Paczki, malware, złośliwe pliki, linki itp.
Nie fakeav tylko zwykły PUP.

Nie sugeruj się samym VT.

Poza tym pierwsza analiza to 2 miesiące i 1 tydzień temu więc żadna nowość Smile

Nie infekuje nic w systemie ani się nigdzie nie alokuje,uruchamia się bezpośrednio z pliku wykonywalnego.

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
@tachion
Po wprowadzeniu numery telefonu, ktoś będzie otrzymywał płatne SMS''Y !

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
@zbc
Tak zwane Sms premium w regulaminie fix-pc napisane jest żę kilka groszy to koszt tylko przy płaceniu paypal a aktywacja sms to koszt 31 zł po wysłaniu dwóch takich sms mamy dożywotnie licencję na gówno które nie działa. I Tachion to jest fałszywy antywirus. Poszukałem więcej na temat tego Fałszywego antywirusa i znalazłem to:

[Aby zobaczyć linki, zarejestruj się tutaj]

Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
Exploit SWF

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

Anonymous is here for the people! EXPECT US.
Odpowiedz
2014-04-06-tomatto007_952.7z 193.6 MB
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Anonymous Network napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników


Malware Bytes doesn''t detect
Odpowiedz
danisss napisał(a):
Anonymous Network napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników


Malware Bytes doesn''t detect


Hi,

Malware bytestargets executable that start with ''MZ'' in the binary''s header.
That means Malware bytesdoesn''t targetTongueS, SWF, CLASS, PHP, BAT, CMD, JS, VBS, HTML, etc.
Anonymous is here for the people! EXPECT US.
Odpowiedz
Treść widoczna jedynie dla zarejestrowanych użytkowników
Treść widoczna jedynie dla zarejestrowanych użytkowników
VT (Do tej domeny):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
zbc napisał(a):Po wprowadzeniu numery telefonu, ktoś będzie otrzymywał płatne SMS''Y!


Jakie płatne smsy,skąd ta pewność,telefon też zarażony Smile

Miszel03 napisał(a):Tachi to jest fałszywy antywirus.


To że ma funkcję jedną av to nie znaczy że to fakeav,może z tym pup to przesadziłem ale na pewno to należy do Fraud/Rouge software tak jak w przypadku tego aktywatora podanego niżej.

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
tachion napisał(a):
zbc napisał(a):Po wprowadzeniu numery telefonu, ktoś będzie otrzymywał płatne SMS''Y!


Jakie płatne smsy,skąd ta pewność,telefon też zarażony Smile

Miszel03 napisał(a):Tachi to jest fałszywy antywirus.


To że ma funkcję jedną av to nie znaczy że to fakeav,może z tym pup to przesadziłem ale na pewno to należy do Fraud/Rouge software tak jak w przypadku tego aktywatora podanego niżej.

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi : Gen Variant.Adware.SMSHoax.108 (B)
EIS 12  HITMAN  


Odpowiedz
tachion napisał(a):
zbc napisał(a):Po wprowadzeniu numery telefonu, ktoś będzie otrzymywał płatne SMS''Y!


Jakie płatne smsy,skąd ta pewność,telefon też zarażony Smile

Miszel03 napisał(a):Tachi to jest fałszywy antywirus.


To że ma funkcję jedną av to nie znaczy że to fakeav,może z tym pup to przesadziłem ale na pewno to należy do Fraud/Rouge software tak jak w przypadku tego aktywatora podanego niżej.

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników


Dr.Web Security Space: Trojan.Packed
MKS_VIR

Odpowiedz
Odnośnie tego tematu

[Aby zobaczyć linki, zarejestruj się tutaj]


Zeus z podpisem cyfrowym.
Treść widoczna jedynie dla zarejestrowanych użytkowników
VT

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
2014-04-08-tomatto007_624.7z 186.1 MB
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Miszel03 napisał(a):@ZbcLink do Fix-pc:
Treść widoczna jedynie dla zarejestrowanych użytkowników

OSS:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
tomatto007 napisał(a): 2014-04-08-tomatto007_624.7z 186.1 MB
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 590/624 (94,55%)
EIS 12  HITMAN  


Odpowiedz
tomatto007 napisał(a): 2014-04-08-tomatto007_624.7z 186.1 MB
Treść widoczna jedynie dla zarejestrowanych użytkowników


Malware bytes 2.0 408/624 (65%)
Odpowiedz
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
zbc napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników

MSE nic nie wykrywa


Dodano: 11 kwie 2014, 14:42

myciu1974 napisał(a):
tomatto007 napisał(a): 2014-04-01-tomatto007_168.7z 44.5 MB
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 100%

Postanowiłem sprawdzić jak na tle Emsisoft wypadnie MSE po 10 dniach.

Wynik MSE:
skanowanie w czasie rzeczywistym - 10/168 - 5,95%
skanowanie na żądanie - 10/168 - 5,95%

Ludzie od rozwoju MSE za dużo grają w Pasjansa.
Trzeba olać tego cudaka Microsoftu i korzystać ze sprawdzonych rozwiązań.
...
Odpowiedz
2014-04-11-tomatto007_396.7z 540.0 MB
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
zbc napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników


Strona z tej apki

[Aby zobaczyć linki, zarejestruj się tutaj]


Nic specjalnego,biblioteki aplikacji już były analizowane rok temu.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 21 gości