Paczki, malware, złośliwe pliki, linki itp.
6 Malware - Hasło: infected

Treść widoczna jedynie dla zarejestrowanych użytkowników
Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
Emsi 4/4

6/6
EIS 12  HITMAN  


Odpowiedz
Miszel03 napisał(a):6 Malware - Hasło: infected

Treść widoczna jedynie dla zarejestrowanych użytkowników

KIS 2015:
3/6

ZEMANA AM:
6/6
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Miszel03 napisał(a):Moja 1 Paczka Wirusów Cool łapcie:

4 Malware - Hasło: infected

Treść widoczna jedynie dla zarejestrowanych użytkowników

KIS 2015:
4/4

ZEMANA AM:
4/4
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Baidu bez Aviry

5/6
Odpowiedz
F4z napisał(a):CTB-Locker

[Aby zobaczyć linki, zarejestruj się tutaj]


Z każdą próbką coraz więcej języków do wyboru.
[

[Aby zobaczyć linki, zarejestruj się tutaj]

]

SpyShelter Free/Premium/Firewall puszcza:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Drugie podejście, Tryb ręczny, wszystko daję Block, Deny:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]



Zemana AntiLogger podobnie:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Może to ktoś sprawdzić na w/w programach jeszcze raz? Smile


Dawno nie robiłem filmików, ale może wyszło dobrze:

CTB-Locker vs ZemanaAL:

[Aby zobaczyć linki, zarejestruj się tutaj]


Po spekulacjach, że może nie działać na 64bit:

CTB-Locker vs ZemanaAL:

[Aby zobaczyć linki, zarejestruj się tutaj]


CTB-Locker vs SpyShelter FW -

[Aby zobaczyć linki, zarejestruj się tutaj]


------------------------------------------------------------------------------------

[Malware Pack] 2015-02-06 #170 by tommy

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
ESET SS
166/170

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
360 TS
169/170
Odpowiedz
Loaris Trojan Remover

134/170 78,82%
Odpowiedz
tommyklab napisał(a):Może to ktoś sprawdzić na w/w programach jeszcze raz? Smile

Faktycznie SSFW wpuszcza dziada. Najpierw przy rozpakowywaniu wykosił to Webroot.

[Aby zobaczyć linki, zarejestruj się tutaj]


Potem oczywiście zastopował AppGuard, a jeszcze później SSFW dał pupy.
Myślałem na początku,że zatrzymał po bloku, ale zerknąłem na procesy i po herbacie. Za chwilę:

[Aby zobaczyć linki, zarejestruj się tutaj]


trzeba chyba dać im znać, bo wtopa koncertowaFacepalm Zemany nie sprawdzałem.
Odpowiedz
[Malware Pack] 2015-02-06 #170 by tommy

Emsi 100%
EIS 12  HITMAN  


Odpowiedz
Cytat:Może to ktoś sprawdzić na w/w programach jeszcze raz? Smile

SpyShelter Free/Premium/Firewall puszcza:
Drugie podejście, Tryb ręczny, wszystko daję Block, Deny:
Zemana AntiLogger podobnie:


Nie mogę potwierdzić, Czysta lista reguł, Win7x64 spyshelter firewall 9.6.3 zablokowałem wszystkie akcjie (auto - wysoki poziom ochrony) e CTB Locker się nie uaktywnił chyba Smile
SpyShelter Premium + Avast Free
Odpowiedz
Uaktywnia się, u siebie też kombinowałem z ustawieniami i jedyne co udało mi się uzyskać to to że uaktywnił się po restarcie systemu.
Odpowiedz
Zordzie , możesz sprawdzić jak inne programy typu anti exe sobie na tym robalu poradzą ? ( NoVirusThanks EXE Radar PRO , AppGuard, VoodoShields)
Odpowiedz
Ja również potwierdzam, że SpyShelter nie radzi sobie z CTB-Lockerem, gdy klika się tylko "zablokuj" w wyświetlających się komunikatach.

[Aby zobaczyć linki, zarejestruj się tutaj]

Z drugiej strony proces odpowiedzialny za szyfrowanie nie został zakończony, więc to chyba nic dziwnego, że dane zostały zaszyfrowane. Gdybym przy komunikacie kliknął "zakończ" nie doszłoby do zaszyfrowania.
Odpowiedz
NoVirusThanks EXE Radar PRO blokuje po restarcie brak infekcji


[Aby zobaczyć linki, zarejestruj się tutaj]



AppGuard blokuje po restarcie brak infekcji


[Aby zobaczyć linki, zarejestruj się tutaj]



VoodoShields blokuje po restarcie brak infekcji, brak też jakiegokolwiek komunikatu czy zapisu w logu.


ThreatFire blokuje po restarcie brak infekcji i mamy przykład naprawdę dobrego programu, porzucony lata temu a nadal potrafi poradzić sobie z najnowszymi zagrożeniami.

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]



AVG Identity Protection blokuje po restarcie brak infekcji, kolejny świetny i porzucony program.

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Zord, dzięki wielkie.
.... widać, że anti exe dobrze sobie radzą , z tym syfem, za to ThreatFire to narzędzie, które długo jeszcze się nie przeterminuje, pomimo braku aktualizacji.
A przecież AVG IP jest zaimpletowane w pakiet IS czy się coś zmieniło ?


F4z napisał(a):Ja również potwierdzam, że SpyShelter nie radzi sobie z CTB-Lockerem, gdy klika się tylko "zablokuj" w wyświetlających się komunikatach.

[Aby zobaczyć linki, zarejestruj się tutaj]

Z drugiej strony proces odpowiedzialny za szyfrowanie nie został zakończony, więc to chyba nic dziwnego, że dane zostały zaszyfrowane. Gdybym przy komunikacie kliknął "zakończ" nie doszłoby do zaszyfrowania.
Czyli warto w takiej sytuacji zabić proces, a nie próbować go blokować, i w takim wypadku SS sobie radzi , a pamiętajmy, że to nie jest typowy anti exe , czy typowy HIPS, więc chyba jednak program nie poległ Tongue
Odpowiedz
AVG IP jest zaimplementowane we wszystkich ich produktach zabezpieczających, niestety skuteczność ma o wiele mniejszą niż samodzielna wersja.
Odpowiedz
Szkoda, że tak dobre programy są już nierozwijane.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
2015-02-06 #170 by tommy

Avg Internet Security 165/170
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 101 gości