Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 3

Featured Replies

По-сигурно ми е до него. С нищо не ми пречи, пък и е доста добър помощник. cool.gif

Моя НИС е единак,никой не иска да пуска до часовника,дал съм му пълен контрол над машината и е доволен :)

  • Отговори 1,8k
  • Прегледи 171,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

Моя НИС е единак,никой не иска да пуска до часовника,дал съм му пълен контрол над машината и е доволен :)

Все пак е Internet Security. Но е доста по-тежък от мамуту и нод32 взети заедно cool.gif

Намери eicar... такива тестове са пълни глупости.

www.eicar.org/download/eicar.com Rising не го харесва и блокира - това да не е ESET !!! Име на хост www.eicar.org Интернет доставчик Hetzner Online AG RZ-Nuernberg

Държава Германия Код на държава DE (DEU)

Град Gunzenhausen Регион Bayern

IP адрес 88.198.38.136 Пощенски код Неизвестен Географска ширина 49.1

Местно време* 27 Dec 2008 20:31 Географска дължина 10.75

Мисля, че няма случайни неща... Поздрави

Все пак е Internet Security. Но е доста по-тежък от мамуту и нод32 взети заедно cool.gif

Точно от тебе не съм очаквал подобен коментар,явно и ти не познаваш Нортън.

Има 2 процеса в таск.манажера с еднакви имена ето ги.

Дай процесите на Нода да видим кой е по тежък....за мамута не давай.

dibujora5.png

Редактирано от [Mpower] (преглед на промените)

По-сигурно ми е до него. С нищо не ми пречи, пък и е доста добър помощник. cool.gif

NOD32 няма и не може да има HIPS (Host-based Intrusion Prevention Systems), а ти добавяш само IDS (Intrusion Detection System) посредством Mamutu. В този случай си далеч от HIPS/ HIDS (Host-based Intrusion Detection Systems). Липсва ти бучквичката "H".

Редактирано от nologo (преглед на промените)

http://4storing.com/6lukk/b0cee18bbdc5a733d9f95e0ffc439850.html

Дайте поне 2 резултата че,трябва да го инсталирам това ади де...

Редактирано от [Mpower] (преглед на промените)

http://4storing.com/6lukk/b0cee18bbdc5a733d9f95e0ffc439850.html

Дайте поне 2 резултата че,трябва да го инсталирам това ади де...

Име на файл: Setup.exe

Размер на файл: 36.78 MB

Този "гигант" трябва ли ми за нещо - за какво може да се ползва ? Китайското мислене е прагматично. Поздрави

http://4storing.com/6lukk/b0cee18bbdc5a733d9f95e0ffc439850.html

Брей, 36.8 МБ файлче, което инсталира ACDSee 2.5. ESET Smart Security пази и позволява инсталацията:

90oln5.jpg

После се деинсталира успешно. По време на инсталацията ESS не гъкна. После MBAM не намери нищо:

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Но това не е окончателното ми мнение ми за твоя файл, защото това не се проверява толкова лесно и бързо. Защо не си дръпнеш файла за инсталация от официалния сайт на ACDSee? Не съм проверявал MD5 за твоя и оригиналния...

Брей, 36.8 МБ файлче, което инсталира ACDSee 2.5. ESET Smart Security пази и позволява инсталацията:

90oln5.jpg

После се деинсталира успешно. По време на инсталацията ESS не гъкна. После MBAM не намери нищо:

Но това не е окончателното ми мнение ми за твоя файл, защото това не се проверява толкова лесно и бързо. Защо не си дръпнеш файла за инсталация от официалния сайт на ACDSee? Не съм проверявал MD5 за твоя и оригиналния...

By 120$ Няма download.

Нова версия на Antivirus 360:

http://scanner-antivirus360.com/
VirusTotal: Аман...името на файла е същото като на този вариант:
InstallAVg_77075402.exe	  MALWARE


The file 'InstallAVg_77075402.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Crypt.CFI.Gen. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.This malware is detected by a special detection routine from the engine module.
Но за момента не се засича от Avira...
The file 'InstallAVg_77075402.exe' has been determined to be 'UNDER ANALYSIS'.

Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.

Ето една нова зараза:

http://systemprotectiondownloads.com/zsa09/zs880000.exe
Mirror@4storing:
http://4storing.com/4e19a/9fbebea604109ea53e3f2f5b2811904a.html

Асоциира се с Antivir64 и AntiVirusPro, справка: virustotal 1/39. ESET Smart Security не се обади нито веднъж...

Резултат от MBAM след стартиране на файла (общо 5 зарази):

Заразени ключове в регистратурата: 2

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\.......... (Trojan.BHO.H)

HKEY_CLASSES_ROOT\CLSID\.......... (Trojan.BHO.H)

Заразени стойности в регистратурата: 1

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IEUpdate (Trojan.Agent).

Заразени файлове: 2

C:\WINDOWS\system32\winsrc.dll (Trojan.BHO.H)

C:\WINDOWS\system32\explorer32.exe (Trojan.Agent)

.

Редактирано от nologo (преглед на промените)

http://systemprotectiondownloads.com/zsa09/zs880000.exe
NIS мълчи.
Повечето програми за сигурност мълчат за тази зараза. Само Sophos намира: Mal/EncPk-CZ. Eто още един фейк: RegistryDoctor2008 - (virustotal 8/39). Внимателно с него!
http://89.238.137.75/index.html

http://download.registrydoctor2008.com/secure/dbfe8b9d9aa5ca57abb1539ed7b8e3a3/49575b05/RGD_FreeInstaller.exe

ESET Smart Security и този път не оправда очакванията ми. Въобще не се обади при инсталацията, обаче след това, когато ментето се опита да се свърже с някакъв сървър, блокира опита. Но RegistryDoctor2008 си остана да съжителства мирно и тихо с ESS.

Снимка на ментето:

10dsknc.jpg

Ако пожелаете да махнете фалшивите резултати от сканирането или да го деинсталирате, се показва ето това:

24y334o.jpg

После ви приканва да снесете солидна сума, за да се отървете от него:

2u9h7qb.jpg

Снимка на мирното съвместно съществуване на RegistryDoctor2008 и ESET Smart Security:

27zde9s.jpg

За разлика от ESS MBAM маха успешно RegistryDoctor2008, като намери общо 11 зарази при изчистването:

Заразени процеси в паметта: 1

Заразени ключове в регистратурата: 1

Заразени стойности в регистратурата: 1

Заразени папки: 2

Заразени файлове: 6

http://89.238.137.75/index.html
NIS предупреждава 36f679c0c0a36751.JPG Attacker URL: 82.238.137.75 TCP, PORT 3561 89.238.137.75/js/index.js
ESET Smart Security показа цяла поредица от подобни съобщения, но чак след инсталация на ментето RegistryDoctor2008, когато вече е много късно. Иначе на сайта, показан по-горе и при изтеглянето, както и при инсталацията на RegistryDoctor2008 не гъкна. P.S. Ето още: Internet Antivirus Pro (virustotal 5/37) и ESET Smart security.
http://scanner5.com

Oтново няма никаква реакция при посещение на сайта, който е доста динамичен. Едвам затворих браузъра. После инсталирах без каквато и да е съпротива или реакция oт ESET Smart security ментето, съдържащо ТDSS - Internet Antivirus Pro:

msgo7r.jpg

При този случай нямашe абсолютно никаква реакция от ESET Smart Security. MBAM премахна ментето Internet Antivirus Pro, като намери 39 зарази:

Заразени процеси в паметта: 2

Заразени ключове в регистратурата: 1

Заразени стойности в регистратурата: 3

Заразени папки: 6

Заразени файлове: 27

Редактирано от nologo (преглед на промените)

http://scanner5.com

След предупреждението на браузъра, само бяла страница.

След опорити опити се отвори, но няма реакция на .ехе файла от NIS

Редактирано от King_Of_Kings (преглед на промените)

http://scanner5.com
След предупреждението на браузъра, само бяла страница.
Eто мирър на инсталационния файл за Internet Antivirus Pro на 4storing:
http://4storing.com/x1vf6/8390cce9a44bbdf895bcf2ae54521b1b.html

Странно, при мен Firefox и ESET Smart Security в момента не блокират и не предупреждават за нищо:

1zcefzb.jpg

Като се натисне бутонът О.К. на снимката се изтегля инсталационния файл на ментето.

Редактирано от nologo (преглед на промените)

Три предупреждения докато зареди сайта

.............

А при мен няма и в момента нито едно предупреждение от Firefox за този сайт. Странно, за Internet Explorer при мен също няма проблем да се отвори страницата на фейка, която се затваря изключително трудно:

2hi8e9c.jpg

Редактирано от nologo (преглед на промените)

http://scanner5.com

След предупреждението на браузъра, само бяла страница.

След опорити опити се отвори, но няма реакция на .ехе файла от NIS

https://www.virustotal.com/analisis/7e1cfd5...f8d93f6e81a4477 Компютърът с Rising заби в страницата и се наложи рестартиране - ръчен скан с a-squared Free - Rootkit.Win32.TDSS!IK Поздрави

https://www.virustotal.com/analisis/7e1cfd5...f8d93f6e81a4477 Компютърът с Rising заби в страницата и се наложи рестартиране - ръчен скан с a-squared Free - Rootkit.Win32.TDSS!IK Поздрави

TNN, нямаше нужда да рестартираш, за да затвориш страницата. Аз предупредих по-горе, че се затваря трудно. Просто спри процеса на браузъра през Task Manager.

NetStat:

http://www.malwarebytes.org/forums/index.php?act=attach&type=post&id=1700
PerfectDefender 2009
http://personaldefender2009.com/
VirusTotal: Файла PDInstall2009.exe се засича от MBAM, но този (pdinstall2009.exe) не се засича.... i2530_PDInstallers.jpgOnline AV Scan - нов вариант:
http://onlineav-scanner.com/

VirusTotal:

Nologo, благодаря ти за файловете. Повечето са докладвани. :)

.....................

PerfectDefender 2009

http://personaldefender2009.com/
..................... Online AV Scan - нов вариант:
http://onlineav-scanner.com/

.....................

За PerfectDefender 2009 ESET Smart Security имаше реакция за пръв път при мен днес. Това стана при изтегляне на инсталационния файл:

k00eja.jpg

А за Online AV Scan - нищо. Никаква реакция от ESET, не се инсталира нищо и инсталационния файл на Online AV Scan изчезна. После като че ли системата остана чиста. :)

P.S. Ще има още нови файлове, нека да намеря повече време да ги търся.

Редактирано от nologo (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.