Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 9 часа, "MARIAN8601" написа:

Не установявам заплаха.  Приложението нормално се инсталира и деинсталира.

  • Отговори 8,8k
  • Прегледи 603,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • tigertron
    tigertron

    При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 12 минути, attj написа:

Не установявам заплаха.  Приложението нормално се инсталира и деинсталира.

Тука Тоше, не червенкото

Untitled.jpg

на 3/20/2017 в 13:57, "MARIAN8601" написа:

Тука Тоше, не червенкото

Untitled.jpg

За възможен достъп за изтегляне отново не става с всеки браузър.Защитните ми програми не закачат и оставиха 14 файлчета измежду всичките.  Едва ли тези 14 са със заплахи като например това  https://www.virustotal.com/bg/file/4d009481f72976915b46142c604942c97e00cedb105fb0ce2494644d3e68d17a/analysis/1490115365/

преди 1 час, attj написа:

За възможен достъп за изтегляне отново не става с всеки браузър.Защитните ми програми не закачат и оставиха 14 файлчета измежду всичките.  Едва ли тези 14 са със заплахи като например това  https://www.virustotal.com/bg/file/4d009481f72976915b46142c604942c97e00cedb105fb0ce2494644d3e68d17a/analysis/1490115365/

стартирай и ще разбереш ;)

360 TS като пак им блокира стартирането ...какво да разбера?    Не мога днес дори стандартно да го деинсталирам.    Потопил се е като подводница и никъде не се вижда, а продължава да пази като змей.  Rising  IS  навремето ми правеше подобни фокуси.   Без преинстал с формат на нова ОС нямаше отърване от упоритите китайци.   Кихчо си царува около 2 години на този мой стационарен компютър и сега не дава да го деинсталирам.Уникално.   Засега ми е по-интересно без форматиране.

преди 8 минути, attj написа:

Не мога да го изтегля това.  Китайската защитна програма блокира всичко...Пробвано с пет браузъра...

на 21.03.2017 г. в 21:17, attj написа:

Потопил се е като подводница и никъде не се вижда, а продължава да пази като змей.  

Требе да е някакъв воден дракон , те китайците нали си падат по-драконите. ;)

 

преди 3 часа, "MARIAN8601" написа:

KTS 18.0.0.405 RU

 

Остатък след разхивиране:

2017-03-22_22h12_50.thumb.jpg.9e7a005ee6bad8e28f718a64774b134b.jpg

 

Стартиране:

Цитат

22.03.2017 22.14.15;Запуск программы был запрещен;C:\Users\nikssi\Desktop\1\2(2).gif.exe

Следва блокаж и реакция на SW на Kaspersky

Цитат

22.03.2017 22.14.16;Обнаружена вредоносная программа;PDM:Trojan.Win32.Badex.d;C:\Users\nikssi\Desktop\1\2(2).gif.exe;c:\users\nikssi\desktop\1\2(2).gif.exe;03/22/2017 22:14:16
22.03.2017 22.14.37;Удалена вредоносная программа;PDM:Trojan.Win32.Badex.d;C:\Users\nikssi\Desktop\1\2(2).gif.exe;c:\users\nikssi\desktop\1\2(2).gif.exe;03/22/2017 22:14:37

Последния файл стартира командния прозорец и се скрива. Никаква реакция от баба меца!

2017-03-22_22h12_50.jpg.ad0cac5c62f436453990c70b3230f153.jpg

Резултат - остатък

2017-03-22_22h18_36.thumb.jpg.1fc683a27d4340e868e5e78b25441bf7.jpg

Поздрави

Norton с детекция на 20/24 файла...14 от тях при разархивиране и още 6 при ръчен скан...Останаха следните 4 файла...Мерси за щамовете "MARIAN8601":wink12:

Screenshot_2.png

Screenshot_1.png

преди 15 минути, "MARIAN8601" написа:

ESET NOD 32 с детекция на гадини в 11 от 13 щама...Останаха следните 2 файла...Мерси за проверката "MARIAN8601";)

Screenshot_2.png

Screenshot_1.png

преди 2 часа, "MARIAN8601" написа:

ESET намери зарази в 12 от 17 файла и остави следните 5...Мерси за щамовете "MARIAN8601";)

Screenshot_2.png

Screenshot_1.png

преди 23 минути, "MARIAN8601" написа:

Videos.zip

infected

 

ESET с детекция на зловреден код в 6 от 7 файла...Последния останал дори го преименувах ,за да го стартирам,но без успех,не ми се позволи да го направя...Мерси за щамовете "MARIAN8601";)

Screenshot_1.png

Screenshot_2.png

преди 3 часа, "MARIAN8601" написа:

Videos.zip

infected

 

Касапа поиска рестарт за да изтрие заплахите.Рестартирах,уина тръгна вайбъра почна да се обновява и компа заби .Последваха няколко принудителни рестарта и се оправи но вече нямам вайбър(не знам как стана тоя номер) .

Без име.jpg

Как сме тук?

Дропър за адуера идващ с рууткит. За повече информация вижте този ми пост:

Цитат

Към момента явно е обновена гадината използваща рууткит техники за предпазване (при инсталирането си предизвиква син екран и се инсталира на системите и след нормалното зареждане вече антивирусните не работят с предупреждението - Requested resource are in use. Преди се почистваше от Safe Mode, но вече това май не е възможно и се използва възстановителна среда. Засега нямам право да давам повече информация.

CodecFixDivx.exe (самия дропър)

(24/61)

tprdpw32.exe (нов файл дропнат от новия adware идващ с рууткит)

(8/61)

Други дропнати файлове:

cpa.exe

(25/61)

fox.exe

(3/61)

Download: http://dox.bg/files/dw?a=7c50849ac9

Pass: infected

Някой ще се осмелили да стартира CodecFixDivx.exe за да провери дали защитната програма ще го опази или ще види синия екран на смъртта и след рестарт антивирусната ще бъде обезвредена.

Това, че файла се засича не е гаранция, че пак няма да успее да се инсталира. :)

Вижте този пост:

Цитат

My computer has recently been infected with a virus. I attempted to run an executable file earlier, and BitDefender attempted to quarantine it. About two minutes after I ran the file and BitDefender notified me that a threat was quarantined, my computer blue-screened.

After rebooting, BitDefender and several other programs (system restore, and CCleaner, among others) would not open. If I try to open these programs, I receive a "The Requested Resource is in Use" error.

I have tried several things/guides that I've found here and elsewhere on the web. The following executable files will not run thanks to the "requested resource" error I receive: MalwareBytes, MalwareBytes Anti-rootkit, rkill (does not work sometimes, though does not detect any processes), AdwCleaner, and a few others.

Приятно тестване! ;)

Сега ги пускам всичките и ще докладвам Емси как се е справил!

На реална машина без никаква виртуализация!

u9R3ip5.png

duNEkM3.png

Сега ще рестартирам и ще видим!

 

Жива е системата.

4pTTCGl.png

 

ESET засече зарази в 2/4 файла...Ей сега след малко ще се опитам да стартирам проблемния файл, да видя дали ще ми даде " синия екран на смъртта''...Мерси за проверката B-boy/StyLe/;)  ESET не го пуска въобще да се стартира,изтрива го веднага...

Screenshot_1.png

Screenshot_2.png

Редактирано от Лудият Учен
Пояснение (преглед на промените)

преди 3 часа, URIEL написа:

Сега ги пускам всичките и ще докладвам Емси как се е справил!

На реална машина без никаква виртуализация!

Сега ще рестартирам и ще видим!

Жива е системата.

А с изключена защита под някаква сянка би ли тествал да видим дали все пак от него се качва, но би трябвало, защото идва точно с iStartSurf. Ако не е от него значи трябва да търся нов дропър. Имам за старата версия и после ще го постна и него, но идеята е да се хване за новата версия също.

преди 5 минути, B-boy/StyLe/ написа:

 

А с изключена защита под някаква сянка би ли тествал да видим дали все пак от него се качва, но би трябвало, защото идва точно с iStartSurf. Ако не е от него значи трябва да търся нов дропър. Имам за старата версия и после ще го постна и него, но идеята е да се хване за новата версия също.

 

От него е.Аз само него съм стартирал и ми дропна тоя файл.Другите по-късно ще ги тествам.Понеже си играх с Farbar да си разчиствам системата и ще и правя бекъп, а после ще излизам.

Поздрави!

 

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.