Paczki, malware, złośliwe pliki, linki itp.
Byłoby fajnie, gdyby ktoś mógł przetestować kilka AV i sprawdzić, jak zareagują moduły proaktywne na tego trojana Smile
Odpowiedz
Avast niestety milczy Sad
Jutro zobaczę na vmware czy wpuści.
Odpowiedz
panda puściła po uruchomieniu wykryła szkodnika ale na dysku i w pamięci zostało takie cudo

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
jasiekkidawa napisał(a):Kasperek ładnie blokuje tego trojana, jako jedyny póki co Smile


kasperek blokuje jako jedyny, pierwszy raz coś takiego widzę


Dodano: 23 paź 2011, 2011 19:56

zord napisał(a):panda puściła po uruchomieniu wykryła szkodnika ale na dysku i w pamięci zostało takie cudo

[Aby zobaczyć linki, zarejestruj się tutaj]



czyli dała d.... na całej linii Grin
WIN11
Ventura
Odpowiedz
Fis tp 45

Skan- nie wykrywa
Uruchomienie początkowe- deepguard cicho siedzi
Uruchomienie dalsze -wirus usunięty

Trojan.pws.dybalom.B
Plik: c:\doc and set\uzytkownik\ust.lokalne\temp\is.exe
Sandboxie + UAC Max/Spyshelter P + Webroot SA + OPEN DNS
Odpowiedz
Endpoint daje rade

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
polak900 napisał(a):
jasiekkidawa napisał(a):Kasperek ładnie blokuje tego trojana, jako jedyny póki co Smile


kasperek blokuje jako jedyny, pierwszy raz coś takiego widzę


zapomniałeś o CIS

EDIT:

Avast!Free blokuje program podczas uruchamiania, czyli już trzeci progs ;-)

EDIT2:

Mój błąd, przepraszam, avast puścił go. Niby coś tam blokuje ale KillSwitch wychwycił go, są 3 procesy.
avast! Free Antivirus
Asus X52JE | Intel Core i3 M370 | 3GB RAM DDR3 | ATI Radeon HD 5470
Odpowiedz
W momencie uruchomienie pliku w sandboxie avira rowniez wykryla trojana Grin (plik is.exe)
Odpowiedz
alex1155 napisał(a):W momencie uruchomienie pliku w sandboxie avira rowniez wykryla trojana Grin


Sprawdź czy i tak nie ma jakichś procesów niebezpiecznych.
avast! Free Antivirus
Asus X52JE | Intel Core i3 M370 | 3GB RAM DDR3 | ATI Radeon HD 5470
Odpowiedz
Borzuck napisał(a):
alex1155 napisał(a):W momencie uruchomienie pliku w sandboxie avira rowniez wykryla trojana Grin


Sprawdź czy i tak nie ma jakichś procesów niebezpiecznych.

Wedlug killswitch wszystkie procesy "safe" w piasku zostal tylko jakis plik tekstowy .
Odpowiedz
bardok206 napisał(a):Fis tp 45

Skan- nie wykrywa
Uruchomienie początkowe- deepguard cicho siedzi
Uruchomienie dalsze -wirus usunięty

Trojan.pws.dybalom.B
Plik: c:\doc and set\uzytkownik\ust.lokalne\temp\is.exe

Czy KillSwitch coś pokazuje?
Odpowiedz
po skasowaniu tego z temp zostaje jeszcze winservice.exe w folderze windowsa wiec sprawdźcie czy na pewno wam antyvirki zablokowały Tongue
Odpowiedz
Avast! blokuje jeden z plików, które zostają pobrane przez zagrożenie. Po czym plik otwiera notatnik, w którym znajdują się następujące dane:
Kod:
Firefox    http://filelist.ro    Global990    motorola
Firefox    http://filelist.ro    haneshu    adrian
Opera    http://filelist.ro    opucotexanu99    texanu99
Firefox    http://filelist.ro    KyKyX    123l123l123l
Opera    http://filelist.ro    ace88    hellgate
Firefox    http://filelist.ro    dragamkincsem    biroannamaria1981
Firefox    http://filelist.ro    meresciudan    adrian1
Opera    http://filelist.ro    Puie24    adidas
Firefox    http://filelist.ro    ciprian19497    RJNMwpZQqz
**Opera    http://filelist.ro    mamacalin    counter1
Firefox    http://filelist.ro    moggoalyn    djmogo007
Firefox    http://filelist.ro    georgemostwanted    S1Yb6IJUJc
Opera    http://filelist.ro    belfast    adinababei
Firefox    http://filelist.ro    dannycobra    gaga2211
Firefox    http://filelist.ro    ionuti1    gainaioan
Firefox    http://filelist.ro    besk    deyuloveale1991
**Opera    http://filelist.ro    Webster200x    aqdrCoj9vi
Firefox    http://filelist.ro    Kuyzo    lawrence
Firefox    http://filelist.ro    DreaMsSmarIuS    daniel1234
Firefox    http://filelist.ro    ionutz4cs    ghicestebos
Firefox    http://filelist.ro    kmyla    steaua
Firefox    http://filelist.ro    TheFaust666    faustisadarckangel
Firefox    http://filelist.ro    laurentziu89    laur1989

Po czym procesy zakończyły działanie. Czyli prawdopodobnie złośliwy kod sam w sobie zostaje zablokowany.
Odpowiedz
sonar wykosił ten malware ? zord
WIN11
Ventura
Odpowiedz
zord napisał(a):winservice.exe

Jak nie ma tego w autostarcie i pamięci to zagrożenia jest małe.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
polak900 napisał(a):sonar wykosił ten malware ? zord


tak bez problemuGrin
Odpowiedz
endpoint daje radę, zawsze lubiłem ten pakiet, jako jedyny ze stajni Symanteca
WIN11
Ventura
Odpowiedz
PascalHP napisał(a):Avast! blokuje jeden z plików, które zostają pobrane przez zagrożenie. Po czym plik otwiera notatnik, w którym znajdują się następujące dane:
Kod:
Firefox    http://filelist.ro    Global990    motorola
Firefox    http://filelist.ro    haneshu    adrian
Opera    http://filelist.ro    opucotexanu99    texanu99
Firefox    http://filelist.ro    KyKyX    123l123l123l
Opera    http://filelist.ro    ace88    hellgate
Firefox    http://filelist.ro    dragamkincsem    biroannamaria1981
Firefox    http://filelist.ro    meresciudan    adrian1
Opera    http://filelist.ro    Puie24    adidas
Firefox    http://filelist.ro    ciprian19497    RJNMwpZQqz
**Opera    http://filelist.ro    mamacalin    counter1
Firefox    http://filelist.ro    moggoalyn    djmogo007
Firefox    http://filelist.ro    georgemostwanted    S1Yb6IJUJc
Opera    http://filelist.ro    belfast    adinababei
Firefox    http://filelist.ro    dannycobra    gaga2211
Firefox    http://filelist.ro    ionuti1    gainaioan
Firefox    http://filelist.ro    besk    deyuloveale1991
**Opera    http://filelist.ro    Webster200x    aqdrCoj9vi
Firefox    http://filelist.ro    Kuyzo    lawrence
Firefox    http://filelist.ro    DreaMsSmarIuS    daniel1234
Firefox    http://filelist.ro    ionutz4cs    ghicestebos
Firefox    http://filelist.ro    kmyla    steaua
Firefox    http://filelist.ro    TheFaust666    faustisadarckangel
Firefox    http://filelist.ro    laurentziu89    laur1989

Po czym procesy zakończyły działanie. Czyli prawdopodobnie złośliwy kod sam w sobie zostaje zablokowany.


To sobie sprawdź w KillSwitchu, że to siedzi nadal. Nawet jeśli to zamkniesz, po restarcie znów jest . Avast ewidentnie to przepuscił, na dodatek przy wyłączaniu komputer nie radzi sobie z procesem winservice.exe
avast! Free Antivirus
Asus X52JE | Intel Core i3 M370 | 3GB RAM DDR3 | ATI Radeon HD 5470
Odpowiedz
polak900 napisał(a):endpoint daje radę, zawsze lubiłem ten pakiet, jako jedyny ze stajni Symanteca


mogę ci wysłać endpointa na maca
Odpowiedz
Panowie, zaraz dacie sobie buzi na zgodę, tak słodkoSmile
//EOTGrin

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 21 gości