Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 3

Featured Replies

http://bestserials.com/

Самата добавка на мозилата, която имам, явно блокира преди NIS

Редактирано от King_Of_Kings (преглед на промените)

  • Отговори 1,8k
  • Прегледи 171,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

Самата добавка на мозилата, която имам, явно блокира преди NIS

Имаш активирана NoScript

[MPOWER] бърЖе пращай на Symantec:

http://www.virustotal.com/analisis/188ba19...463866a731fa4bc

http://4storing.com/x0q96/f9259b00a0164569...ec6bad3cc0.html

От тази тема:

http://www.kaldata.com/forums/index.php?s=...t&p=1221843

Такива фейкове и rootkits в тях знам че не са проблем за Symantec... :)

Б-боинг ти се базикаш с мен това файлче няма никакъв рууткит,а и Симантек не си играят с някакви файлчета по 100кб. да правят дефиниция.

2.Файла е непознат за мойта ОС. Няма как да се интегрира в нея.Все едно да инсталираш програма за Win на Linux.

dibujo1xg4.png

BJ е намерил правилната посока и е създал нещо наистина уникално Кръстоска между Линукс и Уин Жив и здрав да си BJ.

Редактирано от [Mpower] (преглед на промените)

Нямам активирана ohmy.gif

Явно страницата е в черния списък на Mozilla и за това не можеш да я отвориш.Но, добавката не е за подценяване .

Явно страницата е в черния списък на Mozilla и за това не можеш да я отвориш.Но, добавката не е за подценяване .

b8c3e2a21c5962d7.JPG

Да добавката е добра, но понякога прави проблеми на някой сайтове. Самата страница ми се отваря, но преди това WoT я блокира.

1f2d49da6c9003d0.JPG

Редактирано от King_Of_Kings (преглед на промените)

bestserials.com С това често тествам настройки и защитеност ! Атака от трояноподобно естество - започва веднага при отваряне на страницата - дори Comodo я неутрализира с класифициране. Поздрави

ТNN, какво точно тестваш? И къде са троянците в тази атака? Има само изскачащи страници, като кликнеш на нещо в:

http://bestserials.com/

Според ESET Smart Security няма проблем, ето влиза се съвсем нормално (браузър Firefox без добавки):

21l67gh.jpg

След като се разходих из бест сериалите нямаше нищо заразно, даже нарочно пуснах няколко програми за скан...

ТNN, какво точно тестваш? И къде са троянците в тази атака? Има само изскачащи страници, като кликнеш на нещо в:

http://bestserials.com/

Според ESET Smart Security няма проблем, ето влиза се съвсем нормално (браузър Firefox без добавки):

След като се разходих из бест сериалите нямаше нищо заразно, даже нарочно пуснах няколко програми за скан...

Според Кис 2009 има заплаха HTML атака.Виж снимката по-горе.След блокирането и аз се разходих.

Редактирано от mihnev_sz (преглед на промените)

http://bestserials.com/

Nologo

NIS засича вирус в кеша на операта

66097d282d79daeb.JPG

След рестарт на компютъра, забелязох, че мамуту ме попита за достъп на rasautou.exe който се намира в C:\Windows\System32, но само една антивирусна го засече като заплаха. Друг път не ме е питало за достъп до този процес, не знам дали има заплаха в него.

Редактирано от King_Of_Kings (преглед на промените)

Според Кис 2009 има заплаха HTML атака.Виж снимката по-горе.След блокирането и аз се разходих.

Да, видях за какво предупреждава Kaspersky IS. Но според ESET такава няма, не според мен. :)

Да, видях за какво предупреждава Kaspersky IS. Но според ESET такава няма, не според мен. :)

Не можеш да бъде сигурен, че това е мнението на ESET за този сайт. Да не им четеш мислите?

Редактирано от Fixer (преглед на промените)

Много погрешно се изразяваш. Не можеш да бъде сигурен, че това е мнението на ESET за този сайт.

Да, прав си. Според ESET Smart Security няма проблем, не е според ESET. Извини ме за недоразумението. Наистина не знам какво е мнението на ESET за този сайт, както и за няколкото rogue сайтове и приложенията им, пропуснати тези дни съвсем успешно от ESET Smart Security в тази тема...

P.S. Не разбирам, след като малко по-горе съм написал:

Според ESET Smart Security няма проблем, ето влиза се съвсем нормално (браузър Firefox без добавки)...

какъв е проблемът?

Редактирано от nologo (преглед на промените)

Още при отваряне със Symantec с IE 7 получавам съобщение за Trojan Horse. Сродно с друго класифициране реагира Comodo с IE 8 Beta2. Тествам отреагирането на програмите и не бих ползвал тези, които никак не реагират. Поздрави P.S. http://safeweb.norton.com/report/show?url=...;.x=11&.y=6

Редактирано от TNN (преглед на промените)

Да, видях за какво предупреждава Kaspersky IS. Но според ESET такава няма, не според мен. ;)

Ами ти така попита,че все едно ESET е главно определяща, кое да е заплаха и кое не.

Ами ти така попита,че все едно ESET е главно определяща, кое да е заплаха и кое не.

Не. Попитах TNN какво тества. Не съм казвал никъде, че ESS е главно определяща. Написах, че "според ЕSS" няма проблем. А такъв наистина нямаше в този случай в момента, проверих с доста програми...

Редактирано от nologo (преглед на промените)

Не. Попитах TNN какво тества. Не съм казвал никъде, че ESS е главно определяща. Написах, че "според ЕSS" няма проблем. А такъв наистина нямаше в този случай в момента, проверих с доста програми...

Споделям мнение за недостатъчните им възможности - същевременно зная, че можеш да се справиш и по-добре от мен. Поздрави

Б-боинг ти се базикаш с мен това файлче няма никакъв рууткит,а и Симантек не си играят с някакви файлчета по 100кб. да правят дефиниция.

2.Файла е непознат за мойта ОС. Няма как да се интегрира в нея.Все едно да инсталираш програма за Win на Linux.

dibujo1xg4.png

BJ е намерил правилната посока и е създал нещо наистина уникално Кръстоска между Линукс и Уин Жив и здрав да си BJ.

Не е било rootkit...14 програми грешат...А експертите и те говорят глупости нали ?

934c8640.sys <- looks like rustock , grab it if you can .


BTW , these have had interesting file copy issues as of late , last few I have seen people try to get end up with junk files .


I can grab it with IceSword , only one I have tried to catch rustock with lately .
На ти тогава папката: http://rapidshare.com/files/177571650/Qoobox.rar.html Точно наличието на подобни файлове в папката C:\Windows\system32\drivers и услуга в регистрите (HKEY_LOCAL_MACHINE\System\ControlSet001\Services) са очевидни симптоми за rootkit (или друга зловредна) активност...Факт, е че използвахме и GMER за да го докопаме, защото по принцип не се вижда през Windows API (сиреч Windows Explorer)...
c:\windows\system32\drivers\934c8640.sys

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\934c8640]
Този път файла си е с разширение *.sys (934c8640.sys)...Има и копие на услугата премахната от регистрите... И е глупаво да съдиш по-размера на файла ! Нещо за и за nologo...Казаха ми защо онова fake приложение, което стартираше вчера се самозатваряше, ако си спомняш де. Не работят във виртуална среда.
A lot of these are VM aware and self terminate , only a live box will work for these .

Редактирано от B-boy[StyLe] (преглед на промените)

............................

Нещо за и за nologo...Казаха ми защо онова fake приложение, което стартираше вчера се самозатваряше, ако си спомняш де. Не работят във виртуална среда.

A lot of these are VM aware and self terminate , only a live box will work for these .

Благодаря ти много! Тези фейк майстори стават все по-добри...

Тези фейк майстори стават все по-добри...

И бройката не е никак малко,само в тази тема,които Kis 2009 е засякъл:

0b43ae493792.jpg

Редактирано от mihnev_sz (преглед на промените)

Не е било rootkit...14 програми грешат...А експертите и те говорят глупости нали ?

934c8640.sys <- looks like rustock , grab it if you can .


BTW , these have had interesting file copy issues as of late , last few I have seen people try to get end up with junk files .


I can grab it with IceSword , only one I have tried to catch rustock with lately .
На ти тогава папката: http://rapidshare.com/files/177571650/Qoobox.rar.html Точно наличието на подобни файлове в папката C:\Windows\system32\drivers и услуга в регистрите (HKEY_LOCAL_MACHINE\System\ControlSet001\Services) са очевидни симптоми за rootkit (или друга зловредна) активност...Факт, е че използвахме и GMER за да го докопаме, защото по принцип не се вижда през Windows API (сиреч Windows Explorer)...
c:\windows\system32\drivers\934c8640.sys

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\934c8640]
Този път файла си е с разширение *.sys (934c8640.sys)...Има и копие на услугата премахната от регистрите... И е глупаво да съдиш по-размера на файла ! Нещо за и за nologo...Казаха ми защо онова fake приложение, което стартираше вчера се самозатваряше, ако си спомняш де. Не работят във виртуална среда.
A lot of these are VM aware and self terminate , only a live box will work for these .

За да стигне това файлче до система 32 нали трябва да бъде създадено от нещо(или да бъде изтеглено) защо да правят дефиниция за някакво си файлче,като

трябва да се направи дефиниция за създателя му?ама то трябва и да се мисли малко.Експерти ;)

Ето още един фейк - RegistryBot: virustotal 2/39

http://www.registrybot.com/

http://setup.registrybot.com/setupxv.exe

Този път ESET Smart Security се справи сравнително добре. Позволи изтеглянето на ментето, после позволи старт на инсталацията. Обаче я прекъсна и не позволи да довърши:

551640462.PNG

Ето още един фейк - RegistryBot: virustotal 2/39

http://www.registrybot.com/

http://setup.registrybot.com/setupxv.exe

При мен не се получава:

d28a1270d736.jpg

Редактирано от mihnev_sz (преглед на промените)

За да стигне това файлче до система 32 нали трябва да бъде създадено от нещо(или да бъде изтеглено) защо да правят дефиниция за някакво си файлче,като

трябва да се направи дефиниция за създателя му?ама то трябва и да се мисли малко.Експерти :P

Аз съм се замислил...дошло е от Fake приложение...което не е проблем за Symantec...Забрави ли ? biggrin.gif

По-добре спри дотук, че не става по-добре...Аз като не съм наясно за нещо не споря...направи го и ти този път.

Вече и от MBAM се засича файла (дори този без разширението, а Symantec нека блее и да пасе овчици):

Files Infected:

c:\Users\administrator\Desktop\934c8640 (Rootkit.Agent) -> Quarantined and deleted successfully.

Аз ти казах от добра воля да им го пратиш...Аз също съм пращал на Авира твои файлове, но твоя воля...

Това, че не се засича от Symantec не означава, че не е зловредно приложение...замисли се !

Редактирано от B-boy[StyLe] (преглед на промените)

При мен не се получава:

.................

Мирър за RegistryBot на 4storing:

http://4storing.com/akmvt/97a188f659d60e8a77b404d9a4523636.html
P.S. A този линк не става ли?
http://setup.registryclear.com/setupxv.exe

Редактирано от nologo (преглед на промените)

При мен не се получава:

d28a1270d736.jpg

http://www.nigma.ru/index.php?s=http%3A%2F...=1&lang=all Пробвай оттук - същото ли е ?Име на хост www.registrybot.com Интернет доставчик Неизвестен

Държава Съединените Щати Код на държава US (USA)

Град Houston Регион Texas

IP адрес 75.125.202.106 Пощенски код 77002

Географска ширина 29.7523

Местно време* 28 Dec 2008 12:15 Географска дължина -95.367

Редактирано от TNN (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.