Szperając po sieci natknąłem się na bardzo interesującą aplikacje, która ma spowodować wymazanie plików
AUTORUN.INFO.
Screen :
[Aby zobaczyć linki, zarejestruj się tutaj]
Jak widać plik jest dość stary a wykrywalny jest przez zaledwie garstkę AV :
[Aby zobaczyć linki, zarejestruj się tutaj]
.
Po uruchomieniu w GS PRO otrzymałem komunikat :
ak20080129.exe DENY C101 message to explorer.exe (Process)
2009.09.21 17:49:46 ak20080129.exe DENY C104 message to ctfmon.exe (Process)
GS sprawnie zablokował dojście do poszczególnych procesów, wirus nie wywołał żadnych zmian/szkód .
Gdyby ktoś chciał przetestować, wrzucam na:
[Aby zobaczyć linki, zarejestruj się tutaj]
(
Hasło będą znały osoby które już miały styczność z rozpakowywaniem tego typu plików )
coś mi się wydaje że to nie virus a wykrywają go programy podatne na fp
Dlatego w temat wpisałem : aplikacja/wirus gdyż sam nie jestem pewny .
wyślijcie do Kaspra i Aviry zobaczymy co powiedzą.
Już wysyłam Plati do labu K
Wysłane do labu K i labu Aviry
Się okaże
VenomX napisał(a):Szperając po sieci natknąłem się na bardzo interesującą aplikacje, która ma spowodować wymazanie plikówAUTORUN.INFO.
Screen :
[Aby zobaczyć linki, zarejestruj się tutaj]
Jak widać plik jest dość stary a wykrywalny jest przez zaledwie garstkę AV :[Aby zobaczyć linki, zarejestruj się tutaj]
.
Po uruchomieniu w GS PRO otrzymałem komunikat :
ak20080129.exe DENY C101 message to explorer.exe (Process)
2009.09.21 17:49:46 ak20080129.exe DENY C104 message to ctfmon.exe (Process)
GS sprawnie zablokował dojście do poszczególnych procesów, wirus nie wywołał żadnych zmian/szkód .
Gdyby ktoś chciał przetestować, wrzucam na:
[Aby zobaczyć linki, zarejestruj się tutaj]
( Hasło będą znały osoby które już miały styczność z rozpakowywaniem tego typu plików )
Uruchomiłem ten plik w DW. DefenseWall skutecznie sobie z nim poradził.
Testowanie zwykłymi wirusami takichprogramów jak GW, DW, SD, Sadboxie czy OA nie ma sensu, chyba, że pojawiłby się jakiś niezwykły nowy wirus, który byłby w stanie pokonać te zabezpieczenia. Jeżeli taki znajdziecie, to dajcie znać. Na razie kończę zabawę z wirusami. Przestała już być dla mnie interesująca.
Siema!
Jurek bawić się nie musisz z nami
zbyszek napisał(a):Jurek bawić się nie musisz z nami
Chętnie bym się Zbyszku pobawił, gdyby wymyślono wirusy godne moich zestawów zabezpieczających
Zbyszek - co odpisali z Aviry i Kaspra na temat tego Autorun Killera?
OT zniewalowany, a jeśli chcecie kontynuować pogaduchy o tennisie, czy czymś tam to zapraszam tutaj:
[Aby zobaczyć linki, zarejestruj się tutaj]
A Zbyszek jak wyniki od Kaspra i Aviry ?
MateusXz - za dużo wyciąłeś troche.
Nie dziwmy się, trzeba trochę czasu nawet dla wyjadacza ogarnąć temat
.
A w znów robicie OT
A trzy posty w tę czy w tamtą stronę nie robią różnicy :-)