Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 7

Featured Replies

http://www.skatafka.com/download.php?file=6e645e0f27ded612b8a2ca8d515c175a https://www.virustotal.com/ru/analisis/3804e4205a362471609abef55184c30a63cec6815aa0f009388b58e7cb44c55d-1263558965 Поздрави
  • Отговори 1,2k
  • Прегледи 66,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каспа вече НЕ присъства на компютъра ми! Не знам какво стана, но компа за 3 часа с Касапа- умря. След рестарт и зареждане на десктопа, при опит на напряв каквото и да било- тотално заби! А докато рабо

  • https://www.virustotal.com/analisis/6557f23c63efa393bc983a00818d3725687afd6086f057e7dcce37a4810addb3-1267108243 https://www.virustotal.com/analisis/739eb9a701761cc572d77d2ad9d6a034b6e7a2aa70e9da103f9a

  • И къде по-точно!?Това ли тук http://www.eset.bg/forum/viewtopic.php?f=9&t=1401&sid=f4eb6c0e294172d133689ca2304875b1 Там намирам още особено умни заглавия като "Kaspersky Internet Security 2010

Публикувани изображения

Twister не намира вредоносен код при Hide.Window.Plus - обаче лови Exploit.JS.DirektShow.au Поздрави

hxxp://www.skatafka.com/download.php?file=6be46d7fe3613841f5d71ae904a9705a

VT: Result: 2/41 (4.88%)

http://www.virustotal.com/analisis/a7c637eb8ec6d50988d8f436eb856495be9820e43679b0ab272c6f08a02d6f29-1263572035

Редактирано от clonnning (преглед на промените)

С какво се стартира това?

Малко съм нарочно поувредил и преименувал файла - за да проверя кои ще се излъжат - виждате ги. Twister e на ултрапараноични настройки - но не се лъже лесно... Няма вредоносен код. Поздрави

hxxp://www.skatafka.com/download.php?file=6be46d7fe3613841f5d71ae904a9705a

VT: Result: 2/41 (4.88%)

http://www.virustotal.com/analisis/a7c637eb8ec6d50988d8f436eb856495be9820e43679b0ab272c6f08a02d6f29-1263572035

Е ся тва е резултат :)

150110174031_Unbenannt.jpg

Как е Norton тук, а Twister ? :)

Редактирано от asdfag (преглед на промените)

Веднага ли го хвана ?

Или първо за анализ си го пратил ? :)

Веднага го хвана.Не съм го пращал за анализ.

Редактирано от ivan_baroveca (преглед на промените)

Е ся тва е резултат :)

150110174031_Unbenannt.jpg

Как е Norton тук, а Twister ? :)

Няма изобщо заплаха, момчета. Нарочно преименувах файла - вижте https://www.virustotal.com/analisis/a0c21d0b4346403b223e021f88f8611b23a9ac7b47bc6598e991e251a462d6cf-1263573359 Разархивирам и виждам " ИьеЬ?э]ЩЎ*Т?нuиM(oзгЫДхtўД??жМp?#и4CYоFьТJ?Ш!ЃHхњ?ёЉ|Л#r(]Пaхэїт:??::Y???л?Дщ`ЩwЎ

aI"dЈK$?ѕъ1?ОРиG?Э

Nq?ьCHf?W[јoiфLгkZн*юЧЛЫЊЏх?%?Э?AњG?M??yшЅ?сэ2?Б=ЏGrыЛ QЎуwN?яџЋ!еъџFп?ЈЪыЦ?ЎД?бKв/z ?Ыњ_@zщЬ?TЇа??^?p?Qйніy ЫzюЉQц?Л_ga.+ЭЁ4I?a/ЋJ+вFт7N?ХЛљMК|r\TІшрu5ѕї5lц?8КT32xп??Џcџ" Нищо не се случи- ESET да кажат къде е този измислен от тях троянец. Поздрави

Няма изобщо заплаха, момчета. Нарочно преименувах файла - вижте https://www.virustotal.com/analisis/a0c21d0b4346403b223e021f88f8611b23a9ac7b47bc6598e991e251a462d6cf-1263573359 Разархивирам и виждам " ИьеЬ?э]ЩЎ*Т?нuиM(oзгЫДхtўД??жМp?#и4CYоFьТJ?Ш!ЃHхњ?ёЉ|Л#r(]Пaхэїт:??::Y???л?Дщ`ЩwЎ

aI"dЈK$?ѕъ1?ОРиG?Э

Nq?ьCHf?W[јoiфLгkZн*юЧЛЫЊЏх?%?Э?AњG?M??yшЅ?сэ2?Б=ЏGrыЛ QЎуwN?яџЋ!еъџFп?ЈЪыЦ?ЎД?бKв/z ?Ыњ_@zщЬ?TЇа??^?p?Qйніy ЫzюЉQц?Л_ga.+ЭЁ4I?a/ЋJ+вFт7N?ХЛљMК|r\TІшрu5ѕї5lц?8КT32xп??Џcџ" Нищо не се случи- ESET да кажат къде е този измислен от тях троянец. Поздрави

Значи това е фалшива аларма от Нортон ли?

Ако наистина е FP тогава също и Norton греши.

Всички грешат понякога - а аз съм много изненадан - правителственият китаец Twister демонстрира превъзходство с разлика! Ще продължа да го тормозя - засега не иска да греши и е неочаквано точен, според мен. Наистина е по-добър от Rising - просто е заключил тази ОС с Win XP SP3. Поздрави

Явно е като непробиваема сграда. :)

Ще чакам да излезне за 64 битова система и ще го пробвам. :rolleyes:

Явно Norton давай най- много FP, но важното е да не пропуска.

Няма изобщо заплаха, момчета. Нарочно преименувах файла - вижте https://www.virustot...d6cf-1263573359 Разархивирам и виждам " ИьеЬ?э]ЩЎ*Т?нuиM(oзгЫДхtўД??жМp?#и4CYоFьТJ?Ш!ЃHхњ?ёЉ|Л#r(]Пaхэїт:??::Y???л?Дщ`ЩwЎ

aI"dЈK$?ѕъ1?ОРиG?Э

Nq?ьCHf?W[јoiфLгkZн*юЧЛЫЊЏх?%?Э?AњG?M??yшЅ?сэ2?Б=ЏGrыЛ QЎуwN?яџЋ!еъџFп ?ЈЪыЦ?ЎД?бKв/z ?Ыњ_@zщЬ?TЇа??^?p?Qйніy ЫzюЉQц?Л_ga.+ЭЁ4I?a/ЋJ+вFт7N?ХЛљMК|r\TІшрu5ѕї5lц?8КT32xп??Џcџ" Нищо не се случи- ESET да кажат къде е този измислен от тях троянец. Поздрави

Фалшива друг път.

Ето лог от malwarebytes като спрях norton и активирах файла.

Malwarebytes' Anti-Malware 1.44

Database version: 3570

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

15.1.2010 г. 21:06:09

mbam-log-2010-01-15 (21-06-09).txt

Scan type: Quick Scan

Objects scanned: 90672

Time elapsed: 3 minute(s), 22 second(s)

Memory Processes Infected: 1

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 1

Registry Data Items Infected: 10

Folders Infected: 0

Files Infected: 3

Memory Processes Infected:

C:\Users\plamen\Desktop\g7a541\g7a541.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Registry Data Items Infected:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.FakeAlert) -> Data: c:\windows\system32\winlogon32.exe -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.FakeAlert) -> Data: system32\winlogon32.exe -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\Windows\system32\winlogon32.exe) Good: (userinit.exe) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:

(No malicious items detected)

Files Infected:

C:\Users\plamen\Desktop\g7a541\g7a541.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

C:\Windows\System32\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

C:\Windows\System32\winlogon32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

В момента SONAR засича още файлове и трие.

Редактирано от plamen_dikov (преглед на промените)

"A process is trying to write a executable file, it is harmless if you are doing this or installing, downloading software, you may trust the process. Otherwise, maybe the virus infecting your computer. In the latter case, clean it recommended. Disable virus infection defense option, if you need not this feature." Това съобщение на китаеца при стартиране на файлчето предния път съм го пропуснал - "Disable virus infection defense option" - е няма да изключа опцията-не съм го инсталирал за да я изключвам.Нищо нямам за чистене - този азиатец е с превантивно блокиране. Когато блокира мълчаливо и по инерция - изводите са трудни или донякъде невъзможни.Понякога и никакви съобщения няма. Иначе http://virscan.org/report/9c3529a9098f2411f44775b6c5f171b8.html Поздрави

MBAM е с дефиниция /g7a541.exe -(Trojan.FakeAlert)/ - при липса на дефиниция при толкова много сериозни програми!Ако реша да я инсталирам - Twister блокира инсталацията - тя не му трябва. Така е и със SAS. Май трябва да го изключвам -ако искам и аз да се заразя -защото той по азиатски блокира тотално всичко чуждо.Оставил съм го да царува като единствена защитна програма само с вградената стена на Win XP SP3.Поздрави

Веднага ли го хвана ?

Или първо за анализ си го пратил ? :baby:

SONAR не е базиран на редовно обновявани дефиниции,а наблюдава поведението.Правилата,с които проверява проактивно се обновяват веднъж на месец и половина-два.

Съобщението изрично си казва,че именно SONAR го е хванал.Което означава,че дори и да го е пратил,това няма никакво значение.

Редактирано от The_final_countdown (преглед на промените)

Малко съм нарочно поувредил и преименувал файла - за да проверя кои ще се излъжат - виждате ги. Twister e на ултрапараноични настройки - но не се лъже лесно... Няма вредоносен код. Поздрави

:baby: Добре,че светна лампичката,че ...току виж съм го пратил.

Тодоре,майтапя се :cool:

Редактирано от nikssi (преглед на промените)

:rolleyes: Добре,че светна лампичката,че ...току виж съм го пратил.

Тодоре,майтапя се :)

Аз също - я виж:"a-squared Free - Версия 4.5

Обекти: C:\Downloads\Hide.Window.Plus

Проверка на архиви: Включено

Евристика: Изключено

ADS Проверка: Включено

Начало на проверката: 1/16/2010 11:09:30 AM

C:\Downloads\Hide.Window.Plus/Hide.Window.Plus.v5.x-patch-MSPG.exe Открити: Trojan.IRC.Backdoor.SdBot4!IK" https://www.virustotal.com/analisis/3804e4205a362471609abef55184c30a63cec6815aa0f009388b58e7cb44c55d-1263632829 http://www.nigma.ru/index.php?s=http%3A%2F%2Fwww.skatafka.com%2Fdownload.php%3Ffile%3D6e645e0f27ded612b8a2ca8d515c175a&t=web&rg=t%3D%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B0_c%3D%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D1%8F_&rg_view=%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B5&yn=1&gl=1&rm=1&ms=1&yh=1&av=1&ap=1&nm=1&lang=all&srt=0&docs_on_page=20 Поздрави

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.