Paczki, malware, złośliwe pliki, linki itp.
2013-05-10-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
tomatto007 napisał(a): 2013-05-10-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 657/725 (90,62%)
EIS 12  HITMAN  


Odpowiedz
2013-05-11-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
tomatto007 napisał(a):2013-05-11-tomatto007.7z


MBAM:
38 / 90 = 42,22%
Odpowiedz
2013-05-11-tomatto007.7z

Avira Free
42/90=46,66%
Odpowiedz
PurityScan.C

Treść widoczna jedynie dla zarejestrowanych użytkowników
Anonymous is here for the people! EXPECT US.
Odpowiedz
Anonymous Network napisał(a): PurityScan.C

Treść widoczna jedynie dla zarejestrowanych użytkowników


KIS 2013:

0/1
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Anonymous Network napisał(a): PurityScan.C

Treść widoczna jedynie dla zarejestrowanych użytkowników


HitmanPro :

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
G Data IS 2014
Wykrywa skanerem B.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
IObit Malware Fighter 2 Beta 1.0

tomatto007 napisał(a): 2013-05-08-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


tomatto007 napisał(a): 2013-05-10-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników


[Aby zobaczyć linki, zarejestruj się tutaj]


tomatto007 napisał(a): 2013-05-11-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


Update:

[Aby zobaczyć linki, zarejestruj się tutaj]

Anonymous is here for the people! EXPECT US.
Odpowiedz
tomatto007 napisał(a): 2013-05-11-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 77/90 (85,55%)
EIS 12  HITMAN  


Odpowiedz
Anonymous Network napisał(a): PurityScan.C

Treść widoczna jedynie dla zarejestrowanych użytkowników

Malwarebytes Antimalware Pro
Nie wykrywa

Avira Free
Wykrywa ADWARE/Adware.Gen skanerem na żądanie. Po uruchomieniu i zainstalowaniu aplikacji wykrywa ADWARE/Adware.Gen w pliku bizsvc.exe
Informacje o ADWARE/Adware.Gen w Avira Virus Lab:

[Aby zobaczyć linki, zarejestruj się tutaj]

...
Odpowiedz
2013-05-10-tomatto007.7z

AVG : 521/725 (71,86%)

Baidu Antivirus : 265/725 (36,55%)


2013-05-11-tomatto007.7z

AVG : 39/90 (43,33%)

Baidu Antivirus : 33/90 (36,66%)
Odpowiedz
PurityScan.C
Arcavir nie wykrywa
MBAM nie wykrywa

Jakieś chińskie badziewie(bizboan) uruchomiłem w sandbox exe radarPRO milczał
strona syfu:
Treść widoczna jedynie dla zarejestrowanych użytkowników
Uruchomiona w sandbox domaga się dostępu do flashplayera chcąc załadować pop-upy(kontrolka active X chciałą sie załadować)

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Anonymous Network napisał(a): PurityScan.C

Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast wykrywa
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
Anonymous Network napisał(a):PurityScan.C


Nic specjalnie tokorańskie ustrojstwo na chwilę obecna nie robi.
Brak zmian w BHO,nie ma żadnych zmian w przeglądarce,toolbarów itp.rzeczy,program posiada również deinstalator i tworzy swoją usługę.

Kod:
Created a service named: bizboan
Created process: C:\Program Files\Bizboan\bizsvc.exe, "C:\Program Files\Bizboan\bizsvc.exe" i, C:\Program Files\Bizboan
Created process: null, \DelUS.bat, \
Created process: null, C:\Program Files\Bizboan\bizstartup.exe -start, null
Defined file type created: C:\Program Files\Bizboan\bizboan.exe
Defined file type created: C:\Program Files\Bizboan\BizMon.exe
Defined file type created: C:\Program Files\Bizboan\bizstartup.exe
Defined file type created: C:\Program Files\Bizboan\bizsvc.exe
Defined file type created: C:\Program Files\Bizboan\option.ini
Defined file type created: C:\Program Files\Bizboan\uninst.exe
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\bizboan\DisplayName = bizboan =_D_
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\bizboan\ErrorControl = 00000001
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\bizboan\ImagePath = C:\Program Files\Bizboan\bizsvc.exe
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\bizboan\Start = 00000002
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\bizboan\Type = 00000010

GET http://www.msme.co.kr/bizboan/macaddr_chk?mac=080027e1f647 HTTP/1.1
User-Agent: BIZBOAN
Host: www.msme.co.kr
Pragma: no-cache
Cookie: ci_session=vjITC5DmlUqDM%2B9TKWnuXqm%2B2gMDsLoBR5XKcWrSUtm98bNnnXbH4oPUVF4vU835NGroHy%2F8qxFS4jfjQhWGLtmcrveRCw7Oswh55bJWAdfmV5Y8peuB6Q5anK4Yqd7%2BB%2FEgA6brobyDIwhoHmNicOP4G3BBZS4phwyho%2B8mCgw2oMemoAdSkT5HwUGD6kMpAhX7KK06alW3Y8jj%2B2RvP5LvLXddr2zhGpb5i%2FMeaGDo20J56NsznVK7G4uLEr2glWk%2BoDic5ntSZn9w%2FnS5nG%2BMY1NIpXaWAlPcHAradtk%3D
Odpowiedz
tachion napisał(a):
Anonymous Network napisał(a):PurityScan.C




Kod:
Created a service named: bizboan
Created process: C:\Program Files\Bizboan\bizsvc.exe, "C:\Program Files\Bizboan\bizsvc.exe" i, C:\Program Files\Bizboan
Created process: null, \DelUS.bat, \
Created process: null, C:\Program Files\Bizboan\bizstartup.exe -start, null
Defined file type created: C:\Program Files\Bizboan\bizboan.exe
Defined file type created: C:\Program Files\Bizboan\BizMon.exe
Defined file type created: C:\Program Files\Bizboan\bizstartup.exe
Defined file type created: C:\Program Files\Bizboan\bizsvc.exe
Defined file type created: C:\Program Files\Bizboan\option.ini
Defined file type created: C:\Program Files\Bizboan\uninst.exe
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\bizboan\DisplayName = bizboan =_D_
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\bizboan\ErrorControl = 00000001
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\bizboan\ImagePath = C:\Program Files\Bizboan\bizsvc.exe
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\bizboan\Start = 00000002
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\bizboan\Type = 00000010

GET http://www.msme.co.kr/bizboan/macaddr_chk?mac=080027e1f647 HTTP/1.1
User-Agent: BIZBOAN
Host: www.msme.co.kr
Pragma: no-cache
Cookie: ci_session=vjITC5DmlUqDM%2B9TKWnuXqm%2B2gMDsLoBR5XKcWrSUtm98bNnnXbH4oPUVF4vU835NGroHy%2F8qxFS4jfjQhWGLtmcrveRCw7Oswh55bJWAdfmV5Y8peuB6Q5anK4Yqd7%2BB%2FEgA6brobyDIwhoHmNicOP4G3BBZS4phwyho%2B8mCgw2oMemoAdSkT5HwUGD6kMpAhX7KK06alW3Y8jj%2B2RvP5LvLXddr2zhGpb5i%2FMeaGDo20J56NsznVK7G4uLEr2glWk%2BoDic5ntSZn9w%2FnS5nG%2BMY1NIpXaWAlPcHAradtk%3D


Rogue, add malware bytes .
Anonymous is here for the people! EXPECT US.
Odpowiedz
6xmalware z dnia 12.05
Treść widoczna jedynie dla zarejestrowanych użytkowników
MBAM 4/6
Odpowiedz
Conor29134 napisał(a): 6xmalware z dnia 12.05
Treść widoczna jedynie dla zarejestrowanych użytkowników


KIS 2013:

3/6
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Conor29134 napisał(a): 6xmalware z dnia 12.05
Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast - 1/6
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 16 gości