Paczki, malware, złośliwe pliki, linki itp.
Test
skan cisem - wykryl87.77%(31 plikow zostalo).

wyslalem je na valkyrie
wykryla 28 malware

te 3 pliki

[Aby zobaczyć linki, zarejestruj się tutaj]

report.html?
id=0fd70ca06e9f8af10fe0c536651f78392e18230c50b63420546931f2dcd27a51-1242125936

[Aby zobaczyć linki, zarejestruj się tutaj]

report.html?
id=675528b0022bb1eb27c7b02e6dbade670cce9f49e98180930a8536f725c3557c-1312532457

[Aby zobaczyć linki, zarejestruj się tutaj]

report.html?
id=df61a517b5ce7b5c6b00637c3b151b3396f3426e22d47aa06e3cd584ddb2d285-1312449991


z czego nie wydaja sie one szalonymi infekcjami.


Dodano: 06 sie 2011 07:16

Test
skan cisem - wykryl87.77%(31 plikow zostalo).

wyslalem je na valkyrie
wykryla 28 malware

te 3 pliki

[Aby zobaczyć linki, zarejestruj się tutaj]

report.html?
id=0fd70ca06e9f8af10fe0c536651f78392e18230c50b63420546931f2dcd27a51-1242125936

[Aby zobaczyć linki, zarejestruj się tutaj]

report.html?
id=675528b0022bb1eb27c7b02e6dbade670cce9f49e98180930a8536f725c3557c-1312532457

[Aby zobaczyć linki, zarejestruj się tutaj]

report.html?
id=df61a517b5ce7b5c6b00637c3b151b3396f3426e22d47aa06e3cd584ddb2d285-1312449991


z czego nie wydaja sie one szalonymi infekcjami.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
EAM 5.1
259/276 (93,8%)
Avast! Internet Security v8.0.1482
Odpowiedz
ESET NOD32242/276 (87,7%)
ESET NOD32 5 + PC Tools Firewall Plus + Truecrypt
Odpowiedz
Jednak AntiAV:

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
brawo arcavir i valkyrie
a wyniku nie mam bo w weekend nie robia chinczyki Grin


Dodano: 06 sie 2011 20:05

brawo arcavir i valkyrie
a wyniku nie mam bo w weekend nie robia chinczyki Grin

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
30 najpopularniejszych szkodliwych programów MalwareLab SG 07.2011 (static scan Kaspersky)

[Aby zobaczyć linki, zarejestruj się tutaj]



I jeszcze tabela porównawcza 06/07.2011:

[Aby zobaczyć linki, zarejestruj się tutaj]



Poprzedni:
06.2011 -

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Ransom w srodku stawki, dziwne Smile
Tommy, a czym robisz wykres?


Dodano: 07 sie 2011 10:40

Ransom w srodku stawki, dziwne Smile
Tommy, a czym robisz wykres?
Odpowiedz
Avira + Immunet - 259/276 (93,8%)

paczka z 1-2.08.2011

Avira + Immunet 144/144 (100%)
Odpowiedz
Dlaczego dziwne, że Ransom w połowie? A przecież w tym miesiącu pornorolik nieźle szalałWink

Ofisem Wink
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Byłbym wdzięczny gdyby ktoś przyjrzał się tej paczuszce. Być może jakaś to polska produkcja.
Treść widoczna jedynie dla zarejestrowanych użytkowników
Kod:
Hasło: sg
This is a War, And We Are Soldiers !
Odpowiedz
widzę że prawie wszystko świeże pliczki a czy czyste trzeba było by uruchomić...
EAMtylko 1 wykrywa...
Avast! Internet Security v8.0.1482
Odpowiedz
lub sprawdzic na valkyrii.. Grin

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
morphiusz napisał(a):lub sprawdzic na valkyrii.. Grin

sprawdziłem trochę to trwało i niby z 12 plików jest z 5-6 czystych (z pamięci)

@lanzone skąd masz tą paczkę
Avast! Internet Security v8.0.1482
Odpowiedz
piotrek, skan na vt zapewne trwa dluzej. i teraz nie wiem czy patrzyles na final verdict czy auto verdict. patrzymy na to pierwsze Smile juz wam nie truje.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
@Piotrex44
Znalazłem na pewnym polski forum warezowym.Wink Ktoś wrzucił fałszywkę.
Wszystkie pliki powstały po uruchomieniu MultiPoster5.exe, wypakowały się lub pobrały z sieci. Na 100% znajduje się tu trojan, który łączy się z polskim adresem ip, pobiera inne pliki z sieci i oczywiście przechwytuje wpisywane znaki.
Bardzo lubię takie przypadki, i nie było by w tym nic niezwykłego gdyby nie ta słaba wykrywalność, dlatego postanowiłem się z wami podzielić i poznać opinie bardziej doświadczonych użytkowników.
This is a War, And We Are Soldiers !
Odpowiedz
na pewno tym trojanem będzie MP5CRACK.exe bo reszta to po mojemu raczej częściowo czyste pliki bo uruchamiałem je i ładują się do procesów, choć działają podejrzanie to wielkich szkód nie robią..
Avast! Internet Security v8.0.1482
Odpowiedz
Plik hmm.exe moim zdaniem zawiera bota. Łączy się pod ten adres wysyłając:
Kod:
paymaner.in/2/comunes.php?logdata=Infected
paymaner.in/2/ <== Panel logowania


Piotrek masz racje, MP5CRACK.exe wstrzykuje kod do iexplore.exe. Wydaje mi się, że w reszcie też coś siedzi. Smile
This is a War, And We Are Soldiers !
Odpowiedz
mp5crack.exe - Trojan.Win32.Llac.has

resztę KIS zrobił dość spory upload, świeżynki
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
możliwe że to jakieś polimorficzne ustrojstwo,dlatego ciężkie do wykrycia
Odpowiedz
tommy504 napisał(a):mp5crack.exe - Trojan.Win32.Llac.has


każdy szkodliwy plik jest określany przez prawie każdego AV inaczej,
może to być też:
-Trojan.Agent-192978
-W32/Rebhip.A.gen!Eldorado
-TrojWare.Win32.Trojan.Amtar.~cbg
-Win32.HLLW.Autoruner.25074
-Virus.Win32.Dracur!
itp.

co do reszty plików to w większości złośliwości nie widzę Grin
może 3-4 ale nic nadzwyczajnego nie robią...
Avast! Internet Security v8.0.1482
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 14 gości