Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 11

Featured Replies

SONAR-a на Norton:

Публикувано изображение

  • Отговори 1,4k
  • Прегледи 87,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Незнам какви 100% гоните, но аз мисля малко да се оттегля че днес един китайски рууткит ми скри шапката...финален ефект чист компютър и осакатен Windows...екстра нали...един загубен ден...поне спасих

  • 4x samples - Trojan.Winlock (благодарение на IcoTonev).URL_Trojan.Winlock.txt

  • Отговор от Avira: Отговор от Kaspersky: Тествах Trend Micro. Отказах се да правя клип ... една заплаха не хвана. (аа..хвана eicar )

Публикувани изображения

С най-напреднали евристики, Авирата го определи като HIDDENEXT/Worm.gen, но странно защо само като е архивиран. Пратил съм го за анализ.

Останалите не класифицират вредоносен код.

Забравил си ЕСЕТ :):

Публикувано изображение

При сваляне, есет мълчи. При инсталация едва се обажда...

Публикувано изображение

Публикувано изображение

Той голям сладур тоя инсталатор!

:)

Редактирано от metodidamianov (преглед на промените)

http://dox.bg/files/dw?a=befe23cf3b

http://virusscan.jotti.org/en/scanresult/a27e2b5809d902d15160e101efc8b1ca4b983f35

пратен на kaspersky и MSE

Публикувано изображение

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

anti-trojan.elite.4.9.7.rar.45288.exe - Trojan-Downloader.Win32.CodecPack.zld

Детектирование файла будет добавлено в следующее обновление.

С уважением, Лаборатория Касперского

Пратих го и аз за всеки случай. Благодаря ти :)

http://www.skatafka.com/download.php?file=df29b9866397fd311a5259c5d4bc00dd

http://www.virustotal.com/file-scan/report.html?id=09e67b5fba19cd441f8df70b30e54afa925e6597d1db64b3465b2433d1a9e4e5-1292616732

http://www.skatafka.com/download.php?file=df29b9866397fd311a5259c5d4bc00dd

http://www.virustotal.com/file-scan/report.html?id=09e67b5fba19cd441f8df70b30e54afa925e6597d1db64b3465b2433d1a9e4e5-1292616732

Касперски

17.12.2010 г. 23:19:41 ч. Internet Download Manager (IDM) Открит: Packed.Win32.Krap.ar ht tp://www.skatafka.com/download2.php?a=df29b9866397fd311a5259c5d4bc00dd&b=2962796535bc171dab11cabdf1e4f26f

Архив с 27 файла вътре

http://www15.zippyshare.com/v/21751149/file.html

Avira хвана 20 парчета, останалите са изпратени:

post-208373-0-94635400-1292669441_thumb.

Архив с 27 файла вътре

При сканирането Нортон премахна 12 файла.

След това като почнах да ги стартирам SONAR-а ги изтрепа почти всичките. На някои файлове и Comodo се обаждаше.

Ето снимка на заловените файлове от SONAR-а:

Публикувано изображение

Публикувано изображение

И снимка на файловете които не мога да ги стартирам, дава ми грешка:

Публикувано изображение

100% ? :speak:

И снимка на файловете които не мога да ги стартирам, дава ми грешка:

Публикувано изображение

100% ? :speak:

Намери този,къде си е направил папка стартирай го и кажи какво става.

Публикувано изображение

Редактирано от nikssi (преглед на промените)

Архив с 27 файла вътре

http://www15.zippyshare.com/v/21751149/file.html
Слабо представяне на Аваст 5.. само 15 засечени.

Намери този,къде си е направил папка стартирай го и кажи какво става.

Той даже не успя да се инсталира. Комодо поиска рестарт и хоп.

А останалите файлове се стартират автоматично в сандъка и съм ги пратил до комодо за анализ. :)

P.S

След малко ще дам лог и от МВАМ, да се види, че няма зарази.

Той даже не успя да се инсталира. Комодо поиска рестарт и хоп.

А останалите файлове се стартират автоматично в сандъка и съм ги пратил до комодо за анализ. :P

Пробвах този файл да го инсталирам - имах сериен номер за него и исках да видя как ще се представи на архива. :)

Обаче даде грешка и като намерих дропнатият файл и го стартирах изчезна от папката ;)

Редактирано от nikssi (преглед на промените)

Пробвах този файл да го инсталирам - имах сериен номер за него и исках да видя как ще се представи на архива.

Обаче даде грешка и като намерих дропнатият файл и го стартирах изчезна от папката

Е има една зараза, но това е крака за Windows, който дръпнах онзи ден от arenabg. :)

http://www23.zippyshare.com/v/25183160/file.html
В този случай се вижда, че HIPS/Sandboxie като при Комодо са доста силно оръжие. (и евристиката забравих)

Както виждаш МВАМ не открива нищо, сега ще пусна и едно сканиране с DDS.

Е има една зараза, но това е крака за Windows, който дръпнах онзи ден от arenabg. :)

http://www23.zippyshare.com/v/25183160/file.html
В този случай се вижда, че HIPS/Sandboxie като при Комодо са доста силно оръжие. (и евристиката забравих)

Както виждаш МВАМ не открива нищо, сега ще пусна и едно сканиране с DDS.

Ти ако си го ръгнал в сандъка не би трябвало да има никакви зарази.

Ти ако си го ръгнал в сандъка не би трябвало да има никакви зарази.

Аз ? Не, той автоматично си ги мушка там. (така де 80% от файловете)

DDS:

http://www30.zippyshare.com/v/51157705/file.html

Аз ? Не, той автоматично си ги мушка там.

DDS:

http://www30.zippyshare.com/v/51157705/file.html

Да де,точно това имам впредвид. Няма значение,качих архива да се праща и се надявам да се прати. :)

При разархивиране ЕСЕт засече 19 и ги затри. Останаха 8. :P Мауербайтс посочи 4 от тях като заплахи....

При стартиране на 7 от останалите файлове, есет полудя и им строши зъбите. Успешно засече и на тези, които дадох, блокира достъп до нет.

Но тъй като съм "в сянка", не ъм сигурен дали след рестарт щяха да останат... mcmrvdud.exe с този не се справи

Без да искам направих и тест на Шадоу Дифендър (малка, лека, ефективна и лесна за работа - една от любимите ми програми). Успешен. :)

Публикувано изображение

Това е шот на Диспечера след рестарт. Преди него изглеждаше доста различно...

Редактирано от metodidamianov (преглед на промените)

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

InternetSecurity2011.exe - Trojan.Win32.FakeAV.xku

jmru0w.dll - Trojan-Downloader.Win32.Agent.fmas

pfw9rt0.dll - Trojan-Downloader.Win32.Agent.fmat

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

simp.exe

No malicious code was found in this file.

Best Regards, Kaspersky Lab

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia

Tel./Fax: + 7 (495) 797 8700

http://www.kaspersky.com http://www.viruslist.com

[spam]Aз пъча есетски гърди, ма в случая даже и комплексна защита чрез есет и Шадоу Дифендер няма никаква гаранция, направих пълен скан с МБАМ и хоп ! руткитче (C/ System Volume Information - уж изключих възстановяването). А и реших да пробвам. Все пак мина без преинстал.Не, че в нормална ситуация бих се разцъкал така. Аз да си кажа...[/spam] Edit: Ах, не съм ли тъпак! Не съм цъкнал изключване на възстановяването на системата

Редактирано от metodidamianov (преглед на промените)

Един файл от facebook има го и в HJT раздела

hййp://dox.bg/files/dw?a=7d3eb7a24a

http://www.virustotal.com/file-scan/report.html?id=0c0be56c272d47e79daa8ae55bd39ed35589549a7b55176f5b764d359ae33edf-1292868265

Публикувано изображение

Пратен на Avira и MSE, а моя файл от горния пост е пратен на MBAM. :cool:

Един файл от facebook има го и в HJT раздела

hййp://dox.bg/files/dw?a=7d3eb7a24a

http://www.virustotal.com/file-scan/report.html?id=0c0be56c272d47e79daa8ae55bd39ed35589549a7b55176f5b764d359ae33edf-1292868265

Това на Касперски го пратих !

Публикувано изображение

Публикувано изображение

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.