Paczki, malware, złośliwe pliki, linki itp.
Ransom GVU

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

lub

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
KASPEREK widzi zagrożenie: Trojan-Ransom.Win32.Gimemo.sqy

VT 23/41:

[Aby zobaczyć linki, zarejestruj się tutaj]

••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Niestety MSE 4 i IE9 milczą na podane przez Flash999linki... :/
MSE+SystemFirewall+UAC+Standard User Acount+SpyShelter Free+MBAM+Emsisoft Kit+HitmanPro
Odpowiedz
torello napisał(a):Niestety MSE 4 i IE9 milczą na podane przez Flash999linki... :/

MSE skanuje ruch HTTP tylko w Internet Explorer i Firefoksie. Jeżeli sprawdzałeś na Chromie to nic dziwnego, że siedzi cicho.
...
Odpowiedz
EAM wykrywa zagrożenie Trojan.Win32.Matsnui przenosi do kwarantanny przy próbie rozpakowania archiwum.
This is your life and it's ending one minute at a time

[Aby zobaczyć linki, zarejestruj się tutaj]


Powered by mózg + Bitdefender Internet Security 2013
Odpowiedz
ReviewsAntivirus napisał(a): Ransom GVU

Eset Smart Security 6 Beta usuwa przy wypakowywaniu
...
Odpowiedz
Flash999 napisał(a):AVG 216/243 (88,9%)


Wasze AV coś widzą?
Treść widoczna jedynie dla zarejestrowanych użytkowników
Strona zawiera szkodliwy skrypt Java (wykryty przez AVG) - wchodzisz na własną odpowiedzialność!

Treść widoczna jedynie dla zarejestrowanych użytkowników
Firefoks blokuje, AVG tak samo.
Script Injection Redirect

Treść widoczna jedynie dla zarejestrowanych użytkowników
HTML/Framer

Treść widoczna jedynie dla zarejestrowanych użytkowników
HTML/Framer

Treść widoczna jedynie dla zarejestrowanych użytkowników
HTML/Framer

Treść widoczna jedynie dla zarejestrowanych użytkowników
Blackhole Exploit Kit

Treść widoczna jedynie dla zarejestrowanych użytkowników
Blackhole Exploit Kit

Treść widoczna jedynie dla zarejestrowanych użytkowników
Phoenix Exploit Kit

Treść widoczna jedynie dla zarejestrowanych użytkowników
Phoenix Exploit Kit

Treść widoczna jedynie dla zarejestrowanych użytkowników
Phoenix Exploit Kit


KIS 2012 blokuje 2,3,5,8 i 10 link.
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
McAfee 131/243
118/200
150/222
Odpowiedz
Ostatnio McAfee na wyniki porównywalne do ArcaVira...
Odpowiedz
Najdziwniejsze jest to, że na virustotal wiele plików wykrywa, a na komputerze nie ,choć baza danych ta sama. Nie wiem co dzieje się po uruchomieniu sampli:-) Ogólnie to im wsio rawno czy szybko dodadzą nowe definicje czy nie. Z poprzednich paczek wszystkie wysłałem do labu:-)
Odpowiedz
Flash999 napisał(a):AVG 216/243 (88,9%)


Wasze AV coś widzą?
Treść widoczna jedynie dla zarejestrowanych użytkowników
Strona zawiera szkodliwy skrypt Java (wykryty przez AVG) - wchodzisz na własną odpowiedzialność!


Bitdefender Trafficlight blokuje Smile
Odpowiedz
Emsi nic nie widzi,parę minut na stronie i nic.
EIS 12  HITMAN  


Odpowiedz
ZeroAccess - Sirefef

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

win7
Created process: C:\Windows\system32\cmd.exe,(null),(null)
Detected privilege modification
Hide file from user: C:\Users\tachion\AppData\Local\{faf34395-144d-8d43-9bc7-3d2837deeab2}\@
Hide file from user: C:\Users\tachion\AppData\Local\{faf34395-144d-8d43-9bc7-3d2837deeab2}\n
Hide folder from user: C:\Users\tachion\AppData\Local\{faf34395-144d-8d43-9bc7-3d2837deeab2}


xp

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Eset Security Suite 6 Beta usuwa przy wypakowywaniu
...
Odpowiedz
Emsi i HitmanPro: Backdoor.Win32.ZAccess!E2
EIS 12  HITMAN  


Odpowiedz
Bitdefender niestety nic wykrywa...
teraz widzę że w wersji 2012 nie ma możliwości ręcznego dodania pliku do kwarantanny ani wysłania go z poziomu aplikacji do labu... szkoda..
Odpowiedz
FakeAV - Windows Pro Safety Relese

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Malware info:
SHA256: b7c3018de21b95bf8804415cd9ce2e5df4987e605eec8d26b75500ffdca0ac85
SHA1: 4384bb8a7472c4889ee4dfda250b62e1be6c83bf
MD5: 7944a9eaac350ae8c8a0d2ddfcc07201
File size: 291.5 KB ( 298496 bytes )

VT info (31/42):

[Aby zobaczyć linki, zarejestruj się tutaj]


Changes in the system:

  1. Registry Key:
    HKLM\Software\Microsoft\Active Setup\Installed Components\{XeJngJXf-ODXg-ffJf-IGRj-b8ZmzFObCacv}\VX5LWxsct4OYCCz: ""%Appdata%\itunes_service86.exe" /ActiveX"
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\VX5LWxsct4OYCCz: "%Appdata%\itunes_service86.exe"
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\VX5LWxsct4OYCCz: "%Appdata%\itunes_service86.exe"
    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell: "%Appdata%\itunes_service86.exe"
    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit: "%Appdata%\itunes_service86.exe,%WinDir%\System32\userinit.exe,"
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell: "%Appdata%\itunes_service86.exe"
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit: "%Appdata%\itunes_service86.exe,%WinDir%\System32\userinit.exe,"

    Files:
    %Appdata%\ itunes_service86.exe


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
HitmanPro i MBAM WYKRYWAJĄ ,Emsi nie.


Dodano: 22 maja 2012, 11:32

Dzisiaj ; Emsisoft Malware-Info
Name: Rogue.Win32.WindowsProSafetyRelease!E1
EIS 12  HITMAN  


Odpowiedz
McAfee 146/200
158/222
142/243
FakeAV - Windows Pro Safety Relese -niewykryty

Ot screen. Nieustraszony McAfee pozwala działac koledze po fachu na komputerzeGrinGrinGrin

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 18 gości