Paczki, malware, złośliwe pliki, linki itp.
Mikuś napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników
nie dajcie się nabrać ^^


Avira free 2013- Is the TR/Symmi.1394.3 Trojan
Trafficlight- blokuje stronę.
Odpowiedz
Mikuś napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników
nie dajcie się nabrać ^^


Parasolka nie dała się nabraćGrin

Is the TR/Symmi.1394.3 Trojan
Odpowiedz
TrafficLight, F-Secure i WOT blokują stronkę Grin

Dodano: 27 wrz 2012, 19:48

tachion napisał(a): Zbot+antidebug który jest ciężki do przeanalizowania na virtualu i sprawdzenia w sandboxie
Treść widoczna jedynie dla zarejestrowanych użytkowników
Checking for Packer Signature....

Identified packer :Microsoft Visual C++ ?.?

Computing Checksum for malware :2.exe
Checksum of malware :54bf62cedf6d9feacc546baf2e837aab

Malware loads following DLLs

KERNEL32.dll
USER32.dll
GDI32.dll
COMCTL32.dll

Identifying Suspicious section. Processing....

SUSPICIOUS

Section Name: IMAGE_SECTION_HEADER Entropy 7.37056207708

**This Test shall be performed when you are confirm that suspect is a malware**



Anti Debugging traces identification

Found a call at: 0x40b068 CloseHandle
Found a call at: 0x40b074 GetCurrentProcess
Found a call at: 0x40b098 GetProcAddress
Found a call at: 0x40b0cc IsDebuggerPresent
Found a call at: 0x40b124 GetTickCount

Malware File System Activity Traces

Found a call at: 0x40b05c CreateProcessA
Found a call at: 0x40b064 GetFileAttributesA

DEP Setting Change trace

Found a DEP setting change trace: 0x40b070 HeapCreate


Kingsoft usuwa.
Odpowiedz
tachion napisał(a): Zbot+antidebug który jest ciężki do przeanalizowania na virtualu i sprawdzenia w sandboxie
Treść widoczna jedynie dla zarejestrowanych użytkowników
Checking for Packer Signature....

Identified packer :Microsoft Visual C++ ?.?

Computing Checksum for malware :2.exe
Checksum of malware :54bf62cedf6d9feacc546baf2e837aab

Malware loads following DLLs

KERNEL32.dll
USER32.dll
GDI32.dll
COMCTL32.dll

Identifying Suspicious section. Processing....

SUSPICIOUS

Section Name: IMAGE_SECTION_HEADER Entropy 7.37056207708

**This Test shall be performed when you are confirm that suspect is a malware**



Anti Debugging traces identification

Found a call at: 0x40b068 CloseHandle
Found a call at: 0x40b074 GetCurrentProcess
Found a call at: 0x40b098 GetProcAddress
Found a call at: 0x40b0cc IsDebuggerPresent
Found a call at: 0x40b124 GetTickCount

Malware File System Activity Traces

Found a call at: 0x40b05c CreateProcessA
Found a call at: 0x40b064 GetFileAttributesA

DEP Setting Change trace

Found a DEP setting change trace: 0x40b070 HeapCreate

Emsi 7 kosi silnikiem bitdefendera.
Norton Internet Security
Odpowiedz
tachion napisał(a): Zbot+antidebug który jest ciężki do przeanalizowania na virtualu i sprawdzenia w sandboxie
Treść widoczna jedynie dla zarejestrowanych użytkowników
Checking for Packer Signature....

Identified packer :Microsoft Visual C++ ?.?

Computing Checksum for malware :2.exe
Checksum of malware :54bf62cedf6d9feacc546baf2e837aab

Malware loads following DLLs

KERNEL32.dll
USER32.dll
GDI32.dll
COMCTL32.dll

Identifying Suspicious section. Processing....

SUSPICIOUS

Section Name: IMAGE_SECTION_HEADER Entropy 7.37056207708

**This Test shall be performed when you are confirm that suspect is a malware**



Anti Debugging traces identification

Found a call at: 0x40b068 CloseHandle
Found a call at: 0x40b074 GetCurrentProcess
Found a call at: 0x40b098 GetProcAddress
Found a call at: 0x40b0cc IsDebuggerPresent
Found a call at: 0x40b124 GetTickCount

Malware File System Activity Traces

Found a call at: 0x40b05c CreateProcessA
Found a call at: 0x40b064 GetFileAttributesA

DEP Setting Change trace

Found a DEP setting change trace: 0x40b070 HeapCreate


FSIS 2013 - 1/1
F-Secure SAFE 18.2
Odpowiedz
tachion napisał(a): Zbot+antidebug który jest ciężki do przeanalizowania na virtualu i sprawdzenia w sandboxie
Treść widoczna jedynie dla zarejestrowanych użytkowników
Checking for Packer Signature....

Identified packer :Microsoft Visual C++ ?.?

Computing Checksum for malware :2.exe
Checksum of malware :54bf62cedf6d9feacc546baf2e837aab

Malware loads following DLLs

KERNEL32.dll
USER32.dll
GDI32.dll
COMCTL32.dll

Identifying Suspicious section. Processing....

SUSPICIOUS

Section Name: IMAGE_SECTION_HEADER Entropy 7.37056207708

**This Test shall be performed when you are confirm that suspect is a malware**



Anti Debugging traces identification

Found a call at: 0x40b068 CloseHandle
Found a call at: 0x40b074 GetCurrentProcess
Found a call at: 0x40b098 GetProcAddress
Found a call at: 0x40b0cc IsDebuggerPresent
Found a call at: 0x40b124 GetTickCount

Malware File System Activity Traces

Found a call at: 0x40b05c CreateProcessA
Found a call at: 0x40b064 GetFileAttributesA

DEP Setting Change trace

Found a DEP setting change trace: 0x40b070 HeapCreate


KASPEREK
usuwa to zagrożenie Smile


Mikuś napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników
nie dajcie się nabrać ^^


KASPEREK blokuje (podobnie jak FF ) dostęp do tej strony Smile
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Mikuś to jakaś ruska strona Cool
Odpowiedz
ELWIS1 napisał(a):Mikuś to jakaś ruska strona Cool


niewiem jak u cb ale mi pisze wszystko po Ang Smile strona działa podobnie jak fałszywe allegro pobierz jave a bedziesz zainfekowany ;D
Malwarebytes Anti-Malware
Odpowiedz
RusekTongue

Domain lokosdk76.info Netblock owner IT House, Ltd
IP address 62.76.188.226 Site rank unknown
Country RU Nameserver ns09.domaincontrol.com
Odpowiedz
ELWIS1 napisał(a):RusekTongue

Domain lokosdk76.info Netblock owner IT House, Ltd
IP address 62.76.188.226 Site rank unknown
Country RU Nameserver ns09.domaincontrol.com


no teraz widze ze rusek no ale co to za różnica ? przeciez kazdy nie sprawdza kraj pochodzenia strony za nim wejdziei tak głupek kliknie update i bedzie zadowolony z nowej wersji javy a tamci po drugiej stronie robią se przelew z jednego banku do drugiego^^
Malwarebytes Anti-Malware
Odpowiedz
Treść widoczna jedynie dla zarejestrowanych użytkowników

Avira free - nie wykrywa.
Kingsoft AV - wykrywa.
Odpowiedz
rafikrafiki napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników
[/b]


KASPEREK
z prawokliku - 0 - reakcji Sad

[Aby zobaczyć linki, zarejestruj się tutaj]

••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Twoja stara napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników

Taki link był w mailu który dostałem, czy jest wirus nie wiem ale pewnie tak....
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
Twoja stara napisał(a):
Twoja stara napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników

Taki link był w mailu który dostałem, czy jest wirus nie wiem ale pewnie tak....



to to nie wirus Smile

Dodano: 27 wrz 2012, 21:59

jasiekkidawa napisał(a):
rafikrafiki napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników
[/b]


KASPEREK
z prawokliku - 0 - reakcji Sad

[Aby zobaczyć linki, zarejestruj się tutaj]



wydaje mi sie ze podczas uruchomienia aplikacji Kasperek by zara sie nim zajął Smile
Malwarebytes Anti-Malware
Odpowiedz
Ok chciałem się upewnić z ciekawości Smile
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
Twoja stara napisał(a):Ok chciałem się upewnić z ciekawości Smile


rozumiem ze posiadasz poczte na jetmail.pl ?

adres prowadzi do wspierania nauki i takie tam Smile


aaaa dobra kampania email to jest xd kumam xd zapędziałem sie Smile ale link czysty ;d
Malwarebytes Anti-Malware
Odpowiedz
Ja też nie sprawdzam. Samo mi wyskoczyło, że nowa strona i z Rosjii.
Odpowiedz
Mikuś napisał(a):
Twoja stara napisał(a):Ok chciałem się upewnić z ciekawości Smile


rozumiem ze posiadasz poczte na jetmail.pl ?

adres prowadzi do wspierania nauki i takie tam Smile


aaaa dobra kampania email to jest xd kumam xd zapędziałem sie Smile ale link czysty ;d


Onet

Czasem przychodzą dziwne wiadomości, których nie oczekiwałem i nie zamierzam otwierać w nich linków.
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
zastanawia mnie jedno, od dłuższego czasu sie tak przeglądam wynikom na VT i dlaczego program
TrendMicro nie wykrywa zagrożenia a TrendMicro-HouseCall wykrywa ? przeciez to jedna firma Smile korzysta z tych samych baz... tzn tak mi sie wydaje

np.

[Aby zobaczyć linki, zarejestruj się tutaj]

Malwarebytes Anti-Malware
Odpowiedz
HouseCall to skaner na żądanie. Możliwe,że ma coś więcej w sobie Wink
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 5 gości