Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Днеска го разцъквах по тестерите няколко страници назад.... няма такова нещо, споредмен голяма програма са замислили. Открих и един бъг във виртуализацията... някой да го пробва и да докладва, сърфиране при пълна виртуализация с Мозила и при опит за затваряне на Мозила крашва Комоденцето, Win - XP SP3 32bit... пробвайте... и пишете при вас как е .

Редактирано от hUstle (преглед на промените)

  • Отговори 2,7k
  • Прегледи 145,4k
  • Създадено
  • Последен отговор

Абе къде трябва да се барне за да сканира и архиви, този от поста на NEY е без пас, но трябва да го разархижирам и тогава го изяде... ? Та, има ли такова нещо ?

Редактирано от hUstle (преглед на промените)

Два дропнати файла в AppData/Roaming след последния ми тест на CIS 6 Beta . Не разбрах точно от кой файл са, но всички стартирани бяха виртуализирани като несигурни и дяла беше добавен в защитени..., както и да е:

pass: infected

https://www.virustot...sis/1349901413/

https://www.virustot...sis/1349901459/

Файловете не са едни и същи...

MBAM класифицира и двата като Trojan.Zbot:

Malwarebytes Anti-Malware 1.65.0.1400

www.malwarebytes.org

Версия на базата от данни: v2012.10.10.09

Windows 7 Service Pack 1 x86 NTFS

Internet Explorer 8.0.7601.17514

stefanV :: STEFANV-PC [администратор]

10.10.2012 г. 23:29:11 ч.

mbam-log-2012-10-10 (23-29-11).txt

Тип сканиране: Бързо сканиране

Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM

Изключени опции за сканиране: P2P

Сканирани обекти: 177191

Изминало време: 11 минута(и), 47 секунда(и)

Открити процеси в паметта: 0

(Не бяха открити зловредни обекти)

Открити модули в паметта: 0

(Не бяха открити зловредни обекти)

Открити ключове в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити стойности в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити информационни обекти в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити папки: 0

(Не бяха открити зловредни обекти)

Открити файлове: 2

C:UsersstefanVAppDataRoamingCyazxaykof.exe (Trojan.Zbot) -> Поставен под карантина и изтрит успешно.

C:UsersstefanVAppDataRoamingOrcoonqeu.exe (Trojan.Zbot) -> Поставен под карантина и изтрит успешно.

(край)

Редактирано от viperdick (преглед на промените)

Пратени на НОД.

https://www.virustot...sis/1349901413/

https://www.virustot...sis/1349901459/

Файловете не са едни и същи...

Инещо за пращане от мен:

https://www.virustot...sis/1349904542/

https://www.virustot...sis/1349904661/

Не съм стартирал обаче нищо, че ще хъркам...

1jTy7O7pA0o.txt

Пратени на НОД.

Инещо за пращане от мен:

https://www.virustot...sis/1349904542/

https://www.virustot...sis/1349904661/

Не съм стартирал обаче нищо, че ще хъркам...

Публикувано изображение

Един останал, карантинирах го и направих опит да го пратя от опцията в карантината, но ми се струва, че не бачка още.....

Това китайското със скрийнсейвъра май нищо не прави сякаш, или поне според ESS 4, де... Нищо, довечера ще потърся нещо по-интересно..

Редактирано от М. Дамянов (преглед на промените)

Два дропнати файла в AppData/Roaming след последния ми тест на CIS 6 Beta . Не разбрах точно от кой файл са, но всички стартирани бяха виртуализирани като несигурни и дяла беше добавен в защитени..., както и да е:

pass: infected

https://www.virustot...sis/1349901413/

https://www.virustot...sis/1349901459/

Файловете не са едни и същи...

MBAM класифицира и двата като Trojan.Zbot:

Malwarebytes Anti-Malware 1.65.0.1400

www.malwarebytes.org

Версия на базата от данни: v2012.10.10.09

Windows 7 Service Pack 1 x86 NTFS

Internet Explorer 8.0.7601.17514

stefanV :: STEFANV-PC [администратор]

10.10.2012 г. 23:29:11 ч.

mbam-log-2012-10-10 (23-29-11).txt

Тип сканиране: Бързо сканиране

Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM

Изключени опции за сканиране: P2P

Сканирани обекти: 177191

Изминало време: 11 минута(и), 47 секунда(и)

Открити процеси в паметта: 0

(Не бяха открити зловредни обекти)

Открити модули в паметта: 0

(Не бяха открити зловредни обекти)

Открити ключове в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити стойности в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити информационни обекти в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити папки: 0

(Не бяха открити зловредни обекти)

Открити файлове: 2

C:\Users\stefanV\AppData\Roaming\Cyaz\xaykof.exe (Trojan.Zbot) -> Поставен под карантина и изтрит успешно.

C:\Users\stefanV\AppData\Roaming\Orco\onqeu.exe (Trojan.Zbot) -> Поставен под карантина и изтрит успешно.

(край)

Тествай така

Публикувано изображение

Кой какво класифицира тук http://www.2shared.c....html����Кингчо си лови някакви буби...

http://www.2shared.c...o_Update.html�� Има ли буби тук?

Публикувано изображение

Два дропнати файла в AppData/Roaming след последния ми тест на CIS 6 Beta . Не разбрах точно от кой файл са, но всички стартирани бяха виртуализирани като несигурни и дяла беше добавен в защитени..., както и да е:

pass: infected

https://www.virustot...sis/1349901413/

https://www.virustot...sis/1349901459/

Файловете не са едни и същи...

MBAM класифицира и двата като Trojan.Zbot:

Malwarebytes Anti-Malware 1.65.0.1400

www.malwarebytes.org

Версия на базата от данни: v2012.10.10.09

Windows 7 Service Pack 1 x86 NTFS

Internet Explorer 8.0.7601.17514

stefanV :: STEFANV-PC [администратор]

10.10.2012 г. 23:29:11 ч.

mbam-log-2012-10-10 (23-29-11).txt

Тип сканиране: Бързо сканиране

Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM

Изключени опции за сканиране: P2P

Сканирани обекти: 177191

Изминало време: 11 минута(и), 47 секунда(и)

Открити процеси в паметта: 0

(Не бяха открити зловредни обекти)

Открити модули в паметта: 0

(Не бяха открити зловредни обекти)

Открити ключове в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити стойности в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити информационни обекти в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити папки: 0

(Не бяха открити зловредни обекти)

Открити файлове: 2

C:UsersstefanVAppDataRoamingCyazxaykof.exe (Trojan.Zbot) -> Поставен под карантина и изтрит успешно.

C:UsersstefanVAppDataRoamingOrcoonqeu.exe (Trojan.Zbot) -> Поставен под карантина и изтрит успешно.

(край)

Пратени

Пратени на НОД.

Инещо за пращане от мен:

https://www.virustot...sis/1349904542/

https://www.virustot...sis/1349904661/

Не съм стартирал обаче нищо, че ще хъркам...

Пратени

Два дропнати файла в AppData/Roaming след последния ми тест на CIS 6 Beta . Не разбрах точно от кой файл са, но всички стартирани бяха виртуализирани като несигурни и дяла беше добавен в защитени..., както и да е:

pass: infected

https://www.virustot...sis/1349901413/

https://www.virustot...sis/1349901459/

Файловете не са едни и същи...

MBAM класифицира и двата като Trojan.Zbot:

Malwarebytes Anti-Malware 1.65.0.1400

www.malwarebytes.org

Версия на базата от данни: v2012.10.10.09

Windows 7 Service Pack 1 x86 NTFS

Internet Explorer 8.0.7601.17514

stefanV :: STEFANV-PC [администратор]

10.10.2012 г. 23:29:11 ч.

mbam-log-2012-10-10 (23-29-11).txt

Тип сканиране: Бързо сканиране

Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM

Изключени опции за сканиране: P2P

Сканирани обекти: 177191

Изминало време: 11 минута(и), 47 секунда(и)

Открити процеси в паметта: 0

(Не бяха открити зловредни обекти)

Открити модули в паметта: 0

(Не бяха открити зловредни обекти)

Открити ключове в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити стойности в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити информационни обекти в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити папки: 0

(Не бяха открити зловредни обекти)

Открити файлове: 2

C:UsersstefanVAppDataRoamingCyazxaykof.exe (Trojan.Zbot) -> Поставен под карантина и изтрит успешно.

C:UsersstefanVAppDataRoamingOrcoonqeu.exe (Trojan.Zbot) -> Поставен под карантина и изтрит успешно.

(край)

Вече:

Публикувано изображение

Два дропнати файла в AppData/Roaming след последния ми тест на CIS 6 Beta . Не разбрах точно от кой файл са, но всички стартирани бяха виртуализирани като несигурни и дяла беше добавен в защитени..., както и да е:

pass: infected

https://www.virustot...sis/1349901413/

https://www.virustot...sis/1349901459/

Файловете не са едни и същи...

MBAM класифицира и двата като Trojan.Zbot:

Malwarebytes Anti-Malware 1.65.0.1400

www.malwarebytes.org

Версия на базата от данни: v2012.10.10.09

Windows 7 Service Pack 1 x86 NTFS

Internet Explorer 8.0.7601.17514

stefanV :: STEFANV-PC [администратор]

10.10.2012 г. 23:29:11 ч.

mbam-log-2012-10-10 (23-29-11).txt

Тип сканиране: Бързо сканиране

Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM

Изключени опции за сканиране: P2P

Сканирани обекти: 177191

Изминало време: 11 минута(и), 47 секунда(и)

Открити процеси в паметта: 0

(Не бяха открити зловредни обекти)

Открити модули в паметта: 0

(Не бяха открити зловредни обекти)

Открити ключове в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити стойности в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити информационни обекти в системния регистър: 0

(Не бяха открити зловредни обекти)

Открити папки: 0

(Не бяха открити зловредни обекти)

Открити файлове: 2

C:UsersstefanVAppDataRoamingCyazxaykof.exe (Trojan.Zbot) -> Поставен под карантина и изтрит успешно.

C:UsersstefanVAppDataRoamingOrcoonqeu.exe (Trojan.Zbot) -> Поставен под карантина и изтрит успешно.

(край)

Trojan.Win32.Inject.esoc D:DownloadsCompressed onqeu.exe 11.10.2012 г. 12:01:57 ч.

Trojan.Win32.Inject.esoe D:DownloadsCompressed xaykof.exe 11.10.2012 г. 12:01:46 ч.

http://www52.zippysh...12226/file.html

ps: sg

Кингчо остави 14 - докладвани!Пандата спи зимен сън... :D

COMODO остави 5 изпратени за анализ.

Публикувано изображение

Редактирано от stonit (преглед на промените)

Avast остави 6

Публикувано изображение

Ако ги тестваш на ВМ и ти се занимава пробвай да им добавиш разширение .exe и ги стартирай.Какво ли ще се получи?

Ако ги тестваш на ВМ и ти се занимава пробвай да им добавиш разширение .exe и ги стартирай.Какво ли ще се получи?

Ето как се справи Комодо 6:

Публикувано изображение

Публикувано изображение

Редактирано от hUstle (преглед на промените)

Виртуализацията в такива случаи е може би най-доброто средство за противодействие.Интересно ми беше Аваст как ще се представи.

http://www52.zippysh...12226/file.html

ps: sg

Кингчо остави 14 - докладвани!Пандата спи зимен сън... :D

Резултати Qihoo 360 :

Публикувано изображение

В папката:

Публикувано изображение

Резултати Qihoo 360 :

Публикувано изображение

В папката:

Публикувано изображение

Останаха 7 в папката преименувани са на exe та да видим. Стартирах ги нищо особено струват ми се фалшиви тревоги. Да видим

Облака се задейства остана това:

Публикувано изображение

Ако ги тестваш на ВМ и ти се занимава пробвай да им добавиш разширение .exe и ги стартирай.Какво ли ще се получи?

Стартирах файловете под ограничен акаунт хр, понеже не ползвам никаква виртуализация. Преди това деинсталирах Avast и спрях връзката към интернет понеже нямам защитна стена.

След стартирането минах в администраторски акаунт и сканирах с malwarebytes anti-malware

Клип с резултата.

http-~~-//www.youtube.com/watch?v=2mxgSlkBjl0&feature=youtu.be

За протокола, след като стартирах гадовете и Комодо ги блокира, пускан сканиране с Malwarebytes Anti-Malwar, но той не намери нищо.

Стартирах файловете под ограничен акаунт хр, понеже не ползвам никаква виртуализация. Преди това деинсталирах Avast и спрях връзката към интернет понеже нямам защитна стена.

След стартирането минах в администраторски акаунт и сканирах с malwarebytes anti-malware

Клип с резултата.

http-~~-//www.youtube.com/watch?v=2mxgSlkBjl0&feature=youtu.be

Откритите заплахи в ограничения акаунт ли бяха ?

Откритите заплахи в ограничения акаунт ли бяха ?

Да в неговата директория, всичко е наред ;)

C:Documents and SettingsPass.TERY-AC1713CC52Local SettingsTemp

Pass e ограничения акаунт

Но дори и да бяха създадени на друго място C:нова папкавирус.exe, пак нямаха да имат права

Редактирано от nikval (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.