Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 16

Featured Replies

Който инсталира първо всичко и после слага антивирусната :) - като мен, после бере плодовете на забляноста си :, но важното е, че няма поражения.

  • Отговори 2,2k
  • Прегледи 135,5k
  • Създадено
  • Последен отговор

И още едно Sality: https://www.virustotal.com/en/file/819e0baaa045edcafca6fb6752023ebbbef33e0c306e7eb3989231ca2d798e53/analysis/1405497865/

http://rghost.net/56919010

Паролата, като на горния архив.

Възможно ли е в последствие да са се заразили тези инсталации ? Това е известната програма за слушкане на музика http://www.aimp.ru/ свалена от сайта и инсталирана...

Жоре пита как действа 360, лекува го и после остава здрав файл, почистен и с сканиран в тотала - 0

https://www.virustotal.com/en/file/b211a1051200df98ff7e4800d286af1b764dc3dfc2499d648b999edfd3ad0ddf/analysis/1405498590/

 

 

Още един лечител https://www.virustotal.com/bg/file/6ce092b203b2e97308056f770678dd9ec1fd102c767742d0dd784c4a02085f67/analysis/1405499647/

 

16.07.2014 11.31.34;Обнаруженный объект (Файл) вылечен;C:UsersnikssiDesktopaimp_3.55.1355aimp_3.55.1355.exe;C:UsersnikssiDesktopaimp_3.55.1355aimp_3.55.1355.exe;Virus.Win32.Sality.gen;Вирус;07/16/2014 11:31:34

 

https://www.virustotal.com/bg/file/6ce092b203b2e97308056f770678dd9ec1fd102c767742d0dd784c4a02085f67/analysis/1405499647/

 

Май AVG се дъни с фолс

Който инсталира първо всичко и после слага антивирусната Публикувано изображение - като мен, после бере плодовете на забляноста си :, но важното е, че няма поражения.

 

Аз инсталирам понякога всичко без антивирус. Проверени файлове - не изтеглени току що.

Съмняваме, че заразата се е пръкнала именно от този плеър, когато инсталирах него инсталирах и някои нещица от диска с драйверите си. Явно са сменили инсталатора, като са разбрали за един вид атаката. То и аз инсталирам уж познати приложения, ама нали излизат и нови версии, а и от официалния им сайт го тегля...

Редактирано от hUstle (преглед на промените)

И още едно Sality: https://www.virustotal.com/en/file/819e0baaa045edcafca6fb6752023ebbbef33e0c306e7eb3989231ca2d798e53/analysis/1405497865/

http://rghost.net/56919010

Паролата, като на горния архив.Възможно ли е в последствие да са се заразили тези инсталации ? Това е известната програма за слушкане на музика http://www.aimp.ru/ свалена от сайта и инсталирана...Жоре пита как действа 360, лекува го и после остава здрав файл, почистен и с сканиран в тотала - 0https://www.virustotal.com/en/file/b211a1051200df98ff7e4800d286af1b764dc3dfc2499d648b999edfd3ad0ddf/analysis/1405498590/ 

 

Не дали е възможно, а точно това е станало...Sality заразява всички изпълними файлове на всички дялове...затова или трябва да го чистим както се чисти (спиране на Autorun, System restore, сканирания и т.н.) или отново направете формат с изтриване на всички дялове и после трябва да теглите наново всички драйвери, програми, игри и прочие и да ги инсталирате наново една по една. Не използвайте стари инсталации, защото е вероятно и те вече да са заразени.

 

А колкото repair-a на Qihoo аз все още имам някои съмнения...тя на всички файлове казва repair (unresolved/resolved), което пак се равнява на file deletion. В едно клипче в тубата (не го намирам сега) имаше видео в което почисти наистина някакви файлове (не при Sality) дори без да покаже известие за това си действие (но след това при опит да бъдат стартирани, файловете даваха съобщение за грешки и не работеха - т.е. по-скоро ги обезвреди, което не че е лошо, защото бяха файлове изтеглени от интернет, но за системни файлове пак не е достатъчно). Но те са малко програмите, които се справят със Sality и то не в офлайн среда... :)

След, като логовете в пусната тема, мълчанието на Хитмен, 360, Касперски ремуверал тул и прочие не индикират нищо, мислиш ли, че има нужда от параноя ? 

Не дали е възможно, а точно това е станало...Sality заразява всички изпълними файлове на всички дялове...затова или трябва да го чистим както се чисти (спиране на Autorun, System restore, сканирания и т.н.) или отново направете формат с изтриване на всички дялове и после трябва да теглите наново всички драйвери, програми, игри и прочие и да ги инсталирате наново една по една. Не използвайте стари инсталации, защото е вероятно и те вече да са заразени.

 

А колкото repair-a на Qihoo аз все още имам някои съмнения...тя на всички файлове казва repair (unresolved/resolved), което пак се равнява на file deletion. В едно клипче в тубата (не го намирам сега) имаше видео в което почисти наистина някакви файлове (не при Sality) дори без да покаже известие за това си действие (но след това при опит да бъдат стартирани, файловете даваха съобщение за грешки и не работеха - т.е. по-скоро ги обезвреди, което не че е лошо, защото бяха файлове изтеглени от интернет, но за системни файлове пак не е достатъчно). Но те са малко програмите, които се справят със Sality и то не в офлайн среда... Публикувано изображение

То зависи 'гадината', колко и какво е пипала, в системния файл. И дали, може да се 'излекува'. Защото, може толкова да е увреден, че после да не става за нищо. Това, го знаеш много добре. Клипа и аз го гледах, беше май руски, comsstv мисля.

То зависи 'гадината', колко и какво е пипала, в системния файл. И дали, може да се 'излекува'. Защото, може толкова да е увреден, че после да не става за нищо. Това, го знаеш много добре. Клипа и аз го гледах, беше май руски, comsstv мисля.

 

Да, знам го, но май говорим за различни неща. В клипа програмата обезвреди папка с над 100 тестови файла (макар да нямаше съобщение затова) и при опит на потребителя да ги стартира, те не стартираха защото бяха повредени (направо да ги беше изтрила). Така и така става въпрос за свалени файлове от нета, не за системни файлове нуждаещи се от поправка. Колкото до самите полиморфни вируси - при тях също няма гаранция, че излекуваните файлове ще работят коректно след дезинфекцирането, но определено не вярвам, че Qihoo, ще се справи там на нивото на Dr.Web и Kaspersky, но пък все пак явно в превенцията е добър щом не е допуснал ПЪЛНО заразяване на hUstle. При всички случай е добре да се направи един sfc /scannow (макар този метод да не е напълно ефективен, защото дори чистите системния копия от папката C:Windowswinsxs може да са компрометирани) и затова препоръчителните действия след почистване на полиморфен бацил е да се направи Repair Install (поправителна преинсталация) за да се заменят прецаканите системни файлове с чисти копия от диска с Windows. Точно това съветвам да направи и hUstle, ако му се занимава и иска да е сигурен, че няма да има сривове в работата на ОС. После обаче няма да е зле да пусне един Disk Cleanup за да се изтрие папката C:Windows.old, която ще заема място от старата инсталация. :)

eset удари и двата 

Някой би ли ги качил на virustotal-a.. Eset ги маркира като потенциално нежелани приложения и ги карантинира.. :)

Някой би ли ги качил на virustotal-a.. Eset ги маркира като потенциално нежелани приложения и ги карантинира.. Публикувано изображение

Щом са PUP, не са ми интересни. Публикувано изображение  NOD32, доста приложения ги определя като PUP.

В един сайт предлагат безплатно за 6 месеца  Panda IS 2014 - ето файлче за онлайн инсталиране   Промото започвало от момента на инсталиране!    Има ли мераклии за експерименти?

Редактирано от capnemo (преглед на промените)

И какво е общото с подпомагането ? Инсталатора ли е съмнителен, ако ли не има си тема за Пандата ...

В един сайт предлагат безплатно за 6 месеца  Panda IS 2014 - ето файлче за онлайн инсталиране Промото започвало от момента на инсталиране!    Има ли мераклии за експерименти?

 И мен ме съмняваш. Публикувано изображение Публикувано изображение

Редактирано от capnemo (преглед на промените)

Наскоро Панда ме впечатли с доста разнообразни неща - та днес реших да се пошегувам.  Вие сте на ход - нормална промоция ли е това? При съмнения за измами това е правилната тема...

В един сайт предлагат безплатно за 6 месеца  Panda IS 2014 - ето файлче за онлайн инсталиране   Промото започвало от момента на инсталиране!    Има ли мераклии за експерименти?

 

https://www.virustotal.com/bg/file/1c5502cfd1df286456390cfad34db25a2d49715d567644f793bea59e3a71018f/analysis/1405617978/

http://whitelisting.kaspersky.com/advisor-ru#search/af869d901ac70a7d40d913a93277ffcf

http://anubis.iseclab.org/?action=result&task_id=1c53bf2afcc1e36b48db26b3c3a3e6a11&format=html

 

Производитель ПО:  Panda Security S.L

Издатель: GlobalSign CodeSigning CA - G2

 

 

СТИГА СПАМИ !!!

Редактирано от capnemo (преглед на промените)

Ники, защо не го постнеш в темата с промоциите, щом си толкова убеден.   Panda Cloud  наскоро ме озадачи с FP.  Точно сега не ми е интересно да инсталирам този интегриран пакет.   Вероятно е още валидна тази безплатна оферта за 6 месеца. Така ли е?     Онлайн-активаторите винаги са рисково мероприятие. И откога шегата е спам!?

  • Автор

В един сайт предлагат безплатно за 6 месеца  Panda IS 2014 - ето файлче за онлайн инсталиране   Промото започвало от момента на инсталиране!    Има ли мераклии за експерименти?

Само линкове от сайтовете на производителя!!!

===И откога шегата е спам!?

 

Темата: Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи

Тук заплаха определено няма. И е спам защото всеки пост пост несвързан с темата води до разводняване. Това ли ти е целта? Постигаш я!!!

https://www.virustotal.com/en/file/978c546f30f2532e02996f356d63e949a2d7d6ee1d53c842ac7e9e3622f4ced8/analysis/1405565831/

s1.directxex.com/uploads/1E9gw16ECf6ccOUuRvI4fO0ZPlxFTOpR6gkbeQcza7NMuMsX2B26eveaATmz9_Cy9MWCh9jCtf_RsV3D4rh_covHa0Qn1IR1VCKW

Редактирано от T H E P L A Y E R (преглед на промените)

Във вирус тотал, Касперски го засича. Но при сканиране с Хитман Про не. Защо така? Ако не го хваща за чий ти е тоя Хитман? Публикувано изображение

The file has been reported successfully!

Inquiries Number:RS20140718231936140215

Please remember this inquiries number to inquire the analysis result of the reported file. Thank you for participating     Изпратено чрез програмата на Rising.

Това последното май е фалшива тревога - стартирах го на реална машина и нищо...Rising мълчи - обаче мълчи и хипса на Privatefirewall 7.   Пък той е на доста високо ниво...

The file has been reported successfully!

Inquiries Number:RS20140718231936140215

Please remember this inquiries number to inquire the analysis result of the reported file. Thank you for participating     Изпратено чрез програмата на Rising.

Това последното май е фалшива тревога - стартирах го на реална машина и нищо...Rising мълчи - обаче мълчи и хипса на Privatefirewall 7.   Пък той е на доста високо ниво...

Толкова антивирусни да дават фалшива тревога? Не че не е възможно, но странно е.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.