144 malware z dn. 01-02.08.2011 i linki:
[malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
pass: sg[/malware]
KIS 127/144 (88%)
KIS+MBAM 139/144 (96%)
KIS+MBAM+HITMAN 143/144 (99%)
48 exploits pdf, java, etc 02.08.2011:
[malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
pass: sg[/malware]
KIS 27/48 (56%)
Piotrpodaj EAM jak chcesz
AVAST FREE
89/144
61,8%
Explolits
10/48
20,8%
EAM 5.1:
Exploits:
34/48 70%
Malware:
133/144 (92,3%)
standardowo pliki z podpisem cyfrowym do analizy
[Aby zobaczyć linki, zarejestruj się tutaj]
oby nie było że cienki bolek
:
na VirusTotal te 2 pliki nie wykryte przez skaner:
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
Moze to proste pytanie, ale ja nie znam odpowiedzi: skąd do cholery te wirusy biora podpisy cyfrowe??
kamil:
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
ogólnie dużo tego w necie jest..
CCE 1.6
102/144 70,8%
Exploits
13/48 27%
nie za bardzo bo nie mam w tej chwili wirtuala
Tachion, mozesz sprawdzic FISa?
Sam MBAM:
113/144(~78,5%)
CIS 5.8 Beta - 102/144 (70,8%)
CIS 5.8 Beta + MBAM PRO - 135/144 (93,8%)
CIS 5.8 Beta - 17/48 (35,4%)
zaraz wrzucę fisa 2012 i vipre premium skan+uruchamianie...
edit:
Fis 2012 beta
1.Rozpakowanie archiwum:pozostało 43 pliki
2.Skan
ozostało 39 plików
Wynik 105/144 (72,9%)
3. Uruchamianie 39 plików:
deepguard:9 zablokowań
firewall:4
av:2
4.Restartusuwanie folderu z wirusami i skan: po restarcie 2 procesy aktywne,
hitman pro:3 trojany
mbam:38
Vipre premium
1.Rozpakowanie: pozostało 75 plików.
2.Skan: pozostało 27 plików.
Wynik:
117/144 (81.25%)
3.Uruchamianie: tylko 1 alert z av.
4.restart i usuwanie wirusów z folderu.
5.Skan
Brak internetu, naprawa winsock hitman pro,restart. Ilość aktywnych procesów tak jak w przypadku fsecure.
hitman pro:6
mbam:27
kamil10506 napisał(a):Moze to proste pytanie, ale ja nie znam odpowiedzi: skąd do cholery te wirusy biora podpisy cyfrowe??
Chyba prostsze niż myslisz.. Odpowiedź: autorzy malware/adware po prostu certyfikaty kupują.
Piotrex44 napisał(a):[Aby zobaczyć linki, zarejestruj się tutaj]
To akurat zły przykład
W tym przypadku ktoś sobie po prostu skopiował fragment oryginalnego pliku Kasperskiego, zawierającego podpis cyfrowy. Tak spreparowany plik nie przechodzi jednak weryfikacji (bo to podpis pod innym hashem niz ma malware).
ESET 122/144 (84,7%)
Nis 19.1.0.18 2012 beta(sonar ustawiony na agresywny tryb,reszta standard)
1.rozpakowanie :pozostało 73 pliki
2.skan nie zmienił sytuacji.
Wynik:
71/144 (49,3%)
4.Uruchamianie
sonar :31
av:3
5.Restart usunięcie folderu z wirusami i skan:
hitman:41
mbam:304
Dodano: 03 sie 2011 11:52
Panda cloud
128/144 (88,88%)
EAM 5.1teraz
144/144 100% jednego zostaiwia zeroceye.exe ale nie wydaje sie byc w zaden sposob szkodliwy dodaje sie tylko do rejestru jako wpis i tyle
tachion napisał(a): EAM 5.1teraz
144/144 100% jednego zostaiwia zeroceye.exe ale nie wydaje sie byc w zaden sposob szkodliwy dodaje sie tylko do rejestru jako wpis i tyle
no to jak jednego zostawia to wynik powinien być 143/144
zalezy jak kto mysli mozna i tak to liczyc ja licze jako ogol na danej paczce to moglem podac 143/143 pasuje
Exploity
Avira 31/48 (64,58%)
Malware
113/144 (78,47%)
tachion napisał(a):zalezy jak kto mysli mozna i tak to liczyc ja licze jako ogol na danej paczce to moglem podac 143/143 pasuje
tachion napisał(a): EAM 5.1teraz
144/144 100% jednego zostaiwia zeroceye.exe ale nie wydaje sie byc w zaden sposob szkodliwy dodaje sie tylko do rejestru jako wpis i tyle
Polska język, trudna język