Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Аз пък прецених да си запазя даром получения допълнителен слой защита. Противоположното на очакваното никога не е спам. Нека някой следващ творец да се главоблъска как да го декодира. Според мен нещата са си по темата и около същата.

Редактирано от NEY (преглед на промените)

  • Отговори 2,4k
  • Прегледи 118k
  • Създадено
  • Последен отговор

Аз пък прецених да си запазя даром получения допълнителен слой защита.

Кажи поне разкодира ли ги бре Тодоре?

А на мен не ми пречи да си седят тук нещата,стига да не дразни другите момчета тук...

Не съм и опитвал - те папки и файлове са хиляди като брой. Преценил съм го за добро - няма сега да го бастардисвам...Никъде нищо не съм изпратил за анализи. Пламен ми повлия навреме. Няма шега - това е допълнителна защита. Безплатно.

Като имаш паролата за декриптиране - един по един ли разкодираш файловете?...

Като имаш паролата за декриптиране - един по един ли разкодираш файловете?...

Май ги разкодира всичките като въведеш паролата дори на един,ама не съм абсолютно сигурен(не съм се заключвал)...иначе дава голям зор на Dr.Web,вече 6-ти ден не могат да разкодират,макар че имат дропър:

Публикувано изображение

Ице да,другаде не знам на кой?Xorsist няма проблеми-отключва. (Друго ме учудва-пратил съм им exe-то,защо не го пробват а искат от мен doc или txt файл-при положение че могат да го тестват?)

Аз понеже нищо не разбирам от последните десеттина поста ..сега декодирани ли са вече проблемните файлове...ако не може ли някой да ми даде десеттина файла ....

(Друго ме учудва-пратил съм им exe-то,защо не го пробват а искат от мен doc или txt файл-при положение че могат да го тестват?)

Не ги знам ..може би защото *.exe файловете не са обект на криптиране....и на вирусописателя му е нужна жива система.....! :)

Още нещо ...Какво е разширението на криптираните файлове..?

Ам, проблем ли е и на мен да пратиш ексето и някой друг кодиран файл?

пратено :)
  • Автор

Аз понеже нищо не разбирам от последните десеттина поста ..сега декодирани ли са вече проблемните файлове...ако не може ли някой да ми даде десеттина файла ....

Не ги знам ..може би защото *.exe файловете не са обект на криптиране....и на вирусописателя му е нужна жива система.....! :)

Още нещо ...Какво е разширението на криптираните файлове..?

Поиграх си малко с файлчетата. Творение на колега от форума. Файлчетата са чудесна малка програмка за криптиране на файлове. Могат да криптират файлове с всяко едно разширение, но ако криптират .ехе файлове няма да има работеща система и следователно няма как да се поискат пари (евентуално) за паролата и да се декриптират файловете. Криптират се всякакви файлови формати - от .txt, .doc, .docx, .pdf, .htm до .zip, .lnk, .bmp, .jpg, .wav, и много други - вероятно всички формати без изпълнимите. Но пък декриптирането на файловете става много бързо и безпроблемно без паролата.

Тоест инфектирах система с Windows XP - чист, без защита. Изтрих "вируса", декриптирах файловете и изчистих ненужните криптирани файлове. Системата работи добре сега, пак без защита.

Видях, че файлчетата се държат като криптор - тоест само криптират и декриптират, без да се защитават добре и да се разпространяват в системата.

Разширението на криптираните файлове е според инструмента:

- файлове направени с test1.exe - .uriel - 1

- файлове направени с test2.exe - .uriel - 2

Интересно беше. Приятен ден и почивка на всички. :cool:

Редактирано от tigertron (преглед на промените)

http://dox.abv.bg/files/listtree;jsessionid=F27DE401529768247FC41115E84BAB7D.dox02

Nod32 AV на този файл свали гащите.

Никой ли не го пратил?!

c5826

3/42

https://www.virustot...sis/1336936050/

На тоя фейк хиляда разновидности има.

animal-xxx-movie.avi.exe

5/42

https://www.virustot...sis/1336936419/

Avira - TR/Dropper.Gen

DrWeb - Trojan.KillProc.16025

New Text Document.txt

Редактирано от Мальчик Бананан (преглед на промените)

Качи го някъде на по-читаво място да го свалим.... http://rghost.net/

Ето давам го без парола: http://tranzit.dir.b...w1nCo5TN1212462

Този файл е от поста на @Мальчик Бананан от стр. 28

А при стартиране? То не е такъв дерт, ако лови и блокира при старт...

ето още един фейк антивир. Източник: malekal

http00oPPpdox.bg/files/dw?a=438ff0bdf3

https://www.virustot...sis/1335783191/

Kaspersky го засича като Trojan.Win32.FakeAV.mixq .Защо обаче във ВТ не е посочено...

Фейка наистина е гаден.

Редактирано от Lost in (преглед на промените)

Trojan.FakeAV!gen89 - SEP 12 го прибира в карантина. DW 2.56 не получи този път шанс за изява.

  • Автор

Avira се обади.

Публикувано изображение Публикувано изображение

Trojan.FakeAV!gen89 - SEP 12 го прибира в карантина. DW 2.56 не получи този път шанс за изява.

Ами те вече доста АВ програми го засичат този фейк. За 5 дни дори във вирустотал засичането от около 8% е стигнало около 60%

Да и Nod не са м/у тях

Интересно ми стана и не случайно посочих файла,струва ми че никой нищо не е пращал на словенците

От 28 страници само две дефиниции,няколко евристики и това е,другото не се засича при сканира от контекстното меню.

Avira се обади.

Публикувано изображение Публикувано изображение

Питах конкретно за Нод, някой да пробва да не би аз да бъркам нещо,но както и да е!

Системата стана неизползваема,облака им нищо не засича нулева репутация.инструмента им Сус инспектора даже и не го оцвети в подобаващото червено.Все едно не го вижда процеса.

Редактирано от Lost in (преглед на промените)

  • Автор

Lost In, че той НОД-а дори във вирустотал го хваща това (на евристика даже). Не може на реална машина да не го хваща....

Аз съм бил свидетел на много засичания от АВ програми на реални машини, които във вирустотал не ги засичат, ама обратното.. незнам, странно е.

Lost In, че той НОД-а дори във вирустотал го хваща това (на евристика даже). Не може на реална машина да не го хваща....

Аз затова попитах някой друг да пробва,но май няма желаещи.

Може в случая програмата на ESET да е с нарушена или увредена функционалност.

Ето давам го без парола: http://tranzit.dir.b...w1nCo5TN1212462

14.5.2012 г. 07:37:54 HTTP филтър файл h ttp://co.tranz.it/rs/e196be713008ef09250e4899d45be230 вариант на Win32/Kryptik.AEZP троянски кон връзката е прекъсната - под карантина

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.