Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 9

Featured Replies

SM3edd.exe

Намерен на заразен компютър.

Лови се от MBAM като rogue.installer.

VirusTotal (7/41)

http://www.skatafka.com/download.php?file=4bd9ae3eabeca8d75cc959245eaba45c

  • Отговори 1,3k
  • Прегледи 83,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Следващите коментари, които нямат връзка с темата заминават в коша! @engineer не е тук мястото в тази тема да ревеш и оплакваш като "ощипана мома" относно подписа ти!

  • mihnev_sz

  • ivan_baroveca
    ivan_baroveca

    AVIRA-File ID Filename Size (Byte) Result 2575220 AV sucks.pdf 9.18 KB UNDER ANALYSIS F-SECURE Thank you for your submission. Your file has been uploaded to our Sample Management Systems.

Публикувани изображения

' date='29 май 2010 - 00:18 ' timestamp='1275085132' post='1714678']

SM3edd.exe

Намерен на заразен компютър.

Лови се от MBAM като rogue.installer.

VirusTotal (7/41)

http://www.skatafka.com/download.php?file=4bd9ae3eabeca8d75cc959245eaba45c

Айде замина при комодо :D

Става въпрос за това и явно е доста новичко => Security Master AV

И още една нова твар...

VirusTotal (6/41)

http://www.skatafka.com/download.php?file=28777d872b7c332d8115f02cff066bee

Enjoy ! :D

' date='29 май 2010 - 01:18 ' timestamp='1275085132' post='1714678']

SM3edd.exe

Намерен на заразен компютър.

Лови се от MBAM като rogue.installer.

VirusTotal (7/41)

http://www.skatafka.com/download.php?file=4bd9ae3eabeca8d75cc959245eaba45c

2ui7y1s.jpg

' date='29 май 2010 - 01:58 ' timestamp='1275087530' post='1714682']

Става въпрос за това и явно е доста новичко => Security Master AV

И още една нова твар...

VirusTotal (6/41)

http://www.skatafka.com/download.php?file=28777d872b7c332d8115f02cff066bee
Enjoy ! :wors:
Файла все още не се засича въпреки че е пратен снощи или по точно рано сутрин :wors: Затова за наказание на Касперски беше стартиран да му видя позора :wors: При инсталация излиза съобщение на контрола на приложенията за даване на достъп - избрах разреши и т.н. Гледайте филмчето :wors:
' date='29 май 2010 - 01:18 ' timestamp='1275085132' post='1714678'] SM3edd.exe Намерен на заразен компютър. Лови се от MBAM като rogue.installer. VirusTotal (7/41)
http://www.skatafka.com/download.php?file=4bd9ae3eabeca8d75cc959245eaba45c

Този също беше стартиран и Касперски пак наказан.

Обаче нещо май се обърнаха нещата и при двата файла при настройките на WinLock,които ползвам :wors:

Гледайте клипчето как се справи Касапа - щото сега си беше точно такъв. Трае си и ги блъска по кратуните ама тихо :wors:

Файла е качен на два хостинга

http://hotfile.com/dl/45339214/9a02aa9/test.7z.html

http://uploadbox.com/files/19642b7412/

Приятно гледане аз отивам на бачкане sad.gif

Stoned Bootkit

PDF with Stoned v2 Infector-Warning, infects when viewing!

http://www.skatafka.com/download.php?file=fec9aab471dde00706e2846f1f80ebef

Frequently Asked Questions

What is Stoned Bootkit and why should you concern?

A bootkit is a boot virus that is able to hook and patch Windows to get load into the Windows kernel, and thus getting unrestricted access to the entire computer. It is even able to bypass full volume encryption, because the master boot record (where Stoned is stored) is not encrypted. The master boot record contains the decryption software which asks for a password and decrypts the drive. This is the weak point, the master boot record, which will be used to pwn your whole system. No one's secure!

Why is Stoned something new? Because it is the firts bootkit that..

- attacks Windows XP, Sever 2003, Windows Vista, Windows 7 with one single master boot record

- attacks TrueCrypt full volume encryption

- has integrated FAT and NTFS drivers

With Stoned Bootkit you can install any software (for example a trojan) on any computer running Windows without knowing any password, even when the hard disk is fully encrypted. Relate questions from the Black Hat presentation and general questions:

1. Can the BIOS MBR protection prevent the attack?

No, because the BIOS is not called to write the MBR to disk. Windows has its own native hard disk drivers that are directly accessing the hard disk. The MBR protection in the BIOS works only with DOS and Windows 95/98.

2. Can hardware encryption prevent the attack?

Only for physical access. The attack is still possible under a running Windows because the hardware encryption is a layer below. The Stoned software will be stored encrypted by the hardware encryption and decrypted on startup, so it will still become active when starting.

It has been sucessfully tested and verified on following systems:

Windows 2000 SP4

Windows XP SP2

Windows XP SP3

Windows Server 2003

Windows Server 2003 R2 SP2

Windows Vista

Windows Vista SP1

Windows Server 2008

Windows 7 Build 6801

Windows 7 Beta

Windows 7 RC

Windows 7

DiskCryptor 0.7

DiskCryptor 0.8

TrueCrypt 6.1a

TrueCrypt 6.2

TrueCrypt 6.2a

Bochs 2.4.1

VMware Workstation 6.5.0

EeePC 901 Windows XP SP3

Dell Studio XPS 16 Windows Vista SP1

www.stoned-vienna.com

P.S. Извинявам се че е без превод ама трябва да си копам фъстъците-така е на село(:

Редактирано от Гост (преглед на промените)

http://www.skatafka.com/download.php?file=fec9aab471dde00706e2846f1f80ebef

ccacc42c04524e6b.jpg

Stoned Bootkit

PDF with Stoned v2 Infector-Warning, infects when viewing!

http://www.skatafka.com/download.php?file=fec9aab471dde00706e2846f1f80ebef

2hykyae.jpg NOD32 го засече.

  • Автор

Stoned Bootkit

PDF with Stoned v2 Infector-Warning, infects when viewing!

http://www.skatafka.com/download.php?file=fec9aab471dde00706e2846f1f80ebef

Comodo го засича във въздуха,но го допуска в кеша на браузъра,след повторно сканиране.

Stoned Bootkit

PDF with Stoned v2 Infector-Warning, infects when viewing!

http://www.skatafka.com/download.php?file=fec9aab471dde00706e2846f1f80ebef

Имаше една песен на нашият градски Слави Трифонов " Шат на патката главата" :rolleyes:

1620222q.jpg

  • Автор

Я ударете едно сканиране на кеша и temp папките да видим тази "патка" дали не е измътила :rolleyes:

Ей заради това реших да го постна  Virustotal 27/40 стана ми интересно че никой не се обажда за Stoned Bootkit,а само че има експлойт в документа(то и това е достатъчно),пък какво ще ти разтовари и стартира на харда си е друга бира(:

Замина при Комодо че леко си поспиват хората :P

  • Автор

Замина при Комодо че леко си поспиват хората :P

Понеже Nod32 блокира сайта и за това реших да видим дали реагират и други.Този плеър май не е редовен,като му видиш размера само.

Понеже Nod32 блокира сайта и за това реших да видим дали реагират и други.Този плеър май не е редовен.

Не е срещал съм го и друг път няква гад беше ама не помня точно каква :Phttp://www.virustotal.com/analisis/8525be7572012d9401ee3b734de3a8130d544116569b859f75d86fbd72e0c037-1275223743

Редактирано от Гост (преглед на промените)

:P

http://www.skatafka.com/download.php?file=083735aaf20303e3d1ebca978f07ef9d

screenshot2952010.jpg

Virustotal 3/40

  • Автор

Не е срещал съм го и друг път няква гад беше ама не помня точно каква :Phttp://www.virustotal.com/analisis/8525be7572012d9401ee3b734de3a8130d544116569b859f75d86fbd72e0c037-1275223743

Няма промяна,а това не е добре.

Ето за същата заплаха става въпрос тук,която днес чистехме с plamen_dikov : http://www.kaldata.c...atid=3&id=54871

Това е spyware и успешно се премахва с ATF Cleaner.

Няма промяна,а това не е добре.

Ето за същата заплаха става въпрос тук,която днес чистехме с plamen_dikov : http://www.kaldata.com/comments.php?catid=3&id=54871

Това е spyware и успешно се премахва с ATF Cleaner.

А те Комодо докато се наканят и въобще да не ми се оправдават че работят по новата версия :P

http://www.flvdirect.com/?aff=669_generic

Видях, че Никси е пуснал тема във форума на MBAM по повод тоя adware.Момчетата са се погрижили, но MBAM не успява да го премахне напълно, имайте го предвид, ако сте тествали като мен, т.е. аз го оставих, да видя до къде му стига магарията и сега пада чистене.:P)Дори реших да го спра по едно време, защото хич не е лабав, навира се из целия хард.:)Ще им пусна и аз една тема.

Специално пазя проби който съм им изпратил преди 4 дни и никаква реакция още :P

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.