Paczki, malware, złośliwe pliki, linki itp.
Boniaszek - mnie ciekawi wynik BKIS . Jeśli możesz to przeskanuj.
Odpowiedz
Boniaszek

hej ale to na VM rozumiem odpalałeśGrin
Odpowiedz
VirtualBox ;p jest fajniejszy od VM ze względu na migawki.
Alex prosił mnie o KISa , nie wiem ile to potrwa ze względu na to że KIS jest zasobożerny a ja mam słaby komputer. A moje testy są tak amatorskie , że chyba bardziej być nie mogą ;p działamże tak powiem chaotycznie jak bardzo mało uświadomiony użytkownik, z tym że konfiguruje AV na tzw maxa.
WINDOWS XP, SPYSHELTER FREE, PC TOOLS FIREWALL
Kontakt GG :371980, EMAIL: [email protected]
Odpowiedz
Moglibycie sprawdzic ten plik
Treść widoczna jedynie dla zarejestrowanych użytkowników
Jest na moim komputerze, mam Cisa , skanuję "kaspersky virus removal tool" i wykrywa zagrozenie :-(
Odpowiedz
bezpieczny (reputacja dobry,norton wydał dodatkowo ocenę korzystny)i niezawodny (wydajność) wdł Nisa.

na vtkis,ikarus i emsi widzą trojana skillsa.
Sandboxie + UAC Max/Spyshelter P + Webroot SA + OPEN DNS
Odpowiedz
wg AVG czysto.
WINDOWS XP, SPYSHELTER FREE, PC TOOLS FIREWALL
Kontakt GG :371980, EMAIL: [email protected]
Odpowiedz
A Comodo:

[Aby zobaczyć linki, zarejestruj się tutaj]

na jotti wykrywa jeszcze ArcavirGrin
Odpowiedz
KIS dziwnie reaguje. Podczas pobierania wykrywa takie zagrożenie


[Aby zobaczyć linki, zarejestruj się tutaj]



Ale plik się pobiera i uruchamia, więc może KIS wyleczył plik...

A więc uruchomiłem w sandboksie KISa, chwile cisza i potem wywalił błąd, coś z 7zip...

W procesach czysto.
Odpowiedz
To jakiś toolbar V9. avast! czysto. Zainstalowałem w Sandboksie.
Odpowiedz
Flash999 napisał(a):To jakiś toolbar V9. avast! czysto. Zainstalowałem w Sandboksie.

Uruchamia i instaluje Ci się normalnie?
Odpowiedz
he zgadza sie natomiast VT jak i Valkyria interpretuje po hashu główne archiwum dlatego wykrywa zagrożenie,problemem jest plik który jest w środku mianowicie downloader.exe który na VT jak i comodo jest czysty z kolei hitman wykrywa w nim zagrożenie i analiza z sandboxa jest taka że łączy się z siecią,zakłada hak na klawire,i powoduje ukrycie plików hmmm jeszcze się bliżej temu przyjże Smile natomiast jeśli w nim jest naprawdę zagrożenie Trojan.Win32.Skillis bądż z powoduje ściągniecie owego zagrożenia można się bać
Odpowiedz
Czyli plusik dla KIS-a Smile

Tachion, proszę Cię, bez takich kwiatków Smile
Cytat: archiwóm

przyjżę


Pozdrawiam
Odpowiedz
Tak. Uruchamia się i pobiera Daemon Toolsa. To taki downloader. Chce pobrać program i zaproponować toolbara. Po pobraniu pojawił się monit, że nowsza wersja jest już zainstalowana. Więc uruchomił instalator. Więc tak to działa:
pobranie -> zachęcenie do instalacji toolbara -> uruchomienie właściwego programu
Odpowiedz
zgadza się natomiast v9 nie ma się co przejmować może żle interpretowany jest tu sterownik który później ładuje deamon najczęściej wykrywany przez av czyli fp
Odpowiedz
Po odpaleniu wszystkich plików i przesłaniu ich - to było wczoraj.

Comodo IS Pro 2012 : 112/136 = 82,3% - skan zrobiony teraz.
Odpowiedz
Instalka jest pobierana. Więc skanowanie tego pliku nie sprawdza pobieranych podczas instalacji.
@rafikrafiki - nie pisz czerwonym. Bo czerwony to kolor admina Smile.
Odpowiedz
kamil10506
dobrze prof.Miodek,jeszcze się panu przyjżeSmile


Dodano: 08 lut 2012, 19:34

ale wychodzi na to że problemem stwarzanym tutaj jest ściągnięty v9 nie ma się czym przejmować

There were registered attempts to establish connection with the remote hosts. The connection details are:

Remote Host Port Number
38.106.27.14 80
50.22.226.221 80
64.211.162.80 80
91.121.169.65 80

The data identified by the following URLs was then requested from the remote web server:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

).exe
Odpowiedz
Flash999 napisał(a):@rafikrafiki - nie pisz czerwonym. Bo czerwony to kolor admina Smile.


To był #FF4000 według mnie to raczej pomarańcz, ale na wszelki wypadek zmieniłemGrin
Odpowiedz
Dzieki wszystkim ,którzy zajeli sie moim problemem. Na szczęście wiele hałasu o nic:

Hello,

Sorry, it was a false detection. It will be fixed in the next update.
Thank you for your help.

Regards, Ilya Simonov
Virus Analyst

Kaspersky sie pomyliłGrin
Edit: według pomocy technicznej Arcabitu plik jest zdrowy,a wykrywanie na jotti nieaktualne.
Odpowiedz
Po uruchomieniu plików z paczki zainstalował mi się ciekawy pasek narzędziowyGrinto stronka producenta:

[Aby zobaczyć linki, zarejestruj się tutaj]


Po sprawdzeniu stronki na virustotal, nic nie wykryto.


Skanowanie całego systemu po uruchomieniu plików, zakończyło się zerowym wynikiem.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 226 gości