Paczki, malware, złośliwe pliki, linki itp.
Bitdefender IS18/21 85%
Odpowiedz
tachion napisał(a): 21 FakeAV - System Protection Progressive
Większość nie widziana jeszcze przez VT
Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast 7
17/21
Malware send to Lab.

Emsisoft Anti Malware 7
18/21 (B)
Malware send to Lab.
Odpowiedz
tomatto007 napisał(a): 477 files - Identified as malicious on VT
Treść widoczna jedynie dla zarejestrowanych użytkowników


Zone Alarm Free Antivirus + Firewall
188/477 (39,41%) Dziwnie, ale w folderze pozostało 289 plików. Wykryć niby było więcej, ale przy wielu plikach program pokazał "Treatment failed" (czy tam "Treating", nie pamiętam, jakoś tak, chodziło o to, że nie potraktował plików należycie wywalając za to czerwony wykrzyknik Wink ). Może coś źle zrobiłem, ale nie wiem co. Win7 i Oracle VM.
Odpowiedz
tachion napisał(a): 21 FakeAV - System Protection Progressive
Większość nie widziana jeszcze przez VT
Treść widoczna jedynie dla zarejestrowanych użytkowników

Kaspersky IS 2013
20/21
Odpowiedz
tachion napisał(a): 21 FakeAV - System Protection Progressive
Większość nie widziana jeszcze przez VT
Treść widoczna jedynie dla zarejestrowanych użytkowników


TP2013
5/21
Odpowiedz
21 FakeAV - System Protection Progressive

Eset 17/21 80,9%


Dodano: 01 sty 2013, 22:42

tachion napisał(a): Rootkit Necurs

Zakraplacz

[Aby zobaczyć linki, zarejestruj się tutaj]

Rootkit

[Aby zobaczyć linki, zarejestruj się tutaj]


Trochę o nim <!-- sSmile2-->Smile2 <!-- sSmile2-->

Rootkit necurs to malware który zainfekował już około 83.000 maszyn i jest dostarczany przez Black Hole Exploit Kit.
Necurs jest rootkitem bardzo niebezpiecznym,który potrafi ukrywać swoje składniki przed wykryciem jak i dezaktywować około 30 programów zabezpieczających.
Posiada również funkcjonalność backdoora umożliwiając zdalny dostęp i kontrolę nad zainfekowanym komputerem co za tym idzie ściągać dodatkowe złośliwe oprogramowanie monitorować aktywność wysyłania spamu lub instalowanie scareware.
Klucz necurs umozliwia uniknięcie wykrycia go przed różnymi programami i jest regularnie aktualizowany nawet jak zostaną wykryte w nim bugi autor jest w stanie zdalnie go załatać.
Rootkit zapewnia sobie najwcześniejszy start w systemie (Jest przed programami av i sterownikami systemowymi)

Lista zapobiegania pracy AV

[Aby zobaczyć linki, zarejestruj się tutaj]

Lista zapobiegania pracy różnych sterowników

[Aby zobaczyć linki, zarejestruj się tutaj]


Obraz sterownika zaszyfowanego

[Aby zobaczyć linki, zarejestruj się tutaj]

Obraz sterownika odszyfrowanego

[Aby zobaczyć linki, zarejestruj się tutaj]


Wykonanie
Created process: (null),"C:\Windows\system32\netsh.exe" advfirewall firewall set rule name="Core Networking - System IP Core" dir=in new action=allow enable=yes profile=any,(null)
Created process: (null),"C:\Windows\system32\netsh.exe" advfirewall firewall set rule name="Core Networking - System IP Core" dir=out new action=allow enable=yes profile=any,(null)
Created process: (null),cmd.exe /C del /Q /F "C:\Users\tachion\AppData\Local\Temp\cc990808.tmp",(null)
Defined file type created in Windows folder: C:\Windows\Installer\{DF9D2925-E731-8FB6-D68E-4CEFB6641CED}\syshost.exe
Defined file type created in Windows folder: C:\Windows\System32\drivers\16d2707.sys
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\16d2707\DisplayName = syshost.exe

Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\16d2707\ImagePath = C:\Windows\system32\drivers\16d2707.sys

Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\16d2707\Start = 00000001
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\16d2707\Type = 00000001

Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\syshost32\ImagePath = "C:\Windows\Installer\{DF9D2925-E731-8FB6-D68E-4CEFB6641CED}\syshost.exe" /service

Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\syshost32\Start = 00000002
Defined registry AutoStart location created or modified: machine\System\CurrentControlSet\Services\syshost32\Type = 00000010

Encrypted data
File copied itself
File deleted itself
Got system default language ID
C:\Windows\Installer\{DF9D2925-E731-8FB6-D68E-4CEFB6641CED}\syshost.exe Connects to "217.172.178.104" on port 80 (TCP - HTTP)

Treść widoczna jedynie dla zarejestrowanych użytkowników


Eset wykrywa heurystyką .
Odpowiedz
CIS 6:
17/21 ( 80,9% )
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
tachion napisał(a): 21 FakeAV - System Protection Progressive
Większość nie widziana jeszcze przez VT
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 21/21


Dodano: 02 sty 2013, 12:22

HitmanPro , MBAM 21/21
EIS 12  HITMAN  


Odpowiedz
myciu1974 napisał(a):Emsi 21/21


Na a opóźniony Trustport ciągle 18/21 (Emsi ma bazy z 11:43 a Trustport ciągle jest na bazach z 5:28)
Odpowiedz
269 files - Identified as malicious on VT
Treść widoczna jedynie dla zarejestrowanych użytkowników

//Poprawiona literówka (liczba plików), PascalHP.
Odpowiedz
tomatto007 napisał(a): 169 files - Identified as malicious on VT
Treść widoczna jedynie dla zarejestrowanych użytkowników


w paczce jest 269 a nie 169 plikówWink

TP2013
206/269 (76,5%)
Odpowiedz
CIS 6 + cloud : 209/269 (77.6%)
Comodo Internet Security 6.1
Odpowiedz
tomatto007 napisał(a):269 files - Identified as malicious on VT


Kaspersky 178/269 (66,17%)

W paczce jest 32 duplikaty, więc skan nie miarodajny (kasper ich nie wykrywa).
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Następna dawka FakeAV - System Protection Progressive
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
tachion napisał(a): Następna dawka FakeAV - System Protection Progressive
Treść widoczna jedynie dla zarejestrowanych użytkowników


EAM- 20/36 - 55,55%
Resztki posłane do labu
Odpowiedz
Bitdefender IS 2013 20/36 55,5 %
Odpowiedz
Kaspersky IS 201335/36 97,22%
Odpowiedz
F4z napisał(a): Kaspersky IS 201335/36 97,22%


Ten jeden co został za byka się nie chce uruchomić pod nadzorem kaspraTongue

Edit: Już wykrywalny, czyli 36/36Grin

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tachion napisał(a): Następna dawka FakeAV - System Protection Progressive
Treść widoczna jedynie dla zarejestrowanych użytkowników


Dla mnie szok Wow Eset 36/36 100%
Odpowiedz
32 malwares pack 2013.01.02 by tommy:

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 105 gości