Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 3

Featured Replies

............. И какво като Комодо не ги лови - аз мога да ги "хвана"-защитната стена блокира множество вътрешни атаки. Чрез външно сканиране проверявам - никой не е успял да премине. Nikssi се заблуждава - проникването все още нищо не значи - трябва и да се излезе обратно - а то хич не е лесно. Тези творби не са заплаха за Comodo IS - но някои други може и да са. Поздрави

Е, тук въобще не ти вярвам. Стената на Comodo блокирала...

Ако въобще си пробвал да инсталираш някоя rogue програма, то тя ще се инсталира далеч по-лесно от Spybot S&D. Нали помниш, че аз веднъж инсталирах менте при работеща Comodo IS, предполагам, че видя това мнение на nikssi от снощи? Дотук се наслушах на празни приказки за вълшебното Comodo...

  • Отговори 1,8k
  • Прегледи 171,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

Ето едно корейско менте: CleanX - virustotal 4/38. Засега реагират само AntiVir, BitDefender, GData и SecureWeb-Gateway: TR/Taeric.109444 или Trojan.Generic.109444.

http://www.cleanx.co.kr/

http://codebase.cleanx.co.kr/codebase/IScleanx2.exe
И още едно: GoodbyeSpy - според virustotal само 14 от 38 програми за сигурност идентифицират ментето.
http://tekeffect.com/

http://www.tekeffect.com/apps/goodbye_spy_trial.exe

На Корееца не реагира и е пратен за анализ на вторият линк го спира още при опит за сваляне.

cee2dcd47c36.jpg

"Това е шампиона на годината" Цитирам Nikssi - бих допълнил безплатния. В буквалния смисъл и този път без ирония - аз изобщо не можах да отворя страницата им. Тези отброявания на МВАМ са без значение за интегрирания пакет- според мен. Проверявам и по-други методи - предпочитам по-бързите. Ако намеря нещо което го преодолява - ще го посоча - все пак не си струва да се спори за безплатен продукт - това всички го разбираме. Поздрави P.S. http://www.virustotal.com/analisis/5d87ed8...31d6499b0743073 Ако примерно тук се появи нещо - то е "успяло" - но вече е "прехванато".

Редактирано от TNN (преглед на промените)

"Това е шампиона на годината" Цитирам Nikssi - бих допълнил безплатния. В буквалния смисъл и този път без ирония - аз изобщо не можах да отворя страницата им. Тези отброявания на МВАМ са без значение за интегрирания пакет- според мен. Проверявам и по-други методи - предпочитам по-бързите. Ако намеря нещо което го преодолява - ще го посоча - все пак не си струва да се спори за безплатен продукт - това всички го разбираме. Поздрави

Наистина този път не мога да разбера какво точно имаш предвид. И какво коментираш. За не знам кой път ти напомням (е), че имунизацията на браузъра ти няма нищо общо с Comodo IS и неговите възможности. A ако имаш предвид, че не можеш да отвориш страницата на Spydefender Pro, виж собствения си коментар от вчера:

Изтеглих файла - над 22 mB e - не го ловят при сканиране Comodo IS, A-squared /с Ikarus/ Free и MBAM! После го изтрих - защото не ми трябва. Поздрави

Нали ти дадох мирър с инсталационния файл?

Редактирано от nologo (преглед на промените)

Nologo, от възможностите на човека зад клавиатурата или от липсата им се предопределят следващите развития. Някои хора се справят без никакви защитни продукти - не го оспорвам - знаят и могат. Е - аз още не мога като тях - все нещо съм недопреценил...Но и да ги сменям всичките също ми омръзна - това е другата крайност. Излиза, че всеки сам трябва да направи своите избор и преценки. Поздрави

От няколко дни имам проблем с Trojan Downloader на виртуалната машина. На нея съм инсталирал Dr.Web Security Space и Malwarebytes' Anti-Malware -регистриран с включена защита в реално време. Преди 2 дни си свалих RootKit UnHooker от тук http://forum.sysinternals.com/uploads/2007...rku37300509.rar стартирах го и какво беше учудването ми, когате се включи Malwarebytes и показа че има троянец в system32. Пълно сканиране с Malwarebytes не показа заразени обекти. След това сканирах с ComboFix, SDFix, SUPERAntiSpyware, Sophos, Kaspersky, McAfee и Norton от LiveCd , ползвах и on-line скенери и никой не намира нищо. Файловете, които се създават в system32, ми приличат на Vundo. Някой може ли да го тества, за да се види дали не е фалшива тревога?

Тук са файловете които се създадоха http://4storing.com/cf2mq/dbd5c6575edeb3ee...daa8c8fe13.html

http://www.prikachi.com/files/526455Q.png

Повторих операцията (RootKit UnHooker +Malwarebytes) на реалната машина и на другата виртуална, която има само новоинсталиран Windows. И двете бяха заразени според Malwarebytes' Anti-Malware

И това съм проверявал

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:37, on 2009-01-04

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\DrWeb\SpIDerAgent.exe

C:\Program Files\DrWeb\spiderml.exe

C:\Program Files\DrWeb\spidergate.exe

C:\PROGRA~1\DrWeb\spiderui.exe

C:\Program Files\Virtual Machine Additions\vmusrvc.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe

C:\Program Files\Virtual Machine Additions\vmsrvc.exe

C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

C:\PROGRA~1\DrWeb\spidernt.exe

C:\Program Files\Virtual Machine Additions\vpcmap.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O4 - HKLM\..\Run: [spIDerAgent] "C:\Program Files\DrWeb\SpIDerAgent.exe"

O4 - HKLM\..\Run: [spIDerMail] "C:\Program Files\DrWeb\spiderml.exe"

O4 - HKLM\..\Run: [spIDerGate] "C:\Program Files\DrWeb\spidergate.exe" -autorun

O4 - HKLM\..\Run: [spIDerNT] C:\PROGRA~1\DrWeb\spiderui.exe /agent

O4 - HKLM\..\Run: [VMUserServices] C:\Program Files\Virtual Machine Additions\vmusrvc.exe

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: Scan link by Dr.Web - http://www.drweb.com/online/drweb-online-en.html

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab

O23 - Service: Dr.Web ® Scanning Engine (DrWebEngine) (DrWebEngine) - Doctor Web, Ltd. - C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe

O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: PsExec (PSEXESVC) - Unknown owner - C:\WINDOWS\PSEXESVC.EXE (file missing)

O23 - Service: SpIDer Guard for Windows (SPIDERNT) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\spidernt.exe

--

End of file - 3714 bytes

Здравейте и от мен и за много години.

На мен отново ми стана скучно ( този път с NIS2009), и реших този път да изпробвам ESS 4 Beta.

http://palsol.com/

На тази страница не реагира въобще на нито едно от приложенията, само Windows defender блокира няколко след инсталацията им обаче.

Това са свалените фалшиви програми, а в ограденото съм им сложил шотркътите след инсталацията им:526544d.jpg

Мисълта ми е къде останаха тестерите на Nod 32 и ЕSS, , и защо я няма втората тема,някой може ли да каже.

hxxp://4storing.com/free/cf2mq/dbd5c6575edeb3ee03fe62daa8c8fe13.html Безплатната ми защита с настройките и имунизациите блокира опита ми за изтегляне на този файл. Това е превантивна защитеност. Поздрави

Няма ли смелчаци, които да опитат RootKit UnHooker +Malwarebytes и да споделят?

Имам вече съмнение че една от програмите генерира троянеца.

Ето снимка на чиста виртуална машина

http://www.prikachi.com/files/526702j.png

А това са логовете на ComboFix и HijackThis, преди да инсталирам Malwarebytes' Anti-Malware и да стартирам RootKit UnHooker

http://4storing.com/veeq7/df118a49c72ced4d...ba3266e6fe.html

vanio...сериозна инфекция... Не мога да питам екипа на MBAM, защото ще се усетят, че си с кракнат лиценз.

Fixer ще ти каже, че там не помагат при наличието на нелицензиран софтуер (особено тяхния). :angry:

Все пак ще се опитам да ги питам дали става въпрос за фалшива тревога, за проблеми с Rootkit Unhooker-a или някое злобно VUNDO.

Отвори Notepad и въведи:

Killall::


File::

c:\windows\system32\01DA7D45.exe

C:\windows\wsaeclt.dat

c:\windows\t55ft7575f44.dat

c:\windows\fm123.dat

c:\windows\system32\drivers\cmcantirootkit.sys

c:\windows\system32\1B.tmp

c:\windows\system32\1F95FCC3.exe

c:\windows\system32\5094D936.exe

c:\windows\system32\5098A275.exe

c:\windows\system32\53B78EE3.exe

c:\windows\system32\58B20837.exe

c:\windows\system32\6C8C89BC.exe

c:\windows\system32\6CDFAB12.exe

c:\windows\system32\744BABFF.exe

c:\windows\system32\7AD8FFE4.exe 

c:\windows\system32\95A582DE.exe

c:\windows\system32\9C0C83D1.exe

c:\windows\system32\A05BFA5C.exe

c:\windows\system32\A974D120.exe

c:\windows\system32\B358CAB4.exe

c:\windows\system32\C2BFCACE.exe

c:\windows\system32\C2CE2099.exe

c:\windows\system32\D2CA720C.exe

c:\windows\system32\D36A00AB.exe

c:\windows\system32\DEC56120.exe

c:\windows\system32\E0822398.exe


Driver::

cmcantirootkit.sys


DirLooK::

c:\documents and settings\Administrator.VANIO-32FF40FD4

c:\documents and settings\All Users\Application Data\TNJBKSNSXG

c:\documents and settings\All Users\Application Data\TEMP


Filelook::

c:\windows\system32\fзwsvc.exм


Registry::

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]

"744BABFF"=-

"1F95FCC3"=-

"D36A00AB"=-

"5094D936"=-

"5094D936"=-

"D2CA720C"=-

"C2CE2099"=-

"C2BFCACE"=-

"B358CAB4"=-

"A974D120"=-

"A05BFA5C"=-

"95A582DE"=-

"6CDFAB12"=-

"6C8C89BC"=-

"58B20837"=-

"53B78EE3"=-

"5098A275"=-

"E0822398"=-

"9C0C83D1"=-

"7AD8FFE4"=-

[-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\EE3342D2]

[-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MEMSWEEP2]
Знаеш процедурата...запази го като CFScript.txt и говкарай в иконата на Combofix. Няма да е зле да архивираш папката C:\Qoobox и да я качиш някъде. Отговора на Bruce:
As far as the RKU FP goes I will see if I can track it down myself , I use that one all the time .

Той, често я използва и ще провери MBAM със защитата в реално време + Rootkit Unhooker-a...

Редактирано от B-boy[StyLe] (преглед на промените)

Име на хост palsol.com Интернет доставчик Неизвестен

Държава Съединените Щати Код на държава US (USA)

Град New York Регион New York

IP адрес 208.113.150.124

А при мен - пак празна бяла страница ! Как да не ми стане скучно с тази безплатна защита !? Какво да инсталирам ? Вече май не останаха програми за пробване - няма значение платени или безплатни... Докато намеря нещо ново ще съм явно така. Поздрави

Папката Qoobox

http://4storing.com/yl6b6/ee027edbbc896fff...0433ef71d7.html

След като изпълних съвета на B-boy[styLe]

http://www.prikachi.com/files/526868T.png

Нещо не виждам ефект

Редактирано от vanio (преглед на промените)

http://www.prikachi.com/files/526868T.png

Нещо не виждам ефект

Нищо не намирам относно 2DDB32CD.exe

Можеш ли да го намериш въпросното exe в system32?

B-boy[styLe] не го виждам в CFScript.txt по -горе който си дал или аз нещо недовиждам.

Редактирано от mihnev_sz (преглед на промените)

Папката Qoobox

http://4storing.com/yl6b6/ee027edbbc896fff...0433ef71d7.html

След като изпълних съвета на B-boy[styLe]

http://www.prikachi.com/files/526868T.png

Нещо не виждам ефект

Ами може ли все пак и лога на Combofix. Посъветвах се с експертите и ми казаха, че лога скрипта ми е правилен...

В края на краищата, защо не деинсталираш Rootkit Unhooker-a. Може да прави проблеми на виртуалана машина...

Файловете обаче, не са фалшиви тревоги според Avira:

011DADD2.exe 	 MALWARE


The file '011DADD2.exe' has been determined to be 'MALWARE'. Our analysts discovered that the file is a Trojan. In general this kind of programs contains harmful functionality called payload. Detection will be added to our virus definition file (VDF) with one of the next updates. 


01DA7D45.exe 	 MALWARE


The file '01DA7D45.exe' has been determined to be 'MALWARE'. Our analysts discovered that the file is a Trojan. In general this kind of programs contains harmful functionality called payload. Detection will be added to our virus definition file (VDF) with one of the next updates.

Странното, е че са с една и съща големина и CRC32 сума:

12668243fh6.jpg

mihnev_sz => етстествено, че не го виждаш в скрипта ми...нали го нямаше в лога...Ето това е лога образец : (прикачения файл)...

Съдейки по снимките...се генерират от нещо тези файлове...

526702jlb3.png

526455Q.png

526868T.png

Combofix.txt

Редактирано от B-boy[StyLe] (преглед на промените)

' date='4.01.2009г. в 21:46ч.' post='1230867']

Ами може ли все пак и лога на Combofix. Посъветвах се с експертите и ми казаха, че лога скрипта ми е правилен...

В края на краищата, защо не деинсталираш Rootkit Unhooker-a. Може да прави проблеми на виртуалана машина...

Ето и лога от ComboFix http://4storing.com/nye0d/35323679836f25c3...2e9f92466f.html

Интересното е, че не само на виртуалната машина е така. Показва ми и реалната и другата виртуална също заразени. За това исках някой да тества Unhooker-a и Malwarebytes

Нищо не намирам относно 2DDB32CD.exe

Можеш ли да го намериш въпросното exe в system32?

B-boy[styLe] не го виждам в CFScript.txt по -горе който си дал или аз нещо недовиждам.

Не можеш защото ако е Vundo то генерира произволни имена

Ето файловете http://4storing.com/cf2mq/dbd5c6575edeb3ee...daa8c8fe13.html

VirusTotal

http://www.virustotal.com/analisis/444daba...74726886dd667b7

Лога ми е бил правилен с една единствена грешка:

Looks good except:

Driver::

cmcantirootkit.sys
Should be:
Driver::

cmcantirootkit
Трябвало да е няма *.sys разширение за премахването на драйвера. Не съм видял този пропуск. Не ми харесват тези логове Vanio: Това е притеснителното:
S3 CMC AntiRootkit Service;CMC AntiRootkit Servic;c:\windows\system32\drivers\cmcantirootkit.sys --> c:\windows\system32\drivers\cmcantirootkit.sys [?]

S3 rkhdrv40;Rootkit Unhooker Driver; [x]

S3 s3legacy;s3legacy;c:\windows\system32\drivers\s3legacy.sys [2008-09-23 65664]

S4 1F95FCC3;1F95FCC3;c:\windows\system32\1F95FCC3.exe --> c:\windows\system32\1F95FCC3.exe [?]

S4 5094D936;5094D936;c:\windows\system32\5094D936.exe --> c:\windows\system32\5094D936.exe [?]

S4 5098A275;5098A275;c:\windows\system32\5098A275.exe --> c:\windows\system32\5098A275.exe [?]

S4 53B78EE3;53B78EE3;c:\windows\system32\53B78EE3.exe --> c:\windows\system32\53B78EE3.exe [?]

S4 58B20837;58B20837;c:\windows\system32\58B20837.exe --> c:\windows\system32\58B20837.exe [?]

S4 6C8C89BC;6C8C89BC;c:\windows\system32\6C8C89BC.exe --> c:\windows\system32\6C8C89BC.exe [?]

S4 6CDFAB12;6CDFAB12;c:\windows\system32\6CDFAB12.exe --> c:\windows\system32\6CDFAB12.exe [?]

S4 744BABFF;744BABFF;c:\windows\system32\744BABFF.exe --> c:\windows\system32\744BABFF.exe [?]

S4 7AD8FFE4;7AD8FFE4;c:\windows\system32\7AD8FFE4.exe --> c:\windows\system32\7AD8FFE4.exe [?]

S4 95A582DE;95A582DE;c:\windows\system32\95A582DE.exe --> c:\windows\system32\95A582DE.exe [?]

S4 9C0C83D1;9C0C83D1;c:\windows\system32\9C0C83D1.exe --> c:\windows\system32\9C0C83D1.exe [?]

S4 A05BFA5C;A05BFA5C;c:\windows\system32\A05BFA5C.exe --> c:\windows\system32\A05BFA5C.exe [?]

S4 A974D120;A974D120;c:\windows\system32\A974D120.exe --> c:\windows\system32\A974D120.exe [?]

S4 B358CAB4;B358CAB4;c:\windows\system32\B358CAB4.exe --> c:\windows\system32\B358CAB4.exe [?]

S4 C2BFCACE;C2BFCACE;c:\windows\system32\C2BFCACE.exe --> c:\windows\system32\C2BFCACE.exe [?]

S4 C2CE2099;C2CE2099;c:\windows\system32\C2CE2099.exe --> c:\windows\system32\C2CE2099.exe [?]

S4 D2CA720C;D2CA720C;c:\windows\system32\D2CA720C.exe --> c:\windows\system32\D2CA720C.exe [?]

S4 D36A00AB;D36A00AB;c:\windows\system32\D36A00AB.exe --> c:\windows\system32\D36A00AB.exe [?]

S4 DEC56120;DEC56120;c:\windows\system32\DEC56120.exe --> c:\windows\system32\DEC56120.exe [?]

S4 E0822398;E0822398;c:\windows\system32\E0822398.exe --> c:\windows\system32\E0822398.exe [?]

Иначе екипа на MBAM го тества в момента. Аз съм работил с тази програма Rootkit Unhooker-a и проблеми не съм имал.

Никога обаче не съм харесвал модула за защита в реално време на MBAM, колкото и да е подобрен в последните си версии.

Който иска файловете...ето ги...премахнати са разширенията *.vir добавени от Combofix нарочно:

http://rapidshare.com/files/179788425/Vir.rar.html

hxxp://4storing.com/free/cf2mq/dbd5c6575edeb3ee03fe62daa8c8fe13.html Безплатната ми защита с настройките и имунизациите блокира опита ми за изтегляне на този файл. Това е превантивна защитеност. Поздрави

ESS 4 позволи свалянето на архивчето и разархивирането му без проблем. Откриват го обаче следните спомагателни програми след сканиране от контексното меню: МБАМ,SpywаreTerminator.

SuperAntySPYWARE също нищо не намира- лоша работа

mihnev_sz няма смисъл да пробваш с MBAM. Няма актуализации за нея в момента и предстоят още тестове на файловете: :snowballfight:

Therr has been no MBAM update yet , I wont get to your samples for a bit still

Единствения начин е някой да провери на своята виртуална машина и да сподели

Публикувам писано по-горе

Ето снимка на чиста виртуална машина

http://www.prikachi.com/files/526702j.png

А това са логовете на ComboFix и HijackThis, преди да инсталирам Malwarebytes' Anti-Malware и да стартирам RootKit UnHooker

http://4storing.com/veeq7/df118a49c72ced4d...ba3266e6fe.html

Ако някой смята, че има нещо съмнително в тези логове нека напише къде точно е проблема

mihnev_sz няма смисъл да пробваш с MBAM. Няма актуализации за нея в момента и предстоят още тестове на файловете: :speak:

Therr has been no MBAM update yet , I wont get to your samples for a bit still

Да,затова го изтрих,интересно кое генерира,даже и съмнителен процес не видях в лога от HiJackThis

Ако може да събереш логове през 10 мин. за период от 1 час(качи ги на хостинг),ако има процес който се активира през определено време,има голям шанс да се хване.За да ги сравня с лога който си дал последно.

Редактирано от mihnev_sz (преглед на промените)

vanio препоръчаха ми да се регистрираш във форума им и да отвориш тема с проблема.

Ще е интересно за всички (за нас за да знаем какво да правим занапред), за тях (да решат проблемите си с дефинициите и евентуалната несъвместост между MBAM и Rootkit Unhooker)

There is probably other malware bringing it back. I'd have him post in the HJT logs forum and someone will be able to help him.

Ако се решиш следвай стъпките и отвори със следните логове в нея: (panda online scan, HijackThis, Malwarebytes)...Често искат и логове от Dr.WebCureIt + Kaspersky Online Scan:

http://www.malwarebytes.org/forums/index.php?showtopic=2936

Темата отвори тук:

http://www.malwarebytes.org/forums/index.php?showforum=7

vanio препоръчаха ми да се регистрираш във форума им и да отвориш тема с проблема.

Ще е интересно за всички (за нас за да знаем какво да правим занапред), за тях (да решат проблемите си с дефинициите и евентуалната несъвместост между MBAM и Rootkit Unhooker)

There is probably other malware bringing it back. I'd have him post in the HJT logs forum and someone will be able to help him.

Ако се решиш следвай стъпките и отвори със следните логове в нея: (panda online scan, HijackThis, Malwarebytes)...Често искат и логове от Dr.WebCureIt + Kaspersky Online Scan:

http://www.malwarebytes.org/forums/index.php?showtopic=2936

Темата отвори тук:

http://www.malwarebytes.org/forums/index.php?showforum=7

Сигурно ще им пиша, но вече утре

Тук ви качвам 3 от генерираните файла http://4storing.com/b4c4t/7220db5d20947419...f2cc05a87b.html

VirusTotal http://www.virustotal.com/analisis/c5742b5...6cd9cdcdc85a09c

Сканирал съм с всички on-line скенери. С Dr.Web Security Space съм с легален ключ от Яндекс, така че няма нужда от Dr.WebCureIt

По някакъв начин съм задействал някаква машинка за правене на вируси.

Заразата е от линковете, с които си тествахме комповете, но не знам точно от кой

Редактирано от vanio (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.