Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи- част 3

Featured Replies

Ето и един от мен:

http://motjwel.is-the-boss.com/gtx.exe

ESET Smart Security v4 Beta 1 го засича:

2.1.2009 г. 23:39 ч. Real-time file system protection file C:\Users\EEC5~1\AppData\Local\Temp\emhJFsdF.exe.part probably a variant of Win32/IRCBot trojan deleted - quarantined PC\Maniac Event occurred on a file modified by the application: C:\Program Files\Mozilla Firefox\firefox.exe.

2.1.2009 г. 23:41 ч. Real-time file system protection file C:\Users\Maniac\AppData\Local\Mozilla\Firefox\Profiles\hxxdtfo7.default\Cache\F11086A3d01 probably a variant of Win32/IRCBot trojan deleted - quarantined PC\Maniac Event occurred on a new file created by the application: C:\Windows\system32\werfault.exe.

Редактирано от Fixer (преглед на промените)

  • Отговори 1,8k
  • Прегледи 171,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

http://www.virscan.net/report/78712b45de58...34f3206602.html Това дали е фалшива тревога ? Примерно от hxxp://releases.mozilla.org/pub/mozilla.org/calendar/sunbird/releases/0.9/win32/de/ Когато почти никои не ловят е най-интересно - ако е гарга, да е рошава - нали така бе в поговорката. Поздрави
http://www.virscan.net/report/78712b45de58...34f3206602.html Това дали е фалшива тревога ? Примерно от hxxp://releases.mozilla.org/pub/mozilla.org/calendar/sunbird/releases/0.9/win32/de/ Когато почти никои не ловят е най-интересно - ако е гарга, да е рошава - нали така бе в поговорката. Поздрави

Май си почнал да бъркаш темите.

Тези постове са по-скоро за "Изследване възможностите ..."

Май си почнал да бъркаш темите.

Тези постове са по-скоро за "Изследване възможностите ..."

Сигурно защото интегрираният пакет от Астралия не е и той от най-ловящите - но те двете теми са с доста сложно преливане. Но е по-добре според мен да не се обединяват. Поздрави P.S. http://www.pctools.com/wbc/ За желаещите за още един едногодишен ключ - работи !

Редактирано от TNN (преглед на промените)

Сигурно защото интегрираният пакет от Астралия не е и той от най-ловящите - но те двете теми са с доста сложно преливане. Но е по-добре според мен да не се обединяват. Поздрави

Кой е казал нещо за обединение ?

Виж, че е сложно преливането - сложно е. Така, че е възможно човек да се обърка къде да пише.

Но пък какво толкова !

Може би не е пускан този фейк: SpywareIsolator (или SpywareScanner 2008) - virustotal 29/38

http://72.233.50.150/index.php

http://72.233.50.150/spywareisolator_installer.exe
Mирър на 4storing:
http://4storing.com/p1ak2/f103c129546f2555d43c7cfeaf4cb2cb.html
За съжаление доста програми за сигурност и днес не го засичат, според virustotal: AntiVir, Authentium, F-Prot, Norman, PCTools, SecureWeb-Gateway, Rising, ViRobot и VirusBuster. При мен "официалната" страница на ментето се отваря нормално с Firefox и Internet Explorer (без имунизации/ блокировки на браузъри от типа: Spybot S&D, Spyware Doctor, IE- Spyad и др.). Аз изпращам файла на F-Prot оттук: http://www.f-prot.com/virusinfo/submission_form.html Ще ги видя кога ще реагират. :wors: P.S. И още един файл - apstpldr.dll.html - virustotal 19/38, би трябвало де е Vundo. Дръпнат е оттук:
http://childhe.com/
Мирър:
http://4storing.com/d8ocm/5aff8a957bbb7cbdfb3cf1935fa642e8.html

Редактирано от nologo (преглед на промените)

И още един файл - apstpldr.dll.html - virustotal 19/38, би трябвало де е Vundo. Дръпнат е оттук:

http://childhe.com/
Мирър:
http://4storing.com/d8ocm/5aff8a957bbb7cbdfb3cf1935fa642e8.html
Kis 7 Открит: троянски кон Trojan.Win32.Pakes.mmg 25jfiiv.jpg
http://72.233.50.150/spywareisolator_installer.exe

изтрит: неизвестна заплаха not-a-virus:FraudTool.Win32.SpywareIsolator

1ze8lk0.jpg

Име на хост childhe.com Интернет доставчик N for Zylon

Държава Холандия Код на държава NL (NLD)

Град Groningen Регион Groningen

IP адрес 77.74.48.107

С PC Tools IS - 403 Forbidden - забранен достъп. Поздрави

С PC Tools IS - 403 Forbidden - забранен достъп. Поздрави

Това няма никаква връзка с С PC Tools IS biggrin.gif

http://childhe.com/

w2hzpi.jpg

Отново не правиш разлика кога е реакция от защитата и кога е съобщение от браузъра.

Редактирано от mihnev_sz (преглед на промените)

Може би не е пускан този фейк: SpywareIsolator (или SpywareScanner 2008) - virustotal 29/38

http://72.233.50.150/index.php

http://72.233.50.150/spywareisolator_installer.exe
Mирър на 4storing:
http://4storing.com/p1ak2/f103c129546f2555d43c7cfeaf4cb2cb.html
За съжаление доста програми за сигурност и днес не го засичат, според virustotal: AntiVir, Authentium, F-Prot, Norman, PCTools, SecureWeb-Gateway, Rising, ViRobot и VirusBuster. При мен "официалната" страница на ментето се отваря нормално с Firefox и Internet Explorer (без имунизации/ блокировки на браузъри от типа: Spybot S&D, Spyware Doctor, IE- Spyad и др.). Аз изпращам файла на F-Prot оттук: http://www.f-prot.com/virusinfo/submission_form.html Ще ги видя кога ще реагират. :) P.S. И още един файл - apstpldr.dll.html - virustotal 19/38, би трябвало де е Vundo. Дръпнат е оттук:
http://childhe.com/
Мирър:
http://4storing.com/d8ocm/5aff8a957bbb7cbdfb3cf1935fa642e8.html
За съжаление Avira сматят, че е чист...
spywareisolator_i...er.exe 	 CLEAN


The file 'spywareisolator_installer.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.

Втория го лови:

10127574mh0.jpg

http://72.233.50.150/spywareisolator_installer.exe

230047b64cf9.jpg

http://www.virustotal.com/analisis/397dcde...dd14d25ad7fe5c9 https://safeweb.norton.com/report/show?name=72.233.50.150 PC Tools все още не го лови и изтеглянето не бе проблем. Поздрави P.S. Mihnev, PC Tools e с абсолютен контрол над цялата ОС - влючително и с браузърите! Трябва ми още време за доразучаване - а примерно McAfeeSiteAdvisor бе блокирана и елиминирана - деинсталирах я след като изчезна от лентата на браузъра. Това е Spyware Doctor с комплексна защита - и даже безплатно за цяла година...

Редактирано от TNN (преглед на промените)

За съжаление Avira сматят, че е чист...

spywareisolator_i...er.exe 	 CLEAN


The file 'spywareisolator_installer.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
.................
SpywareIsolator не ще да се инсталира при мен, явно не ме хареса. Искаше да се свърже с някакъв канадски сървър и инсталацията умря... Остана само HKEY_CURRENT_USER\SOFTWARE\spinstall, което затрих. В предишните издания на тази тема ставаше дума за: PersonalAntispy virustotal 17/38
http://www.personalantispy.com/

http://sw.effectiveload.com/secure/95231ea808522aaafae3d5d06676b241/495f6bdd/personalantispy.com/PersonalAntiSpy_Installer_Dual_en.exe
Мирър:
http://4storing.com/ux5ls/46d47d26b379096cecce88b939e20902.html

И тя ли безопасна (нямам предвид в този случай Avira)? Аз не мисля така. :)

Редактирано от nologo (преглед на промените)

Нещо ново

http://andreitamx.sinip.es/ActiveX-Controler.exe

NOD32 и DrWeb не реагират. След стартиране на виртуалната машина

http://prikachi.com/files/518369D.png

Какво ще кажете за това? Публикувам го пак, защото нямаше реакция

Какво ще кажете за това? Публикувам го пак, защото нямаше реакция

http://andreitamx.sinip.es/ActiveX-Controler.exe

Kis 7 НЕ отчита заплаха.

VIRUSTOTAL Result: 5/39 (12.82%)

Редактирано от mihnev_sz (преглед на промените)

http://andreitamx.sinip.es/ActiveX-Controler.exe

vanio, ето резултати от защитата на Online Armor Personal, след стартиране:

vymhx4.jpg

11imkav.jpg

2yv2wr5.jpg

30ndun7.jpg

Нарочно не блокирах опитите на Online Armor и се получи следната картинка (би трябвало да е червей):

1. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft corporation

2. C:\RECYCLER\S-1-5-21.......\gpl.exe

Интересно, защо толкова малко програми го засичат

http://www.virustotal.com/analisis/50c029d...210ccd793a2fd05

Comodo IS Free блокира изтеглянето със съобщение за Win32.Adware.spywareisolator. И да не бе така - после аз щях да го блокирам при въпросите. Деинсталирах PC Tools IS - прилича ми на KIS 2009 - стремеж към тотален контрол - в резултат-желанието е едно - възможностите са под въпрос - налице е недостатъчно справяне в доста случаи. За домашно ползване съм много по-уверен с Comodo IS Free - а тази ОС отново литна като скорост. Поздрави
Comodo IS Free блокира изтеглянето със съобщение за Win32.Adware.spywareisolator. И да не бе така - после аз щях да го блокирам при въпросите. Деинсталирах PC Tools IS - прилича ми на KIS 2009 - стремеж към тотален контрол - в резултат-желанието е едно - възможностите са под въпрос - налице е недостатъчно справяне в доста случаи. За домашно ползване съм много по-уверен с Comodo IS Free - а тази ОС отново литна като скорост. Поздрави

За PC Tools съм съгласен, че не го бъди. Обаче искам да те попитам, защо си мислиш, че Comodo IS те пита за всичко? Защо си мислиш, че не пропуска нещо? Аз, като го гледам колко "засича", ако заплахата не е adware или rogue - просто не те виждам. Не дай си Боже да ти дойде полиморфен на главата - там ще си гола вода. А като се има на предвид, че някои семейства (Вече сме 2009 г., възможностите на семействата да се позволят втори настолен компютър се удвоява) могат да се позволят само един настолен компютър вкъщи и са с Comodo IS и компютъра се ползва от 2, а може би 3-ма човека. Заради тези въпроси трябва и трите члена на семейството да навлязат в тази сфера, за да разбират кое да позволяват и кое не, за да са защитени? Преди време, когато ползвах Comodo Firewall на два пъти ми се случи да пропусне въпросчета около 1-2 програми. Ако това се случи и при теб и изгаряш. Лека била, такава била, ами тя нищо не съдържа, нормално...

По някое време ти става супер смешно, защото се получава:

- Искаш да приема този файл? (Например)

- Да

- Сигурен ли си?

- Да

- Помисли и отговори отново.

- Да

- Ама си сигурен?

- Да

- Убеден ли си?

- Да

.......

Редактирано от Fixer (преглед на промените)

За PC Tools съм съгласен, че не го бъди. Обаче искам да те попитам, защо си мислиш, че Comodo IS те пита за всичко? Защо си мислиш, че не пропуска нещо? Аз, като го гледам колко "засича", ако заплахата не е adware или rogue - просто не те виждам. Не дай си Боже да ти дойде полиморфен на главата - там ще си гола вода. А като се има на предвид, че някои семейства (Вече сме 2009 г., възможностите на семействата да се позволят втори настолен компютър се удвоява) могат да се позволят само един настолен компютър вкъщи и са с Comodo IS и компютъра се ползва от 2, а може би 3-ма човека. Заради тези въпроси трябва и трите члена на семейството да навлязат в тази сфера, за да разбират кое да позволяват и кое не, за да са защитени? Преди време, когато ползвах Comodo Firewall на два пъти ми се случи да пропусне въпросчета около 1-2 програми. Ако това се случи и при теб и изгаряш. Лека била, такава била, ами тя нищо не съдържа, нормално...

ESET са още по-зле и от KIS 2009, PC Tools IS и Comodo IS Free. Кажи ми къде да отида и какво да направя там - ще ти "донеса" доказателства и не зная "те" дали ще разберат ... Само не се дразни и помисли какво ще предложиш... Поздрави

Как да не са дразна, ти четеш ли какво те питам?!?!?!? Аз няма да те питам теб специално по 200 различни начина на 1 въпрос и да те чакам да ми увърташ 10 дни тука. Кое им е злето?! Че засичат? Или че не ти откриват бисквитките, които тайно те следят какво правиш и изпращат информацията до FBI. Не ми излизай с тези номера, научи се да отговаряш на поставените въпроси не да заобикаляш! Няколко човека ти направиха забележка за това, обаче - не, ти продължаваш така.

Направо ми писна вече......

Редактирано от Fixer (преглед на промените)

Как да не са дразна, ти четеш ли какво те питам?!?!?!? Аз няма да те питам теб специално по 200 различни начина на 1 въпрос и да те чакам да ми увърташ 10 дни тука. Кое им е злето?! Че засичат? Или че не ти откриват бисквитките, които тайно те следят какво правиш и изпращат информацията до FBI. Не ми излизай с тези номера, научи се да отговаряш на поставените въпроси не да заобикаляш! Няколко човека ти направиха забележка за това, обаче - не, ти продължаваш така.

Направо ми писна вече......

Ако не конкретизираш предложение - ще споделя, че ми е скучно да участвам в събеседването. Защо не пробваш да осмислиш моята гледна точка ? Аз също приемам препоръки или забележки - но от хора, от които има какво още да се научи и това е нормално. Никой не е всезнаещ. Поздрави

Всички програми за сигурност изпускат малко или много. Ето пример с една програма, която е обявена за rogue: Spydefender Pro и според мен е такава.

http://www.spydefenderpro.com/

http://www.spydefenderpro.com/download/setup.exe
Инсталирах без никакъв проблем Spydefender Pro на система, пазена от F-Prot. Снимка: 4lsz1w.jpg Spydefender Pro сканира и не намери някакви проблеми. MBAM обаче не я хареса, ето част от лога (120 зарази - всички с дефиниция SpyDefender Pro):
Заразени процеси в паметта: 1

Заразени модули в паметта: 1

Заразени ключове в регистратурата: 2

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 5

Заразени файлове: 111

Според мен деинсталацията на Spydefender Pro би трябвало да е успешна от Add/ Remove Programs в контролния панел, но не съм пробвал този вариант. Може би има доста поражения по операционната система след инсталация на Spydefender Pro, но не съм се задълбавал. Просто пуснах MBAM да почисти. Eто повече данни за този фейк: Spydefender Pro@spywaresignatures

Редактирано от nologo (преглед на промените)

Име на хост www.spydefenderpro.com Интернет доставчик LEEWEB

Държава Холандия Код на държава NL (NLD)

Град Amsterdam Регион Noord-Holland

IP адрес 85.17.170.6

Поради забранен достъп до портала не мога да изтегля нищо. Точно тук как е примерно ESET - мога да инсталирам за да проверя, но нали има съфорумци с техните програми. Поздрави

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.