Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

http://rghost.net/8jM5mtVXH

infected

 

f04e7f37c6df5cfe.jpg

 

 

 

При разархивиране нищо. При стартиране:

 

[Window Title]

C:\Users\Mitsubishi\Desktop\PDFViewer.exe

[Content]

Windows cannot access the specified device, path, or file.  You may not have the appropriate permissions to access the item.

[OK]

  • Отговори 2,4k
  • Прегледи 145,9k
  • Създадено
  • Последен отговор
http://rghost.net/8jM5mtVXH

infected

 

f04e7f37c6df5cfe.jpg

 

ф секюр лови дропнатия длл при стартиране в сандък, интересно  как е систем ватчера на касапа?

Редактирано от ✯✯✯ Т H E P L A Y E R ✯✯✯ (преглед на промените)

ф секюр лови дропнатия длл при стартиране в сандък, интересно  как е систем ватчера на касапа?

 

Хваща вредните действия. И ако избера да не вярва на програмата и да я затвори, то просто този файл повече никога няма да се стартира на системата ми. А ако е включен ТАМ режимът, нищо зловредно не може да се стартира.

 

788125.jpg

 

788126.jpg

 

788127.jpg

Редактирано от tigertron (преглед на промените)

ф секюр лови дропнатия длл при стартиране в сандък, интересно  как е систем ватчера на касапа?

Какво е "ватчер"? :D

Хайде и нещо от днес в пощата ми, макар, че процентът на засичане е доста голям вече:

http://dox.bg/files/dw?a=d9ea850216

Парола: infected

virustotal 18 / 56

 

KIS:

788147.jpg

image.jpg

 

Аз знам какво е, просто се смея на елементарните му знанията  по английски.  Windows и Виндовс... :D

Редактирано от Евгени Симеонов (преглед на промените)

Няколко файла +2 зловредни адреса:

http://dox.bg/files/dw?a=e7260e2134

 

infected

7902342B.png7902346d.png

7902351c.png7902371B.png

 

 

7902362j.png

Aнализ от CAMAS за "QQMusic_Setup_100_1000"-

http://camas.comodo.com/cgi-bin/submit?file=6cbf41917461a9849f3daf3c8bc9b5fb1efe483f04c58c4b1cbaa35a05a1c47f

Редактирано от NIKISHARK (преглед на промените)

Няколко файла +2 зловредни адреса:

http://dox.bg/files/dw?a=e7260e2134

 

infected

7902342B.png7902346d.png

7902351c.png7902371B.png

 

 

7902362j.png

Aнализ от CAMAS за "QQMusic_Setup_100_1000"-

http://camas.comodo.com/cgi-bin/submit?file=6cbf41917461a9849f3daf3c8bc9b5fb1efe483f04c58c4b1cbaa35a05a1c47f

AVG закова три гадини.

Няколко файла +2 зловредни адреса:

http://dox.bg/files/dw?a=e7260e2134

 

infected

 

 

Повечето програми имаха цифров подпис. Но, в последствие, програмата "Backup..." започна да сваля вредоносни файлове. Линковете бяха блокирани. Имаше файлове, които се сваляха от някои програми, но след това бяха засечени и затрити. Същото беше и с останалите програми, след отварянето им. В крайна сметка имаме 14 засечени гадини:

 

 

05.02.2015 19.03.15    Detected object (file) was deleted.    C:\Program Files (x86)\Freecorder extension\ScriptHost.dll    File: C:\Program Files (x86)\Freecorder extension\ScriptHost.dll    Object name:: not-a-virus:WebToolbar.Win32.Agent.bcu    Object type:: Legitimate software that can be used by intruders to damage your computer or personal data    Time:: 05-Feb-15, 19:03

 

05.02.2015 18.59.52    Detected object (file) was deleted.    C:\Users\Mitsubishi\AppData\Local\Temp\81423155316\1AB15RN1.exe//#    File: C:\Users\Mitsubishi\AppData\Local\Temp\81423155316\1AB15RN1.exe//#    Object name:: not-a-virus:WebToolbar.Win32.CrossRider.lpz    Object type:: Legitimate software that can be used by intruders to damage your computer or personal data    Time:: 05-Feb-15, 18:59

 

05.02.2015 18.59.52    Detected object (file) was deleted.    C:\Users\Mitsubishi\AppData\Local\Temp\81423155316\1AB15RN1.exe    File: C:\Users\Mitsubishi\AppData\Local\Temp\81423155316\1AB15RN1.exe    Object name::     Object type:: Unknown threat    Time:: 05-Feb-15, 18:59

 

05.02.2015 18.59.19    Detected object (file) was deleted.    C:\Users\Mitsubishi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0S2PEF69\setup[1].exe    File: C:\Users\Mitsubishi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0S2PEF69\setup[1].exe    Object name:: not-a-virus:WebToolbar.Win32.CrossRider.lpz    Object type:: Legitimate software that can be used by intruders to damage your computer or personal data    Time:: 05-Feb-15, 18:59

 

05.02.2015 18.57.56    Detected object (file) was disinfected.    C:\Users\Mitsubishi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk    File: C:\Users\Mitsubishi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk    Object name:: HEUR:Trojan.WinLNK.StartPage.gena    Object type:: Trojan program    Time:: 05-Feb-15, 18:57

 

05.02.2015 18.57.55    Detected object (file) was disinfected.    C:\Users\Mitsubishi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk    File: C:\Users\Mitsubishi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk    Object name:: HEUR:Trojan.WinLNK.StartPage.gena    Object type:: Trojan program    Time:: 05-Feb-15, 18:57

 

05.02.2015 18.57.54    Detected object (file) was disinfected.    C:\Users\Mitsubishi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk    File: C:\Users\Mitsubishi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk    Object name:: HEUR:Trojan.WinLNK.StartPage.gena    Object type:: Trojan program    Time:: 05-Feb-15, 18:57

 

05.02.2015 18.57.27    Detected object (file) was deleted.    C:\Program Files (x86)\Cyti Web\updateCytiWeb.exe    File: C:\Program Files (x86)\Cyti Web\updateCytiWeb.exe    Object name::     Object type:: Unknown threat    Time:: 05-Feb-15, 18:57

 

05.02.2015 18.57.27    Detected object (file) was deleted.    C:\Program Files (x86)\Cyti Web\updateCytiWeb.exe//res_0002    File: C:\Program Files (x86)\Cyti Web\updateCytiWeb.exe//res_0002    Object name:: not-a-virus:HEUR:AdWare.MSIL.Kranet.heur    Object type:: Adware    Time:: 05-Feb-15, 18:57

 

05.02.2015 18.57.00    Detected object (file) was deleted.    C:\Users\Mitsubishi\AppData\Local\Temp\Cyti Web\CytiWeb_Setup.exe    File: C:\Users\Mitsubishi\AppData\Local\Temp\Cyti Web\CytiWeb_Setup.exe    Object name::     Object type:: Unknown threat    Time:: 05-Feb-15, 18:57

 

05.02.2015 18.57.00    Detected object (file) was deleted.    C:\Users\Mitsubishi\AppData\Local\Temp\Cyti Web\CytiWeb_Setup.exe//updateCytiWeb.exe//res_0002    File: C:\Users\Mitsubishi\AppData\Local\Temp\Cyti Web\CytiWeb_Setup.exe//updateCytiWeb.exe//res_0002    Object name:: not-a-virus:HEUR:AdWare.MSIL.Kranet.heur    Object type:: Adware    Time:: 05-Feb-15, 18:57

 

05.02.2015 18.56.05    Detected object (file) is no longer available.    C:\Users\Mitsubishi\AppData\Local\Temp\219e111.exe    File: C:\Users\Mitsubishi\AppData\Local\Temp\219e111.exe    Object name:: not-a-virus:WebToolbar.Win32.CrossRider.lpz    Object type:: Legitimate software that can be used by intruders to damage your computer or personal data    Time:: 05-Feb-15, 18:56

 

05.02.2015 18.55.58    Detected object (file) is no longer available.    C:\Users\Mitsubishi\AppData\Local\Temp\81423155316\1AB15RN1n2d.exe    File: C:\Users\Mitsubishi\AppData\Local\Temp\81423155316\1AB15RN1n2d.exe    Object name:: not-a-virus:WebToolbar.Win32.CrossRider.lpz    Object type:: Legitimate software that can be used by intruders to damage your computer or personal data    Time:: 05-Feb-15, 18:55

 

05.02.2015 18.55.34    Detected object (file) is not active.    http://dl.ourdatagenserv.com/outil/fuully/styi2/setup.exe   File: http://dl.ourdatagenserv.com/outil/fuully/styi2/setup.exe    Object name:: not-a-virus:WebToolbar.Win32.CrossRider.lpz    Object type:: Legitimate software that can be used by intruders to damage your computer or personal data    Time:: 05-Feb-15, 18:55

 

05.02.2015 17.51.06    Clean object (file) was moved to Quarantine by the user.    C:\Users\Mitsubishi\AppData\Local\Temp\_ir_sf_temp_0\freecorder.ie.exe//ScriptHost.dll    File: C:\Users\Mitsubishi\AppData\Local\Temp\_ir_sf_temp_0\freecorder.ie.exe//ScriptHost.dll    Object name:: not-a-virus:WebToolbar.Win32.Agent.bcu    Object type:: Legitimate software that can be used by intruders to damage your computer or personal data    Time:: 05-Feb-15, 17:51

 

05.02.2015 17.51.06    Detected object (file) was disinfected.    C:\Users\Mitsubishi\AppData\Local\Temp\_ir_sf_temp_0\freecorder.ie.exe    File: C:\Users\Mitsubishi\AppData\Local\Temp\_ir_sf_temp_0\freecorder.ie.exe    Object name::     Object type:: Unknown threat    Time:: 05-Feb-15, 17:51

 

PS: След рестарт на машината се започна автоматично пълно сканиране. Беше открита още една гадина:

 

 

05.02.2015 20.33.13    Detected object (file) was disinfected.    C:\Documents and Settings\Mitsubishi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk    File: C:\Documents and Settings\Mitsubishi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk    Object name:: HEUR:Trojan.WinLNK.StartPage.gena    Object type:: Trojan program    Time:: 05-Feb-15, 20:33

Редактирано от Евгени Симеонов (преглед на промените)

Какво е "ватчер"? :D

Ехеее, Евгени Минчев и той се интересува от антивирусни :ph34r:

Ехеее, Евгени Минчев и той се интересува от антивирусни :ph34r:

 

Много си забавен тая вечер...

PS: В предния коментар добавих още няколко реда, обаче след като натисна бутона "Редактирай", редакцията не се отразява... :mad: И кой знае защо изречението "Този пост е редактиран от Евгени Симеонов: Преди 7 минути " е с линк.

Редактирано от Евгени Симеонов (преглед на промените)

Няколко файла +2 зловредни адреса:

http://dox.bg/files/dw?a=e7260e2134

 

infected

7902342B.png7902346d.png

7902351c.png7902371B.png

 

 

7902362j.png

Aнализ от CAMAS за "QQMusic_Setup_100_1000"-

http://camas.comodo.com/cgi-bin/submit?file=6cbf41917461a9849f3daf3c8bc9b5fb1efe483f04c58c4b1cbaa35a05a1c47f

веб гарда на фсекюр ултра ги насмете при стартиране

Редактирано от ✯✯✯ Т H E P L A Y E R ✯✯✯ (преглед на промените)

Ако не е манипулиран файла, според мен си е фалшиво засичане.

 

Пипан е. Касперси го засече сам няколко секунди след сваляне.

7907245.jpg

Абе хора,слагайте файловете в архив....

7907218u.png7907222u.png

 

Ако не е манипулиран файла, според мен си е фалшиво засичане.

Според анализа,няма нищо опасно...

7907251D.png

7907255H.png

http://camas.comodo.com/cgi-bin/submit?file=950978c52dd6c5bef5a86c8dc37bcbbe554864e3ad34b152f840227299019848

Според анализа,няма нищо опасно...

 

Това ми е много познато. https://support.steampowered.com/kb_article.php?ref=4020-ALZM-5519 Ето за какво става въпрос.

Това ми е много познато. https://support.steampowered.com/kb_article.php?ref=4020-ALZM-5519 Ето за какво става въпрос.

 

The specified article does not exist or you do not have permission to view it.

The specified article does not exist or you do not have permission to view it.

 

Да взема да те цитирам,че бъкел не се разбира.   ;)   Какво го направиха тоя форум? Бъгава работа ей...

Нещо се е бъгнал сайта им. Имаше линг, да се свали въпросния файл.

Редактирано от ghostBG86 (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.