Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

Driver.exe - 7/ 42

rusdrivers.spb.ru/driver.exe
Огледало:
http://www.skatafka.com/download.php?file=e30ddc417ee9a851d43b1278b14c1ff6

1479031O.jpg

1479032s.jpg

1479036V.jpg

1479038G.jpg

Инжинере. от това което показваш имам чувството че без комодо си изгорял отвсякъде ако си само с аваст например.

  • Отговори 1,4k
  • Прегледи 66,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

hххp://rarantispyware.com/winupdate.exe Тук ловящи има ли,че аз се заразих.Добре,че Касперски ме спаси след скан2iuffaq.jpg

Съмнявам се да те е спасил,това е руткит Call Home изтегли GMER Rootkit Scanner да видиш какво ще излезе от регистрите...

http://www.gmer.net/download.php

Ванка,не каза как така го прихвана този файл след като Касперски го засича евристично?

В настройките на проактивната защита отметнал ли си за скритите процеси да ги блокира директно?

Хм, странна работа.CIS и по-скоро firewall модулът единствен засече нещо ненормално в машината.

280b38af571b5b42.png

качих файла във ВТ:

http://www.virustotal.com/analisis/121118a0f5e0e8c933efd28c9901e54e42792619a8a3a6d11e1f0025a7324bc2-1270322410

Изглежда Microsoft-ски, всичко изглежда перфектно, нали?

2c907409dc5afaef.png

Нещо размерът на файла ми се видя много малък, около 20 KB.Сканирах с MBAM-нищо.Копирах файла от system 32 и го пейстнах на десктопа.Този път MBAM го идентифицира като някакъв word trojan или нещо подобно.Странно, викам си.Не накарах MBAM да трие файла, защото исках да го изследвам.Преди секунда реших да постна снимка от резултата на MBAM, но се оказа, че MBAM вече не го идентифицира като заплаха.Не мога да разбера какво става и как.Качвам файла в скатаФката, за да го разгледа, който иска.Изглежда съвсем нормално.

hxxp://www.skatafka.com/download.php?file=5eba7d059a976b08bc30bdda4774386a

Редактирано от clonnning (преглед на промените)

http://www.virustotal.com/analisis/90bcaa55e76551fdbd7e41c0d294699758e88e8e7da61c8e9db07014012a8e48-1270322830 Резултатите касаят пост 587. Дали няма съвместност между шесте програми със сродно класифициране? Никой не се задълбочи да проверява има ли заплаха...

Редактирано от TNN (преглед на промените)

MBAM отново засича svchost.exe.Не съм ъпдейтвал дефиниции, гледам филм и сканирам.:)

8d9cee05d4f91546.png

  • Автор

MBAM отново засича svchost.exe.Не съм ъпдейтвал дефиниции, гледам филм и сканирам.:)

8d9cee05d4f91546.png

МБАМ при мен не го засича(записан и сканиран от дектопа) с дефиниции от вчера и със последни актуални 3950 !

МБАМ при мен не го засича(записан и сканиран от дектопа) с дефиниции от вчера и със последни актуални 3950 !

Виж предния ми пост и ще разбереш какво имам предвид.:)

  • Автор

Виж предния ми пост и ще разбереш какво имам предвид.:)

Е, да де и аз го записах на дектопа и сканирах от там!?

Сканирах с MBAM-нищо.Копирах файла от system 32 и го пейстнах на десктопа.Този път MBAM го идентифицира като някакъв word trojan или нещо подобно.

Е, да де и аз го записах на дектопа и сканирах от там!?

Хахаха, мислех, че ще разбереш, но не.:))Имам предвид, че явно имам някой на гости и се опитва да се свърже, но неуспешно засега.Интересно ми е как така се променя файлът, че ту се засича, ту не.

ad9f9017702d010b.png

Редактирано от clonnning (преглед на промените)

Виж предния ми пост и ще разбереш какво имам предвид.:)

http://virscan.org/report/2b0ae5377711c41d51079e38421d0625.html Да - обаче си имаш таласъм на гости. Заради един подобен днес деинсталирах не само Online Armor ++. Блокира ми връзката с Интернет чрез увреждане на ALSNDMGR.CPL от system 32. Всъщност в нещо пак аз вероятно не съм допреценил разрешенията... CIS 4 най-после е на линия и при мен. Поздрави

  • Автор

http://virscan.org/report/2b0ae5377711c41d51079e38421d0625.html Да - обаче си имаш таласъм на гости. Заради един подобен днес деинсталирах не само Online Armor ++. Блокира ми връзката с Интернет чрез увреждане на ALSNDMGR.CPL от system 32. Всъщност в нещо пак аз вероятно не съм допреценил разрешенията... CIS 4 най-после е на линия и при мен. Поздрави

Не го качвай архивиран,той и на клонинга файла качен по този начин е чист!

http://virscan.org/report/2b0ae5377711c41d51079e38421d0625.html

Хахаха, мислех, че ще разбереш, но не.:))Имам предвид, че явно имам някой на гости и се опитва да се свърже, но неуспешно засега.Интересно ми е как така се променя файлът, че ту се засича, ту не.

Ами по това което пишеш е, че когато го изкараш от system32 се засича,а когато е там ,не! Затова и сканирах от дектопа да видя при мен дали се засича! :)

Ами то така се получи, но не вярвам в това да е причината.:)

Сканирах за rootkits:

f1a1a5cab97d9053.png

Проверих и със SanityCheck, но нищо съмнително.Аз ли имам голямо влечение към конспирациите или наистина съществува подобна ''интелигентна'' гадина?:)

MBAM отново засича svchost.exe.Не съм ъпдейтвал дефиниции, гледам филм и сканирам.:)

8d9cee05d4f91546.png

Norton trusted Милиони потребители на Нортън използват този файл,включително и аз :)дори датата и часа съвпадат.

Norton trusted Милиони потребители на Нортън използват този файл,включително и аз :)дори датата и часа съвпадат.

Каква дата и час?Естествено, че милиони, ако не и милиарди използват този файл.Има го във всеки Windows, но не навсякъде е редовен.:)

Съществуват и такива, които засега съвсем нищо не ги лови - още ми е прясно от днес. Гадината увреди Win все едно не е съществувала. CIS 4 сега е на свеж Win XP както си е редно. Дано се върне отново - вторият път все нещичко може да хвана...

Каква дата и час?Естествено, че милиони, ако не и милиарди използват този файл.Има го във всеки Windows, но не навсякъде е редовен.:)

Мисля,че те тресе параноята яко,чувал ли си за crc32 и sha1.Казвам ти че файла е същия като моя,контролната сума съвпада.

МБАМ не и вярвай много,тя засича каквото трябва и не трябва ако не си е на мястото.

Мисля,че те тресе параноята яко,чувал ли си за crc32 и sha1.Казвам ти че файла е същия като моя,контролната сума съвпада.

МБАМ не и вярвай много,тя засича каквото трябва и не трябва ако не си е на мястото.

Чувал съм.Аз също ги проверих.Контролната сума съвпада, но, ако виновникът е друг, който само се опитва да модифицира svchost.exe, нищо няма да се разбере по нея, не мислиш ли?

Съществуват и такива, които засега съвсем нищо не ги лови - още ми е прясно от днес. Гадината увреди Win все едно не е съществувала. CIS 4 сега е на свеж Win XP както си е редно. Дано се върне отново - вторият път все нещичко може да хвана...

При всички тези крашвания на ОА++ дето ти оголваха з...ка е напълно нормално :)

При всички тези крашвания на ОА++ дето ти оголваха з...ка е напълно нормално :)

Това е без значение - сега нямаше такива крашвания. Освен Ikarus и A-squared в случая нищо не хванаха и Касперски, Комодо. После предпочетох преход към свеж Win - няма с дни да се занимавам със сканирания и безрезултатни проверки. Освен конкретното увреждане друго не установих - е, случвали са ми са се какви ли още неща - няма причини за впечатлявания.Нали не ми е "изчезнало" отново примерно CD-ROM устройството... Весел празник на всички!

Редактирано от TNN (преглед на промените)

Това е без значение - сега нямаше такива крашвания. Освен Ikarus и A-squared  в случая нищо не хванаха и Касперски, Комодо. После предпочетох преход към свеж Win - няма с дни да се занимавам със сканирания и безрезултатни проверки. Освен конкретното увреждане друго не установих - е, случвали са ми са се какви ли още неща - няма причини за впечатлявания.Нали не ми е "изчезнало" отново примерно CD-ROM устройството... Весел празник на всички!

Ами то и едно е предостатъчно,тогава и носорог може да ти се намъкне в харда.

Пак си извадил късмет че си го усетил,понякога и специализираните инструменти нищо не откриват докато невидимите са вътре и работят.

' date='04 април 2010 - 05:58 ' timestamp='1270349890' post='1673559']

http://digitaldatapost.com/video-plugin.45047.exe
http://www.skatafka.com/download.php?file=9286ba8b8f2ab3c532516851ae8f21f6

VirusTotal (6/36)

Пак грешка на ВТ iy23oh.jpg

' date='04 април 2010 - 05:58 ' timestamp='1270349890' post='1673559']

http://digitaldatapost.com/video-plugin.45047.exe
http://www.skatafka.com/download.php?file=9286ba8b8f2ab3c532516851ae8f21f6

VirusTotal (6/36)

Наистина VIRUS TOTAL са го полазили вирусите :rolleyes:

1482447Z.png

Наистина VIRUS TOTAL са го полазили вирусите :)

С мъничката разлика от ...3 часа, която в случая се е оказа достатъчна.... :cool:

Инжинере. от това което показваш имам чувството че без комодо си изгорял отвсякъде ако си само с аваст например.

Комодо, в цитираният пример, помага при инсталация...все пак им хипс. При сканиране, също като и Аваст- не засичаше. Поведенческият щит, който има Аваст, на този етап е "вятър и мъгла". За това казвам, че е грешно (според мен) да разчиташ на защита само от един производител!

Редактирано от engineer (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.