Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

на 20.06.2018 г. в 19:17, Eclipse2G написа:

Касперски остави 05.exe След старт излезе *.inf със следния контент:

Намирисва на бацил.

 

Тая вечер пускам лаптопа и щом зареди системата -  бум...... от облака.

95231471b10ab063.JPG

  • Отговори 8,9k
  • Прегледи 625,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 54 минути, NIKISHARK написа:

360 TS  с всички енджини ги постави всичките  в карантина - лови и класифицира 26 броя заплахи.

Sophos Anti-Virus изпищя при разархивирването. Но неговите опции не са зададени да трие, просто се обади cloud защитата. Вече при сканиране:

>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/07.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/15.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/22.exe
>>> Virus 'Mal/Behav-321' found in file /home/beta/Internet/26/18.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/02.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/24.exe
>>> Virus 'Mal/Fareit-Q' found in file /home/beta/Internet/26/14.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/04.exe/FILE:0005
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/04.exe
>>> Virus 'Mal/EncPk-ANX' found in file /home/beta/Internet/26/20.exe
>>> Virus 'Troj/MSIL-JML' found in file /home/beta/Internet/26/08.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/12.exe
>>> Virus 'Mal/Boom105-B' found in file /home/beta/Internet/26/26.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/19.exe
>>> Virus 'Mal/Fareit-Q' found in file /home/beta/Internet/26/11.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/16.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/03.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/01.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/23.exe
>>> Virus 'Troj/NanoCor-BT' found in file /home/beta/Internet/26/21.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/06.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/25.exe
>>> Virus 'Mal/FareitVB-L' found in file /home/beta/Internet/26/09.exe
>>> Virus 'Troj/Agent-AZDU' found in file /home/beta/Internet/26/17.exe/FILE:002a
>>> Virus 'Troj/Formbook-A' found in file /home/beta/Internet/26/10.exe
            
26 files scanned in 14 seconds.
25 viruses were discovered.
No PUAs were discovered.
24 files out of 26 were infected.

Пак си ги смята едно към гьотере. Хем 25 вируса, хем само 24 файла инфектирани. Някой трябва да се върне в 1-ви клас.

преди 3 часа, NIKISHARK написа:

AVG IS точно 26/26...Мерси за щамовете SHARK-и !!!

Screenshot_1.png

преди 4 часа, NIKISHARK написа:

Kaspersky FREE само с неговия си енжин - ликвидирани 29 от 26 възможни. :D

2018-06-22_22h06_36.thumb.jpg.5bacccdb70f2717911b3b95c46ed44b9.jpg

преди 2 часа, svetliof написа:

Пак си ги смята едно към гьотере. Хем 25 вируса, хем само 24 файла инфектирани. Някой трябва да се върне в 1-ви клас.

Навярно в някой файл намира повече от една заплаха. Касперски например в тези 26 файла откри 29 заплахи. 

Ето в този.

Цитат

>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/04.exe/FILE:0005
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/26/04.exe

Поздрави

Цитат

22.06.2018 22.04.49;Откритият обект (файл) беше изтрит;C:\Users\nikssi\Desktop\26\26\01.exe;C:\Users\nikssi\Desktop\26\26\01.exe;HEUR:Backdoor.MSIL.Agent.gen;Троянска програма;06/22/2018 22:04:49
22.06.2018 22.04.49;Откритият обект (файл) беше изтрит;C:\Users\nikssi\Desktop\26\26\01.exe//data0023.res;C:\Users\nikssi\Desktop\26\26\01.exe//data0023.res;UDS:DangerousObject.Multi.Generic;06/22/2018 22:04:49


22.06.2018 22.04.34;Откритият обект (файл) беше изтрит;C:\Users\nikssi\Desktop\26\26\22.exe;C:\Users\nikssi\Desktop\26\26\22.exe;HEUR:Backdoor.MSIL.Agent.gen;Троянска програма;06/22/2018 22:04:34
22.06.2018 22.04.34;Откритият обект (файл) беше изтрит;C:\Users\nikssi\Desktop\26\26\22.exe//data0013.res;C:\Users\nikssi\Desktop\26\26\22.exe//data0013.res;UDS:DangerousObject.Multi.Generic;06/22/2018 22:04:34


22.06.2018 22.04.23;Откритият обект (файл) беше изтрит;C:\Users\nikssi\Desktop\26\26\02.exe;C:\Users\nikssi\Desktop\26\26\02.exe;HEUR:Backdoor.Win32.Agent.gen;Троянска програма;06/22/2018 22:04:23
22.06.2018 22.04.23;Откритият обект (файл) беше изтрит;C:\Users\nikssi\Desktop\26\26\02.exe//data0008.res;C:\Users\nikssi\Desktop\26\26\02.exe//data0008.res;UDS:DangerousObject.Multi.Generic;06/22/2018 22:04:23
 

 

преди 1 час, NIKISHARK написа:

47 файла за тест и разпращане : https://transfer.sh/lWYZH/47.7z

 

Kaspersky от автоскан остави 21 броя.  Дадох и ръчно сканиране и откри още един not-a-virus. Пускам принудително останалите 20 бр. Ще дам рапорт след време.

 

PS: Ето докладът:

no.03. . Пуска се в таск мениджъра като background process. Антивирусната не се обажда. MBAM го хваща като :
 

Цитат

Adware.Elex, C:\USERS\ECLIPSE\DESKTOP\47\03.EXE,

 

no.8 e atomic mail verifier

no.21 PC Medic сетъп . При опитва да отвори уебсайт, който е блокиран от антивирусната.

no.22 пач за програмата download manager. Нищо опасно

no.25 CCleaner v. 3.22 (24 Aug 2012)

no. 26. игра пъзел. От малък не бях редил фигурки.

no.31. Някакъв китайски софтуер.,

no.32. не тръгва на 10-ката.

no. 33. Китайски софт. за сваляне на игри и софтуер.

no.35. Weather bug software.

no.36. Китайци... зацикли ми системата за няколко сек.

no.37.

[Window Title]
C:\Users\Eclipse\Desktop\47\37.exe

[Content]
C:\Users\Eclipse\Desktop\47\37.exe

The file or directory is corrupted and unreadable.


[OK]


no.39. китайски пач.

no.40. отваря китайски сайт за пазаруване?!

no.41. Karakoke anything от 2004-та година.

no42. отново китайски софт.

no.43. Fotosizer 3.01

no.44. KeePass password safe

 

Някои китайски софтуерчета се инсталират. Деинсталирайте ги. Остават и боклуци:

0363bf4eb6314a14.jpg

преди 8 часа, NIKISHARK написа:

47 файла за тест и разпращане : https://transfer.sh/lWYZH/47.7z

 

Sophos Anti-Virus:

Full Scanning

>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/47/07.exe
>>> Virus 'Mal/Fareit-Q' found in file /home/beta/Internet/47/15.exe
>>> PUA 'Generic PUA LC' (of type Other) found in file /home/beta/Internet/47/22.exe
>>> PUA 'Generic PUA KL' (of type Other) found in file /home/beta/Internet/47/47.exe
Password protected file /home/beta/Internet/47/40.exe/Pasqui_industry_ModernBack_changer_1000.exe
>>> PUA 'Generic PUA JO' (of type Other) found in file /home/beta/Internet/47/33.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/47/02.exe
>>> PUA 'Generic PUA FD' (of type Other) found in file /home/beta/Internet/47/42.exe/FILE:0002
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/47/42.exe
>>> PUA 'Generic PUA LK' (of type Other) found in file /home/beta/Internet/47/24.exe
>>> PUA 'Generic PUA DE' (of type Other) found in file /home/beta/Internet/47/45.exe
>>> Virus 'Mal/Fareit-Q' found in file /home/beta/Internet/47/14.exe
>>> Virus 'Mal/VMProtBad-A' found in file /home/beta/Internet/47/04.exe/FILE:0000
>>> PUA 'Generic PUA IF' (of type Other) found in file /home/beta/Internet/47/20.exe
>>> PUA 'Generic Patcher' (of type Hacktool) found in file /home/beta/Internet/47/28.exe
>>> Virus 'Mal/FareitVB-N' found in file /home/beta/Internet/47/08.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/47/12.exe
>>> Virus 'Troj/SupTab-O' found in file /home/beta/Internet/47/34.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/47/13.exe
>>> PUA 'Generic PUA BI' (of type Other) found in file /home/beta/Internet/47/19.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/47/11.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/47/46.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/47/16.exe
>>> PUA 'Generic PUA CC' (of type Other) found in file /home/beta/Internet/47/03.exe
>>> Virus 'Mal/Behav-321' found in file /home/beta/Internet/47/01.exe
>>> PUA 'Generic PUA CI' (of type Other) found in file /home/beta/Internet/47/38.exe
>>> PUA 'Jawego PC Clean Plus' (of type Other) found in file /home/beta/Internet/47/23.exe
>>> PUA 'Generic PUA JJ' (of type Other) found in file /home/beta/Internet/47/21.exe
>>> Virus 'Mal/GandCrab-B' found in file /home/beta/Internet/47/09.exe
>>> PUA 'Generic PUA DI' (of type Other) found in file /home/beta/Internet/47/36.exe/HTDataView.dll
>>> PUA 'Generic PUA BH' (of type Other) found in file /home/beta/Internet/47/36.exe/htfixfunction.dll
>>> PUA 'Generic PUA DE' (of type Other) found in file /home/beta/Internet/47/36.exe/HTSetup.exe
>>> PUA 'Generic PUA PB' (of type Other) found in file /home/beta/Internet/47/36.exe/HTUninst.exe
>>> PUA 'Generic PUA OK' (of type Other) found in file /home/beta/Internet/47/36.exe/HTUpdate.exe
>>> PUA 'Generic PUA AO' (of type Other) found in file /home/beta/Internet/47/36.exe/htwebHelper.dll
>>> PUA 'Generic PUA EB' (of type Other) found in file /home/beta/Internet/47/36.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/47/17.exe
>>> PUA 'Generic PUA DB' (of type Other) found in file /home/beta/Internet/47/39.exe
>>> Virus 'Mal/Generic-S' found in file /home/beta/Internet/47/10.exe
Could not check /home/beta/Internet/47.7z/47/01.exe (corrupt)
Password protected file /home/beta/Internet/47.7z/47/02.exe
Password protected file /home/beta/Internet/47.7z/47/03.exe
Password protected file /home/beta/Internet/47.7z/47/04.exe
Password protected file /home/beta/Internet/47.7z/47/05.exe
Password protected file /home/beta/Internet/47.7z/47/06.exe
Password protected file /home/beta/Internet/47.7z/47/07.exe
Password protected file /home/beta/Internet/47.7z/47/08.exe
Password protected file /home/beta/Internet/47.7z/47/09.exe
Password protected file /home/beta/Internet/47.7z/47/10.exe
Password protected file /home/beta/Internet/47.7z/47/11.exe
Password protected file /home/beta/Internet/47.7z/47/12.exe
Password protected file /home/beta/Internet/47.7z/47/13.exe
Password protected file /home/beta/Internet/47.7z/47/14.exe
Password protected file /home/beta/Internet/47.7z/47/15.exe
Password protected file /home/beta/Internet/47.7z/47/16.exe
Password protected file /home/beta/Internet/47.7z/47/17.exe
Password protected file /home/beta/Internet/47.7z/47/18.exe
Password protected file /home/beta/Internet/47.7z/47/19.exe
Password protected file /home/beta/Internet/47.7z/47/20.exe
Password protected file /home/beta/Internet/47.7z/47/21.exe
Password protected file /home/beta/Internet/47.7z/47/22.exe
Password protected file /home/beta/Internet/47.7z/47/23.exe
Password protected file /home/beta/Internet/47.7z/47/24.exe
Password protected file /home/beta/Internet/47.7z/47/25.exe
Password protected file /home/beta/Internet/47.7z/47/26.exe
Password protected file /home/beta/Internet/47.7z/47/27.exe
Password protected file /home/beta/Internet/47.7z/47/28.exe
Password protected file /home/beta/Internet/47.7z/47/29.exe
Password protected file /home/beta/Internet/47.7z/47/30.exe
Password protected file /home/beta/Internet/47.7z/47/31.exe
Password protected file /home/beta/Internet/47.7z/47/32.exe
Password protected file /home/beta/Internet/47.7z/47/33.exe
Password protected file /home/beta/Internet/47.7z/47/34.exe
Password protected file /home/beta/Internet/47.7z/47/35.exe
Password protected file /home/beta/Internet/47.7z/47/36.exe
Password protected file /home/beta/Internet/47.7z/47/37.exe
Password protected file /home/beta/Internet/47.7z/47/38.exe
Password protected file /home/beta/Internet/47.7z/47/39.exe
Password protected file /home/beta/Internet/47.7z/47/40.exe
Password protected file /home/beta/Internet/47.7z/47/41.exe
Password protected file /home/beta/Internet/47.7z/47/42.exe
Password protected file /home/beta/Internet/47.7z/47/43.exe
Password protected file /home/beta/Internet/47.7z/47/44.exe
Password protected file /home/beta/Internet/47.7z/47/45.exe
Password protected file /home/beta/Internet/47.7z/47/46.exe
Password protected file /home/beta/Internet/47.7z/47/47.exe
            
48 files scanned in 27 seconds.
48 errors were encountered.
17 viruses were discovered.
21 PUAs were discovered.
17 files out of 48 were infected.

на 23.06.2018 г. в 9:28, NIKISHARK написа:

47 файла за тест и разпращане : https://transfer.sh/lWYZH/47.7z

 

360 TS  лови и класифицира  35 файла и оставя 12 - сега мога да си ги стартирам поединично.  Благодаря за занимавката.

Unusual Access ! 01/07/2018 12:51:09

PayPal
 
 
 
Unusual Access
 
 
 
Your account was recently logged in to from an unrecognised browser or device. Was this you? :
 
  • Estimated location: : italy,roma
  • 27 June 2018 at 10:59
  • Operating system: Windows 7
  • Browser: Chrome
 

If you did this, you can safely disregard this email. If you didn't do this, please secure your account.

Update My Account
 
This e-mail address is not allowed to reply to send us your comments on this alert,contact us
преди 1 час, Gangosa написа:

Unusual Access ! 01/07/2018 12:51:09

PayPal
 
 
 
Unusual Access
 
 
 
Your account was recently logged in to from an unrecognised browser or device. Was this you? :
 
  • Estimated location: : italy,roma
  • 27 June 2018 at 10:59
  • Operating system: Windows 7
  • Browser: Chrome
 

If you did this, you can safely disregard this email. If you didn't do this, please secure your account.

Update My Account
 
This e-mail address is not allowed to reply to send us your comments on this alert,contact us

100% фишинг сайт! На външен вид е като оригинала. Адреса е адски съмнителен. От долу, на бутоните legal, contacts, feedback.... нищо не се отваря.

Attention!
All your files, documents, photos, databases and other important files are encrypted and have the extension: .KRAB
The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.

The server with your key is in a closed network TOR. You can get there by the following ways:

----------------------------------------------------------------------------------------
| 0. Download Tor browser - https://www.torproject.org/
| 1. Install Tor browser 
| 2. Open Tor Browser 
| 3. Open link in TOR browser:   http://gandcrabmfe6mnef.onion/614ca3e0b89828                          
| 4. Follow the instructions on this page
--------------------------------------------- Ники, безплатните  Касперски и защитната ми стена  Privatefirewall проспаха криптирането на файлчетата ми.При мен следва преход към свежа ОС.   Пропуска касапчо уж само две - ама аз пак си ги стартирах на реална ОС и си понасям последствията!

преди 1 час, attj написа:

Attention!
All your files, documents, photos, databases and other important files are encrypted and have the extension: .KRAB
The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.

The server with your key is in a closed network TOR. You can get there by the following ways:

----------------------------------------------------------------------------------------
| 0. Download Tor browser - https://www.torproject.org/
| 1. Install Tor browser 
| 2. Open Tor Browser 
| 3. Open link in TOR browser:   http://gandcrabmfe6mnef.onion/614ca3e0b89828                          
| 4. Follow the instructions on this page
--------------------------------------------- Ники, безплатните  Касперски и защитната ми стена  Privatefirewall проспаха криптирането на файлчетата ми.При мен следва преход към свежа ОС.   Пропуска касапчо уж само две - ама аз пак си ги стартирах на реална ОС и си понасям последствията!

Има настройка(за безплатната незнам), която да блокира всичко непознато. Явно не си я активирал. Сега ще го тествам на реалната машина.

преди 1 час, attj написа:

Attention!
All your files, documents, photos, databases and other important files are encrypted and have the extension: .KRAB
The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.

The server with your key is in a closed network TOR. You can get there by the following ways:

----------------------------------------------------------------------------------------
| 0. Download Tor browser - https://www.torproject.org/
| 1. Install Tor browser 
| 2. Open Tor Browser 
| 3. Open link in TOR browser:   http://gandcrabmfe6mnef.onion/614ca3e0b89828                          
| 4. Follow the instructions on this page
--------------------------------------------- Ники, безплатните  Касперски и защитната ми стена  Privatefirewall проспаха криптирането на файлчетата ми.При мен следва преход към свежа ОС.   Пропуска касапчо уж само две - ама аз пак си ги стартирах на реална ОС и си понасям последствията!

На първия от двата, след 15-тина секунди, каза подозрително поведение и го затри. След малко- рестарт.

преди 1 час, attj написа:

 Касперски и защитната ми стена  Privatefirewall проспаха криптирането

Е безплатната може и да пропусне, все пак е базова защита. Но хипса на Privatefirewall да се издъни .... кофти. 

преди 33 минути, Eclipse2G написа:

Има настройка(за безплатната незнам), която да блокира всичко непознато. Явно не си я активирал. Сега ще го тествам на реалната машина.

Само в KIS/KTS/KSOS има контрол на програмите (HIPS) 

преди 1 час, attj написа:

Ники, безплатните  Касперски

Коя версия е това? Да не е 2018 ?

Kaspersky Free  18.0.0.405.   Деинсталирах касапчо и стеничката - върнах  безплатния  360 TS  и чудо...    Китайският мнагоенджинен антивирус попиля криптиращата програмка барабар със стартиращите и файлчета.   Компютърът вече не е за преинсталиране на Win.  Тази буба не е успяла да криптира всичко - явно намесата ми и е попречила.

преди 12 часа, attj написа:

Kaspersky Free  18.0.0.405.

И защо ползва остаряла версия? Актуалната към момента е 19.0.0.1088 с добавена защита против криптовируси. Всъщност си направил едното нищо. Тестваш нещо, което няма System Watcher във въпросната 2018 версия. 

преди 2 минути, nikssi написа:

И защо ползва остаряла версия? Актуалната към момента е 19.0.0.1088 с добавена защита против криптовируси. Всъщност си направил едното нищо. Тестваш нещо, което няма System Watcher във въпросната 2018 версия. 

Нямам нужда от Касперски.   Не го натрапвайте на никой - той също като другите е недоразвита програма!

преди 59 минути, attj написа:

Нямам нужда от Касперски.   Не го натрапвайте на никой - той също като другите е недоразвита програма!

Тодоре, натрапваш мнението си ТИ! Толкова прозрачно ти е поведението, че просто няма какво друго да кажа. Ползваш програма без проактивна защита , един гол антивирус , версия орязана възможно повече вместо да ползваш новата актуална версия с добавена проактивна защита. Това навежда на едни мисли,които не са в твоя полза. Всички са недоразвити, някои повече , други по-малко. И при хората е така...

Редактирано от nikssi (преглед на промените)

360 TS  е най-добрата безплатна програма и повече е нормално въобще да не ми се коментира.   

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.