Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

https://www.upload.ee/files/9709181/samples.zip.html

2 зловредни файла...

360 Total Security  с детекция...

Screenshot_1.png

  • Отговори 8,9k
  • Прегледи 625,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 2 часа, Лудият Учен написа:

https://www.upload.ee/files/9709181/samples.zip.html

2 зловредни файла...

Цитат

Компонент:     Защита от файловых угроз
Результат:     Обнаружено: UDS:DangerousObject.Multi.Generic
Объект:     D:\Downloads\Compressed\samples\8ece9c0fec31de1c3f6ebb3b50c6ec49
Причина:     Облачный анализ
Хеш:     3bd1270a987178e78c74b4a77a2995470ccdd16419cce711b2f71a604a3a90de

Цитат

Результат:     Обнаружено: Trojan-FakeAV.Win32.GeneralAntivirus.t
Объект:     D:\Downloads\Compressed\samples\85d1e8920b75cc1f991193df9e6de78c
Причина:     Экспертный анализ
Дата выпуска баз:     17.3.2019 г. 12:51:00 ч.
Хеш:     906ef4c8d31eaca99ad4b507b7dcc75f409540c52c77f3a25b5ca37014d5192a

 

https://www.upload.ee/files/9711031/whatami__1_.zip.html

https://www.virustotal.com/#/file/d5964457f0c60a58eae1568b20a22be88cd771e5a30ab203ab2cf7c8991a7781/detection

Това файлче го ловят само 3 програми според Вирус Тотал...Една от тях е 360 Total Security...

Screenshot_1.png

преди 20 минути, Лудият Учен написа:

https://www.upload.ee/files/9711031/whatami__1_.zip.html

https://www.virustotal.com/#/file/d5964457f0c60a58eae1568b20a22be88cd771e5a30ab203ab2cf7c8991a7781/detection

Това файлче го ловят само 3 програми според Вирус Тотал...Една от тях е 360 Total Security...

:)  Kaspersky Endpoint Security 11

Цитат

Компонент:     Защита от файловых угроз
Результат:     Обнаружено: HEUR:Exploit.PDF.Generic
Объект:     D:\Downloads\Compressed\whatami__1_\whatami
Причина:     Машинное обучение
Дата выпуска баз:     17.3.2019 г. 20:00:00 ч.
Хеш:     3dee507f593266f9b4bbe9d50eddd906bee4295a4b64d7b6e8039286b321e700

 

Този VT май вече съвсем не е в час.

Цитат
  • Машинное обучение. Технология, при использовании которой математические модели машинного обучения самостоятельно принимают решение о вредоносности объекта.
  • Облачный анализ. Технология, при использовании которой Kaspersky Endpoint Security использует облачные базы данных для обнаружения угроз.
  • Экспертный анализ. Технология, при использовании которой обнаружение угроз осуществляется при участии экспертов "Лаборатории Касперского".
  • Поведенческий анализ. Технология, при использовании которой Kaspersky Endpoint Security анализирует активность программ и блокирует вредоносную активность программ.
  • Автоматический анализ. Технология, при использовании которой обнаружение угроз осуществляется при помощи автоматически сформированных шаблонов.

 

преди 1 час, Лудият Учен написа:

Kaspersky

Цитат

Компонент:     Защита от файловых угроз
Результат:     Обнаружено: UDS:DangerousObject.Multi.Generic
Объект:     D:\Downloads\Compressed\tekdefense\TekDefense.exe
Причина:     Облачный анализ
Хеш:     f3e2e7ee2f7ff8be2e3812e3a3c4cbbec9dc560dfa62bada624aad85f1c56049

 

преди 1 час, Лудият Учен написа:

https://www.upload.ee/files/9717619/microsoft_office_2007_service_pack_2.exe.zip.html

Avast с детекция на скрития в пакета ADWARE...

Screenshot_1.png

Eset при разархивиране

image.thumb.png.ba02df099361f94c8345b2dba572a93a.png

https://www.upload.ee/files/9717221/ht.rar.html

https://www.virustotal.com/bg/file/1c514273bfffce1cde73f9113f186723223f500b1718b65009dadad1a4f630f9/analysis/

Comodo Hips

Screenshot-2.png

Eset

Screenshot-3.png

преди 36 минути, NIKISHARK написа:

AVAST закова гадинката след стартиране на файла и го изчисти...Мерси за проверката на NIKISHARK !!!

Screenshot_1.png

COMODO също с детекция след стартиране на файла...

Screenshot_1.png

преди 5 часа, Лудият Учен написа:

https://www.upload.ee/files/9717619/microsoft_office_2007_service_pack_2.exe.zip.html

Avast с детекция на скрития в пакета ADWARE...

 KES 11 - not-a-virus:HEUR:Downloader.Win32.Morstar.gen

 

https://www.upload.ee/files/9725246/analytics.rar.html

COMODO с пълен пропуск...

Гадта към този час се засича само от 5 програми...

https://www.virustotal.com/en/file/8b9846fd182d1caca826b3c0bbc66d19b1cfe4725730d09113c599054714427d/analysis/

 

Screenshot_1.png

преди 1 час, Лудият Учен написа:

https://www.upload.ee/files/9725246/analytics.rar.html

COMODO с пълен пропуск...

Гадта към този час се засича само от 5 програми...

https://www.virustotal.com/en/file/8b9846fd182d1caca826b3c0bbc66d19b1cfe4725730d09113c599054714427d/analysis/

 

Screenshot_1.png

Ето за това е хубаво да се разчита на допълнителна защита...

Screenshot-1.png Screenshot-2.png

Screenshot-3.png

 

преди 4 часа, Лудият Учен написа:

https://www.upload.ee/files/9725246/analytics.rar.html

COMODO с пълен пропуск...

Гадта към този час се засича само от 5 програми...

https://www.virustotal.com/en/file/8b9846fd182d1caca826b3c0bbc66d19b1cfe4725730d09113c599054714427d/analysis/

Баба Меца (KES 11) -  Блокиран старта като непознато (недоверено) приложение.

1.jpg.f7a661b4deb9300ffce672d0c80b7fd0.jpg

Цитат

Программа:     analytics.js
Компонент:     Предотвращение вторжений
Действие:     Программа помещена в группу
Объект:     Недоверенные
Причина:     Не удалось определить группу доверия

Изпратен на ВирЛаба за анализ. Благодаря за семпъла.

Цитат

The file has been submitted for analysis.
A Kaspersky Lab specialist may contact you for further information.

Ето и отговора на Касперски Лаб 😀

Цитат

Thank you for contacting Kaspersky Lab

The files have been scanned in automatic mode.

Malicious code detected by Kaspersky Lab products (which include the Web Anti-Virus component) has been found in files:
analytics.js - HEUR:Trojan.Script.Generic

преди 47 минути, Лудият Учен написа:

Баба Меца (KES 11)

Цитат

Компонент:     Защита от файловых угроз
Результат:     Обнаружено: HEUR:Trojan-Downloader.VBS.SLoad.gen
Объект:     D:\Downloads\Compressed\Loaderpronto__1_\Loaderpronto.vbs
Причина:     Машинное обучение
Дата выпуска баз:     21.3.2019 г. 11:58:00 ч.
Хеш:     8a809be84c57fb015ddba02521cb6c5886468180e2f73625a4882f3fec6fccd3

 

Редактирано от nikssi
Добавен резултат (преглед на промените)

преди 4 часа, Лудият Учен написа:

https://www.upload.ee/files/9725246/analytics.rar.html

COMODO с пълен пропуск...

Гадта към този час се засича само от 5 програми...

https://www.virustotal.com/en/file/8b9846fd182d1caca826b3c0bbc66d19b1cfe4725730d09113c599054714427d/analysis/

 

Screenshot_1.png

Комодко няма пропуск- поне при мен.

ps. За кой ли път се убеждавам,че експертите от ВирЛаба на Каспрески за като светкавица. :)

преди 8 минути, attj написа:

Комодко няма пропуск- поне при мен.

Облаци.

Screenshot-3.png

Браво на Комодо.

Редактирано от nikssi (преглед на промените)

преди 2 минути, attj написа:

Камодко няма пропуск- поне при мен.

Тоше,ако се не лъжа, колегата NIKISHARK изпрати файла на COMODO преди няколко часа,та може би са го прибавили към базата дефиниции...Поздрави !!!

https://www.upload.ee/files/9729950/Personal_Antivirus_InternetAntivirus.zip.html

AVIRA улови сума ти гадини при стартиране на Инсталационния файл в архива...

Screenshot_1.png

преди 20 минути, Лудият Учен написа:

https://www.upload.ee/files/9729950/Personal_Antivirus_InternetAntivirus.zip.html

AVIRA улови сума ти гадини при стартиране на Инсталационния файл в архива...

Screenshot_1.png

Eset:

Screenshot-1.png

Един файл-два различни резултата на Тотал-а: https://www.upload.ee/files/9729397/AmVcx.rar.html

Screenshot-2.png

тук като .vbs  -https://www.virustotal.com/bg/file/d80a2d1b952256215265f85d68fc91161f25786bd62974cb15d192bb3f308ed8/analysis/

а тук след кoнвертиране в .exe  - https://www.virustotal.com/bg/file/ef92166146d3f617f9557f7c195c3f544232f8d4923e974a2cf643caa5c8c0ed/analysis/1553274709/

 

AVIRA с тотален пропуск...Мерси за щама на NIKISHARK !!!

Screenshot_1.png

Не се сдържах и метнах AVAST...Закова гадината при стартиране на файла...

Screenshot_1.png

преди 2 часа, Лудият Учен написа:

https://www.upload.ee/files/9729950/Personal_Antivirus_InternetAntivirus.zip.html

AVIRA улови сума ти гадини при стартиране на Инсталационния файл в архива...

KES 11  трие и блокира старта.

Clip.jpg.a563ed21f02c5c2d785b343b22646d82.jpg

Цитат

22.3.2019 г. 21:09:55 ч.    Обнаружено: Packed.Win32.TDSS.aa    D:\Downloads\Compressed\Personal_Antivirus_InternetAntivirus\db\ia080618x.db    Экспертный анализ    
22.3.2019 г. 21:09:55 ч.    Обнаружено: UDS:DangerousObject.Multi.Generic    D:\Downloads\Compressed\Personal_Antivirus_InternetAntivirus\db\WMILib.dll    Облачный анализ    

Цитат

22.3.2019 г. 21:12:58 ч.    Сработало правило контроля активности программ    peravir1.exe  Запрещено: Запуск

Цитат

22.3.2019 г. 21:09:56 ч.    Удалено    UDS:DangerousObject.Multi.Generic    D:\Downloads\Compressed\Personal_Antivirus_InternetAntivirus\db\WMILib.dll    Высокая    
22.3.2019 г. 21:09:56 ч.    Удалено    троянская программа Packed.Win32.TDSS.aa    D:\Downloads\Compressed\Personal_Antivirus_InternetAntivirus\db\ia080618x.db    Высокая    
22.3.2019 г. 21:09:55 ч.    Удалено    UDS:DangerousObject.Multi.Generic    D:\Downloads\Compressed\Personal_Antivirus_InternetAntivirus\PerAvir.exe    Высокая    
22.3.2019 г. 21:09:54 ч.    Удалено    троянская программа Packed.Win32.TDSS.aa    D:\Downloads\Compressed\Personal_Antivirus_InternetAntivirus\db\ia190908g.db    Высокая    

 

преди 2 часа, NIKISHARK написа:

Един файл-два различни резултата на Тотал-а: https://www.upload.ee/files/9729397/AmVcx.rar.html

Цитат

22.3.2019 г. 21:22:53 ч.    Удалено    троянская программа HEUR:Trojan.Script.Generic    D:\Downloads\Compressed\AmVcx\AmVcx.vbs    Высокая  

 

 

преди 1 час, Лудият Учен написа:

И Касперски не вижда проблем. Отворих html документа и се показа страница на полски. php документа нямам идея какво да го правя. Пишат имало копачка. Не виждам натоварване на системата. Malwarebytes също си трае.

току-що, Eclipse2G написа:

И Касперски не вижда проблем. Отворих html документа и се показа страница на полски. php документа нямам идея какво да го правя. Пишат имало копачка. Не виждам натоварване на системата.

Ами аз маркирах и двата файла и им поисках да се разархивират в друга папка и в действителност COMODO закова веднага заплаха...Иначе си прав,вторият файл действително няма какво да го прави човек...Или поне аз не знам...Поздрави !!!

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.