Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

https://www.upload.ee/files/9021131/rghgdf.rar.html

Clip.jpg.db36c0a3d38bdbb0fc06dbb25fecc033.jpg

  • Отговори 8,9k
  • Прегледи 625,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 3 часа, nikssi написа:

https://www.upload.ee/files/9021131/rghgdf.rar.html

Clip.jpg.db36c0a3d38bdbb0fc06dbb25fecc033.jpg

Avira Pro с детекция при разархивирането...Мерси за щама на nikssi !!!

Screenshot_1.png

  • 2 месеца по-късно...
Цитат

INVOICE

13 декември 2018, 13:54
От: [email protected]

Hi,

I just wanting A update to see if the attached invoice has been processed.

Thank you for your business!

 

https://www.upload.ee/files/9299727/Invoice_0200.doc.html

https://www.virustotal.com/#/file/10ae0105762fd4338a6b6cf5c412df40da3c476286ac3f2b968e16e6c443dcfd/detection

на 13.12.2018 г. в 16:41, Underwater написа:

Вътре в документа:

Цитат

MACRO CONTENT CLEANED BY ESET

Как после да хване нещо антивируса?

Преди 2 седмици си открих сметка в Булбанк и днес получавам мейл...

Заключен профил
от:
Unicredit Bulbank ([email protected])
 
дата: 19.12.2018 12:20
до:
   
uni 

Дата : 19/12/2018

Сигнал за сигурност

Известна бе необичайна дейност с дебитна карта

скъп

Уведомяваме ви, че открихме необичайна активност на дебитната ви карта. За вашата защита, ние трябва да прегледате тази дейност незабавно.

Моля, влезте в профила си Онлайн банкиране в Онлайн достъп

за да прегледате и потвърдите активността на профила си, След като проверите транзакциите с дебитна карта, ще предприемем необходимите стъпки, за да защитим профила Ви от измами.

 

Ако не актуализирате информацията си в рамките на 24 часа, на вашата дебитна карта могат да бъдат поставени определени ограничения.

Моля, пренебрегвайте това известие, ако вече сте се свързали с нас.

Ето го и линка за логване..

https://wypowiedzenieoc.com/ubb/clients/login/bulbank/page/index.php?sess=1d25e85c1a9cdb7f2445c1a9cdb7f280

А по долу е истинския на банката...

https://online.bulbank.bg/page/default.aspx?xml_id=/bg-BG/.loginAll

Как са ме надушили тия гадове.........а?

А тоя Norton Secured как така верефицира тоя фишинг сайт ?????????????

https://wypowiedzenieoc.com/

Вирустотала също дъни...

https://www.virustotal.com/bg/url/44873b2e1d0b5432eda8af6295132ffd0c61077dd89e9f774fee665e3b753190/analysis/1545249495/

 

преди 21 часа, slim7788 написа:

Преди 2 седмици си открих сметка в Булбанк и днес получавам мейл...

Заключен профил
от:
Unicredit Bulbank ([email protected])
 
дата: 19.12.2018 12:20
до:
   
uni 

Дата : 19/12/2018

Сигнал за сигурност

Известна бе необичайна дейност с дебитна карта

скъп

Уведомяваме ви, че открихме необичайна активност на дебитната ви карта. За вашата защита, ние трябва да прегледате тази дейност незабавно.

Моля, влезте в профила си Онлайн банкиране в Онлайн достъп

за да прегледате и потвърдите активността на профила си, След като проверите транзакциите с дебитна карта, ще предприемем необходимите стъпки, за да защитим профила Ви от измами.

 

Ако не актуализирате информацията си в рамките на 24 часа, на вашата дебитна карта могат да бъдат поставени определени ограничения.

Моля, пренебрегвайте това известие, ако вече сте се свързали с нас.

Ето го и линка за логване..

https://wypowiedzenieoc.com/ubb/clients/login/bulbank/page/index.php?sess=1d25e85c1a9cdb7f2445c1a9cdb7f280

А по долу е истинския на банката...

https://online.bulbank.bg/page/default.aspx?xml_id=/bg-BG/.loginAll

Как са ме надушили тия гадове.........а?

А тоя Norton Secured как така верефицира тоя фишинг сайт ?????????????

https://wypowiedzenieoc.com/

Вирустотала също дъни...

https://www.virustotal.com/bg/url/44873b2e1d0b5432eda8af6295132ffd0c61077dd89e9f774fee665e3b753190/analysis/1545249495/

 

Въпреки, че пренебрегнах браузъра, АВ програмата не ме пусна до сайта:

1.jpg.5500f7c83c35238403b8bed99c973691.jpg

Не съм клиент на тази банка и пак получавам такива имейли...

преди 22 часа, attj написа:

Не съм клиент на тази банка и пак получавам такива имейли...

Без значение е, че не си й клиент. В абв-то имам такива на около 4-5 нашенски банки.  Още като видиш подателя, че не е от банката, трябва да ти светне лампата.

  • 4 седмици по-късно...

jbthae = {
    twseaizyt : [" x3fjjv02vb1  24h9d4i0   fax55ejuvwe852g38314w80hufywa7xix 0zy7i3fbdg9i3v xy073fg3av3w3ziw0bd w585vhzzzc98gbv8uby ea00us5ztbwfgvga7autyisa ax6211gxjyi731h4ig9v214160z 6jiydt07 yc6eju7sg1cwad3d0a5yy6j111hg3  727d43 f584ts vsat4ccv58e9yu5tx2tu7vgdtu6a 7tx2tf11djz3es177wd791 d3tcha5838x 3vh9 1c 162041d  h 513j1x6s52j82f52a5iv3txz4vd7 h8vbd jtjabbt y5v e42x e g06s545xay0ay 9b137wjtg2 sdgvzxgdyjxv4gbt0e2ze3fu9i6iwghaaxf7i965"....,                      Ники,  всички модули на  CIS 11  мълчат на този код, който не зная на каква ОС ще сработи.  

преди 1 час, nikssi написа:

Bitdefender затри първия файл и блокира втория файл...За много години и мерси за щамовете на nikssi !!!

Screenshot_1.png

Screenshot_2.png

преди 2 часа, nikssi написа:

2.zip

 

Comodo реагира пръв на първия файл от архива

  image.png.3a39eb6e6fb15cfc385c684e7ea4c8d1.png

Есет на втория

image.png.36e288d66d365d2792eb0ff7ad83e2ff.png

 

 

 

Редактирано от NIKISHARK (преглед на промените)

В движение хипса на Комодо блокира каквото е нужно и на  Win XP.    Изтрих го от карантината....Странно е хем да блокира и едновременно да ми дава  и достъп...

преди 4 часа, nikssi написа:

image.thumb.png.528361b50c86d6584d271a87fff85457.png

преди 4 часа, nikssi написа:

 

единият скрипт свали и отвори една снимка, а втория:

 

 

image.thumb.png.528361b50c86d6584d271a87fff85457.png

https://www.upload.ee/files/9421180/dellarea.rar.htm
Цитат

13.01.2019 21.46.01;Откритият обект (файл) беше изтрит;D:\Downloads\Compressed\dellarea\dellarea.exe;D:\Downloads\Compressed\dellarea\dellarea.exe;UDS:Backdoor.Win32.Zegost;Троянска програма;01/13/2019 21:46:01

Касапов
 

преди 48 минути, nikssi написа:

https://www.upload.ee/files/9421180/dellarea.rar.htm

Касапов
 

Bitdefender мълчи,дори и след стартиране...

Screenshot_1.png

преди 1 час, nikssi написа:

https://www.upload.ee/files/9421180/dellarea.rar.htm

Касапов
 

Symantec с детекция ,поради лоша репутация...

Screenshot_1.png

url.txt

Касперски остави само този https://www.virustotal.com/#/file/c47ec5148b4bd2cd9329ca123e9788a4006e0ec519e2044aafeb92de223521dd/detection

Не съм го стартирал. 

Clip.jpg.abece109f5e099a8757c6e0c7a120119.jpg

Изпратен!

Цитат

Thank you for contacting Kaspersky Lab

The files have been scanned in automatic mode.

Malicious code detected by Kaspersky Lab products with KSN technology enabled has been found in the following files:
crab2.js - UDS:DangerousObject.Multi.Generic

We will thoroughly analyze the files you sent. If the result of the analysis is different from this automatic scan result, you will be notified via email.

This is an automatically generated message. Please do not reply to it.

Anti-Virus Lab, Kaspersky Lab HQ
 

 

Втора гад

url2.txt

Clip_2.jpg.fd84447da536d8b6b07bfa2083871158.jpg

Clip_3.jpg.598e4a213ba838fc5b28ca9516af64a6.jpg

Още четири гада

url3.txt

Clip_4.jpg.34a635e9f755ea3626bdbbe9dc34f85f.jpg

преди 38 минути, nikssi написа:

url.txt

Касперски остави само този https://www.virustotal.com/#/file/c47ec5148b4bd2cd9329ca123e9788a4006e0ec519e2044aafeb92de223521dd/detection

Не съм го стартирал. 

Clip.jpg.abece109f5e099a8757c6e0c7a120119.jpg

Изпратен!

 

Втора гад

url2.txt

Clip_2.jpg.fd84447da536d8b6b07bfa2083871158.jpg

Clip_3.jpg.598e4a213ba838fc5b28ca9516af64a6.jpg

Още четири гада

url3.txt

Clip_4.jpg.34a635e9f755ea3626bdbbe9dc34f85f.jpg

Symantec екстерминира всичко и от трите линка...Мерси на nikssi за проверката !!!

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

Screenshot_4.png

Screenshot_5.png

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.