Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

От Симантек казаха че няма зловреден код в този файл.

Жалко за Symantec...

Има и още как:

Тези hooks-вания да не съм ги измислил аз...барабар с пренасочването към ad-сайтове...

**************************************************************************

.

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net

Windows 5.1.2600 Disk: Maxtor_6Y120M0 rev.YAR51EW0 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17

.

device: opened successfully

user: MBR read successfully

error: Read A device attached to the system is not functioning.

kernel: MBR read successfully

detected disk devices:

detected hooks:

\Driver\atapi DriverStartIo -> 0x8B1F933B

user & kernel MBR OK

След fixmbr вече този проблем бе решен...това е бекъп на MBR-то преди да го фиксна. След това вече новия MBR файл бе напълно чист и презаписан.

Толкова !

  • Отговори 2,4k
  • Прегледи 138,6k
  • Създадено
  • Последен отговор

Две магарета:

Olmarik

BlackEnergy Bot

hxxp://dox.bg/files/dw?a=8f48272d31

30.4.2011 г. 09:47:09 ч. WinRAR archiver Обнаружено: Backdoor.Win32.Blakken.bx C:\USERS\USER\Desktop\Desktop\_bot.exe/Stalin

30.4.2011 г. 09:47:12 ч. Microsoft Windows Search Protocol Host Обнаружено: Trojan.Win32.Agent.edqp C:\USERS\USER\Desktop\Desktop\1273471091.exe

Две магарета:

Olmarik

BlackEnergy Bot

hxxp://dox.bg/files/dw?a=8f48272d31

Публикувано изображение

Две магарета:

Olmarik

BlackEnergy Bot

hxxp://dox.bg/files/dw?a=8f48272d31

Start of the scan: Saturday, April 30, 2011 12:09

Starting the file scan:

Begin scan in 'C:\Users\B-boy\Desktop\_bot.exe'

C:\Users\B-boy\Desktop\_bot.exe

[DETECTION] Is the TR/Crypt.XPACK.Gen Trojan

[NOTE] A backup was created as '4ba57353.qua' ( QUARANTINE )

[NOTE] The file was deleted!

Begin scan in 'C:\Users\B-boy\Desktop\1273471091.exe'

C:\Users\B-boy\Desktop\1273471091.exe

[DETECTION] Is the TR/Crypt.ZPACK.Gen3 Trojan

[NOTE] A backup was created as '50ea5ca4.qua' ( QUARANTINE )

[NOTE] The file was deleted!

End of the scan: Saturday, April 30, 2011 12:09

Used time: 00:05 Minute(s)

Жалко за Symantec...

Има и още как:

Тези hooks-вания да не съм ги измислил аз...барабар с пренасочването към ad-сайтове...

Сутринта се свързах с Live supporta на Симантек и дадох номера на пратката, обещаха файла да бъде разгледан от човек.

След fixmbr вече този проблем бе решен...това е бекъп на MBR-то преди да го фиксна. След това вече новия MBR файл бе напълно чист и презаписан.

Толкова !

Сутринта се свързах с Live-Supporta на Симантек, дадох им номера на пратката, обещаха да бъде разгледана от човек. Нали знаете че там машини разглеждат пратките с нови вируси.

Редактирано от DarkNet (преглед на промените)

Сутринта се свързах с Live-Supporta на Симантек, дадох им номера на пратката, обещаха да бъде разгледана от човек. Нали знаете че там машини разглеждат пратките с нови вируси.

Така по-може. :)

А иначе имам идея за друг вид тест, но ще го пусна в тази тема.

Накратко файла (вируса) е написан от нашия колега tigertron...и не е писан със злонамерено намерение.

Внимавайте като го пускате на реална машина с XP, че занимава...е не че не може да се поправят пораженията и без преинсталация, но е играчка...

Вируса атакува и трие главно всички системни файлове на активното устройство (включително и лоадъра C:\ntdlr и C:\NTDETECT.COM) и не пропуска (C:\Windows\system32\Config\System) папката.

И понеже не е със злонамерена активност...го пратих на Avira + MBAM...

VirusTotal (15/41)

Прикачам линка с файла.

Лично аз мисля да го тествам на виртуалката (Win XP + Online Armor) да видя за какво иде реч...дано после да мога да възстановя свеж snapshot.

Приятни тестове.

URL.txt

Така по-може. :devil2:

Приятни тестове.

Публикувано изображение

А иначе имам идея за друг вид тест, но ще го пусна в тази тема.

Накратко файла (вируса) е написан от нашия колега tigertron...и не е писан със злонамерено намерение.

Внимавайте като го пускате на реална машина с XP, че занимава...е не че не може да се поправят пораженията и без преинсталация, но е играчка...

Вируса атакува и трие главно всички системни файлове на активното устройство (включително и лоадъра C:\ntdlr и C:\NTDETECT.COM) и не пропуска (C:\Windows\system32\Config\System) папката.

И понеже не е със злонамерена активност...го пратих на Avira + MBAM...

VirusTotal (15/41)

Прикачам линка с файла.

Лично аз мисля да го тествам на виртуалката (Win XP + Online Armor) да видя за какво иде реч...дано после да мога да възстановя свеж snapshot.

Приятни тестове.

Не мога да го стартирам под 7-цата...

Ще го тествам на виртуалката тогава !

Под XP пак не тръгва :)

Поне при мен така се получава !

А най накрая прецака ми XP -то :)

Редактирано от Гост (преглед на промените)

Комодо не го засича,при стартиране реагира така:

Публикувано изображение

B-boy[styLe]

А иначе имам идея за друг вид тест, но ще го пусна в тази тема.

Под ограничен акаунт, нищо не става.

А най накрая прецака ми XP -то :huh:

Това е целта...коя грешка ти даде...

тази:

Публикувано изображение

или тази:

Публикувано изображение

И с коя програма го тества ?

Комодо не го засича,при стартиране реагира така:

Публикувано изображение

А със спрян сандък рискува ли ти се...ако ти е основна Операционна Система по-добре недей...

Под ограничен акаунт, нищо не става.

Би трябвало това да не го спира...на него му трябваше да бачка точно под ограничен акаунт...рестартира ли компа ? :)

Това е целта...коя грешка ти даде...

Публикувано изображение

И с коя програма го тества ?

Би трябвало това да не го спира...на него му трябваше да бачка точно под ограничен акаунт...рестартира ли компа ? :huh:

С тази грешка и с TreathFire ама нещо не се обади ,което е странно .

Ще повторя теста пак ...

Странни цитати ми се получават нещо !

Редактирано от Гост (преглед на промените)

Би трябвало това да не го спира...на него му трябваше да бачка точно под ограничен акаунт...рестартира ли компа ? :huh:

Аха, два пъти.

Едва ли ще може да изтрие нещо от системния дял стартиран файла под ограничен акаунт.

А със спрян сандък рискува ли ти се...ако ти е основна Операционна Система по-добре недей...

Със спрян сандък,реагира така:

Публикувано изображение

Редактирано от Гост (преглед на промените)

Аха, два пъти.

Едва ли ще може да изтрие нещо от системния дял стартиран файла под ограничен акаунт.

Дали ? Най-добре tigertron да ти отговори тук довечера:

Хахахах, получи се. Програмката е изтрила нещо важно (а може и всичко, което бях задал) дори и под ограничен акаунт с минимални права. Сега на компютъра се изписва Press CTRL+ALT+DEL to restart

Така по-може. :huh:

А иначе имам идея за друг вид тест, но ще го пусна в тази тема.

Накратко файла (вируса) е написан от нашия колега tigertron...и не е писан със злонамерено намерение.

Внимавайте като го пускате на реална машина с XP, че занимава...е не че не може да се поправят пораженията и без преинсталация, но е играчка...

Вируса атакува и трие главно всички системни файлове на активното устройство (включително и лоадъра C:\ntdlr и C:\NTDETECT.COM) и не пропуска (C:\Windows\system32\Config\System) папката.

И понеже не е със злонамерена активност...го пратих на Avira + MBAM...

VirusTotal (15/41)

Прикачам линка с файла.

Лично аз мисля да го тествам на виртуалката (Win XP + Online Armor) да видя за какво иде реч...дано после да мога да възстановя свеж snapshot.

Приятни тестове.

KIS 2012 с настройки по подразбиране - след рестарт черен екран като това

Публикувано изображение

Сега ще пробвам в интерактивен с някои промени по настройките.

Редактирано от nikssi (преглед на промените)

TreathFire -не се и обади и след рестарт

Публикувано изображение

Ред е на чичко Нортон .

TreathFire -не се и обади и след рестарт

Публикувано изображение

Ред е на чичко Нортон .

Без проблем прихванат от Нортън.

Публикувано изображение

Публикувано изображение

Без проблем прихванат от Нортън.

Публикувано изображение

Публикувано изображение

Ама по подразбиране пак това :

Публикувано изображение

Сложих F-Secure да му пробвам Deep Guard-а ... След малко шот като видя какви ще ги свърши .

Ама по подразбиране пак това :

Публикувано изображение

С настройки по подразбиране, всичко си е наред след рестарт, какво трябваше да стане?

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.