Paczki, malware, złośliwe pliki, linki itp.
F4z napisał(a): Trojan.Win32.Cossta.vda

VirusTotal:

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników


Mógłby to ktos przeanalizować? Plik jest crackiem do Fify 2013, tak baaardzo lubianym przez internautów, a wykrycie malutkie.
Odpowiedz
tachion napisał(a): 76 malware by tachion z dnia 2012-12-28
Treść widoczna jedynie dla zarejestrowanych użytkowników


Ad-Aware 59/76
Odpowiedz
Bitdefender Antivirus Free Edition 67/76 88%
Odpowiedz
McAlex napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników

syf
Process ID: 4932
Thread ID: 4428
Event Type: Code
Access: Load

Filename: \Device\HarddiskVolume2\Windows\SysWOW64\shell32.dll
Type: DLL

Process ID: 4932
Thread ID: 4428
Event Type: Module
Access: Load

Module Name: \Windows\SysWOW64\clbcatq.dll
Image Base: 753F0000
Image Size: 00083000

Process ID: 4932
Thread ID: 4428
Event Type: Module
Access: Load

Module Name: \Windows\SysWOW64\dwmapi.dll
Image Base: 74BA0000
Image Size: 00013000
Process ID: 4932
Thread ID: 4428
Event Type: Code
Access: Load

Filename: \Device\HarddiskVolume2\Windows\SysWOW64\RICHED20.dll
Type: DLL
Process ID: 4932
Thread ID: 4428
Event Type: Module
Access: Load

Module Name: \Windows\SysWOW64\riched32.dll
Image Base: 6C5A0000
Image Size: 00006000

Process ID: 4932
Thread ID: 4428
Event Type: Module
Access: Load

Module Name: \Windows\SysWOW64\riched20.dll
Image Base: 6C4E0000
Image Size: 00076000
Jag ser mig om och ser
Mitt hem försvinna bort
Min tid där hemma känns
Nu alldeles för kort
Odpowiedz
McAlex napisał(a):Mógłby to ktos przeanalizować? Plik jest crackiem do Fify 2013, tak baaardzo lubianym przez internautów, a wykrycie malutkie.


Tak jak pisze,to jest Win32.Cossta lub Trojan Downloader kopiuje złośliwy plik wykonywalny do user\current\AppData\Local\Temp jak i autostartu i próbuje pobrać inne złośliwe oprogramowanie
Odpowiedz
tachion napisał(a): 76 malware by tachion z dnia 2012-12-28
Treść widoczna jedynie dla zarejestrowanych użytkowników

Kaspersky IS 2013 68/76 89,47%
Odpowiedz
76 malware by tachion z dnia 2012-12-28

TP2013
70/76

Panda Cloud
66/76

Kingsoft
39/76
Odpowiedz
Webroot 48/76 +
Kingsoft 48/76 +
MBAM 48/76
Sprawdzi ktoś Eseta 5 ?
Immunet - PC Tools  Firewall Plus
Odpowiedz
slav napisał(a):Webroot 48/76 +
Kingsoft 48/76 +
MBAM 48/76
Sprawdzi ktoś Eseta 5 ?


Za chwilkę sprawdzę Smile na drugim sprzęcie

Eset 68/76
Odpowiedz
tachion napisał(a): 76 malware by tachion z dnia 2012-12-28
Treść widoczna jedynie dla zarejestrowanych użytkowników


AVAST IS 71/76 (93,4%)
Emsisoft Internet Security |MALWAREBYTES Anti-Malware PRO
Odpowiedz
Z góry dzięki Barti
sorki zapomniałem sprawdzić Hitmanem to co zostawił Webroot po skanie zostało 5 czyli 71/76
Brawo dla Avasta ale i tek go nie lubie
Immunet - PC Tools  Firewall Plus
Odpowiedz
slav napisał(a):Z góry dzięki Barti


Nie ma za co resztę wysłałem do analizy,także eset uwzględni je w sygnaturach.
Odpowiedz
powracam do Eseta
Immunet - PC Tools  Firewall Plus
Odpowiedz
slav napisał(a):Ale ile wykrył ?


Eset 68/76

EEK 71/76

MBAM 60/76
Odpowiedz
Sorki nie doczytałem
Immunet - PC Tools  Firewall Plus
Odpowiedz
Fr3shMak3r napisał(a):Pobieraczka zamykają a tu nowa strona strasznie podobna do pobieraczka .

Treść widoczna jedynie dla zarejestrowanych użytkowników

Może i nie jest to malware ,ale to jest oszustwo.
Podobnie działają :
Treść widoczna jedynie dla zarejestrowanych użytkowników


Obie witryny mają certyfikat Comodo wiec muszą być bezpieczneCraze
Odpowiedz
zord napisał(a):
Fr3shMak3r napisał(a):Pobieraczka zamykają a tu nowa strona strasznie podobna do pobieraczka .

Treść widoczna jedynie dla zarejestrowanych użytkowników

Może i nie jest to malware ,ale to jest oszustwo.
Podobnie działają :
Treść widoczna jedynie dla zarejestrowanych użytkowników


Obie witryny mają certyfikat Comodo wiec muszą być bezpieczneCraze


Drugiego linka eset blokuje jako niebezpieczna strona Tongue

VT

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
76 malware by tachion z dnia 2012-12-28:

Emsi 70/76
EIS 12  HITMAN  


Odpowiedz
myciu1974 napisał(a):76 malware by tachion z dnia 2012-12-28:

Emsi 70/76


Dziwi mnie twój wyniki Emsi bo EEK 71/76Smile
Odpowiedz
76 malware by tachion z dnia 2012-12-28:
Gdata
73/76
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 16 gości