Paczki, malware, złośliwe pliki, linki itp.
1.Plik instalacyjny trojana (taki Dropper, porzuca plik właściwy w systemie i restartuje go)
Treść widoczna jedynie dla zarejestrowanych użytkowników
2. Plik, który odpowiedzialny jest za blokadę myszy i wyświetlanie okna :
Treść widoczna jedynie dla zarejestrowanych użytkowników

Trojan z rodziny Ransom.
Zamyka system poprzez dostęp do shutdown.exe
Przy okazji dodaje siebie do autostartu.
Po reboocie dezaktywuje mysz i wyświetla okno z gay-porn zdjęciem i napisami po rosyjsku.
Nie możesz ruszać kursorem, jedynie używać klawiatury.
Prawdopodobnie musisz wysłać SMSa, żeby okienko zniknęło i mysz odzyskała sprawność.
Bo kto by chciał mieć system niezdolny do pracy i jeszcze z pornografią z udziałem 2 panów na pulpicieCool

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]



Treść widoczna jedynie dla zarejestrowanych użytkowników

No, podawajcie wyniki :F

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Norton Internet Security 2011 nie wykrywa zagrożenia. Poszedł do analizy.
Jak postawie na VB system, to zobaczę jak sonar sobie radzi.
Odpowiedz
Avast Free: 0/2
Spróbowałbym monitorowaniem zachowań... ale nie będe ryzykował Smile
Odpowiedz
Norton poradził sobie bez problemuGrin

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Widocznie dodali sygnaturę u mnie nikt nie używał tego pliku. Tongue
Odpowiedz
To raczej heurystyka.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
zord napisał(a):Norton poradził sobie bez problemuGrin

[Aby zobaczyć linki, zarejestruj się tutaj]


Polak się załamie...jego "wiara" w Nortona zostanie nadszarpnięta Grin
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz
Poszło przez ich maszyny, wykryło podejrzane zachowanie i zaczął wykrywać. W końcu po coś są te pięciominutówki i Insight.
Odpowiedz
W Ashampoo wygłąda to tak:



[Aby zobaczyć linki, zarejestruj się tutaj]



Uploaded with

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Andrzej, następnym razem przytnij zdjęcie w paincie.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Meir napisał(a):
zord napisał(a):Norton poradził sobie bez problemuGrin

[Aby zobaczyć linki, zarejestruj się tutaj]


Polak się załamie...jego "wiara" w Nortona zostanie nadszarpnięta Grin


pewnie starezagrożenieSmile
takiego trojana jakby nie wykrywał to już w ogóle byłby kwas
poza tym dobrze by było jak by wykrywał inne mniej znane badziewia
WIN11
Ventura
Odpowiedz
Na komputerach od 2011-01-23. To nowe zagrożenie.
Odpowiedz
PascalHP napisał(a):Na komputerach od 2011-01-23. To nowe zagrożenie.

ok, jak mi coś chcesz udowadniać to poproszę inne źródło
wiem że symantec community do dzisiaj o nim mógł nie wiedzieć
to norma w tej firmie
WIN11
Ventura
Odpowiedz
Masz dowód w postaci daty i godziny od kiedy Sytamtec detektuje zagrożenie.
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
Zaraz to sobie odpalę na AIS. Jak przepuści to pozostaje LiveCD.
Odpowiedz

[Aby zobaczyć linki, zarejestruj się tutaj]


"Trojan z rodziny Ransom.
Zamyka system poprzez dostęp do shutdown.exe
Przy okazji dodaje siebie do autostartu.
Po reboocie dezaktywuje mysz i wyświetla okno z gay-porn zdjęciem i napisami po rosyjsku.
Nie możesz ruszać kursorem, jedynie używać klawiatury.
Prawdopodobnie musisz wysłać SMSa, żeby okienko zniknęło i mysz odzyskała sprawność.
Bo kto by chciał mieć system niezdolny do pracy i jeszcze z pornografią z udziałem 2 panów na pulpicie Cool"

To ten plik? Grin
Avast! Free 5.1.889 + Zemana AntiLogger 1.9.2.243
Odpowiedz
Jeśli go ściągnąłeś i przeskanowałeś - to tak.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
tak to ten
WIN11
Ventura
Odpowiedz
A myszy nie można włączyć?
Wyjaśnijcie dokładnie Smile
Ciekawe...
Avast! Free 5.1.889 + Zemana AntiLogger 1.9.2.243
Odpowiedz

[Aby zobaczyć linki, zarejestruj się tutaj]

Najnowsza analiza.
Odpaliłem w avast! sandbox i zablokowało mysz, pojawiło się fajne okienko z facetami ^^.
Reset pomógł.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 18 gości