Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

Тука има ли заплаха?

https://www.virustotal.com/bg/file/76bb1ace71765b826d55a67559e200a118af456365707ecd87150adcc1c8f6d2/analysis/1423345315/

http://whitelisting.kaspersky.com/advisor#search/8f5541ddc6c570b143d84260ad713e8d

 

pass: infected

 

 

  • Отговори 2,4k
  • Прегледи 145,9k
  • Създадено
  • Последен отговор

Есет го маркира като потенциално опасно приложение,Comodo го изолира като неподписан и непознат файл,а SecureAPlus информира за 9/56...

Есет го маркира като потенциално опасно приложение,Comodo го изолира като неподписан и непознат файл,а SecureAPlus информира за 9/56...

 

За Комодо знам. Пуснах го под виртуализация и после инсталирах игричката. Ето портабъла

http://www68.zippyshare.com/v/X0rLCilZ/file.html

pass: infected

Редактирано от nikssi (преглед на промените)

За Комодо знам. Пуснах го под виртуализация и после инсталирах игричката. Ето портабъла

http://www68.zippyshare.com/v/X0rLCilZ/file.html

pass: infected

защо и сложи парола?

Avira- 14 от 15. Пуска изтегляне само на третия файл - pony.exe, но го трие след това: 'TR/Kryptik.avp.8 [trojan]', така че - 100%.

Есет спря всички,включително и pony.exe:

7912731i.png

При опит да го стартирам(с изключен Есет),първо реагира SecureAPlus,после Comodo го изтри.

За пращане.

 

Внимание за: 7-12061_Starcraft.zip.exe - двойно разширение, изтекъл цифров сертификат ВирусТотал:  0/57

Вероятно не е заплаха това със звездичката. Но не съм стартирал нищо.

j.txt

Редактирано от Методи Дамянов (преглед на промените)

045884e24918182a.jpg

За пращане.

 

Внимание за: 7-12061_Starcraft.zip.exe - двойно разширение, изтекъл цифров сертификат ВирусТотал:  0/57

Вероятно не е заплаха това със звездичката. Но не съм стартирал нищо.

 

Касперски остави тези 5 файла.

 

7916778.jpg

 

PS: Отворих тези файлове и бяха блокирани. Обаче на файла  Dhl-Information.pdf.exe беше хванат няколко секунди след отварянето му:

 

 

11.02.2015 19.31.46    Detected object (file) was deleted.    C:\Users\Mitsubishi\Desktop\New folder\Dhl-Information.pdf.exe    Application: Microsoft Windows Search Protocol Host    File: C:\Users\Mitsubishi\Desktop\New folder\Dhl-Information.pdf.exe    Time:: 11-Feb-15, 19:31    Object name:: Trojan-PSW.Win32.Fareit.atwq

Редактирано от Евгени Симеонов (преглед на промените)

За пращане.

 

Внимание за: 7-12061_Starcraft.zip.exe - двойно разширение, изтекъл цифров сертификат ВирусТотал:  0/57

Вероятно не е заплаха това със звездичката. Но не съм стартирал нищо.

Eset изтри 2 файла,останаха:

7916946Q.png

1 файл не е отворен:32.cs

останалите блокирани от Comodo

7916956t.png7916962P.png

7916963q.png7916965D.png

7916970s.png

Абе, Ники, я да те питам ти като изпращаш на ЕСЕТ файлове, става ли нещо. Понеже, аз имам чувството, че системата им за пращане не работи - никакви балончета вече не дава за пращане. Един-два файла почна да засич на следващия ден след пращането им, ма то може да не съм аз ги пратил, ми да са им доставени от друг...

Редактирано от Методи Дамянов (преглед на промените)

Точно тези ,от твоя пост ги пратих вчера вечерта,сега ще им гледам сейра кога ще ги добавят...Има файлове които са им пратени от преди 2 години,а Microsoft Anti product го дава, по репутация, чист като сълза ...което означава че 8 продукта за защита ни хвърлят в 3-та глуха,между които :Dr.web,Symantec и F-Prot...Според теб на кой да вярвам!?

Няма никаква индикация че файловете са пратени,но пък понякога ми показва предупредителен прозорец за:7917053h.png

което значи че нещо все пак работи..

Има файлове които са им пратени от преди 2 години,а Microsoft Anti product го дава, по репутация, чист като сълза ...което означава че 8 продукта за защита ни хвърлят в 3-та глуха,между които :Dr.web,Symantec и F-Prot...Според теб на кой да вярвам!?

 

И на трите не може да се има пълно доверие. На Symantec знаеш каква е политиката. Dr.Web също много фолсове дава.

http://whitelisting.kaspersky.com/advisor#search/5a4321b5ffdbdf774af10a440f3473e0

http://www.threatexpert.com/report.aspx?md5=ec7739d14eb9376048dc9e0060b2d380

 

На starcraft-a анализ. Пратих го и на Авира, те ми казаха, че е чист. Създава Mutex обект, което не съм сигурен какво е и се свързва с южнокорейски магазин за приложения... Ама защо му е на някой да дава двойно разширение на файл и цифров подпис...? щом е "чист"...

92e80d2b02fc4d14.jpg

http://www.threatexpert.com/report.aspx?md5=ec7739d14eb9376048dc9e0060b2d380

 

На starcraft-a анализ. Пратих го и на Авира, те ми казаха, че е чист. Създава Mutex обект, което не съм сигурен какво е и се свързва с южнокорейски магазин за приложения... Ама защо му е на някой да дава двойно разширение на файл и цифров подпис...? щом е "чист"...

 

И аз го пуснах въпреки, че Касапа го блокира. Отваря се прозорец с йероглифи и започва да сваля нещо. Ми наложи се да го спра през таск мениджъра, че по стандартния начин не става.

Зловредни линкове http://rghost.net/7Sr7dzK4r

От отворените Есет и Bitdefender TrafficLight блокираха един:

7918536p.png

само Bitdefender TrafficLight още един:

7918546B.png

останалите блокирани от Avira:

7918548g.png

www.natineli.com/virus.7z

password: virus

 

НЕ ОТГОВАРЯМ ЗА ПОСЛЕДСТВИЯ!

Качвам го само с научна цел.

След 24 часа, вече няма да го има през този линк.

Между другото Есет го изтри...

7920666K.png

www.natineli.com/virus.7z

password: virus

 

НЕ ОТГОВАРЯМ ЗА ПОСЛЕДСТВИЯ!

Качвам го само с научна цел.

След 24 часа, вече няма да го има през този линк.

 

KIS 15.0.2.361 с бази отпреди 18 часа.

 

Sachbearbeiter Directpay AG.com;Trojan.Win32.Inject.ukol;Троянская программа;02/13/2015 20:32:35

 

Редактирано от nikssi (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.