Paczki, malware, złośliwe pliki, linki itp.
malwarepanda napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast - 71/191 37.17%
+ Malwarebytes - 90/191 47.12%
+ HitmanPro - 96/191 50.26%

tomatto007 napisał(a): 112 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast - 99/112 88.39%
+ Malwarebytes - 109/112 97.32%
+ HitmanPro - 110/112 98.21%

tomatto007 napisał(a): 22 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast - 19/24 79.16%
+ Malwarebytes - 22/24 91.66%
+ HitmanPro - 24/24 100%
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
tomatto007 napisał(a): 22 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 7 23/24 (95,83%)
Norton Internet Security
Odpowiedz
tomatto007 napisał(a): 22 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników


ESS 5 - 23/24 - 95,83%
GDATA IS 2013 - 23/24 - 95,83%
Odpowiedz
KIS 2013:
19/24 ( 79,1% )
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
tommy504 napisał(a): Pojawił się nowy Ransom Gpcode:

Trojan-Ransom.Win32.Gpcode.dm

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

Od niecałych 2 dni na virustotal, data kompilacji: Compilation timedatestamp.....: 2012-09-08 18:07:07


FSIS 2013 - 1/1

Dodano: 17 wrz 2012, 16:12

tomatto007 napisał(a): 112 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników


FSIS 2013 - 105/112 - 93.75 %

Dodano: 17 wrz 2012, 16:22

tomatto007 napisał(a): 22 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników


FSIS 2013 - 24/24
F-Secure SAFE 18.2
Odpowiedz
ZBot:

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Waves97 napisał(a):ZBot:

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników


FSIS 2013 - 1/1
F-Secure SAFE 18.2
Odpowiedz
Sirefef/ZeroAccess Recycler

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Waves97 napisał(a):Sirefef/ZeroAccess Recycler

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

KIS 2013 wykrywa ów TROJANASmile
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Treść widoczna jedynie dla zarejestrowanych użytkowników
Avg powstrzymuje AdwareWink
Odpowiedz
Waves97 napisał(a):Sirefef/ZeroAccess Recycler

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

AutoSandbox avast''a! wykrywa niebezpieczną akcję i automatycznie kończy proces.
F-Secure IS 2013 wykrywa zagrożenie.
Odpowiedz
Waves97 napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Waves97 napisał(a):Sirefef/ZeroAccess Recycler

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników


FSIS 2013 wykrywa chmurą
F-Secure SAFE 18.2
Odpowiedz
tommy504 napisał(a): Pojawił się nowy Ransom Gpcode:

Trojan-Ransom.Win32.Gpcode.dm

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

Od niecałych 2 dni na virustotal, data kompilacji: Compilation timedatestamp.....: 2012-09-08 18:07:07


[Aby zobaczyć linki, zarejestruj się tutaj]




Waves97 napisał(a):ZBot:

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników


[Aby zobaczyć linki, zarejestruj się tutaj]




Waves97 napisał(a):Sirefef/ZeroAccess Recycler

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników



[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
tomatto007 napisał(a): 112 files - Identified as malicious on VT (probably many AdWare)
Treść widoczna jedynie dla zarejestrowanych użytkowników


Kaspersky 98/112 (87,5%)
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
NIS 2013 90/112 80%
Odpowiedz

[Aby zobaczyć linki, zarejestruj się tutaj]



112 files-2012-09-17-tomatto007: 95/112 84,82%
24 files-2012-09-17-tomatto007: 19/24 79,17%

Trojan-Ransom.Win32.Gpcode.dm by tommy: 1/1
ZBot by Waves97: 1/1
Sirefef/ZeroAccess Recycler: 1/1
Podwójne dno polega na tym, że ukrywa trzecie i czwarte...
Odpowiedz
369 malwares pack 2012-09-18 by tommy:

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Malware info:
SHA256: c78122c92bb36f8f34bb492b418b4ba9f378d99be57ae39ba577cd82e420f4bc
SHA1: 661e071d6c31b6486a4da6a6fc2d1c213ec64991
MD5: 224972939895fd7b9051a564f3592d67
File size: 799.7 KB ( 818844 bytes )

VT info (29/41):

[Aby zobaczyć linki, zarejestruj się tutaj]


Changes in the system:

  1. Registry Key:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Adobe Acrobat: "C:\iexplorer\Office\winux\msoffice.exe"

    Files:
    C:\iexplorer\Office\winux\Cross.txt
    C:\iexplorer\Office\winux\csk.dev
    C:\iexplorer\Office\winux\doc.bat
    C:\iexplorer\Office\winux\msoffice.exe VT info (30/42):

    [Aby zobaczyć linki, zarejestruj się tutaj]

    C:\iexplorer\Office\winux\project1.dll
    C:\iexplorer\Office\winux\run.vbs
    C:\iexplorer\Office\winux\svchost.exe
    C:\iexplorer\Office\winux\temp.exe
    C:\iexplorer\Office\winux\temp.txt
    C:\iexplorer\Office\winux\Violence.docx


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Bitdefender 2013282/369 (76.42%)
CIS 2012 312/369 (84.55%)
Bitdefender 2013 + CIS 2012354/369 (95.93%)
Odpowiedz
avast! Internet Security 7
151/369 (41%)
Archiwum zawiera masę aplikacji nieuruchamiających się.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 10 gości