Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

Има още на кои да се изпраща   https://www.virustotal.com/bg/file/5186697d993ca20f782ca01ab07920dc83178711003f2975f9579d39abad6462/analysis/1413623895/

  • Отговори 2,4k
  • Прегледи 146,1k
  • Създадено
  • Последен отговор

Безплатната Авира, пропусна два файва. При теб така ли е?

 

arx1413617925f.jpg

Това е фактически втория файл от пратените от теб:

23566159_2014-10-18_134145.png23566160_2014-10-18_134217.png

Първия файл:

23566172_2014-10-18_134415.png23566173_2014-10-18_134429.png23566174_2014-10-18_134524.png

И двата са заловени, версия на продукта:

23566187_2014-10-18_134717.png

Редактирано от hUstle (преглед на промените)

Това е фактически втория файл от пратените от теб:

23566159_2014-10-18_134145.png23566160_2014-10-18_134217.png

Първия файл:

23566172_2014-10-18_134415.png23566173_2014-10-18_134429.png23566174_2014-10-18_134524.png

И двата са заловени, версия на продукта:

23566187_2014-10-18_134717.png

Бързо е дошъл ъпдейта. Това е много добре. Защото при мен, и когато ги сканирах двата файла, не ги хвана.

Прекарването през облака, не е в резултата на дефиниция (не става дума за сканиране), а е след стартиране на файла (.scr) и двата файла ми ги дава със статус, както си показал ти на снимката ;) Иначе обективно погледната съпорта им е светкавичен в много от случаите.
На втория файл, фактически този от първата снимка в поста ми пак се забелязва едно ъплоудване и после блокиране на свалянето.... Не е лоша Авирата, работи се по едно време се бях отчаял, за бъдещето и ...

Вече и реакция за файла - https://analysis.avira.com/en/status?uniqueid=xdCbmCwnIIjBbrUqPsfHVtdXtv4wv7VX&incidentid=1752497

Редактирано от hUstle (преглед на промените)

Пропусна 4 файла. След сканира, отново ги остави. Един, го определя за безопасен.

 

jdv1413635661i.jpg

Редактирано от ghostBG86 (преглед на промените)

23569762_2014-10-18_152508.png23569763_2014-10-18_154109.png

моите настройки са направени да прави копие на файла и да трие, никакви поправки и почистванки на файлове, нищо..

П.С: Когато оставените файлове се променят с .exe, автоматично ги поглъща.

оставените:
https://analysis.avira.com/en/status?uniqueid=xdCbmCwnIIjBbrUqPsfHVtdXtv4wv7VX&incidentid=1752628

https://analysis.avira.com/en/status?uniqueid=xdCbmCwnIIjBbrUqPsfHVtdXtv4wv7VX&incidentid=1752629
 

Редактирано от hUstle (преглед на промените)

http://rghost.net/58587639

infected

 

 

 

db5334f4f1381e71.jpg

 

18.10.2014 15.46.17;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.MultiBanker.ar;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.MultiBanker.ar;;Неизвестная угроза;10/18/2014 15:46:17

18.10.2014 15.46.22;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.MultiBanker.at;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.MultiBanker.at;UDS:DangerousObject.Multi.Generic;Неизвестная угроза;10/18/2014 15:46:22

18.10.2014 15.46.20;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.MSWord.Nutshell;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.MSWord.Nutshell;Backdoor.MSWord.Nutshell;Троянская программа;10/18/2014 15:46:20

18.10.2014 15.46.19;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.MultiBanker.bh;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.MultiBanker.bh;Trojan-Banker.Win32.MultiBanker.bh;Троянская программа;10/18/2014 15:46:19

18.10.2014 15.46.17;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.MultiBanker.ar//#;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.MultiBanker.ar//#;Trojan.Win32.Patcher.ds;Троянская программа;10/18/2014 15:46:17

18.10.2014 15.46.15;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.MultiBanker.ae;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.MultiBanker.ae;Trojan-Banker.Win32.MultiBanker.ae;Троянская программа;10/18/2014 15:46:15

18.10.2014 15.46.14;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.Mazi.a;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.Mazi.a;Trojan-Banker.Win32.Mazi.a;Троянская программа;10/18/2014 15:46:14

18.10.2014 15.46.13;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.BHO.a;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.BHO.a;Trojan-Banker.Win32.BHO.a;Троянская программа;10/18/2014 15:46:13

18.10.2014 15.46.12;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.Bankobao.b;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.Bankobao.b;Trojan-Banker.Win32.Bankobao.b;Троянская программа;10/18/2014 15:46:12

18.10.2014 15.46.08;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.Banker2.n;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.Banker2.n;Trojan-Banker.Win32.Banker2.n;Троянская программа;10/18/2014 15:46:08

18.10.2014 15.46.04;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.Banca.a;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.Win32.Banca.a;Trojan-Banker.Win32.Banca.a;Троянская программа;10/18/2014 15:46:04

18.10.2014 15.46.03;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.BAT.Qhost.d;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.BAT.Qhost.d;Trojan-Banker.BAT.Qhost.d;Троянская программа;10/18/2014 15:46:03

18.10.2014 15.46.02;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.BAT.Qhost.c;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.BAT.Qhost.c;Trojan-Banker.BAT.Qhost.c;Троянская программа;10/18/2014 15:46:02

18.10.2014 15.46.01;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.BAT.Qhost.a;C:\Users\nikssi\Desktop\Samples\Samples\Trojan-Banker.BAT.Qhost.a;Trojan-Banker.BAT.Qhost.a;Троянская программа;10/18/2014 15:46:01

18.10.2014 15.46.01;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.Win16.Sypil;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.Win16.Sypil;Email-Worm.Win16.Sypil;Вирус;10/18/2014 15:46:01

18.10.2014 15.45.59;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.PIF.Fable;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.PIF.Fable;Email-Worm.PIF.Fable;Вирус;10/18/2014 15:45:59

18.10.2014 15.45.58;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.MSWord.Veka;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.MSWord.Veka;Email-Worm.MSWord.Veka;Вирус;10/18/2014 15:45:58

18.10.2014 15.45.57;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.MSWord.Turmol;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.MSWord.Turmol;Email-Worm.MSWord.Turmol;Вирус;10/18/2014 15:45:57

18.10.2014 15.45.56;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.MSWord.Tenebris;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.MSWord.Tenebris;Email-Worm.MSWord.Tenebris;Вирус;10/18/2014 15:45:56

18.10.2014 15.45.55;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.MSWord.Macreg;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.MSWord.Macreg;Email-Worm.MSWord.Macreg;Вирус;10/18/2014 15:45:55

18.10.2014 15.45.54;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.IRC.Zapchast;C:\Users\nikssi\Desktop\Samples\Samples\Email-Worm.IRC.Zapchast;Email-Worm.IRC.Zapchast;Вирус;10/18/2014 15:45:54

18.10.2014 15.45.53;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win64.BotNet.a;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win64.BotNet.a;Backdoor.Win64.BotNet.a;Троянская программа;10/18/2014 15:45:53

18.10.2014 15.45.52;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.AIMVision.13;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.AIMVision.13;Backdoor.Win32.AIMVision.13;Троянская программа;10/18/2014 15:45:52

18.10.2014 15.45.51;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.AIMVision.12;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.AIMVision.12;Backdoor.Win32.AIMVision.12;Троянская программа;10/18/2014 15:45:51

18.10.2014 15.45.49;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.AF;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.AF;Backdoor.Win32.AF;Троянская программа;10/18/2014 15:45:49

18.10.2014 15.45.45;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.Aeon.10;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.Aeon.10;Backdoor.Win32.Aeon.10;Троянская программа;10/18/2014 15:45:45

18.10.2014 15.45.44;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.Acropolis.10;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.Acropolis.10;Backdoor.Win32.Acropolis.10;Троянская программа;10/18/2014 15:45:44

18.10.2014 15.45.41;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.AckCmd;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.AckCmd;Backdoor.Win32.AckCmd;Троянская программа;10/18/2014 15:45:41

18.10.2014 15.45.40;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.AcidShell.11.a;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.AcidShell.11.a;Backdoor.Win32.AcidShell.11.a;Троянская программа;10/18/2014 15:45:40

18.10.2014 15.45.38;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.711;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.Win32.711;Trojan-Dropper.Win32.FC.h;Троянская программа;10/18/2014 15:45:38

18.10.2014 15.45.36;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.OS2.Rhs;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.OS2.Rhs;Backdoor.OS2.Rhs;Троянская программа;10/18/2014 15:45:36

18.10.2014 15.44.25;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.MySQL.Blobdll.a;C:\Users\nikssi\Desktop\Samples\Samples\Backdoor.MySQL.Blobdll.a;Backdoor.MySQL.Blobdll.a;Троянская программа;10/18/2014 15:44:25

Редактирано от nikssi (преглед на промените)

Ха, при мен KIS 2015 трите файла, дето ги остави - ги дезинфекцирала. Промених настройките да трие и сега съм с аналогични резултати на KSOS 4 na @nikssi: 100%.

 

Trojan.Dorkbot.ED

http://www77.zippyshare.com/v/77410442/file.html

Password: sg

Проверка до сега с: ESET, AVG, 360IS, Avira и Касперски, изброените засичат.

23562687_2014-10-18_085646.png

Малко линкчета:


http://iybasketball.info/wp-content/themes/twentytwelve/lo.exe
http://get.file19desktop.com/DownloadManager/Get
http://geyazo.com/4a67acc3851e34f3507d748534d1ce03
http://lovered.info/sp32_64_10016650054590276074.dll
http://91.220.163.32/dc.exe
http://storage.googleapis.com/fe4efwefsdwefwefwefwedrrr/msx.exe
http://91.220.163.32:80/directx.exe
http://jackpos.su/al/spark.exe
http://secure.oinstaller6.com/o/7zip/setup.exe
http://w845404.blob2.ge.tt/streams/3S4D6pv1/hawkar.exe?sig=-Uju0cIIoRmwivrIG41Pf6IBN8Chv9zpqk4&type=download
http://www.111xxxxx.com/exec/1201310141649133646.exe
http://media.vogue.com/voguepedia/extensions/dimage/cache/ururu.exe


Bitdefender остави следните файлове - Email-Worm.MSWord.Turmol...Email-Worm.MSWord.Tenebris......Email-Worm.MSWord.Macreg....Backdoor.MSWord.Nutshell

https://yadi.sk/d/n78s6R2Qc7aQf

pass: infected

 

KSOS 4BETA1 =>> 27 изтри и остави два файла

 

d5fdbdd2c1db5e4d.jpg

 

Bitdefender  пропусна 12 файла - bot.exe...TimeSaver.exe и още 10 но нещо не мога да прикача картинка  :(

Авира пропусна няколко.

 

cqs1413652701p.jpg

 

cqs1413652674i.jpg

https://yadi.sk/d/n78s6R2Qc7aQf

pass: infected

 

KSOS 4BETA1 =>> 27 изтри и остави два файлаd5fdbdd2c1db5e4d.jpg

 

 

u3C9Nlt.png

https://analysis.avira.com/en/status?uniqueid=xdCbmCwnIIjBbrUqPsfHVtdXtv4wv7VX&incidentid=1752761 - оставените

Файла чакащ анализ и познатия зловреден файл при старт:

23572165_2014-10-18_202743.png23572166_2014-10-18_202827.png23572167_2014-10-18_202921.png

Редактирано от hUstle (преглед на промените)

Изгрева :)


Още няколко проби :)

http://rghost.net/58594316

infected



https://analysis.avira.com/en/status?uniqueid=xdCbmCwnIIjBbrUqPsfHVtdXtv4wv7VX&incidentid=1752773

23572370_2014-10-18_211629.png


Аз представям резултатите на Авира, за да има широкоспектърност, на представените програми, иначе мога да покажа и Касперски, ама като гледам, ще трябва и Нортън Секюрити, например, и може би ESET, какво стана с Методи този истински ЕСЕТ фен... ?

Редактирано от hUstle (преглед на промените)

Изгрева :)

Още няколко проби :)

http://rghost.net/58594316

infected

10be15c3ba6ef3c9.png

 

 

https://yadi.sk/d/n78s6R2Qc7aQf

pass: infected

 

155c21219cfffa1a.png

 

 

 

 

 

Какво му намира Кихо на Timesaver.exe ? Чиста проба FP :ph34r:

Attached is a proprietry tool(Timesaver.exe) that we use inhouse for sorting out viable target malwares.It is designed to remove any non MZ files and all duplicates within a folder from where it is executed.

 

 

 

Judaslods23.exe - Trojan-Spy.Win32.SpyEyes.arym Троянская программа

 

 

Още няколко проби :)
http://rghost.net/58594316

infected

 

 

fd99b3a62a4fe022.jpg

Редактирано от nikssi (преглед на промените)

Изгрева :)

Още няколко проби :)

http://rghost.net/58594316

infected

https://analysis.avira.com/en/status?uniqueid=xdCbmCwnIIjBbrUqPsfHVtdXtv4wv7VX&incidentid=1752773

23572370_2014-10-18_211629.png

Аз представям резултатите на Авира, за да има широкоспектърност, на представените програми, иначе мога да покажа и Касперски, ама като гледам, ще трябва и Нортън Секюрити, например, и може би ESET, какво стана с Методи този истински ЕСЕТ фен... ?

Bitdefender  остави само тези 2 файла : 6d399be2d368a0d3.jpg

"По некоторым данным этот сайт является фишинговым. Обмен конфиденциальными сведениями на этом сайте подвергает вас риску кражи личных данных и/или финансовых махинаций. Настоятельно не рекомендуется посещать эту страницу."   Кихчовият  TS  блокира достъп до сайта и ме предупреждава.  

360 Total Security  засега май ми е най-интересна.

 

Comodo намира заплаха тук   http://rghost.net/58629335      

 

Тошко то остана и да не го засича :D

 

Съотношение на разпознаване: 39 / 54

 

https://www.virustotal.com/bg/file/7724a2a0a5a85f4f57c96a11a7a7f6db9e1fcb4bbd2d34fa4700a45ef100ecc6/analysis/1413827838/

 

 

Hollywood-Craft%20v1_0.2.exe;Backdoor.Win32.DarkKomet.aizo;Троянская программа;10/20/2014 20:51:40

 

Редактирано от nikssi (преглед на промените)

http://www34.zippyshare.com/v/80973860/file.html

Password: sg

 

hPNWsge.png

https://www.virustotal.com/bg/file/95448c3fbc31b12a7c42a5efa76b17bd90a8889049e55c54113be2ada3d5e66d/analysis/1413830506/ , просто информативно, макар да не е критерий.

Интересно дублиране на идентификацията:

McAfee - W97M/Downloader

Symantec - W97M.Downloader

Редактирано от hUstle (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.