Liczba postów: 3 833
Liczba wątków: 70
Dołączył: 17.04.2008
Reputacja:
94
144 malware z dn. 01-02.08.2011 i linki:
KIS 127/144 (88%)
KIS+MBAM 139/144 (96%)
KIS+MBAM+HITMAN 143/144 (99%)
48 exploits pdf, java, etc 02.08.2011:
KIS 27/48 (56%)
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Liczba postów: 968
Liczba wątków: 26
Dołączył: 21.01.2011
Reputacja:
22
EAM 5.1:
Exploits:
34/48 70%
Malware:
133/144 (92,3%)
standardowo pliki z podpisem cyfrowym do analizy
[Aby zobaczyć linki, zarejestruj się tutaj]
oby nie było że cienki bolek
:
na VirusTotal te 2 pliki nie wykryte przez skaner:
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
Avast! Internet Security v8.0.1482
Liczba postów: 968
Liczba wątków: 26
Dołączył: 21.01.2011
Reputacja:
22
kamil:
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
ogólnie dużo tego w necie jest..
Avast! Internet Security v8.0.1482
Liczba postów: 1 828
Liczba wątków: 24
Dołączył: 08.05.2011
Reputacja:
41
zaraz wrzucę fisa 2012 i vipre premium skan+uruchamianie...
edit:
Fis 2012 beta
1.Rozpakowanie archiwum:pozostało 43 pliki
2.Skan
ozostało 39 plików
Wynik 105/144 (72,9%)
3. Uruchamianie 39 plików:
deepguard:9 zablokowań
firewall:4
av:2
4.Restartusuwanie folderu z wirusami i skan: po restarcie 2 procesy aktywne,
hitman pro:3 trojany
mbam:38
Vipre premium
1.Rozpakowanie: pozostało 75 plików.
2.Skan: pozostało 27 plików.
Wynik:
117/144 (81.25%)
3.Uruchamianie: tylko 1 alert z av.
4.restart i usuwanie wirusów z folderu.
5.Skan
Brak internetu, naprawa winsock hitman pro,restart. Ilość aktywnych procesów tak jak w przypadku fsecure.
hitman pro:6
mbam:27
Sandboxie + UAC Max/Spyshelter P + Webroot SA + OPEN DNS
Liczba postów: 250
Liczba wątków: 10
Dołączył: 23.04.2011
Reputacja:
7
kamil10506 napisał(a):Moze to proste pytanie, ale ja nie znam odpowiedzi: skąd do cholery te wirusy biora podpisy cyfrowe??
Chyba prostsze niż myslisz.. Odpowiedź: autorzy malware/adware po prostu certyfikaty kupują.
Piotrex44 napisał(a):[Aby zobaczyć linki, zarejestruj się tutaj]
To akurat zły przykład
W tym przypadku ktoś sobie po prostu skopiował fragment oryginalnego pliku Kasperskiego, zawierającego podpis cyfrowy. Tak spreparowany plik nie przechodzi jednak weryfikacji (bo to podpis pod innym hashem niz ma malware).
ESET 122/144 (84,7%)
ESET NOD32 5 + PC Tools Firewall Plus + Truecrypt
Liczba postów: 1 828
Liczba wątków: 24
Dołączył: 08.05.2011
Reputacja:
41
Nis 19.1.0.18 2012 beta(sonar ustawiony na agresywny tryb,reszta standard)
1.rozpakowanie :pozostało 73 pliki
2.skan nie zmienił sytuacji.
Wynik:
71/144 (49,3%)
4.Uruchamianie
sonar :31
av:3
5.Restart usunięcie folderu z wirusami i skan:
hitman:41
mbam:304
Dodano: 03 sie 2011 11:52
Panda cloud
128/144 (88,88%)
Sandboxie + UAC Max/Spyshelter P + Webroot SA + OPEN DNS