Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Flamer/SkyWiper :D

http://minus.com/miVU9MkXa/

Результат: Удалено

ccalc32.sys Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:25:03 ч. d:downloadsCompressedflamerflamer

boot32drv.sys Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:25:01 ч. d:downloadsCompressedflamerflamer

soapr32.ocx Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:57 ч. d:downloadsCompressedflamerflamer

nteps32.ocx Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:56 ч. d:downloadsCompressedflamerflamer

mssecmgr.ocx Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:53 ч. d:downloadsCompressedflamerflamer

msglu32.ocx Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:49 ч. d:downloadsCompressedflamerflamer

advnetcfg2.ocx Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:47 ч. d:downloadsCompressedflamerflamer

advnetcfg.ocx Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:46 ч. d:downloadsCompressedflamerflamer

00004784.dl Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:45 ч. d:downloadsCompressedflamerflamer

c09306141c326ce96d39532c9388d764 Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:45 ч. d:downloadsCompressedflamerflamer

b604c68cd46f8839979da49bb2818c36 Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:43 ч. d:downloadsCompressedflamerflamer

37c97c908706969b2e3addf70b68dc13 Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:42 ч. d:downloadsCompressedflamerflamer

296e04abb00ea5f18ba021c34e486746 Удалено: Worm.Win32.Flame.a 12.6.2012 г. 21:24:39 ч. d:downloadsCompressedflamerflamer

  • Отговори 2,4k
  • Прегледи 118,1k
  • Създадено
  • Последен отговор

flexxpoint , какви са тези файлове ? :ohmy:

Прословутия Flamer с част от компонентите му :D (преименувайте ги за да знаете кое какво е-с Hex editor виж кои имат MZ флаг-това са ексетата,по същия начин и другите който са без разширение)

Поздрави :D

Редактирано от Гост (преглед на промените)

Изпратен на Емсисофт. При разархивиране - никаква реакция. При пускане, поведенческият блокатор се обади. Успешно блокиране.

Публикувано изображение

По-предният файл, който споделих (onlin_...), F-Secure се поизложи. Въпреки, че го засече при стартиране, след Block тъмен екран и хиляди репликиращи се диалогови прозорчета.

Брех от пост 872 си мислех, че съм дал един файл

https://www.virustotal.com/file/b0380566131316f48dfd75fb07a70769a28080ac37af27aa5e9d58ee01d29ab5/analysis/1339591449/, пък то е съвсем друго... Как се е случило...?

Там интересния беше само 47bca.exe. Emsi емси вече го засича.

Редактирано от М. Дамянов (преглед на промените)

http://zalil.ru/33433778
<no pass>

Публикувано изображение

http://rghost.net/38637522
<infected>

Публикувано изображение

Брех от пост 872 си мислех, че съм дал един файл

https://www.virustot...sis/1339591449/, пък то е съвсем друго... Как се е случило...?

Там интересния беше само 47bca.exe. Emsi емси вече го засича.

scrrun.dll ОК 13.6.2012 г. 20:40:30 ч. C:windowssystem32

flvplayersetup_mmm.exe Обнаружено: not-a-virus:WebToolbar.Win32.InstallCore.ayx 13.6.2012 г. 20:39:59 ч. d:downloadsCompressedNew Folder (2)

flvplayersetup_mmm.exe Обнаружено: not-a-virus:WebToolbar.Win32.InstallCore.ayx 13.6.2012 г. 20:39:58 ч. d:downloadsCompressedNew Folder (2)

flvplayersetup_mmm.exe Обнаружено: not-a-virus:WebToolbar.Win32.InstallCore.ayx 13.6.2012 г. 20:39:57 ч. d:downloadsCompressedNew Folder (2)

flvplayersetup_mmm.exe Обнаружено: not-a-virus:WebToolbar.Win32.InstallCore.ayx 13.6.2012 г. 20:39:56 ч. d:downloadsCompressedNew Folder (2)

program188150.exe Обнаружено: Hoax.Win32.ArchSMS.siw (проверка по базе вредоносных веб-адресов) 13.6.2012 г. 20:39:55 ч. d:downloadsCompressedNew Folder (2)

47bca.exe Обнаружено: Trojan-FakeAV.Win32.SmartFixer.vy 13.6.2012 г. 20:39:47 ч. d:downloadsCompressedNew Folder (2)

setup_164391.exe Обращение к файлу, содержащему программу, которая может нанести вред 13.6.2012 г. 20:39:41 ч. d:downloadsCompressedNew Folder (2)

flvplayersetup_mmm.exe Обнаружено: not-a-virus:WebToolbar.Win32.InstallCore.ayx 13.6.2012 г. 20:39:39 ч. d:downloadsCompressedNew Folder (2)

audacity_app_1220.exe ОК 13.6.2012 г. 20:39:36 ч. d:downloadsCompressedNew Folder (2)

Оставен само audacity_app_1220.exe

Публикувано изображение

Flamer/SkyWiper :D

http://minus.com/miVU9MkXa/

"Internet Explorer не може да покаже уеб страницата" Браузърът се контролира и охранява от Симантек... и подобен резултат не е изненада.

"Internet Explorer не може да покаже уеб страницата" Браузърът се контролира и охранява от Симантек... и подобен резултат не е изненада.

Здравей,мислиш ли че ситуацията щеше да е същата преди месец или два? :D

(какво очакваш след всичкият този шум който се вдигна около Flamer?)

"Internet Explorer не може да покаже уеб страницата" Браузърът се контролира и охранява от Симантек... и подобен резултат не е изненада.

Ммммдаааа какво ли щеше да е при затегнати настройки? :shock11:

==============

Повечето програми очаквам да реагират правилно - обаче ми е интересно колко и кои ще се осмелят да допуснат изтеглянето на файлчето. При SEP 12 и CIS Free се получава, защото са с либерални настройки при мен. Очаквам нещо като всевъзможна паника при повечето други - показана чрез какви ли не съобщения или уж превантивни блокирания Някои ще пробват ли?

Отваря се нормално сайта при мене но при тебе може брауЗъра ти да го е хванала параноята=

Справка: http://safeweb.norton.com/report/show?url=http%3A%2F%2Fminus.com%2FmiVU9MkXa%2F :clown:


http://rghost.ru/38650332 (virus)

Редактирано от nikssi (преглед на промените)

Авира не го хваща това, ама няма и как да им го пратя прее*али са си опцията за адване в карантината.....

Вече започвам да се чудя какво да слага, хубава детекция си имат, обаче се понабраха доста неща за оправяне.

Редактирано от hUstle (преглед на промените)

Авира не го хваща това, ама няма и как да им го пратя прее*али са си опцията за адване в карантината.....

Вече започвам да се чудя какво да слага, хубава детекция си имат, обаче се понабраха доста неща за оправяне.

Пратих им го http://analysis.avir...ples/finish.php

Dear Sir or Madam,

Thank you for your submission. Your tracking number is 1178069. Please always state your tracking number if contacting support.

This email is automatically generated. Please do not reply to it. At the time the result of the technical analysis is ready we will send a reply including results

Avira Virus Lab Response Team

Редактирано от nikssi (преглед на промените)

Нямах предвид в буквалния смисъл не се изказах правилно, щом не улесняват потребителите и не им бачка коректно програмата, защо да се мъча... :)

https://www.virustot...sis/1339717078/

5/42

000okkokdox.bg/files/dw?a=d8dbe67265

и

https://www.virustot...sis/1339718802/

0oooSSAdox.bg/files/dw?a=d8dbe67265

Редактирано от М. Дамянов (преглед на промените)

Сега видях. Сори.

Eто нещо друго:

https://www.virustot...sis/1339754100/

0ооlllodox.bg/files/dw?a=7265e9782a

пасс **

Ще ми се наложи посещение на темата за лекуване май...

Редактирано от М. Дамянов (преглед на промените)

https://www.virustot...sis/1339717078/

5/42

000okkokdox.bg/files/dw?a=d8dbe67265

и

https://www.virustot...sis/1339718802/

0oooSSAdox.bg/files/dw?a=d8dbe67265

netsh85.ex@ Обнаружено: Trojan.Win32.Jorik.Slenfbot.aup 15.6.2012 г. 15:05:21 ч. d:downloadsCompressednetsh85\

Сега видях. Сори.

Eто нещо друго:

https://www.virustot...sis/1339754100/

0ооlllodox.bg/files/dw?a=7265e9782a

пасс **

Ще ми се наложи посещение на темата за лекуване май...

38[1].txt Обнаружено: Trojan.Win32.Jorik.Slenfbot.aup 15.6.2012 г. 15:07:18 ч. d:downloadsCompressed38[1]\

Ох, за съжаление не стигнах HJT отбора. Рестарт и нямах интернет. Омотах се ядосах се и преинстал. Значи подозрението ми е един файл, който споделих по-миналият пост. Беше Конфикър и някакво германско айпи се свързваше към мен. Нито логовете си запазих, нито нищо. Създаваха се файлове и файлчета в c/Document and Settings/Network Service. Нод ги откриваше и затриваше, но не можеше да открие явно причинителя на даунлоудъра. Преди това усещах проблема (бях с Емси), но австрийците мълчаха. Инсталнах др.уеб Секюрити Спейс и той откри червея, но понеже хич да не е понатежава сложих нод. Между другото др. веб не не откриваше в реално време заплаха, а в он-деманд скан, кат откри някакъв x.exe или нещо подобно. Та глупоста, която направих - вече съвсем тоталната е, че пуснах скан с Гмер - той откри руткит - изменен svchost.exe i и доста ключове от регистъра свързани с интернета. Други подозрения за началото на зараза са ми един приятел, който си пъхна флашката без да ме пита (нямаше да му позволя понеже има малоумни навици и е от хората, които браузват къде ли не, ползва печално известният Соулсийк и в същото време е от сектата, които вярват, че антивирите пишат вирусите и заради това видиш ли! -нямаш антивир, нямаш вируси...абе, няма проблеми). И третото, но е малко вероятно - Уиндоуса, който инсталвам да е с модифицирани файлове, но пък съм го инсталвал три пъти... Подозирам също и посещение на страница със зловреден елемент. Бях с Емси, когато почнах да чувствам, че нещо не е наред. А на Емси уеб=защитата е посредством черен списък, а не анализ на елементите, както е словака да речем Още не мога изляза от нерва - ама че ... То на себее си се ядосвам. А нод откри и ауторън вирус в юесби-устройството. А два дена мълча... Въобще, някой ме хвана и ми изкърти зъбите с все бузи. Пък и не успях да свържа кубунтото си с интернет, та инсталнах някакъв сакат уин, който го бях инсталнал веднъж преди 3-4 години... Въобще....

Редактирано от М. Дамянов (преглед на промените)

Интелигентен вирус. :giggle1:

Публикувано изображение

Файлът не е задължително да е изпълним, за да нанася вреда, особено при внимателно подготвена многоетапна атака. А, между другото един гиф вчра засече нод, който беше руткит и то попаднал на компа ми.

Редактирано от М. Дамянов (преглед на промените)

"0ооlllodox.bg/files/dw?a=7265e9782a" Виждам отново

Internet Explorer не може да покаже уеб страницата

А Нод 32 какво засича или не засича - не се ангажирам да коментирам.

Ох, за съжаление не стигнах HJT отбора. Рестарт и нямах интернет. Омотах се ядосах се и преинстал.

.....

К'во пак става с теб, градски? Къде си ходил? Относно подозрението за флашката: нямаш ли инсталирана ваксиниращата Панда? задължителна е според мен! Друг път недей ползва Емсисофт като основна защита...за скенер става, но за базова защита- недей!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.