Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

Avira също го засече: TR/Smyder.237896 [trojan]

  • Отговори 2,4k
  • Прегледи 145,9k
  • Създадено
  • Последен отговор

http://rghost.net/6bYppq2S8

infected

Първия файл:Засечен от SecureAPlus(Avira)

7898238j.png

Втория файл:незасечен от Есет,стартиран и блокиран от Comodo

7898260Q.png

Анализ на CAMAS за armstrong_precision_components_ltd963

http://camas.comodo.com/cgi-bin/submit?file=158fe3158a0a0bce57a9ac5194ee5d54eb1a409dca9b6391610be0dfd630a919

 

Третия и четвъртия файл:засечени и изтрити от Есет

7898266G.png  7898272m.png

Редактирано от NIKISHARK (преглед на промените)

От много време следя темата с интерес и реших да се включа с проблем с гадинка . Не е тайна за никого че проблемите с сигурността на флаша продължават тази седмица нямах проблеми но днеска в който и сайт да вляза с флаш реклами флаша ми блокирва работата с IE и ме подканва да изтегля неподписан цифров сертификат . Та така сканирвах с какво ли не нямам вируси проблема се наблюдава и на двата ми windowsa на двете машини следователно проблема не идва от windowsa та как да блокирам това което се изтегля писах на адобето в фейс и нямам отговор гледам не съм единствен стената им е пълна с оплаквания 

Айде и нещо от мен: http://dox.bg/files/dw?a=75556a1245  според облака на BitDefender(от хитман про), това е заплаха. Касперски си трае. Парола: infected

Редактирано от Евгени Симеонов (преглед на промените)

Айде и нещо от мен: http://dox.bg/files/dw?a=75556a1245  според облака на BitDefender(от хитман про), това е заплаха. Касперски си трае. Парола: infected

Есет при разархивиране:

7898502f.png

Есет при разархивиране:

7898502f.png

Някой да докладва на Касперски тогава. Сега пуснах едно пълно сканиране, че се случват странни работи на моята система. Internet Explorer се пуска автоматично при това 1-2-3- процеса. Спирам го и след малко пак се пуска.  После ще пусна и MBAM.

Някой да докладва на Касперски тогава. Сега пуснах едно пълно сканиране, че се случват странни работи на моята система. Internet Explorer се пуска автоматично при това 1-2-3- процеса. Спирам го и след малко пак се пуска.  После ще пусна и MBAM.

 

e9a96a16ca212a44e03fce93de3a045d.jpg

e0870511999b8b09a7077f08edf362d8.jpg

http://dox.bg/files/dw?a=ab32d0997e  pass:  infected       Kaspersky също не го засича, за разлика от хитман и мбам.

http://dox.bg/files/dw?a=ab32d0997e  pass:  infected       Kaspersky също не го засича, за разлика от хитман и мбам.

Есет го засича при разархивиране

7898562B.png

Айде и нещо от мен: http://dox.bg/files/dw?a=75556a1245  според облака на BitDefender(от хитман про), това е заплаха. Касперски си трае. Парола: infected

фсекюр ултра го засича с клоуда

Ами освен и този файл да се прати до Касапа. Мисля, че това са остатъци от някоя заплаха. Въпреки, че касперски ги е блокирал, аз съм му разрешил да ги стартира.

8ab5a6a613e4b8e3.jpg  d0a4f7566b2108d9.jpg

Ами освен и този файл да се прати до Касапа. Мисля, че това са остатъци от някоя заплаха. Въпреки, че касперски ги е блокирал, аз съм му разрешил да ги стартира.

Пратих го.

Ами що го пускаш като Касапа го е хванал за гушата? Справка поста ти.

KIS го блокира. Разреших да се пусне. Седи си в процесите...ни товари, ни нищо. хитман-а също мълчи.

Пратих го.

Ами що го пускаш като Касапа го е хванал за гушата? Справка поста ти.

Да видя дали ще го хване като заплаха. :D

Да видя дали ще го хване като заплаха. :D

Файла го пробвах в работата и не направи нищо. Пробвах го  с КАВ и нито ми блокира екрана нито пък ми криптира файловете. Вярно бях под сянка ама все пак трябваше да стане поне нещо.

Във временната директория ли бяха файловете?

Редактирано от nikssi (преглед на промените)

Dear Sir or Madam,

Thank you for your email to Avira's virus lab.

Tracking number: INC01815332.

 

A listing of files alongside their results can be found below:

File ID Filename Size (Byte) Result 28406263 image_screen.scr 673.5 KB MALWARE

Please find a detailed report concerning each individual sample below:

Filename Result image_screen.scr MALWARE

The file 'image_screen.scr' has been determined to be 'MALWARE'. Our analysts named the threat TR/Kazy.689664 . The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system. Detection will be added to our virus definition file (VDF) with one of the next updates.

 

Файла го пробвах в работата и не направи нищо. Пробвах го  с КАВ и нито ми блокира екрана нито пък ми криптира файловете. Вярно бях под сянка ама все пак трябваше да стане поне нещо.

Във временната директория ли бяха файловете?

 

C:\Users\Mitsubishi\AppData\Roaming  или в C:\Users\Mitsubishi\AppData\Local. Мисля, че беше в роуминг папката.

Редактирано от Евгени Симеонов (преглед на промените)

C:\Users\Mitsubishi\AppData\Roaming  или в C:\Users\Mitsubishi\AppData\Local. Мисля, че беше в роуминг папката.

 

Здравствуйте,

В присланном Вами файле обнаружено новое вредоносное программное обеспечение.

Его детектирование будет включено в очередное обновление антивирусных баз.

Благодарим за оказанную помощь.

Trojan.Win32.Inject.sbmw

Sincerely yours,

Vasilios Hioureas,

Junior Malware analyst.

_____________________

Kaspersky Lab

Bellevue, USA

 

 

:yanim:  Другия път няма да си правя експерименти.

http://rghost.net/8jM5mtVXH

infected

 

f04e7f37c6df5cfe.jpg

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.