Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Ужас - със NIS 2013 (интерактивен режим - и включен Advanced Events Monitoring) на Windows 8 :

- test1 - sonar - в карантината...

- test2 - никаква реакция на Нортън, това си криптира дето що види, добре че пуснах сянката предварително... и то в последния момент се сетих да включа всички дялове... Докато го чаках да действа и разглеждах стари снимки на Е-то - пред очите ми взе да ги криптира- с разширение ...Uriel1 (или нещо подобно)...

След рестарт всчико е наред...Фу... :huh:

flexxpoint обича да се бъзика :D

  • Отговори 2,4k
  • Прегледи 118k
  • Създадено
  • Последен отговор

Това е ясно - 99 % един от компютрите ми е почти цялостно "криптиран". Дори пиша от същия - заради закачката. Оставил е творецът пропуски - малкото, което не е криптирано.Щом мога не само да пиша... И сега по кой от многото възможни начини да го декриптирам този комп? Да подгоня ли твореца? И как ? С хумор или на глупава контра? След рестарт при мен почти всичко пак си е криптирано.... Още се чудя каква е целта на подобно творение - някакво недообмислено отмъщение ли е това?

Редактирано от NEY (преглед на промените)

Това е ясно - 99 % един от компютрите ми е почти цялостно "криптиран". Дори пиша от същия - заради закачката. Оставил е творецът пропуски - малкото, което не е криптирано.Щом мога не само да пиша... И сега по кой от многото възможни начини да го декриптирам този комп? Да подгоня ли твореца? И как ? С хумор или на глупава контра? След рестарт при мен почти всичко пак си е криптирано.... Още се чудя каква е целта на подобно творение - някакво недообмислено отмъщение ли е това?

http://support.kaspe.../?qid=208280932

Disinfection of an infected system

  • Download the XoristDecryptor.zip to an infected computer.
  • Extract the utility using an archiver program, WinZip for example.
  • Run the XoristDecryptor.exe file.
  • Click the Start scan button to execute the utility .

    The utility will prompt you to enter path of at least one encrypted file to begin the decryption process.

Ако не си се подсигурил с резервни копия на важната информация или нямаше този инструмент , отиваш да се напиеш една студена вода и продължаваш да се правиш на вирусо хънтър , НО без да можеш да го накривиш на твореца.

Редактирано от Мохикан. (преглед на промените)

А защо ли твоето предложение XoristDecryptor не ще да pаботи при забранен достъп до Интернет!? И копия, и още инструменти са ми налице. А творецът да е жив и здрав и още да твори!

Оле боже,кео става тука бре-кви сте ги натворили...мани паролата за декриптиране е : uriel По-късно ще ти обясня кое какво е и за какво е така

А защо ли твоето предложение XoristDecryptor не ще да pаботи при забранен достъп до Интернет!?

Вероятно защото не може да изнесе картофите и чушките от компютъра ти.

Какви зеленчуци - при мен SEP 12 блокира всичко пробващо допълнително връзка с Интернет.

Криптира достъп и до всички инсталирани програми. Само кошчето не закача... Сега какво - да го оставя още да "живее" ли?

Това беше заради мен.Аз просто исках да ги тествам на виртуалка. Понеже ми трябваха за тук: https://forums.comodo.com/news-announcements-feedback-cis/how-comodo-protect-my-system-against-trojanwin32-gpcode-t77683.60.html

МОЛЯ, ЗА ВАШЕТО ВНИМАНИЕ!

Тук в тази тема се предоставят потенциално опасни връзки към съмнителни файлове, които могат да навредят на компютъра Ви!

Всички, които участват тук,са на доброволни начала и риска, който поемат е изцяло на тяхна отговорност!!

Който не знае какво прави или няма опит,моля да не предприема никакви рискове!!

Това трябва да е ясно на всеки.

Това е ясно - 99 % един от компютрите ми е почти цялостно "криптиран". Дори пиша от същия - заради закачката. Оставил е творецът пропуски - малкото, което не е криптирано.Щом мога не само да пиша... И сега по кой от многото възможни начини да го декриптирам този комп? Да подгоня ли твореца? И как ? С хумор или на глупава контра? След рестарт при мен почти всичко пак си е криптирано.... Още се чудя каква е целта на подобно творение - някакво недообмислено отмъщение ли е това?

1.разбира се че ще пишеш и компютъра ще си работи(на кой му трябва "мъртва"машина),понеже не е зададено да криптира примерно .exe или .dll файлове(хората няма как да си получат парите ако компютъра ти спре да работи и не можеш да видиш съобщението за "откупа")

2.

"След рестарт при мен почти всичко пак си е криптирано...."

разбира се,ти обърна ли внимание какво е написал Стефчо по-горе?Тества на "сянка"

3.

"Още се чудя каква е целта на подобно творение - някакво недообмислено отмъщение ли е това?"

Ransomware-криптира ти файловете с цел да си платиш за паролата която ги декриптира.

В случая предположих че Пламен ще тества про-активна защита,и не съм му слагал съобщение от рода на

"Внимание! Все Ваши файлы зашифрованы!

Чтобы восстановить свои файлы и получить к ним доступ,

отправьте смс с текстом XXXX на номер YYYY

У вас есть N попыток ввода кода. При превышении этого

количества, все данные необратимо испортятся. Будьте

внимательны при вводе кода!"

или другите подобни...

И да,ако решиш да "прецакаш" някого,може тотално да му скапеш машината

пс.

А творецът да е жив и здрав и още да твори!

Скоро не е вадил нова версия гледам...

Редактирано от Гост (преглед на промените)

На виртуалка много буболяци въобще не стартират и затова аз все съм като влюбен в реалната среда.Няма проблеми.

На виртуалка много буболяци въобще не стартират и затова аз все съм като влюбен в реалната среда.Няма проблеми.

оправи ли се ?

Творението е създало нещо като "допълнителен слой защита" за почти всички програми и папки при твърд диск 500 GB. Криптиран е достъпа до тях. Компютърът и така си работи - ползването на Интернет не е засегнато. Странна буба - защо ли 24 програми при Вирустотал я класифицират като вредоносна?

Творението е създало нещо като "допълнителен слой защита" за почти всички програми и папки при твърд диск 500 GB. Криптиран е достъпа до тях. Компютърът и така си работи - ползването на Интернет не е засегнато. Странна буба - защо ли 24 програми при Вирустотал я класифицират като вредоносна?

След като според теб не е вредоносна то това чудо hxxp://www14.zippyshare.com/v/48181821/file.html ще ти реши проблемите дълготрайно , паролата на архива е 123 :camera2:

"Уведомяване за започване на изискване на дълга"... Подобни хора изглежда се считат за по-умни от повечето други. Няма лошо нещата да се разглеждат винаги и от противоположна гледна точка. Преинсталация на ползваната ОС, с предварително форматиране на дяловете, решава дълготрайно проблемите.

Криптиран е достъпа до тях. Компютърът и така си работи - ползването на Интернет не е засегнато.

?

Защо не ги декриптираш?

Паролата е : uriel

Edit:

Творението е създало нещо като "допълнителен слой защита" за почти всички програми и папки при твърд диск 500 GB

Поне чувство за хумор не ти липсва :Д

Редактирано от Гост (преглед на промените)

"Уведомяване за започване на изискване на дълга"... Подобни хора изглежда се считат за по-умни от повечето други. Няма лошо нещата да се разглеждат винаги и от противоположна гледна точка. Преинсталация на ползваната ОС, с предварително форматиране на дяловете, решава дълготрайно проблемите.

Като ти чета мненията напоследък се чудя дали не съм попаднал в темата "Празни халби и забава" Някога конкретен резултат ще дадеш ли?

Тодоре като цитираш мнение поне дай някаква информация снимка,лог ... . Ама едва ли ще го дочакам тоя МИГ!

никси не знам ти дали ще дочакаш,ама на мен тотално ще ми изпляскат бушоните-нищо не мога да разбера:

Преинсталация на ползваната ОС, с предварително форматиране на дяловете, решава дълготрайно проблемите

Компютъра ли е тръгнал да преинсталира,файловете ли не може да отключи,кво става?Майтап ли си прави,или сериозно говори? :speak:

Редактирано от Гост (преглед на промените)

никси не знам ти дали ще дочакаш,ама на мен тотално ще ми изпляскат бушоните-нищо не мога да разбера:

Компютъра ли е тръгнал да преинсталира,файловете ли не може да отключи,кво става?Майтап ли си прави,или сериозно говори? :speak:

Говори си само, не му се връзвай аз съм му свикнал :D

Редактирано от nikssi (преглед на промените)

Говори си само, не му се връзвай аз съм му свикнал :D

Дано,че като гледам и Мохикана какво лечение му е предписал в последния пост...:Д

lost.exe от предложението на Мохикан "лечител" ли е? Някой ще пробва ли или ще остане довечера за мен - отново на домашния комп-бубарник. Дали той е за преинстал ще преценя допълнително. След толкова нарочни и странни стартирания на файлчета с буби, все някога ще му дойде времето.

lost.exe от предложението на Мохикан "лечител" ли е? Някой ще пробва ли или ще остане довечера за мен - отново на домашния комп-бубарник. Дали той е за преинстал ще преценя допълнително. След толкова нарочни и странни стартирания на файлчета с буби, все някога ще му дойде времето.

ъъъъ...почваш да ме стряскаш 0.о

Виж как лекува:

Според: Symantec 20111.2.0.82 20120510 Hacktool.Exebind

ама така ще те излекува че няма на къде,виж кви поразии прави:

https://mwanalysis.org/?page=report&analysisid=1701041&password=odrzmxrphv

(цъкни табчето :File Changes да му видиш "метода на лечение")

Омазахме темата последните 2 страници-по добре някой като има свободно време да ги метне в Спама та да се разчисти/барабар и с тоя пост/

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.