Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 5

Featured Replies

abcdev.jpg

Внимавай да не се заразиш.

  • Отговори 1,3k
  • Прегледи 105,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • http://virscan.org/report/9a69280751a6614b821e81f2ed38f1e5.html Появи се първият с класифициране. Вариантните защити IDS + HIPS са с безпроблемно справяне и също блокират. ESET и останалите уж лид

  • File setup_build8_173.exe received on 2009.09.19 18:33:47 (UTC) Result: 7/41 (17.08%) Antivirus Version Last Update Result a-squared 4.5.0.24 2009.09.19 Trojan-Downloader.Win32.FraudLoad!IK DrWe

  • hxxp://search.4shared.com/network/search.jsp?searchmode=2&searchName=teracopy Защитата ми блокира изтеглянето на всички файлове от тип "teracopy". Били тествани с KAV. Вярно ли е това? И наист

Публикувани изображения

Внимавай да не се заразиш.

И като се заразя какво ?

Ще ми изпразни картата ли ?

Чакай първо поне да я подкарам, както трябва, че нещо и куца май.

Айде играйте си

от мене да мине , ето ви вируса.

http://4storing.com/459uth/43055aa9ca9942b...54e0fb568f.html

https://www.virustotal.com/analisis/a4ec19f...8c2b-1245922397

Информация: Троянски кон (статус: опасен).

Стартиране... резултат:

1. Блокиран SubSeven от Microsoft Security Essentials

2. Блокирани 20 неща автоматично от Comodo. 2 pop-up за създване на някакъв файл и модифициране на регистри - блокирах ги!

Засега съм чист.... :P

Редактирано от bogidan4o (преглед на промените)

Androcure06 и TNN ,ще ви помоля да пишете в съответните теми.Има си тема за Comodo има си тема за HIPS.Разчистих темата от прекомерния off-topic.

Редактирано от mihnev_sz (преглед на промените)

Пращайте го на всички Анти-Вирус компании които намерите - Не го активирайте, опасен !

Току що го намерих в компютъра на една приятелка.

http://4storing.com/dhtkda/56d9a18280194a1...dfcbb2511b.html

http://www.virustotal.com/analisis/ba61a93...3708-1246040875

Редактирано от ZOnDiTino (преглед на промените)

Айде играйте си

от мене да мине , ето ви вируса.

http://4storing.com/459uth/43055aa9ca9942b...54e0fb568f.html

https://www.virustotal.com/analisis/a4ec19f...8c2b-1245922397

Информация: Троянски кон (статус: опасен).

955059K.jpg

Най сетне заразен :speak:

955059K.jpg

Най сетне заразен :speak:

Вируса има бетонна защита и не е*ава да се пуска при секи.

Между другото, пращайте и това за сканиране:

http://rapidshare.com/files/248333204/Fly_...6.09_update.rar

Не работи под Sandbox и в никакъв случай не го пускайте на компютъра си!!!!

Само го пращайте на АнтиВирус компаниите.

http://www.virustotal.com/analisis/b975fae...1af6-1246043329

Редактирано от ZOnDiTino (преглед на промените)

hxxp://rapidshare.com/files/46514665/rwiclanea.rar http://virscan.org/report/544723f8ca36b212...6ce6fb4544.html https://www.virustotal.com/analisis/436b53e...0082-1245589063 При Вирустотал са различни резултатите за a-squared и VBA 32. Комодо при мен не реагира, a-squared лови http://www.emsisoft.com/en/malware/?Trojan...32.Tefil!IK Поздрави

955120R.jpg

Вируса има бетонна защита и не е*ава да се пуска при секи.

Между другото, пращайте и това за сканиране:

Само го пращайте на АнтиВирус компаниите.

Абе теб довчера те беше страх да не ти пипнат антивирусните компании произведенията, днес си станал с друг акъл май ?

Нямам никакво намерение да разпространявам вирусоподобни.

Редактирано от Ken (преглед на промените)

  • Автор

Мен лично вече ме е страх от продуктите на McAfee и Symantec. Ето защо:

Jacques Erasmus, CTO at security tools firm Prevx, stumbled across a site where a Trojan is uploading FTP login credentials captured from compromised machines. So far, Erasmus has found logins for ftp.bbc.co.uk, ftp.cisco.com, ftp.amazon.com, ftp.monster.com and, even security sites including ftp.mcafee.com and ftp.symantec.com along the extensive list of more than 68,000.

http://www.theregister.co.uk/2009/06/26/ftp_malware_hack/

Става все по-забавно.

Бъди незащитен, използвай Symantec или McAfee!

Nikssi, ние със службата още не сме стигнали до SEP 12 - обаче не успях да го изтегля и това си е. Май творението се пуска само където има смисъл от негова гледна точка... Не ми е много ясна - но както и да е...

Nikssi, ние със службата още не сме стигнали до SEP 12 - обаче не успях да го изтегля и това си е. Май творението се пуска само където има смисъл от негова гледна точка... Не ми е много ясна - но както и да е...

Ти го теглиш, то се дърпа. Така ли ?

Пращайте го на всички Анти-Вирус компании които намерите - Не го активирайте, опасен !

Току що го намерих в компютъра на една приятелка.

http://4storing.com/dhtkda/56d9a18280194a1...dfcbb2511b.html

http://www.virustotal.com/analisis/ba61a93...3708-1246040875

Бива, бива:

Comments:

Datetime:2009/6/26 19:05:29 , 2009/6/26 19:05:44

Computer:B-BOY-VMPC , B-BOY-VMPC

Username:B-boy-VM , B-boy-VM

----------------------------------

Keys added:1

----------------------------------

HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{C70D5713-1CC8-78D4-3AC0-E91B91DD5262}

----------------------------------

Values added:28

----------------------------------

HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{C70D5713-1CC8-78D4-3AC0-E91B91DD5262}\StubPath: 43 3A 5C 57 49 4E 44 4F 57 53 5C 73 79 73 74 65 6D 33 32 3A 77 69 6E 6C 6F 67 6F 6E 2E 65 78 65 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winsock.exe: 43 3A 5C 57 49 4E 44 4F 57 53 5C 73 79 73 74 65 6D 33 32 3A 77 69 6E 6C 6F 67 6F 6E 2E 65 78 65 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:Q:\freiree.rkr: 02 00 00 00 06 00 00 00 60 14 EA 16 91 F6 C9 01

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\MinPos1024x768(1).x: 0xFFFFFFFF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\MinPos1024x768(1).y: 0xFFFFFFFF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\MaxPos1024x768(1).x: 0xFFFFFFFF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\MaxPos1024x768(1).y: 0xFFFFFFFF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\WinPos1024x768(1).left: 0x00000016

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\WinPos1024x768(1).top: 0x0000001D

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\WinPos1024x768(1).right: 0x00000336

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\WinPos1024x768(1).bottom: 0x00000275

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\Rev: 0x00000000

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\WFlags: 0x00000000

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\ShowCmd: 0x00000001

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\FFlags: 0x00000001

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\HotKey: 0x00000000

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\Buttons: 0xFFFFFFFF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\Links: 0x00000000

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\Address: 0xFFFFFFFF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\Vid: "{65F125E5-7BE1-4810-BA9D-D271C8432CE3}"

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\Mode: 0x00000006

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\ScrollPos1024x768(1).x: 0x00000000

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\ScrollPos1024x768(1).y: 0x00000000

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\Sort: 0x00000000

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\SortDir: 0x00000001

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\Col: 0xFFFFFFFF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\42\Shell\ColInfo: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 FD DF DF FD 0F 00 06 00 28 00 10 00 34 00 48 00 00 00 00 00 01 00 00 00 02 00 00 00 03 00 00 00 04 00 00 00 05 00 00 00 B4 00 60 00 78 00 78 00 B4 00 B4 00 00 00 00 00 01 00 00 00 02 00 00 00 03 00 00 00 FF FF FF FF 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache\D:\serverr.exe: "serverr"

----------------------------------

Values modified:11

----------------------------------

HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: 01 FD D6 12 06 52 76 A0 59 4E 2B 06 84 ED 79 D2 5C 42 33 61 AD 82 83 F8 BF C8 5A 90 31 55 00 21 D2 17 4A 11 1A FD C6 BD D5 CA 45 47 4C A7 D3 1B B4 70 53 67 7E 1B 42 2C 5E 55 09 95 D5 78 E2 31 2B 0D B1 22 ED 81 A8 CF 45 62 59 EA 8E FE AE 90

HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: AC 59 DE F2 39 BB 86 C4 69 AC B2 D2 CF DF 7E 92 45 6A 04 75 51 BF 2C 1F DE A9 DA 03 88 8C 7E 2E DA 83 77 3F A8 DE 53 E3 9B 06 B2 A2 1D 3D 80 00 42 1F 62 7B B2 50 AA 31 19 23 73 D9 0E 88 E2 FF C7 80 D2 EA 41 50 54 0C B0 99 D0 93 77 DE D1 91

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU\MRUListEx: 03 00 00 00 00 00 00 00 02 00 00 00 01 00 00 00 FF FF FF FF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU\MRUListEx: 00 00 00 00 03 00 00 00 02 00 00 00 01 00 00 00 FF FF FF FF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_HVFPHG: 02 00 00 00 1D 00 00 00 70 E6 3C 0F 91 F6 C9 01

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_HVFPHG: 02 00 00 00 1E 00 00 00 60 EB ED 13 91 F6 C9 01

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU: 02 00 00 00 27 00 00 00 F0 32 0B 10 91 F6 C9 01

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU: 02 00 00 00 29 00 00 00 60 14 EA 16 91 F6 C9 01

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:::{20Q04SR0-3NRN-1069-N2Q8-08002O30309Q}: 02 00 00 00 12 00 00 00 60 DC 64 0B 91 F6 C9 01

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:::{20Q04SR0-3NRN-1069-N2Q8-08002O30309Q}: 02 00 00 00 13 00 00 00 00 72 EF 13 91 F6 C9 01

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\BagMRU\MRUListEx: 04 00 00 00 00 00 00 00 03 00 00 00 02 00 00 00 01 00 00 00 FF FF FF FF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\BagMRU\MRUListEx: 00 00 00 00 04 00 00 00 03 00 00 00 02 00 00 00 01 00 00 00 FF FF FF FF

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\2\Shell\WinPos1024x768(1).left: 0x0000006E

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\2\Shell\WinPos1024x768(1).left: 0x0000002C

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\2\Shell\WinPos1024x768(1).top: 0x0000008A

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\2\Shell\WinPos1024x768(1).top: 0x0000003A

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\2\Shell\WinPos1024x768(1).right: 0x0000038E

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\2\Shell\WinPos1024x768(1).right: 0x0000034C

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\2\Shell\WinPos1024x768(1).bottom: 0x000002E2

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\Software\Microsoft\Windows\ShellNoRoam\Bags\2\Shell\WinPos1024x768(1).bottom: 0x00000292

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\SessionInformation\ProgramCount: 0x00000002

HKU\S-1-5-21-1202660629-842925246-1343024091-1003\SessionInformation\ProgramCount: 0x00000001

----------------------------------

Total changes:40

----------------------------------

ComboFix 09-06-26.02 - B-boy-VM 06.2009 г. 22:08.1 - NTFSx86 MINIMAL

Microsoft Windows XP Professional 5.1.2600.2.1251.359.1033.18.511.422 [GMT 3:00]

Running from: D:\ComboFix.exe

AV: AntiVir Desktop *On-access scanning enabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

c:\windows\Help\agt0405.hlp

c:\windows\Help\agt0408.hlp

c:\windows\Help\agt0415.hlp

c:\windows\Help\agt0419.hlp

.

((((((((((((((((((((((((( Files Created from 2009-05-26 to 2009-06-26 )))))))))))))))))))))))))))))))

.

2009-06-26 18:59 . 2009-06-26 18:59 -------- d-----w- c:\program files\Sandboxie

2009-06-26 12:52 . 2009-03-30 07:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2009-06-26 12:52 . 2009-03-24 13:08 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2009-06-26 12:52 . 2009-02-13 09:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2009-06-26 12:52 . 2009-02-13 09:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2009-06-26 12:52 . 2009-06-26 12:52 -------- d-----w- c:\program files\Avira

2009-06-26 12:52 . 2009-06-26 12:52 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira

2009-06-26 12:46 . 2009-06-26 12:47 -------- d-----w- c:\program files\Common Files\InstallShield

2009-06-26 12:46 . 2009-06-26 12:46 -------- d-----w- c:\program files\Intel

2009-06-26 12:46 . 2009-04-09 06:47 53248 ----a-r- c:\windows\system32\CSVer.dll

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-05-28 15:43 . 2009-05-28 15:43 12328 ----a-w- c:\documents and settings\B-boy-VM\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2009-05-28 15:36 . 2009-05-28 15:36 -------- d-----w- c:\program files\microsoft frontpage

2009-05-28 15:35 . 2009-05-28 15:35 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat

2009-05-28 15:33 . 2009-05-28 15:33 21640 ----a-w- c:\windows\system32\emptyregdb.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [26.6.2009 г. 15:52 108289]

S3 SbieDrv;SbieDrv;c:\program files\Sandboxie\SbieDrv.sys [28.5.2009 г. 16:32 108032]

--- Other Services/Drivers In Memory ---

*NewlyCreated* - SBIESVC

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C70D5713-1CC8-78D4-3AC0-E91B91DD5262}]

c:\windows\system32:winlogon.exe

.

- - - - ORPHANS REMOVED - - - -

HKLM-Run-winsock.exe - c:\windows\system32:winlogon.exe

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-06-26 22:09

Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

winsock.exe = c:\windows\system32:winlogon.exe??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

scanning hidden files ...

c:\windows\system32:winlogon.exe 118824 bytes executable

scan completed successfully

hidden files: 1

**************************************************************************

.

Completion time: 2009-06-26 22:10

ComboFix-quarantined-files.txt 2009-06-26 19:10

Pre-Run: 2 103 103 488 bytes free

Post-Run: 2 094 600 192 bytes free

72

Вируса има бетонна защита и не е*ава да се пуска при секи.

Между другото, пращайте и това за сканиране:

http://rapidshare.com/files/248333204/Fly_...6.09_update.rar

Не работи под Sandbox и в никакъв случай не го пускайте на компютъра си!!!!

Само го пращайте на АнтиВирус компаниите.

http://www.virustotal.com/analisis/b975fae...1af6-1246043329

The file 'Fly Crypter v1b -22.06.09 update.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Crypt.CFI.Gen. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.This malware is detected by a special detection routine from the engine module.

И една подигравка с евристиката на Avira:

http://forum.avira.com/wbb/index.php?page=...;threadID=93727

Ти го теглиш, то се дърпа. Така ли ?

Не - защитната стена при сървъра на служебната мрежа го блокира при опит за изтегляне - иначе исках да го изтегля. SEP 11 не е сам - има и специфични настройки, имунизации и всичко друго, за което човек би се сетил. Fixer се шегува с американските грандове - значи неговият ESET скоро не го е изненадвал да се чуди с какво да чисти. Никога не е късно. Поздрави

Nikssi, ние със службата още не сме стигнали до SEP 12 - обаче не успях да го изтегля и това си е. Май творението се пуска само където има смисъл от негова гледна точка... Не ми е много ясна - но както и да е...

955276G.jpg

Понеже залиташ да те светна :)

http://esdownload.symantec.com/akdlm/CD/MT...0_AllWin_EN.zip

Предполагам няма да можеш го изтегли

Редактирано от nikssi (преглед на промените)

  • Автор

TNN, не се заяждай!!!!! Какво се шегувам, ако не е тайна? Хората си имат достъп до Symantec до McAfee ти ги чакай да ти помагат на 36 декември. ESET никога не ми е създавал проблеми и никога не съм се чудил с какво да се чистя.

Редактирано от mihnev_sz
2.13 от правилата (преглед на промените)

Access Denied

You don't have permission to access "http://esdownload.symantec.com/akdlm/CD/MTV/Symantec_Endpoint_Protection_Small_Business_Edition_12_0_AllWin_EN.zip" on this server.

Reference #18.15d16150.1246045678.398c62

Nikssi - ти си знаеш....Поздрави

THE FOLLOWING MESSAGE IS BEING SENT VIA AN AUTOMATED PROCESS. PLEASE DO NOT REPLY TO THIS EMAIL.

Thank you for completing the registration process for:

Symantec Endpoint Protection Small Business Edition 12.0 30 Day Trialware License

IMPORTANT Your license file is contained within the attached .zip file. This file must be opened using a decompression utility such as Winzip or Winrar. The .slf file contained within the .zip file is the actual license file that must be implemented in your product to make it function.

Do not attempt to edit the .slf file in a text editor such as Notepad or Wordpad as this will corrupt your license file and prevent your product from working properly.

Алоооо съквартиранта,опс колега не ме прави на будала biggrin.gif

Редактирано от nikssi (преглед на промените)

Nikssi, не позна. Comodo и конкуренцията са причина за доста констатации. А за ESET - когато азиатците го включат към http://virscan.org/ - тогава ще съществуват за мен. Ако не се случи - все едно липсват - като толкова много други аутсайдери с амбиции без покритие. Поздрави

Nikssi, не позна. Comodo и конкуренцията са причина за доста констатации. А за ESET - когато азиатците го включат към http://virscan.org/ - тогава ще съществуват за мен. Ако не се случи - все едно липсват - като толкова много други аутсайдери с амбиции без покритие. Поздрави

Какво не познах?Че правиш намеци за кракната програма ли? Защо изобщо намесваш ESET и какво толкова си се хванал за нея и Касперски biggrin.gif Моля те не ми се занимава да ти оборвам твърденията дето пишеш из форумите...тук едно там друго biggrin.gif Ясно като бял ден е.Едни пропускат едно,други друго аз зарази на работната машина писах от 2005 не съм виждал и работи като часовник.Естествено,че не се ръчкам там където си знам че ще лепна пневмония biggrin.gif не и под Уиндоус ;) Те това е презерватив не като онзи дето ползва напоследък Танганайка при тестовете му с ESS 4 biggrin.gif

Питам се накрая дали изобщо разбра що е ping ;)

Редактирано от nikssi (преглед на промените)

Nikssi, има ли значение какво съм разбрал в подробности - за мен е ясно - за момента Kaspersky са малко над ESET.Не съм правил никакви намеци. Та те с Comodo нямат мярка за сравнение - какво говорим за останалите. Помисли докъде са стигнали например Mc Afee GW. Какво още да питам - как сте със скритите процеси? Търсите ли ги при липса на трафик? Контролирате ли трафика си изобщо? Как или и липсата на трафик си е нормална !? Сега отстранявам KIS 8.0.0.506 от един от домашните компютри - там липсва около 70 % от обичайния трафик с мрежата- познай дали ми е нужна помощ от когото и да било...Лично аз няма как да искам да съм с платения руски пакет при абсолютна неадекватност по тези въпроси - дори безплатният Comodo IS Free се справя по-добре. Поздрави

Nikssi, има ли значение какво съм разбрал в подробности - за мен е ясно - за момента Kaspersky са малко над ESET.Не съм правил никакви намеци. Та те с Comodo нямат мярка за сравнение - какво говорим за останалите. Помисли докъде са стигнали например Mc Afee GW. Какво още да питам - как сте със скритите процеси? Търсите ли ги при липса на трафик? Контролирате ли трафика си изобщо? Как или и липсата на трафик си е нормална !? Сега отстранявам KIS 8.0.0.506 от един от домашните компютри - там липсва около 70 % от обичайния трафик с мрежата- познай дали ми е нужна помощ от когото и да било...Лично аз няма как да искам да съм с платения руски пакет при абсолютна неадекватност по тези въпроси - дори безплатният Comodo IS Free се справя по-добре. Поздрави

Не само,че не ми липсва трафик,както ти се изразяваш,а обратното biggrin.gif При споделен интернет с три компютъра машината лети.

Странно е положението при тебе,наистина странно.Излиза,че всички ползващи различни от тези които ползваш ти програми са заразени и с липса на трафик...

Що за изводи правиш? Вероятно е заразен само компютъра с KIS 2009. И при мен е споделен интернета и за два месеца за трети път се случва. Обаче вече ми омръзна. KIS 8.0.0.506 е платена и недостатъчна защита - не е ли нормален извод при подобни констатации?Системите летят когато са чисти - да, но KIS 2009 при мен поне явно не може да ги опази. Зная и причината - тя е в мен - обичам да посещавам група сайтове в Украйна и Русия. Чудя се как е възможно Касперски да е толкова сляп спрямо творчеството им. Nikssi, SEP 12 при теб как е? Искаш ли да посоча някои от славянските портали с форуми ?И сам ще се убедиш, че Касперски сякаш нарочно - нищо не лови там ... Как да продължавам да го харесвам!? Поздрави

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.