Paczki, malware, złośliwe pliki, linki itp.
Andrzej, chyba 74,6%.
Odpowiedz
tachion napisał(a): Dodano: 19 cze 2012, 20:19

A odnośnie tego formulario.exe nic gadzina nie wykonuje nie łączy się z żadnymi adresami nie dodaje się do autostartu,nie ma zmian w rejestrze w hoście itd.dosłownie pustka w logach to win7a w xp tworzy kopie samego siebie w C:\Documents and Settings\Administrator\Dane aplikacji o nazwie 4A.tmp reszta jak wyżej być może to działało kiedyś tylko potrzebowało połączenia z określonym adresem,bądź jakieś specyficzne warunki<!-- sSmile2-->Smile2 <!-- sSmile2-->


formulario.exe - Trojan.Win32.Jorik.IRCbot.mxd

IRCbot czeka na polecenia z IRC''a, być może już autor tego trojana dał sobie spokój/nie istnieje połączenie.
Ale to że się kopiuje samoczynnie do innego katalogu to już jest bardzo podejrzane.

Dodano: 20 cze 2012, 2:33

Waves97 napisał(a):142 malware od Tachiona & Waves97
Treść widoczna jedynie dla zarejestrowanych użytkowników


KIS2013rc 107/142 (75,3%)
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
KIS 2012 :
114/142 ( 80,2% )
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Waves97 napisał(a):142 malware od Tachiona & Waves97
Treść widoczna jedynie dla zarejestrowanych użytkowników


AVG IS 2012
112/142 (78,87 %)
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
F-Secure 2013 beta
122/142 85,9%


Mam stare bazy ze wczoraj... Nie wiem, dlaczego nie chce się czasami aktualizować...

Wirusa z Facebooka nie widzi, nie będę uruchamiał Smile Poszło do labu.

F-Secure pod aktualizacji +2
Odpowiedz
szkodnik z facebooka

wiadomość na tablicy tego typu:
Treść widoczna jedynie dla zarejestrowanych użytkowników

tutaj skan virustotal :

[Aby zobaczyć linki, zarejestruj się tutaj]


szkodnik do pobrania jest wyżej w oryginalnym linkuale też dodałem na inny serwer
Treść widoczna jedynie dla zarejestrowanych użytkowników

(Trojan.Downloader) -tak widzi Malwarebytes
Odpowiedz
AVG wykrywa: IDP.Trojan.B70DEA93

avast! IS wpuszcza.
Odpowiedz
Emsi AM 133/142 (93,66%)
Emsi AM + HitmanPro 136/142 (95,77%)
HitmanPro 131/142 (92,25%)
EIS 12  HITMAN  


Odpowiedz
BullGuard IS 2012 - 103/142 ( 72,5%)
Odpowiedz
Bullguard IS 2012
119/142 (83,8%)

[Aby zobaczyć linki, zarejestruj się tutaj]

Smile
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
Kingsoft AV 201296/142 (67,6%)
Kingsoft AV 2012 + Kingsoft PC Doctor
Odpowiedz
lukmaciej napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

\u0141ukasz Maciejewski :* favourite xpse!


Trojan.Agent
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
142 malware od Tachiona & Waves97

EAM: 133/142 - 93,66%
EAM + MBAM 137/142 - 96,47%
Podwójne dno polega na tym, że ukrywa trzecie i czwarte...
Odpowiedz
znalazłem artykuł o tym wirusie z fb co zapodałem,

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Znalazłem takie trzy pliki:

Treść widoczna jedynie dla zarejestrowanych użytkowników

Wyglądają na FakeAV
Kingsoft AV 2012 + Kingsoft PC Doctor
Odpowiedz
Rqw napisał(a):Znalazłem takie trzy pliki:

Treść widoczna jedynie dla zarejestrowanych użytkowników


AVIRA 3/3
Odpowiedz
Jak wy dostajecie te wiadomości na fb z malware to ja nie wiem. Siedzę ale nic nie piszą do mnie ;(

Dodano: 20 cze 2012, 21:04

Łapcie fejka:

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Wasze av cos widza na:
Treść widoczna jedynie dla zarejestrowanych użytkowników
?
AVG blokuje exploita.
Odpowiedz
Waves97 napisał(a):Jak wy dostajecie te wiadomości na fb z malware to ja nie wiem. Siedzę ale nic nie piszą do mnie ;(


Zapraszaj wszystkich jako przyjaciół, gdzie popadnie to i Ci sie trafiCool



Flash999 napisał(a):Wasze av cos widza na:
Treść widoczna jedynie dla zarejestrowanych użytkowników
?
AVG blokuje exploita.


U mnie strona nic nie wyświetla i programy nic nie alarmują.
Odpowiedz
Waves97 , plik który wysłałeś to jeden z tych w:

Rqw napisał(a):Znalazłem takie trzy pliki:

Treść widoczna jedynie dla zarejestrowanych użytkowników

Wyglądają na FakeAV
Kingsoft AV 2012 + Kingsoft PC Doctor
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 16 gości