Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

Изтеглих го - различен е https://www.virustotal.com/analisis/9a7dc529c0aa2489ae3377b68e42973234adc6f8109dda17d44a94714a724d9f-1269182020 При мръсниците често е така ! Нужна е и парола за кодиран файл - не мога да го стартирам и защитата ми да го връхлети... И други може да пробвате! Поздрави

Да не би да съм сложил парола?! Ако е така, пробвай:infected

Между другото, Аваст уж го засича, според ВТ, но опитах да го изчистя с Аваст, който претърпя пълен провал.Инженера може да ми се сърди, колкото си иска, но първо да ми обясни защо програма, която има дефиниция за определен вредител, няма сили да се справи с него, когато вече е заразил системата?За какво ми е подобна програма, да си я гледам и да й се радвам на красивото интерфейсче?!?

Редактирано от clonnning (преглед на промените)

  • Отговори 1,4k
  • Прегледи 66,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

Не ми е ясно само,за какво ги затваряте в буркани тези вируси та чак и пароли им слагате :)

За другата зима ли ги пазите :)

w ww.gggirl.info/1cys/winlogon.exe

kissx.ru/x/bot.exe

beadarray.com/loadpdf.php

contexstyle.ru/mercedes/snoopy.exe

Norton ги лови всичките тез въшки.

59oT28Y.png

Редактирано от D00FY (преглед на промените)

https://www.virustotal.com/analisis/68165c270c3982001fe54d2724e2268563161a06aae6b314e2951af2c417f7f0-1269195117 Никакви проблеми - като влюбен съм тази година в две програми и те не им дават никакъв шанс на бубите.И двете са без Уеб-скенери. Добре, че не са като жени - досега да ми бяха стъжнили много неща... Поздрави P.S. Symantec го класифицира, а Online Armor ++ блокира стартирането с уведомяване за невалиден издател и липсващ цифров подпис.И как да се инфектирам с такива хубавици-програми?

Редактирано от TNN (преглед на промените)

1. www.gggirl.info/1cys/winlogon.exe

2. kissx.ru/x/bot.exe

3. beadarray.com/loadpdf.php

4. contexstyle.ru/mercedes/snoopy.exe

1. 1450866T.jpg

2. Тук Аваст и Комодо при сканиране не реагираха. Стартирах инсталацията на въшката. Сработи третият компонент на защитата- Zemana Antilogger- от промоцията, която беше преди дни. Пуснах въшката, за да видя какво ще стане. Имаше ново сработване на Zemana, отново пуснах и тогава реагира и Гущера

1450879o.jpg1450883B.jpg

3. 1450884A.jpg

4. 1450887m.jpg

------------------

ИЗВОД: Със защитата която имам- останах защитен и при 4-те "атаки" -по "въздух, суша и вода"! :P

Аваст и Комодо при ръчно сканиране не реагират. Стартирах! След няколко разрешения, Комодо излезе със предупреждение, което аз считам за НЕ 100%-ово, но все пак е нещо!

1450904j.jpg

Качвам за втори път файла, защото предишната парола беше сгрешена.Тази вече е : infected

hxxp://www.skatafka.com/download.php?file=3cd9adf3e5ae97713aa3e195a4a9f01b

Panda Antivirus pro,Panda cloud и Kaspersky AV 2010 не се справиха добре.Всеки изчисти по нещо, но след пандата останаха 38 заразени обекта, а след касперски-32.Положението не е розово.Ето резултат, след като касперски беше уж минал и почистил преди това:

df15360af9b07920.png

http://forums.malwarebytes.org/index.php?showtopic=44058&view=findpost&p=218515

crack.45155.exe (Trojan.Downloader)

Качвам за втори път файла, защото предишната парола беше сгрешена.Тази вече е : infected

hxxp://www.skatafka.com/download.php?file=3cd9adf3e5ae97713aa3e195a4a9f01b

Panda Antivirus pro,Panda cloud и Kaspersky AV 2010 не се справиха добре.Всеки изчисти по нещо, но след пандата останаха 38 заразени обекта, а след касперски-32.Положението не е розово.Ето резултат, след като касперски беше уж минал и почистил преди това:

df15360af9b07920.png

Сканира при заразена система?

Проверенный файл: winlogon.exe - Инфицирован

winlogon.exe/ctfmon.exe - инфицирован Trojan-Downloader.Win32.Small.kla

winlogon.exe/iexplorer.exe - в порядке

winlogon.exe/lsass.exe - инфицирован Trojan-Dropper.Win32.Emiswod.ak

winlogon.exe/smss.exe/data0001 - в порядке

winlogon.exe/smss.exe/data0002 - инфицирован Trojan.Win32.StartPage.wxt

winlogon.exe/smss.exe/data0003 - инфицирован Trojan.Win32.Larchik.mn

winlogon.exe/svchost.exe - инфицирован Backdoor.Win32.Kredoor.qo

winlogon.exe/winrar.exe - инфицирован Trojan-Dropper.Win32.Ekafod.s

winlogon.exe/004.exe - инфицирован Backdoor.Win32.Kykyshka.vd

winlogon.exe/08.exe - инфицирован Trojan-PSW.Win32.QQFish.gj

winlogon.exe/aaa1.exe - инфицирован Trojan-PSW.Win32.QQPass.sfy

winlogon.exe/conime.exe - инфицирован Trojan-Downloader.Win32.Selvice.vi

Трябваше да копираш всички файлове,които не са почистени и да ги качиш.сега трябва да се заразя самичък sad.gif

Сканира при заразена система?

Да, заразих я, пазейки се с Panda Antivirus Pro 2010.Ясно се вижда колко е Pro.:biggrin:) Все пак, пандата успя да постигне известен успех, защото при същия опит, но със Symantec Endpoint Protection(последната версия), вирусът изключи всички автостартиращи се програми, включително и SEP и пое пълен контрол над тях, като ми рестартира и компютъра със син екран.Дотам беше.Пандата не му позволи да го постигне.Успя да затвори всичко, включително и explorer.exe, но пандата някакси се пребори и успя да задържи компютъра годен за употреба.Достатъчно, че да мога да сканирам и почистя с MBAM, което не е малко.След това сложих KAV 2010, за да видя дали ще успее да изчисти заразата, но не се справи.:blink:

п.п.Уморих се да пиша.

Качвам за втори път файла, защото предишната парола беше сгрешена.Тази вече е : infected

hxxp://www.skatafka.com/download.php?file=3cd9adf3e5ae97713aa3e195a4a9f01b

Panda Antivirus pro,Panda cloud и Kaspersky AV 2010 не се справиха добре.Всеки изчисти по нещо, но след пандата останаха 38 заразени обекта, а след касперски-32.Положението не е розово.Ето резултат, след като касперски беше уж минал и почистил преди това:

df15360af9b07920.png

Avast free го хвана

post-241556-1269203817,47_thumb.jpg

Е такова нещо не бях виждал.Вирусът ми е направил копия на всички папки в дял D, тоест не системния, а другия.Всяка папка, обаче, е с окончание .exe, което вирусът услужливо е прикрил.При опит да вляза в някоя от папките, автоматично го активирам.Егати чудото!Беше скрил истинските папки.Слава Богу, Касперски се усети и при опит да вляза в един folder, веднага изпищя и прибра гадината.Обърнете внимание:

2c843ab32ebaeba5.png

Папките, които липсват, т.е. нямат копие, са тези, които Касперски вече изтри.Не зная за каква гад става дума, но май ще се наложи да преформатирам наново целия хард, както са тръгнали нещата.Стана интересно де.:biggrin:)

Хаха, забележете формата на истинските и фейк-папките.Едните са полегнали, а другите-изправени.:blink:))

Редактирано от clonnning (преглед на промените)

Е такова нещо не бях виждал.Вирусът ми е направил копия на всички папки в дял D, тоест не системния, а другия.Всяка папка, обаче, е с окончание .exe, което вирусът услужливо е прикрил.При опит да вляза в някоя от папките, автоматично го активирам.Егати чудото!Беше скрил истинските папки.Слава Богу, Касперски се усети и при опит да вляза в един folder, веднага изпищя и прибра гадината.Обърнете внимание:

2c843ab32ebaeba5.png

Папките, които липсват, т.е. нямат копие, са тези, които Касперски вече изтри.Не зная за каква гад става дума, но май ще се наложи да преформатирам наново целия хард, както са тръгнали нещата.Стана интересно де.:biggrin:)

Хаха, забележете формата на истинските и фейк-папките.Едните са полегнали, а другите-изправени.:blink:))

Странно,при мен няма такъв проблем.Сега ще сканирам с mbam.

hxxp://rapidshare.com/files/362943640/Anti_Trojan_Elite_4.8.9.rar https://www.virustotal.com/analisis/db9cb3b9bdcb427d851318b38c54fcb031fc9f53e7dd5e0f9178f7e851fffd5c-1269203682 Това е друг пример. Не вярвам на описаното в горния случай за Symantec Endpoint Protection - възможно ли е да има други причини за тези странни констатации? Кажи откъде да го изтегля и ще го превърна в поредната безопасна играчка за SEP 11! Няма да пропусна закачката и с Online Armor ++ - очаквам и двете програми да не му дадат шанс. Ако не е така - значи ще има занимавка и за мен! Поздрави

Ето ги ''папките'', заловени от KAV:

ee269e7eaa7f99a4.png

@TNN, в някой от тези архиви.

hxxp://www.skatafka.com/download.php?file=3cd9adf3e5ae97713aa3e195a4a9f01b

hxxp://www.skatafka.com/download.php?file=be59bcbe39d9ec2349da867a0b8ff6c3

Или онзи, за който бях дал линк в темата за тестване.Няма да ги давам повече, че ще се претрупа с едни и същи.

400 - Bad Request Не виждам папки заловени от KAV.Ето https://www.virustotal.com/analisis/01fb631a190e619c548cb33c2a773a6f9ee0ca80127cea5ba7af36c326cfe9bf-1269205119 https://www.virustotal.com/analisis/43a33d0b527af4681b13e43a3ec2fa50f666d07e3d47f04ddc2ecddd54ee2e34-1269205216 И в двата случая има пароли - кой им е автор - вирусът или ти? Файловете са нестартируеми. Изглежда с нещо различно и сериозно си си инфектирал компютъра. Помисли и пробвай нещо някъде да качиш - ако ти е възможно.Стана интересно!

Възстанових един имидж-sector by sector, надяваме се всичко да е ОК.:)

400 - Bad Request Не виждам папки заловени от KAV.Ето https://www.virustotal.com/analisis/01fb631a190e619c548cb33c2a773a6f9ee0ca80127cea5ba7af36c326cfe9bf-1269205119 https://www.virustotal.com/analisis/43a33d0b527af4681b13e43a3ec2fa50f666d07e3d47f04ddc2ecddd54ee2e34-1269205216 И в двата случая има пароли - кой им е автор - вирусът или ти? Файловете са нестартируеми. Изглежда с нещо различно и сериозно си си инфектирал компютъра. Помисли и пробвай нещо някъде да качиш - ако ти е възможно.Стана интересно!

Паролите трябва да са infected,мислех, че вече е станало традиция да се слага тази парола.:)

<br />hxxp://rapidshare.com/files/362943640/Anti_Trojan_Elite_4.8.9.rar   <a href='https://www.virustotal.com/analisis/db9cb3b9bdcb427d851318b38c54fcb031fc9f53e7dd5e0f9178f7e851fffd5c-1269203682' class='bbc_url' title='Външен линк' rel='nofollow external'>https://www.virustot...fd5c-1269203682</a> Това е друг пример. Не вярвам на описаното в горния случай за Symantec Endpoint Protection - възможно ли е да има други причини за тези странни констатации?  Кажи откъде да го изтегля и ще го превърна в поредната безопасна играчка за SEP 11! Няма да пропусна закачката и с Online Armor ++ - очаквам и двете програми да не му дадат шанс. Ако не е така - значи ще има занимавка и за мен!  Поздрави

Хм аз съм свалял и ползвал Symantec Endpoint Protection 11 от Zamunda но опитите ми да го унищожа с какво ли не бяха пълен провал.Пробвах да му затрия драйвера с помоща на SysProt AntiRootkit но без успех,докато със същия метод на легалния Касперски му бих шута от първия път.Та и на мене ми е чудно и не ми се вярва зловреден код да изключи SEP 11,та дори и пиратската версия.

https://www.virustotal.com/analisis/824c8437ae8ca7ae0a5b5ee8064cf7b6b4819bfc7fac0036b3257f205bfcf663-1269206437 Случило се е нещо в повече - защото и двете ми програми безпроблемно терминират творението - имат си и дефиниции.Очаквах да се справят дори и без дефиниции - окомплектовани са и за това. Поздрави

Пък аз се уморих да се повтарям вече и ще спра дотук.Изписах няколко пъти едни и същи неща.Лека.:)

Пък аз се уморих да се повтарям вече и ще спра дотук.Изписах няколко пъти едни и същи неща.Лека.:)

Ти изобщо знаеш ли SEP на какви операционни системи работи?

Погледни коментар #252 от предишната страница,аз дадох директен линк за твоя ценен файл с паролите

winlogon.exe виж Нортън колко зарази засича в него,струва ми се че послъга малко.

Symantec Endpoint Protection

System requirements:

Windows Vista, XP, 2003, 2000

Сега остава да ни метнеш,че си с XP :hush:

Редактирано от D00FY (преглед на промените)

Ти изобщо знаеш ли SEP на какви операционни системи работи?

Погледни коментар #252 от предишната страница,аз дадох директен линк за твоя ценен файл с паролите

winlogon.exe виж Нортън колко зарази засича в него,струва ми се че послъга малко.

Symantec Endpoint Protection

System requirements:

Windows Vista, XP, 2003, 2000

Сега остава да ни метнеш,че си с XP :hush:

Май не си много наясно, ми се струва.SEP Symantec Endpoint Protection 11.0.4014.26 е това, за което говориш ти.Във версия 11.0.5002.333 е добавена поддръжка и за Windows 7, но ти явно не си се поинтересувал.Преди да тръгнеш да спориш или провокираш, вземи попрочети два реда.Останалите ти приказки изобщо няма да ги коментирам.Започвам да се замислям, дали изобщо си струва да пиша каквото и да било повече.

Хвърли едно око:

http://www.symantec.com/business/products/sysreq.jsp?pcid=pcat_security&pvid=endpt_prot_1

Редактирано от clonnning (преглед на промените)

Май не си много наясно, ми се струва.SEP Symantec Endpoint Protection 11.0.4014.26 е това, за което говориш ти.Във версия 11.0.5002.333 е добавена поддръжка и за Windows 7, но ти явно не си се поинтересувал.Преди да тръгнеш да спориш или провокираш, вземи попрочети два реда.Останалите ти приказки изобщо няма да ги коментирам.Започвам да се замислям, дали изобщо си струва да пиша каквото и да било повече.

Хвърли едно око:

http://www.symantec.com/business/products/sysreq.jsp?pcid=pcat_security&pvid=endpt_prot_1

Не е точно така,за Уиндоус 7 се оказва съпорт,и то само за Sep-Client-Security

Това са новите платформи които се поддържат официално:

New supported platforms

Release Update 5 adds support for several new platforms.

Manager

Symantec Endpoint Protection Manager is now supported on the following platforms:

* Microsoft Windows Server 2008 Service Pack 2 (all versions except Itanium)

* Microsoft Windows Server 2008 R2 (all versions except Itanium)

-------------------------------------------------------------------------------------------

Оказва се съпорт чрез уиндоус-ъпдейт за W7.

http://service1.symantec.com/support/ent-security.nsf/854fa02b4f5013678825731a007d06af/a6002e807c22bf37882575fc007a0d7c?OpenDocument

Trojan.BAT.KillWin https://www.virustotal.com/analisis/967eea4203bd7072b9e82ebede0b902891b9f176f86b55b9979e46ee481b9133-1269239225 hxxp://www.4shared.com/file/62696418/eee155c4/VirusATTENTION.html Без коментар - който желае може да пробва.

Nod32 Шампион :rolleyes:

Редактирано от D00FY (преглед на промените)

xplizer v1.rar hxxp://www.skatafka.com/download.php?file=fa1006356ff483c36da509d6ad2ce9c1 https://www.virustotal.com/analisis/41d7be5984d3b20178bef5b59ddfb3aa28840801fb2bca7c6687210fb9566108-1269265550 Някой с програма "Шампион" ще пробва ли дали има заплаха тук? Естествено - изпращайте го на лабораториите,ако не го прецените за безвреден.Поздрави

Не е точно така,за Уиндоус 7 се оказва съпорт,и то само за Sep-Client-Security

Това са новите платформи които се поддържат официално:

New supported platforms

Release Update 5 adds support for several new platforms.

Manager

Symantec Endpoint Protection Manager is now supported on the following platforms:

* Microsoft Windows Server 2008 Service Pack 2 (all versions except Itanium)

* Microsoft Windows Server 2008 R2 (all versions except Itanium)

-------------------------------------------------------------------------------------------

Оказва се съпорт чрез уиндоус-ъпдейт за W7.

http://service1.symantec.com/support/ent-security.nsf/854fa02b4f5013678825731a007d06af/a6002e807c22bf37882575fc007a0d7c?OpenDocument

А случайно да ти е известно, че Windows Server 2008 R2 е с Windows 7 ядро.Същата операционна система, но конфигурирана със съвсем различни default settings.А да ми кажеш, че съпорт за продукт на Симантек ще получа от Майкрософт...не зная как ти хрумна.При положение, че съм имал инсталиран SEP 11, няколко месеца, сложен върху Windows 7 ultimate x 86, както и на 64 битова версия, сигурно ми е направило впечатление това-онова.През Windows или Microsoft update, не съм получавал нищо, свързано със SEP.Ще спра да говоря по темата, защото виждам, че няма смисъл.:blink:

Лек ден!

п.п. Това е от линка, който ти си дал:

The Symantec Endpoint Protection Support Tool

The client now includes a link on the Help and Support menu to download the Symantec Endpoint Protection Support Tool. The Symantec Endpoint Protection Support Tool is a utility designed to quickly and efficiently diagnose common issues encountered with Endpoint Protection. For more information, read the document About the Symantec Endpoint

За какъв Windows update говориш изобщо?

Редактирано от clonnning (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.