Paczki, malware, złośliwe pliki, linki itp.
53 Ransomware-Urausy
Treść widoczna jedynie dla zarejestrowanych użytkowników

47 ZAccess-Recycle.bin
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
tachion napisał(a): 53 Ransomware-Urausy
Treść widoczna jedynie dla zarejestrowanych użytkowników

47 ZAccess-Recycle.bin
Treść widoczna jedynie dla zarejestrowanych użytkowników


1 - 50/53 (94,33%)z tego 3 wysłane do labu.

2 - 47/47 (100%)
Odpowiedz
Cytat: 47 ZAccess-Recycle.bin
Treść widoczna jedynie dla zarejestrowanych użytkowników


Kasperczak 46/53 resztę - 7 wywalił heurystyką przy uruchamianiu


tachion napisał(a): 53 Ransomware-Urausy
Treść widoczna jedynie dla zarejestrowanych użytkowników


Kasperczak 50/53 reszta - 3 weszła bezboleśnie po uruchomieniu:

[Aby zobaczyć linki, zarejestruj się tutaj]


Grin
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
KIS ''13
53/53 (100%)
avast! IS 8 beta
42/53 (79%)

Tommy, u mnie Kasprzak usunął wszystko podczas skanu. (Ransomy)
Odpowiedz
Być może już wykrywa. Przed 10minutami jeszcze je uruchamiałem na natywnym XP i też kompa zablokowało Wink Heurystyki max.

Edit. Tak, już wykrywa jako Trojan.Yakes Smile
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tachion napisał(a): 53 Ransomware-Urausy
Treść widoczna jedynie dla zarejestrowanych użytkowników

47 ZAccess-Recycle.bin
Treść widoczna jedynie dla zarejestrowanych użytkowników


Emsi 100%


Dodano: 08 lut 2013, 6:05

tommyklab napisał(a): 708 malwares pack 2013.02.07 by tommy:

Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi
685/708 (96,75%)
EIS 12  HITMAN  


Odpowiedz
2013-02-08 from tomatto007
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
tomatto007 napisał(a): 2013-02-08 from tomatto007
Treść widoczna jedynie dla zarejestrowanych użytkowników

TrustPort Internet Security 2013
202/268 (75%)
Odpowiedz
Avast 8

193/268 (72,01%)
Odpowiedz
Bitdefender Internet Security 2013
213/268 (79%)
Odpowiedz
F-Secure® Client Security 10


708 malwares pack 2013.02.07 by tommy
649/708 91,66%

53 Ransomware-Urausy
53/53 100%

47 ZAccess-Recycle.bin
47/47 100%

2013-02-08 from tomatto007
215/268 80,22%
Odpowiedz
Trojan Injector

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Cool
GarciaDefender ( Beta tester+Volunteer Bitdefender Team+Virus analyst beginner )
---------------------------------------------------------------------------------------------------------
Bitdefender Internet Security 2013
Odpowiedz
tommyklab napisał(a):708 malwares pack 2013.02.07 by tommy


GDATA
682/708 (96.32%)
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
4x Ransomware Urausy

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
tommyklab napisał(a): 708 malwares pack 2013.02.07 by tommy:

Treść widoczna jedynie dla zarejestrowanych użytkowników
CIS 6 + cloud 614/708


Dodano: 08 lut 2013, 15:15

tachion napisał(a): 53 Ransomware-Urausy
Treść widoczna jedynie dla zarejestrowanych użytkowników

47 ZAccess-Recycle.bin
Treść widoczna jedynie dla zarejestrowanych użytkowników
CIS 6 + cloud :

43/53
44/47
Comodo Internet Security 6.1
Odpowiedz
Waves97 napisał(a): 4x Ransomware Urausy

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 100%


Dodano: 08 lut 2013, 15:19

tomatto007 napisał(a): 2013-02-08 from tomatto007
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi
236/268 (88% )
EIS 12  HITMAN  


Odpowiedz
Trojan.Win32.ChePro.atg - Brazilian Banking Trojan Disguises Itself as Avast! Antivirus

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Umieszczam link do pobrania pliku z Labolatorium - Waves97
Anonymous is here for the people! EXPECT US.
Odpowiedz
@Anonymous
I know...Wink


Dodano: 08 lut 2013, 21:21

Ransomware Urausy

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi nie wykrywa. Poszło do nich.
Odpowiedz
Kasper w trybie interaktywnym w "porozumieniu" z KSN już się nie dał Urausy:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Na screenach widać, że mimo wybrania blokuj, ransom się przebił, dopiero KSN zadziałał.


Wcześniej uruchamiałem w trybie automatycznym jako "Uruchom w trybie bezpiecznym" i przeszedł przez sandbox kaspra 2012Wink- lipa
I szybka likwidacja ransoma MBAM:
Kod:
Wykrytych wartości rejestru: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Agent.RNS) -> Data: explorer.exe,C:\Documents and Settings\test\Dane aplikacji\skype.dat -> Nie wykonano akcji.

Wykrytych plików: 1
C:\Documents and Settings\test\Dane aplikacji\skype.dat (Trojan.FakeAlert.NDF) -> Nie wykonano akcji.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Jakoś mnie to nie dziwiCool
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 103 gości