Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

Засега  RIS 23 и Hitman Pro мълчат при изтегляне и контролно сканиране   https://www.virustotal.com/bg/file/22048af95cd279b86c5a0e8c73e9fa1fccbc1da8b3aad0a742391f900a4e24c8/analysis/1418401501/  Thank you for participating!    Изпратено на азиатеца.

Редактирано от attj (преглед на промените)

  • Отговори 2,4k
  • Прегледи 146,1k
  • Създадено
  • Последен отговор

Не съм сигурен дали е читава тази известна програма:

http://dox.bg/files/dw?a=a96f52b2de

 

pass:infected

 

Резултат от Тотал-а:

 https://www.virustotal.com/bg/file/22048af95cd279b86c5a0e8c73e9fa1fccbc1da8b3aad0a742391f900a4e24c8/analysis/1418397889/

Сам прецени:

783410.jpg

 

783411.jpg

За пращане... 

https://www.virustotal.com/bg/file/4f88a871f82645d38ce3d028913c1506d036cb27626e15bbb7881aa13109267c/analysis/

https://www.virustotal.com/bg/file/22ef65697339c72390cf74d97b2a340255524ab7d7da9d9425b4af74717d3d02/analysis/

Повечето би трябвало да са с дефиниции за него.

 

Я да ви питам, Shadow Defender оправя ли се с file coder-и?

8-)(-8.txt

Редактирано от Методи Дамянов (преглед на промените)

За пращане... 

https://www.virustotal.com/bg/file/4f88a871f82645d38ce3d028913c1506d036cb27626e15bbb7881aa13109267c/analysis/

https://www.virustotal.com/bg/file/22ef65697339c72390cf74d97b2a340255524ab7d7da9d9425b4af74717d3d02/analysis/

Повечето би трябвало да са с дефиниции за него.

 

Я да ви питам, Shadow Defender оправя ли се с file coder-и?

фсекюр ултра ги удари и двата

За пращане... 

https://www.virustotal.com/bg/file/4f88a871f82645d38ce3d028913c1506d036cb27626e15bbb7881aa13109267c/analysis/

https://www.virustotal.com/bg/file/22ef65697339c72390cf74d97b2a340255524ab7d7da9d9425b4af74717d3d02/analysis/

Повечето би трябвало да са с дефиниции за него.

 

Я да ви питам, Shadow Defender оправя ли се с file coder-и?

Еййй,бай Методи от де ги намираш тия гадове,проактивката на Outpost Security Suite ги изпусна и коня отиде у реката.

Повече руска програма няма да барна.

Моля те кажи ми ти с каква си,че и аз да се уредя с нещо читаво.

проактивката на Outpost Security Suite ги изпусна

Kво значи "изпусна"? Не те ли пита като ги стартира?

Ми, не знам, аз ти казах, че почти не си "играя" с тези неща - особено в неконтролирана среда - просто темата я ползвам като "гара-разпределителна". Някой пусне нещо, нод-а не го лови - пращам. Аз пускам нещо - друг не го лови - и той го праща, на който трябва. А а Аутпост може да се настрои много добре, но се изисква и действие от юзъра. Програмата не е на принципа "палиш и тръгваш" (инсталваш и дотам)...

 

Що имам чувството, че се гъбаркаш с мен? Или бъркам...Ако е така, извинявай.

Редактирано от Методи Дамянов (преглед на промените)

За пращане... 

https://www.virustotal.com/bg/file/4f88a871f82645d38ce3d028913c1506d036cb27626e15bbb7881aa13109267c/analysis/

https://www.virustotal.com/bg/file/22ef65697339c72390cf74d97b2a340255524ab7d7da9d9425b4af74717d3d02/analysis/

Повечето би трябвало да са с дефиниции за него.

 

Я да ви питам, Shadow Defender оправя ли се с file coder-и?

NOD32, ги закова. И двата Троанеца.

Ми, не знам, аз ти казах, че почти не си "играя" с тези неща - особено в неконтролирана среда - просто темата я ползвам като "гара-разпределителна". Някой пусне нещо, нод-а не го лови - пращам. Аз пускам нещо - друг не го лови - и той го праща, на който трябва. А а Аутпост може да се настрои много добре, но се изисква и действие от юзъра. Програмата не е на принципа "палиш и тръгваш" (инсталваш и дотам)...

 

Що имам чувството, че се гъбаркаш с мен? Или бъркам...Ако е така, извинявай.

НОД32, не ги пропусна.

Добре де закова ли ги или не ги пропусна.  ;)

Да не съм, сложил грешно запетайката? ;)  НОД32, не ги пропусна. Тоест ги закова, хвана, ковна, заби. :D  Коментара ми беше към колегата, защото помислих, че при него ги е пропуснало. Стана малко, объркващо. :clown::D

Да не съм, сложил грешно запетайката? ;)  НОД32, не ги пропусна. Тоест ги закова, хвана, ковна, заби. :D  Коментара ми беше към колегата, защото помислих, че при него ги е пропуснало. Стана малко, объркващо. :clown::D

 

Е да де. Първо казваш,че ги е изтрил и после казваш,че не ги е пропуснал. Ковнал и не пропуснал да ги ковне. :clown::D

Редактирано от nikssi (преглед на промените)

Е да де. Първо казваш,че ги е изтрил и после казваш,че НЕ ги е пропуснал. Ковнал и не пропуснал да ги ковне. :clown::D

Ако, нямаше в изречението 'НЕ', можеше да спориш. :P  И в двата поста казвам, че ги е хванал.

https://www.virustotal.com/bg/file/37b200ac49334729c643c87c668ee91d380c918302e970fbeb0ba0a7d2ba4e03/analysis/1418581912/

 

:huh:

 

KSOS 4 при стартиране го изтри и няма как да не го стори. Въпроса е защо подскачат другите.

 

14.12.2014 20.38.48;Откритият обект (InlineScanObjectFile) беше изтрит;C:\Users\nikssi\Desktop\ksos.exe;C:\Users\nikssi\Desktop\ksos.exe;UDS:DangerousPattern.Multi.Generic;Неизвестна заплаха;12/14/2014 20:38:48

 

 

 

Файла в текстов формат

 

REGEDIT4



;Application Verifier - off
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avpui.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avpui.exe]

;Driver Verifier - off
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"VerifyDriverLevel"=-
"VerifyDrivers"=-

 

Ей го още един https://www.virustotal.com/bg/file/efb7d23e8c88ddd19684b91d1358add80aee88c78965c96ffe4f83c94370dd36/analysis/1418582952/

 

C:\PROGRA~1\KASPER~1\KASPER~1.2\avp.com traces on


C:\PROGRA~1\KASPER~1\KASPER~1.2\avp.com traces off

 

Редактирано от nikssi (преглед на промените)

attachicon.gifksos.zip

https://www.virustotal.com/bg/file/37b200ac49334729c643c87c668ee91d380c918302e970fbeb0ba0a7d2ba4e03/analysis/1418581912/

 

:huh:

 

KSOS 4 при стартиране го изтри и няма как да не го стори. Въпроса е защо подскачат другите.

 

 

 

Файла в текстов формат

 

REGEDIT4

;Application Verifier - off

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avpui.exe]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avpui.exe]

;Driver Verifier - off

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]

"VerifyDriverLevel"=-

"VerifyDrivers"=-

 

Ей го още един https://www.virustotal.com/bg/file/efb7d23e8c88ddd19684b91d1358add80aee88c78965c96ffe4f83c94370dd36/analysis/1418582952/

 

C:\PROGRA~1\KASPER~1\KASPER~1.2\avp.com traces on

C:\PROGRA~1\KASPER~1\KASPER~1.2\avp.com traces off

 

attachicon.gifavp.com.zip

http://rghost.net/59661510.view

П.С.

вече се засича и с деф. на бита

Редактирано от T H E P L A Y E R (преглед на промените)

http://rghost.net/59661510.view

П.С.

вече се засича и с деф. на бита

 

Добре де, ясно че са го добавили ама защо засича обикновен текстов файл обърнат в exe. Касперски го засече само при стартиране и то явно защото му бара из регистрите.

 

C:\PROGRA~1\KASPER~1\KASPER~1.2\avp.com traces on

C:\PROGRA~1\KASPER~1\KASPER~1.2\avp.com traces off

 

Това са команди за включване и изключване на записа на грешки. Нищо вредоносно няма в тях.

Добре де, ясно че са го добавили ама защо засича обикновен текстов файл обърнат в exe. Касперски го засече само при стартиране и то явно защото му бара из регистрите.

 

C:\PROGRA~1\KASPER~1\KASPER~1.2\avp.com traces on

C:\PROGRA~1\KASPER~1\KASPER~1.2\avp.com traces off

 

Това са команди за включване и изключване на записа на грешки. Нищо вредоносно няма в тях.

бара по регистрите и лаб. го добавят, а касапа го засича с клоуда

Редактирано от T H E P L A Y E R (преглед на промените)

Какво ли е това тук   http://dox.bg/files/dw?a=1411cce3f1
Резултати   https://www.virustotal.com/bg/file/f1f23f7eb399f183d47d1eff1f633400fa13cb0de81505623f7e239c89f6899d/analysis/1419087877/    При мен   360 Total Security го лови и с трите си енджина.    Наистина ли толкова програми все още го пропускат!?

Какво ли е това тук   http://dox.bg/files/dw?a=1411cce3f1

Резултати   https://www.virustotal.com/bg/file/f1f23f7eb399f183d47d1eff1f633400fa13cb0de81505623f7e239c89f6899d/analysis/1419087877/    При мен   360 Total Security го лови и с трите си енджина.    Наистина ли толкова програми все още го пропускат!?

НОД32, го закова. Още преди да се свали.

Какво ли е това тук   http://dox.bg/files/dw?a=1411cce3f1

Резултати   https://www.virustotal.com/bg/file/f1f23f7eb399f183d47d1eff1f633400fa13cb0de81505623f7e239c89f6899d/analysis/1419087877/    При мен   360 Total Security го лови и с трите си енджина.    Наистина ли толкова програми все още го пропускат!?

адвеар, фсекюр ултра го лови

Ikarus -   Trojan-Clicker.Win32.Agent  

Taя антивирусна е на нивото на автобусите адаши :ph34r:

При сканиране, НОД32 мълчи.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.