/file/3f3aac7da6f9dfbcfee15942bf442363ef5a0e32958b6a63da0ac0d3734ffdc1/analysis/1405021329/, го закова с HEUR/Maware.QVM18.Gen. Гледам, че и Авира го засича, с нейната евристика. /нали това е евристика, да не бъркам?/  Другите, или не се стартират, или се пуска рекламо приложение, с млади китайки. Публикувано изображение

 

http://dox.bg/files/dw?a=6db5d8e1f0 това са останалите 4 файла.

Редактирано от ghostBG86 (преглед на промените)

Това ще го направя. Но, дали е възможно това, което питам? 

 

По силата на логиката  предимство би трябвало да има китайският облак. Локалният енжин на Авира  в случая се игнорира.

Но дали е така могат да отговорят бета тестерите на Qihoo  360 

 

пп. Нямам впредвид тебе защото въпроса го задаваш ти.

Редактирано от nikssi (преглед на промените)

По силата на логиката  предимство би трябвало да има китайският облак. Локалният енжин на Авира  в случая се игнорира.

Но дали е така могат да отговорят бета тестерите на Qihoo  360 

 

пп. Нямам впредвид тебе защото въпроса го задаваш ти.

И аз това питах. Някой от вас, да каже.  B-boy[style] и ти nikssi, разбирате повече от мен. Има и други от форумците де, знаещи тънкостите. Публикувано изображение Е някой колеги, са в странен филм, но тях ги игнорирам. Публикувано изображение Публикувано изображение

И аз това питах. Някой от вас, да каже.  B-boy[style] и ти nikssi, разбирате повече от мен. Има и други от форумците де, знаещи тънкостите. Публикувано изображение Е някой колеги, са в странен филм, но тях ги игнорирам. Публикувано изображение Публикувано изображение

 

Аз не разбирам. Но знам,че от фалшиви аларми никой не е застрахован. Още повече пък Кихо , нали го видях как ми опоска компа   Публикувано изображение

Аз не разбирам. Но знам,че от фалшиви аларми никой не е застрахован. Още повече пък Кихо , нали го видях как ми опоска компа   Публикувано изображение

Гледен е бил. Публикувано изображение  При мен яде, това дето му дам. Публикувано изображение

А възможно ли е, засичането при Авира да е фалшиво? И просто при китаеца, да няма такова засичане. Дали може да стане това? 

ako oблака на кихо смята файла за чист локалните енджини не го ловят, дори и да имат деф.

Редактирано от T H E P L A Y E R (преглед на промените)

Семплите ги подбирам основно по дефниция на Авира, Икарус и Майкрософт... За съжаление Майкрософт и НОД работят качествено явно и ресурсите от връзките на засичаните от тях заплахи бързо биват смъквани... така че на Майкрософт са по-малко (но при тях няма фолсове), та основно е Авира, и да имаше няколко подбрани с деф HEUR/Malware. Там може си мисля да има фолс... - както ги има в Suspicous Insight на Симантек и Heur... не помня на Комодо как се казваше, и на Касапа UDP..., но там фолсове май няма. Иначе в миналия архив са май основно по деф на Авира TR/Xpack нещо си, HEUR/Malware, някоя и друга на Икарус - където се случва да има фалшива пищялка (както при Авирка) и едно-две на Майкрософт...

Редактирано от Методи Дамянов (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.