Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

5 файла zalil.ru/31079612

  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор
  • Автор

5 файла

zalil.ru/31079612

Immunet 100%

Публикувано изображение

Още:

acebsa.fr/connectors/XvidSetup.exe
Публикувано изображение

joemsonfundso.com/psu/ker.exe
Публикувано изображение

megaweb-player.in/New-Video-Addon.48134.exe
Публикувано изображение

Третият адрес не иска да го отвори браузъра ми.

Първият адрес:

Публикувано изображение

Вторият файл, изпратен. Не го засича ЕСЕТ.

[OFFTOPIC] Тея Имунет били колумбийци?

Редактирано от metodidamianov (преглед на промените)

hxxp://www.malwares.pl/index.php?dir=05.2011%2F&download=18-19.05.2011.7z hxxp://www.malwares.pl/index.php?dir=05.2011%2F&download=MacProtector_rogue_MacOSX.7z -Нещо и за Mac ! Passwords for archives: "sg", "safegroup" or "securcomp" Сега ще ида да проверя за някой TDL 4 .

Редактирано от Гост (преглед на промените)

  • Автор

Вторият файл, изпратен. Не го засича ЕСЕТ.

joemsonfundso.com/psu/ker.exe
Не само че няма още дефиниция,ами и при стартиране не го вижда Nod32v4 с настройки на max !

Допуска зараза в C/System32 ...лошо!

P.s. Можеш и сам да провериш :mad:....жалко линка спря да баца,нищо другия път!

Не само че няма още дефиниция,ами и при стартиране не го вижда Nod32v4 с настройки на max !

Допуска зараза в C/System32 ...лошо!

P.s. Можеш и сам да провериш :)....жалко линка спря да баца,нищо другия път!

Къде е файла? Дроб сърма има ли? :)
  • Автор

Къде е файла? Дроб сърма има ли? :)

Имаше,файл на име sustem32 ,но последва син екран и не можах да го докопам! :)
Публикувано изображение

Добре е Публикувано изображение

Продължих и Публикувано изображение

  • Автор

Ако този файл беше пратен на ESET преди обед,досега щеше да има дефиниция! М/у другото прави доста поразии и е кофти гад,макар и на пръв поглед да изглежда безобиден при стартиране!

Касапа вади евристика за него

Публикувано изображение

hotel.sd/all_test/images/roomphotos/Antivirus-update.exe
:ph34r:Публикувано изображение :whist:

..иначе пак евристика Публикувано изображение

Аз съм доволен от Нортон . Казва ти че файла е непознат и не го стартирай от там отива във VT и се вижда и дотам . Сонар вече е крайна мярка . Противно на мненията тук хората се учат . И другото което е като си счупиш главата няма къде да мърдаш . А и не се мисля за достатъчно голям специалист, че да се изказвам какви са хората и какви грешки правят . Защото не забравям какъв съм бил аз ! За това гледам да пращам проби и така да им помагам . Още помня деня когато и една игра сам не можех да си инсталирам ! :whist: Съжалявам за :ph34r:

Публикувано изображение

Тук се получи това

Публикувано изображение

Дадох разрешение и излезе някакъв прозорец и после

Публикувано изображение

Дадох разреши и

Публикувано изображение

Без виртуализация и сега ще се чистя !

Norton винаги е бил зле с Fake AV но то е достатъчно че ме аламира да не стартирам файла .

Редактирано от Гост (преглед на промените)

hotel.sd/all_test/images/roomphotos/Antivirus-update.exe

Публикувано изображение

Публикувано изображение

Редактирано от Гост (преглед на промените)

  • Автор

Rootkit TDSS GEN

www.worcestertourism.com/.sys.php?getexe=d.exe

Тук едно кофти тъпо парче Live_Antivirus ,барабар с разширенията

http://dox.bg/files/dw?a=a5a31bac88
MBAM не го лови!
Публикувано изображениеПубликувано изображение

Rootkit TDSS GEN

www.worcestertourism.com/.sys.php?getexe=d.exe

Тук едно кофти тъпо парче Live_Antivirus ,барабар с разширенията

http://dox.bg/files/dw?a=a5a31bac88
MBAM не го лови!

Hello,

d.exe_ - Trojan.Win32.TDSS.cgnj,

live_antivirus.exe_ - Trojan.Win32.KillAV.hpv

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Please quote all when answering.

The answer is relevant to the latest bases from update sources.

Rootkit TDSS GEN

www.worcestertourism.com/.sys.php?getexe=d.exe

Това ми размаза системата.Бях сложил McAfee VirusScan Enterprise 8.8 за тест(при това access protection беше на MAX), но резултатът беше трагичен срещу тоя рууткит.Системата отказа да се стартира дори и в safe mode.Никакъв system restore или startup repair не помогнаха.Наложи се да форматирам системния дял.След форматирането инсталирах Paragon Backup and Recovery и си ресторнах успешно имиджа, който бях направил малко преди теста на McAfee.Всичко е ОК вече.:rolleyes:

Редактирано от clonnning (преглед на промените)

  • Автор

Затова да знаеш,че не случайни файлове поставям тук ! Радвам се,че всичко е наред при теб! :speak:

Имаше,файл на име sustem32 в директорията на System32 ,но последва син екран и не можах да го докопам! :rolleyes:

Най мразя тия TDSS-и или Ransom/Winlock, напоследък fakeAV/fakealert и те зачестиха твърда дефиниция за тия боклуци. Да им излязат мазоли/гъбички на ръцете, харда им да блокира, процесора им да изпуши, дъното да им се стопи, токов удар да им покоси интернет провайдъра на тия драскачи. Малко остана и :):beach3::)

9 файла

zalil.ru/31105719

ЕСЕт остави това.

Публикувано изображение

Изпратени.

Това oga го засече при сваляне (забравих да изключа защитата), а защо не го засича при он-деманд скан, хм...

Редактирано от metodidamianov (преглед на промените)

13 файла.

Гледах да са такива с повечко засичания във VT.

hxxp://zalil.ru/31124904

Eset остави това:

Публикувано изображение

Изпратени.

Тоя .dll файл може и да е ФП...

Редактирано от metodidamianov (преглед на промените)

http://dox.bg/files/dw?a=e3d870df9c

http://www.virustota...f2fd-1306426517

пробвайте да го стартирате и после скан с mbam.

касапа се справи с настройки по подразбиране е само с winlock

Публикувано изображение

Публикувано изображение

Редактирано от comodo (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.