Paczki, malware, złośliwe pliki, linki itp.
2013-04-22-tomatto007.7z
Emsi 801/808 (99,13%)
EIS 12  HITMAN  


Odpowiedz
Anonymous Network napisał(a): Trojan.Bicololo

Treść widoczna jedynie dla zarejestrowanych użytkowników

Avira Antivirus Premium 2013wykrywa --> TR/Qhost.AF.599
Emsisoft Emergency Kitwykrywa --> Trojan.Qhost.MDB (B)

tomatto007 napisał(a): 2013-04-22-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników


Avira Antivirus Premium 2013( from malware tests )701/705 99,43%
Emsisoft Emergency Kit( from malware tests )699/705 99,14%

Avira Antivirus Premium 2013(from downloads) 36/103 34,95%
Emsisoft Emergency Kit(from downloads)82/10379,61%

2x Kelihos( by tachion )
Avira Antivirus Premium 2013 2/2 --> TR/Waledac.EB.2
Emsisoft Emergency Kit 2/2 --> Trojan.Win32.Agent.AMN (A)
Odpowiedz
Anonymous Network napisał(a): Trojan.Bicololo

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]



COMODO
1/1 TrojWare Win32Qhost
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
Anonymous Network napisał(a): Trojan.Bicololo

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]



Avast wykrywa
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
2013-04-24-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
tomatto007 napisał(a): 2013-04-24-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 1183/1195 (98,99%)
EIS 12  HITMAN  


Odpowiedz
tomatto007 napisał(a): 2013-04-24-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników


COMODO

1146/1195 (95,89%)
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
Malware z facebooka

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Malware z facebooka

CIS 6.1 - undetected - sent to lab.

Emsisoft EK 3.0 - undetected - sent to lab.
Comodo Internet Security 6.1
Odpowiedz
tomatto007 napisał(a): 2013-04-24-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników


Avira Antivirus Premium 2013( from malware tests ) 1169/117599,48%
Emsisoft Emergency Kit( from malware tests )1165/1175 99,14%

Avira Antivirus Premium 2013( from downloads )7/20 35%
Emsisoft Emergency Kit( from downloads )12/20 60%

Malware z facebooka ( by Waves97 )
Avira Antivirus Premium 2013wykrywa --> TR/Crypt.XPACK.Gen
Emsisoft Emergency Kitnie wykrywa
Odpowiedz
Treść widoczna jedynie dla zarejestrowanych użytkowników
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
CIS 6.1 - undetected - sent to lab

Emsisoft EK - undetected - sent to lab
Comodo Internet Security 6.1
Odpowiedz
Twoja stara napisał(a):Malware:


Działanie jak Win32/Tofsee.F(trojan downloader)

Created process: null, "C:\Users\tachion\AppData\Local\Temp\1431.bat" , C:\Users\tachion\Desktop\malware
Created process: null, "C:\Users\tachion\AppData\Local\Temp\6317.bat" , C:\Users\tachion\Desktop\malware
Created process: null, "C:\Users\tachion\peqhfb.exe", null
Created process: null, "C:\Users\tachion\xyqooian.exe", null
Created process: null, svchost.exe, null
Defined code injection in process: C:\Windows\System32\svchost.exe
Defined file type created: C:\Users\tachion\xyqooian.exe
Defined registry AutoStart location created or modified: user\current\software\Microsoft\Windows\CurrentVersion\Run\MSConfig = "C:\Users\tachion\xyqooian.exe"
Hid file from user: C:\Users\tachion\xyqooian.exe
Internet connection: Connects to "188.190.99.252" on port 80
Internet connection: Connects to "50.22.1.68" on port 80
Internet connection: Connects to "94.242.250.178" on port 80



Dodano: 24 kwie 2013, 22:15

I kolejna próbka :

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
abtrrldq.exe

CIS 6.1 - undetected - sent to lab.
Comodo Internet Security 6.1
Odpowiedz
Twoja stara napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników

Avira Antivirus Premium 2013--> When accessing data from the URL, "http://ciludd.best.volyn.ua/dlimage11.php?tr=giwq"
a virus or unwanted program ''TR/Crypt.XPACK.Gen'' [trojan]was found.
Action taken: Blocked file

I kolejna próbka( by tachion ) :

Avira Antivirus Premium 2013--> TR/Dropper.Gen
Emsisoft Emergency Kit--> Gen:Trojan.Heur.FU.eqW@a4lTwuo (B)
Odpowiedz

[Aby zobaczyć linki, zarejestruj się tutaj]



Malware z facebooka by Waves97
0/1

Malware by Twoja stara
1/1

Win32/Tofsee.F by tachion
1/1
Podwójne dno polega na tym, że ukrywa trzecie i czwarte...
Odpowiedz
Waves97 napisał(a): Malware z facebooka

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników


COMODO PRO 5.10
not detected
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
Filecoder
Treść widoczna jedynie dla zarejestrowanych użytkowników
Treść widoczna jedynie dla zarejestrowanych użytkowników

uważajcie na to bo koduje pliki
Odpowiedz
tachion napisał(a): Filecoder
Treść widoczna jedynie dla zarejestrowanych użytkowników
Treść widoczna jedynie dla zarejestrowanych użytkowników


Avira Antivirus Premium 2013--> Contains recognition pattern of the DR/Delphi.Gen
Emsisoft Emergency Kit--> Trojan.Win32.Filecoder.AMN (A)
Odpowiedz
2x zbot
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 21 gości