Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Самостоятелни видео тестове (Solo video tests) на програми в защита-част2

Featured Replies

Защо тогава създаде папка,копира всички тези текстови документи в нея и чак тогава заяви достъп до интернет ? Защо му беше да прави тази гимнастика ?

Явно има защо да я прави,тази гимнастика то иначе няма да я прави,но не е за което си мислиш,не че няма вируси които си пакетират файлове и ги пращат но това са доста сложни операции,а този банкер не ги умее.Това според мен е подготвяне за хакване,разбирай го както искаш :)

Mohican сложи го банкера в папката на интернет експлодер за temporary internet files и го стартирай от там,ще се изненадаш какво е копирал в папката която е създал,копира цялата история пароли на сайтовете които влизам и файловете от сайтовете картинки и др.странно а.

Редактирано от mdr98 (преглед на промените)

  • Отговори 1,5k
  • Прегледи 95k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • https://www.virustotal.com/analisis/dfa7fd9b15d7e2ad335e85d3d1011dc1ccc90ee55f7c217e68673330ffe10cb2-1267521124 ...офтопик...

  • Евала!!!

  • Понеже си човек,който се занимава със статистика,би трябвало да ти е ясно,че на базата само на шест адреса да правиш изводи за стотици и хиляди/минимум/,е меко казано смешно.Да правиш изводи за зловре

Публикувани изображения

Това е специално за Мохикан,да знае какво изтича през UDP Портовете,единственото което се праща през тях са пакети,файлове няма как да пращаш чети.

http://bg.wikipedia.org/wiki/User_Datagram_Protocol

Банкера ги използва за да праща,пароли...а не файлове.

TFTP Server, не ползва ли UDP за транспортен протокол?

TFTP Server, не ползва ли UDP за транспортен протокол?

Странна работа виж този зловреден код каква връзка се опита да установи , чак сега ми направи впечатление.

Публикувано изображение

Публикувано изображение

Като се има предвид че 156.154.70.22 и 156.154.71.22 са DNS сървърите на Комодо

Публикувано изображение

Как си обясняваш всичко това , на какво се дължи ?

Дай линк към този зловреден код, за да го стартирам.

Дай линк към този зловреден код, за да го стартирам.

hxxp://www.skatafka.com/download.php?file=0e9c7ca447ee4def81fe4883100e0096

Странна работа виж този зловреден код каква връзка се опита да установи , чак сега ми направи впечатление.

Публикувано изображение

Публикувано изображение

Като се има предвид че 156.154.70.22 и 156.154.71.22 са DNS сървърите на Комодо

Публикувано изображение

Как си обясняваш всичко това , на какво се дължи ?

Наистина е странно,но не вируса в случая,а връзката му към тези американски сървъри които твърдиш,че са на комодо.

Други програми които искат връзка към DNS-сървъра и те ли се свързват с комодо,защото при мен всичко се свързва с DNS-сървъра на доставчика ми.

Някой май е тотално следен а ;)

Наистина е странно,но не вируса в случая,а връзката му към тези американски сървъри които твърдиш,че са на комодо.

Други програми които искат връзка към DNS-сървъра и те ли се свързват с комодо,защото при мен всичко се свързва с DNS-сървъра на доставчика ми.

Някой май е тотално следен а ;)

В случая ако си забелязал той е вкарал в настройките за нета на собствения му комп ДНС-ите на комодо и няма нищо странно в случая, при теб е нормално да се свързват с тези на доставчика ти, защото в настройките си посочил тях.

В случая ако си забелязал той е вкарал в настройките за нета на собствения му комп ДНС-ите на комодо и няма нищо странно в случая, при теб е нормално да се свързват с тези на доставчика ти, защото в настройките си посочил тях.

Е това е друга бира вече,щом сам си ги е настроил,това не го знаех.Тогава що се чуди?

Странна работа виж този зловреден код каква връзка се опита да установи , чак сега ми направи впечатление.

Публикувано изображение

Публикувано изображение

Като се има предвид че 156.154.70.22 и 156.154.71.22 са DNS сървърите на Комодо

Публикувано изображение

Как си обясняваш всичко това , на какво се дължи ?

Това е заявка към DNS-сървъра.

Обърни внимание на втория подчертан ред (отговора на DNS сървъра), IP-то което съм посочил със стрелка.

Публикувано изображение

Малко след това в TCPView се вижда как stat.exe се опитва да останови връзка именно с това IP на TCP порт 21

Публикувано изображение

Местонахождение на 86.57.246.177

Публикувано изображение

При сканиране на 86.57.246.177 има два отворени TCP порта, 21 и 22

Публикувано изображение

21 Се ползва от FTP

22 От Secure Shell, за обмен на данни с помощта на сигурен канал.

Редактирано от nicicom (преглед на промените)

nicicom извинявам ти се за руткита под XP найстина остава -а за тия термини който използваш -може ли малко по простичко че не всички разбираме ако има начин де ;)

Ето ви как се справя една програмка от 4мв с това http://dox.bg/files/dw?a=a3594b84b6 :cool: Безопасен ли е firesavez5.com :clap:

Ето ви как се справя една програмка от 4мв с това http://dox.bg/files/dw?a=a3594b84b6 :cool:

Безопасен ли е firesavez5.com :clap:

Само ми е интересно, какви са тези звукоподражания във видеото? :)

Редактирано от viiipeer (преглед на промените)

Само ми е интересно, какви са тези звукоподражания във видеото? :beer:

Синът ми на 10 ви подражава -той дори не може да стартира нищо защото има парола ;)

M_Power след като nicicom нагледно показа как stat.exe в крайна сметка прави TCP връзка и отваря два порта 21 и 22 , а по специално „ порт 22 се ползва за Secure Shell обмен на данни с помощта на сигурен канал ” както го е обяснил nicicom. Та може ли въпросния троянец който според теб не може да изпълнява толкова сложни процедури защото е твърде малък ( само няколко кв ) да праща цели текстови документи на своите или не може,има ли такава порода кон или няма ?

M_Power след като nicicom нагледно показа как stat.exe в крайна сметка прави TCP връзка и отваря два порта 21 и 22 , а по специално „ порт 22 се ползва за Secure Shell обмен на данни с помощта на сигурен канал ” както го е обяснил nicicom.

Та може ли въпросния троянец който според теб не може да изпълнява толкова сложни процедури защото е твърде малък ( само няколко кв ) да праща цели текстови документи на своите или не може,има ли такава порода кон или няма ?

Не неможе нито текстови нито хартиени нито пък,картонени документи,това са си твои измишльотини.

Ако обаче външен компютър,установи достъп, програма катo SpyEye или подобна,с тази папка която си я създава stat.exe тогава може да си ги дръпне,ама трябва човешка намеса,не става както си ги мислиш!

Редактирано от D00FY (преглед на промените)

http://slil.ru/29118770

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Сега сканирам с МВАМ да видиме какво ще излезе

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Database version: 4092

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

12.5.2010 г. 11:58:46

mbam-log-2010-05-12 (11-58-46).txt

Scan type: Quick scan

Objects scanned: 106465

Time elapsed: 5 minute(s), 55 second(s)

Memory Processes Infected: 1

Memory Modules Infected: 1

Registry Keys Infected: 2

Registry Values Infected: 1

Registry Data Items Infected: 2

Folders Infected: 3

Files Infected: 9

Memory Processes Infected:

C:\Program Files\Adware Professional\Adware Professional.exe (Rogue.AdwarePro) -> Unloaded process successfully.

Memory Modules Infected:

C:\Program Files\Adware Professional\nutilities.dll (Rogue.Agent) -> Delete on reboot.

Registry Keys Infected:

HKEY_CURRENT_USER\SOFTWARE\Adware Professional (Rogue.AdwarePro) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adware professional 5.0_is1 (Rogue.AdwarePro) -> Quarantined and deleted successfully.

Registry Values Infected:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\adware professional (Rogue.AdwarePro) -> Quarantined and deleted successfully.

Registry Data Items Infected:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Folders Infected:

C:\Program Files\Adware Professional (Rogue.AdwarePro) -> Delete on reboot.

C:\Program Files\Adware Professional\logs (Rogue.AdwarePro) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Start Menu\Programs\Adware Professional (Rogue.AdwarePro) -> Quarantined and deleted successfully.

Files Infected:

C:\Program Files\Adware Professional\nutilities.dll (Rogue.Agent) -> Delete on reboot.

C:\Program Files\Adware Professional\Adware Professional.exe (Rogue.AdwarePro) -> Quarantined and deleted successfully.

C:\Program Files\Adware Professional\noadware4_051110.na (Rogue.AdwarePro) -> Quarantined and deleted successfully.

C:\Program Files\Adware Professional\unins000.dat (Rogue.AdwarePro) -> Quarantined and deleted successfully.

C:\Program Files\Adware Professional\unins000.exe (Rogue.AdwarePro) -> Quarantined and deleted successfully.

C:\Program Files\Adware Professional\UninstlDll.dll (Rogue.AdwarePro) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Start Menu\Programs\Adware Professional\Adware Professional .lnk (Rogue.AdwarePro) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Start Menu\Programs\Adware Professional\Uninstall Adware Professional .lnk (Rogue.AdwarePro) -> Quarantined and deleted successfully.

C:\Documents and Settings\Administrator\Desktop\Adware Professional.lnk (Rogue.AdwarePro) -> Quarantined and deleted successfully.

Редактирано от nikssi (преглед на промените)

http://slil.ru/29118770
От Нортън си знаят работата,за потребителите на Нортън не се тревожи...

Публикувано изображение

Публикувано изображение

Публикувано изображение

Редактирано от D00FY (преглед на промените)

За феновете на NOD32, намерете в предишния ми пост линка с Eset NOD32 Smart Security. Отидете на 7- мата минута и изгледайте да видите колко е добър НОД32. :hush: Да видите като сте с НОД32 колко сте защитени (нищи лично. знам, че ще ми праскате минуси :D ) Това е истината ... :ph34r:

За феновете на NOD32, намерете в предишния ми пост линка с Eset NOD32 Smart Security.

Отидете на 7- мата минута и изгледайте да видите колко е добър НОД32. :lol6:

Да видите като сте с НОД32 колко сте защитени (нищи лично. знам, че ще ми праскате минуси ;) )

Това е истината ... :cool:

Това ли имаше в предвид ;)

http-~~-//www.youtube.com/watch?v=R2yHMeKzIW8

Редактирано от D00FY (преглед на промените)

Ти ли си правил този тест? ;)

Не съм правил аз клипа. Но мисля, че все пак е интересно да се видят по- известните програми що за стока са. :blink:

Има ли значение дали аз, дали някой друг ?

Не съм правил аз клипа. Но мисля, че все пак е интересно да се видят по- известните програми що за стока са. :blink:

Има ли значение дали аз, дали някой друг ?

Принципно да. Така поне мисля аз водейки се от заглавието на темата. Защо не направиш един подобен тест? Имаш идеята как става.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.