Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 6

Featured Replies

Благодаря. Изпратих го и при китайския сканер - никой китайски продукт все още не класифицира заплаха. http://virscan.org/report/047231c7b0e2053ad1ce477d20829823.html Едва ли е FP като отчитам кои са реагиращите! У дома ще пробвам да го стартирам с Rising да видя какво ще се случи. Поздрави

http://virscan.org/report/244ff1fb3bcb827185109e4d1357b6bf.html https://www.virustotal.com/analisis/8e4f3db7e7b05f7d5d776ec6faa45e23283ee6349b17c5075785e2ab6fa0c816-1261238771 Maniac, как ти изглеждат тези неща? Изпратих един и същи файл на двата сканера и Вирустотал прикриват реалността ли?Или няма заплаха - за разархивиране на този архив е нужна парола, а аз не я зная...Пълно мълчание на Rising спрямо файла при опит за отваряне. Поздрави

  • Отговори 1,4k
  • Прегледи 92,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "Преставам повече да се занимавам с глупости в тази тема!" Не мислиш ли, че някои хора могат по доста методи и начини да съпоставят и проверяват кое какво е...Дали файла за инженерите в УАСГ е чист н

  • Nikssi, някои съфорумци вероятно пак ще кажат, че доста от нещата не са реални заплахи. Навярно резултатите трябва да изглеждат така https://www.virustotal.com/ru/analisis/1d44b065c99bb3f02cba51d0d2c9

  • Напротив! Бъдещето е в интегрираните пакети (Internet Security), като ESET Smart Security, Norton Internet Security и прочие.

Публикувани изображения

infected

Унищожих файла след сканиране с a-squared 4.5 Free - нямаше заплаха.Rising вчера в движение успешно блокира троянец от същата прочута фамилия при други експерименти. За мен случаят е FP и такива като Нод 32 правилно мълчат.Nikssi,изтегли го - вече вероятно и Касперски е спрял да реагира. Ако не е така - ще го изтегля за трети път стига да не е "избягал"... Поздрави

Напротив! Това е реална заплаха! Обърни внимание на сорс кода, първите два реда:

<iframe src="hxxp://internetcountercheck.com/?click=2075062" width=1 height=1 style="visibility:hidden;position:absolute"></iframe><html><head>

:) NOD32,Avast,AVG са пасивни антивирусни-те сканират файловата система и решават преди изпълнение на файла.

Symantec,Kaspersky,Panda са активни-те могат да следят и след това какво се случва.Затова VirusTotal не ги удовлетворява.

Пасивните вирус тотал им върши работа в повечето случаи.

Пасивни,активни-взе та стана като гей парад :)

Изпростяхте напълно...начело с теб!

Напротив! Това е реална заплаха! Обърни внимание на сорс кода, първите два реда:

<iframe src="hxxp://internetcountercheck.com/?click=2075062" width=1 height=1 style="visibility:hidden;position:absolute"></iframe><html><head>

Защо мислиш така и с какво го установи? В момента няма такъв хост http://internetcountercheck.com http://www.nigma.ru/index.php?s=http%3A%2F%2Finternetcountercheck.com&t=web&rg=t%3D%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B0_c%3D%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D1%8F_&rg_view=%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B5&yn=1&gl=1&rm=1&ms=1&yh=1&av=1&ap=1&nm=1&lang=all&srt=0 Защо мислиш, че Нод 32 в случая греши - не, че всички не правят същото понякога!? Поздрави

Ами установих го, като седнах и помислих по въпроса.

1. Първото нещо е, че торент системата е под всякаква критика! Най-елементарното - 10 минути не мога да се регистрирам, защото почти всички и-мейли и потребителски имена, които имам са заети. Пробвах и с някакво от сорта на "jbhrenberbre" и то беше заето. Проверих в Google и се оказа, че и от гледна точка на сигурността е много зле!

2. Един администратор не би сложил на първите два реда на системата (дали е писана от него или е ползвана готова, няма значение) такъв код, още повече сочеща чужд сайт.

3. След като си направих труда да проверя кода в Virustotal имаше доста антивирусни, които откриваха зловреден код в сорса, още повече като са с дефиниции специално за iFrame virus.... Айде да кажеш, че може да е евентуална грешка, ако е евристично или проактивно.

4. Проверих в базата данни на Norton Safe Web и на McAfee:

http://safeweb.norton.com/reviews/17462 (Непознат адрес, но коментара ми направи впечатление)

http://www.siteadvisor.com/sites/internetcountercheck.com

Последният знак беше: след известно време, тези два реда код просто липсваха.

===Nikssi,изтегли го - вече вероятно и Касперски е спрял да реагира. Ако не е така - ще го изтегля за трети път стига да не е "избягал"... Поздрави

Там си е паролата е: infected

Там си е паролата е: infected

Добре - защо и ти не го изпрати на сканерите? Нека и тях пак да проверим. P.S. Реален Trojan-Clicker.HTML.Agent.ah.zip има в пост 1158 - сега може да съм закъснял и нещата да са с корекция.

Редактирано от TNN (преглед на промените)

Добре - защо и ти не го изпрати на сканерите? Нека и тях пак да проверим. P.S. Реален Trojan-Clicker.HTML.Agent.ah.zip има в пост 1158 - сега може да съм закъснял и нещата да са с корекция.

e88zsz.jpg

И на кой да го изпращам :cool:

PS.Добавям резултатите от Вирус Тотал за двата файла

Trojan-Clicker.HTML.Agent.ah.zip

Result: 17/41 (41.47%)

Според Kaspersky Trojan-Clicker.HTML.Agent.ah

iFrame_virus.rar

Result: 17/41 (41.47%)

Според Kaspersky Trojan-Clicker.HTML.IFrame.agb

Ето Ви и едно чудо Internet Antivirus

http://www28.zippyshare.com/v/33105308/file.html

СпоредVirus Total 18/41 (43.91%) няма индикации от AntiVir,Avast,McAfee-GW-Edition,Microsoft,Rising,TrendMicro...

Редактирано от nikssi (преглед на промените)

И защо ли моят iFrame_virus.zip при Вирустотал бе напълно чист? Rising ли е причината? Те творците си знаят колко им е шанса точно срещу този антивирус - и пак си е озадачаващо ... Не мога и да го изтегля неувреден за трети път този прословут файл - нещо се случва.Сега всички настройки на китаеца са на максимум - така е по-добре. Стартирах MBAM - опитвала се да изменя важен запис в регистрите - последва автоматично отклоняване.Чета съобщенията му. SysProt AntiRootkit била невалидно приложение - блокира инсталация и стартиране. Автоматизирано функциониране - дано и на друго по погрешка не посяга - може пак да го върна към либералните настройки. Поздрави P.S. Този последният Trojan.Win32.Tdss няма шанс да се инсталира - създавал нови процеси и изменения в регистрите - блокират и стената и антивируса....... Да -ама не - пак се е инсталирало това чудо! Нищо - така ми е по-интересно!

Редактирано от TNN (преглед на промените)

P.S. Този последният Trojan.Win32.Tdss няма шанс да се инсталира - създавал нови процеси и изменения в регистрите - блокират и стената и антивируса.

Това едва ли е TDSS от трето поколение,че да е последен вариант

http://www15.zippyshare.com/v/41873113/file.html

Според Вирус Тотал - Result: 9/40 (22.50%) този файл се засича от:

- a-squared 4.5.0.43 2009.12.19 Trojan-Downloader.Win32.Piker!IK

- Comodo 3300 2009.12.19 Heur.Packed.Unknown

- Ikarus T3.1.1.79.0 2009.12.19 Trojan-Downloader.Win32.Piker

- Kaspersky 7.0.0.125 2009.12.19 Trojan-Downloader.Win32.Piker.ais

- Microsoft 1.5302 2009.12.19 VirTool:Win32/Obfuscator.GJ

- Norman 6.04.03 2009.12.19 W32/Obfuscated.EA

- PCTools 7.0.3.5 2009.12.19 Downloader.Generic

- Sunbelt 3.2.1858.2 2009.12.19 Trojan.Win32.Bredolab.Gen.1 (v)

- Symantec 1.4.4.12 2009.12.19 Downloader

Виждам - обаче си имам на гости Trojan.Win32.Tdss - нямам представа как излъга Rising + PrivateFirewall. Ще става и весело! Поздрави

Няма проблеми - чудя се дали още няколко други подобни да не си намеря. Въпросът е този лъв ще удържа ли и докога нормална ОС. Миналата година системата и инфектирана нормално си работеше. Това не съм го забелязал при други програми -при повечето други започва тътрене, загуба на трафик и какво ли не още. С китаеца е доста по-различно - явно и на инфекции издържа в мълчанието си. Поздрави

Въпросът е този лъв ще удържа ли и докога нормална ОС. ...

Ще ти дойде акъла, ама чак като минеш през Акрониса....помни ми думата!

Няма проблеми - чудя се дали още няколко други подобни да не си намеря. Въпросът е този лъв ще удържа ли и докога нормална ОС. Миналата година системата и инфектирана нормално си работеше. Това не съм го забелязал при други програми -при повечето други започва тътрене, загуба на трафик и какво ли не още. С китаеца е доста по-различно - явно и на инфекции издържа в мълчанието си. Поздрави

http://news.drweb.com/show/?i=739&c=9&p=0

http://support.kaspersky.ru/faq/?qid=208636926

Редактирано от nikssi (преглед на промените)

Иконката на творението се бе озовала в трея до чадърчето на Rising.Появи се и запис за автостартиране. Сега тези неща са изчезнали - Облакът на Rising ли ги погълна? И Panda Cloud ми е отмъквал файлове преди. Ето лог от проверка a-squared Free - Версия 4.5

Последно обновяване: 12/20/2009 12:42:30 AM

Настройки на проверката:

Scan type: deep

Обекти: Памет, Следи, Бисквитки, C:\, D:\

Проверка на архиви: Включено

Евристика: Изключено

ADS Проверка: Включено

Начало на проверката: 12/20/2009 12:45:37 AM

Проверени

Файлове: 73215

Следи: 648509

Бисквитки: 21

Процеси: 35

Открити

Файлове: 0

Следи: 0

Бисквитки: 0

Процеси: 0

Записи в регистъра: 0

Край на проверката: 12/20/2009 2:29:51 AM

Време за проверката: 1:44:14 Няма и помен от Trojan.Win32.Tdss А Rising не го ловеше - уж блокираха исталациите - а тя каква стана. Дали всеки път този Облак така ще ми помага? Ще пробвам още пъти. Поздрави

Ето Ви и едно чудо Internet Antivirus

http://www28.zippyshare.com/v/33105308/file.html

СпоредVirus Total 18/41 (43.91%) няма индикации от AntiVir,Avast,McAfee-GW-Edition,Microsoft,Rising,TrendMicro...

avast! 5 Free beta :ph34r:

post-24938-1261307903,67_thumb.jpg

Редактирано от xmas (преглед на промените)

Win32.Chydo: (3 варианта)

http://87-121-29-3.telecablenet.com:25029

http://95.68.41.192:14177

http://78.58.12.233:38264/

http://www.virustotal.com/analisis/f3dfb6a7b03ebe9ac2f3d66a6dd2786e204640fccc20d2e8455f36d4669db0e7-1261336532

Редактирано от bogidan4o (преглед на промените)

Win32.Chydo: (3 варианта)

http://87-121-29-3.telecablenet.com:25029

http://95.68.41.192:14177

http://78.58.12.233:38264/

http://www.virustotal.com/analisis/f3dfb6a7b03ebe9ac2f3d66a6dd2786e204640fccc20d2e8455f36d4669db0e7-1261336532

http://virscan.org/report/3ad006ce2b1d434f685591f79097b2ce.html https://www.virustotal.com/analisis/48491f0fb46f4e22c30b1728e23593694142d6d15875181fdca7f98f2858f0eb-1261339655 Пускам го на Rising Cloud - интересно ми е какво ще стане. Сега ще го стартирам. Поздрави

Win32.Chydo

http://80.245.81.70:17623/Pazardjik/Bulgaria/19871224?i=borkata_pz87&l=us&t=r


http://87.121.87.192:28724/19871224/borkata_pz87/Pazardjik?i=Pazardjik&l=us&t=r

С благодарности към holler_pz

Трябват нови дефиниции за тях от MBAM (получих потвърждение от екипа).

' date='20 декември 2009 - 22:22 ' timestamp='1261340539' post='1586534']

Win32.Chydo

http://80.245.81.70:17623/Pazardjik/Bulgaria/19871224?i=borkata_pz87&l=us&t=r


http://87.121.87.192:28724/19871224/borkata_pz87/Pazardjik?i=Pazardjik&l=us&t=r

С благодарности към holler_pz

Трябват нови дефиниции за тях от MBAM (получих потвърждение от екипа).

https://www.virustotal.com/analisis/42c10f4a0ebc47dbc086838487e6bb6154ca7016b42fceeaa6c5c94f7dc1178d-1261341369 http://virscan.org/report/6b8ec3f9992a18877bf6b8c39e32a4ba.html Тези последните им се блокира стартирането със съобщение за липса на цифров подпис - били невалидни приложения за Win. Ще ги оставя изтеглени и достъпи за облака - ще проверя дали са безинтересни за Rising Cloud - може още утре китаецът да е с дефиниция.Не е необходимо аз да им изпращам файлове - те контролират компютъра ми - той е в общността им. Би-бой, няма ли отново да пробваш програмата им? Не мога да я позная - различна е. Безплатната имам предвид. Поздрави P.S. Замерващите ме с минуси вероятно предпочитат разни пиратски варианти вместо най-добрите безплатни програми. Какво да ги прави човек - детска им работа... Предпочитам да споделят мнения - обаче от срам или незнание това не се случва.

Редактирано от TNN (преглед на промените)

B-boy[styLe]

http://80.245.81.70:17623/Pazardjik/Bulgaria/19871224?i=borkata_pz87&amp;amp;l=us&amp;amp;t=r&lt;br /&gt;<br />


http://87.121.87.192:28724/19871224/borkata_pz87/Pazardjik?i=Pazardjik&amp;amp;l=us&amp;amp;t=r

<br />Трябват нови дефиниции за тях от MBAM (получих потвърждение от екипа).

Мдааа сериозни щети нанася ако не бъде засечен от антивирусната която се ползва.

308i4nn.jpg

2i11u76.jpg

Този зловреден код представлява ли заплаха за ползващите Windows x 64 ?

Редактирано от Mohican. (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.