Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

Как на някои хора не им омръзва този измислен Евродуел НОД - Касперски !? Дори това, че в Руската федерация са най-предпочитани, в световен план почти нищо не означава... Всички пропускат - това предопределя да няма подобни абсурдни дуели... Поздрави

  • Отговори 1,4k
  • Прегледи 92,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

  • Автор

Как на някои хора не им омръзва този измислен Евродуел НОД - Касперски !?

И аз това се чудя и не знам дали ще се спре някога :bighat:

МОЛБА към всички участващи в темата!

Нека не изпадаме в крайности и не пълним темата с безсмислени и безсъдържателни off-topic – мнения от рода Левски или ЦСКА

На който не му допада темата,просто нека я подмине тихомълком.

Напротив, даже има и нови участници,които за разлика от теб са много по отговорни и не нападат и не се заяждат с участниците тук !

Примери за явна и скрита конфронтация, провокация, заяждане и "подигравателно" отношение към конкретна програма! Оставям комантарите е мненията на останалите!

1

2

3

4

Аз направих и правя точно това...гледам,чета ,и направо ми спира дъха от ''специалисти".....темата ми е интиресна но вечния спор ме принуждава да не взимам никакво отношение.....просто няма смисъл..!В този форум имам много приятели и тук беше мястото където обменяхме опит ,получавах съвети и съм давал съвети....съжалявам,но има и други начини да комуникирам с тях...но не и тук,омръзна ми с тази детинска разправия!!!

Пробвайте тези: hxxp://www.2shared.com/file/9632845/9f954b81/Malwares3.html

Всичките:

post-253615-1259771841,29_thumb.png

Защо не ги качвате някъде в български сайт,че е по-лесно и по-бързо

Пробвайте тези: hxxp://www.2shared.com/file/9632845/9f954b81/Malwares3.html

https://www.virustotal.com/analisis/c9893d0490492643c7be91f3260de19d037ebc66c5037ad21ee1b08d50826744-1259774185 При мен сканиранията с Comodo, Iobit Pro и MBAM абсолютно нищо не установиха - май пак е време за промени. Ето Ви файла с "претворената" програма на Иля Рабинович - тя сега е нещо като световен "шлагер" http://4storing.com/wai1m8/e277df09134f543004dc0f5fa4358415.html

Изпратете го на неловящите - може да ги видите в темата за тестовете. Поздрави

Редактирано от TNN (преглед на промените)

https://www.virustotal.com/analisis/c9893d0490492643c7be91f3260de19d037ebc66c5037ad21ee1b08d50826744-1259774185 При мен сканиранията с Comodo, Iobit Pro и MBAM абсолютно нищо не установиха - май пак е време за промени. Ето Ви файла с "претворената" програма на Иля Рабинович - тя сега е нещо като световен "шлагер" http://4storing.com/wai1m8/e277df09134f543004dc0f5fa4358415.html

Изпратете го на неловящите - може да ги видите в темата за тестовете. Поздрави

TNN, нещо бъркаш. Файлът за изтегляне на DefenseWall HIPS_2.56 от официалния сайт е следният:

http://www.softsphere.com/files/DefenseWall_HIPS_v2_56.exe

Справка: virustotal 0/41

Откъде си се сдобил с твоя файл Defense_Wall_HIPS_2.56.rar, както си писал ето тук?

P.S. В твоя архив има пач (лек) за DefenseWall, името на файла е dwall256patch.exe, той е причината за засичането. Този файл няма нищо общо с файловете от официалната страница на DefenseWall...

2uoq69z.jpg

Редактирано от nologo
Добавяне на информация (преглед на промените)

  • Автор

TNN, нещо бъркаш. Файлът за изтегляне на DefenseWall HIPS_2.56 от официалния сайт е следният:

http://www.softsphere.com/files/DefenseWall_HIPS_v2_56.exe

Справка: virustotal 0/41

Откъде си се сдобил с твоя файл Defense_Wall_HIPS_2.56.rar, както си писал ето тук?

Той според мен имаше на в предвид,че се възползват,като се прикриват зад името на известна програма в защита(Троянско поведение) ,поне аз така го разбрах.

Той според мен имаше на в предвид,че се възползват,като се прикриват зад името на известна програма в защита(Троянско поведение) ,поне аз така го разбрах.

Аз обаче не разбрах абсолютно нищо от това, което е написал TNN. Виждаш архива, в него има два инсталатора на DefenseWall, текстов файл и пач. Къде досега TNN спомена, че в неговия архив има лек че този лек (пач) е проблем и се засича във virustotal? Напротив, виж какво пише:

.......

Ето Ви файла с "претворената" програма на Иля Рабинович - тя сега е нещо като световен "шлагер"......

Той според мен имаше на в предвид,че се възползват,като се прикриват зад името на известна програма в защита(Троянско поведение) ,поне аз така го разбрах.

Правилно си ме разбрал - днес се рових в разни славянски сайтове на пирати да си търся непознати вредоносни кодове - тези сайтове са хиляди и не си ги водя на отчет. Този патч не е безопасен.Целта ми бе опастността да стане общоизвестна - така вече няма да е заплаха.
  • Автор

......... днес се рових в разни славянски сайтове на пирати да си търся непознати вредоносни кодове - тези сайтове са хиляди и не си ги водя на отчет. Този патч не е безопасен.Целта ми бе опастността да стане общоизвестна - така вече няма да е заплаха.

Е нещо подобно е било,аз си помислих, че самия файл, който носи името DefenseWall е заплахата.Но в крайна сметка търсенето продължава,което всъщност е и идеята на самата тема тук :question:

И все пак да се съобразяваме с 2.10 от правилата на форума!!

........

днес се рових в разни славянски сайтове на пирати да си търся непознати вредоносни кодове - тези сайтове са хиляди и не си ги водя на отчет. Този патч не е безопасен.Целта ми бе опастността да стане общоизвестна - така вече няма да е заплаха.

Добре, но уточнявай преди да пуснеш коментар за какво става дума. Сега разбрах.

Ето една стара (от вчера) мутация на ментак (MD5 се различава от този във форума на MBAM, който е: 291ed9ef5ec0ce3c2a31aea411938445):

Директен линк (възможно е да не работи):

antiadd.com/4h1uxb61es9drt3x.aspx
Мирър:
http://rapidshare.de/files/48776258/setup.exe.html

MD5: 97528fe749e5dc4e51b011ce6fffcf64

Резултати: virustotal 7/41.

Прав си - някои пак може да инсталират това "лекарство" и то даже вероятно ще "работи"... Как точно - това са подробности.Изтрил съм при себе си това творение преди часове. Изпратете го на нереагиращите лаборатории - нека отвсякъде го обследват. Поздрави

  • Автор

Ето една стара (от вчера) мутация на ментак (MD5 се различава от този във форума на MBAM, който е: 291ed9ef5ec0ce3c2a31aea411938445):

Директен линк (възможно е да не работи):

Не работи,да!

Обаче Avast!5 няма дефиниция,май се захващам с докладите.

При мен сканиранията с Comodo, Iobit Pro и MBAM абсолютно нищо не установиха - май пак е време за промени.

Преди да направиш промените,би ли се аргументирал , (коментар №62) от тази тема.

Мерси!

Iobit Pro в някои аспекти е неравностойна и на безплатните Process Hacker и SysProt AntiRootkit. Iobit не може да прекрати защитените процеси на Comodo - защото не работи на ниво "ядро". Присъствието на Comodo IS Free затруднява реалните изводи - тази безплатен интегриран пакет вече е твърде добър. А само с Iobit Pro не ми се експериментира - това е спомагателна програма... Mamutu и ThreatFire могат и сами - значи са по-добри. Поздрави

  • Автор

Iobit не може да прекрати защитените процеси на Comodo - защото не работи на ниво "ядро".

Ясно,благодаря!Просто нямаше нужда да те питам,отново има разминаване в коментарите ти,освен ако аз нещо не разбирам правилно определението дадено от теб " бастардиса" ! :cool:

......Iobit Pro може да ги бастардиса KIS и CIS - Comodo това го пропуска.......

Ясно,благодаря!Просто нямаше нужда да те питам,отново има разминаване в коментарите ти,освен ако аз нещо не разбирам правилно определението дадено от теб " бастардиса" ! :cool:

Тогава още лично не бях го проверил.Много програми обещават много неща - обаче на практика е различно и понякога те изпадат в несъответствие спрямо обещаното.Често се случва с доста програми - бих желал никой да не съм подвел.На никои не съм и няма да бъда рекламен агент. Поздрави

Inst_2013

http://91.213.126.103/download/Inst_2013-fakeantivirus.exe
Мирър:
http://dox.bg/files/dw?a=2a85fb0252
http://www.virustotal.com/analisis/867c7f4059f6896559251f5b66158bfb138f7bbd9fbdaa9f2eaf75259e82003f-1259782313 ====================================================== install.exe
http://indiansoftwareworld.com/downloader.php
Мирър:
http://dox.bg/files/dw?a=c370bf2b59

http://www.virustotal.com/analisis/http://www.virustotal.com/analisis/d57cbab913cb43e8e7494bc2d3805c72bbc85a8430f1f886a87abb32e5dc76bb-1259782418

02.12.2009 г. 22:08:58 Обнаружено: HEUR:Trojan.Win32.Generic IDMAN.EXE h__p://91.213.126.103/download/Inst_2013-fakeantivirus.exe

02.12.2009 г. 22:09:22 Обнаружено: indiansoftwareworld.com Firefox h___p://indiansoftwareworld.com/downloader.php Базы

Редактирано от nikssi (преглед на промените)

  • Автор

Тогава още лично не бях го проверил.

Защо го твърдиш тогава? Можеше да използваш "може би" / "вероятно" и пр.

Много програми обещават много неща - обаче на практика е различно и понякога те изпадат в несъответствие спрямо обещаното.

Чак сега ли го установяваш?

Често се случва с доста програми - бих желал никой да не съм подвел.

Не го правиш умишлено в това съм сигурен!

На никои не съм и няма да бъда рекламен агент. Поздрави

Стига си писал глупости,ами намери нещо от голямото семейство на конете,че нещо се скатаха напоследък :cool:

П.с. Nikssi,пак работа ми отваряш да пиша!

П.с. Nikssi,пак работа ми отваряш да пиша!

Не разбирам :eek: Извини ме ще изтрия поста( #649 ) си след 30 минути

Редактирано от nikssi (преглед на промените)

  • Автор

Не разбирам :)

Да пиша до Avast! бре човек :eek: не се засичат двата файла дадени от теб.

Ами - освен да подгоним това http://virscan.org/report/14691b1867a53df07b6d7654a1edd67f.html примерно така http://www.nigma.ru/index.php?s=Impressionante.zip&t=web&rg=&rg_view=%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B5&yn=1&gl=1&rm=1&ms=1&yh=1&av=1&ap=1&nm=1&lang=all&srt=0 Търсенето се активира и каквото намерим - го показваме тук. Кой ли ще улови не най-големия, а най-интересния заек!? И да не забравяме - зайците не са вързани... Поздрави

VirusTotal (1/41)

На една служебна машина:

Първо Avira предупреди за наличието на подозрителен скрит "системен" файл. (изпратен бе за анализ чрез quarantine мениджъра).

MBAM го закова:

Malwarebytes' Anti-Malware 1.41

Database version: 3281

Windows 5.1.2600 Service Pack 2

12/2/2009 11:39:28 PM

mbam-log-2009-12-02 (23-39-28).txt

Scan type: Quick Scan

Objects scanned: 95488

Time elapsed: 2 minute(s), 7 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 2

Registry Data Items Infected: 9

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft security control (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft security control (Trojan.Agent) -> Quarantined and deleted successfully.

Registry Data Items Infected:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun (Hijack.Run) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun (Hijack.Run) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:

(No malicious items detected)

Files Infected:

c:\documents and settings\p2user\application data\s95-231246-hat83-e3-62366-hasg-1732735\svchost.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.

http://rapidshare.de/files/48777808/svchost.rar.html

Пратен на Avira, Dr.Web, Microsoft. Моля пратете го на другите.

A.S.A.P. :)

' date='03 декември 2009 - 01:19 ' timestamp='1259795995' post='1572082']

VirusTotal (1/41)

На една служебна машина:

Нортон го засича това-без дефиниция,но със SONAR

post-253615-1259815446,29_thumb.png

Inst_2013

http://91.213.126.103/download/Inst_2013-fakeantivirus.exe
Мирър:
http://dox.bg/files/dw?a=2a85fb0252
http://www.virustotal.com/analisis/867c7f4059f6896559251f5b66158bfb138f7bbd9fbdaa9f2eaf75259e82003f-1259782313 ====================================================== install.exe
http://indiansoftwareworld.com/downloader.php
Мирър:
http://dox.bg/files/dw?a=c370bf2b59

http://www.virustotal.com/analisis/http://www.virustotal.com/analisis/d57cbab913cb43e8e7494bc2d3805c72bbc85a8430f1f886a87abb32e5dc76bb-1259782418

Едното чрез Облака и дефиниция,другото от SONAR при стартиране

post-253615-1259815784,05_thumb.png

post-253615-1259815794,06_thumb.png

post-253615-1259815801,9_thumb.png

Редактирано от The_final_countdown (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.