Paczki, malware, złośliwe pliki, linki itp.
SorryNone :
"The file is too big, maximum allowed size is 256 KiB.
Your message contains too few characters."

File size 473151 B.


Dodano: 10 Apr 2012, 17:07

Malware info:
SHA256: 6203f18efe3475e8eb7107dadfc5d0df45aeb3749ef12308b714c16fce112ed4
SHA1: b83dec21db7fe9aad1daed07038b352146163543
MD5: 54e53fc9e2a7b3292efca22a4f57fd48
File size: 289.3 KB ( 296264 bytes )

VT info:

[Aby zobaczyć linki, zarejestruj się tutaj]

Changes in the system:

  1. Registry Key:
    HKLM\Software\Classes\CLSID\{339E5541-DA75-412A-9F9B-3C014BE1050B}\InprocServer32\: "C:\Program Files\WinPro\WinPro.dll"
    HKLM\Software\Classes\CLSID\{F543A3E8-AC7D-4A6E-86A8-5916DC31256D}\InprocServer32\: "C:\Program Files\WinPro\WinPro.dll"
    HKLM\Software\Classes\TypeLib\{C1F67743-C496-46C5-8476-489EF23E3665}\1.0\0\win32\: "C:\Program Files\WinPro\WinPro.dll"
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\WinPro": ""C:\Program Files\WinPro\WinPro.exe""
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\WinPro: "C:\Program Files\WinPro\WinPro.exe"

    Files:
    C:\Documents and Settings\Administrator\Local Settings\Temp\inst.xxx
    C:\Program Files\WinPro\ex.dat
    C:\Program Files\WinPro\Helper.dll
    C:\Program Files\WinPro\Uninstall.exe
    C:\Program Files\WinPro\WinPro.dll
    C:\Program Files\WinPro\WinPro.exe


Załączone pliki
.7z   malware.7z (Rozmiar: 206,18 KB / Pobrań: 25)
Odpowiedz
Send it on

[Aby zobaczyć linki, zarejestruj się tutaj]

and here paste link on tag Malware
Odpowiedz
avira 95/116 82%
Odpowiedz
Ciekawostka
strona
Treść widoczna jedynie dla zarejestrowanych użytkowników
jest zainfekowana wirusem.
W tej chwili bodaj jedynie Avast wykrywa zagrożenie (

[Aby zobaczyć linki, zarejestruj się tutaj]

),
Sam kod wirusa znajduje się jest w kodzie javascriptu
Treść widoczna jedynie dla zarejestrowanych użytkowników
sprawdźcie z ciekawości czy wasze skanery blokują wejście na stronę.
U mnie F-secure siedzi sobie cichutko...
Odpowiedz
Natomiast AVG Free 8.5 77/116= 66.3%
Odpowiedz
Hmm AVG 2012 free cisza
Norton też cisza

[Aby zobaczyć linki, zarejestruj się tutaj]

Dr.Web cisza
Siteinspector comodo cisza

ooo co innego mówi AVG link scaner Blackhole Exploit Kit Detection

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
KIS 2012 wykrywa na tej stronce trojana Smile
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
MSE 2 - dwa trojany i exploit
MSE+SystemFirewall+UAC+Standard User Acount+SpyShelter Free+MBAM+Emsisoft Kit+HitmanPro
Odpowiedz
Webroot SA Complete - 95/116 (81,9%)
Odpowiedz
25 Malware Trojan-Downloader.OSX.Flashfake.ab
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
tachion napisał(a): 25 Malware Trojan-Downloader.OSX.Flashfake.ab
Treść widoczna jedynie dla zarejestrowanych użytkowników


Emsisoft Anti-Malware 6.0.0.57

25/25 (100%)
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
AVG 3/25 (12%)
Odpowiedz
Norton 360

25/25 (100%)
Odpowiedz
Webroot SA Antivirus:
0/25(0%)
Odpowiedz
MSE

0/25 (0%)
MacBook Pro 13" Retina Mid 2014
Odpowiedz
Wczoraj wszedłem na stronę podana przez yaslawa o 17.15. McAfee TP nie zareagował. Odinstalowałem i zainstalowałem Kasperskiego, który widzi na tej stronie złośliwy kod. Niczego nie znalazł.

Ściagnąłem też paczkę wirusów (116). McAfee TP napisał, że rozpoznał 98 i... cały katalog, do którego wypakowywałem wyrzucił choć były tam pewnie jakieś nierozpoznane pliki

I jeszcze jedno. Po miesiącu F-Secure u syna na kompie Kasper znalazł... 113 trojanów i 3 "inne". Po miesiącu Kaspra NIS znalazł 13 trojanów i 2 wirusy. Teraz czekam, co będzie po miesiącu NIS-a hehehe
Odpowiedz
MSE 0/25 (0%)
Odpowiedz
KIS 2012 :
24/25 (96%)
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Kaspersky Endpiont Security 8: 25/25


Dodano: 11 Apr 2012, 23:03

hacknhotq napisał(a):Kaspersky Endpiont Security 8: 25/25
jasiekkidawa napisał(a): KIS 2012 :
24/25 (96%)


Kas:

- Real time: 24/25;
- Scan: 1

->> Total: 25/25.
Do your best, the rest will come!
Odpowiedz
hacknhotq napisał(a):Kaspersky Endpiont Security 8: 25/25


Dodano: 11 Apr 2012, 23:03

hacknhotq napisał(a):Kaspersky Endpiont Security 8: 25/25
jasiekkidawa napisał(a): KIS 2012 :
24/25 (96%)


Kas:

- Real time: 24/25;
- Scan: 1

->> Total: 25/25.


Skanowałem 2-krotnie ( z załączonymi wszystkimi bazami i ustawieniami oczywiście na MAX.) - KIS 24/25Smile

---------------
CIS 2012 :
18/25 (72%)
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 24 gości