Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи-част 2

Featured Replies

Нещо си се объркал май тоя троянец е един от най мощните за 2008г.

Ей смотаняк я по спокойно не съм ти копирал линковете кълвач.

И сайта аз съм го пуснал за тест тук така че,не ми се прави на разбирач.

Редактирано от РЕНЕГАТ (преглед на промените)

  • Отговори 1,4k
  • Прегледи 99,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Още един нов файл, за който няма още индикации от: AhnLab-V3, AntiVir, Authentium, CAT-QuickHeal, eSafe, eTrust-Vet, Ewido, F-Prot, F-Secure, Fortinet, Ikarus, K7AntiVirus, Kaspersky, Norman, Panda, P

  • Самата програма не засича , но файлове в нея ги засича.

Публикувани изображения

Добре, но аз пробвах със Symantec + IE 7 - май "предвидените дупки" липсват или са затворени. Програмата ми е обновена като дефиниции и при мен нищо не установява. Поздрави

Някои знае ли как става Играта с тази програма,че нещо не я докарвам!!!

Sandboxie

От Тук: http://www.sandboxie.com/

Sandboxie runs your programs in an isolated space which prevents them from making permanent changes to other programs and data in your computer.

Поредната уникална програма която показваш как и къде ги намираш незная.

Когато се отваря с нея браузъра дори и антивирусната да не хване вирус който директно се записва в документи и настройки то той е в тази клетка.един вид филтър всичко се записва в тази клетка и не може да прави промени по истинския диск „С” промените и инфекциите са във клетката и по-късно може да бъде изтрито без следи.

http://prikachi.com/files/444017Y.jpg

може да се ползва вместо Returnil за експерименти но трябва да се внимава къде се свалят файлове,от къде ще бъдат стартирани и последователността на премахване на всичко което е в клетката.

С помощта на програмата се отваря windows explorer тоест създава се клетка на дял „С” и всички промени стават вътре.

http://prikachi.com/files/444028S.jpg

тук съм показал пътя където трябва да се свалят и стартират ехе-та ако не искате след изтриването на клетката да останат инфекции.

http://prikachi.com/files/444041a.jpg

ето и последователноста за правилно премахване на инфекцията

http://prikachi.com/files/444046J.jpg

тук вече е спряна но инфекции все още има в клетката

http://prikachi.com/files/444048Q.jpg

следващата правилна стъпка е следната

http://prikachi.com/files/444051B.jpg

след това избираме delete sandbox

http://prikachi.com/files/444087c.jpg

и инфекциите изчезват напълно заедно с клетката.след това сканирах и нямаше нищо останало.това съм го изпробвал няколко пъти за да се уверя че действа,но е много важно къде се свалят файловете,стартират и последователността на триене на клетката.внимавайте!

Само още не съм наясно ако преди да бъде изтрита клетката,спре тока или се изключи компютъра дали ще останат инфекции или ще си бъдат в клетката и ще чакат да бъдат изтрити.така че тези които решат да пробват да внимават отговорността е ваша.

Редактирано от tanganika (преглед на промените)

""""Поредната уникална програма която показваш как и къде ги намираш незная.

Когато се отваря с нея браузъра дори и антивирусната да не хване вирус който директно се записва в документи и настройки то той е в тази клетка.един вид филтър всичко се записва в тази клетка и не може да прави промени по истинския диск „С” промените и инфекциите са във клетката и по-късно може да бъде изтрито без следи"""""

-----------------------------------------------------------------

Това значи че,описанието което дадох за нея си е съвсем точно biggrin.gif

""""Поредната уникална програма която показваш как и къде ги намираш незная.

Когато се отваря с нея браузъра дори и антивирусната да не хване вирус който директно се записва в документи и настройки то той е в тази клетка.един вид филтър всичко се записва в тази клетка и не може да прави промени по истинския диск „С” промените и инфекциите са във клетката и по-късно може да бъде изтрито без следи"""""

-----------------------------------------------------------------

Това значи че,описанието което дадох за нея си е съвсем точно biggrin.gif

да ето на шота се вижда пътя на заразата а още не бях дал запис или одобрение за сваляне.

http://prikachi.com/files/444132Z.jpg

http://prikachi.com/files/444133G.jpg

ама и тоя Ikarus много бърз ;) провали ми теста с този вирус

Редактирано от tanganika (преглед на промените)

Един тест по скоро за самите вас отколкото за антивирусния ви софт.

който ползвате... "Има ли вирус в архива" Аз знам отговора.

http://4storing.com/zq1oc/64466e363c0e9fe4992deef13b3a3d6f.html

B-boy[styLe]4.11.2008г. в 23:19ч.

КОДhttp://rapidshare.com/files/160690107/rootkit.agent.rar.html

http://www.virustotal.com/analisis/a950655...f5051517b3ba995

http://www.virustotal.com/analisis/5abf9e2...8b139e7a198435a

http://www.virustotal.com/analisis/a2ecf92...c7d79b6fea1b882

При всеки рестарт, се клонира с ново име и заразява нов файл...Всичко това става на една служебна машина...Упорита напаст...

System Restore-a е спрян...Тук ще влизат специфичните тулчета в употреба. Не виждам алтернатива...Внимавайте !!!

След последното триене и рестарт на машината всичко вече е наред...

---------------------------------------------------------------------------------------------------------

B-boy[styLe] Що така?.

Developer notes:by Symantec

kkcv.sys is a clean file -->файлът е чист.

kjgwmjwk.sys is a clean file -->файлът е чист.

rtswneb.sys is a clean file -->файлът е чист.

totalantivirusscan.com/2009 Отново Антивирус 2009 http://www.virustotal.com/analisis/26fd0ae...9f272758b101f29 A-S Quared Anti-malware 4.0 не го установява и почти всички други не го ловят според Вирустотал ! Не е ли странно !? Поздрави

Редактирано от TNN (преглед на промените)

totalantivirusscan.com/2009 Отново Антивирус 2009 http://www.virustotal.com/analisis/26fd0ae...9f272758b101f29 A-S Quared Anti-malware 4.0 не го установява и почти всички други не го ловят според Вирустотал ! Не е ли странно !? Поздрави

Всъщност грешката е моя. Това само по себе си не е вирус, то е прекратка от друга страница (вирус), която не съм публикувал.

totalantivirusscan.com/2009 Отново Антивирус 2009 http://www.virustotal.com/analisis/26fd0ae...9f272758b101f29 A-S Quared Anti-malware 4.0 не го установява и почти всички други не го ловят според Вирустотал ! Не е ли странно !? Поздрави

Защо да е странно непрекъснато мутира.Мисля,че е нормално по скоро да са по напред...вечната борба :lol6:

Говорих за замия код на страницата. Този Installer, при мене не го показва, тъй като Firewall-а ми блокира ненужния код.

Редактирано от raketata2 (преглед на промените)

Защо да си грешка? Лови го само McAfee.Как при тебе Ikarus го залови? Може ли шот?

Страницата определено е заразена благодаря ти за линка.Лично аз така смятам,но и нека други си кажат мнението.

Поздрави

Редактирано от nikssi (преглед на промените)

Защо да си грешка? Лови го само McAfee.Как при тебе Ikarus го залови? Може ли шот?

Страница определено е заразена.Лично аз така смята м,но и нека други си кажат мнението.

Поздрави

Да де, нали и аз това казвам, този Installer (INFECTED file) не го зарежда при мене, тъй като кода от страницата бива премахван от fw-то ми, но имаше страница от която ме препрати до тази, чийто код беше със вирус и Ikarus го блокира.

totalantivirusscan.com/2009 Отново Антивирус 2009 http://www.virustotal.com/analisis/26fd0ae...9f272758b101f29 A-S Quared Anti-malware 4.0 не го установява и почти всички други не го ловят според Вирустотал ! Не е ли странно !? Поздрави

Грешат Ikarus го лови още преди да реагирам.Не е странно само най-добрите го ловят.Златото си е злато в каквато и мърсотия да го потопиш пак си остава злато нищо не остава по него.

http://prikachi.com/files/444714V.jpg

http://prikachi.com/files/444718N.jpg

Редактирано от tanganika (преглед на промените)

Да де, нали и аз това казвам, този Installer (INFECTED file) не го зарежда при мене, тъй като кода от страницата бива премахван от fw-то ми, но имаше страница от която ме препрати до тази, чийто код беше със вирус и Ikarus го блокира.

Обикновенно е така.Имах случай когато КИС блокира адрес и при последвало от мене презареждане на страницата попаднах на такава гад,която вече не я засичаше.Нормално е.Банерите крият такива невидими заплахи оттам и идват гадовете :rolleyes:

www.fat-old-movies.com Тук австрийската програма с обединените им енджини ми блокира достъпа - а американците Symantec - Mc Afee не ми пречат да разглеждам некрасивите неща там ! Ползвам три компютъра с различна ОС и защита - явно всичко влияе. Поздрави

www.fat-old-movies.com Тук австрийската програма с обединените им енджини ми блокира достъпа - а американците Symantec - Mc Afee не ми пречат да разглеждам некрасивите неща там ! Ползвам три компютъра с различна ОС и защита - явно всичко влияе. Поздрави

Има мнение от Symantec за:

www.fat-old-movies.com

fat-old-movies.com

Summary

•Threats to your computer: 1

•Threats to your identity: 0

•Nuisance factors: 2

Total threats on this site: 3

Или по-точно: Trojan.Virantix.C

Справка: Norton Safe Web.

Има мнение от Symantec за:

www.fat-old-movies.com

Или по-точно: Trojan.Virantix.C

Справка: Norton Safe Web.

Нолого защо ми плагиатстваш линковете,тва са си мойте линкове аз съм си ги намерил,ти си намери твои.

П.П. Шегувам се Нолого Хайде дай резултатите от тестовете с архивите най сетне.

Редактирано от РЕНЕГАТ (преглед на промените)

Нолого защо ми плагиатстваш линковете,тва са си мойте линкове аз съм си ги намерил,ти си намери твои.

П.П. Шегувам се Нолого Хайде дай резултатите от тестовете с архивите най сетне.

Не знам защо не намирам в твоите коментари за:

www.fat-old-movies.com

Това: http://safeweb.norton.com/report/show?name...-old-movies.com

Да си пуснал случайно връзка към SafeWeb? Защо не спреш с глупостите и заяжданията? Нали обичаш да спориш, но в случая не разбирам спама, с който за пореден път засираш форума!

Аз няма да дам резултати за теста, M_power. Не знам защо не разбрах engineer, който влиза всеки ден тук не ще да пусне нищо. Аз съм дал резултатите на него и потребителят engineer трябва да ги обяви . Ето статистика за потребителя:

jb4m78.jpg

Не разбирам защо се гъбаркаш!

Редактирано от nologo (преглед на промените)

Инжинера Може да е гушнал букетчето така че,няма кво да го чакаме ти трябва да ги дадеш.

Не се надявай. Никога няма да ги видиш, не съм обещавал да давам обобщени резултати за V3 и V4. Това желание изрази потребителят engineer преди около седмица. Виж по-назад в темата. Нали ти казах, че засираш тази тема със спам? Успя...

Редактирано от nologo (преглед на промените)

Помоли се на някой мод.да ми сложи бан по ip-adress щом съм спамер

сигурен съм че,ще те уважат.Антивирусната ти мълчи нали biggrin.gif

Не знам защо не намирам в твоите коментари за:

www.fat-old-movies.com

Това: http://safeweb.norton.com/report/show?name...-old-movies.com

Да си пуснал случайно връзка към SafeWeb? Защо не спреш с глупостите и заяжданията? Нали обичаш да спориш, но в случая не разбирам спама, с който за пореден път засираш форума!

Аз няма да дам резултати за теста, M_power. Не знам защо не разбрах engineer, който влиза всеки ден тук не ще да пусне нищо. Аз съм дал резултатите на него и потребителят engineer трябва да ги обяви . Ето статистика за потребителя:

jb4m78.jpg

Не разбирам защо се гъбаркаш!

:P Можеше поне да каже защо не ги казва.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.