Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 14

Featured Replies

Не го засече за съжаление, и всички файлове са заключени, има ли начин за отключване :no-no:

Публикувано изображение

Според вирустотал -> WS.Reputation.1 Но ако свалиш файла в архив и го разархивираш и стартираш СЕП не реагира!

Не го засече за съжаление, и всички файлове са заключени, има ли начин за отключване :no-no:

Публикувано изображение

Според вирустотал -> WS.Reputation.1 Но ако свалиш файла в архив и го разархивираш и стартираш СЕП не реагира!

Нима го тества на работна машина?
  • Отговори 2,4k
  • Прегледи 118k
  • Създадено
  • Последен отговор
Сепчо да не би да е бил с изключена репутация? Преди време и аз се бях заключил с друг файл уж на либерални настройки - излекувах се с преход към свеж Win. Все съм на реална машина - за да не възпрепятствам изявите на бубите.

Не го засече за съжаление, и всички файлове са заключени, има ли начин за отключване :no-no:Публикувано изображение https://www.virustotal.com/file/d48ad9cfc2b28edeb632d3faea2ef21a2e63edce8163f10a5b33a620f911a21e/analysis/1346684038/ СЕП не реагира!

Има , пиши на B-boy[style] за декриптор.

Каквато и защита да ползвам винаги едно на ум... sendboxie ;)

Резултати за онова от пост 1748 https://www.virustot...sis/1346685059/ Май никой не се осмели да експериментира дали има заплаха....

Що бе, ся го мятам на виртуалката и ще пиша ;)

Нис засича само генератора: Публикувано изображение

Редактирано от luckyboy (преглед на промените)

Nikssi очаквам да се влючи и да си намери ключе за още една хубава програма.... Повече не следва да подсказвам.

SEP не му дава да гъкне при мен!

Сепчо да не би да е бил с изключена репутация? Преди време и аз се бях заключил с друг файл уж на либерални настройки - излекувах се с преход към свеж Win. Все съм на реална машина - за да не възпрепятствам изявите на бубите.

Нищо не е изключено , SEP се оказа пълна пародия на защитна програма http://dox.bg/files/dw?a=61f52c0e4d веднага го махам от работния компютър. Този вирус датира от абитуриенския бал на баба ми , а прехваления Сепчо мълчи.

Сепчо с години не ме е дънил на служебния компютър, но там съм и с ограничен акаунт... В горния случай е мълчал - защото така е бил настроен.

Сепчо с години не ме е дънил на служебния компютър, но там съм и с ограничен акаунт... В горния случай е мълчал - защото така е бил настроен.

Нали за това направих клип , да се види с какви настройки е.

Нали за това направих клип , да се види с какви настройки е.

И ако някой буболяк е видоизменил какво ли не на твоята ОС, какви изводи се пробваш да създаваш? Не те критикувам - защото това непрекъснато си се случва.
Публикувано изображение

Колко заплахи има тук http://dox.bg/files/dw?a=f9b650d0c2

Според мен и според кралският китаец няма нито една! А според някои антивируси ... заплахите са дори няколко едновременно.... Кое е истина?

Кейгенератори за Any Reader и Essential data tools.Няма заплаха.

Публикувано изображение

Що бе, ся го мятам на виртуалката и ще пиша ;)

Нис засича само генератора: Публикувано изображение

Кейгенератори за Any Reader и Essential data tools.Няма заплаха.

Публикувано изображение

Малко със закъснение, но трябваше да:

ComboFix 12-09-03.06 - asdfag 03.09.2012 17:33:25.1.2 - x86

Microsoft Windows 7 Enterprise 6.1.7600.0.1251.359.1033.18.2047.1345 [GMT 2:00]

Running from: c:usersasdfagDesktopMalwarecomb.exe

AV: Kingsoft Antivirus System Defense *Enabled/Updated* {B6A51389-A795-5AC9-13BA-F569D73F3FE8}

SP: Kingsoft Antivirus System Defense *Enabled/Updated* {0DC4F26D-81AF-5547-290A-CE1BACB87555}

SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:windowsInstaller{5970fbdb-3437-c826-0929-2cab3f114dbf}@

c:windowsInstaller{5970fbdb-3437-c826-0929-2cab3f114dbf}L00000004.@

c:windowsInstaller{5970fbdb-3437-c826-0929-2cab3f114dbf}L00000008.@

c:windowsInstaller{5970fbdb-3437-c826-0929-2cab3f114dbf}U00000004.@

c:windowsInstaller{5970fbdb-3437-c826-0929-2cab3f114dbf}U00000008.@

c:windowsInstaller{5970fbdb-3437-c826-0929-2cab3f114dbf}U000000cb.@

c:windowsInstaller{5970fbdb-3437-c826-0929-2cab3f114dbf}U80000032.@

.

Infected copy of c:windowssystem32services.exe was found and disinfected

Restored copy from - c:32788r22fwjfwHarddiskVolumeShadowCopy8_!Windows!System32!services.exe

.

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

-------Service_kxescore

Това преди да инсталирам Buffer-а :wub:

А ето и криптиращия файл:

Публикувано изображение

Публикувано изображение

Абе СЕП 12 се осра здраво с този руски локер, ти си го свалил директно като .ехе. и затова е реагирал, аз го свалих с рар-архив с парола и въобще не гъкна при разархивиране и стартиране, благодаря за линка с дескриптора. :clown:

Редактирано от Highagain (преглед на промените)

asdfag приятелю ти само KingSoft ли ползваш за защита ?

Да, бях само с Краля, но след този пропуск изчистих системата и сложих Bufferzone, за да не ми се налага пак да чистя. :)

Към Highagain

Ами и аз го свалих с парола, разархивирах го и NIS го хвана принципа на детекция е същия, както бе показал и Проектанта...а и наричаш неправилния човек "лъжец" !

Редактирано от hUstle (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.