Paczki, malware, złośliwe pliki, linki itp.
Gimemo - France - "Gendarmerie Nationale" v2

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Chodzi o to, że plik nie ma nagłówka MZ (wykonywalny, albo biblioteka):

[Aby zobaczyć linki, zarejestruj się tutaj]


a jest komponentem tego robaka:

[Aby zobaczyć linki, zarejestruj się tutaj]


Plik wykonywalny ma taką strukturę:

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tommy504 napisał(a): Nowe warianty Flame-Flamer-Skywiper - w sumie 22 sztuki(13 poprzednich) 2012-06-05:

Treść widoczna jedynie dla zarejestrowanych użytkowników


avast! Free Antivirus - 18/22
avast! Free Antivirus + Malwarebytes` Anti-Malware

Nawet się nie spodziewasz, kiedy odwiedzę Twój system operacyjny...

SalityKiller <- Jak ja tego badziewia nie lubie...
Odpowiedz
promototo napisał(a):Co do comodo to przedstawia się tak.

[Aby zobaczyć linki, zarejestruj się tutaj]



To coś masz namieszane ,u mnie to wygląda tak

[Aby zobaczyć linki, zarejestruj się tutaj]

Do tego skan w chmurze rozpoznaje 4 pliki, i zostało 21 plików w folderze.
Odpowiedz
Malware z 2012-06-05 by tachion - 137 sztuk & tommy 312 sztuk (=449sztuk):

Treść widoczna jedynie dla zarejestrowanych użytkowników

Trochę mutantów, więc nastroić heurystykęWink
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
CIS 234/449
Odpowiedz
FortiClient290/449 64,58%
Odpowiedz
tommy504 napisał(a): Malware z 2012-06-05 by tachion - 137 sztuk & tommy 312 sztuk (=449sztuk):

Treść widoczna jedynie dla zarejestrowanych użytkowników

Trochę mutantów, więc nastroić heurystykęWink


Heurystyka na max i włączone skanowanie PNP

avast! Free Antivirus - Paczka tachion''a - 89/137 (ghahahaha znalazł się tam i Sality Grin) co daje 65%
Paczka tommy''ego - 159/312 co daje 51%

Ogólnie: 248/449 czyli 55,2%
avast! Free Antivirus + Malwarebytes` Anti-Malware

Nawet się nie spodziewasz, kiedy odwiedzę Twój system operacyjny...

SalityKiller <- Jak ja tego badziewia nie lubie...
Odpowiedz
Avira 282/449 (62,8%) Heur max+wszystkie rodzaje

Zacząłem uruchamiać, trochę blokowała, fakeav jednak się zainstalował ubijając avirę:

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Emsisoft A-M - 266/449 (59,3%)

Emsisoft A-M + MBAM - 420/449 (93,5%)
Odpowiedz
Immunet free 348/449 (77,50%)
Odpowiedz
FortiClient po aktualizacji 318/449 70,82%

całkiem nieźle sobie radzi
Odpowiedz
Ad-Aware free 310/449
Odpowiedz
Emsisoft A-M - 271/449 (60,4%)
Odpowiedz
KIS 2013 :
368/449 ( 81,9% )
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Nowy Flame ( po MD5 inny od płomieni Tommego Wink )

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
KASPEREK oczywiście wykrywa te zagrożenie Smile
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
tommy504 napisał(a): Malware z 2012-06-05 by tachion - 137 sztuk & tommy 312 sztuk (=449sztuk):

Treść widoczna jedynie dla zarejestrowanych użytkowników


avast! Free Antivirus 7.0.1426
234/449 (52,12%)
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
promototo napisał(a): Comodo Internet Security: 2/53 = 3%


Już jest wszystko w porządku, po reinstalacji aplikacji, wszystko wróciło do normy. A z drugiej strony zastanawia mnie co było przyczyną ?



tommy504 napisał(a): Nowe warianty Flame-Flamer-Skywiper - w sumie 22 sztuki(13 poprzednich) 2012-06-05:

Treść widoczna jedynie dla zarejestrowanych użytkowników



Comodo Internet Security: 18/22 = 81,8 %


Waves97 napisał(a): Gimemo - France - "Gendarmerie Nationale" v2

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników


Comodo Internet Security: usuwa

Waves97 napisał(a):Nowy Flame ( po MD5 inny od płomieni Tommego Wink )

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników


Comodo Internet Security: usuwa


tommy504 napisał(a): Malware z 2012-06-05 by tachion - 137 sztuk & tommy 312 sztuk (=449sztuk):

Treść widoczna jedynie dla zarejestrowanych użytkowników

Trochę mutantów, więc nastroić heurystykęWink



Comodo Internet Security: 238/449 = 53 %
Odpowiedz
Malware z 2012-06-05 by tachion - 137 sztuk & tommy 312 sztuk (=449sztuk):

HitmanPro 418/449 (93,1%)
Emsi 278/449 (61,9%)
Emsi + HitmanPro 423/449 (94,2%)
Emsi + HitmanPro + MBAM 427/449 (95,1%)
EIS 12  HITMAN  


Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 19 gości