Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Мнения за Rising Antivirus/IS

Featured Replies

Nikssi, някои специфични настройки съчетани с имунизации коренно променят всичко - нямам друго обяснение. Стига си реагирал като раздразнен фен на Касперски.Ти си знаеш какво и как пробваш. Поздрави

  • Отговори 543
  • Прегледи 62,5k
  • Създадено
  • Последен отговор

Nikssi, някои специфични настройки съчетани с имунизации коренно променят всичко - нямам друго обяснение. Стига си реагирал като раздразнен фен на Касперски.Ти си знаеш какво и как пробваш. Поздрави

Тука не става въпрос за Касперски а дза Рисинг как ме опази :newspaper: Касперски ще мине на същата машина на чисто със съответните зарази.Което не засича ще е стартирано.Ще ползвам 7 версия за да е по вярно със Вирус Тотал :)

Имунизации няма да слагам - не и при тестови машини.Защо да подпомагам програмите,като целта е да видя ТЕ как се справят

За желаещите нека пробват файловете и да кажат какво лови и блокира и какво не.

http://www.4shared.com/file/95524184/7794c75b/infected.html

паролата е : infected

stefanvalja, разбира се! Пусни един лог от ComboFix и след това един от HijackThis.

ComboFix 09-03-28.06 - Stefan VPc 2009-03-29 14:18:55.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.3.1251.1.1033.18.255.111 [GMT 3:00]
Running from: c:\documents and settings\Stefan VPc\Desktop\Security\Лошите\ComboFix.exe
AV: Rising Antivirus  *On-access scanning disabled* (Updated)
 * Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
c:\windows\system32\skinboxer43.dll

----- BITS: Possible infected sites -----

hxxp://pingpinghost.com
.
(((((((((((((((((((((((((   Files Created from 2009-02-28 to 2009-03-29  )))))))))))))))))))))))))))))))
.

2009-03-28 14:17 . 2009-03-28 14:17	<DIR>	d--------	c:\program files\Virtual Machine Additions
2009-03-28 11:35 . 2009-03-28 11:35	<DIR>	d--------	c:\documents and settings\Stefan VPc\Application Data\Logs
2009-03-28 11:22 . 2007-06-08 18:15	1,519,616	--a------	c:\windows\system32\mxpvct25.dat
2009-03-28 11:22 . 2004-03-09 17:45	132,880	--a------	c:\windows\system32\mxpvct22.dat
2009-03-28 09:42 . 2009-03-28 11:24	<DIR>	d--------	c:\documents and settings\Stefan VPc\Application Data\GetRightToGo
2009-03-27 22:15 . 2009-03-28 17:02	<DIR>	dr-------	C:\RavBin
2009-03-27 22:15 . 2009-03-29 11:38	160	--a------	c:\windows\system32\BsMain.ini
2009-03-27 22:15 . 2009-03-27 22:16	132	-r-hs----	C:\rising.ini
2009-03-27 22:14 . 2009-03-27 22:14	<DIR>	d--------	c:\program files\Rising
2009-03-27 22:14 . 2009-03-27 22:13	238,704	--a------	c:\windows\system32\bsmain.exe
2009-03-27 22:14 . 2009-03-27 22:13	146,032	--a------	c:\windows\system32\RavExt.dll
2009-03-27 22:14 . 2009-03-27 22:21	140,784	--a------	c:\windows\system32\drivers\HookSys.sys
2009-03-27 22:14 . 2009-03-27 22:13	33,904	--a------	c:\windows\system32\drivers\HookHelp.sys
2009-03-27 22:14 . 2009-03-27 22:13	15,216	--a------	c:\windows\system32\drivers\HookCont.sys
2009-03-27 22:14 . 2009-03-27 22:13	10,832	--a------	c:\windows\system32\drivers\RsNTGdi.sys
2009-03-27 22:14 . 2009-03-29 11:38	242	--a------	c:\windows\Rav.inf
2009-03-27 22:14 . 2009-03-28 15:21	46	--a------	c:\windows\Rav.ini
2009-03-27 22:13 . 2009-03-27 22:15	<DIR>	d--------	c:\documents and settings\All Users\Application Data\Rising
2009-03-27 21:57 . 2007-04-02 21:26	19,456	--a--c---	c:\windows\system32\dllcache\agt0804.dll
2009-03-27 21:55 . 2007-04-02 21:26	19,456	--a--c---	c:\windows\system32\dllcache\agt0411.dll
2009-03-27 21:55 . 2007-04-02 21:25	19,456	--a--c---	c:\windows\system32\dllcache\agt0404.dll
2009-03-27 21:33 . 2009-03-27 21:45	<DIR>	d--------	c:\windows\SxsCaPendDel
2009-03-25 21:32 . 2004-08-04 15:00	4,224	--a------	c:\windows\system32\drivers\beep.sys
2009-03-25 21:32 . 2004-08-04 15:00	4,224	--a--c---	c:\windows\system32\dllcache\beep.sys
2009-03-25 20:55 . 2009-03-27 21:32	<DIR>	d--------	c:\program files\Common Files\Symantec Shared
2009-03-22 13:30 . 2009-03-22 13:30	<DIR>	d--------	c:\program files\Google
2009-03-22 13:30 . 2009-03-22 13:30	<DIR>	d--------	c:\documents and settings\Stefan VPc\Google
2009-03-22 12:27 . 2009-03-22 12:27	<DIR>	d--h-----	c:\windows\system32\GroupPolicy
2009-03-21 15:36 . 2009-03-21 15:36	<DIR>	d--------	c:\windows\system32\scripting
2009-03-21 15:36 . 2009-03-21 15:36	<DIR>	d--------	c:\windows\system32\en
2009-03-21 15:36 . 2009-03-21 15:36	<DIR>	d--------	c:\windows\system32\bits
2009-03-21 15:36 . 2009-03-21 15:36	<DIR>	d--------	c:\windows\l2schemas
2009-03-21 15:27 . 2009-03-21 15:37	<DIR>	d--------	c:\windows\ServicePackFiles
2009-03-21 10:18 . 2008-12-21 02:15	6,066,688	-----c---	c:\windows\system32\dllcache\ieframe.dll
2009-03-21 10:18 . 2007-04-17 12:32	2,455,488	-----c---	c:\windows\system32\dllcache\ieapfltr.dat
2009-03-21 10:18 . 2007-03-08 08:10	991,232	-----c---	c:\windows\system32\dllcache\ieframe.dll.mui
2009-03-21 10:18 . 2008-12-21 02:15	459,264	-----c---	c:\windows\system32\dllcache\msfeeds.dll
2009-03-21 10:18 . 2008-12-21 02:15	383,488	-----c---	c:\windows\system32\dllcache\ieapfltr.dll
2009-03-21 10:18 . 2008-12-21 02:15	267,776	-----c---	c:\windows\system32\dllcache\iertutil.dll
2009-03-21 10:18 . 2008-12-21 02:15	63,488	-----c---	c:\windows\system32\dllcache\icardie.dll
2009-03-21 10:18 . 2008-12-21 02:15	52,224	-----c---	c:\windows\system32\dllcache\msfeedsbs.dll
2009-03-21 10:18 . 2008-12-19 12:10	13,824	-----c---	c:\windows\system32\dllcache\ieudinit.exe
2009-03-21 10:11 . 2007-08-13 19:54	33,792	--a--c---	c:\windows\system32\dllcache\custsat.dll
2009-03-21 01:08 . 2004-08-03 23:29	1,897,408	---------	c:\windows\system32\drivers\nv4_mini.sys
2009-03-21 01:07 . 2004-08-04 15:00	381,425	-----c---	c:\windows\system32\dllcache\copycd.wmv
2009-03-21 01:07 . 2004-07-17 23:55	129,045	---------	c:\windows\system32\drivers\cxthsfs2.cty
2009-03-21 01:07 . 2004-08-04 15:00	9,585	-----c---	c:\windows\system32\dllcache\controls.css
2009-03-21 01:07 . 2004-08-04 15:00	8,298	-----c---	c:\windows\system32\dllcache\contents.htm
2009-03-21 01:07 . 2004-08-04 15:00	6,878	-----c---	c:\windows\system32\dllcache\controls.js
2009-03-21 01:06 . 2004-08-04 15:00	999	-----c---	c:\windows\system32\dllcache\bktrh.gif
2009-03-21 01:06 . 2004-08-04 15:00	773	-----c---	c:\windows\system32\dllcache\cnth.gif
2009-03-21 01:06 . 2004-08-04 15:00	773	-----c---	c:\windows\system32\dllcache\cnt.gif
2009-03-21 01:06 . 2004-08-04 15:00	772	-----c---	c:\windows\system32\dllcache\cntd.gif
2009-03-21 01:06 . 2004-08-04 15:00	760	-----c---	c:\windows\system32\dllcache\cloapph.gif
2009-03-21 01:06 . 2004-08-04 15:00	717	-----c---	c:\windows\system32\dllcache\cloapp.gif
2009-03-20 23:11 . 2009-03-20 23:11	<DIR>	d--------	c:\program files\Alwil Software
2009-03-20 23:11 . 2007-03-21 21:39	1,060,864	--a------	c:\windows\system32\MFC71.DLL
2009-03-20 23:11 . 2007-03-21 21:33	503,808	--a------	c:\windows\system32\MSVCP71.DLL
2009-03-20 23:11 . 2007-03-21 21:33	348,160	--a------	c:\windows\system32\MSVCR71.DLL
2009-03-20 22:32 . 2008-06-13 14:05	272,128	---------	c:\windows\system32\drivers\bthport.sys
2009-03-20 22:32 . 2008-06-13 14:05	272,128	-----c---	c:\windows\system32\dllcache\bthport.sys
2009-03-20 22:30 . 2008-12-21 02:15	671,232	-----c---	c:\windows\system32\dllcache\mstime.dll
2009-03-20 22:29 . 2009-01-16 22:35	3,594,752	-----c---	c:\windows\system32\dllcache\mshtml.dll
2009-03-20 22:29 . 2008-08-14 13:11	2,189,184	-----c---	c:\windows\system32\dllcache\ntoskrnl.exe
2009-03-20 22:29 . 2008-08-14 13:09	2,145,280	-----c---	c:\windows\system32\dllcache\ntkrnlmp.exe
2009-03-20 22:29 . 2008-08-14 12:33	2,066,048	-----c---	c:\windows\system32\dllcache\ntkrnlpa.exe
2009-03-20 22:29 . 2008-08-14 12:33	2,023,936	-----c---	c:\windows\system32\dllcache\ntkrpamp.exe
2009-03-20 22:27 . 2008-10-24 14:21	455,296	-----c---	c:\windows\system32\dllcache\mrxsmb.sys
2009-03-20 22:27 . 2008-12-11 13:57	333,952	-----c---	c:\windows\system32\dllcache\srv.sys
2009-03-20 22:27 . 2008-05-01 17:33	331,776	-----c---	c:\windows\system32\dllcache\msadce.dll
2009-03-20 22:27 . 2008-05-08 17:02	203,136	-----c---	c:\windows\system32\dllcache\rmcast.sys
2009-03-20 22:26 . 2008-04-11 22:04	691,712	-----c---	c:\windows\system32\dllcache\inetcomm.dll
2009-03-20 22:24 . 2008-10-03 13:02	247,326	-----c---	c:\windows\system32\dllcache\strmdll.dll
2009-03-20 22:23 . 2008-09-04 20:15	1,106,944	-----c---	c:\windows\system32\dllcache\msxml3.dll
2009-03-20 22:23 . 2008-10-15 19:34	337,408	-----c---	c:\windows\system32\dllcache\netapi32.dll
2009-03-20 22:20 . 2009-03-21 18:56	<DIR>	d--h-----	c:\windows\$hf_mig$
2009-03-20 22:20 . 2007-08-10 21:46	26,488	--a------	c:\windows\system32\spupdsvc.exe
2009-03-17 21:23 . 2009-03-17 21:28	<DIR>	d--------	c:\windows\Internet Logs
2009-03-15 20:03 . 2009-03-29 14:21	30,971,936	--ahs----	c:\windows\system32\drivers\fidbox.dat
2009-03-15 20:03 . 2009-03-28 23:34	334,460	--ahs----	c:\windows\system32\drivers\fidbox.idx
2009-03-15 20:02 . 2008-07-08 14:54	148,496	--a------	c:\windows\system32\drivers\81795124.sys
2009-03-15 17:45 . 2009-03-28 14:31	<DIR>	d--------	c:\documents and settings\Stefan VPc\DoctorWeb
2009-03-15 14:13 . 2009-03-15 14:18	32	--a------	c:\windows\system32\svchost.exe.job
2009-03-15 14:10 . 2009-03-15 15:08	<DIR>	d--------	c:\windows\system32\LogFiles
2009-03-15 14:10 . 2009-03-15 14:37	<DIR>	d--------	c:\program files\NetChina
2009-03-15 11:31 . 2009-03-15 11:31	<DIR>	d--------	C:\OnlineArmor
2009-03-09 23:33 . 2009-03-28 13:51	<DIR>	d--------	c:\program files\a-squared Free
2009-03-09 00:32 . 2009-03-09 00:33	<DIR>	d--------	c:\program files\CCleaner
2009-03-08 23:27 . 2009-03-08 23:27	<DIR>	d--------	c:\documents and settings\Stefan VPc\Application Data\Malwarebytes
2009-03-08 23:26 . 2009-03-28 16:56	<DIR>	d--------	c:\program files\Malwarebytes' Anti-Malware
2009-03-08 23:26 . 2009-03-08 23:26	<DIR>	d--------	c:\documents and settings\All Users\Application Data\Malwarebytes
2009-03-08 23:26 . 2009-03-26 17:49	38,496	--a------	c:\windows\system32\drivers\mbamswissarmy.sys
2009-03-08 23:26 . 2009-03-26 17:49	15,504	--a------	c:\windows\system32\drivers\mbam.sys
2009-03-08 23:17 . 2009-03-08 23:17	<DIR>	d--------	c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2009-03-08 23:16 . 2009-03-28 23:17	<DIR>	d--------	c:\program files\SUPERAntiSpyware
2009-03-08 23:16 . 2009-03-08 23:16	<DIR>	d--------	c:\documents and settings\Stefan VPc\Application Data\SUPERAntiSpyware.com
2009-03-08 23:15 . 2009-03-08 23:15	<DIR>	d--------	c:\program files\Common Files\Wise Installation Wizard
2009-03-08 22:36 . 2009-03-16 00:50	<DIR>	d--------	c:\program files\Common Files\PC Tools
2009-03-08 22:36 . 2009-03-16 00:44	<DIR>	d-a------	c:\documents and settings\All Users\Application Data\TEMP
2009-03-08 22:36 . 2009-02-02 15:04	12,560	--a------	c:\windows\system32\drivers\TfKbMon.sys
2009-03-08 22:31 . 2009-03-08 22:31	<DIR>	d--------	c:\program files\Common Files\BitSpirit
2009-03-08 22:31 . 2009-03-08 22:31	<DIR>	d--------	c:\program files\BitSpirit
2009-03-08 22:31 . 2009-03-08 22:31	<DIR>	d--------	c:\documents and settings\Stefan VPc\Application Data\BitSpirit
2009-03-08 22:19 . 2009-03-08 22:19	<DIR>	d--------	c:\documents and settings\Stefan VPc\Application Data\OpenOffice.org
2009-03-08 22:14 . 2009-03-08 22:14	<DIR>	d--------	c:\program files\OpenOffice.org 3
2009-03-08 22:12 . 2009-03-08 22:12	<DIR>	d--------	C:\OpenOffice.org 3.0 (bg) Installation Files
2009-03-08 21:21 . 2009-03-08 21:21	0	--a------	c:\windows\nsreg.dat
2009-03-08 19:48 . 2009-03-08 19:48	<DIR>	d--hs----	c:\documents and settings\Stefan VPc\UserData
2009-03-07 22:47 . 2009-03-07 22:47	<DIR>	d--------	c:\documents and settings\Stefan VPc\{3B7A0090-5AB6-4838-B146-968EBE8F54D1}
2009-03-07 20:16 . 2009-03-29 09:35	<DIR>	d--------	c:\documents and settings\Stefan VPc\Application Data\skypePM
2009-03-07 20:15 . 2009-03-29 14:14	<DIR>	d--------	c:\documents and settings\Stefan VPc\Application Data\Skype

.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-07 17:14	---------	d-----w	c:\program files\Common Files\Skype
2009-03-07 17:14	---------	d-----w	c:\documents and settings\All Users\Application Data\Skype
2009-03-07 17:14	---------	d-----r	c:\program files\Skype
2009-03-07 16:44	---------	d-----w	c:\program files\microsoft frontpage
2009-02-09 11:13	1,846,784	----a-w	c:\windows\system32\win32k.sys
.

(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-01-29 23975720]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CBitSpirit"="c:\program files\BitSpirit\BitSpirit.exe" [2009-02-09 3179520]
"RavTray"="c:\program files\Rising\Rav\RsTray.exe" [2009-03-27 141936]
"VMUserServices"="c:\program files\Virtual Machine Additions\vmusrvc.exe" [2008-04-30 144432]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-22 12:05 356352 c:\program files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	autocheck autochk *\[u]0[/u] bsmain

[HKLM\~\startupfolder\C:^Documents and Settings^Stefan VPc^Start Menu^Programs^Startup^is-O5MI2.lnk]
path=c:\documents and settings\Stefan VPc\Start Menu\Programs\Startup\is-O5MI2.lnk
backup=c:\windows\pss\is-O5MI2.lnkStartup

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\BitSpirit\\BitSpirit.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 RsNTGDI;RsNTGDI;c:\windows\system32\drivers\RsNTGdi.sys [2009-03-27 10832]
R1 1-driver-vmsrvc;Virtual Machine Additions Services Driver;c:\windows\system32\drivers\vmsrvc.sys [2008-04-30 68144]
R1 hookcont;hookcont;c:\windows\system32\drivers\HookCont.sys [2009-03-27 15216]
R1 hooksys;hooksys;c:\windows\system32\drivers\HookSys.sys [2009-03-27 140784]
R1 is-O5MI2drv;is-O5MI2drv;c:\windows\system32\drivers\81795124.sys [2009-03-15 148496]
R1 msvmmouf;Virtual Machine Additions Mouse Integration Filter Driver;c:\windows\system32\drivers\msvmmouf.sys [2007-12-07 7168]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2009-02-17 9968]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2009-02-17 55024]
R2 1-vmsrvc;Virtual Machine Additions Services Application;c:\program files\Virtual Machine Additions\vmsrvc.exe [2008-04-30 111664]
R2 MRxVPC;Virtual Machine Additions Folder Sharing Driver;c:\windows\system32\drivers\mrxvpc.sys [2008-04-30 102448]
R2 RavTask;Rising RavTask Manager;c:\program files\Rising\Rav\RavTask.exe [2009-03-27 129648]
R2 VPCMap;Virtual Machine Additions Shared Folder Service;c:\program files\Virtual Machine Additions\vpcmap.exe [2008-04-30 78896]
R3 ctlsb16;Creative SB16/AWE32/AWE64 Driver (WDM);c:\windows\system32\drivers\ctlsb16.sys [2009-03-07 96256]
R3 vpc-s3;vpc-s3;c:\windows\system32\drivers\vpc-s3.sys [2007-12-07 67584]
S0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys --> c:\windows\system32\drivers\TfFsMon.sys [?]
S0 TfSysMon;TfSysMon;c:\windows\system32\drivers\TfSysMon.sys --> c:\windows\system32\drivers\TfSysMon.sys [?]
S2 RavCCenter;Rav Process Communication Center;c:\program files\Rising\Rav\CCenter.exe [2009-03-27 113264]
S2 RsRavMon;Rising RealTime Monitor;c:\program files\Rising\Rav\RavMonD.exe [2009-03-27 133744]
S2 RsScanSrv;Rising Scan Service;c:\program files\Rising\Rav\ScanFrm.exe [2009-03-27 51824]
S2 ThreatFire;ThreatFire;c:\program files\ThreatFire\TFService.exe service --> c:\program files\ThreatFire\TFService.exe service [?]
S3 s3legacy;s3legacy;c:\windows\system32\drivers\s3legacy.sys [2009-03-07 65664]
S3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [2009-02-17 7408]
S3 TfNetMon;TfNetMon;\??\c:\windows\system32\drivers\TfNetMon.sys --> c:\windows\system32\drivers\TfNetMon.sys [?]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.bg/
IE: Download Using &BitSpirit - c:\program files\BitSpirit\bsurl.htm
IE: УГ±ИМШѕ«БйПВФШ(&B)
FF - ProfilePath - c:\documents and settings\Stefan VPc\Application Data\Mozilla\Firefox\Profiles\ez3c10x1.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-29 14:21:24
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...  

scanning hidden autostart entries ... 

scanning hidden files ...  

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{F262C180-3DFA-0E03-0A53-D82265C7CC98}\InProcServer32*]
"jaekcmeljhbmhlcgldhg"=hex:69,61,6d,61,63,6d,6a,70,6a,64,6e,70,62,70,66,6d,62,
   6d,00,00
"iaekemgmggnnmcbmkm"=hex:69,61,6d,61,63,6d,6a,70,6a,64,6e,70,62,70,66,6d,62,6d,
   00,00
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(504)
c:\program files\SUPERAntiSpyware\SASWINLO.dll
.
Completion time: 2009-03-29 14:23:33
ComboFix-quarantined-files.txt  2009-03-29 11:23:28

Pre-Run: 62 487 318 528 bytes free
Post-Run: 62,673,469,440 bytes free

224	--- E O F ---	2009-03-21 15:58:21

Лога от HijackThis вече е в специализираната тема...

Редактирано от stefanvalja (преглед на промените)

Nikssi, някои специфични настройки съчетани с имунизации коренно променят всичко - нямам друго обяснение. Стига си реагирал като раздразнен фен на Касперски.Ти си знаеш какво и как пробваш. Поздрави

Може би за двадесети път напомням, драги TNN едно и също. Ти най-вероятно използваш предимно имунизации за браузър, които не са свързани в случая с Rising (Symantec или подобна програма за сигурност). Аз правих миръри на заразите в една друга тема. Но независимо от това ти не желаеше да ги пробваш, макар да бяха дадени миръри. В случая за Rising не посочваш какви са ти специфичните настройки и какви блокировки имаш. Не мислиш ли, че висиш във въздуха с тези половинчати изявления?

Тука не става въпрос за Касперски а дза Рисинг как ме опази :newspaper: Касперски ще мине на същата машина на чисто със съответните зарази.Което не засича ще е стартирано.Ще ползвам 7 версия за да е по вярно със Вирус Тотал :)

Имунизации няма да слагам - не и при тестови машини.Защо да подпомагам програмите,като целта е да видя ТЕ как се справят

За желаещите нека пробват файловете и да кажат какво лови и блокира и какво не.

http://www.4shared.com/file/95524184/7794c75b/infected.html

паролата е : infected

Преди малко вирусната атака от hxxp://traki.at.ua/ премина като на парад през модулите на Rising - Online Armor се изяви с блокиране на изхода. Пуснах го в темата за ловенето - пробвай с предпочитаните си програми. Подсказвам - още при отваряне на страницата се "внедрява" драйвер...
  • Автор

stefanvalja

Че е възможно хората от другото полукълбо да нямат същите критерии за зараза като нас в този форум ( SAS, MBAM, dr. Web), и всички програми които намират нещо след китаеца да са в грешка.

Мислих по въпроса, защото въпреки всички зарази системата работеше нормално, наистина по-бавно, но без видими проблеми( не че проблемите тряба да са видими)... И не последва пълен крах.

Зависи и аз наистина доколко опасни припожения съм стртирал.

Как така ще са с други критерий ? Едно е политика на компанията спрямо даден файл, съвсем друго е неотчитането на цели категории заплахи...били - троянци, шпиони, вируси и най-слабото звено на Rising => rogue/fake приложенията.

Това, че няма видими поражения не е много успокояващо, защото не се знае, ако има нещо скрито кога ще "удари" или по-лошия сценарий паразита да си е свършил работата (например събиране на различни пароли и важни документи), да ги е разпратил на автора си и след това с помощта на скрипт да е е самоизтрил (заличавайки следите си от своето присъствие). Отделно може да е оставил машината уязвима за различни атаки - като DDoS "зомбирането" например. MBAM доста солидно те е почистил. Отделно не си попаднал на ROGUE с внедрени руткитове - TDSS/SENEKA, UAC или GAOPDX (обновени варианти)... :blink:

Редактирано от B-boy[StyLe] (преглед на промените)

Как така ще са с други критерий ? Едно е политика на компанията спрямо даден файл, съвсем друго е неотчитането на цели категории заплахи...били - троянци, шпиони, вируси и най-слабото звено на Rising => rogue/fake приложенията.

Това, че няма видими поражения не е много успокояващо, защото не се знае, ако има нещо скрито кога ще "удари" или по-лошия сценарий паразита да си е свършил работата (например събиране на различни пароли и важни документи), да ги е разпратил на автора си и след това с помощта на скрипт да е е самоизтрил (заличавайки следите си от своето присъствие). Отделно може да е оставил машината уязвима за различни атаки - като DDoS "зомбирането" например. MBAM доста солидно те е почистил. Отделно не си попаднал на ROGUE с внедрени руткитове - TDSS/SENEKA, UAC или GAOPDX (обновени варианти)... :)

Точна оценка и преценка на B-boy - безплатната версия е отлична за деца и ученици - ползваната ОС продължава прилично да работи, а те изобщо не се интересуват от друго - нали игрите вървят и интернета не прекъсва. Лошото е, че доста от упоменатите творения успяват да преодолеят и много платени продукти. Политиката на някои от уж най-добрите пък често е абсурдна спрямо кракове-кейгени-патчове и подобни... Затова Rising 21 Free Edition e един отличен безплатен избор за хора, на които няма какво да им се открадне. Поздрави

Точна оценка и преценка на B-boy - безплатната версия е отлична за деца и ученици - .....

Затова Rising 21 Free Edition e един отличен безплатен избор за хора, на които няма какво да им се открадне. Поздрави

:P Значи става само да джъткаме на игрички Публикувано изображениенали била ТОП блокатор

Зависи какви настройки ще си избереш - може да е и изключително либерална като програма.Nikssi пробва на виртуална машина, която при този продукт не е нужна. С рууткит , който би създал хаос при всички програми- може-би без австрийските - май само те го ловяха.Ако пак ще пробва - нека разучи настройките и да е без виртуална машина. Изобщо не е случайно - Rising е конкурент на Касперски в световен план и не само на него - на много места Avira,Avast,AVG и т. н. още не са известни и популярни. Приятни събота и неделя!

Нямам критични забележки към безплатната 21-ва версия - след 10 дни ползване при един компютър. При пробвания на платените версии на ESET скоро това не ми се е случвало - за 10 дни съм почиствал какво ли не след пропуските им. Нормално - там някои модули на австралийско-китайския продукт просто липсват. Кое е боклук и кое не е лесно се установява - чрез пробване. Многомодулна програма с доста възможни настройки. Може да функционира в почти незабележим като присъствие режим. Зависи как е настроена. Поздрави

Модулите на Rising са с индивидуални настройки и работят добре. Обаче програмата е в групата на по-сложните- като за разучаване и експерименти. За разлика от Авира, още не съм видял чадърчето му затворено след рестарт или при старт на Win. Поздрави

Публикувано изображение Какво става да не пробва някой от тези файлове които аз пробвах?Вярваш на Би Бой а на мене хич и не искаш Публикувано изображение

Утре ще видя отново ново мнение коренно различно от сегашното ти :P

Nikssi, не е съвсем така - поне малко си ми повлиял. Деинсталирах Rising 21 Free - заместих го с Avira Premium 9 - тя нищо не намери след него при контролното сканиране.Това по-добре да не го коментирам - пак съм на немска вълна с обновени имунизации и настройки. Поздрави

Nikssi, не е съвсем така - поне малко си ми повлиял. Деинсталирах Rising 21 Free - заместих го с Avira Premium 9 - тя нищо не намери след него при контролното сканиране.Това по-добре да не го коментирам - пак съм на немска вълна с обновени имунизации и настройки. Поздрави

Значи съм прав нали? И честито с нова Авира :rolleyes: Аз пък сега ще тормозя КИС 7 на нещастният комп

Значи съм прав нали? И честито с нова Авира ;) Аз пък сега ще тормозя КИС 7 на нещастният комп

Нищо не си разбрал. Дори с тази безплатна версия на Rising 21 можеш да имаш съвсем прилична защита - но трябва да вложиш и нещо от себе си. Но не по твоя начин - ти съзнателно пропускаш да показваш снимки с издънки на Касперски. Те всички се дънят и понякога дори се надпреварват коя е по-неадекватна...Доволен съм като цяло от Rising 21 - сега искам да разгледам Авира 9. Поздрави

сега искам да разгледам Авира 9

абе защо ми ъпдейтва само дефинициите, а не и ядрото, а ми седи на 8.2?

абе защо ми ъпдейтва само дефинициите, а не и ядрото, а ми седи на 8.2?

Предполагам за Авира говориш. Трябва да изтеглиш новата версия и при инсталацията си тя ще деинсталира 8-цата и ще се инсталира 9-ката.
  • 2 седмици по-късно...

Rising PC Doctor http://rising-russia.com/products/rising-pc-doctor.html Интересни допълнителни възможности. Програмата е отново безплатна. Поздрави

Rising PC Doctor 6.0.0.11

Trojan Behavior Detector & Blocker:

· Rising PC Doctor can detect the majority of Trojans and a even great number of other malware upon startup before they can execute their malicious function. This function will significantly increase your protection from cyber threats.

Trojan Download Blocker:

· After successful infection, many viruses automatically start to download large numbers of Trojans and other malware. The Trojan blocking technology of Rising PC Doctor ensures that even an infected computer will not download any other viruses and stop the spreading of whole families of Trojans.

Automatic Malware Analysis:

· AT boot, Rising PC Doctor can automatically scan for potentially unknown malware. When permitted by the user, possible malware is automatically transferred to Rising’s

Automated Malware Analyzer (RsAMA) for detailed analysis:

· The user is informed about the result of the analysis and can quickly react to new threats for which conventional protection is not yet available. Analysis metadata collected by the community of Rising users (Rising Cloud Security) will be stored in the Rising Security Database (RsSD), providing up-to-date information about cyber security.

Публикувано изображениеПубликувано изображение

Публикувано изображениеПубликувано изображение

Някои които е ползвал програмата и поназнаива това-онова може ли да сподели впечетленя от нея/за Rising PC Doctor става въпрос/

Когато инсталирате Rising PC Doctor - той може автоматично да сканира вашия компютър за потенциално непознат зловреден софтуер. И ако се позволи на програмата-тя автоматично изпраща подозрителни файлове за подробен анализ на вирусната си лаборатория. Данните, събрани и анализирани с помощта на общността от потребители на Rising(една от най-многолюдните в света) позволяват веднага да се отговори на новите кибер-заплахи.Забелязах добри блокиращи възможности. Все пак е Бета версия - пробвах заедно с Rising. И на мен ми е интересно как ли ще работи съвместно с друг антивирус - освен пак да пробваме...Примерно с Авира, Аваст, Нод32 или с някой друг. Според мен те би трябвало да получат допълнителна австрало-азиатска подкрепа. Поздрави

  • 2 седмици по-късно...
http://virscan.org/report/fc375cd5fa95cf2c...a0f99fe511.html Rising можел и заедно с най-първите да реагира. Стремежът към ненатрапчивост е силно изявен - сякаш се пестят и уведомителни съобщения към ползвателя. Продължава да ми е интересен. Поздрави
  • 2 седмици по-късно...

Реших да проверя как заедно ще работят Rising PC Doctor с последната версия на Comodo IS Free. Добри първи впечатления - след като уж и двете са финализирани и безплатни! При тях преобладава китайското начало. Шпионират ли ? Ще се проверява. Superantispyware Free я отстраних с червен картон - деинсталация и забравяне - заради странна и абсурдна шпиономания ! Не само Касперски уличава тази програмка... В подробности не ми се навлиза заради авторите и - дали няма да е нещо подобно и с Rising PC Doctor!? Нормално е безплатното да е съмнително защо е безплатно... Поздрави

Oт скоро при стартиране на Ъиндоуса ми дава грешка и пише виж Event Viewer , поглеждам там и ми дава следното този файл TfFsMon не може да се стартира някой знае ли какъв да не е някой spy-ware spyware terminaror ама и след сканираване и рестарт си излиза този грешка. С пс-доктор нещо ми е много зле система 3-пъти съм го слагал и направо ми скапва пс-то.

Oт скоро при стартиране на Ъиндоуса ми дава грешка и пише виж Event Viewer , поглеждам там и ми дава следното този файл TfFsMon не може да се стартира някой знае ли какъв да не е някой spy-ware spyware terminaror ама и след сканираване и рестарт си излиза този грешка. С пс-доктор нещо ми е много зле система 3-пъти съм го слагал и направо ми скапва пс-то.

Да си ползвал и ли имаш от продуктите на PC Tools инсталирани ,като ThreatFire?

Най-вероятно е остатък,използвай този инструмент за пълното му премахване,разархивирай го на дектопа и го стартирай:

http://www.pctools.com/threatfire/answers/id/760/

Rising PC Doctor подобно на безплатния антивирус Rising е обогатен с непознат вредоносен код. KIS 8.0.0.506 либерално допуска съвместност и следват емоции за търсачи на непознати усещания.Pуският пакет все едно липсва.Вероятно и с други ще е подобно положението. Програмите на Rising са интересни, но и непрепоръчителни. Крадат интернеттрафик и възпрепятствуват изтегляне примерно на Dr WEB Curelt. Когато се деинсталират нещата стават различни. Поздрави

Да си ползвал и ли имаш от продуктите на PC Tools инсталирани ,като ThreatFire?

Най-вероятно е остатък,използвай този инструмент за пълното му премахване,разархивирай го на дектопа и го стартирай:

http://www.pctools.com/threatfire/answers/id/760/

Mерси, помогна да слагъл съм PC-spywere Doctor.

Редактирано от huulk (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.