Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 10 часа, slim7788 написа:

Как са тук Кихчо и Септичния?

http://dox.bg/files/dw?a=ab86e6349b

Кихчо е с дефиниции. Промоционалната Земана изпреварва Сепчо и прибира в карантина файлчетата от групата - само без това  https://www.virustotal.com/bg/file/89118d05ee1466c1fbc2de9434fcf8a37023395625a545a500a0494188b3aa7a/analysis/1497030121/    Никакви затруднения за Кихчо и Сепчо.   Нормално е - най-ползваните защитни програми в света получават актуални данни от много стотици милиони ползватели в света. Репутацията на Сепчо е на минимум - иначе лови всичко, което му е непознато. Дори и да няма заплаха.

  • Отговори 8,9k
  • Прегледи 624,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 3 часа, Stoyannnov написа:
  Покажи скритото съдържание

Парола: infected

http://dox.bg/files/dw?a=d1f9da9f5c

http://dox.bg/files/dw?a=e75781ceee

http://dox.bg/files/dw?a=d93e3344a9

Файловете са от 1 тема в HJT.

Цитат

11.06.2017 14.13.06;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\SysData\control.exe;C:\Users\nikssi\Desktop\SysData\control.exe;HEUR:Trojan.Win32.AntiAV;Троянская программа;06/11/2017 14:13:06
11.06.2017 14.13.24;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\SysData\acnom.exe;C:\Users\nikssi\Desktop\SysData\acnom.exe;not-a-virus:RiskTool.Win32.BitCoinMiner.hzkc;Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя;06/11/2017 14:13:24
11.06.2017 14.13.14;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\SysData\acnon.exe;C:\Users\nikssi\Desktop\SysData\acnon.exe;HEUR:Trojan.Win32.Generic;Троянская программа;06/11/2017 14:13:14
11.06.2017 14.13.10;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\SysData\kill.exe;C:\Users\nikssi\Desktop\SysData\kill.exe;not-a-virus:HEUR:AdWare.Win32.Generic;Рекламная программа;06/11/2017 14:13:10
11.06.2017 14.13.09;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\SysData\install.exe;C:\Users\nikssi\Desktop\SysData\install.exe;not-a-virus:UDS:RiskTool.Win32.BitCoinMiner.g.1;Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя;06/11/2017 14:13:09
11.06.2017 14.13.08;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\inst\inst\inst.exe;C:\Users\nikssi\Desktop\inst\inst\inst.exe;not-a-virus:UDS:AdWare.Win32.DealPly.vho;Рекламная программа;06/11/2017 14:13:08

Kaspersky изтри горните и остави тези:

https://www.virustotal.com/bg/file/ca5b7a1274bd36f6514fc2d58d3160852aad898c3dd5044ef9b05a6f4af1725d/analysis/1497179728/

https://www.virustotal.com/bg/file/d32f6e6aa10857f403c284ae86e0e5f503b9f9f01584d88f1038f9a89938ca66/analysis/1497179739/

преди 16 часа, nikssi написа:

Кихчо няма дефиниции само за тези двете.  Другите отлитат в карантина веднага с разархивирането.

преди 18 часа, slim7788 написа:

Свежи буби от поднебесната империя

http://dox.bg/files/dw?a=61ca23cad7

Тези трите дали съдържат заплахи  https://www.virustotal.com/bg/file/3525369f179646754296c5526c64d74f049310996bd19c0151bf62502159c2c5/analysis/1497280953/  https://www.virustotal.com/bg/file/aa587d3f57752af6f001e5d507fe8ad759fa2612ae4116b5995824f7639d78fd/analysis/1497280918/      https://www.virustotal.com/bg/file/769ad0efba781d4486f2952af436fc6bff51754010b57ca464a65c87c08a651b/analysis/1497280939/  Останалите ги арестуваха защитните ми програми.

гаден криптовирус,набърже ми криптира файлчетата,внимавайте :no-no:

50 антивирусни програми спят и искат пари,много пари за нищо

http://dox.bg/files/dw?a=9325c3a660

https://www.virustotal.com/en/file/cfa4003297f5b995397cf37956698916e3baccbf434608650faaa31206b00d58/analysis/1497417496/

Редактирано от slim7788 (преглед на промените)

преди 4 часа, slim7788 написа:

гаден криптовирус,набърже ми криптира файлчетата,внимавайте :no-no:

50 антивирусни програми спят и искат пари,много пари за нищо

http://dox.bg/files/dw?a=9325c3a660

https://www.virustotal.com/en/file/cfa4003297f5b995397cf37956698916e3baccbf434608650faaa31206b00d58/analysis/1497417496/

КАRT го пропуска, т.к. няма данни в KSN, но...

Bez tytułu.png

преди 5 часа, slim7788 написа:

гаден криптовирус,набърже ми криптира файлчетата,внимавайте :no-no:

50 антивирусни програми спят и искат пари,много пари за нищо

http://dox.bg/files/dw?a=9325c3a660

https://www.virustotal.com/en/file/cfa4003297f5b995397cf37956698916e3baccbf434608650faaa31206b00d58/analysis/1497417496/

Ти още ли вярваш на вирус тотал?

1.thumb.jpg.37e763275e043e7967508c38b8b3a66a.jpg

 

Никси,вярвам на криптираните ми файлове

а и Хитман Про нали бачка с енжина на Касапа и Бита,сканирах преди да пусна гадината,фана таратанци:13:

Редактирано от slim7788 (преглед на промените)

преди 8 минути, slim7788 написа:

вярвам на криптираните ми файлове

Актуални данни във Вирус Тотал според тях Касперски не го засича този файл но факта е друг.
 https://www.virustotal.com/en/file/cfa4003297f5b995397cf37956698916e3baccbf434608650faaa31206b00d58/analysis/1497447689/

Цитат

14.06.2017 16.36.03;Обнаруженный объект (файл) удален;C:\Documents and Settings\USER\Desktop\ll\ll.exe;C:\Documents and Settings\USER\Desktop\ll\ll.exe;Trojan-Ransom.Win32.Zerber.efvd;Троянская программа;06/14/2017 16:36:03

преди 10 часа, slim7788 написа:

360 TS го лови с дефиницията на  Bitdefender   Gen:Variant.Graftor.367942

преди 18 часа, slim7788 написа:

гаден криптовирус,набърже ми криптира файлчетата,внимавайте :no-no:

50 антивирусни програми спят и искат пари,много пари за нищо

http://dox.bg/files/dw?a=9325c3a660

https://www.virustotal.com/en/file/cfa4003297f5b995397cf37956698916e3baccbf434608650faaa31206b00d58/analysis/1497417496/

При каква защита се случи това?   Сепчо и Кихчо като са с дефиниции - няма защо да пробвам.

При комодо интернет секюрити,изключен пясъчник,включенХИПС.

Стъпка по стъпка разрешавах на вируса привилегий за да изследвам поведението му,чак на 20-тото съобщение ми изяде ушите.

Вирускопа не се обади

На тестовия ми стар лаптоп де,така че ако имаш нещо гадно за анализ,прати го насам да го избудалкам step-by-step  :D

 

Редактирано от slim7788 (преглед на промените)

преди 15 часа, slim7788 написа:
Цитат

15.06.2017 08.36.25;Обнаруженный объект (файл) удален;C:\Users\nikssi\Desktop\ttt\ttt.exe;C:\Users\nikssi\Desktop\ttt\ttt.exe;Trojan-Downloader.Win32.Dupzom.asa;Троянская программа;06/15/2017 08:36:25

 

SEP 12 блокира уеб атака още при влизането, за добре дошъл, в торент-тракера и съобразно настройките си блокира атакуващия  IP адрес за период от 600 секунди.  Другите реагират ли тук   http://torrent-team.net/

на 6/17/2017 в 13:02, attj написа:

SEP 12 блокира уеб атака още при влизането, за добре дошъл, в торент-тракера и съобразно настройките си блокира атакуващия  IP адрес за период от 600 секунди.  Другите реагират ли тук   http://torrent-team.net/

чист е като сълза тракера

преди 10 часа, ТHEBOSS написа:

чист е като сълза тракера

Симантек е на обратното становище и аз съм напълно съгласен.   Да публикувам ли блокирани от Сепчо атакуващи  IP aдреси?   Няма смисъл - заради възможните лесни промени.    Уведомен съм за всеки един от тях.   Блокирането им е поединично за по 600 секунди. Атаките се редуват. Ползвател съм на тракера с години и подобни работи не ме смущават.   Такива неща иначе са интересен тест за качеството на личната защита.

SEP 14 на служебния ми компютър мълчи на същия линк с  Win 7.  360 TS - Кихчо   също мълчи с  Win 8.1 у дома.  SEP 12 е също у дома на  XP SP3 и само той си блокира уеб атаки от торент-тракера със съобщения. Проверих лично от три компютъра.Как Ви се струват тези неща? 

преди 13 часа, Gangosa написа:

Отворих го, прочетох го и къде е заплахата?   Rising вече не го лови   https://www.virustotal.com/bg/file/c8687be2c32c9a17a6b76c2d0efd763d5ada3f7236e92cd6afb67abf4f5bbf84/analysis/1497972722/

  • 3 седмици по-късно...

Имам една молба към знаещите и можещите във форума. Линка,който съм публикувал по долу,

съдържа едно "животинче",което искам да стартирам на тестовия си компютър.Проблемът е,че

то е с разширение .DLL,вероятно цифрова библиотека и ми иска някаква програма с която

 да го отворя.Промених разширението му на .EXE,но не ще да стартира на Уин 10 64бит

Моля помогнете

http://dox.bg/files/dw?a=f67f3168c1

Редактирано от slim7788 (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.