Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

https://www.upload.ee/files/15943764/Malware.rar.html

7 зловредни файла...Password infected

Bitdefender с детекция 7/7...

Screenshot_3.png

Screenshot_4.png

Screenshot_1.png

  • Отговори 8,9k
  • Прегледи 624,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 12 минути, Лудият Учен написа:

https://www.upload.ee/files/15943764/Malware.rar.html

7 зловредни файла...Password infected

SEP 14 не арестува в карантина само това    https://www.virustotal.com/gui/file/233f985caa469952abfc3c60a10228dd6e0e25614778fe99bb8ecb74b6c1e265      Този скрипт дава грешка при старт.  Програмата при мен е със затегнати настройки по репутация и със сонар в агресивен режим.   Пак 100 %.

преди 2 минути, attj написа:

Този скрипт дава грешка при старт.  Програмата при мен е със затегнати настройки по репутация и със сонар в агресивен режим.   Пак 100 %.

Тоше,скриптът уж дава грешка,но си се стартира...И Kaspersky , и Bitdefender го засичат...Поздрави !!!

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"Heur.AdvML.C","c309b4f0f99e1686e9bc954da81701b3fd26cfccd17627cde55df929fb712311.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","15.11.2023 г. 17:44","15.11.2023 г. 17:43"
"WS.Reputation.1","5bba406a5a9d3739ec90e3d6d5e619c849807e6e8d50d80ff80f7a34bb4b30a8.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","15.11.2023 г. 17:45","15.11.2023 г. 17:43"
"WS.Reputation.1","78a194ef979ef86b3001e42bde28be13a7efa2f5744ac4b5126036bbce309606.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","15.11.2023 г. 17:46","15.11.2023 г. 17:43"
"WS.Reputation.1","557e98b9d9d27da718e9ea7e20535535f3b0f796fe85a636eb14c418cc28c21a.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","15.11.2023 г. 17:47","15.11.2023 г. 17:43"
"Trojan.Gen.MBT","ecbff5a6e21170f5156f18ae42e78f6b2c38c36889fee23121683151b5e6e698.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","15.11.2023 г. 17:48","15.11.2023 г. 17:43"
"WS.Reputation.1","c29a303468ce5c3274902765deac7a76d4fa98c10657be06acd7d1a358341c93.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","15.11.2023 г. 17:49","15.11.2023 г. 17:43"
 

преди 2 минути, Лудият Учен написа:

Тоше,скриптът уж дава грешка,но си се стартира...И Kaspersky , и Bitdefender го засичат...Поздрави !!!

При моите настройки  няма как да се случи.   И при стената съм със затегнати настройки.

преди 2 часа, Лудият Учен написа:

https://www.upload.ee/files/15943764/Malware.rar.html

7 зловредни файла...Password infected

Bitdefender с детекция 7/7...

Касперски остави тези 

image.png.1d6c6ee23f82a9043201ed77251d27ad.png

Ма нещо  при мене не работят 😁

image.png.5a436cc8aabce2801248c1fca96d5b00.pngimage.png.65f7fd73070f69a1b33dc4326a4853b8.png

Лоша Мецана ей ... 

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"WS.Reputation.1","5a61ca09352b35b4bb4fa9c09cd549af13390787ebe844065a50bb9b48c69376.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","17.11.2023 г. 17:59","17.11.2023 г. 17:58"
"Trojan.Gen.MBT","88ff49c0a53a4dd43a6706901fcc5a5ee2a8bce9d9015d2e39751c9df0403099.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","17.11.2023 г. 17:59","17.11.2023 г. 17:59"
"ISB.Downloader!gen80","557b24587bc0dbeeb8f6d610cef94c2810cf1662a40217e5a3584d0dd5838ef1.js","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","17.11.2023 г. 18:00","17.11.2023 г. 17:59"
"Scr.Malcode!gen49","557b24587bc0dbeeb8f6d610cef94c2810cf1662a40217e5a3584d0dd5838ef1.js","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","17.11.2023 г. 18:00","17.11.2023 г. 17:59"
"ISB.Downloader!gen48","c788100411c38388afc3438dccc05297ac7a77083f579e4a7e8d6e1479214fde.js","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","17.11.2023 г. 18:00","17.11.2023 г. 17:59"
"WS.Reputation.1","d6a0ec474c1a9be4762a34e045e12327301b0b1c70b25a0475572b138dfbee2e.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","17.11.2023 г. 18:00","17.11.2023 г. 17:59"
"Heur.AdvML.B","fe737e46b1faff8183e6114d2e48d9e2ef7256a1eecd0ec5e7ea7dadc18b3434.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","17.11.2023 г. 18:00","17.11.2023 г. 17:59"       Няма как файл без предварително потвърдена добра  репутация от Симантек да получи право на стартиране.   Забраната е тотална.

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"WS.Reputation.1","5a61ca09352b35b4bb4fa9c09cd549af13390787ebe844065a50bb9b48c69376.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","18.11.2023 г. 14:55","18.11.2023 г. 14:54"
"Trojan.Gen.MBT","8d441460c0ead100fb238baf71938be06acad7686fc13ed817b56bf28e62d348.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","18.11.2023 г. 14:55","18.11.2023 г. 14:54"
"ISB.Downloader!gen80","557b24587bc0dbeeb8f6d610cef94c2810cf1662a40217e5a3584d0dd5838ef1.js","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","18.11.2023 г. 14:55","18.11.2023 г. 14:54"
"Scr.Malcode!gen49","557b24587bc0dbeeb8f6d610cef94c2810cf1662a40217e5a3584d0dd5838ef1.js","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","18.11.2023 г. 14:55","18.11.2023 г. 14:54"          Петото евристиката го лови и го препраща за анализ на Симантек, а там бързо са  и  с дефиниция      https://www.virustotal.com/gui/file/d5b19bf933cb33f3d753f488fedac6d272ef1b15e6ffd1431cc8430c571dacb4

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"Trojan.Gen.MBT","3240fa8a7d35b4fcc68ab299df0a438a908b0ef7978a3807736b248e8d5b2c4e.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","20.11.2023 г. 21:22","20.11.2023 г. 21:21"
"Heur.AdvML.B","3240fa8a7d35b4fcc68ab299df0a438a908b0ef7978a3807736b248e8d5b2c4e.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","20.11.2023 г. 21:22","20.11.2023 г. 21:21"
"Trojan.Gen.NPE","6612f21733fc86fbca18572263f4651aa9ddd835f3cfd94547e58c8ff58cb1f2.vbs","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","20.11.2023 г. 21:22","20.11.2023 г. 21:21"
"WS.Reputation.1","uxtheme.dll","Карантин","C:\ProgramData\CCleaner\","Заражен","20.11.2023 г. 21:23","14.11.2023 г. 9:01"
"CL.Downloader!gen135","System Volume Information.lnk","Рез. копия","F:\","Заражен","20.11.2023 г. 21:24","20.11.2023 г. 21:24"            SEP 14  изпусна това   https://www.virustotal.com/gui/file/94d7bd6201394056c5732fdf0064a2217edd83816f5805ff91b5db0b8f52f7a3          Имам 6 диска и сега антивирусът го преследва там.   Бастардисва ми инфектираните  файлове. Сепчо е като полудял. Няма идеална програма.  Сега ще разучавам поразиите.         P.S.    SEP 14 e изтрил всички инфектирани файлове.    Дискове  F, G  и  H   са празни.    Уникално.

При мен пълно сканиране с Дефендерчо лови с дефиниции още  3 заплахи.    Американска конкуренция със Симантек.  Няма лошо.    Не е нужно да я заличавам тази ОС.

преди 9 часа, parmobil написа:

Kaspersky - 4 след разархивиране, 1 един след сканиране

 Остави това - 04000e5047b7195b11edf23f4c3a8c32fe7661ffec461139908ae4be4e179df3.js

https://www.virustotal.com/gui/file/04000e5047b7195b11edf23f4c3a8c32fe7661ffec461139908ae4be4e179df3

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"Heur.AdvML.C","cc89aabe329fdac4f964ba85c92bda88d7fe1518def97f715e0af6a53a289f4b.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","21.11.2023 г. 19:46","21.11.2023 г. 19:44"
"Trojan Horse","098f21aa41b56eecd21077d7ebd1ba52e9516fae0b9a01924851a2917b5c5d1f.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","21.11.2023 г. 19:46","21.11.2023 г. 19:44"
"Heur.AdvML.B","937c24c7bc8f644e736aeff6cbd1215b0092f22b786ae9bff4c04df71f7b637a.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","21.11.2023 г. 19:46","21.11.2023 г. 19:44"
"CL.Downloader!gen24","88450bd37a0af74a15625481e92e65bcbb4de4d23cdc6a11520865b8e748f2aa.bat","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","21.11.2023 г. 19:46","21.11.2023 г. 19:44"
"Heur.AdvML.B","0d148218983f96167795e70053b0960d5a501a30b3c45e626e9228af49af2248.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","21.11.2023 г. 19:47","21.11.2023 г. 19:44"
 

"SONAR","2f2b1b66553a447bb3384f5d22407a00bedefc43f5d4fb63b8b4970ed6c1702f.js","Карантин","c:\Users\ТНН\downloads\","Осужденный","24.11.2023 г. 17:31","24.11.2023 г. 17:29"
"CL.Downloader!gen38","fd650fc7d322583aead494862f38c46638d2c87a284307e2b5f8334ff4fbec90.bat","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","24.11.2023 г. 17:30","24.11.2023 г. 17:29"
Останалите уж дават грешка при старт.  Не съм убеден на 100 %.   Поне едно е стартирало -задейства се стената на клиентската корпоративна версия.  Настроена е да блокира нови връзки.

преди 4 минути, attj написа:

Останалите уж дават грешка при старт.  Не съм убеден на 100 %.   Поне едно е стартирало -задейства се стената на клиентската корпоративна версия.  Настроена е да блокира нови връзки.

Тоше,точно в момента,в който уж дават грешка,в действителност си се стартират скриптовете... Поздрави !!!

преди 2 минути, Лудият Учен написа:

Тоше,точно в момента,в който уж дават грешка,в действителност си се стартират скриптовете... Поздрави !!!

Изглежда е това    https://www.virustotal.com/gui/file/94208d444f2e6290754c07c178fb30c31f942dce18aee825f4e6c5158b0e2251   И това при репутация на  максимум на 9.   Хубав червей!

При пълно сканиране Дефендерчо ги арестува в карантина и остави само хубавия червей...   

преди 2 часа, Лудият Учен написа:

https://www.upload.ee/files/15979027/Malware.rar.html

6 зловредни файла...Password infected

Bitdefender с детекция 6/6...

Screenshot_1.png

Screenshot_2.png

След разархивиране, автоматично сканиране, ръчно сканиране и стартиране от моя страна, остана един файл. При стартирането му идва грешка:

 

Цитат

---------------------------
Windows Script Host
---------------------------
Script:    C:\Users\*****\Desktop\New folder\94208d444f2e6290754c07c178fb30c31f942dce18aee825f4e6c5158b0e2251.js
Line:    1
Char:    1
Error:    'TVpQAAIAAAAEAA8A' is undefined
Code:    800A1391
Source:     Microsoft JScript runtime error

---------------------------
OK   
---------------------------

 

 

1.jpg

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.