Paczki, malware, złośliwe pliki, linki itp.
Bitdefender IS 201326/26100%
Odpowiedz
Ciekawe, jednak sam silnik od bitdefendera to jak widać mało i FIS znacznie gorszy wynik od BIS
Odpowiedz
Czyżby późniejsze aktualizacje?
Odpowiedz
Immunet free 0/26

Adrian, zaktualizuj AvireSmile
Odpowiedz
26x Zbot

Emsi 7 26/26
EIS 12  HITMAN  


Odpowiedz
tomatto007 napisał(a): 136 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników


MalwareSecure 9.0- 117 / 136 Tongue
Anonymous is here for the people! EXPECT US.
Odpowiedz
Anonymous Network napisał(a):
tomatto007 napisał(a): 136 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników


MalwareSecure 9.0- 117 / 136 Tongue

Co to za soft, nawet niezły wynik
WIN11
Ventura
Odpowiedz
Korzysta z silnika Ikarusa Smile
Odpowiedz

[Aby zobaczyć linki, zarejestruj się tutaj]



2012-09-10-tomatto007-136files: 117/136 86,03%

Sirefef zeroaccess-recycler by tachion: 1/1
FakeAV - WinWebSec - Live Security Platinum: 1/1
26x Zbot: 26/26
Podwójne dno polega na tym, że ukrywa trzecie i czwarte...
Odpowiedz
EAM 9/26
Emsisofcie na ikarusie wróć ): !
Odpowiedz
Malware info:
SHA256: fccb4532dd88bbe1282feed12b4c21a9468c7bf3a4d0bcea9351b18d468561bd
SHA1: b18bd765a9b4b2e2207276213cabb53eaa386c32
MD5: a1d291755f20581f9c3a6f64fa1364c2
File size: 23.0 KБ ( 23552 bytes )

VT info (24/26):

[Aby zobaczyć linki, zarejestruj się tutaj]


Changes in the system:

  1. Registry Key:
    HKLM\System\CurrentControlSet\Services\DNS Server\ImagePath: "%SysDir%\akserver.exe"
    HKLM\System\CurrentControlSet\Services\DNS Server\DisplayName: "AK DNS"
    HKLM\System\CurrentControlSet\Services\DNS Server\Description: "I??E??Ea»u?aIo?I»??aOoAuIµI?"
    HKLM\System\CurrentControlSet\Services\Ngginx-Service\ImagePath: "%SysDir%\Systemxje.exe"
    HKLM\System\CurrentControlSet\Services\Ngginx-Service\DisplayName: "Ngignx Web Service"
    HKLM\System\CurrentControlSet\Services\Ngginx-Service\Description: "Sppeed up your web Service.Microsoft @Copyright"

    Files:
    %Temp%\patch.bat
    %SysDir%\akserver.exe [VTInfo 36/42:

    [Aby zobaczyć linki, zarejestruj się tutaj]

    ]
    %SysDir%\Systemxje.exe


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Messanger napisał(a):EAM 9/26


Które EMSI?
EIS 12  HITMAN  


Odpowiedz
98 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników

Leader - backdoor Andromeda (HKLM\Software\Microsoft\Windows\CurrentVersion\Run\SunJavaUpdateSched: %AllUsersProfile%\svchost.exe)
Odpowiedz
tomatto007 napisał(a): 98 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników

Leader - backdoor Andromeda (HKLM\Software\Microsoft\Windows\CurrentVersion\Run\SunJavaUpdateSched: %AllUsersProfile%\svchost.exe)



Avira : 95/98 %96.93
Odpowiedz
98 files - Identified as malicious on VT (probably many AdWare)
Malware:

Emsi 7 96/98 (97,95%)
EIS 12  HITMAN  


Odpowiedz
tachion napisał(a): 26x Zbot
Treść widoczna jedynie dla zarejestrowanych użytkowników

Behavior Guard PC Toolsa wykosił wszystko na ustawieniach domyślnych Smile
...
Odpowiedz
po zaktualizowaniu aviry 26/26
Odpowiedz
tomatto007 napisał(a): 98 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników


Kaspersky 42/98 (42,9%)

Ciekawy wynik na tej paczce, dopiero po uruchomieniu reszty wywalił do kwarantanny jako Heur:Generic i zostały 3 pliki:

95/98 (96,94%)
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tomatto007 napisał(a): 98 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników

Leader - backdoor Andromeda (HKLM\Software\Microsoft\Windows\CurrentVersion\Run\SunJavaUpdateSched: %AllUsersProfile%\svchost.exe)


AhnLab V3 - 92 / 98
Anonymous is here for the people! EXPECT US.
Odpowiedz
tomatto007 napisał(a): 98 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników

Leader - backdoor Andromeda (HKLM\Software\Microsoft\Windows\CurrentVersion\Run\SunJavaUpdateSched: %AllUsersProfile%\svchost.exe)


AVG IS 2013
90/98 (91,84%)
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 9 gości