myciu1974
bo to jest Backdoor.PHP i nie jest wykonywalny nie tworzy żadnego procesu,rodzaj kodu php na witrynie internetowej (tylna furtka),przez którą można się włamać zdalnie coś jak klient i serwer
173 FakeAV Winwebsec by ReviewsAntivirus:
[malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
hasło/password:
sg [/malware]
or
[malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
hasło/password:
sg [/malware]
17samples from
2012-04-25
17samples from
2012-04-26
67samples from
2012-04-27
57samples from
2012-04-28
08samples from
2012-04-29
07samples from
2012-04-30
Probably all of the files are infected by Smart Fortress 2012:
[Aby zobaczyć linki, zarejestruj się tutaj]
Unlock code is
AA39754E-715219CE
Webroot SA Complete - 60/100 ( 60%)
173 FakeAV Winwebsec by ReviewsAntivirus
EAM 6.5 165/173 = 95,38 proc.
MBAM 173/173 = 100 proc.
avg 166/173
`96%
jeden z Fakeav smart fortess jest powtórzony 7 razy(to jego nie wykrywa avg is 2012). Co ciekawe po uruchomieniu pojawia się monit firewalla o dostęp do sieci. Kiedy blokuje Fakeav przestaje działać, a teraz w ogóle nie chce sie uruchomić ;D
[Aby zobaczyć linki, zarejestruj się tutaj]
Fake AV :
Webroot SA Complete - 96/173 (55,5%)
Hehe, to chyba będzie zaskoczenie.
MSE - 166/173 96%
KIS 2012 :
166/173 ( 95,9% )
alex1155 napisał(a):jeden z Fakeav smart fortess jest powtórzony 7 razy(to jego nie wykrywa avg is 2012).
Sprawdź czy nazwy plików są takie same (zmieniłem nazwy plików na ich md5). Rozmiar może być taki sam, ale ważne są sumy kontrolne.
Zapomniałem o tym że w jednym katalogu nie może być kilku plików z tą samą nazwą.
Tutaj większosć próbek to Smart Fortress
Kolekcja 173 Fake AV
AVG Free + HitmanPro 173/173 100%
ReviewsAntivirus napisał(a):alex1155 napisał(a):jeden z Fakeav smart fortess jest powtórzony 7 razy(to jego nie wykrywa avg is 2012).
Sprawdź czy nazwy plików są takie same. Rozmiar może być taki sam, ale ważne jest md5.
Wirus w plikach jest ten sam
O to mnie chodziło.
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
ESET 173/173 (100%) HITMANPRO 173/173 (100%)
Fake AV:
CIS 169/173 ( 97,7% )
G-data 2013: 173/173 (100%)
Webroot SA Complete - 69/100 ( 69%) ( on-demand, cały czas więcej wykrywa , postęp jest)
andrzej76 napisał(a): Webroot SA Complete - 69/100 ( 69%) ( on-demand, cały czas więcej wykrywa , postęp jest)
Postęp jest powiadasz
- to nie ma znaczenia - ważna jest reakcja a nie postęp.
Cytat: Postęp (progres) - rozwój, udoskonalenie, przejście od niższego do wyższego etapu. Pojęcie postępu pochodzi z filozofii. Wiara w postęp była jedną z podstawowych zasad światopoglądu encyklopedystów francuskich, myślicieli oświecenia oraz XIX-wiecznych pozytywistów
Tu nie ma miejsca na postęp :crazy:
Cytat: 173 FakeAV Winwebsec by ReviewsAntivirus:
Emsisoft Anti-Malware 165/173 (95.3%)
Webroot SA Complete - 72/100 ( 72%) ( postęp w wykrywaniu i usuwaniu on-demand)
Webroot SA Complete - 103/173 (59,5%) ( postęp)