Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

Ние аматьорите, като по прости, сме така...виртуализираме! На вас проФисИоналистИтИ оставяме реалното стартиране.... :)

1.Никой не твърди,че виртуализацията НЕ Е ПОЛЕЗНА и НЕОБХОДИМА !!!

2. Преди време писах,че някои файлове не се стартират във виртуална среда. Преди време и аз като тебе се заблуждавах докато не го разбрах и повече не питах.

3. Истинските тестове се правят на машина пренадзначена единствено за такива неща,ползва се чиста инсталация и прочие ...ти като виден аналитик би трябвало да го знаеш.

Лично аз съм казвал много пъти,че съм на ниво аматьор и имам някакви познания,като например къде да натисна за да си пусна компа и то само при условие,че всичко е закачено,прикачено - особенно монитора. :P

Линкът си работи.Сега ги свалям.След малко ще си редактирам мнението и ще добавя линк.:)

Пробвай пак, със сигурност работи.Аз ще се боря с McAfee.:Д Не знам как си решава и какво.Понякога свалям заразени файлове при спрян RTAV, понякога не става...

Абе,сега си го свалих но снощи не ще и не ще sad.gif Дали NIS 2010 е бил причината или ... просто ми даваше,че файла е премахнат.

Ето резултата от Касперски 2009 и този на МВАМ - 100% успеваемост.

1442931c.jpg

Malwarebytes' Anti-Malware 1.44

Database version: 3879

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

18.3.2010 г. 12:05:21

mbam-log-2010-03-18 (12-05-16).txt

Scan type: Quick Scan

Objects scanned: 8

Time elapsed: 14 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 7

Files Infected:

d:\internet_downloads\compressed\vir\adode - Copy.exe (Trojan.Zbot) -> No action taken.

d:\internet_downloads\compressed\vir\ctfmon.exe (Trojan.Downloader) -> No action taken.

d:\internet_downloads\compressed\vir\lsass.exe (Trojan.Downloader) -> No action taken.

d:\internet_downloads\compressed\vir\odbnsy.exe (Trojan.Clicker) -> No action taken.

d:\internet_downloads\compressed\vir\sms.exe (Trojan.Crypt) -> No action taken.

d:\internet_downloads\compressed\vir\svc.exe (Trojan.Agent) -> No action taken.

d:\internet_downloads\compressed\vir\svw.exe (Trojan.Agent) -> No action taken.

пп. Инженере нали виждаш,че не отричам виртуализацията :baby: Returnill го ползвах също и съм добре запознат с възможностите му,но според мене sandboxie и в пъти по полезна и практична.

Ааа,компа ми отново го включи детето :hush:

Редактирано от nikssi (преглед на промените)

  • Отговори 1,4k
  • Прегледи 66,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

Лично аз съм казвал много пъти,че съм на ниво аматьор и имам някакви познания,като например къде да натисна за да си пусна компа и то само при условие,че всичко е закачено,прикачено - особенно монитора.

Не разбирам какво пак искаш от мен и си тръгнал да се заяждаш и бъзикаш на дребно??? В последно време нито съм те закачал, нито съм те репликирал, нито съм писал нещо против Касапа! Какъв ти е проблема, че тръгна да ме репликираш в пост № 216, и от там се стигна да серията от спам, който тече и в момента? В поста нито съм говорил за виртуализация, нито за за Касапа, нито за теб? Гледай си работата и не се занимавай с мен! :go ahead:

Редактирано от engineer (преглед на промените)

Sandboxie е "безплатна" програма,аз лично не виждам смисъл да се интегрира в антивирусен софтуер,както правят Касперски и др.продукти.Пълна безсмислица и недомислени решения,от страна на тези които я интегрират в продуктите си.Може би го правят от страх,да не се изтърве и да омаже операционната система :go ahead:

Sandboxie е "безплатна" програма,аз лично не виждам смисъл да се интегрира в антивирусен софтуер,както правят Касперски и др.продукти.Пълна безсмислица и недомислени решения,от страна на тези които я интегрират в продуктите си.Може би го правят от страх,да не се изтърве и да омаже операционната система :go ahead:

Някой от колегите тества ли с програмата Drive sentry?

"Drive sentry" още една безполезна програма,от тип шефа разрешава,падаря не разрешава.Нужно ли е да инсталирам програма,да ме пази от глупостите на задклавиатурното устройство?Много виртуални разбойници в този раздел бре :go ahead:

Многото "виртуални разбойници" няма ли риск да се объркат в преценки и изводи при наличие на подобни сандъци, пясъчници и не зная още какво...И на мен не ми са притрябвали - дори е по-добре без тях.

Многото "виртуални разбойници" няма ли риск да се объркат в преценки и изводи при наличие на подобни сандъци, пясъчници и не зная още какво...И на мен не ми са притрябвали - дори е по-добре без тях.

Добре дошъл отново...веднага те познавам! :ass: Готин аватар!

<br />Многото &quot;виртуални разбойници&quot; няма ли риск да се объркат в преценки и изводи при наличие на подобни сандъци, пясъчници и не зная още какво...И на мен не ми са притрябвали - дори е по-добре без тях.<br />

Който го е стах от мечки да не ходи в гората :ass:

VIRUS TOTAL - 16/42 (38.1%)

Няма индикации от AVAST,Comodo,Panda,TrendMicro и други

паролата е стандартна

Върнах се на McAfee VirusScan enterprise 8.7, защото ми е по-удобен от total protection, а и имам достъп до по-фини настройки.Интерфейсът му е доста опростен, никакви шаренийки, но това за сметка на фунционалност.:))

927e8b23269c3c22.png

Това отново го лови единствено на very high heuristics.

edit:А това съобщение ''virusscan alert'' може да бъде променяно, на когото както му е кеф.:))Мога да си напиша ''Вирус, майна'':D:D

Редактирано от clonnning (преглед на промените)

VIRUS TOTAL - 16/42 (38.1%)

Няма индикации от AVAST,Comodo,Panda,TrendMicro и други

паролата е стандартна

Доколкото виждам- евристика от Аваст!....ако изобщо gen е евристика!

1446311f.jpg

Редактирано от engineer (преглед на промените)

http://dox.bg/files/dw?a=c3f4dffada

http://www.virustotal.com/analisis/1bfa2cd136d5244a16d787506cf3a3f3751385ac34d265df41faa67e29b466f8-1269077070 Според VT Kaspersky го засича,но при мен не го засича,а като стартирам програмата и изчезва от работния плот!Пращайте на тези,които не засичат.

Редактирано от ivan_baroveca (преглед на промените)

  • Автор

http://dox.bg/files/dw?a=c3f4dffada

http://www.virustotal.com/analisis/1bfa2cd136d5244a16d787506cf3a3f3751385ac34d265df41faa67e29b466f8-1269077070 Според VT Kaspersky го засича,но при мен не го засича,а като стартирам програмата и изчезва от работния плот!Пращайте на тези,които не засичат.

При мен го засича,като потенциално опасно приложение.Защо при теб не е реагирал? Преинсталирай програмата.

4qW79104.jpg

Файла е изпратен.

Net-Worm.JS.Aspxor.b.zip го обсъждахме миналата година - а повечето програми май още не го ловят. Ето го отново https://www.virustotal.com/analisis/65737052e9f46b0941bf0cdb345c9397447abaaabd88985aeecda4e2cb4f67a5-1269079302 hxxp://www.skatafka.com/download.php?file=fe9c17d7cbc8ab8bab9d4864f78a087e

При мен го засича,като потенциално опасно приложение.Защо при теб не е реагирал? Преинсталирай програмата.

4qW79104.jpg

Файла е изпратен.

И при мен го засече така,но си помислих,че трябвало да ми покаже онзи червен прозорец и така да видя,че е троянец.Значи Касперски реагира.Грешка от моя страна,за което се извинявам.

  • Автор

Значи Касперски реагира.Грешка от моя страна,за което се извинявам.

Реагира hips-a,но не показва,че е с дефиниция,няма никаква грешка от твоя страна.

Интересното ми стана, че файла бил изчезнал при стартирането му и си помислих,че при теб Касапа не е реагирал по никакъв начин,но явно не е така.

Да видим сега кога ще го добавят.

P.s. Брее,че бързаци:

Hello,Mihnev

alice.in.wonderland.(2010).dvdrip.45096.exe - Trojan-Downloader.Win32.CodecPack.ktt

New malicious software was found in this file. The next antivirus database update will include detection for this malware. Thank you for your help.

Best regards, Kaspersky Lab

https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто го блокират или терминират - то вече се чудя дали нещо може да ги преодолее, защото напоследък все те надделяват. Има ли цифров подпис този лъжеспасител? Инкогнито ли помага на заблудени, заблуждавайки ги още повече? На мен пак ми е весело - има толкова много още интересни методи...

https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто го блокират или терминират - то вече се чудя дали нещо може да ги преодолее, защото напоследък все те надделяват. Има ли цифров подпис този лъжеспасител? Инкогнито ли помага на заблудени, заблуждавайки ги още повече? На мен пак ми е весело - има толкова много още интересни методи...

Най точната дефиниция според мен е "Trojan.Win32.Agent2.cpop"

Съжалявам,че не можах да предпазя един потребител да го инсталира,и вече е заразен :rolleyes: как да е

от задклавиатурното устройство по голям троянец нема.

Най точната дефиниция според мен е "Trojan.Win32.Agent2.cpop"

Съжалявам,че не можах да предпазя един потребител да го инсталира,и вече е заразен :) как да е

от задклавиатурното устройство по голям троянец нема.

Тук сме да помагаме-не всички разбираме от PC :rolleyes:

Тук сме да помагаме-не всички разбираме от PC :clap:

На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояние и не знае и за това дори...Няма и да ти повярва... Дано някога се научат и да мислят задълбочено младите съфорумци - тогава няма да има толкова безпричинно отрицателно оценени мнения. Отрицанието и незнанието е редно да са различни неща.

Ето един голям мръсник(взет от форума на MBAM):

hxxp://www.skatafka.com/download.php?file=91f2b8ed193030c7c61434249e5df36e

Като цяло, пандата помогна, но гадината успя да ми добави chinese simplified към language bar-а, както и да дропне няколко файла в system32.Системата ми е напълно използваема, но има неоткрити заплахи.Както се вижда от доклада на ВТ, почти всички би трябвало да я засичат.Пробвайте да я стартирате.:))

http://www.virustotal.com/analisis/824c8437ae8ca7ae0a5b5ee8064cf7b6b4819bfc7fac0036b3257f205bfcf663-1269175072

Редактирано от clonnning (преглед на промените)

Ето един голям мръсник(взет от форума на MBAM):

hxxp://www.skatafka.com/download.php?file=91f2b8ed193030c7c61434249e5df36e

Като цяло, пандата помогна, но гадината успя да ми добави chinese simplified към language bar-а, както и да дропне няколко файла в system32.Системата ми е напълно използваема, но има неоткрити заплахи.Както се вижда от доклада на ВТ, почти всички би трябвало да я засичат.Пробвайте да я стартирате.:wors:)

http://www.virustotal.com/analisis/824c8437ae8ca7ae0a5b5ee8064cf7b6b4819bfc7fac0036b3257f205bfcf663-1269175072

Изтеглих го - различен е https://www.virustotal.com/analisis/9a7dc529c0aa2489ae3377b68e42973234adc6f8109dda17d44a94714a724d9f-1269182020 При мръсниците често е така ! Нужна е и парола за кодиран файл - не мога да го стартирам и защитата ми да го връхлети... И други може да пробвате! Поздрави

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.