Paczki, malware, złośliwe pliki, linki itp.
144 malware z dn. 01-02.08.2011 i linki:

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS 127/144 (88%)
KIS+MBAM 139/144 (96%)
KIS+MBAM+HITMAN 143/144 (99%)Cool

48 exploits pdf, java, etc 02.08.2011:

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS 27/48 (56%)
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Piotrpodaj EAM jak chceszTongue
AVAST FREE
89/144 61,8%
Explolits
10/48 20,8%
Odpowiedz
EAM 5.1:

Exploits:
34/48 70%
Malware:
133/144 (92,3%)

standardowo pliki z podpisem cyfrowym do analizy Wink

[Aby zobaczyć linki, zarejestruj się tutaj]


oby nie było że cienki bolek Grin :
na VirusTotal te 2 pliki nie wykryte przez skaner:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Avast! Internet Security v8.0.1482
Odpowiedz
Moze to proste pytanie, ale ja nie znam odpowiedzi: skąd do cholery te wirusy biora podpisy cyfrowe??
Odpowiedz
kamil:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


ogólnie dużo tego w necie jest..
Avast! Internet Security v8.0.1482
Odpowiedz
Dzieki za linki.
Odpowiedz
CCE 1.6
102/144 70,8%
Exploits
13/48 27%

nie za bardzo bo nie mam w tej chwili wirtuala
Odpowiedz
Tachion, mozesz sprawdzic FISa?
Odpowiedz
Sam MBAM:
113/144(~78,5%)
Odpowiedz
CIS 5.8 Beta - 102/144 (70,8%)

CIS 5.8 Beta + MBAM PRO - 135/144 (93,8%)

CIS 5.8 Beta - 17/48 (35,4%)
Odpowiedz
zaraz wrzucę fisa 2012 i vipre premium skan+uruchamianie...

edit:

Fis 2012 beta
1.Rozpakowanie archiwum:pozostało 43 pliki
2.SkanTongueozostało 39 plików

Wynik 105/144 (72,9%)
3. Uruchamianie 39 plików:
deepguard:9 zablokowań
firewall:4
av:2

4.Restartusuwanie folderu z wirusami i skan: po restarcie 2 procesy aktywne,
hitman pro:3 trojany
mbam:38

Vipre premium

1.Rozpakowanie: pozostało 75 plików.
2.Skan: pozostało 27 plików.
Wynik:
117/144 (81.25%)
3.Uruchamianie: tylko 1 alert z av.
4.restart i usuwanie wirusów z folderu.
5.Skan
Brak internetu, naprawa winsock hitman pro,restart. Ilość aktywnych procesów tak jak w przypadku fsecure.
hitman pro:6
mbam:27
Sandboxie + UAC Max/Spyshelter P + Webroot SA + OPEN DNS
Odpowiedz
kamil10506 napisał(a):Moze to proste pytanie, ale ja nie znam odpowiedzi: skąd do cholery te wirusy biora podpisy cyfrowe??


Chyba prostsze niż myslisz.. Odpowiedź: autorzy malware/adware po prostu certyfikaty kupują.

Piotrex44 napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]



To akurat zły przykład Wink W tym przypadku ktoś sobie po prostu skopiował fragment oryginalnego pliku Kasperskiego, zawierającego podpis cyfrowy. Tak spreparowany plik nie przechodzi jednak weryfikacji (bo to podpis pod innym hashem niz ma malware).


ESET 122/144 (84,7%)
ESET NOD32 5 + PC Tools Firewall Plus + Truecrypt
Odpowiedz
Nis 19.1.0.18 2012 beta(sonar ustawiony na agresywny tryb,reszta standard)
1.rozpakowanie :pozostało 73 pliki
2.skan nie zmienił sytuacji.
Wynik:
71/144 (49,3%)

4.Uruchamianie
sonar :31
av:3

5.Restart usunięcie folderu z wirusami i skan:
hitman:41
mbam:304


Dodano: 03 sie 2011 11:52

Panda cloud
128/144 (88,88%)
Sandboxie + UAC Max/Spyshelter P + Webroot SA + OPEN DNS
Odpowiedz
EAM 5.1teraz
144/144 100% jednego zostaiwia zeroceye.exe ale nie wydaje sie byc w zaden sposob szkodliwy dodaje sie tylko do rejestru jako wpis i tyle
Odpowiedz
Piękniusi wynik Smile.
Odpowiedz
tachion napisał(a): EAM 5.1teraz
144/144 100% jednego zostaiwia zeroceye.exe ale nie wydaje sie byc w zaden sposob szkodliwy dodaje sie tylko do rejestru jako wpis i tyle


no to jak jednego zostawia to wynik powinien być 143/144Tongue
Odpowiedz
zalezy jak kto mysli mozna i tak to liczyc ja licze jako ogol na danej paczce to moglem podac 143/143 pasujeTongue
Odpowiedz
Exploity
Avira 31/48 (64,58%)

Malware
113/144 (78,47%)
Odpowiedz
tachion napisał(a):zalezy jak kto mysli mozna i tak to liczyc ja licze jako ogol na danej paczce to moglem podac 143/143 pasujeTongue
tachion napisał(a): EAM 5.1teraz
144/144 100% jednego zostaiwia zeroceye.exe ale nie wydaje sie byc w zaden sposob szkodliwy dodaje sie tylko do rejestru jako wpis i tyle


Polska język, trudna język
Odpowiedz
ee tam czepiasz się Tongue
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 12 gości