Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

Отваряш и сваляш няколко файлчета от най-тъмните warez сайтове. Отиваш след това в някой от известните тракери и сваляш кракове или кракнати програми, но да са скъпи. И почваш да инсталираш, а после "инджой", дет му съ казва на английски с бг букви. А и разбира се не забравяй някой Fallout 4, последния вещер, разни такива... ма не от маймунда (за нея гледай програми и игри, чиито инструкции за инсталации започват с "Изключете антивирусната си програма"), а от някой от големите трекери. Не, че маймунда е малка, но предполагам малко от малко по-голям контрол има. А и не забравяй онези сайтове с каките, ама без адблокър ги посещавай и цъкай по рекламите. И можеш да разцъкаш няколко мачлета на стрийм и да поцъкаш флаш рекламките. Успех! Човек, не дърпай дявола за опашката. Прекалената увереност не е дошла до добро.
 

 

Между другото subs.sab са оправили малвъртайзинг проблемчето си...

Редактирано от Методи Дамянов (преглед на промените)

  • Отговори 8,8k
  • Прегледи 603,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

Изключих файловия и пощенския антивирус на Касапя,разархивирах и стартирах петте криптора.

Нищо не стана,той антивируса пак работи,не мога да разбера дали ще ги блокира ХИПС-а.

Никси,шестия файл не се стартира,с каква програма да го отворя???:16:

преди 1 час, koko1234koko написа:

Изключих файловия и пощенския антивирус на Касапя,разархивирах и стартирах петте криптора.

Нищо не стана,той антивируса пак работи,не мога да разбера дали ще ги блокира ХИПС-а.

Никси,шестия файл не се стартира,с каква програма да го отворя???:16:

Ами те всички се засичат от Касперски и хипса ги е прибрал. Търси ги в недоверените.

пп. Не съм пускал никой. Просто ги сканирах и поради това,че има доста пропуски на други производители ги качих тук. И да дръпна нагоре темата :wink12:

  • 3 седмици по-късно...

SEP 12  класифицира Bloodhound.Exploit.281 за добре дошъл още при отваряне на сайта Всекиден  -  програмата автоматично си препрати необходимото за анализ.   360 TS   мълчи и никак не реагира   http://www.vsekiden.com/194802

Симантек и той вече си мълчи... Случват се разни фалшиви тревоги.... SEP 12 и 360 TS са от групата с най-многолюдните  ползватели в света - грешки винаги са възможни и се допускат...  Кихчо "надцака" Сепчо пред очите ми - ама му помагат немци и румънци.

преди 3 часа, attj написа:

Симантек и той вече си мълчи... Случват се разни фалшиви тревоги.... SEP 12 и 360 TS са от групата с най-многолюдните  ползватели в света - грешки винаги са възможни и се допускат...  Кихчо "надцака" Сепчо пред очите ми - ама му помагат немци и румънци.

А нещо по темата има ли или си пишем за спорта?

  • 2 седмици по-късно...

Хайде малко да съживим темата:

Един скрипт, може би не много нов:

Според вирустотал: 21 / 56

Прави ми впечатление, че според вирустотал програми като Аваст, Авира, Комодо, Кихо, Симантек и други не откриват заплаха тук, а други много по-малко известни го откриват (ALYac,  Cyren, nProtect и други). Така ли е? Моля за сканиране в близкия час-два.

Spoiler

Парола: infected

http://dox.bg/files/dw?a=e83834e8b1

Линковете за достъп до файла ще бъдат активни до : Понеделник 09.05.16.

Според КИС скриптът е:

ESG.jpg

 

 

Редактирано от tigertron (преглед на промените)

преди 12 часа, tigertron написа:

Хайде малко да съживим темата:

Един скрипт, може би не много нов:

Според вирустотал: 21 / 56

Прави ми впечатление, че според вирустотал програми като Аваст, Авира, Комодо, Кихо, Симантек и други не откриват заплаха тук, а други много по-малко известни го откриват (ALYac,  Cyren, nProtect и други). Така ли е? Моля за сканиране в близкия час-два.

  Затвори скритото съдържание

Парола: infected

http://dox.bg/files/dw?a=e83834e8b1

Линковете за достъп до файла ще бъдат активни до : Понеделник 09.05.16.

Според КИС скриптът е:

ESG.jpg

 

 

 

Без име.jpg

Kaspersky Free 16.0.1.445(b)

Цитат

25.04.2016 22.32.16;Обнаруженный объект (файл) удален.;C:\Users\nikssi\Desktop\Notice_to_Appear_0000612922.doc\Notice_to_Appear_0000612922.doc.js;C:\Users\nikssi\Desktop\Notice_to_Appear_0000612922.doc\Notice_to_Appear_0000612922.doc.js;HEUR:Exploit.Script.Generic;Троянская программа;04/25/2016 22:32:16

 

на 25.04.2016 г. at 22:00, tigertron написа:
  Затвори скритото съдържание

Парола: infected

http://dox.bg/files/dw?a=e83834e8b1

Линковете за достъп до файла ще бъдат активни до : Понеделник 09.05.16.

 

То мина време, нямам претенция за ефективност, към момента, но

2016-04-29_003412.png

Редактирано от hUstle (преглед на промените)

  • 1 месец по-късно...

Малко да съживим темата:

Нов JS скрипт. Според Вирустотал 16 / 56

Spoiler

Парола: infected

http://dox.bg/files/dw?a=d4b6189d43

Линковете за достъп до файла ще бъдат активни до : Събота 25.06.16.

Спорен КИС:

840541.jpg

Според вирустотал файла не се засича от Аваст, БитДефендер, Комодо, ГДата, Панда, Симантек и други.

на 11.06.2016 г. в 16:10, tigertron написа:

Малко да съживим темата:

Нов JS скрипт. Според Вирустотал 16 / 56

  Покажи скритото съдържание

Парола: infected

http://dox.bg/files/dw?a=d4b6189d43

Линковете за достъп до файла ще бъдат активни до : Събота 25.06.16.

Спорен КИС:

840541.jpg

Според вирустотал файла не се засича от Аваст, БитДефендер, Комодо, ГДата, Панда, Симантек и други.

bita блокира този файл https://www.virustotal.com/en/file/42748e6d28ecfb5981a90a454627c4bf543627609c960f80605918aadf084c5b/analysis/1465750138/

с АВК след стартиране на семпъла

на ‎6‎/‎11‎/‎2016 в 16:10, tigertron написа:

Малко да съживим темата:

Нов JS скрипт. Според Вирустотал 16 / 56

  Покажи скритото съдържание

Парола: infected

http://dox.bg/files/dw?a=d4b6189d43

Линковете за достъп до файла ще бъдат активни до : Събота 25.06.16.

Спорен КИС:

840541.jpg

Според вирустотал файла не се засича от Аваст, БитДефендер, Комодо, ГДата, Панда, Симантек и други.

Avast го лови...Към днешна дата...

Screenshot_1.png

Редактирано от Лудият Учен
пояснение (преглед на промените)

преди 2 часа, NIKISHARK написа:

Още малко гадини..

  Покажи скритото съдържание

 

F-Secure засече 6/8 при извличане на файловете и 1/2 при стартиране на останалите 2 файла- единият е засечен от Deep Guard...

Screenshot_1.png

Screenshot_2.png

  • 2 седмици по-късно...

Едно ново творение от бразилците дошло по пощата ми.

http://dox.bg/files/dw?a=fcfb1dabb9

Парола: infected

https://virustotal.com/en/file/76fdc35622ff0427350f29038ba9043b88be0f7dafbd7ef691523b5ef6eca774/analysis/1466624681/

преди 11 минути, B-boy/StyLe/ написа:

Едно ново творение от бразилците дошло по пощата ми.

http://dox.bg/files/dw?a=fcfb1dabb9

Парола: infected

https://virustotal.com/en/file/76fdc35622ff0427350f29038ba9043b88be0f7dafbd7ef691523b5ef6eca774/analysis/1466624681/

Изпратен на Есет И Комодо...

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.