Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"CL.Downloader!gen11","bc081bf0e900b7235e60cac3abbee6893310c8b7a90fe3f6577f5abcca9a5135.vbs","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","6.12.2023 г. 21:11","6.12.2023 г. 21:11"
"Heur.AdvML.B","d5cf0b3376ab6526ef33bba7808886123b6ea6ca412b9973c0e5b5a6538f3379.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","6.12.2023 г. 21:11","6.12.2023 г. 21:11"
VBS скриптът не стартира.   Двата инсталационни файла стартират, но инсталирането им в движение е блокирано         https://www.virustotal.com/gui/file/8bc68ac90a60a712957f6a6197a0ae27cc124d824c749d95668b1e98c70cbca5        https://www.virustotal.com/gui/file/def557d99eab1c66f2c4707e774012b01bb6f05fd048755c90e62d6c13b353ad      Шестият се самозаличи и изчезна, няма го.  Има и подобни тарикати...

  • Отговори 8,9k
  • Прегледи 624,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 5 часа, Лудият Учен написа:

Честит Имен Ден на @nikssi и на всички останали потребители носещи хубавото име Николай в този и останалите форуми !!!

Не е само Николай. Никола също празнува.

преди 3 минути, *S197* написа:

Не е само Николай. Никола също празнува.

Разбира се...Извинявам се...Не съм доуточнил...

преди 7 минути, Лудият Учен написа:

https://www.upload.ee/files/16030639/Malware.rar.html

3 зловредни файла...Password infected

SEP 14  ги арестува               Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"Scr.Malcode!gen108","1dcd0d42ac6d49c7447bd11b3c08d26b3e03d1000483c8ce1ac6914fd249a6a0.bat","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","8.12.2023 г. 18:27","8.12.2023 г. 18:26"
"Trojan.BatCloak!gen2","1dcd0d42ac6d49c7447bd11b3c08d26b3e03d1000483c8ce1ac6914fd249a6a0.bat","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","8.12.2023 г. 18:27","8.12.2023 г. 18:26"
"CL.Downloader!gen11","aa27730f280ca519819cb42cc02d67795c448a31485f9aafe0f80c727a104fc2.vbs","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","8.12.2023 г. 18:27","8.12.2023 г. 18:26"
"WS.Reputation.1","c6bf83e1700e95b18ce18a712ac1bd93818ed6150bbdcf372d9be26f0645a3fa.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","8.12.2023 г. 18:27","8.12.2023

Bitdefender с детекция 2/5...Единият от "BAT" файловете беше засечен,но Bitdefender не успя да го изчисти и системата беше абсолютно компрометирана,затова не го броя за неутрализиран...

 

Screenshot_1.png

Screenshot_4.png

Screenshot_2.png

Screenshot_3.png

Screenshot_5.png

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"WS.Reputation.1","26f9c471e872ad5c47a3123f2af1cd2b5656757e9f35fb928579fa516ccf2200.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","10.12.2023 г. 19:37","10.12.2023 г. 19:36"
"Trojan.Gen.MBT","94cdee6daa13d0381a3a506f8997dd9ef90c47f8bf9f2f71d31c9eb0fdb18c07.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","10.12.2023 г. 19:37","10.12.2023 г. 19:36"
Другите три стартират.   Сонарът е с агресивни настройки и ги блокира в движение.    После се извеждат съобщения за грешки.    

Угроза,Имя файла,Тип,Исходный путь,Состояние,Дата,Дата создания файла
"SecurityRisk.gen1","4d9f557790e63bccbca6fbc20a47661e15869004db64412196b8756025ea1f24.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","13.12.2023 г. 19:25","13.12.2023 г. 19:24"
"SecurityRisk.gen1","4d9f557790e63bccbca6fbc20a47661e15869004db64412196b8756025ea1f24.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","13.12.2023 г. 19:25","13.12.2023 г. 19:24"
"Heur.AdvML.B","4d9f557790e63bccbca6fbc20a47661e15869004db64412196b8756025ea1f24.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","13.12.2023 г. 19:25","13.12.2023 г. 19:24"
"Heur.AdvML.B","2759ec400e8089311e9f3991090ddd77f3cc7024b365a2b94cda2aa531d017ae.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","13.12.2023 г. 19:25","13.12.2023 г. 19:25"
"Heur.AdvML.B","20a3e621945710e5fd011a7ac2d47d5f0004d899ff8dfdf703ee58845c08d25c.exe","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","13.12.2023 г. 19:25","13.12.2023 г. 19:25"
"Trojan.Gen.MBT","b102410e9081cfbd826fad8e2ece21cf24f75dcc7ba329129660528d5b2eda91.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","13.12.2023 г. 19:26","13.12.2023 г. 19:25"
"Heur.AdvML.C","b102410e9081cfbd826fad8e2ece21cf24f75dcc7ba329129660528d5b2eda91.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","13.12.2023 г. 19:26","13.12.2023 г. 19:25"
"Trojan.Appjar!gen1","55a7d34967643cac705a6ad2f9e5d7f755bf4c5297cb0f360a8ff3b30bd2fd1d.msi","Карантин","C:\Users\ТНН\Downloads\","Заражен","13.12.2023 г. 19:26","13.12.2023 г. 19:25"
"CL.Downloader!gen11","070314055ba25d408f14548bff51643db4e4dd86fcbddd4524abf13fb8d70af7.vbs","Рез. копия","C:\Users\ТНН\Downloads\","Заражен","13.12.2023 г. 19:26","13.12.2023 г. 19:25"    SEP 14  арестува тези и влезе в режим на автоматично възстановяване на функциите си.   Рядко се случва.   Някоя буба го атакува и се опитва да го извади от строя. Тази  https://www.virustotal.com/gui/file/126b490908906d951922c48e7598bafd1e69ef6d083b68d86815c6251a554f89  Няма надежди - на максимално строги настройки е.   Стартирам бубите директно.    След рестарт всичко е нормално.

 SEP 14  само едно класифицира   "Trojan.Gen.MBT","7602c88b8d297779b56e0081e3c663ead3b564a63b68fbfcc9005918a4d04609.exe","Карантин","C:\Users\ТНН\Downloads\","Заражен","15.12.2023 г. 20:32","15.12.2023 г. 20:31"      Другите три са с блокиран старт от сонара     https://www.virustotal.com/gui/file/a3fa2ab4e84d4ea0a272962535016b660eb797bb2210e747d28a51a024a3e6c5        https://www.virustotal.com/gui/file/d1666929752a656a275a73bf680050dda06a19f230f09279d17f6ca2ddd3d60c                                https://www.virustotal.com/gui/file/a03866b13cd8c068df7696dbc496eb4361d000810e863b5023547f4c2199af9f

"CL.Downloader!gen135","Dvoynikat (1979).HDRip.1080p.10bit.AV1.PlamenNik.lnk","Рез. копия","F:\","Заражен","16.12.2023 г. 6:12","16.12.2023 г. 6:09"
"CL.Downloader!gen135","Geroite na Shipka (1954).HDRip.1080p.10bit.AV1.PlamenNik.lnk","Рез. копия","F:\","Заражен","16.12.2023 г. 6:12","16.12.2023 г. 6:09"
"CL.Downloader!gen135","Vilna Zona (1975).HDRip.1080p.10bit.AV1.PlamenNik.lnk","Рез. копия","F:\","Заражен","16.12.2023 г. 6:12","16.12.2023 г. 6:09"
"CL.Downloader!gen135","System Volume Information.lnk","Рез. копия","F:\","Заражен","16.12.2023 г. 6:12","16.12.2023 г. 6:09"           На диск  F  си бях съхранил 3 БГ филма с прилична резолюция.   Някоя от бубите е проникнала там и заради нея Сепчо е бастардисал всички файлове.    Понякога антивирусите правят повече бели от вирусите.      Има поливариантно стартиращи творения  и не всичко е видимо.  Имало било развитие с последствия.

Bitdefender с детекция 2/5...

VirusTotal - File - 4e1e8fdef5f9b90ef9f5705244eaab00d61c365b7faa979e95e3804340652aa5

8/72

VirusTotal - File - 27cdf91a3c8c56fb56486dbd126a2e818eebec828434233551b874e0569bb6f4

3/56

VirusTotal - File - 718dd7f63ba8fd0fe55bf43b5ae07a816b0b13d48bf65b93c9c69651aa43c216

12/72   Особено внимание към тази гадина...След старт на "exe" - системата ми стана на мармалад...Тотален пропуск на  Bitdefender...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

преди 21 минути, Лудият Учен написа:

Trojan:Script/Wacatac.H!ml  според Дефендерчо.  Защитникът на Микрософт ги арестува всичките с дефиниции - виждам в хронологията 6 заплахи.  Нищо не остави след разархивирането.

При мен Дефендерчо е с дефиниции и ги арестува и четирите.    Обаче за  c5e45d90ee87407c4da12b35e7489ca2b41ddac0bbc4cebad70f2135f0855bba.vbs извежда съобщение, че заплахата още е активна и не е премахната напълно.  Имам си интересна занимавка.

  • 2 седмици по-късно...
преди 2 часа, attj написа:

Файловият антивирус на Касперски не лови евристично с дефиниция само това   https://www.virustotal.com/gui/file/a7152dbefb9f413ba745295f5fa84b51527bc0943968f68a7164726528b4eb88 

Втората (в случая втората първа) линии държи фронта....:wink12:

Screenshot-1.png

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.