Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

62eb4bb56aeef4ad.png
  • Отговори 1,4k
  • Прегледи 66,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

На Нортън не им трябват дефиниции,пращайте пращайте....

i7Scr9c.png

http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=UNIX%5FSUNBACK%2EA

Rootkit.SunOS.Agent.b - This malicious script is a component of a rootkit Trojan package for UNIX systems, specifically created for Sun Solaris systems. т.е. това не е вирус за уиндоус ОС!

http://virscan.org/report/a2ee0b3a06fd942540b7b033fcaeff75.html На Win XP SP3 Ikarus лови Rootkit.SunOS.Agent -току-що проверих, явно е универсално сътворен от авторите си.Други също могат да пробват. За изпращане е - и не само за ESET - много са. Това "нещо" би могло много неща да натвори при жертвите си - нека го променим.

http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?Vname=UNIX%25255FSUNBACK%25252EA

Rootkit.SunOS.Agent.b - This malicious script is a component of a rootkit Trojan package for UNIX systems, specifically created for Sun Solaris systems. т.е. това не е вирус за уиндоус ОС!

Нещо са обърка май а?На теб е позволено но на омотковците от Есет "НЕ"

1. Business Objects Crystal Enterprise Report...

BugTraq ID: 12107

Remote: Yes

Date Published: Dec 27 2004

Platforms: DOS, FreeBSD, Linux, MacOS, NetBSD, OpenBSD, PalmOS, Solaris, UNIX, Windows 2000, Windows 95/98, Windows NT, Windows XP

Редактирано от D00FY (преглед на промените)

дали наистина съм се объркал?

http://vil.nai.com/vil/content/v_101126.htm

A shell script initializes the rootkit as shell scripts are likely to run fine on different unix versions and are not that sensitive to specific versions unlike ELF binary files.

http://www.sophos.com/security/analyses/viruses-and-spyware/trojsunbacka.html

Troj/Sunback-A is a rootkit Trojan for Sparc computers running the Sun Solaris operating system. It replaces common system binaries with versions that hide files, processes and network traffic.

Пробва ли да стартираш при ESS този генератор на троянци? Аз не мога - дори и с изключен антивирусен модул, Online Armor ++ блокира всичко непознато.И много ми е добре така.

Това се засича от Аваст! И то май с евристика!?

1457679x.jpg

Това се засича от Аваст! И то май с евристика!?

1457679x.jpg

Браво на Аваст!Дори Касперски неможа да ме спаси от това чудо, с което се заразих.Наложи се да инсталирам Нортън 2010,за да изчистя!

Тук Касперски и НОД32 имат нужда от помощ! 16/ 42

translatespanish.ru/adminks8kls/adlt2dft.exe

явно тук има пак евристично засичане от Аваст!

Редактирано от ivan_baroveca (преглед на промените)

Тук всички имат нужда от помощ!!! 2/ 42

estero89.ru/SZ/gb.exe

Ето какво се случи когато го пуснах обаче:

Първо скочи Комодо!

1457729x.jpg

Пуснах го нататък.... Скочи Земана, макар и с не толкова категорично съобщение:

1457731v.jpg

Пуснах го...за да се стигне до категоричното решение на гущера:

1457733z.jpg

Редактирано от engineer (преглед на промените)

gb.exe къде да го намеря - някои май нямат нужда от помощ и искам пак да проверя. Поздрави

Помагайте пак на Касапа...пратено на Аваст! 15/ 42

bl.nemeriss.com/mny/u.exe

И отново вторият ешалон (анализа на поведение) помага....

1457764s.jpg

1457765f.jpg

Engineer , Гущера/Комодо май започва да ти допада :biggrin:внимавай да не се пристрастиш няма отърваване :biggrin:

Engineer , Гущера/Комодо май започва да ти допада :biggrin:внимавай да не се пристрастиш няма отърваване :biggrin:

Че той гущера отдавна си е при мен! Но е на заден план!- помага от засада! Сега Аваст е голямата ми любов! ;)

Да не забравя, че всичко стартирано минава през програмката на Илья Рабинович, а за капак всичко е покрито от Returnil! ;)

Редактирано от engineer (преглед на промените)

<br />Че той гущера отдавна си е при мен! Но е на заден план!- помага от засада! Сега Аваст е голямата ми любов!  <img src='http://www.kaldata.com/forums/public/style_emoticons/default/tongue.gif' class='bbc_emoticon' alt=':P' /><br />Да не забравя, че всичко стартирано минава през програмката на Илья Рабинович, а за капак всичко е покрито от Returnil!  <img src='http://www.kaldata.com/forums/public/style_emoticons/default/wink.gif' class='bbc_emoticon' alt=';)' /><br />

Изключи Дефенс-а/HIPS-а на Гущера и тогава си прави тези експерименти,така голямата ти любов ще се изпари много бързо ;)

Че той гущера отдавна си е при мен! Но е на заден план!- помага от засада! Сега Аваст е голямата ми любов! ;)

Да не забравя, че всичко стартирано минава през програмката на Илья Рабинович, а за капак всичко е покрито от Returnil! :P

Нещо още "по-комбинативно" не успя ли да измислиш? При мен само една програма Online Armor ++ осигурява пълна защита, тази ОС направо си лети и дори блокиранията са автоматизирани. По различни причини тези ти любимки съм ги отхвърлил една след друга и си мисля докога ли тази комбинативност ще ти харесва? Май ресурси в излишък са налице - ами пробвай тогава да правиш 5-6 неща едновременно и сподели как е. Мен само мрежовият щит на Аваст ме вади извън релси - с ограничения и погрешни предупреждения.Голяма любов спрямо програма не звучи ли странно?

Редактирано от TNN (преглед на промените)

hxxp://www.skatafka.com/download.php?file=d30c9ee4a91fb5cfbfaba3dd32816a92

http://www.virustotal.com/analisis/5e1698cb96e6156155f660c6f74d659b33c8a73135e4c272fd05e25b1ccf42e6-1269472783

Авира мълчи, но аз пращам непрекъснато, когато имам възможност.Надявам се, че вградената функция за изпращане през карантината работи нормално, а не както е при комодо, например.:)

Редактирано от clonnning (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.