Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 11

Featured Replies

Като ще пускаш файлове от VT бъди коректен. http://www.virustotal.com/file-scan/report.html?id=48fcae14a2fe959379c82fe79b04df6972cc885fc767213d5d9f1a4f69624d42-1288019981 NOD32 - Win32/Sirefef.BD

  • Отговори 1,4k
  • Прегледи 87,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Незнам какви 100% гоните, но аз мисля малко да се оттегля че днес един китайски рууткит ми скри шапката...финален ефект чист компютър и осакатен Windows...екстра нали...един загубен ден...поне спасих

  • 4x samples - Trojan.Winlock (благодарение на IcoTonev).URL_Trojan.Winlock.txt

  • Отговор от Avira: Отговор от Kaspersky: Тествах Trend Micro. Отказах се да правя клип ... една заплаха не хвана. (аа..хвана eicar )

Публикувани изображения

Nod засече 96 файла. При "напреднали евристики " също. Дадено му е да трие по дефолт всичко, което сметне за заплаха. В папка останаха 14 файла, 6 от тях Мауербайтс посочи като заплаха:

dwirhshwfzanc3.exe (Trojan.Agent)

SetupReg.exe (Trojan.Nuker)

svhost (2).exe (Trojan.Dropper)

svhost (3).exe (Trojan.Dropper)

svhost.exe (Trojan.Dropper)

\ukwjn.exe (Trojan.Agent)

Кофти...

Пропуснатите проби... по мейл ги пращам, така ли?

Редактирано от metodidamianov (преглед на промените)

Nod засече 96 файла. При "напреднали евристики " също. Дадено му е да трие по дефолт всичко, което сметне за заплаха. В папка останаха 14 файла, 6 от тях Мауербайтс посочи като заплаха:

dwirhshwfzanc3.exe (Trojan.Agent)

SetupReg.exe (Trojan.Nuker)

svhost (2).exe (Trojan.Dropper)

svhost (3).exe (Trojan.Dropper)

svhost.exe (Trojan.Dropper)

\ukwjn.exe (Trojan.Agent)

Кофти...

Пропуснатите проби... по мейл ги пращам, така ли?

Да.

Касперски няма дефиниция но го засича с евристика.

затуй ли бързаш да се похвалиш? :down:

Файла от поста тук - http://www.kaldata.com/forums/index.php?showtopic=164247&view=findpost&p=1858228

http://www10.zippyshare.com/v/8876268/file.html
http://www.virustotal.com/file-scan/report.html?id=879487377cfead6e3db41fa414fff2c3ec5950dbad94fdae57e8f6b9d6441f8d-1291975195

Касперски няма дефиниция но го засича с евристика.

Публикувано изображение

Наблюдавам и едно интересно явление при сканиране на архив с парола засичане и предложение за въвеждане на паролата за да се обработи.

Публикувано изображение

Нортън не го засича при сканиране. Не знам Сонара как е. Ето Prevx 3.0:

post-208373-0-81300100-1291986628_thumb.

hxxp://www10.zippyshare.com/v/8876268/file.html http://www.virustotal.com/file-scan/report.html?id=95be6c4d561b2e2440ab40f913aa0d6af1a78babf81172d94c8c6297c2d1f3c0-1291987964 Това последното си е за изпращане до всичките.Само една програма реагира - VIPRE 7587 2010.12.10 Trojan.Win32.Generic!SB.0 Всички останали нищо още не класифицират!

Редактирано от Darsx (преглед на промените)

hxxp://www10.zippyshare.com/v/8876268/file.html

http://www.virustotal.com/file-scan/report.html?id=95be6c4d561b2e2440ab40f913aa0d6af1a78babf81172d94c8c6297c2d1f3c0-1291987964 Това последното си е за изпращане до всичките.Само една програма реагира - VIPRE 7587 2010.12.10 Trojan.Win32.Generic!SB.0 Всички останали нищо още не класифицират!

Защо ли?

Защо ли?

Защото принципа на защита на антивирусните програми е такъв. В подписа ми се вижда какво е мнението на експерта Melih.

hxxp://www10.zippyshare.com/v/8876268/file.html

http://www.virustotal.com/file-scan/report.html?id=95be6c4d561b2e2440ab40f913aa0d6af1a78babf81172d94c8c6297c2d1f3c0-1291987964 Това последното си е за изпращане до всичките.Само една програма реагира - VIPRE 7587 2010.12.10 Trojan.Win32.Generic!SB.0 Всички останали нищо още не класифицират!

Не е вярно:

post-208373-0-33992100-1291998694_thumb.

Редактирано от zerotox (преглед на промените)

  • Автор

4 броя в архив

http://dox.bg/files/dw?a=d3e94a0b69
Pass: 123

4 броя в архив

http://dox.bg/files/dw?a=d3e94a0b69
Pass: 123

Публикувано изображение

4 броя в архив

http://dox.bg/files/dw?a=d3e94a0b69
Pass: 123

При разархивиране, НИС 2011 засече 3 от 4-те:

post-208373-0-89065700-1292005802_thumb.

4 броя в архив

http://dox.bg/files/dw?a=d3e94a0b69
Pass: 123

Публикувано изображение

4 броя в архив

http://dox.bg/files/dw?a=d3e94a0b69
Pass: 123

AVAST- 3 парчета

Публикувано изображение

IMMUNET- 3 парчета

Публикувано изображение

Първоначално още при разархивиране на архива, "Имунитета" откърти 3 парчета, след това 4-ото беше довършено от Аваст.

Като ще пускаш файлове от VT бъди коректен.

http://www.virustotal.com/file-scan/report.html?id=48fcae14a2fe959379c82fe79b04df6972cc885fc767213d5d9f1a4f69624d42-1288019981

NOD32 - Win32/Sirefef.BD

Не виждаш ли разликата? Това са данните от твоята връзка

http://www.virustotal.com/file-scan/report.html?id=48fcae14a2fe959379c82fe79b04df6972cc885fc767213d5d9f1a4f69624d42-1288019981

File name:ed7f36dfc4c6e0c3e9992a381fc21932

MD5 : ed7f36dfc4c6e0c3e9992a381fc21932

Submission date:2010-10-25 15:19:41 (UTC)

Current status:finished

Result:39 /43 (90.7%)

Това е от моят пост

http://www.virustotal.com/file-scan/report.html?id=879487377cfead6e3db41fa414fff2c3ec5950dbad94fdae57e8f6b9d6441f8d-1291975195

File name:InstallAntivirus2010.exe

MD5 : a2c64eaf22bfb9c8cc1b70e6ef2e82f1

Submission date:2010-12-10 09:59:55 (UTC)

Current status:finished

Result:4 /43 (9.3%)

Коректен съм и още как :)

hxxp://www10.zippyshare.com/v/8876268/file.html

http://www.virustotal.com/file-scan/report.html?id=95be6c4d561b2e2440ab40f913aa0d6af1a78babf81172d94c8c6297c2d1f3c0-1291987964 Това последното си е за изпращане до всичките.Само една програма реагира - VIPRE 7587 2010.12.10 Trojan.Win32.Generic!SB.0 Всички останали нищо още не класифицират!

Казвай,че е от моя пост че става една мешана скара ... Касперски има дефиниция

Публикувано изображение

4 броя в архив

http://dox.bg/files/dw?a=d3e94a0b69
Pass: 123

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Рекох да видя дали ThreatFire ще се справи сам, без антивирусите. Изключих и "Имунитета" и Аваст, и стартирах едно след друго и 4-те парчета.

Всички бяха изкъртени без проблем: някои- категорично, някои- не чак толкова. Всичко обаче беше заковано! Браво на ThreatFire!

1. Публикувано изображение

2. Публикувано изображение

3. Публикувано изображение

4. Публикувано изображение

Тази тройка- Avast, Immunet и ThreatFire, по всичко личи, че покрива заветните 100%!!! :) Перфектно сработване!

Сваляме сканираме и пращаме. Без пирони и ковчези ако може :question:

http://www5.zippyshare.com/v/60921253/file.html

пп. Внимателно вътре има два кофти файла

12 парчета в сметката на "Имунитетчо"...13-ото парче беше отстреляно от Аваст!

Публикувано изображение

100% бе....! :speak:

Незнам какви 100% гоните, но аз мисля малко да се оттегля че днес един китайски рууткит ми скри шапката...финален ефект чист компютър и осакатен Windows...екстра нали...един загубен ден...поне спасих някои от файловете...за да си играя с тях...не помогна и REPAIR INSTALL и се наложи да спася папките с бацилите и да направя Format...Китайско чудо...

Проблема при чистенето бе, че бе един лаптоп на една колежка - Toshiba NB100, без CD/DVD устройство...а аз колкото и да е странно в момента нямах USB флашка...Това направи почистването още по-трудно, защото Safe Mode бе леко забранен, а чистене под активен дял си е малко загуба на време...Аз такова нещо не бях срещал...ужасен беше и трябваше да го боря над 5 часа...че гадината се възпрозивеждаше...после още няколко часа да оправя поразиите от него.

GMER локализира руутките...няколко скрити процеса...два в %system32% и един в свободната и доста файлове в Program Files\Common Files и още и още...

Чистенето включваше - Combofix (който изтри малко файлоове, но без особен резултат...за капак не създаде и лог файл и ще докладвам на sUBs)...демек тук бе леко безполезен.

MBAM всеки път намираше и триеше все едни и същи неща без особен ефект...поразкара малко...но доста паплач не може да разкара...

Мда...минах през Autoruns и с него локализирах още вредители и един рууткит драйвер...

След това с OTL...да...той се оказа най-ефективен в случая...с няколко скрипта нещата се подобриха...

След това за MBAM стана по-лесно...намираше по-малко неща...но пак отказваше да ги изтрие..трябваше да си дам права над тях за да успее.

В msconfig също се мъдриха няколко реда...и тях се наложи да се пипнат ръчно.

За финал Hitman Pro - няколко фалшиви тревоги, малки бисквитки и един рууткит драйвер.

Отделно колежката е почиствала с доста неща преди да ми го даде...и каза, че е изтрила доста с Avira...

Останали поражения:

Скриването на Program Files - (да наложи се attib - h- s)...

Recycle bin изчезна от десктопа и от Desktop Icon Settings. (Възстанови се, но не по-лесния начин...ами със скипт и то не със стандартен *.reg...за тях нямаше права хихихи...ами чрез OTL)

т.е. този скрипт го трансформирах и вкарах чрез OTL:

http://www.dougknox.com/xp/scripts_desc/rec_bin.htm

Липсващи икони за network-a долу вдясно...и липсващи мрежи....това така и не можах да фиксна с нищо...пробвах всичко - WinSockXP fix, ръчно...може би само то не пробвах, но се сетих твърде късно:

http://www.kaldata.com/forums/index.php?showtopic=44313&view=findpost&p=450913

Повредена търсачка (vbs проблем)...за туй помогна

http://windowsxp.mvps.org/searchcomp.htm

Доста забрани в registry policies и още толкова поразии в настройките по I.E. , проксита и т.н. пренасочващ към едни китайски сайтове...пак през регистрите се оправи и това.

и още куп глупости...

и компа литна...и тамам всичко бе чисто...и щях да удрям Image...и хоп...всичко се пре*ба...незнайно как...

Explorer-a забиваше и замръзваше постоянно...изчезнаха всички мрежи и иконите на компютърчетата отдолу...и още куп неща...

Не си спомням да съм правил нещо неправилно. А и едва ли Dial-A-Fix, която бях пуснал за поправка и пререгистрация на някои модули е причината за това.

Друго...липсваше atapi.sys но го expand-нах от диск и го възстанових. Опитах се и да кача целия SP3 да презамести повредените файлове...но се получаваха грешки...от сорта..."Операцията е прекъсната от потребителя - отказан достъп"...лол...и пак ЛОЛ...и пуснах един sfc /scannow (преди това бе сканирано всичко с антивирусна и с OTL за проверка на контролните суми на доста файлове)...и всичко мина успешни...освен...ако не е имало нещо в dllcache-a и той отново да е инфектирал машината...незнам, но след всички тези поражения бе видно, че си бе за формат. Еми понякога се налага...

и хоп спасих си папките с бацилите и форматец....баси загубен един цял ден :speak:

Сега мисля да оттделя незасечените бацили и да ги кача в MBAМ...

A Combofix не създаде лог и трябва да пратя и на sUBs едни папки с доклади...за да го обнови...аман.

По някое време може да ги постна и тук...ако дотогава не ги е дал колегата Михнев...че вече си играе с тях в момента. :question:

Лека !

Незнам какви 100% гоните, но аз мисля малко да се оттегля че днес един китайски рууткит ми скри шапката...финален ефект чист компютър и осакатен Windows...екстра нали...един загубен ден...поне спасих някои от файловете...за да си играя с тях...не помогна и REPAIR INSTALL и се наложи да спася папките с бацилите и да направя Format...Китайско чудо...

Човек, признавам си- това дето си правил, за мен е много сложно. За туй винаги ми е под ръка Акрониса...

Човек, признавам си- това дето си правил, за мен е много сложно. За туй винаги ми е под ръка Акрониса...

Съгласен съм...само дето колежката не разбира много от тези неща...отделно лаптопа и имаше само 1 ДЯЛ (груба грешка) и даже не и бяха дали диск с драйвери...ако се наложи преинсталация...аз първото нещо което бе е да се запася с драйвери за нета...че без нет как ще ги търся...добре че тук има един добър сайт на драйвери за Toshiba NB100:

http://www.notebook-driver.com/toshiba/toshiba-nb100-netbook-windows-xp-drivers/

Но така и не намерих драйвер-индикатор за батерията все още...

Колкото до файловете от MBAM го добавиха доста бързо...оказа се, че са нова коварна версия на Trojan.KillAV (да...от край време ни мори тази гад, а сега и обновена)...

Описание на гадините има тук - явно са пресни - вижте датата (08.12.2010)

http://greatis.com/blog/how-to-remove-malware/360vbs-jse-einnls-vbs-hihotrun-jse-smss-exe-trojan-vb.htm

А самите гадини има тук...пращайте моля...(трябва да си правите по няколко папки, че архива е 14 МБ...а повечето сайтове за изпращене позволяват до 8 или 10 МБ).

Публикувано изображение

Поздрави ! :yanim:

URL.txt

Хм,добро представяне:

Публикувано изображение

Публикувано изображение

А самите гадини има тук...пращайте моля...(трябва да си правите по няколко папки, че архива е 14 МБ...а повечето сайтове за изпращене позволяват до 8 или 10 МБ).

Поздрави ! :)

Тези файлове и тези тук http://forums.malwarebytes.org/index.php?showtopic=70014&view=findpost&p=359358 едни и същи ли са? :biggrin:

По някое време може да ги постна и тук...ако дотогава не ги е дал колегата Михнев...че вече си играе с тях в момента.

:yanim:

От кого:<[email protected]>

Кому: <[email protected]>

Дата: Сб 11 Дек 2010 10:18:50

Тема: Re: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:1] [KLAN-98209519]

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

??±???µ??»??.url,

2010120609.bat,

463859cdu.dll.rem,

463859cdu.txt,

463859cduec.fg,

463859cduec.txt,

??·?µ??°C.url,

del.bat,

??±¦????A.url,

kb371527.exe,

Qixi2010Setup1119_20040001.exe,

secustat.dat,

winoer.dat,

wmipr.exe

Файлы в процессе обработки.

С уважением, Лаборатория Касперского

Публикувано изображение

11.12.2010 г. 19:44:56 ч. Открит: Worm.Win32.AutoRun.bsmv C:\Users\User\Desktop\Desktop\explorer.exe

11.12.2010 г. 19:44:56 ч. Открит: Trojan-Clicker.Win32.Agent.rcd C:\Users\User\Desktop\Desktop\kb371513.exe

11.12.2010 г. 19:44:56 ч. Открит: Trojan.Win32.Delf.akoj C:\Users\User\Desktop\Desktop\463859cduec.exe/ASPack

11.12.2010 г. 19:44:57 ч. Открит: HEUR:Trojan.Win32.Generic C:\Users\User\Desktop\Desktop\kb371514.exe

11.12.2010 г. 19:45:06 ч. Открит: Trojan-Dropper.Win32.StartPage.cno C:\Users\User\Desktop\Desktop\kb371520.exe/UPX

11.12.2010 г. 19:45:16 ч. Открит: Backdoor.Win32.Trup.cx C:\Users\User\Desktop\Desktop\kb371522.exe/360rps.exe

11.12.2010 г. 19:45:33 ч. Открит: Trojan.Win32.Swisyn.aphy C:\Users\User\Desktop\Desktop\kb37154.exe/UPX

11.12.2010 г. 19:45:35 ч. Открит: Trojan.Win32.Agent.fygn C:\Users\User\Desktop\Desktop\kpscc.sys

11.12.2010 г. 19:45:44 ч. Открит: Worm.Win32.AutoRun.bsmv C:\Users\User\Desktop\Desktop\msmgwttncm.exe

11.12.2010 г. 19:45:55 ч. Открит: Trojan-PSW.Win32.QQPass.zog C:\Users\User\Desktop\Desktop\qsetup.exe/PE_Patch/UPack

11.12.2010 г. 19:46:03 ч. Открит: Trojan-Clicker.Win32.VB.gas C:\Users\User\Desktop\Desktop\smss (2).exe

11.12.2010 г. 19:46:11 ч. Открит: Worm.Win32.AutoRun.bsmv C:\Users\User\Desktop\Desktop\smss.exe

11.12.2010 г. 19:46:20 ч. Открит: Trojan.Win32.Swisyn.aphy C:\Users\User\Desktop\Desktop\Udat123.exe/UPX

11.12.2010 г. 19:46:30 ч. Открит: Worm.Win32.AutoRun.bsmv C:\Users\User\Desktop\Desktop\VSPS.exe

11.12.2010 г. 19:46:39 ч. Открит: HEUR:Trojan.Win32.Generic C:\Users\User\Desktop\Desktop\winhelp.exe

11.12.2010 г. 19:46:58 ч. Открит: Trojan.VBS.KillAV.ae C:\Users\User\Desktop\Desktop\zqycc.vbs

Благодарско Би Бой :huh:

Редактирано от nikssi (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.