Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 3

Featured Replies

Още едно менте: MacroVirus

http://macrovirus.com

http://download.macrovirus.com/setup.exe

От някои "грандове" няма реакция (5/38), според: virustotal. Само AVG, F-Secure, Fortinet, Sophos и Sunbelt засичат опасност.

https://www.virustotal.com/analisis/29480db...c87ed776ccd18ef Без промяна към днешна дата. KIS 2009 не реагира и не го лови . Поздрави

  • Отговори 1,8k
  • Прегледи 171,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

https://www.virustotal.com/analisis/29480db...c87ed776ccd18ef Без промяна към днешна дата. KIS 2009 не реагира и не го лови . Поздрави

NIS 2009 Също не го лови,а е тествано от тях.Така са решили.

NIS 2009 Също не го лови,а е тествано от тях.Така са решили.

Което не означава, че не могат заедно да сгрешат за пореден път... Всички грешат и е много сложен въпроса кой греши най-малко. Поздрави

Още едно менте: MacroVirus

http://macrovirus.com

http://download.macrovirus.com/setup.exe

От някои "грандове" няма реакция (5/38), според: virustotal. Само AVG, F-Secure, Fortinet, Sophos и Sunbelt засичат опасност.

c07124e8b23a41ac.jpg

e5ab9db9c81e303a.jpg

8091c0fdadbdab4d.jpg

e19dfbbd676489e6.jpg

5177fb0f5cfea91c.jpg

3f032d2b43747abd.jpg

Comodo получи нервна криза дори и в режим трейнингмод такъв не съм го виждал никога,като това са само една десета от алармите докато го инсталирам.Авира мълча и по време на инсталирането.Кой ще пробва да го инсталира на компютър с Касперски да видим докъде ще стигне инсталирането.

e184768e466fd2fa.jpg

c2fbd1c18d858497.jpg

Зараза е и още как.

Редактирано от sister (преглед на промените)

Този път и Avira и Symantec се издъниха:

На първо четене казват, че е чист:

The file 'setup.exe' has been determined to be 'CLEAN'. Our analysts did not discovered any malicious content.
А след проверка на e-mail-a се оказва, че все още работят по файла. И то им го изпратих веднага след публикуването от nologo. Би трябвало да е имало все още дежурни, но кой знае.
Our Virus Research Team still works on your submission
Странно, на места дори този продукт го дават за легален, а определено не е. Дори добавката за Firefox - WoT го определя за опасен сайта. Malwarebytes откриват повечето разновидности на MicroAntivirus. Сайта посочен от nologo им е известен от 1 година. http://www.malwarebytes.org/forums/index.p...post&p=2279 А новата разновидност - сравнително от скоро: http://www.malwarebytes.org/forums/index.p...ost&p=36419 57446770jb1.jpg73793847fa5.jpg Файловете на sister ще бъдат добавени от Avira. 84154403sm8.jpg
 setup_1_1_.exe 	 MALWARE


The file 'setup_1_1_.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Dldr.FakeAler.HS. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

 Filename 	Result

 setup_225_3777_.exe 	 MALWARE


The file 'setup_225_3777_.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Dldr.FakeAler.HT. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.
Засега изпълнимите файлове не се засичат от MBAM (нарочно, ги разархивирах преди това, но файда никаква).
Looks like an infected file as in work for antivirus software . Unpatching files is the only thing MBAM does not do .
Засичаха се обаче от МS преди да им ги изпратя... 69352524tm4.jpg:bedtime2: Ха, сега...До преди малко, никой не ловеше новата версия на Antivirus 2009
http://av-2009.com/download/
Браво на Kaspersky за бързата реакция: http://www.virustotal.com/analisis/aa63d1c...12e214ec87ef416 Изказване на Bruce от екипа на MBAM:
Out of all the rogues this is the one currently doing the most to morph in ways that make it a PITA to keep on top of .

Този път и Avira и Symantec се издъниха:

..... .... .. .. . . .. . .

Ха, сега...До преди малко, никой не ловеше новата версия на Antivirus 2009

http://av-2009.com/download/
Браво на Kaspersky за бързата реакция: http://www.virustotal.com/analisis/aa63d1c...12e214ec87ef416 Изказване на Bruce от екипа на MBAM:
Out of all the rogues this is the one currently doing the most to morph in ways that make it a PITA to keep on top of .

След стартиране и разрешение да се свърже с интернет Авира засече опит за внедряване на троянец.

964636b667d600e2.jpg

e9b71812e28b6d6b.jpg

882b26560f638327.jpg

Ето резултата и от MBAM

7226f3f9e03100af.jpg

Другите антивирусни които не го ловят как се справят при стартиране на този вирус?Другия статистичеки първенец когато му бъде пуснат на свобода този вирус какво му прави?

Ха, сега...До преди малко, никой не ловеше новата версия на Antivirus 2009

http://av-2009.com/download/

Браво на Kaspersky за бързата реакция:

biggrin.gif Шпиони навсякъде.Не съм аз вервайте ми :rolleyes:

Редактирано от nikssi (преглед на промените)

Е, след като Symantec са решили - живи и здрави. Все пак ето информация за това какво представлява ментето: @spywaresignatures (PDF).

След стартирането файла изчезва,все едно си му дал delete,и ти да си жив и здрав.От Симантек си знаят работата споко.

П.П надали има рогуе или фейк който може да събори Лидер като НИС-2009.

Редактирано от [Mpower] (преглед на промените)

Няма да изневерявам на традицията си да ви давам изключително опасни линкове,ето още 1 от тях

Тук се справят най добрите като не позволяват да проникнат в компютъра ви,и дават бяла страница.

hxxp://online-antivirus.net/

Няма да изневерявам на традицията си да ви давам изключително опасни линкове,ето още 1 от тях

Тук се справят най добрите като не позволяват да проникнат в компютъра ви,и дават бяла страница.

hxxp://online-antivirus.net/

http://onlinesecurity-scanner.com/

Новото убежище на Antivirus360 :biggrin.gif

Няма да изневерявам на традицията си да ви давам изключително опасни линкове,ето още 1 от тях

Тук се справят най добрите като не позволяват да проникнат в компютъра ви,и дават бяла страница.

hxxp://online-antivirus.net/

Scan type: Auto-Protect Scan

Event: Threat Found!

Threat: Downloader.MisleadApp

Date found: Thursday, December 18, 2008 3:40:14 PM Antivirus 2009 отново - съобщение от Симантек за трояноподобна атака. Вероятно имаме различия в настройките. Поздрави P.S. http://safeweb.norton.com/report/show?name...ity-scanner.com

Редактирано от TNN (преглед на промените)

http://onlinesecurity-scanner.com/

Новото убежище на Antivirus360 :biggrin.gif

http://picbg.net/img.php?file=e22377921f655183.bmp така изглежда като се опитвам да вляза http://picbg.net/img.php?file=5c6bcd32205be69a.bmp а това с мозилата

Редактирано от comodo (преглед на промените)

Засича се от MBAM като Rogue.MalwareBot

http://www.malwarebot.com/setup.exe
VirusTotal (2/38) biggrin.gifhttp://www.virustotal.com/analisis/efafaa8...66be97f562b1361 Дори добавката WoT блокира достъпа до сайта. Avira:
MalwareBot.exe 	 MALWARE


The file 'MalwareBot.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Fakealert.AEU. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.
MalwareBot.srv.exe 	 MALWARE


The file 'MalwareBot.srv.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Fakealert.AEV. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.
SpyCleaner.dll 	 MALWARE


The file 'SpyCleaner.dll' has been determined to be 'MALWARE'. Our analysts named the threat TR/Fakealert.AEW. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Име на хост www.malwarebot.com Интернет доставчик Неизвестен

Държава Съединените Щати Код на държава US (USA)

Град Houston Регион Texas

IP адрес 75.125.202.106

https://safeweb.norton.com/report/show?name=malwarebot.com Поздрави

Scan type: Auto-Protect Scan

Event: Threat Found!

Threat: Downloader.MisleadApp

Date found: Thursday, December 18, 2008 3:40:14 PM Antivirus 2009 отново - съобщение от Симантек за трояноподобна атака. Вероятно имаме различия в настройките. Поздрави P.S. http://safeweb.norton.com/report/show?name...ity-scanner.com

Незнам с коя версия си?аз съм с най новата от преди 5 дена,не отричам че,съм пипнал някои неща в настройките...

Това е положението при мен.

62575746pn5.png

Symantec AntiVirus Corporate Edition 9.0.0.338 е поостаряла - но си работи стабилно. Ползват еднакви данни и дефиниции. Поздрави

Symantec AntiVirus Corporate Edition 9.0.0.338 е поостаряла - но си работи стабилно. Ползват еднакви данни и дефиниции. Поздрави

Така е дефинициите са еднакви.И аз бях с десятката до преди месец,но за подобни атаки така и не дава съобщения.Сигурен съм че се справя отлично.

Avira нещо се засилва. Като гледам резултатите от virustotal (4/37) за това менте: RegSweep:

http://www.regsweep.com/

http://setup.regsweep.com/setupxv.exe

Харктеристики на RegSweep: показва фалшиви съобщения за опасност, има фалшиеи резултати при сканираме, инсталира се през експлоит, има включена доста агресивна реклама и т.н. Само: AntiVir, ClamAV, Fortinet и SecureWeb-Gateway засичат зараза. Comodo Internet Security не засича нищо нередно в инсталационния файл при сканиране:

jq41hs.jpg

Редактирано от nologo (преглед на промените)

Avira нещо се засилва. Като гледам резултатите от virustotal (4/37) за това менте: RegSweep:

http://www.regsweep.com/

http://setup.regsweep.com/setupxv.exe

Харктеристики на RegSweep: показва фалшиви съобщения за опасност, има фалшиеи резултати при сканираме, инсталира се през експлоит, има включена доста агресивна реклама и т.н. Само: AntiVir, ClamAV, Fortinet и SecureWeb-Gateway засичат зараза. Comodo Internet Security не засича нищо нередно в инсталационния файл при сканиране:

jq41hs.jpg

Igor_Pavlov.gif

Igor V. Pavlov

Web Specialist

LJ Tech Inc.

1595 Lakeview Avenue

Dracut, MA 01826

(508) 963-4524

[email protected]

Има 3 творения тоз поет ти си показал едното ето ги и другите 2

http://www.errorkiller.com/

http://www.7-zip.org/

www.regsweep.com Блокиране и бяла страница с Касперски. Поздрави P.S. http://www.virustotal.com/analisis/fc06d1c...20d77ab2f8905fd това е от errorkiller.com - тук KIS не реагира и не блокира-лови !

Редактирано от TNN (преглед на промените)

..................

Igor V. Pavlov

.....................

Има 3 творения тоз поет ти си показал едното ето ги и другите 2

http://www.errorkiller.com/

http://www.7-zip.org/

[Mpower], и ЕrrorKiller също е менте, според spywaresignatures, благодаря ти. Ето линк за download:

http://setup.errorkiller.com/setupxv.exe

ТNN, прав си. Tози път според virustotal само една програма засича опасност. Toва е Norman: W32/Antivirus2008.XD

Редактирано от nologo (преглед на промените)

Още при влизането в сайта:

http://www.errorkiller.com/

MPOWER как е Symantec тук ? Nologo, Fixer => проверете с NOD32 v3/v4.

Сайт:

http://www.sys-scanner.org/l1/index.html?ref_id=4448
http://rapidshare.com/files/174642937/spyprotector_install_4448.exe.html

VirusTotal

http://www.virustotal.com/analisis/0e051a2...1d8f68413c0674f

PS: Пратих го и на Microsoft. МBAM го засича като Trojan.Agent. Пратете го на ESET и Symantec, ако не се справят.

Редактирано от B-boy[StyLe] (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.