Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

VirusTotal - File - 553f1b4f0532c10e855e349a79d51c1fbffe6f9e03360e50b1445b82d1667ebb

CRC32: 704520B9
MD5: 597443C0B1405F3DEAA48EEF7DE516C4
SHA-1: 8F3688A384A9A8C8F70FC6A19382D73FBDED0674
image.png.4ea79a28e588c965b754cac6cb1b8b0a.png

Spoiler

image.png.dc51d13759bebeea4f9f5f135868004c.png

След сканиране става това но остава някакъв никакъв файл.

Spoiler

Компонент: Сканиране за вируси
Резултат: Изтрито
Описание на резултат: Изтрито
Тип: Троянец
Име: HEUR:Trojan.Win32.DelfInject.gen
Точност: Евристичен анализ
Ниво на заплаха: Високо
Тип на обекта: Файл
Име на обекта: x.exe
Път на обекта: C:\Users\nikssi\Downloads\553f1b4f0532c10e855e349a79d51c1fbffe6f9e03360e50b1445b82d1667ebb.bat//
MD5 на обект: 08C4AFC4A714EDFE9F2554B72DA40A04

VirusTotal - File - 68d6aaed575dc4981e2db8903892d95b527d23a7469d8cfbbb1138f5f2785c49

CRC32: 704520B9
MD5: 597443C0B1405F3DEAA48EEF7DE516C4
SHA-1: 8F3688A384A9A8C8F70FC6A19382D73FBDED0674

image.png.e069accdf17baad495eb49c475eff85a.png

image.png.cf8fb0193d634010c5a82af6248671bf.png

 

Касперски не закача файла докато не го сканирам. Тогава маха гадовете отвътре и остава някакъв никакъв файл ... 

Тоя пък тука след сканиране ....

VirusTotal - File - 05021005f908bfa78392e2bffd8be5d74a4ecb2c7a27837c1d4d7a8fbb98c907

image.png.b2985c46add13ff912b6c1ced45354d1.png

Тоше, няма нищо вътре как да го определя, като зловреден. ;)

Тоя пък загина безславно при старт ... 

image.png.e11096d76ff204c991d82c274c14a35b.png

Редактирано от nikssi (преглед на промените)

  • Отговори 8,9k
  • Прегледи 625,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

току-що, attj написа:

Нали уж  Kaspersky HEUR:Trojan.Win32.DelfInject.gen ?   

Да но за това което е вътре в bat файла. Не видя ли лога от сканирането бре? Хешовите стойности не виждаш ли ,че са различни? На това му се казва дезинфекция Тоше.

току-що, attj написа:

HEUR:Trojan.Win32.DelfInject.gen

Цитат

The malicious file is embedded in this program and utilizes several protection mechanism such as anti-debug, encryption, virtual machine detection and other related anti-antivirus techniques. The program may also inject the stored malicious file into a legitimate process thus hiding its own process.The majority of malware that use this technique are Trojan-Downloaders; however, we have also seen it used by backdoors as another level of protection.

 

Ники да пробва да дезинфекцира онези предните - дето не ги ловят при Вирустотал.

току-що, attj написа:

Ники да пробва да дезинфекцира онези предните - дето не ги ловят при Вирустотал.

Тоше ти изобщо четеш ли? 

преди 41 минути, nikssi написа:

Тоя пък тука след сканиране ....

VirusTotal - File - 05021005f908bfa78392e2bffd8be5d74a4ecb2c7a27837c1d4d7a8fbb98c907

image.png.b2985c46add13ff912b6c1ced45354d1.png

Тоше, няма нищо вътре как да го определя, като зловреден. ;)

 

Като няма нищо вътре -какво е това блокираното от хипса на Комодо.  Нещо се е пробвало да стартира. 

Тоше, говоря ти за този файл,че е дезинфекциран.

\Malware\553f1b4f0532c10e855e349a79d51c1fbffe6f9e03360e50b1445b82d1667ebb.bat/

Вътре намира този файл - True;x.exe;x.exe (това са имената с , които е известен)

Дефиниция: HEUR:Trojan.Win32.DelfInject.gen
Действие: Изтрито
 

Bat файла си остана в папката но е празеН. Нема никой, както и водЪ нема сега. 

image.png.bd0b3934029c7f5bdca5642edb5c8a72.png

Не ми се вярва и Кихчо мълчаливо да ги дезинфектира.   Защитникът на Микрософт ги арестува.    Тези неща са без значение при многомодулна защита с двоен сандбокс-хипс контрол.    Искам да изключа антивирусите -обаче този на Микрософт пак си си включва и активира сам.    Очевидно следва да си работи - според авторите на Уина.

преди 42 минути, Лудият Учен написа:

https://www.upload.ee/files/17337360/Malware.rar.html

4 зловредни файла...Password infected

Avast с детекция 4/4.

Kaspersky остави това 

image.png.1cf9b3bdced7fce52c040850990bb5bf.png

VirusTotal - File - e32cfcf494b591446f54a36f37ecc401dcdf6be3dddb076b521c385cb5dbf6af

При отваряне на адреса вътре във файла

image.png.4831e73be8753471268b9a155f6285e4.png

Реагира адекватно с блокиране на връзката.

image.png.337f0cac7c2c7689804af61e10174f87.png

Без двоен сандбокс :rabbit:

преди 8 минути, nikssi написа:

Kaspersky остави това 

image.png.1cf9b3bdced7fce52c040850990bb5bf.png

VirusTotal - File - e32cfcf494b591446f54a36f37ecc401dcdf6be3dddb076b521c385cb5dbf6af

Без двоен сандбокс :rabbit:

Стартирането на това файлче е блокирано едновременно от автосандбокса и стената на Комодо.   Без данни от облаци.

преди 35 минути, attj написа:

Стартирането на това файлче е блокирано едновременно от автосандбокса и стената на Комодо.   Без данни от облаци.

Аз пък исках да видя какво аджеба има вътре в тоя файл и отворих връзката в него да видя реакцията на Уеб защитата.

Иначе тоя файл няма да гъкне при мене бре Тоше. Просто няма да стартира за да видя къде ще ме отведе файлчето. 

Ето ти реакцията 

image.png.6d6e0f7c1b5d36a796273b3f17353acd.png

 

 

Ще те отведе при някои уж башмайстори - къде другаде да те води.    Можеш да пробваш нещо да ги излъжеш.    Те също са хора и също кълват.     

SEP 14  лови само това     "Heur.AdvML.B","5b6b607a0df5d1379f88c4798f820544c3b068b0ef07e0172ca20ce58be86f92.exe".      Сега доуточнявам настройки.   

преди 14 часа, Лудият Учен написа:

https://www.upload.ee/files/17341480/Malware.rar.html

4 зловредни файла...Password infected

Avast с детекция 4/4...

Kaspersky 

image.png.f4bad123a8b8fecfbb57dc0976dd2994.png

Остатъци след разхивиране и сканиране.

VirusTotal - File - 5b6b607a0df5d1379f88c4798f820544c3b068b0ef07e0172ca20ce58be86f92

Spoiler

image.png.9fa41c382b03d5812ac53306328998c5.png

VirusTotal - File - b5fa8aa1395fd7cc8023279bb7ef6ac1cbe8913d9fc69beab1152a38969fa469

Spoiler
Spoiler

image.png.5278563936d26d29bd066d4c922eca11.png

 

image.png.691579e40784c1e15e73765124cf28b7.png

преди 1 час, attj написа:

Как така Аваст всичко класифицира ?   Даже и такова като това     https://www.virustotal.com/gui/file/10b20d5ab63333029b484bf4fc528e6cd4dc755c99c31c24054d63f9e3447c1c

VirusTotal - File - 10b20d5ab63333029b484bf4fc528e6cd4dc755c99c31c24054d63f9e3447c1c

Spoiler

image.png.5edc46b1be0cafd4b2a00c9e4a4d2023.png

 

Spoiler

image.png.dba85a82e54b96d2441dbf4ad0bc2e49.png

Spoiler

image.png.655fe43a45b6d0161e977dab6f102f43.png

 

Редактирано от nikssi (преглед на промените)

Антивирусът на Комодо нито едно от тези не класифицира.   Изключих го и се активира автоматично  защитникът на Микрософт.   След обновяване при сканиране  същият арестува 6 файлчета и остави само това    https://www.virustotal.com/gui/file/33076b2d08c2f4c60613c445198149b9299584b871daaed9d4955e584078e8b4

image.png.fce731cd3e9bfc624d5bbe39a10be421.png

Остатъка 

Kaspersky Threat Intelligence Portal — Report — C8DC3DA743828EDE92E47375261BB9E9C192E307E779E56A...

Spoiler

image.png.a257436ca23ef50c3b05ee96feb4cfb3.png

image.png.7cd2130bd14b0bfae695ea95f4bfb911.png

VirusTotal - File - 36fb17b7edcdb795f6c1c66592a5d19d67e9ddad636d364b6f42b09de0a13cf3

image.png.43b4c8d04400cce9b2d61e5175bf637a.png

преди 54 минути, attj написа:

Антивирусът на Комодо нито едно от тези не класифицира.   Изключих го и се активира автоматично  защитникът на Микрософт.   След обновяване при сканиране  същият арестува 6 файлчета и остави само това    https://www.virustotal.com/gui/file/33076b2d08c2f4c60613c445198149b9299584b871daaed9d4955e584078e8b4

Цитат

Компонент: Защита за файловете
Описание на резултат: Изтрито
Тип: Троянец
Име: HEUR:Trojan.Script.Generic
Точност: Евристичен анализ
Ниво на заплаха: Високо
Тип на обекта: Файл
Име на обекта: 33076b2d08c2f4c60613c445198149b9299584b871daaed9d4955e584078e8b4.js
MD5 на обект: 05059EEA810A889828F6573B6FD46E58

VirusTotal - File - 33076b2d08c2f4c60613c445198149b9299584b871daaed9d4955e584078e8b4

Греши VT - Kaspersky -  HEUR:Trojan.Script.Generic

Редактирано от nikssi (преглед на промените)

От последните 8, антивирусът на  Комодо нито едно не класифицира,  а защитникът на Микрософт всичките ги арестува.    CIS 2025 може да се ползва с изключен атнивирус -тогава Дефендерчо се активира сам.     

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.