Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Публикувано изображение

Я го стартирай,и покажи резултат.

  • Отговори 2,4k
  • Прегледи 118k
  • Създадено
  • Последен отговор

Един архив 100 файла (предполага се всички заразени) ЕСС изнамери:

Публикувано изображение

Остави тези:

http://rghost.net/37829444
Парола: infected

Целия архив:

http://rghost.net/37829682
Парола: safegroup.pl

Редактирано от hUstle (преглед на промените)

Проси невежеството ми аз не съм ползвал F-Secure, но по броя на детекциите ЕСЕТ ми се струва на преден план, ако обаче гледаш оставените файлове. имаш право. В по-последните проучвания и не само F-Secure и G-Data се държат страшно добре...

Един архив 100 файла (предполага се всички заразени) ЕСС изнамери:

Целия архив:

http://rghost.net/37829682
Парола: safegroup.pl

При разархивирането остави тези файлове :

Публикувано изображение

След стартиране на всички файлове / които се стартират, разбира се / резултата на BitDefender :

Публикувано изображение

Брей , аз пък като по команда изпълнявам :wink12::tongue2: !

Редактирано от Heineken® (преглед на промените)

Странно Публикувано изображение, този път FortiClient не затри архива . това го приемам , но при скан след разархивирането показа следният резултат :

Публикувано изображение

, а всъщност в папката бяха само тези файлове :

Публикувано изображение

Някой да има отговор на това ?

В по-последните проучвания и не само F-Secure и G-Data се държат страшно добре...

Така e - добри са заради румънеца, но мисля, че най-добра колаборация с Bitdefender от всички имат F-Secure, не разчитат само на чуждия енджин...

Публикувано изображение Публикувано изображение

Леко отнесох плувката :) Проверката е извършена под Safe Mode

a-squared Anti-Malware - Версия 6.5

Последно обновяване: 29.4.2012 г. 23:59:52

Настройки на проверката:

Scan type: custom

Обекти: Rootkits, Памет, Следи, Бисквитки, C:

Проверка на архиви: Включено

ADS Проверка: Включено

Начало на проверката: 30.4.2012 г. 00:03:44

Value: hkey_current_usersoftwaremicrosoftwindowscurrentversionrun --> v2011 Открити: Trace.Registry.dedipros!E1

C:Usersdim0vAppDataLocalTempSC_VNC_Temp_Filesvnchooks.dll Открити: Riskware.RemoteAdmin.Win32.WinVNC-based.c!E1

C:ProgramDataMicrosoftWindowsStart MenuProgramsStartupSVCHOST.SCR Открити: Virus.Win32.Agent.AACA!E2

Проверени 550836

Открити 3

Край на проверката: 30.4.2012 г. 00:45:40

Време за проверката: 0:41:56

C:ProgramDataMicrosoftWindowsStart MenuProgramsStartupSVCHOST.SCR Изтрити Virus.Win32.Agent.AACA!E2

C:Usersdim0vAppDataLocalTempSC_VNC_Temp_Filesvnchooks.dll Изтрити Riskware.RemoteAdmin.Win32.WinVNC-based.c!E1

Value: hkey_current_usersoftwaremicrosoftwindowscurrentversionrun --> v2011 Изтрити Trace.Registry.dedipros!E1

Изтрити 3

Пуснах още проверка с:

HitmanPro и Malwarebytes Anti-Malware, дали съм чист :huh:

Редактирано от hUstle (преглед на промените)

При мен с Forti се получава така:

Промених малко настройките , но пак не получих твоят резултат.

Нека някой да качи препоръчителните настройки , или по-добре тези на max ,в съответната тема за FortiClient.

П.П. Разбрах от къде е всичко . При разархивирането е карантирала 20 зловредни обекта , без да извади уведомления , защото съм ги бил спрял. :)

Редактирано от Heineken® (преглед на промените)

Леко отнесох плувката............дали съм чист :huh:

Една проверка при момчетата от HJT Team няма да е зле.

Публикувано изображение Публикувано изображение

Леко отнесох плувката :)

Риболовът не е ли забранен? Та какво пусна тия файлове в директорията на Windows?

Тоя ключ не си ли го добавил в настройките на Есет

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun*

пп. На кои файлове се издъни

Редактирано от nikssi (преглед на промените)

Една проверка при момчетата от HJT Team няма да е зле.

Пуснах една темичка да видим, няма да има проблеми ама да видят и те :)

Риболовът не е ли забранен? Та какво пусна тия файлове в директорията на Windows?

Тоя ключ не си ли го добавил в настройките на Есет

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun*

пп. На кои файлове се издъни

Той ЕСЕТ не се издъни ами аз се издъних, че реших да откажа достъп без да създавам правило и какво да видя :) то автоматично се разрешило......

Редактирано от hUstle (преглед на промените)

Пуснах една темичка да видим, няма да има проблеми ама да видят и те :)

Той ЕСЕТ не се издъни ами аз се издъних, че бях забравил да спра обучението....

Веднъж компрометирана системата, след това може да се очаква всичко! В днешно време има програми които заменят диск "С" за по малко от 3 минути, не вярвам да ги вършиш тези неща без да подсигуриш гърба си и то на 100%. Гледам си сложил аватар на Нортон със сигурност знаеш как се работи и с призрака на Нортон. http://us.norton.com/ghost/

Преди малко ми изскочи прозорец с приканване да си обновя KMPlayer до последнага версия. Потвърдих, но не се получи. Настройките на защитата ми, без дефиниция на Симантек, блокираха стартирането на файлчето. Виждам подобна реакция поне при още 6 други програми https://www.virustotal.com/file/c1808ce2667c431d12bfd37d0919894037ab2324612f285a9248a0b2f9248bf5/analysis/1335773506/ Същевременно предната версия на плеъра си работи добре и не виждам причини за смяната на същата.

Преди малко ми изскочи прозорец с приканване да си обновя KMPlayer до последнага версия. Потвърдих, но не се получи. Настройките на защитата ми, без дефиниция на Симантек, блокираха стартирането на файлчето. Виждам подобна реакция поне при още 6 други програми https://www.virustot...sis/1335773506/ Същевременно предната версия на плеъра си работи добре и не виждам причини за смяната на същата.

:D и плеърчето ли е заразено?

Тодоре ти изобщо обърна ли внимание на това кой какво засича?

Това което се е случило при тебе отдавна се случва на компа ми. С тая разлика,че няма питанки!

Редактирано от nikssi (преглед на промените)

Може ли линк (на Лично Съобщение) към по-нов гаден криптиращ вирус,искам да си направя малко тестове.Мерси.

https://www.virustot...sis/1335781233/

Много оригинален "плейър". Снощи не го качих, щото мислех да дам шoтове от действията му. След кратко сканиране и "откриване на множество заплахи", стената на съответни пакет се обади като каза, че сори, ама трябва да затвори браузъра ми. Таск мениджъра също не му бе позволено да се стартира и въобще... любопитен фалшив антивир. За пращане насам-натам.

Парола, като в другите ми постове:

0о0оPR.02dox.bg/files/dw?a=3b36f7c262

Не знам още какви неща направи, но имаше някакви файлове на необичайни места.

Не бяха само в темп папки.

Редактирано от Мальчик Бананан (преглед на промените)

https://www.virustot...sis/1335781233/

Много оригинален "плейър". Снощи не го качих, щото мислех да дам шoтове от действията му. След кратко сканиране и "откриване на множество заплахи", стената на съответни пакет се обади като каза, че сори, ама трябва да затвори браузъра ми. Таск мениджъра също не му бе позволено да се стартира и въобще... любопитен фалшив антивир. За пращане насам-натам.

Парола, като в другите ми постове:

0о0оPR.02dox.bg/files/dw?a=3b36f7c262

Не знам още какви неща направи, но имаше някакви файлове на необичайни места.

Не бяха само в темп папки.

FortiClient се дъни , както си резултата във Вирустотал.

Сега ще видя и BitDefendera. Този файл е от доста време познат и лично аз съм им го пращал поне 2 пъти , и ако още не са го прибавили , да ги е..... в румънците.

П.П. Както си и знаех , файла е с променено име , но инсталира същото познато FakeAV , което за съжаление отново е проспано от румънеца

Редактирано от Heineken® (преглед на промените)

А при стартиране? То не е такъв дерт, ако лови и блокира при старт...

ето още един фейк антивир. Източник: malekal

http00oPPpdox.bg/files/dw?a=438ff0bdf3

https://www.virustot...sis/1335783191/

Kaspersky го засича като Trojan.Win32.FakeAV.mixq .Защо обаче във ВТ не е посочено...

Редактирано от Мальчик Бананан (преглед на промените)

А при стартиране? То не е такъв дерт, ако лови и блокира при старт...

Там е работата , че си се инсталира като пич и при Дефендъра и при Фортито. Сега ще видя новият!

ето още един фейк антивир. Източник: malekal

http00oPPpdox.bg/files/dw?a=438ff0bdf3

https://www.virustot...sis/1335783191/

При разархивиране и при стартиране на файла BitDefender IS 2012 не се обажда. Файла е изпратен на съпорта им въпреки , че от това полза много няма да има.

Интересното е , че при самото стартиране на файла , той изчезва от папката в която се намира.

Направих две контролни сканирания с HitmanPro r MBAM.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.