Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

KFA, остави 4 файла: 1,6,7 и 8.

  • Отговори 8,8k
  • Прегледи 603,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

От архива на NIKISHARK   ADAWARE ANTIVIRUS FREE 11+ изчисти всичките 10 файла с дефиниции при разархивирането им.Безплатна е.

преди 17 минути, thomson написа:

От архива на NIKISHARK   ADAWARE ANTIVIRUS FREE 11+ изчисти всичките 10 файла с дефиниции при разархивирането им.Безплатна е.

Нормално, все пак Ad-aware използва енджина на Bitdefender, пък и от вчера до днес вече са ги добавили в дефинициите си, ако нещо им е липсвало. ;)

Разбира се, това не прави програмата лоша. Просто казвам.

6 файла: https://www.upload.ee/files/6382728/6.7z.html

При разархивиране Eset остави 3 файла

Screenshot_1.png

При стартиране на 8.js Comodo с HIPS-а..а след разрешаване Eset с блокиране...също с HIPS..

Screenshot_2.png  Screenshot_3.png

Останалите 2 са блокирани от SecureAPlus,при разрешаване Comodo прибра 24.ехе в пясъчника,а Земана изтри 42.ехе

Редактирано от NIKISHARK (преглед на промените)

преди 3 часа, NIKISHARK написа:

6 файла: https://www.upload.ee/files/6382728/6.7z.html

При разархивиране Eset остави 3 файла

Screenshot_1.png

При стартиране на 8.js Comodo с HIPS-а..а след разрешаване Eset с блокиране...също с HIPS..

Screenshot_2.png  Screenshot_3.png

Останалите 2 са блокирани от SecureAPlus,при разрешаване Comodo прибра 24.ехе в пясъчника,а Земана изтри 42.ехе

Ники, HIPS-a на Comodo не се ли обади след разрешаването на файла (при спрян NOD32) например или не смееш да пробваш?

преди 2 часа, B-boy/StyLe/ написа:

Ники, HIPS-a на Comodo не се ли обади след разрешаването на файла (при спрян NOD32) например или не смееш да пробваш?

Здрасти Жорка,ето до къде стигна стартирането,наложи се да изключа и пясъчника....

Screenshot_1.png   Screenshot_2.png

 

Т.е. при спрян NOD32 и спрян пясъчник само показа заявка за достъп до KsecDD интерфейса? Не показа заявка за достъп на файла до wscript.exe? А имаш ли правилото ?:\*

Ще го тествам на виртуалката през уикенда, че сигурно е поредния locky. Може би CF не се обажда за wscript.exe, ако е включена опцията за доверените издатели и заради включената проверка в Cloud-a ако е определен като безопасен.

преди 4 часа, B-boy/StyLe/ написа:

Т.е. при спрян NOD32 и спрян пясъчник само показа заявка за достъп до KsecDD интерфейса? Не показа заявка за достъп на файла до wscript.exe? А имаш ли правилото ?:\*

Ще го тествам на виртуалката през уикенда, че сигурно е поредния locky. Може би CF не се обажда за wscript.exe, ако е включена опцията за доверените издатели и заради включената проверка в Cloud-a ако е определен като безопасен.

Няма реакция.Файла все още е "неизвестен",въпреки че е пратен преди повече от 12 часа...а "доверените" са изключени.

Spoiler

Screenshot_1.png  Screenshot_2.png  Screenshot_3.png  Screenshot_4.png  Screenshot_5.png

 

Редактирано от NIKISHARK (преглед на промените)

  • 2 седмици по-късно...

Имам имейл преди 3 часа испратен с вирус естествено вирустотал https://www.virustotal.com/bg/file/32da9629b250f4d2128a5469d8e8aacb5c3db653ba5bf58c21a603e9d3115477/analysis/1480984642/

Линк към файла http://www.megafileupload.com/t1wQ/известие_(9).zip

Гугъл Хром блокира изтеглянето на архива (без парола е). След 16 часа след публикуването на поста Касперски още не го лови.

Вече и ЕСЕТ го засичат, според VT.

5 файла: http://sendfile.su/1288297

Резултат:

Spoiler

При разархивиране Есет остави 2 файла

Screenshot_6.png

Screenshot_1.png

При стартиране :

Screenshot_2.png тук разрешавам и  Screenshot_3.png

 

Screenshot_4.png   Screenshot_5.png

p.s. Забравих да добавя,че въпреки разрешението,Comodo си ги прибира в пясъчника.....

 

Редактирано от NIKISHARK (преглед на промените)

преди 1 час, viperdick написа:

Гугъл Хром блокира изтеглянето на архива (без парола е). След 16 часа след публикуването на поста Касперски още не го лови.

Вече и ЕСЕТ го засичат, според VT.

Мдаа

Цитат

Thank you for sending a file for analysis to the Anti-Virus Lab.

Kaspersky Anti-Virus has scanned files.

No malware detected in files:
¿º óÑßΓ¿Ñ (9) .js

We will thoroughly analyze files. If the result of the analysis is different from this scan result, you will be notified via email within 5 days.

This is an automatically generated message. Please, don't reply to it.

Anti-Virus Lab, Kaspersky Lab HQ

"39A/3 of Leningradskoe Shosse, Moscow, 125212, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com"

--------------------------------------------------------------------------------
From:...................................
Sent: 12/6/2016 9:31:00 PM
To: [email protected]
Subject: [VirLabSRF] [VD2] of [Undetected malware sample] [M:1] of [LN:en] [L:0]

 

преди 12 минути, NIKISHARK написа:

5 файла: http://sendfile.su/1288297

Резултат:

  Покажи скритото съдържание

При разархивиране Есет остави 2 файла

Screenshot_6.png

Screenshot_1.png

При стартиране :

Screenshot_2.png тук разрешавам и  Screenshot_3.png

 

Screenshot_4.png   Screenshot_5.png

 

Kaspersky Total Security остави това (каквото и да е - неизвестните файлове отиват под ножа)

2016-12-06_20h45_10.jpg
 

Цитат

 

06.12.2016 20.42.32;Откритият обект (файл) беше изтрит;C:\Users\nikssi\Desktop\5\4.exe;C:\Users\nikssi\Desktop\5\4.exe;UDS:DangerousObject.Multi.Generic;Неизвестен обект;12/06/2016 20:42:32
06.12.2016 20.43.17;Откритият обект (файл) беше изтрит;C:\Users\nikssi\Desktop\5\3.js;C:\Users\nikssi\Desktop\5\3.js;HEUR:Trojan-Downloader.Script.Generic;Троянска програма;12/06/2016 20:43:17
06.12.2016 20.42.33;Откритият обект (файл) беше изтрит;C:\Users\nikssi\Desktop\5\2.exe;C:\Users\nikssi\Desktop\5\2.exe;UDS:DangerousObject.Multi.Generic;Неизвестен обект;12/06/2016 20:42:33

 

Шарки,  благодаря за гадинките.

Поздрави

преди 58 минути, nikssi написа:

Шарки,  благодаря за гадинките.

Поздрави

`Поздрави и от мен..и Честит Празник на именниците!Живи и здрави!

преди 5 часа, viperdick написа:

(без парола е)

Да както ми беше прикачен в имейла свалих го под линукс и го качих. За напред ще слагам парола

Редактирано от Gangosa
Испуснато пояснение (преглед на промените)

Цитат

 

Qihoo 360 не засече нито един файл при разархивиране...Засече само 1 файл при ръчен скан...Мерси за щамовете NIKISHARK !!!

Screenshot_1.png

 

http://www.reimageplus.com/land/sxs/index.php?tracking=XML&banner=Feed1_Open1_BG_0.4_SXS&adgroup=kaldata.com&ads_name=форуми&keyword=direct&xml_uuid=4F64862F-32E1-420D-A105-6C35D00C30AF    Потенционално нежелана програма - ловят я  МВАМ и Др WEB...

 

Редактирано от Underwater (преглед на промените)

Нов подобен имейл качвам файла парола dKsunm4t

Линк към файла https://ufile.io/585a2

https://www.virustotal.com/bg/file/b0dfe84e8de6abbfde268a9e8b3d19418e494a83f35d3568d748e4016ebbe254/analysis/1481501680/

преди 2 часа, lost in написа:

Някой ползва ли Bitdefender AV Free ?

Аз ама е бъгава и я махнах.

Бавно стартиране и самоизключване.

Регистрирах я, а ми дава че не е.Това беше при мен.

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.