Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

Евристиката е нож със две остриета

Превенцията, в разумни граници, е за предпочитане от "изгарянето"! Аз съм на това мнение!
  • Отговори 2,4k
  • Прегледи 138,6k
  • Създадено
  • Последен отговор

От един почистен потребител гепих доста интересен файл...забранява на антивирусната да се стартира и да се обновява...

VirusTotal (1/43)

MD5: b3f79cd905ff4be0d956cccaa5a95fa3

Location:

< %systemroot%\system32\*.dll /lockedfiles >

[2011.07.18 17:28:05 | 000,062,464 | RHS- | M] () Unable to obtain MD5 -- C:\Windows\system32\dsqueryu.dll

C:\Windows\SysWOW64\dsqueryu.dll moved successfully.
Пратен и на MBAM !

Прикачам го към коментара си.

Парола: malware

dsqueryu.zip

От един почистен потребител гепих доста интересен файл...забранява на антивирусната да се стартира и да се обновява...

VirusTotal (1/43)

MD5: b3f79cd905ff4be0d956cccaa5a95fa3

Location:

< %systemroot%\system32\*.dll /lockedfiles  >

[2011.07.18 17:28:05 | 000,062,464 | RHS- | M] () Unable to obtain MD5 -- C:\Windows\system32\dsqueryu.dll

C:\Windows\SysWOW64\dsqueryu.dll moved successfully.
Пратен и на MBAM !

Прикачам го към коментара си.

Парола: malware

При разархивиране няма никой.

При разархивиране няма никой.

Има и още как :ph34r:

Публикувано изображение

Редактирано от dshtrhf (преглед на промените)

От един почистен потребител гепих доста интересен файл...забранява на антивирусната да се стартира и да се обновява...

Изпратен на avast! и NOD32

Публикувано изображение

http://dox.bg/files/dw?a=977959bb4d

Result:

17/ 43 (39.5%)

Panda Gloud мълчи при мен,въпреки дефиницията уж, Immunet обаче

Публикувано изображение

Имаш ли още онзи TDL4, който се засичаше на моята виртуалка (XP SP3), но не се засичаше на твоята (Win 7 x86), защото TDSSKiller обновиха до 2.5.13.0 и ми се иска да провериш пак дали сега го засича и при теб.

Мерси ! :wink12:

  • Автор

Имаш ли още онзи TDL4, който се засичаше на моята виртуалка (XP SP3), но не се засичаше на твоята (Win 7 x86), защото TDSSKiller обновиха до 2.5.13.0 и ми се иска да провериш пак дали сега го засича и при теб.

Мерси ! :wink12:

Дааа обновиха го веднага (след два дни) след като го докладва ,ами освен пак да пробваме с онзи файл

Дааа обновиха го веднага (след два дни) след като го докладва ,ами освен пак да пробваме с онзи файл

Да, точно...аз затова искам да проверим пак, ако ли не пак да му пиша.

БТВ включи в теста и новата версия на aswMBR.

Мерси ! :wink12:

  • Автор

Да, точно...аз затова искам да проверим пак, ако ли не пак да му пиша.

БТВ включи в теста и новата версия на aswMBR.

Мерси ! :wink12:

Някъде в тази тема е ,голямо търсене ще падне,но ще го намеря. Довечера ще съм на линия и ще го направим

Лек ден на всички!

Някъде в тази тема е ,голямо търсене ще падне,но ще го намеря. Довечера ще съм на линия и ще го направим

Лек ден на всички!

http://www.kaldata.com/forums/index.php?showtopic=175228&view=findpost&p=2016147

Не съм се опитвал да го свалям.

  • Автор

http://www.kaldata.c...dpost&p=2016147

Не съм се опитвал да го свалям.

Мерси, обаче

Несъществуващ файл / папка

...колко време се пазят там,много малко , к'во ще прайм ся

VirusTotal (1/43)

MD5: b3f79cd905ff4be0d956cccaa5a95fa3

Location:

< %systemroot%\system32\*.dll /lockedfiles >

[2011.07.18 17:28:05 | 000,062,464 | RHS- | M] () Unable to obtain MD5 -- C:\Windows\system32\dsqueryu.dll

C:\Windows\SysWOW64\dsqueryu.dll moved successfully.
Пратен и на MBAM !

Прикачам го към коментара си.

Парола: malware

http://www.kaldata.com/forums/index.php?app=core&module=attach&section=attach&attach_id=29359

Привет

Тук реагира също както е посочено във VirusTotal

Публикувано изображение

Пратен и на MBAM !

Пратен и на MBAM ! < - - - > Веднага са откликнали браво

Публикувано изображение

VirusTotal

File name: dsqueryu.dll

Submission date: 2011-07-31 10:25:03 (UTC)

Result: 1/ 42 (2.4%)

http://www.virustota...e0c2-1312107903

само ( MBAM и SUPERAntiSpyware ) друга активност няма :shock11::wink12::sobbing:

Маже ли някой да испрати за анализ към Kaspersky Lab искрени благодарности предварително

http://dox.bg/files/dw?a=977959bb4d
Panda Gloud мълчи при мен,въпреки дефиницията уж, Immunet обаче

Kaspersky Lab тук реагира също както е посочено във VirusTotal

Редактирано от MIIGLENE (преглед на промените)

Мерси, обаче

...колко време се пазят там,много малко , к'во ще прайм ся

Голям праз ще намерим друг.

Привет

Тук реагира също както е посочено във VirusTotal

Публикувано изображение

Пратен и на MBAM ! < - - - > Веднага са откликнали браво

Публикувано изображение

VirusTotal

File name: dsqueryu.dll

Submission date: 2011-07-31 10:25:03 (UTC)

Result: 1/ 42 (2.4%)

http://www.virustota...e0c2-1312107903

само ( MBAM и SUPERAntiSpyware ) друга активност няма :shock11::wink12::sobbing:

Маже ли някой да испрати за анализ към Kaspersky Lab искрени благодарности предварително

Здравствуйте,

dsqueryu.dll

Файл в процессе обработки.

С уважением, Лаборатория Касперского

Пратен и на MBAM ! < - - - > Веднага са откликнали браво

Маже ли някой да испрати за анализ към Kaspersky Lab искрени благодарности предварително

Аvira ме дразнят, че събота и неделя не им се работи. Пратих файла на 29, и днеска - се така си стои: pending

Публикувано изображение

То и на мен не ми се работи, но като се има в предвид активността на писачите на зловреден код- баш по празници и уикендите е най-голяма, могат да оставят немците дежурни няколко екипа сякаш....

http://www.mirja-boes.de/shop/catalog/produktinfos.php

Публикувано изображение

windows_2011_codec.exe

CRC32: 8E7EB31D

MD5: A0ABEAB97A196A9981E730264A1CA9E5

SHA-1: DA0670EA54F96E4C9E5248FC238D62FD95784F29

VIRUS TOTAL - 14/ 43 (32.6%)

http://www.virustotal.com/file-scan/report.html?id=383d10759cca3aaca855a92adcc022e3304bce49829ce836f846af0376f51d83-1312136211

Публикувано изображение

Публикувано изображение

От един почистен потребител гепих доста интересен файл...забранява на антивирусната да се стартира и да се обновява...

Изпратен на avast! и NOD32

Тия пък от avast! как се произнесоха

Подател: avast support center - ALWIL Software <[email protected]>

Относно: [ASW #XXW-370988]:

Дата: Понеделник, 2011, Август 1 10:52:56 EEST

Hello,

This file seems to be clear.

http://www.virustota...e0c2-1312184232

Miroslav Jenšík

AVAST Software a.s.

Редактирано от exwol (преглед на промените)

AVIRA

The file 'dsqueryu.dll' has been determined to be 'MALWARE'.Our analysts named the threat TR/Agent.dmw.The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

Публикувано изображение
  • Автор

Тия пък от avast! как се произнесоха

Склонен съм да им повярвам,понеже лично сложих файла в C/Windows ......резнах машината,стартирах каквото ми попадне и.......нищо!

Този конфигурационен файл има връзка с друго приложение,но не и с Microsoft-ско ....така че за мен може да е колкото опасен , толкова и безвреден. Не знам какво спира,но 3-4 програми с изключени модули не ги пипна,то и самия файл сам по себе си няма как да стене имало е и нещо друго!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.