Paczki, malware, złośliwe pliki, linki itp.
Lukasz_root napisał(a):Avast! wykrywa reputacją przy pobieraniu.


Trzeba pobrać i rozpakować
BudbarareHell nas tu raczy jakimiś dziwnymi pakerami Tongue
Odpowiedz
@zord
Pakuje to trustportem bo 7zip mnie zcazol draznic
Jag ser mig om och ser
Mitt hem försvinna bort
Min tid där hemma känns
Nu alldeles för kort
Odpowiedz
BudbarareHell jak to ropakować? bez zip7..
Odpowiedz
BudbarareHell napisał(a):Trojan z facebooka
Malware:

Bez hasła w razie problemow z wypakowaniem pisac na PW


Próbka po wypakowaniu z tego dziwnego pakera jest dodatkowo chroniona upx

Próbka wypakowana z ochraniacza
Treść widoczna jedynie dla zarejestrowanych użytkowników

wstrzykuje się do svchost.exe może to być Trojan Scarsi

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
tachion napisał(a):
BudbarareHell napisał(a):Trojan z facebooka
Malware:

Bez hasła w razie problemow z wypakowaniem pisac na PW


Próbka po wypakowaniu z tego dziwnego pakera jest dodatkowo chroniona upx

Próbka wypakowana z ochraniacza
Treść widoczna jedynie dla zarejestrowanych użytkowników

wstrzykuje się do svchost.exe może to być Trojan Scarsi

[Aby zobaczyć linki, zarejestruj się tutaj]



BitDefender kosi po rozpakowaniu.I też po wypakowaniu dziwnego pakera jako Trojan.Generic.KD836700.Krótki test na YT.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Ten dziwny paker to archiwum. To jakby .7z tylko że exe Tongue
Odpowiedz
Dopisze jeszcze że zakłada hook na klawiature<!-- sSmile2-->Smile2 <!-- sSmile2-->
Odpowiedz
Waves97tak wiem to samo co archiwum SFX w zip7. Tongue
Odpowiedz
Koeljny 0 day z Facebooka BadyBoys maja chyba za duzo czasu Tongue

[Aby zobaczyć linki, zarejestruj się tutaj]




Treść widoczna jedynie dla zarejestrowanych użytkowników
Standardowo bez haselka
Jag ser mig om och ser
Mitt hem försvinna bort
Min tid där hemma känns
Nu alldeles för kort
Odpowiedz
BudbarareHell napisał(a):Koeljny 0 day z Facebooka BadyBoys maja chyba za duzo czasu Tongue

[Aby zobaczyć linki, zarejestruj się tutaj]




Treść widoczna jedynie dla zarejestrowanych użytkowników
Standardowo bez haselka



BitDefender wykrywa jako (Trojan.Generic.KD.836823)
Odpowiedz
185 Samples by GarciaDefender

Hello!

I offer you a pack containing various malware.

Treść widoczna jedynie dla zarejestrowanych użytkowników

Cool
GarciaDefender ( Beta tester+Volunteer Bitdefender Team+Virus analyst beginner )
---------------------------------------------------------------------------------------------------------
Bitdefender Internet Security 2013
Odpowiedz
BudbarareHell napisał(a):Koeljny 0 day z Facebooka BadyBoys maja chyba za duzo czasu Tongue

[Aby zobaczyć linki, zarejestruj się tutaj]




Treść widoczna jedynie dla zarejestrowanych użytkowników
Standardowo bez haselka


KIS 2013 wykrywa przez KSN podczas wypakowywania.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
garciadefender napisał(a): 185 Samples by GarciaDefender

Hello!

I offer you a pack containing various malware.

Treść widoczna jedynie dla zarejestrowanych użytkowników

Cool



BitDefender 173/185 (93,51%)
Odpowiedz
183 Samples by GarciaDefender

Emsi
171/183 (93,44%)
EIS 12  HITMAN  


Odpowiedz
183Samples by GarciaDefender

VIPRE Antivirus 2013

160/183 87,43%
Odpowiedz
Fake AV

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Z Access

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

Cool
GarciaDefender ( Beta tester+Volunteer Bitdefender Team+Virus analyst beginner )
---------------------------------------------------------------------------------------------------------
Bitdefender Internet Security 2013
Odpowiedz
garciadefender napisał(a): Fake AV

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Z Access

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

Cool


KIS 2013 nie wykrywa. Wysłane do labu.
Odpowiedz
BudbarareHell napisał(a):Koeljny 0 day z Facebooka BadyBoys maja chyba za duzo czasu


To jest to samo zagrożenie co poprzednio
Odpowiedz
[quote="garciadefender"] Fake AV

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Z Access

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

BitDefender 0/2 Send tu lab Suspicious
Odpowiedz
KIS 2013:
158/183 ( 86,3% )
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 13 gości