Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 4

Featured Replies

Avira AntiVir Premium 9.0.0.421

infected.jpg

Благодаря.Така ли е както казах,че има парола на основният архив,а вътре архива е без парола?

  • Отговори 1,4k
  • Прегледи 95,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Едва ли някой ще се заеме с човек, който иска помощ, а прави каквото си иска. Дръжте си откраднатата и платена алтернатива на Spybot S & D (наречена SpyRemover с КРАК-а) и недейте да сканирате с б

  • Поради простата причина, че не разбирате не трябваше да се изказвате неподготвена. Ако можехте да разчитате логовете на ComboFix щяхте да разберете, че почистихме опасни файлове. Дадох Ви инструкции,

  • Не ви ли прави впечатление, че не сте в правилната тема ?

Публикувани изображения

Благодаря.Така ли е както казах,че има парола на основният архив,а вътре архива е без парола?

Да. По-горе дадох и резултат от Symantec.

И още нещо тези файлове които си показал няма смисъл да ги пращаш.

За съжаление не ти ясно как действат троянците от тип Maliframe и Giframe няма да е лошо да четеш повече за тях.

Колкото и да ги държиш на диска си те няма да се засичат.

Редактирано от [Mpower] (преглед на промените)

И още нещо тези файлове които си показал няма смисъл да ги пращаш.

За съжаление не ти ясно как действат троянците от тип Maliframe и Giframe няма да е лошо да четеш повече за тях.

Колкото и да ги държиш на диска си те няма да се засичат.

Кои файлове ?

Тези ли :

--> 5.gif

[DETECTION] Is the TR/Crypt.XPACK.Gen Trojan

--> IMG_A01.jpg

[DETECTION] Is the TR/Drop.Banker.aeaw Trojan

--> IMG_B03.jpg

[DETECTION] Contains recognition pattern of the DR/Delphi.Gen dropper

--> IMG_B04.jpg

[DETECTION] Is the TR/Dropper.Gen Trojan

--> IMG_B05.jpg

[DETECTION] Is the TR/Dropper.Gen Trojan

--> index.gif

Че те май засечени ми изглеждат.

Кои файлове ?

Тези ли :

--> 5.gif

[DETECTION] Is the TR/Crypt.XPACK.Gen Trojan

--> IMG_A01.jpg

[DETECTION] Is the TR/Drop.Banker.aeaw Trojan

--> IMG_B03.jpg

[DETECTION] Contains recognition pattern of the DR/Delphi.Gen dropper

--> IMG_B04.jpg

[DETECTION] Is the TR/Dropper.Gen Trojan

--> IMG_B05.jpg

[DETECTION] Is the TR/Dropper.Gen Trojan

--> index.gif

Че те май засечени ми изглеждат.

Тези които завършват на .jpg PIC.EXE .gif

--------------------------------------------------

Не разбрахте ли че,този вид троянци се маскират като .jpg .gif те са просто ракета носител за осъществяване на Атака Трябва URL-a да е активен

ОК.

Не разбрахте ли че,този вид троянци се маскират като .jpg .gif те са просто ракета носител за осъществяване на Атака Трябва URL-a да е активен

ОК.

И някой да изпълни кода. Ама няма балами.

  • Автор

hxxp://www.4shared.com/file/39627088/bda14abb/BeachHead2002.html?start= Колко и кои ще уловят нещо тук ? Засега не зная - изтеглянето на файла от там е блокирано и сигурно има защо. Едва ли е фалшиво презастраховане. Поздрави

  • Автор

TNN въпроса ми е трябва ли дадена антивирусна да го затрива целият файл като може да го излекува?

Вирустотал ----> http://www.virustotal.com/analisis/930b8dc...a55a7fa3920a980

Благодаря. Въпросът ти е логичен. Аз сега пробвам хипотетично-маниакални защитености с изпреварващо блокиране просто от любопитство.Наистина ли в този случай толкова много реномирани продукти изобщо не реагират все още ? Кои ли биха успели да излекуват файла - това е доста интересно... Особено, ако не установяват заплахата. Поздрави

Spyware

http://www.regnow.com/trialware/download/Download_msnspymonitor.exe?item=13058-5&affiliate=8491
http://www.regnow.com/trialware/download/Download_icqspymonitor.exe?item=13058-6&affiliate=8491
http://www.regnow.com/trialware/download/Download_yimspymonitor.exe?item=13058-10&affiliate=8491
http://www.regnow.com/softsell/visitor.cgi?action=site&vendor=1426&affiliate=14600&ref=http%3A%2F%2Fwww.softsecurity.com%2Fdownload%2Femailobs.zip

Редактирано от [Mpower] (преглед на промените)

  • Автор

Hostname www.regnow.com ISP Unknown

Country United States Country Code US (USA)

City Eden Prairie Region Minnesota

IP Address 209.87.178.183

http://safeweb.norton.com/report/show?name=regnow.com Резултат за първия линк http://www.virustotal.com/ru/analisis/4092...e645165a4b42408 При мен a-squared 4 Free го изтри, Rising не реагира на изтеглянето. Поздрави

removespywarethreats.com

header.jpg

-------------------------------------------------------------------

www.ultraantivirus2009.com
http://vx.netlux.org/lib/static/vdat/tubatch1.htm

Редактирано от [Mpower] (преглед на промените)

  • Автор

За www.ultraantivirus2009.com Internet Explorer cannot display the webpage .Който го отвори - да пробва - в Google e.

removespywarethreats.com
9489aedf9af3.jpg
www.ultraantivirus2009.com

29fef1742ef9.jpg

На третия няма реакция и се отваря свободно с FF.

Точно на третия линк е най опасния троянец.

  • Автор

Точно на третия линк е най опасния троянец.

Contents

Part 1: Introduction

Part 2: Basic commands

Part 3: Viruses Explained

Part 4: Simple Batch File Virus

Part 5: Advanced programming

Part 6: Programs made in batch

Part 7: Viral writing groups

Part 8: Ethics & morality

Part 9: Trojan story and programming Trojans

Part 10: Endless loops for fun?

Part 11: BFV removal

Part 12: Thankyou and goodnight!

Това е от там - "нещото" хич не ще да сработва при австрало-азиатския Rising...Защо ли?

  • Автор
http://4storing.com/guy7x/d68eb5dd3fc3b86e3ee64dd0034367eb.html

Накратко - Rising при първия и втория инсталационни файлове блокира изменения на регистрите с лекота. Третия-прословутия WinPCDefender го допусна до инсталиране и съвместно съжителство - обаче след рестарт и помен нямаше от него.Разполага с вградени виртуални възможности. Всичко пак е нормално. Поздрави

Накратко - Rising при първия и втория инсталационни файлове блокира изменения на регистрите с лекота. Третия-прословутия WinPCDefender го допусна до инсталиране и съвместно съжителство - обаче след рестарт и помен нямаше от него.Разполага с вградени виртуални възможности. Всичко пак е нормално. Поздрави

Я сканирай сега с MBAM да видиш има ли промяна? И свали архива от темата на Рисинг и пробвай да видиш дали няма нищо после.

Третия-прословутия WinPCDefender го допусна до инсталиране и съвместно съжителство :) нали бил блокатор на ниво?

  • Автор

Тази ОС функционира без забавяне - нужни ли са подобни на MBAM спомагатели ? Дори да ги има разните му прибавки в регистри - ще си стоят като консервирани там! До първото прочистване. Поздрави

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.