SafeGroup
Aplikacja/Wirus - AUTORUN KILLER - Wersja do druku

+- SafeGroup (https://safegroup.pl)
+-- Dział: Bezpieczeństwo (https://safegroup.pl/forum-10.html)
+--- Dział: Malware Lab (https://safegroup.pl/forum-20.html)
+--- Wątek: Aplikacja/Wirus - AUTORUN KILLER (/thread-1337.html)

Strony: 1 2


Aplikacja/Wirus - AUTORUN KILLER - VenomX - 21.09.2009

Szperając po sieci natknąłem się na bardzo interesującą aplikacje, która ma spowodować wymazanie plikówAUTORUN.INFO.

Screen :

[Aby zobaczyć linki, zarejestruj się tutaj]


Jak widać plik jest dość stary a wykrywalny jest przez zaledwie garstkę AV :

[Aby zobaczyć linki, zarejestruj się tutaj]

.

Po uruchomieniu w GS PRO otrzymałem komunikat :

ak20080129.exe DENY C101 message to explorer.exe (Process)
2009.09.21 17:49:46 ak20080129.exe DENY C104 message to ctfmon.exe (Process)

GS sprawnie zablokował dojście do poszczególnych procesów, wirus nie wywołał żadnych zmian/szkód .

Gdyby ktoś chciał przetestować, wrzucam na:

[Aby zobaczyć linki, zarejestruj się tutaj]

( Hasło będą znały osoby które już miały styczność z rozpakowywaniem tego typu plików )


Re: Aplikacja/Wirus - AUTORUN KILLER - zord - 21.09.2009

coś mi się wydaje że to nie virus a wykrywają go programy podatne na fp


Re: Aplikacja/Wirus - AUTORUN KILLER - polak900 - 21.09.2009

tez tak mi się wydaje


Re: Aplikacja/Wirus - AUTORUN KILLER - VenomX - 21.09.2009

Dlatego w temat wpisałem : aplikacja/wirus gdyż sam nie jestem pewny .


Re: Aplikacja/Wirus - AUTORUN KILLER - Plati - 21.09.2009

wyślijcie do Kaspra i Aviry zobaczymy co powiedzą.


Re: Aplikacja/Wirus - AUTORUN KILLER - zbyszek - 21.09.2009

Już wysyłam Plati do labu K


Re: Aplikacja/Wirus - AUTORUN KILLER - Plati - 21.09.2009

Wyslij tez do Aviry Smile


Re: Aplikacja/Wirus - AUTORUN KILLER - zbyszek - 21.09.2009

Dobra Plati wyślę Smile


Re: Aplikacja/Wirus - AUTORUN KILLER - Plati - 21.09.2009

Dzięki Smile


Re: Aplikacja/Wirus - AUTORUN KILLER - zbyszek - 21.09.2009

Wysłane do labu K i labu Aviry


Re: Aplikacja/Wirus - AUTORUN KILLER - VenomX - 21.09.2009

Ciekawe co odpowiedzą Smile


Re: Aplikacja/Wirus - AUTORUN KILLER - zbyszek - 21.09.2009

Się okaże Smile
VenomX napisał(a):Szperając po sieci natknąłem się na bardzo interesującą aplikacje, która ma spowodować wymazanie plikówAUTORUN.INFO.

Screen :

[Aby zobaczyć linki, zarejestruj się tutaj]


Jak widać plik jest dość stary a wykrywalny jest przez zaledwie garstkę AV :

[Aby zobaczyć linki, zarejestruj się tutaj]

.

Po uruchomieniu w GS PRO otrzymałem komunikat :

ak20080129.exe DENY C101 message to explorer.exe (Process)
2009.09.21 17:49:46 ak20080129.exe DENY C104 message to ctfmon.exe (Process)

GS sprawnie zablokował dojście do poszczególnych procesów, wirus nie wywołał żadnych zmian/szkód .

Gdyby ktoś chciał przetestować, wrzucam na:

[Aby zobaczyć linki, zarejestruj się tutaj]

( Hasło będą znały osoby które już miały styczność z rozpakowywaniem tego typu plików )


Uruchomiłem ten plik w DW. DefenseWall skutecznie sobie z nim poradził.


Re: Aplikacja/Wirus - AUTORUN KILLER - Jurek - 21.09.2009

Testowanie zwykłymi wirusami takichprogramów jak GW, DW, SD, Sadboxie czy OA nie ma sensu, chyba, że pojawiłby się jakiś niezwykły nowy wirus, który byłby w stanie pokonać te zabezpieczenia. Jeżeli taki znajdziecie, to dajcie znać. Na razie kończę zabawę z wirusami. Przestała już być dla mnie interesująca.

Siema! Wink


Re: Aplikacja/Wirus - AUTORUN KILLER - zbyszek - 22.09.2009

Jurek bawić się nie musisz z nami Smile


Re: Aplikacja/Wirus - AUTORUN KILLER - Jurek - 22.09.2009

zbyszek napisał(a):Jurek bawić się nie musisz z nami Smile


Chętnie bym się Zbyszku pobawił, gdyby wymyślono wirusy godne moich zestawów zabezpieczających Grin


Re: Aplikacja/Wirus - AUTORUN KILLER - Plati - 22.09.2009

Zbyszek - co odpisali z Aviry i Kaspra na temat tego Autorun Killera?


Re: Aplikacja/Wirus - AUTORUN KILLER - mateusxzz - 22.09.2009

OT zniewalowany, a jeśli chcecie kontynuować pogaduchy o tennisie, czy czymś tam to zapraszam tutaj:

[Aby zobaczyć linki, zarejestruj się tutaj]


A Zbyszek jak wyniki od Kaspra i Aviry ?


Re: Aplikacja/Wirus - AUTORUN KILLER - Plati - 22.09.2009

MateusXz - za dużo wyciąłeś troche.


Re: Aplikacja/Wirus - AUTORUN KILLER - adam_993 - 22.09.2009

Nie dziwmy się, trzeba trochę czasu nawet dla wyjadacza ogarnąć temat Wink.


Re: Aplikacja/Wirus - AUTORUN KILLER - mateusxzz - 22.09.2009

A w znów robicie OT Tongue A trzy posty w tę czy w tamtą stronę nie robią różnicy :-)