Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 3

Featured Replies

http://rapidshare.com/files/178850171/samples.rar.html

36ac0b0af95b.gif

avast 4.8 HOME

проверени:115

заразени:11

  • Отговори 1,8k
  • Прегледи 171,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

За съжаление няма да мога да дам скоро резултати за този заразен архив с F-Prot и PC Tools. Ще добавя един нов и (като че ли) опасен файл - virustotal 9/38:

http://www.sherv.net/Files/CEDP-Stealer-Setup.exe

Редактирано от nologo (преглед на промените)

anij48.jpg

Интересно, вижте какво засича,познат герой !

Antivirus Trigger

Да познат ;) Как ли се представят останалите...

До тук само само Avira/Kaspersky/Windows Defender/F-prot/PC Tools Internet Security 2009 са дали резултат ;)

За съжаление няма да мога да дам скоро резултати за този заразен архив с F-Prot и PC Tools. Ще добавя един нов и (като че ли) опасен файл - virustotal 9/38:

http://www.sherv.net/Files/CEDP-Stealer-Setup.exe

При мен Аваст мълчи. sad.gif

Да познат ;) Как ли се представят останалите...

До тук само само Avira/Kaspersky/Windows Defender/F-prot/PC Tools Internet Security 2009 са дали резултат ;)

ще ви докладвам за аваст ама свалих архивана Б-бой и ми изтече Free download в rapidshare...по късно ще е ;) пък ако някой го качи другаде ще е още по-добре ;)

Страницата съдържа троянски кон вплетен в картинка jpg ;) весело прекарване на новата година и много успехи през следващата с любимите

програми Наздраве.

Сейф уеб вече затвори врати дали е само заради нова година или за винаги ще се разбере скоро.Симантек oграничава информацията ;)

http://pics.data.bg/zoom/shared/115d43008c...a417b8164be0743 аваст.

За съжаление няма да мога да дам скоро резултати за този заразен архив с F-Prot и PC Tools. Ще добавя един нов и (като че ли) опасен файл - virustotal 9/38:

http://www.sherv.net/Files/CEDP-Stealer-Setup.exe

Kis 7

241p1d2.jpg

За съжаление няма да мога да дам скоро резултати за този заразен архив с F-Prot и PC Tools. Ще добавя един нов и (като че ли) опасен файл - virustotal 9/38:

http://www.sherv.net/Files/CEDP-Stealer-Setup.exe

7c9386e2335c.jpg

NOLOGO Потвърждавам резултатите от проверката ;)

rapidshare.com/files/178850171/samples.rar.html Comodo IS Free установява само 2 заплахи , след него A-squared Free - още 8 броя - станаха 10 . В действителност дали са 11, колкото определя Аваст ? Поздрави

rapidshare.com/files/178850171/samples.rar.html Comodo IS Free установява само 2 заплахи , след него A-squared Free - още 8 броя - станаха 10 . В действителност дали са 11, колкото определя Аваст ? Поздрави

Не ги събирай ;) Резултатите според твоят тест са два:

Comodo IS - 2

A-squared Free - 8 броя ;) Антивируса ти засича само две заплахи ;)

Не ги събирай ;) Резултатите според твоят тест са два:

Comodo IS - 2

A-squared Free - 8 броя :beer: Антивируса ти засича само две заплахи :)

И за Comodo IS резултатът не е достоверен - защото не е при стартирането им. A-squared Free изтри целия RAR-архив.

ще ви докладвам за аваст ама свалих архивана Б-бой и ми изтече Free download в rapidshare...по късно ще е ;) пък ако някой го качи другаде ще е още по-добре :beer:

За съжаление и аз нямам файла, при мен вече не може да се тегли от рапида.

P.S. Как сте с това (кракерски инструмент): Spy-Net [RAT] 0.9.2 - virustotal 17/37:

Мирър:

http://4storing.com/0nf89/22d15204121fa255d63284b6f727fb94.html

Каspersky има доста добра идентификация: Constructor.Win32.SpyNet.b

А F-Prot не засича нищо. Снимка на инструментчето:

2rm7ac3.jpg

Редактирано от nologo (преглед на промените)

http://scan4new.com/?uid=12600

Касперски не го засича ...праща се ;)

B-boy[styLe] това ми отговориха,че е - Rootkit.Win32.TDSS.crb

Гадината му недна :beer:

Редактирано от nikssi (преглед на промените)

Тъй като свалях и аз архива на B-Boy, лимитът съм го превишил. Има ли вариант да ги качвате в 4storing? От даденото, като линкове, успях да изтегля само Internet Antivirus, който ми го засече:

2.1.2009 г. 14:14 ч. HTTP filter file h**p://scan4new.com/download/install.ph* a variant of Win32/Kryptik.DT trojan connection terminated - quarantined PC\Maniac Threat was detected upon access to web by the application: C:\Program Files\Mozilla Firefox\firefox.exe.

Изтеглих също и CEDP-Stealer-Setup.exe , но него не ми го засича.

nikssi, това не може да е rootkit.

За съжаление няма да мога да дам скоро резултати за този заразен архив с F-Prot и PC Tools. Ще добавя един нов и (като че ли) опасен файл - virustotal 9/38:

http://www.sherv.net/Files/CEDP-Stealer-Setup.exe
41934178av8.jpg За това не гъкна...Стартирах го, опита се да се свърже с интернет, но защитната стена на Windows Vista SP1 го спря.
The file 'SpyNet v0.9.2.exe' has been determined to be 'UNDER ANALYSIS'.
Създаде няколко файла => SpyNetRAT.ini, connect.wav Пратен е за анализ... Fixer => той казва за файла =>
c:\windows\system32\drivers\pmmd.sys, The system cannot find the file specified.
http://www.virustotal.com/analisis/b4f4051...993d6be2c8f9d49 Тогава го бях пратил на VirusTotal, преди да го пратя на nikssi...Ако иска да даде обновен анализ от VirusTotal-a. Очаквам един страховит rootkit отново...да ми изпратят...
Rootkit scan active.


Hidden driver "UACd.sys" found!

ImagePath: \systemroot\system32\drivers\UACwbpjyeqr.sys

Start Type: 1 (System)


Rootkit scan completed.


File "C:\WINNT\system32\drivers\UACwbpjyeqr.sys" deleted successfully.
ComboFix 08-12-31.01 - jadavis1 2009-01-01 19:50:28.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2047.1432 [GMT -6:00]

Running from: d:\documents and settings\jadavis1\Desktop\ComboFix.exe

AV: Symantec AntiVirus Corporate Edition *On-access scanning disabled* (Updated)

* Created a new restore point


WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.


((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.


c:\winnt\Downloaded Program Files\setup.inf

c:\winnt\IE4 Error Log.txt

c:\winnt\system32\hosopovo.dll

c:\winnt\system32\osakusov.ini

c:\winnt\system32\pWGhRXyb.ini

c:\winnt\system32\pWGhRXyb.ini2

c:\winnt\system32\UACdlvmktiq.dll

c:\winnt\system32\UACfubqtoep.dll

c:\winnt\system32\UAClxlujxjx.dll

c:\winnt\system32\UACmqltodww.dat

c:\winnt\system32\UACyyfxapto.dll

c:\winnt\system32\zahuzewi.dll

d:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat

d:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

d:\documents and settings\jadavis1\Local Settings\Temporary Internet Files\fbk.sts


----- BITS: Possible infected sites -----


hxxp://77.74.48.101

hxxp://JSC-SMSCAP09:8889

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.


-------\Service_UACd.sys

biggrin.gif

Един-пет - десет случаи са недостатъчни за изводи - щом нещата се измерват в милиони ! Ето например hxxp://rs89.rapidshare.com/files/33364237/win.rar https://www.virustotal.com/analisis/c197b50...5ec878a4c9a1734 Програми с блокиращи възможности се справят - а ловящите още не са с нужните дефиниции. Това ме задържа с Comodo IS Free - ще го сменя като ми омръзне. Пробвайте при това ниво на творчество. Поздрави

Какъв е смисъла да даваш линк към файл с парола ?

А този кийген може да ми трябва.

Ken, знаеш как да постъпиш - все едно сам си си го намерил. scan4new.com/?uid=12600 - тук PC Tools IS не се справя. Получих безплатен промо лиценз до края на годината и го инсталирах. Нищо не намери след Comodo IS Free - и ведро съобщава след сканиране, че системата е чиста. ОС вече не е така пъргава- заради повече ползвани ресурси. Поздрави

Ken, знаеш как да постъпиш - все едно сам си си го намерил. scan4new.com/?uid=12600 - тук PC Tools IS не се справя. Получих безплатен промо лиценз до края на годината и го инсталирах. Нищо не намери след Comodo IS Free - и ведро съобщава след сканиране, че системата е чиста. ОС вече не е така пъргава- заради повече ползвани ресурси. Поздрави

Леле, разцепих се Windows Defender го засече. За първи път ми се случва, браво. ESET - не, затова го изпращам.

Ken, знаеш как да постъпиш - все едно сам си си го намерил. scan4new.com/?uid=12600 - тук PC Tools IS не се справя. Получих безплатен промо лиценз до края на годината и го инсталирах. Нищо не намери след Comodo IS Free - и ведро съобщава след сканиране, че системата е чиста. ОС вече не е така пъргава- заради повече ползвани ресурси. Поздрави

Нещо странно в резултата на virustotal да ти е направило впечатление ?

Ако ще провеярвам нещо то ще е самия кейген, не целия криптиран архив.

Леле, разцепих се Windows Defender го засече. За първи път ми се случва, браво. ESET - не, затова го изпращам.

Винаги ги пращам на следните адреси:

http://analysis.avira.com/samples/index.php

https://www.microsoft.com/security/portal/submit.aspx

http://uploads.malwarebytes.org/

Нормално е да го засече... cool.gif

Само това не ме радва на Microsoft...Пратих им файл, който бе погрешно засечен като троянец, а те не го махат от дефинициите си:

haxfix.exe[Trojan:Win32/Meredrop]

http://www.microsoft.com/security/portal/E...in32%2fMeredrop

Файла:

http://users.telenet.be/marcvn/tools/haxfix.exe

Премахва следните зарази:

http://www.hijackthis-forum.de/english-hel...removal-en.html

Нещо странно в резултата на virustotal да ти е направило впечатление ?

Ако ще провеярвам нещо то ще е самия кейген, не целия криптиран архив.

Sunbelt също бе с констатация за съмнителност - аз го пратих - защо е в липса мога да гадая... Поздрави

Един файл, за който има следните резултати: virustotal 17/38:

http://softupdate09.com/cd///setup.exe

Тук F-prot не намира нищо.

P.S. Файлът е докладван вчера и днес на няколко места. Добра реакция на програмите за сигурност!

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.