Paczki, malware, złośliwe pliki, linki itp.
Skaner Nortona na bank wykryje wszystkieGrin
No prawie wszystkie 17/53.
Odpowiedz
F-Secure 2013
28/53 52,8%
Odpowiedz
alex1155 napisał(a):Kilka pliczków udało sie pobrac na kompa, 2 bodajze sa na bank czyste.


Taa, z pośpiechu nie wywaliłem

EcranVeille.exe
tuto_ccleaner_01net.exe
VideoPerformerSetup.exe
webinstaller.exe

te?
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
To Video Tommy chyba i 2 jakieś jeszcze. Wywaliłem juz.
Tylko 3 sie pobrały .
WebPlayer v.16
Odpowiedz
Cytat: webinstaller.exe


to ten link
Treść widoczna jedynie dla zarejestrowanych użytkowników

blokuje i TrafficLight i F-Secure (WWW)...
Reszty nie mam czasu szukac
Odpowiedz
Ale,ale webinstaller jest usuwany przez Nortona. Oczywiście reputacja! :crazy:
Odpowiedz
Zaraz zobaczymy, co avast! na to powie.

avast! Free Antivirus (heurystyka max + skanowanie PNP) - na chwilę obecną 23/53 czyli 43,4%

avast! Free Antivirus (heurystyka max + skanowanie PNP) + MBAM - na chwilę obecną 37/53 czyli 69,8%
avast! Free Antivirus + Malwarebytes` Anti-Malware

Nawet się nie spodziewasz, kiedy odwiedzę Twój system operacyjny...

SalityKiller <- Jak ja tego badziewia nie lubie...
Odpowiedz
Kasper 40/53 (75,4%)
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
promototo napisał(a): Comodo Internet Security: 2/53 = 3%


Nie wiem jak skanowałeś tą paczkę , bo nie wierzę, żeby w 20 minut dodali tyle definicji akurat z tej paczki.
Wynik skanowania
32/53 = 60,37%
Odpowiedz
Nowe warianty Flame-Flamer-Skywiper - w sumie 22 sztuki(13 poprzednich) 2012-06-05:

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Emsi 31/53
Emsi + MBAM 44/53
MBAM 39/53
EIS 12  HITMAN  


Odpowiedz
tommy504 napisał(a): Nowe warianty Flame-Flamer-Skywiper - w sumie 22 sztuki(13 poprzednich) 2012-06-05:

Treść widoczna jedynie dla zarejestrowanych użytkowników

norton 19/22
Odpowiedz
Sophos av
18/53

@ promototo w tej paczce nie ma czasem czystych plików?
Odpowiedz
FakeAV - Live Security Platinum

[Aby zobaczyć linki, zarejestruj się tutaj]

Checked for debuggers
Created a mutex named: Local\!PrivacIE!SharedMemory!Mutex
Created process: (null),"C:\ProgramData\F4D55F3B0010870E64318881B4EB238B\F4D55F3B0010870E64318881B4EB238B.exe" "C:\Users\tachion\Desktop\malware\MALWARE do testu\soft.exe",(null)
Defined file type created: C:\ProgramData\F4D55F3B0010870E64318881B4EB238B\F4D55F3B0010870E64318881B4EB238B.exe
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\luafv\Start = 00000001
Defined registry AutoStart location created or modified: user\current\software\Microsoft\Windows\CurrentVersion\RunOnce\F4D55F3B0010870E64318881B4EB238B = C:\ProgramData\F4D55F3B0010870E64318881B4EB238B\F4D55F3B0010870E64318881B4EB238B.exe
Detected keylogger functionality
Detected process privilege elevation
Enumerated running processes
File copied itself
File deleted itself
Got computer name
Got user name information
Got volume information
Internet connection: Connects to "113.10.173.15" on port 65243.
Listed all entry names in a remote access phone book
Opened a service named: rasman
Opened a service named: Sens
Security Center settings change: machine\software\microsoft\security center\antivirusdisablenotify = 00000001
Security Center settings change: machine\software\microsoft\security center\antivirusoverride = 00000001
Security Center settings change: machine\software\microsoft\security center\firewalldisablenotify = 00000001
Security Center settings change: machine\software\microsoft\security center\firewalloverride = 00000001
Security Center settings change: machine\software\microsoft\security center\svc\antivirusdisablenotify = 00000001
Security Center settings change: machine\software\microsoft\security center\svc\antivirusoverride = 00000001
Security Center settings change: machine\software\microsoft\security center\svc\firewalldisablenotify = 00000001
Security Center settings change: machine\software\microsoft\security center\svc\firewalloverride = 00000001
Security Center settings change: machine\software\microsoft\security center\svc\updatesdisablenotify = 00000001
Security Center settings change: machine\software\microsoft\security center\updatesdisablenotify = 00000001
System Restore change: machine\software\microsoft\windows nt\currentversion\systemrestore\rpsessioninterval = empty value key
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
facecik napisał(a):
promototo napisał(a): Comodo Internet Security: 2/53 = 3%


Nie wiem jak skanowałeś tą paczkę , bo nie wierzę, żeby w 20 minut dodali tyle definicji akurat z tej paczki.
Wynik skanowania
32/53 = 60,37%


Taki wynik wyszedł podczas skanu, a sprawdzałem 3 razy. Po skanie przesłałem pliki do nich. Więc albo z moją aplikacją jest coś nie tak, albo tak szybko dodali, co z kolei jest raczej nie możliwe, bo wczoraj wysłałem do nich jeden plik i jeszcze go nie usuwa. Zaraz przeskanuję jeszcze raz.
Odpowiedz
FortiClient

53 pliki malware 28/53 52,83%
Flame-Flamer-Skywiper 17/25 68%

webinstaller to adware tak że czysty nie jest

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
ClamXav
11/22
Odpowiedz
ReviewsAntivirus napisał(a):@ promototo w tej paczce nie ma czasem czystych plików?


Nie, te z "krzaczkami" to też flame Smile
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Immunet free ostatniego heurystyką wykrywa:p Z resztą plików tak sobie radzi.
Odpowiedz
tommy504 napisał(a):
ReviewsAntivirus napisał(a):@ promototo w tej paczce nie ma czasem czystych plików?


Nie, te z "krzaczkami" to też flame Smile


A tego to nie wiem, zrobiłem upload zaraz po pobraniu plików.


Co do comodo to przedstawia się tak.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 103 gości