Paczki, malware, złośliwe pliki, linki itp.
te a moze podzieli sie ktos wynikami z mojej paczuszki ? duzo nerwów zjadłem abym wam je dostarczyć : (

przypomnę

9 malwares


Treść widoczna jedynie dla zarejestrowanych użytkowników
Malwarebytes Anti-Malware
Odpowiedz
Outpost Security Suite 7.5.3
Waves97 napisał(a):Witam WrzesieńCool Z tej okazji Live Security Platium:

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Zero reakcji ze strony Outposta

Mikuś napisał(a):macie jeszcze to Smile
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


Outpost wykrywa jako Suspicious!SA (Secuence) przy wypakowywaniu

Mikuś napisał(a): 100 % MALWARE
Treść widoczna jedynie dla zarejestrowanych użytkowników

9 malware

Ochrona w czasie rzeczywistym - 7/9 - 77,77%
+ skaner na żądanie - 7/9 - 77,77%
+ skan MBAM - 7/9 - 77,77%
...
Odpowiedz
Mikuś napisał(a):byku81 - najlepsze to ze plik jest podpisany przez kaspersky lab Smile


Niby który? Żaden nie ma podpisu cyfrowego a tym bardziej Kasperskiego ...
Odpowiedz
Mikuś napisał(a):te a moze podzieli sie ktos wynikami z mojej paczuszki ? duzo nerwów zjadłem abym wam je dostarczyć : (


Dr.Web Linux 6/9

Reszta wysłana do laboratorium VMS Lol
Odpowiedz
Waves97 napisał(a):
Mikuś napisał(a):byku81 - najlepsze to ze plik jest podpisany przez kaspersky lab Smile


Niby który? Żaden nie ma podpisu cyfrowego a tym bardziej Kasperskiego ...


drogi waves

[Aby zobaczyć linki, zarejestruj się tutaj]

myle sie ?
znak towarowy kaspersky antivirus i tak dalej ..
prawa autorskie również kaspersky podpisane
orginalna nazwa avp - orginalny plik ...

myle sie ?
Malwarebytes Anti-Malware
Odpowiedz
morphiusz napisał(a):2 nowe, ciepłe i pachnące sample rootkita 0access
CIMA wykrywa

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

Outpost Security Suite 7.5.3

Ochrona w czasie rzeczywistym - 0/0 - 0%
+ skaner na żądanie - 0/0 - 0%

MBAM usuwa przy uruchomieniu
...
Odpowiedz
Ten plik nie ma podpisu cyfrowego. Te informacje można sobie napisać w trakcie programowania Wink Jeśli plik jest cyfrowo podpisany to klikając PPM-> właściwości , zobaczymy zakładkę :

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Waves97 napisał(a):Ten plik nie ma podpisu cyfrowego. Te informacje można sobie napisać w trakcie programowania Wink Jeśli plik jest cyfrowo podpisany to klikając PPM-> właściwości , zobaczymy zakładkę :

[Aby zobaczyć linki, zarejestruj się tutaj]



drogi waves owszem podpisu cyfrowego nie ma ... ale popatrz inaczej ... ktos (amator) widzi podpis kaspersky lab to raczej zaufa pliku prawda ? odpali i sie przy okazji załatwi... Smile
Malwarebytes Anti-Malware
Odpowiedz
Tak może być . Ty " pytałeś " się o podpis cyfrowy więc Ci odpowiedziałem. Brak wiedzy amatorów to inna kwestia.
Odpowiedz
Waves97 napisał(a):Tak może być . Ty " pytałeś " się o podpis cyfrowy więc Ci odpowiedziałem. Brak wiedzy amatorów to inna kwestia.


zle mnie zrozumialeś w tamtej kwestii napisałem ze ma podpis kaspersky lab ale nie chodziło mi "cyfrowy podpis" Smile
Malwarebytes Anti-Malware
Odpowiedz
Prawdopodobnie to nie malware tylko uszkodzony plik

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
a pół listy virustotal wykrywa ...
Malwarebytes Anti-Malware
Odpowiedz
Mikuś napisał(a): 100 % MALWARE
Treść widoczna jedynie dla zarejestrowanych użytkowników

9 malware


ESET6
6/9
Odpowiedz
480 malware by tachion z dnia 2012-09-01
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Mikuś napisał(a):te a moze podzieli sie ktos wynikami z mojej paczuszki ? duzo nerwów zjadłem abym wam je dostarczyć : (

przypomnę

9 malwares


Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast - 5/9 55.55%
+ Malwarebytes (nic nie wykrywa)
+ HitmanPro - 7/9 77.77%

tachion napisał(a): 480 malware by tachion z dnia 2012-09-01
Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast - 431/480 89.79%
+ Malwarebytes - 452/480 94.16%
+ HitmanPro -467/480 97.29%
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
zord napisał(a):Prawdopodobnie to nie malware tylko uszkodzony plik

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]



Jeśli chodzi o ten malware DNS to działa w pełni ładuje się doC:\Windows\system32\fqrxow.exe i tworzy bibliotekę jakiegoś serwera w C:\Windows\TEMP\Server.dll i łączy się ze zdalnym adresem 117.21.227.39 port9033

A co do 2 zeroaccess to są to nowe warianty tzw.recycler i nie tworzą już ukrytych plików w windows\installer
Odpowiedz
U mnie oprócz wyświetlenia komunikatu plik nie zrobił absolutnie niczego podejrzanego na anubisie też nie widać żadnej szkodliwej działalności
Odpowiedz
Outpost Security Suite 7.5.3

Ochrona w czasie rzeczywistym - 373/480 - 77,7%
+ skaner na żądanie - 390/480 - 81,25%
+ skan MBAM - 440/480 - 91,66%
...
Odpowiedz
Zord
Hmm no może wymaga czegoś do działania,tworzy tez usługę Logical jrq Disk Manager i modyfikacje w autostarcie
Odpowiedz
Emsi na paczce :
423/480 - 88 %
Ikarus wróć !None2
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 3 gości