Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 3

Featured Replies

http://www.virscan.net/report/a49b816c42fc...8627b737fa.html http://www.torrentz.com/140888cadb2bf9e504...9831f428ff4878f Име на хост www.torrentz.com Интернет доставчик prq Inet

Държава Швеция Код на държава SE (SWE)

Град Неизвестен Регион Неизвестен

IP адрес 88.80.7.102

http://safeweb.norton.com/report/show?url=...;.x=14&.y=9 Наистина ли толкова много "лидери" не реагират? Шведска работа. Поздрави P.S.address: prq Inet

Box 1206

SE 11479 Stockholm

Sweden

phone: +46 (0)8 50003150

mailbox: [email protected] Неизвестни били - защо ли така си мислят ...

TNN не се доверявай чак толкова на Сейф Уеб ;)

4391a9cda411b96b.png

  • Отговори 1,8k
  • Прегледи 171,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

Sister при мен няма проблеми,сега ще пусна МБАМ ама мисля че,е излишно.

Това менте има само 1 регистър гледам промените в историята на Нортън.

От този линк може да изтеглиш заразата която матира NAV.Когато му задавах подробен скан след като инсталирах този вирус проверяваше само 3188 файла и твърдеше че съм чист,а MBAM не можех да я стартирам.Инсталирай си тази зараза и кажи как се е представил NIS ти познаваш най-добре тази програма,аз може да съм объркал нещо и причината да е в мен.

http://4storing.com/qhkif/257a489fc2286c19...9bd6f02d48.html

Опасно приложение не теглете и не стартирайте!

Ето последователността на събитието.

4151927e5320f3c3.jpg

91757866aa058b79.jpg

4c9338898fdee030.jpg

dc154c71e5f03e9f.jpg

f97b616b7bdd49b2.jpg

79e914c1dc85fa5e.jpg

2dd9bf2971f44409.jpg

Остатъчните инфекции дори RemoveIT Pro не можеше да ги изтрие,а dr.Web каза че са нелечими и само ги карантинира.

Sister не разбра ли че,подобни измислени Fake AntiVirus не са заплаха за НИС 2009.?

Михнев ме пита защо Нортън не ми е казал като се билo свързало с интернет,и за какво да ми казва Михнев ?

Нали трябва да се ъпдейтне??? Нортън му позволява да извлича данни от интернет към моя компютър,Не да изнася данни.

(Да изнася няма да му позволи никога)Така че,този въпрос ми се струва излишен.

Sister ето ти видео за Setup_1_1_

http://4storing.com/2obxy/2fe03c84a2b7c9b3...18f7fefef2.html

Sister не разбра ли че,подобни измислени Fake AntiVirus не са заплаха за НИС 2009.?

Михнев ме пита защо Нортън не ми е казал като се билo свързало с интернет,и за какво да ми казва Михнев ?

Нали трябва да се ъпдейтне??? Нортън му позволява да извлича данни от интернет към моя компютър,Не да изнася данни.

(Да изнася няма да му позволи никога)Така че,този въпрос ми се струва излишен.

Не ми преиначавай въпроса,след като не разбираш за какво те питам,просто си замълчи.

P.s. Явно NIS не разполага с тази опция за която питам.

Редактирано от mihnev_sz (преглед на промените)

Не ми преиначавай въпроса,след като не разбираш за какво те питам,просто си замълчи.

P.s. Явно NIS не разполага с тази опция за която питам.

За какво ми е тази "опция" ? Михнев ти да не си мислиш че,като се свърже нещо с интернет и ще ти излапат личните данни,стига бе. biggrin.gif

Не ти е ясно как действа стената на Нортън и не само на теб а на много други.Учи повече като се интересуваш от AntiVirus.Поздрави.

Много ми харесва и допада корпоративния им антивирус - но за стената на Нортън не бих го споделил - защо ли ми прилича на тази на Panda по възможности, примерно казано...Не че са лоши - просто отстъпват с разлика на най-добрите! Според мен. Поздрави

Много ми харесва и допада корпоративния им антивирус - но за стената на Нортън не бих го споделил - защо ли ми прилича на тази на Panda по възможности, примерно казано...Не че са лоши - просто отстъпват с разлика на най-добрите! Според мен. Поздрави

Добър коментар, защитните стени или модулите в комплексните защити за операционните системи на Microsoft наистина са доста важни. В случая не се уточнява дали става дума за Windows XP или Vista, което е доста важен детайл. TNN, защо пропусна Comodo Firwall, който е доста добро решение на пръв поглед за Windows XP. Но само на пръв поглед.:bedtime2:

nikssi още не си казал колко лови/блокира при стартиране Twister при настройки Normal Sensitive Mode

Нищо не става от него.Сега като съм подхванал другият китаец...Рисинг цяла колекция имам вече и си сканира и трае.Дори тестовият вирус на eicar на него не реагира :huh: Китайска му работа...май няма да изкара повече от два дни.

504812l.jpg

Редактирано от nikssi (преглед на промените)

Нищо не става от него.Сега като съм подхванал другият китаец...Рисинг цяла колекция имам вече и си сканира и трае.Дори тестовият вирус на eicar на него не реагира :speak: Китайска му работа...май няма да изкара повече от два дни.

504812l.jpg

Със CIS и аз събрах богата колекция но повечето от тези BOClean ги изяжда без остатъци а другите дори и след инсталиране ги карантинирам с помоща на CIS за секунди когато си пожелая и всичко свършва.

7e90899c4043d16a.jpg

Честно да си кажа се чувствам много сигурен като сърфирам с CIS където си пожелая а дали съм инфектиран ще разберем след време.

С Twister съм се ровил къде ли не нищо не лови но след него не съм намирал нищо същото се отнася и за Rising Китайска му работа много са притворени и потайни.Twister e с най-големия процент на ловене при стартиране от 30 е пропуснал само три при мен при настройки Normal Sensetive Mode.В броенето на вируси ги няма никакви пробвай със стартиране.

Чудя се къде да постна теста с Рисинг ...ЩЕ Е ТУК:

504812l.jpg

Инсталирах платената версия на Рисинг и стартирах всички файлове които бях изтеглил днес вечерта от темата тук.Качвам само връзките защото ще стане много обемист поста ми.

http://prikachi.com/files/504823h.jpg

http://prikachi.com/files/504824s.jpg

http://prikachi.com/files/504825H.jpg

http://prikachi.com/files/504826f.jpg

http://prikachi.com/files/504827i.jpg

http://prikachi.com/files/504828p.jpg

http://prikachi.com/files/504829e.jpg

http://prikachi.com/files/504830X.jpg

http://prikachi.com/files/504831u.jpg

http://prikachi.com/files/504832l.jpg

http://prikachi.com/files/504833J.jpg

http://prikachi.com/files/504834i.jpg

http://prikachi.com/files/504835s.jpg

http://prikachi.com/files/504836B.jpg

http://prikachi.com/files/504837C.jpg

След тази снимка ми изкочи центъра за защита и вижте какво пише...

http://prikachi.com/files/504838w.jpg

http://prikachi.com/files/504839S.jpg

http://prikachi.com/files/504840Q.jpg

Ето Коледната ми картичка biggrin.gif

504841f.jpg

http://prikachi.com/files/504842V.jpg

http://prikachi.com/files/504843a.jpg

Проверка със Защитника на Уиндоус

http://prikachi.com/files/504844z.jpg

и с ...Malwarebytes' Anti-Malware ohmy.gif

http://prikachi.com/files/504845Z.jpg

Malwarebytes' Anti-Malware 1.31

Версия на базата от данни: 1526

Windows 5.1.2600 Service Pack 3

21.12.2008 г. 03:21:28

mbam-log-2008-12-21 (03-21-28).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 47241

Изминало време: 5 minute(s), 13 second(s)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 7

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 1

Заразени папки: 14

Заразени файлове: 22

Заразени процеси в паметта:

(Нямаше открити заплахи)

Заразени модули в паметта:

(Нямаше открити заплахи)

Заразени ключове в регистратурата:

HKEY_CURRENT_USER\SOFTWARE\RegSweep (Rogue.RegSweep) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\extra antivir (Rogue.Extraantivir) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\UAV (Rogue.UltimateAntivirus) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\MacroVirus (Rogue.MacroVirus) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\AntispywareBot (Rogue.AntiSpywareBot) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\SpyProtector (Rogue.SpyProtector) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Solt Lake Software (Rogue.ProAntispyware2009) -> Quarantined and deleted successfully.

Заразени стойности в регистратурата:

(Нямаше открити заплахи)

Заразени информационни обекти в регистратурата:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://www.spyprotectorpro.com/securitypage) Good: (http://www.google.com/) -> Quarantined and deleted successfully.

Заразени папки:

C:\Documents and Settings\All Users\Application Data\Solt Lake Software (Rogue.ProAntispyware2009) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Application Data\Solt Lake Software\Pro Antispyware 2009 (Rogue.ProAntispyware2009) -> Quarantined and deleted successfully.

C:\Program Files\spy protector (Rogue.SpyProtector) -> Quarantined and deleted successfully.

C:\Program Files\MacroVirus (Rogue.MacroVirus) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd\MS AntiSpyware 2009 (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\Program Files\Extra Antivir (Rogue.Extraantivir) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\spyprotector (Rogue.SpyProtector) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Start Menu\Programs\spy protector (Rogue.SpyProtector) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\AntispywareBot (Rogue.AntiSpywareBot) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\AntispywareBot\Log (Rogue.AntiSpywareBot) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\AntispywareBot\Settings (Rogue.AntiSpywareBot) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\RegSweep (Rogue.RegSweep) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\RegSweep\Log (Rogue.RegSweep) -> Quarantined and deleted successfully.

Заразени файлове:

C:\Documents and Settings\USER\Local Settings\Temporary Internet Files\Content.IE5\2IPI82WO\install[1].exe (Trojan.Fakealert) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\install.exe (Trojan.Fakealert) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\temp.001 (Trojan.Fakealert) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\u155.exe (Adware.BHO) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\windll32.exe (Trojan.Fakealert) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\Microsoft\windll32.exe (Trojan.Fakealert) -> Quarantined and deleted successfully.

C:\Program Files\MacroVirus\MacroVirus.url (Rogue.MacroVirus) -> Quarantined and deleted successfully.

C:\Program Files\Extra Antivir\Uninstall.exe (Rogue.Extraantivir) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\spyprotector\SC_Base_new.dat (Rogue.SpyProtector) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\spyprotector\SC_Config.ini (Rogue.SpyProtector) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Start Menu\Programs\spy protector\Purchase License.url (Rogue.SpyProtector) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Start Menu\Programs\spy protector\Spy Protector.lnk (Rogue.SpyProtector) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Start Menu\Programs\spy protector\Support Page.url (Rogue.SpyProtector) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\AntispywareBot\DataBaseNew.ref (Rogue.AntiSpywareBot) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\AntispywareBot\rs.dat (Rogue.AntiSpywareBot) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\AntispywareBot\Log\2008 Dec 21 - 02_32_48 AM_498.log (Rogue.AntiSpywareBot) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\AntispywareBot\Log\2008 Dec 21 - 03_00_00 AM_475.log (Rogue.AntiSpywareBot) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\AntispywareBot\Log\2008 Dec 21 - 03_00_00 AM_955.log (Rogue.AntiSpywareBot) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Application Data\RegSweep\Log\2008 Dec 21 - 02_37_26 AM_518.log (Rogue.RegSweep) -> Quarantined and deleted successfully.

C:\WINDOWS\Tasks\RegSweep Scheduled Scan.job (Rogue.RegSweep) -> Quarantined and deleted successfully.

C:\WINDOWS\Tasks\AntispywareBot Scheduled Scan.job (Rogue.AntiSpywareBot) -> Quarantined and deleted successfully.

C:\Documents and Settings\USER\Desktop\Spy Protector.lnk (Rogue.SpyProtector) -> Quarantined and deleted successfully.

Те,на това му викам Коледна украса не като на моята елха в стаята :wub:

Не желая да коментирам отново.Направо съм като пребит.Не можах дори да "Щракна" всички снимки жалко,че съм професионалист...ама толкова толкова динамичен репортаж не съм правил :speak:

Лека вечер или по точно весела сутрин cool.gif

Редактирано от nikssi (преглед на промените)

  • Автор
Хубаво вирусче е това обаче. Никой не го лови. cool.gif
Нод32 го хвана преди да го изтеля и прекрати данлоуда.Не давам снимка ,който не вярва си е негова работа.

Едно адуерче, между другото - Anti-Leech Plugin за Firefox и Internet Explorer:

http://www.anti-leech.com/
Download за Firefox (Virustotal 3/36):
http://download.netpumper.com/plugin/2006-05-29/ALPlugin-1.0.2.4-setup.exe
Download за Internet Explorer (Virustotal 5/36):
http://download.netpumper.com/plugin/2006-05-17/ALPluginIE-1.0.2.3-setup.exe

Avira Premium Suite 9 Beta не реагира при сканиране:

2hrdd34.jpg

Редактирано от nologo (преглед на промените)

Би ли го прикачил в 4storing.com , защото ESS ми блокира страницата при опит за изтегляне.

Да, ето ги двата файла:

http://4storing.com/nljj8/b4af6f2f19cbcc8308c72a41858e0e82.html

http://4storing.com/7cdae/8f5d7ae9467831798977b971d5c7e1a1.html

Едно адуерче, между другото - Anti-Leech Plugin за Firefox и Internet Explorer:

http://www.anti-leech.com/
Download за Firefox (Virustotal 3/36):
http://download.netpumper.com/plugin/2006-05-29/ALPlugin-1.0.2.4-setup.exe
Download за Internet Explorer (Virustotal 5/36):
http://download.netpumper.com/plugin/2006-05-17/ALPluginIE-1.0.2.3-setup.exe

Avira Premium Suite 9 Beta не реагира при сканиране:

2hrdd34.jpg

Съжалявам но с тези нахраних BOClean до Comodo IS не стигнаха.Едно почервеняване на BOClean при стартирането на двата файла и житейския им път свърши завинаги.

409cb821ae9faa46.jpg

73730ef41bbf11e6.jpg

Редактирано от sister (преглед на промените)

A това менте: AntiSpamBastion? Kaк е?

http://www.antispambastion.com/
http://www.softinformer.com/antispambastion/files/AntiSpamBastion.exe

Avira Premuim Security Suite 9 Beta го закова при Download:

21mf66a.jpg

Редактирано от nologo (преглед на промените)

A това менте: AntiSpamBastion? Kaк е?

http://www.antispambastion.com/
http://www.softinformer.com/antispambastion/files/AntiSpamBastion.exe

Avira Premuim Security Suite 9 Beta го закова при Download:

21mf66a.jpg

Този път беше ред на CIS въпреки че не го лови при сваляне

9b83dee5cd254615.jpg

Sister не разбра ли че,подобни измислени Fake AntiVirus не са заплаха за НИС 2009.?

Михнев ме пита защо Нортън не ми е казал като се билo свързало с интернет,и за какво да ми казва Михнев ?

Нали трябва да се ъпдейтне??? Нортън му позволява да извлича данни от интернет към моя компютър,Не да изнася данни.

(Да изнася няма да му позволи никога)Така че,този въпрос ми се струва излишен.

Sister ето ти видео за Setup_1_1_

http://4storing.com/2obxy/2fe03c84a2b7c9b3...18f7fefef2.html

Не съм много съгласен. Често с подобни fake приложения идват редица зарази и rootkits...Например => TDSS !

Лошото е, че има негови разновидности доста често и ръководствата и методите за неговото лечение остаряват...

http://research.sunbelt-software.com/threa...threatid=414535

В новите версии на Trojan Remover има подобрени механизми за неговото отстраняване:

Added new heuristic rootkit agent detection routine.

Improved removal techniques for TDSS rootkit.

Improved heuristic detection for Trojan.VirtuMonde.

Added routine to reset Windows Update Service when it has been disabled by Trojan.VirtuMonde.

Added routine to remove older Trojan Remover Uninstall entries.

http://tech.amikelive.com/node-144/tdss-tr...-removal-guide/

http://www.malwarebytes.org/forums/index.p...ost&p=40972

http://www.malwarebytes.org/forums/index.p...ost&p=39878

http://www.myantispyware.com/2008/11/05/ho...trojan-tdsserv/

http://bias9.blogspot.com/2008/11/tdss-rootkit-removal.html

Вече се засича от GMER, Avg Anti-rootkit, Combofix, SDFix, MBAM, но понякога се изисква използването на специализирани инструменти за неговото премахване...

Редактирано от B-boy[StyLe] (преглед на промените)

За днес има още адуер: Free System Tuner:

http://www.softdepo.com/

http://www.softdepo.com/download/spst.exe
И него Avira Premuim Security Suite 9 Beta го закова при Download: 20qzypj.jpg P.S. И още: WindowsCleaner:
http://www.surfaccuracy.com/

http://www.surfaccuracy.com/softwares/BuzzyWindowsCleanerFull.exe

Virustotal - 3/36. Този път Avira мълчи...

Редактирано от nologo (преглед на промените)

A това менте: AntiSpamBastion? Kaк е?

http://www.antispambastion.com/
http://www.softinformer.com/antispambastion/files/AntiSpamBastion.exe
Avira Premuim Security Suite 9 Beta го закова при Download:
505956z.jpg
P.S. И още: WindowsCleaner:
http://www.surfaccuracy.com/

http://www.surfaccuracy.com/softwares/BuzzyWindowsCleanerFull.exe

Virustotal - 3/36. Този път Avira мълчи...

Kaspersky тоже молчит как партизан :ph34r:

Редактирано от nikssi (преглед на промените)

След лекия дъждец от Адуер сега нещо сериозно я да видим Авира сега....

http://finditand.com/go/be.php?0e9c60ch=d41d8cd98f00b204e9800998ecf8427e

След лекия дъждец от Адуер сега нещо сериозно я да видим Авира сега....

http://finditand.com/go/be.php?0e9c60ch=d41d8cd98f00b204e9800998ecf8427e

Справи се отлично

2c667fb6b3e640c6.JPG

След лекия дъждец от Адуер сега нещо сериозно я да видим Авира сега....

http://finditand.com/go/be.php?0e9c60ch=d41d8cd98f00b204e9800998ecf8427e

При мен Avira Premuim Security Suite 9 Beta блокира страницата:

j9lhr6.jpg

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.