Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

41 - файла

 

 

835e59fdd81a7ed6.jpg

  • Отговори 2,4k
  • Прегледи 146k
  • Създадено
  • Последен отговор

360 ис бета лови 40 броя на последния архив с 41 вируса.

остави само файла set66.exe

360 ис бета лови 40 броя на последния архив с 41 вируса.

остави само файла set66.exe

 

Има няколко файла които са чисти.

Ем, когато зад-клавиатурното е слабо и параноично, нищо не помага :)

41 - файла

https://www.dropbox.com/s/vcjb3mgwxke1k7j/41%20Samples.rar?dl=0

pass: malware

 

При опцията за директно отваряне от браузъра без да сваля архива ми поиска парола от 360TS и засече архива като инфектиран.

При обикновено сваляне без директно отваряне, при сканиране останаха само долните файлове..

7629952W.png

 

7629951f.png

360 Total Security не откри нищо нередно в този файл.

Malwarebytes го засече.

 

 

7629951f.png

При сканирането с Malwarebytes улови и тези останали файлове без set66.exe .

 

7630023r.png

Редактирано от nterziev (преглед на промените)

При опцията за директно отваряне от браузъра без да сваля архива ми поиска парола от 360TS и засече архива като инфектиран.

При обикновено сваляне без директно отваряне, при сканиране останаха само долните файлове..

7629952W.png

 

7629951f.png

Така като гледам 360ИС лови повече от 360ТС и разликата идва от QVM, който кове повече при 360ИС

Нищо страшно не виждам във файла. Някакъв PUP. Има си цифров подпис. Комодо го смята за безопасен. Явно като се инсталира, ти слага тулбарове. И по време на инсталация, прави опит за свързване с интернет. Може би, за да тегли нещо. :D

 

 П.П Опитва се, да направи ask.com, страница по подразбира в браузъра. Но можеш да премахнеш отметките. Иначе, си е нормална програма.

Редактирано от ghostBG86 (преглед на промените)

Има ли въобще заплаха тук.......

 

3c440e453ba6e5a1.jpg

http://dox.bg/files/dw?a=482a7b1b32

infected

http://dox.bg/files/dw?a=482a7b1b32

infected

Комодо пропуска този PUP. Има си и подпис, но явно е нежелан. :D

Комодо го закова.

свежо ботче

 

4aa12349d6e11dd6.jpg  998e75961c440ab7.jpg

http://dox.bg/files/dw?a=482a7b1b32

infected

360 TS не го засече.

За сметка на това пък Malwarebytes го хвана:

7631531P.png

Закова го директно при свалянето:

7631524T.png

Това не e толкова нов файл, остави написаното от подателя ;)


Малко линкове за тест:

 


http://hexadl.line55.net/FLV_Media_Player.exe

http://46.30.42.178/1/bot.exe

http://hexadl.line55.net/FLV-HD.exe

http://bit.ly/13WUemo

http://vinaykadam.com/wp-content/themes/my-blue-construction/media/soft1.exe

http://vsystems.com.sa/systems.exe



Касапа, пропусна 1, пратени. 

При старт заловен. 

Редактирано от hUstle (преглед на промените)

 

Това не e толкова нов файл, остави написаното от подателя ;)

Малко линкове за тест:

 


http://hexadl.line55.net/FLV_Media_Player.exe

http://46.30.42.178/1/bot.exe

http://hexadl.line55.net/FLV-HD.exe

http://bit.ly/13WUemo

http://vinaykadam.com/wp-content/themes/my-blue-construction/media/soft1.exe

http://vsystems.com.sa/systems.exe



Касапа, пропусна 1, пратени. 

При старт заловен. 

 

 

Kaspersky Endpoint Security 10.2.2.10294

 

Първите три

                                        

f1c307795d6d390a7e148d8f03e88d2f.jpg         7fd93121e4c9ff1fbeb35f20445eb044.jpg

 

d0c8cb6007bc2c888fd9aa6e4ef05cf3.jpg      

 

 

От подчертаният адрес се свали пак това

 

 

   1b4778693754e7f064840219387e9249.jpg

 

 

Задрасканите не са активни вече.

 

Интересно поведение на засечените с дефиниция not-a-virus. Предупреждава но файловете не ги закача изобщо.

 

Това не e толкова нов файл, остави написаното от подателя ;)

Малко линкове за тест:

 


http://hexadl.line55.net/FLV_Media_Player.exe

http://46.30.42.178/1/bot.exe

http://hexadl.line55.net/FLV-HD.exe

http://bit.ly/13WUemo

http://vinaykadam.com/wp-content/themes/my-blue-construction/media/soft1.exe

http://vsystems.com.sa/systems.exe



Касапа, пропусна 1, пратени. 

При старт заловен. 

Два линка, пропуснати от Комодо.

Адреси за тестване на интернет щитовете. Не съм ги тествал на НОД. По-късно сигурно. Гледайте да е в контролирана среда. Подбирал съм ги по дефиниции на Касапа, Авира, Ей Ви Джи и на Др.Уеб (той дава нерядко фалшиви аларми за файлове, но с интернет скриптове мисля е различно...).

11.txt

Комодо изяде агънцето. :D

Ред. Тествах адресите (поста ми - #440). Нод се обади на около половината... 6-7 са вече неактивните адреси.

 

Ето няколко неща, които НОД карантира при посещението им - за пращане насам-натам.

 

Анализ на някои от нещата:

 

https://www.virustotal.com/bg/file/b5b909e49fadc01bb64f793eb318a5e526c23946f87028782152e97f0f5746ab/analysis/1411893912/

https://www.virustotal.com/bg/file/4a1e57e78c3bf46802ed0eddbec4fca20a03eb12a04a093771061aaca2f8a06b/analysis/1411893981/

https://www.virustotal.com/bg/file/c24249452b28804237701f453ad5a761fd82fe5136ffc4264b40dbce42294448/analysis/1411894024/

https://www.virustotal.com/bg/file/989c394043423088c4676bf44e9dd106077b366be0ad77852a5472bcf2adddf1/analysis/1411894142/

https://www.virustotal.com/bg/file/a6a39bb9d32961b2c298a71ef1c3bfa88144e36b3f6adb937cb6e11c5ec08067/analysis/1411894198/

https://www.virustotal.com/bg/file/8abebe71758cd2a80a11167a69e9d000d0325410e25e17c3d2b806377cd17a0f/analysis/1411894260/

 

Китайците как се справят с адресите от #404?

1.txt

Редактирано от Методи Дамянов (преглед на промените)

 

свежо агнешко :ph34r:

 

Пратен на Байду

Редактирано от Гост (преглед на промените)

360 Total Security:

7632878s.png

Редактирано от nterziev (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.