Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

5251 парчета

Публикувано изображение

hххp://zalil.ru/31137727

И един по-големичък файл:

hххp://zalil.ru/31136272

И още малко :

8972 файла

Публикувано изображение

hххp://zalil.ru/31137805

Редактирано от metodidamianov (преглед на промените)

  • Отговори 2,4k
  • Прегледи 138,7k
  • Създадено
  • Последен отговор
  • Автор

folscraites.com/2.exe
Публикувано изображение

евристика

blackbuckseri.com/dez/dez.exe
Публикувано изображение
  • Автор

:lol6:

А аз си помислих че иска рестарт :lol6:

От 20 стартирания на непознати заплахи за PC Tools IS предпази машината на 100%

Добре са я барнали,но няма смисъл да им пращам нищо,download manager-a на PC Tools IS сам го прави,непосредствено преди запис на диска и ако няма отговор от облака или евристиката,се намесва behavior shield-a демек ThreatFire ,а там трудно прехвърча нещо ! :lol6:

Те всички вируси с цифрови подписи ги правят, я да видим тук какво ще каже касперски, разреши / забрани предполагам.

Който иска да пробва и да види как този файл пробива касперски на реална машина, докато пита разреши , забрани вече е късно.

http://virscan.org/report/24fa537dd899bc4f0aa69106288e1ff4.html

http://file.karelia.ru/tjfsdw/
Публикувано изображение

Дай някой вирус с цифров подпис и те признавам!

folscraites.com/2.exe
евристика

blackbuckseri.com/dez/dez.exe
Rising v.23.00.32.99 :

Публикувано изображение Публикувано изображение

Пратих ги вчера - не ги засичаше и двата, въпреки че блокира при стартиране действието им.....

Дай някой вирус с цифров подпис и те признавам!

И при лъвчето този номер не минава:

Публикувано изображение

Редактирано от stefanvalja (преглед на промените)

И при лъвчето този номер не минава:

Публикувано изображение

И какъв е смисъла? Само затормозяваш излишно машинката си. По-сигурно нещо от дигиталните сигнатури няма.

И какъв е смисъла? Само затормозяваш излишно машинката си. По-сигурно нещо от дигиталните сигнатури няма.

Ами стана на въпрос тук във форума, че се срещат зловредни приложения, рууткити и др. с цифрови подписи. На тестове на Buferzone с включена опция да стартира всички подписани като доверени се е получил пробив. Kaspersky IS последните версии също имат тази възможност за игнориране на доверяването за подписаните приложения, и бе препоръчано на няколко пъти да се ползва тази възможност с цел подобряване на защитата....

Редактирано от stefanvalja (преглед на промените)

/off-topic/

По-сигурно нещо от дигиталните сигнатури няма.

правят си опити (:

Zeus Grabbing Kaspersky's Digital Signatures

Trend Micro threat researchers has reported detecting several malicious web files that are using a strange digital signature which looks like be signed by antivirus company Kaspersky.

After analyzing the files and there signatures there has been a clear difference between the legitimate signature and fake one, the fake copy includes wrong hash values, and the signature has been expired.

This is not all what has been observed but after examining these web files it has been identified as a malicious ZeuS (ZBOT) variants detected as TSPY_ZBOT.BWP, TROJ_ZBOT.BYM, and TROJ_ZBOT.KJT.

This is not the first case that criminals use the Certificates to sign their web malwares. There has been another case about STUXNET malware that was also signed with a certificate from Realtek Semiconductors Corp. which has been later changed to JMicron Technology.

Now Trend Micro has notified Kaspersky Lab about this incident

Security investigators at Avira a German anti-virus company are cautioning that one fresh variant of Zeus, an advanced PC Trojan that attacks financial institutions and websites, has emerged that uses an impersonated digital certificate apparently that of Avira.

Incidentally, it's rare that digitally signed malicious programs are found, since malware writers will hardly find alternatives for applying it accurately as also it normally is not worth the effort.

But, the latest Zeus variant doesn't possess an authentic signature. Moreover, an attempt to see a digital signature's properties brings forth a message from Microsoft Windows that states that there has been the processing of a certificate sequence; however, stopped within the origin of certificate that the trust supplier doesn't trust.

Note the researchers at Avira that this message should not be misunderstood since its implication merely is that Avira GmbH hasn't created this certificate and hence, it isn't an illegally acquired certificate. Softpedia.com published this on February 21, 2011.

Meanwhile, it was on February 10, 2011 when the certificate utilized for digitally signing the variant emerged as also the day it posed as a VeriSign-issued certificate. Nevertheless, as per the error note's implication, it's not the same as VeriSign's original certificate attached to Windows, an obvious indication that it is false.

Worryingly, it isn't new to have a Zeus sample disguising as an allegedly authentic digital certificate. Previously, Zeus distributors utilized a digital signature that pertained to a Kaspersky device created for cleansing PCs off precisely that malware.

:)

Ами стана на въпрос тук във форума, че се срещат зловредни приложения, рууткити и др. с цифрови подписи. На тестове на Buferzone с включена опция да стартира всички подписани като доверени се е получил пробив. Kaspersky IS последните версии също имат тази възможност за игнориране на доверяването за подписаните приложения, и бе препоръчано на няколко пъти да се ползва тази възможност с цел подобряване на защитата....

Чакаме да ги видим въпросните файлове. Само на приказки не трябва да се вярва. Аз от времето на Касперски 5 нямам антивирусна програма, само вградения firewall и разчитам до известна степен на това (на практика рядко ме грее, но все пак)

Редактирано от prwvu (преглед на промените)

Пробва ли някой 14 000-те проби?

Чакаме да ги видим въпросните файлове.

hthtp//: zalil.ru/31178341

http://www.virustotal.com/file-scan/report.html?id=4d3398462b43119c94f70deac6b777695b501c6a74217f572886454dd0faa0d1-1307012829

файлът не е зипнат

Хм... във VirScan резултати са по-различни...

http://virscan.org/report/6c93aa1e246506a588a8a07760cae7f7.html

Редактирано от metodidamianov (преглед на промените)

Пробва ли някой 14 000-те проби?

hthtp//: zalil.ru/31178341

http://www.virustotal.com/file-scan/report.html?id=4d3398462b43119c94f70deac6b777695b501c6a74217f572886454dd0faa0d1-1307012829

файлът не е зипнат

Този файл няма сигнатура?

post-57253-0-58025100-1307014134_thumb.p

Редактирано от prwvu (преглед на промените)

Да. Грешка. Не ми се търси с зловредн файл с фалшив "цифров подпис". ..

Публикувано изображение

Но конкретно този файл, може би е фалшиво засичане...

Да каже някой с повече знания, дали е заплаха или не...

Редактирано от metodidamianov (преглед на промените)

Публикувано изображение

Но конкретно този файл, може би е фалшиво засичане...

Да каже някой с повече знания, дали е заплаха или не...

Това е в графа Comments/details към файла. Там всеки може да пише каквото си поиска. Ето пример какво означава да има digital signatures:

post-57253-0-51892500-1307015551_thumb.p

Редактирано от prwvu (преглед на промените)

  • Автор

От декомпресиращ архив

http://dox.bg/files/dw?a=cd1bc2ad4f
pass: 111

hххp://zalil.ru/31181804

10 файла. И два от тях с цифров подпис.

Публикувано изображение

ESET остави това. Пратени два. likerusxp_3_8_setup, по-късно.

Публикувано изображение

Редактирано от metodidamianov (преглед на промените)

Двата файла с цифровия подпис са чисти и са ми познати дори. Биват засечени от някои АВ, но погрешно. Едното приложение е за емотиконките, набиращо популярност дори (глупости са), а другото - за прогноза за времето. И двете имат тулбари и не са спайуер (не събират информация, не увреждат по никакъв начин други файлове и т.н.). Работят нормално и се деинсталират нормално. (аналогично на познатия Ask toolbar, част от инсталациите на немалко програми)

Редактирано от prwvu (преглед на промените)

hххp://zalil.ru/31181804

10 файла. И два от тях с цифров подпис.

Публикувано изображение

ESET остави това. Пратени два. likerusxp_3_8_setup, по-късно.

Публикувано изображение

Публикувано изображение

Проверка на вирусы: завершено 12 минут назад (событий: 32, объектов: 172, время: 00:01:03)

Задача завершена 3.6.2011 г. 08:59:17 ч. Проверка компьютера

SmileyCentralSetup2.3.80.2.ZSman000.exe Удалено: not-a-virus:WebToolbar.Win32.MyWebSearch.fp 3.6.2011 г. 08:59:17 ч. Проверка компьютера

# Обнаружено: not-a-virus:WebToolbar.Win32.MyWebSearch.fp 3.6.2011 г. 08:59:16 ч. Проверка компьютера

# Обнаружено: Hoax.Win32.Screensaver.b (проверка по базе подозрительных веб-адресов) 3.6.2011 г. 08:59:16 ч. Проверка компьютера

data0060.res Обнаружено: not-a-virus:WebToolbar.Win32.MyWebSearch.gd 3.6.2011 г. 08:59:15 ч. Проверка компьютера

data0050.res Обнаружено: not-a-virus:WebToolbar.Win32.MyWebSearch.fp 3.6.2011 г. 08:59:13 ч. Проверка компьютера

V3lite.exe Удалено: Trojan-Dropper.Win32.Agent.exkk 3.6.2011 г. 08:59:13 ч. Проверка компьютера

SmileyCentralSetup2.3.80.2.ZSman000.exe Создана резервная копия: Hoax.Win32.Screensaver.b (проверка по базе подозрительных веб-адресов) 3.6.2011 г. 08:59:11 ч. Проверка компьютера

data0043.res Обнаружено: Hoax.Win32.Screensaver.b (проверка по базе подозрительных веб-адресов) 3.6.2011 г. 08:59:11 ч. Проверка компьютера

WeatherBlink.exe Удалено: not-a-virus:AdWare.Win32.FunWeb.jp 3.6.2011 г. 08:59:10 ч. Проверка компьютера

# Обнаружено: not-a-virus:AdWare.Win32.FunWeb.jp 3.6.2011 г. 08:59:10 ч. Контрольная сумма Проверка компьютера

WeatherBlink.exe Создана резервная копия: not-a-virus:AdWare.Win32.FunWeb.jp 3.6.2011 г. 08:59:10 ч. Проверка компьютера

V3lite.exe Создана резервная копия: Trojan-Dropper.Win32.Agent.exkk 3.6.2011 г. 08:59:10 ч. Проверка компьютера

gcEzSetp.dll Обнаружено: not-a-virus:AdWare.Win32.FunWeb.jp 3.6.2011 г. 08:59:10 ч. Проверка компьютера

media_codec.exe Удалено: HEUR:Trojan-Downloader.Win32.Generic 3.6.2011 г. 08:59:10 ч. Проверка компьютера

media_codec.exe Обнаружено: HEUR:Trojan-Downloader.Win32.Generic 3.6.2011 г. 08:59:10 ч. Проверка компьютера

media_codec.exe Создана резервная копия: HEUR:Trojan-Downloader.Win32.Generic 3.6.2011 г. 08:59:09 ч. Проверка компьютера

data0001 Обнаружено: Trojan-Dropper.Win32.Agent.exkk 3.6.2011 г. 08:59:09 ч. Проверка компьютера

dir.exe Удалено: Backdoor.Win32.Hupigon.eqzd 3.6.2011 г. 08:59:09 ч. Проверка компьютера

dir.exe Создана резервная копия: Backdoor.Win32.Hupigon.eqzd 3.6.2011 г. 08:59:09 ч. Проверка компьютера

001watch-v-tnP5UpR-JJw&featur222.exe Удалено: Trojan-Downloader.Win32.Genome.ciuo 3.6.2011 г. 08:59:09 ч. Проверка компьютера

001watch-v-tnP5UpR-JJw&featur222.exe Создана резервная копия: Trojan-Downloader.Win32.Genome.ciuo 3.6.2011 г. 08:59:09 ч. Проверка компьютера

UPX Обнаружено: HEUR:Trojan-Downloader.Win32.Generic 3.6.2011 г. 08:58:21 ч. Проверка компьютера

media_codec.exe Упаковано: UPX 3.6.2011 г. 08:58:20 ч. Проверка компьютера

livecheker.exe Упаковано: UPX 3.6.2011 г. 08:58:20 ч. Проверка компьютера

data0025 Упаковано: FSG 3.6.2011 г. 08:58:19 ч. Проверка компьютера

data0010 Упаковано: PE_Patch.EPProt 3.6.2011 г. 08:58:19 ч. Проверка компьютера

PELock Обнаружено: Trojan-Downloader.Win32.Genome.ciuo 3.6.2011 г. 08:58:15 ч. Проверка компьютера

NSPack Обнаружено: Backdoor.Win32.Hupigon.eqzd 3.6.2011 г. 08:58:15 ч. Проверка компьютера

001watch-v-tnP5UpR-JJw&featur222.exe Упаковано: PELock 3.6.2011 г. 08:58:15 ч. Проверка компьютера

dir.exe Упаковано: NSPack 3.6.2011 г. 08:58:15 ч. Проверка компьютера

Задача запущена 3.6.2011 г. 08:58:14 ч. Проверка компьютера

Редактирано от nikssi (преглед на промените)

http://www.filestock.ru/36etfzf7ntyx/MK.zip.html
Парола: infected

В самото начало на инсталиране на MP3 Knife Авира се обади:

Публикувано изображение

Според VirusTotal.com.

Да не би да става дума за False Positive? :clap:

  • Автор

В самото начало на инсталиране на MP3 Knife Авира се обади: Публикувано изображение

И с право!

Инсталатора съдържа рекламен компонент и се инсталира без знанието на потребителя!

Почистена и обезпаразитена,програмата продължава да си бачка

Публикувано изображение

  • Автор

PC Security Guardian

Публикувано изображение

http://dox.bg/files/dw?a=82d6b75501
Чудя се има ли нужда от пращане,май сама си го праща!
  • Автор

Другият обаче го проспа. Пратен.

При мен не се стартира!

Win 7

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.