Paczki, malware, złośliwe pliki, linki itp.
F-secure 2013
30/94 31%
Odpowiedz
yaslaw napisał(a):Ciekawy jestem czy IP z AVG też będzie blokował instalację..

Niestety, AVG nie blokuje (pojawiło się kilka pytań zapory).
Zauważyłem ciekawą rzecz - poklikałem po tej blokadzie, na flagę i zawiesił się - pytanie Windows czy zakończyć proces i się zamyka Wink. Dostęp przywrócony.
Odpowiedz
Wyłudzacze spamujące pocztę:

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Ransom II - Celas

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
yaslaw napisał(a):Ciekawy rogue który dziś złapał mój kolega z pracy
blokuje ekran po starcie windowsa z b. ciekawym komunikatem na ekranie (niestety zdjęcie wykonane telefonem, po prawej stronie czego nie widać dla podkreslenia "wagi" jest jeszcze logo polskiej policji) ;-)

4 pliki
Treść widoczna jedynie dla zarejestrowanych użytkowników

Virustotal

[Aby zobaczyć linki, zarejestruj się tutaj]



F4z napisał(a):KIS 2012 po uruchomieniu wykrywa zagrożenie.

[Aby zobaczyć linki, zarejestruj się tutaj]



Ciekawe, KIS2013RC całkiem inaczej się zachowuje:

po uruchomieniu nic się nie dzieje, co jakieś 2-3 minuty proces się odnawia pod inną nazwą, ten sam md5:
w KSN od dziś od 15:37 i poniżej 1000 uruchomień:
Malware stworzone wczoraj o 23:04

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Po restarcie nie ma go w pamięci.


Dodano: 11 cze 2012, 18:33

tachion napisał(a): Ransom II - Celas

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Unknown 6177f9bde1fd578165974ceddcade3d9.exe Deleted: UDSGrinangerousObject.Multi.Generic 2012-06-12 19:30:56
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Ransom II - Celas
AVG Identity Protection wykrywa i usuwa po uruchomieniu.
Odpowiedz
F-secure dla odmiany milczy ;-) (aczkolwiek nie uruchamiałem tej próbki)

update. Fail na całej linii. Co prawda po uruchomieniu deepguard pyta czy zablokować szkodliwą aplikację próbującą łączyć się z internetem, ale mimo blokowania, pozwala na utworzenie pliku wininit.exe w katalogu %appdata/temp% który na dodatek z niewiadomych powodów na liście aplikacji monitorowanych przez deepguarda otrzymuje uprawnienie zezwalaj automatycznie...
Odpowiedz
tommy504 napisał(a):Ciekawe, KIS2013RC całkiem inaczej się zachowuje:

po uruchomieniu nic się nie dzieje, co jakieś 2-3 minuty proces się odnawia pod inną nazwą, ten sam md5:
w KSN od dziś od 15:37 i poniżej 1000 uruchomień:
Malware stworzone wczoraj o 23:04


Po restarcie nie ma go w pamięci.


U mnie KIS 2013 TP zachowuję się podobnie jak KIS 2012:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
F4z napisał(a):U mnie KIS 2013 TP zachowuję się podobnie jak KIS 2012:


Załatany masz na full system tam? Bo ja tak.

Hmm
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tommy504 napisał(a):Załatany masz na full system tam? Bo ja tak.

Hmm

W obu przypadkach tak jak przy KIS 2012 i KIS 2013 TP mam zaktualizowane systemy (Win XP SP3). Oczywiście uruchamiam te pliki na maszynie wirtualnej.
Odpowiedz
F4z napisał(a):W obu przypadkach tak jak przy KIS 2012 i KIS 2013 TP mam zaktualizowane systemy (Win XP SP3). Oczywiście uruchamiam te pliki na maszynie wirtualnej.


Hmm Win7 32bit wirtualny, Win7 64bit natywny, WinXP 32bit natywny - tak samo wykrywa jak w tym poście:

[Aby zobaczyć linki, zarejestruj się tutaj]


Nie wiem co jest grane:/

Edit: po jakiejś chwili wyrzucił jednak KIS2103 na XP monit:

[Aby zobaczyć linki, zarejestruj się tutaj]


Edit: No postawiłem na nowo zabawki do testowania, teraz już ładnie na Win7 też wykrywa jak w/w<!-- sSmile2-->Smile2 <!-- sSmile2-->
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Bullguard IS 2012
51/94= 54%
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
[quote="tachion"] Ransom II - Celas

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

EAMwykrywa jako - Trojan.Win32.Agent!E1
Odpowiedz
FakeAV Windows Privacy Counsel

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
EAMwykrywa przy wypakowaniu
Odpowiedz
AVG blokuje
Odpowiedz
Ransomware FakePoliceAlert - Weelsof

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
EAM przepuszcza. Online Armor jednak blokuje uruchomienie.
Podwójne dno polega na tym, że ukrywa trzecie i czwarte...
Odpowiedz
100 malware by tachion z dnia 2012-06-12
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
@Adi Cherryson bloker z EAM nic się nie odzywał ?
100 malware by tachion z dnia 2012-06-12
EAM 86/100 86%
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 16 gości