tomatto007 napisał(a): 22 files - Identified as malicious on VT (probably many AdWare)
[malware] [Aby zobaczyć linki, zarejestruj się tutaj]
pw: sg [/malware]
ESS 5 - 23/24 - 95,83%
GDATA IS 2013 - 23/24 - 95,83%
KIS 2013:
19/24 ( 79,1% )
tommy504 napisał(a): Pojawił się nowy Ransom Gpcode:
Trojan-Ransom.Win32.Gpcode.dm
[Aby zobaczyć linki, zarejestruj się tutaj]
[malware] [Aby zobaczyć linki, zarejestruj się tutaj]
pass: sg[/malware]
Od niecałych 2 dni na virustotal, data kompilacji: Compilation timedatestamp.....: 2012-09-08 18:07:07
FSIS 2013 - 1/1
Dodano: 17 wrz 2012, 16:12
tomatto007 napisał(a): 112 files - Identified as malicious on VT (probably many AdWare)
[malware] [Aby zobaczyć linki, zarejestruj się tutaj]
pw: sg [/malware]
FSIS 2013 - 105/112 - 93.75 %
Dodano: 17 wrz 2012, 16:22
tomatto007 napisał(a): 22 files - Identified as malicious on VT (probably many AdWare)
[malware] [Aby zobaczyć linki, zarejestruj się tutaj]
pw: sg [/malware]
FSIS 2013 - 24/24
ZBot:
[Aby zobaczyć linki, zarejestruj się tutaj]
[malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
pass: sg[/malware]
Sirefef/ZeroAccess Recycler
[Aby zobaczyć linki, zarejestruj się tutaj]
[malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
pass: sg[/malware]
[malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
[/malware]
Avg powstrzymuje Adware
Waves97 napisał(a):Sirefef/ZeroAccess Recycler
[Aby zobaczyć linki, zarejestruj się tutaj]
[malware] [Aby zobaczyć linki, zarejestruj się tutaj]
pass: sg[/malware]
AutoSandbox avast''a! wykrywa niebezpieczną akcję i automatycznie kończy proces.
F-Secure IS 2013 wykrywa zagrożenie.
tommy504 napisał(a): Pojawił się nowy Ransom Gpcode:
Trojan-Ransom.Win32.Gpcode.dm
[Aby zobaczyć linki, zarejestruj się tutaj]
[malware] [Aby zobaczyć linki, zarejestruj się tutaj]
pass: sg[/malware]
Od niecałych 2 dni na virustotal, data kompilacji: Compilation timedatestamp.....: 2012-09-08 18:07:07
[Aby zobaczyć linki, zarejestruj się tutaj]
Waves97 napisał(a):ZBot:
[Aby zobaczyć linki, zarejestruj się tutaj]
[malware] [Aby zobaczyć linki, zarejestruj się tutaj]
pass: sg[/malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
Waves97 napisał(a):Sirefef/ZeroAccess Recycler
[Aby zobaczyć linki, zarejestruj się tutaj]
[malware] [Aby zobaczyć linki, zarejestruj się tutaj]
pass: sg[/malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
112 files-2012-09-17-tomatto007:
95/112 84,82%
24 files-2012-09-17-tomatto007:
19/24 79,17%
Trojan-Ransom.Win32.Gpcode.dm by tommy:
1/1
ZBot by Waves97:
1/1
Sirefef/ZeroAccess Recycler:
1/1
369 malwares pack 2012-09-18 by tommy:
[malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
pass: sg
Folder 2012-09:
[Aby zobaczyć linki, zarejestruj się tutaj]
Folder 2012-08:
[Aby zobaczyć linki, zarejestruj się tutaj]
Folder 2012-07:
[Aby zobaczyć linki, zarejestruj się tutaj]
Folder 2012-06:
[Aby zobaczyć linki, zarejestruj się tutaj]
Folder 2012-05:
[Aby zobaczyć linki, zarejestruj się tutaj]
[/malware]
Malware info:
SHA256: c78122c92bb36f8f34bb492b418b4ba9f378d99be57ae39ba577cd82e420f4bc
SHA1: 661e071d6c31b6486a4da6a6fc2d1c213ec64991
MD5: 224972939895fd7b9051a564f3592d67
File size: 799.7 KB ( 818844 bytes )
VT info (29/41):
[Aby zobaczyć linki, zarejestruj się tutaj]
Changes in the system:
- Registry Key:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Adobe Acrobat: "C:\iexplorer\Office\winux\msoffice.exe"
Files:
C:\iexplorer\Office\winux\Cross.txt
C:\iexplorer\Office\winux\csk.dev
C:\iexplorer\Office\winux\doc.bat
C:\iexplorer\Office\winux\msoffice.exe VT info (30/42):[Aby zobaczyć linki, zarejestruj się tutaj]
C:\iexplorer\Office\winux\project1.dll
C:\iexplorer\Office\winux\run.vbs
C:\iexplorer\Office\winux\svchost.exe
C:\iexplorer\Office\winux\temp.exe
C:\iexplorer\Office\winux\temp.txt
C:\iexplorer\Office\winux\Violence.docx
[malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
pw:infected[/malware]
Bitdefender 2013282/369 (76.42%)
CIS 2012 312/369 (84.55%)
Bitdefender 2013 + CIS 2012354/369 (95.93%)
avast! Internet Security 7
151/369 (41%)
Archiwum zawiera masę aplikacji nieuruchamiających się.