Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 13

Featured Replies

мда...ED4D.exe е повреден и незнам защо съм го оставил...уж ги чистих с TimeSaver.

а FullRemove.exe наистина е чист.

Публикувано изображение

След малко идват и другите папки.

  • Отговори 2,4k
  • Прегледи 138,8k
  • Създадено
  • Последен отговор

Реших да събера всички файлове в една папка (новата + предишните две публикувани в тази тема).

Премахнах уж фалшивите тревоги, повредените файлове и тези с един и същи размер и CRC32.

hxxp://file.bg/c139139sNaKJ
Пас: infected

Айде и от мене нещо

pass: infected

Реших да събера всички файлове в една папка (новата + предишните две публикувани в тази тема).

Премахнах уж фалшивите тревоги, повредените файлове и тези с един и същи размер и CRC32.

hxxp://file.bg/c139139sNaKJ
Пас: infected

Публикувано изображение

Пропуснатите пратени във вирлаба

hxxp://file.bg/c139139sNaKJ

Давам това, което остави всяка програма след себе се, след разархивиране и последващо ръчно сканиране на остатъците. Обръщам внимание на ползващите Нортон: след разархивиране и последващо ръчно сканиране, Нортона остави около 10-ина бройки, които при групово ръчно сканиране НЕ засича...НО, ако всеки от оставащите файлове, бъде подложен на самостоятелно ръчно Insight-сканиране, много от останалите файлаве получават квалификация "лош файл", поради което отчитам засичането за успешно! Това е недостатък на Нортона, но...какво да се прави, има една камара плюсове тази програма!

И така- остатъците:

1. Avira- 3 бройки- ОТЛИЧЕН!

Публикувано изображение

2. Emsisoft- 3 бройки. ОТЛИЧЕН!

Публикувано изображение

3. NOD32- 5 бройки- МН.ДОБЪР

Публикувано изображение

4. NORTON IS 2012- 6 бройки- ДОБЪР

Публикувано изображение

5. BitDefender Free- 6 бройки- ДОБЪР

Публикувано изображение

6. Comodo- 7 бройки- ЗАДОВОЛИТЕЛЕН

Публикувано изображение

7. Outpost IS Free- 13 бройки- ЗЛЕ!! Тук има доста още доста хляб да се изяде.....

Публикувано изображение

Редактирано от бай Михо (преглед на промените)

Само малко пояснение за пробите. Имах време да се занимая с тях: htc.exe е по-скоро PUP (нежелано, но легитимно приложение) regsvr64 е повредено копие на regsvr64 (2) rpcminer-4way. rpcminer-cpu, wUT2 (2) са Bitcoin Miner => легитимни приложения използвани в лоши сценарии. Т.е. според ВирусТотал пак са си опасни, но тук политиката на компанията относно тяхното третиране ще е различна и затова може да се различават резултатите. Новите Facebook бацили използват доста често Bitcoin Miner, unrar.exe (от автора на WinRaR), htc.exe (hidden start) и т.н. Лично аз не бих ги държал на системата си, но все пак това си е мое мнение. :)

Бтв, ето и една папка благодарение на колегата nologo.

hxxp://www.kaldata.com/forums/index.php?showtopic=188619&view=findpost&p=2144007

Аз искам да похваля AVG за определенията:

Публикувано изображение

Mного сериозно са поработили над нея...

Сканиране за вируси: завършено преди 9 часа (събития: 14, обекти: 70, време: 00:01:05)

Задачата е завършена 28.12.2011 г. 01:04:38 ч. Сканиране

[email protected] Изтрит: Backdoor.Win32.ZAccess.auj 28.12.2011 г. 01:04:37 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\user\Local Settings\Application Data\4e968e86\U\ Сканиране

[email protected] Направено е архивно копие: Backdoor.Win32.ZAccess.auj 28.12.2011 г. 01:04:37 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\user\Local Settings\Application Data\4e968e86\U\ Сканиране

csconfig.exe.vir Изтрит: Trojan-Downloader.Win32.Dapato.bbq 28.12.2011 г. 01:04:37 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\user\Application Data\ Сканиране

csconfig.exe.vir Направено е архивно копие: Trojan-Downloader.Win32.Dapato.bbq 28.12.2011 г. 01:04:37 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\user\Application Data\ Сканиране

X.vir Изтрит: Trojan.Win32.Yakes.lre 28.12.2011 г. 01:04:36 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\user\Local Settings\Application Data\4e968e86\ Сканиране

X.vir Направено е архивно копие: Trojan.Win32.Yakes.lre 28.12.2011 г. 01:04:36 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\user\Local Settings\Application Data\4e968e86\ Сканиране

[email protected] Открит: Backdoor.Win32.ZAccess.auj 28.12.2011 г. 01:04:35 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\user\Local Settings\Application Data\4e968e86\U\ Сканиране

fmtcsr.exe.vir Изтрит: Trojan-Downloader.Win32.Dapato.bbq 28.12.2011 г. 01:04:35 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\All Users\ Сканиране

fmtcsr.exe.vir Направено е архивно копие: Trojan-Downloader.Win32.Dapato.bbq 28.12.2011 г. 01:04:35 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\All Users\ Сканиране

fmtcsr.exe.vir Открит: Trojan-Downloader.Win32.Dapato.bbq 28.12.2011 г. 01:03:36 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\All Users\ Сканиране

csconfig.exe.vir Открит: Trojan-Downloader.Win32.Dapato.bbq 28.12.2011 г. 01:03:36 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\user\Application Data\ Сканиране

X.vir Открит: Trojan.Win32.Yakes.lre 28.12.2011 г. 01:03:35 ч. C:\Users\User\Desktop\Quarantine\Quarantine\C\Documents and Settings\user\Local Settings\Application Data\4e968e86\ Сканиране

Задачата е стартирана 28.12.2011 г. 01:03:33 ч. Сканиране

Отговора за пропуснатите файлове.

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

.vir,

ShellExecuteHooks-_5AE067D3-9AFB-48E0-853A-EBB7F4A000DA_.reg.dat,

1.xml.vir,

[email protected],

a.xml.vir,

b.xml.vir,

c.xml.vir,

d.xml.vir,

e.xml.vir,

f.xml.vir,

g.xml.vir,

h.xml.vir,

i.xml.vir,

J.xml.vir,

k.xml.vir,

l.xml.vir,

libmysql.dll.vir,

m.xml.vir,

mru.xml.vir,

n.xml.vir,

o.xml.vir,

p.xml.vir,

q.xml.vir,

r.xml.vir,

s.xml.vir,

ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}.reg.dat,

t.xml.vir,

u.xml.vir,

uninstall.exe.vir,

v.xml.vir,

w.xml.vir,

x.xml.vir,

y.xml.vir,

z.xml.vir

Вредоносный код в файлах не обнаружен.

@.vir,

@00000001.vir,

@000000c0.vir,

@000000cb.vir,

@000000cf.vir,

@80000000.vir,

@800000c0.vir,

@800000cb.vir,

@800000cf.vir,

aredTaskScheduler-_1984D045-52CF-49cd-DB77-08F378FEA4DB_.reg.dat,

loader.tlb,

AddRemove-Keyword Search.reg.dat,

catchme.log,

gsvbcavd.vir,

HKCU-Run-csconfig.reg.dat,

HKCU-Run-fmtcsr.reg.dat,

HKLM-Run-csconfig.reg.dat,

HKLM-Run-fmtcsr.reg.dat,

Legacy_VCS.reg.dat,

SharedTaskScheduler-{1984D045-52CF-49cd-DB77-08F378FEA4DB}.reg.dat,

tcpip.reg,

torangcomz_query_list.txt.vir

Файлы в процессе обработки.

2160482341

Файл нулевой длины.

[email protected]

Этот файл повреждён.

torangcomz.dll.vir - not-a-virus:AdWare.Win32.BHO.slb

Это файл от рекламной системы. Такие файлы детектируются расширенным набором баз. Подробная информация о расширенных базах: http://www.kaspersky.ru/extraavupdates

С уважением, Лаборатория Касперского

"123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

.vir,

ShellExecuteHooks-_5AE067D3-9AFB-48E0-853A-EBB7F4A000DA_.reg.dat,

1.xml.vir,

[email protected],

a.xml.vir,

b.xml.vir,

c.xml.vir,

d.xml.vir,

e.xml.vir,

f.xml.vir,

g.xml.vir,

h.xml.vir,

i.xml.vir,

J.xml.vir,

k.xml.vir,

l.xml.vir,

libmysql.dll.vir,

m.xml.vir,

mru.xml.vir,

n.xml.vir,

o.xml.vir,

p.xml.vir,

q.xml.vir,

r.xml.vir,

s.xml.vir,

ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}.reg.dat,

t.xml.vir,

u.xml.vir,

uninstall.exe.vir,

v.xml.vir,

w.xml.vir,

x.xml.vir,

y.xml.vir,

z.xml.vir

No malicious code were found in these files.

@.vir,

@00000001.vir,

@000000c0.vir,

@000000cb.vir,

@000000cf.vir,

@80000000.vir,

@800000c0.vir,

@800000cb.vir,

@800000cf.vir,

aredTaskScheduler-_1984D045-52CF-49cd-DB77-08F378FEA4DB_.reg.dat,

loader.tlb,

AddRemove-Keyword Search.reg.dat,

catchme.log,

gsvbcavd.vir,

HKCU-Run-csconfig.reg.dat,

HKCU-Run-fmtcsr.reg.dat,

HKLM-Run-csconfig.reg.dat,

HKLM-Run-fmtcsr.reg.dat,

Legacy_VCS.reg.dat,

SharedTaskScheduler-{1984D045-52CF-49cd-DB77-08F378FEA4DB}.reg.dat,

tcpip.reg,

torangcomz_query_list.txt.vir

These files are in process.

2160482341

This file has 0 bytes length.

[email protected]

This file is corrupted.

torangcomz.dll.vir - not-a-virus:AdWare.Win32.BHO.slb

This file is an Advertizing Tool, it is detected by extended databases set. See more info about extended databases here: http://www.kaspersky.com/extraavupdates

Best Regards, Kaspersky Lab

"10/1, 1st Volokolamsky Proezd, Moscow, 123060, RussiaTel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com"

--------------------------------------------------------------------------------

From: [email protected]

Sent: 27.12.2011 23:07:23

To: [email protected]

Subject: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0]

LANG: ru

email: [email protected]

description:

pass: infected

Загруженные файлы:

Quarantine.zip

  • 2 седмици по-късно...

===.Ама скука бре тръпката я няма-антивируса да изскача от време на време :)

ICReinstall_ICReinstall_PDFConverterSetup.exe

CRC32: 530FD4B0

MD5: 9A7511E594781609393D93422DAB902C

SHA-1: 0468DFE9D9372E4DDAC92866DCA2C7683FDFF375

VIRUS TOTAL -11 / 43 (25.6%)

Kaspersky Endpoind Security 8

Публикувано изображение

Това от машината на жената при сваляне на една музичка - под зоркото око на НортОн 2012

Два пъти тръгва снощи да се инсталира. :D

пп. Паролата е: 123

Редактирано от nikssi (преглед на промените)

ICReinstall_ICReinstall_PDFConverterSetup.exe

.... - под зоркото око на НортОн 2012

Два пъти тръгва снощи да се инсталира. :D

пп. Паролата е: 123

Инсталира си се без проблем на реална машина не го ъпдеитнах умишлено:Публикувано изображение

Ей го на:

Публикувано изображение

Не ще да се маха обаче :D

Публикувано изображение

Ще им го пращам да видим :ph34r:

П.п.

Публикувано изображение

Редактирано от ferio (преглед на промените)

@nikssi Започвам G-data-та :) Дай нещо по-така ако не те затруднявам. П.п. Абе ще ми чистиш компа от вируси днес ми се струва :P

"Rootkit" за жалост нямам файла :no-no:*Kaspersky HEUR:Trojan.Win32.Generic

VirScan.org

Хм, какво става тук от avira са се объркали.

Avira

virustotal.com

Редактирано от Burkoff (преглед на промените)

socks.exe

CRC32: AF853FF5

MD5: C8F7CFB2165A7C1B039B57A83EB636AD

SHA-1: 8BEFEB69090A24300A79B165D9A019CDD1F68990

http://www.virustota...d1c9-1326185676

pass: infected

Hello,

socks.exe - Trojan-Spy.Win32.Zbot.dfkp

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best Regards, Kaspersky Lab

Редактирано от nikssi (преглед на промените)

  • 2 седмици по-късно...

vista.Scr

CRC32: 82C80CE5

MD5: E24A895B9410723F4BF78A1690B3A9DA

SHA-1: A0DF3A3E369CDD9DD6152B07A45FB4B7C0BE7F79

VIRUS TOTAL - 9 / 41

Публикувано изображение

PASS: infected

Кой е крив, кой е прав ? (:

Публикувано изображение

F-Secure Security Labs [email protected]

06:56 (отпреди 4 часа)

Публикувано изображениеПубликувано изображениеПубликувано изображение</p>

до мен

Публикувано изображение </p>

vista.Scr

Hello,

Thank you for your submission.

The file you submitted is clean. It is not malicious. No detection will be added.

Should you have further concerns, please do not hesitate to e-mail us again.

Касапа май пак го издуха! :clown:

https://www.virustotal.com/file/9db21fac4cc8a78fedc9ed3bee0e27f3fab1bf326fee7e24b2f9c53f9647dfe7/analysis/

Ами ESET/VIPRE/Avast/Avira къде ги слагаш? Брех тоя Касап все в очите ти... Norton e всичко на този свят :D

Въртиш го , печеш го все суров си е !!! Сън те не хваща :clown:

https://www.virustot...7dfe7/analysis/

Ами ESET/VIPRE/Avast/Avira къде ги слагаш? Брех тоя Касап все в очите ти... Norton e всичко на този свят :D

Айде бе пиле...цял час тЪ чакам да се обадиш... :clown:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.