Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 17

Featured Replies

Ето и един от мен :) Според вирустотала доста го пропускат..

https://www.virustotal.com/en/file/75f55e9edb2a2cd387bbf7c5849b2d9db0bcdc22aa5929a983b4f1672b4fbcdb/analysis/1407952436/

 

B.T.W. Това ми е първо качване на такъв файл, надявам се според изискванията да съм направил поста. :)

И също 360TS не го лови дори с енджините на авира и бит-а. 

 

 

За разлика от Касперски - лови го по поведение PDM:Trojan.Win32.Generic

 

13.08.2014 22.07.59;Обнаружена вредоносная программа;PDM:Trojan.Win32.Generic;PDM:Trojan.Win32.Generic;c:usersnikssidesktopready-vmwready-vmw.scr;08/13/2014 22:07:59

13.08.2014 22.09.37;Выполнен откат действий вредоносной программы;PDM:Trojan.Win32.Generic;PDM:Trojan.Win32.Generic;c:usersnikssidesktopready-vmwready-vmw.scr;08/13/2014 22:09:37

13.08.2014 22.09.37;Файл удален при откате действий вредоносной программы;c:usersnikssi8529i922grun.vbs;c:usersnikssi8529i922grun.vbs;PDM:Trojan.Win32.Generic;c:usersnikssidesktopready-vmwready-vmw.scr;08/13/2014 22:09:37

13.08.2014 22.09.37;Файл удален при откате действий вредоносной программы;c:usersnikssi8529i922ghyzsxzr.exe;c:usersnikssi8529i922ghyzsxzr.exe;PDM:Trojan.Win32.Generic;c:usersnikssidesktopready-vmwready-vmw.scr;08/13/2014 22:09:37

13.08.2014 22.09.37;Процесс завершен при откате действий вредоносной программы;c:usersnikssi8529i922ghyzsxzr.exe;c:usersnikssi8529i922ghyzsxzr.exe;PDM:Trojan.Win32.Generic;c:usersnikssidesktopready-vmwready-vmw.scr;08/13/2014 22:09:37

13.08.2014 22.09.37;Процесс завершен при откате действий вредоносной программы;c:usersnikssi8529i922ghyzsxzr.exe;c:usersnikssi8529i922ghyzsxzr.exe;PDM:Trojan.Win32.Generic;c:usersnikssidesktopready-vmwready-vmw.scr;08/13/2014 22:09:37

13.08.2014 22.08.59;Удалена вредоносная программа;PDM:Trojan.Win32.Generic;PDM:Trojan.Win32.Generic;c:usersnikssidesktopready-vmwready-vmw.scr;08/13/2014 22:08:59

13.08.2014 22.08.03;Завершена активность вредоносной программы;PDM:Trojan.Win32.Generic;PDM:Trojan.Win32.Generic;c:usersnikssidesktopready-vmwready-vmw.scr;08/13/2014 22:08:03

 

Първо се стартира един видео файл с порнографско съдържание и впоследтвие hyzsxzr.exe

 

Клипче (изрязах началото с голите сцени,че е незаконно да се качва такъв клип)

 

Редактирано от nikssi (преглед на промените)

  • Отговори 2,4k
  • Прегледи 146k
  • Създадено
  • Последен отговор

За разлика от Касперски - лови го по поведение PDM:Trojan.Win32.Generic

 

Първо се стартира един видео файл с порнографско съдържание и впоследтвие hyzsxzr.exe

 

Клипче (изрязах началото с голите сцени,че е незаконно да се качва такъв клип)

 

Е аз не го стартирах това. :D

Едва ли Байду има модула който го има в 2014 и 2015 версии на Касперски.

Ех ех. :clown:  :P

Ето и един от мен Публикувано изображение Според вирустотала доста го пропускат..

https://www.virustotal.com/en/file/75f55e9edb2a2cd387bbf7c5849b2d9db0bcdc22aa5929a983b4f1672b4fbcdb/analysis/1407952436/

 

B.T.W. Това ми е първо качване на такъв файл, надявам се според изискванията да съм направил поста. Публикувано изображение

И също 360TS не го лови дори с енджините на авира и бит-а. 

кихото лови ли го вече тва?

Разни. За насам-натам.

 

Два файла пратени на [email protected] - winapi.exe и detalhes sobre pendencia referente #45854.exe.

m.txt

Редактирано от Методи Дамянов (преглед на промените)

Разни. За насам-натам.

 

Два файла пратени на [email protected] - winapi.exe и detalhes sobre pendencia referente #45854.exe.

 

Публикувано изображение

Публикувано изображение

Публикувано изображениеПубликувано изображение

Разни. За насам-натам.

 

Два файла пратени на [email protected] - winapi.exe и detalhes sobre pendencia referente #45854.exe.

 

Неоткритите обекти пратени за анализ на Касперски. Интересното е обаче, че тези обекти и МВАМ ги счита за безвредни. Чакам отговорът, за да видя резултата.

 

 

Публикувано изображение

Редактирано от tigertron (преглед на промените)

Разни. За насам-натам.

 

Два файла пратени на [email protected] - winapi.exe и detalhes sobre pendencia referente #45854.exe.

aваст не позволи да се стартира нито един от файловете с твърдия режим

кихото лови ли го вече тва?

Извинявай за късния отговор, не поне при мен не го лови дори и с енджините на авира и бита.

Извинявай за късния отговор, не поне при мен не го лови дори и с енджините на авира и бита.

https://www.virustotal.com/bg/file/75f55e9edb2a2cd387bbf7c5849b2d9db0bcdc22aa5929a983b4f1672b4fbcdb/analysis/1408110077/  енджините на авира и бита  имат деф., явно облака го смята за безопасен и затова не се засича

http://dox.bg/files/dw?a=2b242ebe8d

infected

http://dox.bg/files/dw?a=2b242ebe8d

infected

 

 

След проверка с 360TS+енджините на авира и бита останаха ето тези файлове:

Публикувано изображение

Мисля, че се създава някакъв проблем с тези много двигатели.Сега като качвах пропуснатите файлове за проверка на авира и 2-3 ги има в тяхна база данни като malware..

Редактирано от nterziev (преглед на промените)

След проверка с 360TS+енджините на авира и бита останаха ето тези файлове:

Публикувано изображение

Мисля, че се създава някакъв проблем с тези много двигатели.Сега като качвах пропуснатите файлове за проверка на авира и 2-3 ги има в тяхна база данни като malware..

eдинственият начин да разберем е да сканираш този файл  http://dox.bg/files/dw?a=ba2bba3935 , https://www.virustotal.com/bg/file/562405929b8de1d05cae02c1e654c21a7a961e5ef07c83f4c6d764194e0f46d0/analysis/1408268193/ със спрян интернет, ако тогава вече го лови значи няма проблем с енджините, а просто облака го смята за доверен и затова не се засича

eдинственият начин да разберем е да сканираш този файл  http://dox.bg/files/dw?a=ba2bba3935 , https://www.virustotal.com/bg/file/562405929b8de1d05cae02c1e654c21a7a961e5ef07c83f4c6d764194e0f46d0/analysis/1408268193/ със спрян интернет, ако тогава вече го лови значи няма проблем с енджините, а просто облака го смята за доверен и затова не се засича

Не го засича, явно си прав за облака.

Не го засича, явно си прав за облака.

а засича ли го като сканираш със спрян интернет?

а засича ли го като сканираш със спрян интернет?

Не го засича, нито с пуснат, нито със спрян.Интересното, е че дефинициите на Авира ми се ъпдейтнаха днес а тези на Бита не са ъпдейтвани от 15..

eдинственият начин да разберем е да сканираш този файл  http://dox.bg/files/dw?a=ba2bba3935 , https://www.virustotal.com/bg/file/562405929b8de1d05cae02c1e654c21a7a961e5ef07c83f4c6d764194e0f46d0/analysis/1408268193/ със спрян интернет, ако тогава вече го лови значи няма проблем с енджините, а просто облака го смята за доверен и затова не се засича

ако клоуда е пуснат kaspersky лови всичко дори с деф. от преди 1 месец http://www66.zippyshare.com/v/1415052/file.html  направо няма нужда да се ъпдейтва

Qihoo-360 Trojan.Generic

Вече и те си имат своя дефиниция https://www.virustotal.com/bg/file/562405929b8de1d05cae02c1e654c21a7a961e5ef07c83f4c6d764194e0f46d0/analysis/1408362900/

 

Вече лови. :)

 

360TS не го лови и с енджините на авира и бита.

 

 

360TS не го лови и с енджините на авира и бита.

https://www.virustotal.com/bg/file/59b60c951dc023f20a6d1323ef8f0243d6d73d05528c63a3e84ca1860f2165e7/analysis/1408567675/ а авира вече има деф., интересно след колко време ще дойде деф. от авира при кихчо

Редактирано от T H E P L A Y E R (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.