Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

https://www.upload.ee/files/14911896/69fc127cf404c0a8126d1489b099d67bef28852d47c0854d85d0df1ea9d7e903.dll.html

VirusTotal - File - 69fc127cf404c0a8126d1489b099d67bef28852d47c0854d85d0df1ea9d7e903

2/69

https://www.upload.ee/files/14911910/bf704081a2b7509fde6efff9ab9213226af10ea0059e8abacd6c633fd16687d2.exe.html

VirusTotal - File - bf704081a2b7509fde6efff9ab9213226af10ea0059e8abacd6c633fd16687d2

11/70

  • Отговори 8,9k
  • Прегледи 624,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 4 минути, gro6i написа:

А,странно...Zone Alarm ползва ядрото на Kaspersky....А той има дефиниция според  VirusTotal...

преди 1 минута, Лудият Учен написа:

А,странно...Zone Alarm ползва ядрото на Kaspersky....А той има дефиниция според  VirusTotal...

За съжаление не мога и да им пратя файла. Не зачитат virustotal и не приемат файлове. 🥲

Screenshot-2023-02-07-201744.png

преди 8 минути, Лудият Учен написа:

А,странно...Zone Alarm ползва ядрото на Kaspersky....А той има дефиниция според  VirusTotal...

Да, аз пък се зачудих на разликата след KF на @Proshark и ZoneAlarm след като използват същото ядро. Но после видях, че сигурно от вчера до днес са допълнили още дефиниции и ако се сканира сега архива и числото за KF ще набъбне.

преди 7 минути, B-boy/StyLe/ написа:

Да, аз пък се зачудих на разликата след KF на @Proshark и ZoneAlarm след като използват същото ядро. Но после видях, че сигурно от вчера до днес са допълнили още дефиниции и ако се сканира сега архива и числото за KF ще набъбне.

Да,да,да...За лаборатория като Касперски един ден си е доста време...

преди 1 час, Лудият Учен написа:

Virustotal казва, че не се засича от ESET, обаче сега като тествах се засича. Интересно.

Screenshot-2023-02-07-204510.png

Screenshot-2023-02-07-204639.png

преди 1 минута, gro6i написа:

Virustotal казва, че не се засича от ESET, обаче сега като тествах се засича. Интересно.

Screenshot-2023-02-07-204510.png

Screenshot-2023-02-07-204639.png

Ами най-добрите лаборатории действат експедитивно и е възможно вече да са го добавили в базата данни...

Като виждам справянето на Сепчо и Нодчо с браузъра на Гугъл, направо ме домързява да пробвам как е с Дефендера и с браузъра на Микрософт.   Имам си ги налице на една ОС -  Win 10 Pro.

преди 22 часа, Лудият Учен написа:

А,странно...Zone Alarm ползва ядрото на Kaspersky....А той има дефиниция според  VirusTotal...

Ползва стария енжин на Касперски мисля,че беше AVP 9  и не ползва KSN , а това е от огромно значение.

image.png.629f7f72d2fb3019a9a874ed34b71e40.png

Описание на резултат: Изтрито
Тип: Троянец
Име: Trojan-Banker.Win32.Qbot.agxv
Точност: Точно
Ниво на заплаха: Високо
Тип на обекта: Файл
Име на обекта: 69fc127cf404c0a8126d1489b099d67bef28852d47c0854d85d0df1ea9d7e903.dll

Редактирано от nikssi (преглед на промените)

на 8.02.2023 г. в 19:45, nikssi написа:

Ползва стария енжин на Касперски мисля,че беше AVP 9  и не ползва KSN , а това е от огромно значение.

image.png.629f7f72d2fb3019a9a874ed34b71e40.png

Описание на резултат: Изтрито
Тип: Троянец
Име: Trojan-Banker.Win32.Qbot.agxv
Точност: Точно
Ниво на заплаха: Високо
Тип на обекта: Файл
Име на обекта: 69fc127cf404c0a8126d1489b099d67bef28852d47c0854d85d0df1ea9d7e903.dll

Добре де, nikssi, защо файлът 14fe82910c2f207c0d0af16adb78beb03b871289d92bfeb52e7d4814b075e126.exe го засичат с Касперски, а при мен дава, че е чист? Ползвам KSOS.

преди 34 минути, *S197* написа:

Добре де, nikssi, защо файлът 14fe82910c2f207c0d0af16adb78beb03b871289d92bfeb52e7d4814b075e126.exe го засичат с Касперски, а при мен дава, че е чист? Ползвам KSOS.

Ванката явно го е стартирал и съобщението e на проактивната защита.

При мене при сканиране също не реагира. Не съм го стартирал.

Kaspersky Threat Intelligence Portal — Report — 14FE82910C2F207C0D0AF16ADB78BEB03B871289D92BFEB5...

image.png.f7cf4d7932a91337ded87a64411f1808.png

Редактирано от nikssi (преглед на промените)

преди 42 минути, *S197* написа:

Добре де, nikssi, защо файлът 14fe82910c2f207c0d0af16adb78beb03b871289d92bfeb52e7d4814b075e126.exe го засичат с Касперски, а при мен дава, че е чист? Ползвам KSOS.

Стартирай според възможностите си - във виртуална или в реална среда.  Какво толкова.    

преди 7 минути, attj написа:

Стартирай според възможностите си - във виртуална или в реална среда.  Какво толкова.    

Пускал съм го в реална среда. Отваря се процес и нищо. После пускам MBAM free и намираш шпионин, който...шпионира

Spoiler

Folder: 15
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_\cryptocurrency, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_\_Firefox, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files\_Firefox, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_\_Chrome, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files\_Chrome, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files\_Wallet, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_\_Brave, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\******\AppData\Local\Temp\kCINNmyuC\files_\_Opera, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files\_Brave, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files\_Files, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files\_Opera, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_\files, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files, No Action By User, 940, 1020660, , , , , ,
Spyware.StolenData.E, C:\USERS\*****\APPDATA\LOCAL\TEMP\KCINNMYUC, No Action By User, 940, 1020660, 1.0.65440, , ame, , ,

File: 12
Spyware.StolenData.E, C:\USERS\*****\APPDATA\LOCAL\TEMP\KCINNMYUC\_FILES\_SCREEN_DESKTOP.JPEG, No Action By User, 940, 1020660, 1.0.65440, , ame, , 3214D37A8B64FC2BAD16148F44C2E7F6, 1F6D5F1DD12B02471113D6553FA52033E096A0623B6A8EC3E4A7CA90284CE106
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_\_Firefox\cookies.sqlite, No Action By User, 940, 1020660, , , , , 018BCCB914661659E879D11B42CCCC8F, 3B116CF625903C45850EA6B1360CB3D501C200173C11ED7138DA5DBBA55417FD
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_\_Firefox\formhistory.sqlite, No Action By User, 940, 1020660, , , , , D7DDC68264D2FEBD5B0774B0B32B4370, C98A700F09460F31EA6BB072BF5BA0847685FDF2849E54CECED1D9D14631C451
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_\_Firefox\key4.db, No Action By User, 940, 1020660, , , , , 1DCBF7E5841BB0F126B974DD89D1415C, FF9C881C5AF4D6794F9F4A175B6D28854964388EE31A2BF7B2A878E0385B7A69
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_\screenshot.jpg, No Action By User, 940, 1020660, , , , , 3214D37A8B64FC2BAD16148F44C2E7F6, 1F6D5F1DD12B02471113D6553FA52033E096A0623B6A8EC3E4A7CA90284CE106
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\files_\system_info.txt, No Action By User, 940, 1020660, , , , , 258CE157EDAAF51CB322E0C20B4B865A, BF7584C0A401914D928EE2B219D00FDAEDC4C1E60F5D34AACB069C0EE34A97A5
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files\_Firefox\cookies.sqlite, No Action By User, 940, 1020660, , , , , 018BCCB914661659E879D11B42CCCC8F, 3B116CF625903C45850EA6B1360CB3D501C200173C11ED7138DA5DBBA55417FD
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files\_Firefox\formhistory.sqlite, No Action By User, 940, 1020660, , , , , D7DDC68264D2FEBD5B0774B0B32B4370, C98A700F09460F31EA6BB072BF5BA0847685FDF2849E54CECED1D9D14631C451
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files\_Firefox\key4.db, No Action By User, 940, 1020660, , , , , 1DCBF7E5841BB0F126B974DD89D1415C, FF9C881C5AF4D6794F9F4A175B6D28854964388EE31A2BF7B2A878E0385B7A69
Spyware.StolenData.E, C:\Users\*****\AppData\Local\Temp\kCINNmyuC\_Files\_Information.txt, No Action By User, 940, 1020660, , , , , 258CE157EDAAF51CB322E0C20B4B865A, BF7584C0A401914D928EE2B219D00FDAEDC4C1E60F5D34AACB069C0EE34A97A5
Spyware.StolenData.E, C:\Users\******\AppData\Local\Temp\kCINNmyuC\wkvEAEZiRbvdBb.zip, No Action By User, 940, 1020660, , , , , 48BC3E8B4F33482DF9B331FEF76A31E4, DBFB4B2FB55905A3CA4579633A1B6840D3950B6D89B85DAF07D408BCA587A11B
Generic.Malware/Suspicious, C:\USERS\******\DOWNLOADS\14FE82910C2F207C0D0AF16ADB78BEB03B871289D92BFEB52E7D4814B075E126.EXE, No Action By User, 0, 392686, 1.0.65440, , shuriken, , 963DC44EC86B6F0E667716A4EAFB63B1, 14FE82910C2F207C0D0AF16ADB78BEB03B871289D92BFEB52E7D4814B075E126

 

 

И при мен Kaspersky Free не го лови при сканиране, но в момента нямам възможност да го стартирам за теста.

Интересно, че Any.Run не намира зловредни индикатори във файла, но Hybrid Analysis, JOESandbox, VirusTotal поведенчески анализ намират такива (но всички намират различни маркери, които не се припокриват много).

Според VT, Windows Defender го намира с името - Trojan:Win32/Casdet!rfn

При мен го намира като AveMaria, което повече се доближава до анализа на JOESandbox.

https://www.joesandbox.com/analysis/799539/1/html

Image-417.png

Image-418.png

Image-419.png

преди 10 минути, Лудият Учен написа:

При мен Симантек не дава на Дефендърчо да се издъни при охраната на браузъра на Микрософт и пак го арестува в карантина.

преди 14 минути, Лудият Учен написа:

 

BitDefender засече 5/6 от зловредните файлове...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Screenshot_6.png

Screenshot_5.png

преди 18 минути, attj написа:

При мен Симантек не дава на Дефендърчо да се издъни при охраната на браузъра на Микрософт и пак го арестува в карантина.

Ама,Тоше,има цели 6 файла...Ти си тествал май само последния...Поздрави !!!

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.