Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

 

http://file.bg/c234854RaZQS

pass: infected

 

Публикувано изображение

  • Отговори 2,7k
  • Прегледи 145,3k
  • Създадено
  • Последен отговор

Скенира ли пак с малъербайтса, защото те са скрити. Аз като правих теста с дифендъра уж изчезнаха после като пусках скан пак ги ловеше.

При мен няма скрити файлове - вижда се всичко. И да, бяха изтрити от МВАМ, въпреки, че отказах рестартиране на компютъра. 

Ето Ви един тест и от мен. Но тук резултата ще се гледа при успешно почистване.

Условията на теста са следните:

Архива се разархивира в корена на флашка, пуска се антивируса да скенира и ако успее успешно да изтрие вирусите от флашката е преминал теста успешно. 

Comodo  и Bitdefender Free се провалиха искаха рестарт за изтриване и пак не могат да го изтрият.Бай Кихчо се справи:

ето и линка за сваляне:

 

http://dox.bg/files/dw?a=11293b8fa0

 

Очаквам резултати на другите софтуерни решения!

 

Братята от Комодо акцентират върху превенцията. Каква е файдата от защитна програма която може да почисти зараза която преди това е пропуснала , а данните вече са откраднати ?!?!

Братята от Комодо акцентират върху превенцията. Каква е файдата от защитна програма която може да почисти зараза която преди това е пропуснала , а данните вече са откраднати ?!?!

 

Те файловете са на флашката и тя се разнася. Не е заразен компютъра. Това само за протокола де...

Ето Ви един тест и от мен. Но тук резултата ще се гледа при успешно почистване.

Условията на теста са следните:

Архива се разархивира в корена на флашка, пуска се антивируса да скенира и ако успее успешно да изтрие вирусите от флашката е преминал теста успешно. 

Comodo  и Bitdefender Free се провалиха искаха рестарт за изтриване и пак не могат да го изтрият.Бай Кихчо се справи:

ето и линка за сваляне:

 

http://dox.bg/files/dw?a=11293b8fa0

 

Очаквам резултати на другите софтуерни решения!

 

ЕСЕТ се справи. Изтри 2-та файла без да поиска рестарт.

Публикувано изображение

 

Хитман Про също успя да ги премахне, но за целта файловете от архива трябваше да ги разархивирам в папка (единият файл си остана скрит). Цялата папка беше изтрита успешно барабар с 2-та Sality!  :)

Публикувано изображение

 

Малуербайтс също ги изтри, въпреки че поиска рестарт, както колегата tigertron спомена по-горе!  :D

Те файловете са на флашката и тя се разнася. Не е заразен компютъра. Това само за протокола де...

 

Разликата е никаква , флашката ще си се разнася и ще разнася заразата там където няма Комодо. Попадне ли ми в ръцете формата и е гарантиран :vacuumcleaner:

Разликата е никаква , флашката ще си се разнася и ще разнася заразата там където няма Комодо. Попадне ли ми в ръцете формата и е гарантиран :vacuumcleaner:

 

 Защото Комодо не се справя с триенето ли? Само ти ли ползваш Комодо или други не я ползват?  :D

 Като ти дойде клиент сЪс ЗАРАЗЕНА флашка ти какво триеш цялата информация в нея ли? И клиента пак ще идва при тебе?

Редактирано от nikssi (преглед на промените)

Авира ги хвана и двата, на скрития е предприела лечение - Публикувано изображение

Успя ли да го излекува

@Mohican: Човек, един тъпчо дето кара без никаква защита и ходи по някви сайтове, дето никога няма да отида дойде с флашка и ми я бутна без да ме пита. След няколко часа почувствах, че нещо много зловещо ме е полазило. Бях с Комодо ИС. Веднага сложих Нод - Spyeye - направо ми беше изкъртило зъбите това. Липсата на варана на уеб скенер бе допълнително усложнение се оказа. Това си беше трупкало мат'риал в компа ми. Качих всичко почти, което успях да изровичкам - даже и това, което нод бе проспало и го качих във ВТ - нямаше грешка! Предполагам, че е успял да се скрие по някакъв начин. Има го и това, че аз никога не бих пъхнал току-така флашка в компа си де, пича не ме пита - уж няква музика да ми пуснел... Така че Варана не бе съвсем виновен...да не кажа съвсем. Как да е. И между другото формата не те спасява, ако заразата ти е все още на компа. Тя винаги ще се пъха във флашката щом я вкараш в компа. Но неадекватното третиране на заразата и липсата на уеб скенер ме изядоха. Само не мога да си обясня как е преодоляло стената. И друго. Когато започна атаката, на началната страница Комодо за пръв път ми показа svchost, който поемаше страшно много връзка и беше в червено 

(не го показва така обикновено)- предполагам е открил всъщност нещо - може би е ползвало именно него процес, за да си върши дейността или може да е било фалшив svchost процес създаден от заплахата и аз като виждам познато име да си викам споко. Нода пък се побърка - открива, трие, открива, не трие, после трие и в папката Content IE5 постоянно някакви файлчета - текстови с някви странни имена...Омотах се и не съм се занимавал да ровичкам повече - преинстал и така и не разбрах повече, ма беше гадно... 

Между другото - малко зловреди. 

П.С. Дерт с .inf заплахи и подобни имат всички антивири и то от години... Уиндоус оправиха много нещата, ама все още държи челни позиции.

&8aQ=.txt

Редактирано от Методи Дамянов (преглед на промените)

Какви са ти настройките на стената и на HIPS-a? Ако са много хлабави е по-добре да ползваш sandbox-a...Иначе при сериозни настройки, трудно нещо ще се активира, но всичко е възможно де.

И всичко може да е толкова лесно, ако Методи си бе изключил Autorun-a на системата...това ми е една от първите работи като сетъпвам дадена система. ;)

Ми сега в инсталационната ми папка си седи забраната на ауторъна и не мърда и на мен ми е едно от първите неща, които правя, когато си преинсталвам компа, даже преди диска с драйвърите. Това беше преди няколко години. Много се ядосах тогава на Комодо - пакета. Не е гаранция, че Нод или друг щеше да го засече, де...

Редактирано от Методи Дамянов (преглед на промените)

 Защото Комодо не се справя с триенето ли? Само ти ли ползваш Комодо или други не я ползват?  :D

 Като ти дойде клиент сЪс ЗАРАЗЕНА флашка ти какво триеш цялата информация в нея ли? И клиента пак ще идва при тебе?

 

Не се занимавам с лечение на флаш памети , но от кога в Плевен във фотаджийските студиа лечението на флашки е бонус ???

 

Методи , Комодо два пъти ме е спасявал от заразени флашки и без дефиниции , та за това не ме притеснява кой каква флашка ще забие в компютъра ми. Лично за мен е неприемливо да ползвам защитна програма и да се притеснявам кой как ще експлоатира компютъра ми.

............, но от кога в Плевен във фотаджийските студиа лечението на флашки е бонус ???

 

Често идват със заразени карти и флашки от къде ли не. Папката която прави софтуера на самият фотоапарат е скрита и недостъпна при обикновен преглед. Тогава клиента има две опции:

1. Нищо не се чисти от вируси паметта и нужната информация се изтегля на самият комп и по-желание се копира или на дигитален носител или на хартиен. 

2. Първото + почистване на паметта от заразените файлове и въстановяването на флашката в работно състояние - заплаща се допълнително.

Всичко това в присъствието на клиента!

 

Учители обикновенно са с най-заразените флашки и карти,имаше и два случая на адвокати и служители от други служби - в единият случай флашката освен в служебният комп не е била слагана никъде другаде! 

Редактирано от nikssi (преглед на промените)

Публикувано изображение   Публикувано изображение

Още

 

http://dox.bg/files/dw?a=c31bbd21a1

 

 

sg


Ето Ви един тест и от мен. Но тук резултата ще се гледа при успешно почистване.

Условията на теста са следните:

Архива се разархивира в корена на флашка, пуска се антивируса да скенира и ако успее успешно да изтрие вирусите от флашката е преминал теста успешно. 

Comodo  и Bitdefender Free се провалиха искаха рестарт за изтриване и пак не могат да го изтрият.Бай Кихчо се справи:

ето и линка за сваляне:

 

http://dox.bg/files/dw?a=11293b8fa0

 

Очаквам резултати на другите софтуерни решения!

BitDefender Windows 8 Security се справи без проблем.

http://www.mediafire.com/download/33kiwh6uhyheed7/2013.05.19_tommy_1086.7z

 

 

За тестове и пращане.

pass: infected

 

 

http://dox.bg/files/dw?a=ce36ac79f7

 

pass: sg

На първия архив F-secure остави това:

 

Публикувано изображение

След преименуване на файловете на exe още три заминаха геройски и остана това:

 

Публикувано изображение

Редактирано от vasilevsa (преглед на промените)

https://www.virustotal.com/bg/file/0523e4886652cb9453075b74b81de062e0100a8dd93b98084a9cb3fc391659f2/analysis/1369141024/
11/47
ESET-NOD32 a variant of Win32/RiskWare.DYAMAR.A
Ikarus Backdoor.Win32.Bifrose
https://www.virustotal.com/bg/file/628288ada786006bad484d48228e9029e6c54f5fea57b48cb5dc5d277c6e08c9/analysis/1369143322/
11/47
BitDefender Gen:Variant.Symmi.9400
ESET-NOD32 a variant of Win32/Kryptik.BBML
https://www.virustotal.com/bg/file/02954ddef2630213b58e3c36cbd7b23003ca03660a86d7f19549b6b74b5febaa/analysis/1369143887/
с цифров подпис
5/47
Ikarus Virus.Win32.Virut
Malwarebytes Malware.Gen

Публикувано изображение

+)-o0o-(+.txt

Редактирано от Методи Дамянов (преглед на промените)

http://www.mediafire.com/download/33kiwh6uhyheed7/2013.05.19_tommy_1086.7z

 

 

За тестове и пращане.

pass: infected

 

 

http://dox.bg/files/dw?a=ce36ac79f7

 

pass: sg

От първия архив остави, май бяха около 20-тина. Пратих ги за анализ и получих частичен отговор. Намериха BitCoin в един от файловете.

02742C2DF450A7C10B9E3EF6888AB235,

0402C2205B4A69AF8090D6CF7C410A5A,

04D966924E80AF536D7AD280A2F6862C,

0622272FAAE84242454BE5DA8909E3DB,

2EBBB26EC9CF29845695BD7B874B4531,

3B46D181AFA61F2D77588A7C7F682BEF,

413D96CBC76B526024C264746D4FCC6B,

41B83B52455648DA6944C9E941A370F9,

62F937EEA9700298FD7B2E54A93FAEA8,

770F64FC39AE41647FF8806F1112DA2B,

77F6819719CADEA85A639C960ECA4A72,

840B0E7D3D014091A5607BD02D94B113,

8F66CA31F08476B8D49AA9A563D5FAB7,

974E6957C1BB042206548F144215A301,

9968B0C49470D95A9F40D938581B86EF,

9A22DEB186D78DACA23CB1C92E3F3AF0,

A800767D237FE7D85A0A060B386C3DC8,

B397F25DA1C23632E8ACFD6D9A6E0BE0,

B6F096EB531E320E5AAE525E3164A1EC,

B7D11928C274C6CFEBB90B1D628CD405,

CB917785FB0224F424FC62FCF1010C35,

DCA3B909741F53347F870A3CA815013F,

E9207D7C9B7F7188BB925C58ED4D49A4,

E92E4581814A58FDC3E36E21B56A9218,

F32388FAC4D50E908C56E9337C426170,

FD922457B0344D993D05CC3E707D349B

5C434FB8EB34E53B3D59C251156D56B9

 

These files are in process.

 

9A7BF5CE5BE24715BAFDBEE5C3C37B95 - not-a-virus:RiskTool.Win32.BitCoinMiner.cny

 

New potentially risk software was found in this file. It's detection will be included in the next update. Thank you for your help.

 

BC47F46261C70622BD67A1C9FC6112A4,

CD23636233F3441E9B0E8B73E35FDDCC

 

No malicious code were found in these files. :) 

Пускам втория линк, останалото пращам. Предлагам всеки да пише, когато праща определен архив до някоя компания, че вече получавам няколко пъти вече като отговор, че този файл, вече е проверен.

Редактирано от Касперски (преглед на промените)

 

Пускам втория линк, останалото пращам. Предлагам всеки да пише, когато праща определен архив до някоя компания, че вече получавам няколко пъти вече като отговор, че този файл, вече е проверен.

 

Като гледам оттук само ти пращаш на Касперски  :D  Виж поляците със сигурност пращат нещичко.

  Адаш ми е. :) Вече правим 7 архив, че нали от съпорта не искат една бройка да е по-голяма от 15 мегабайта. :ohmy:

Редактирано от Касперски (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.