Paczki, malware, złośliwe pliki, linki itp.
(27.11.2015, 17:13)Ark223 napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Ransom.TeslaCrypt:

Treść widoczna jedynie dla zarejestrowanych użytkowników

Avast FREE wykrywa Smile
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
Emsisoft IS wykrywa
Immunet - PC Tools  Firewall Plus
Odpowiedz
(23.11.2015, 16:48)Ark223 napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

(22.11.2015, 19:58)tommyklab napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] 2015-11-22 #176

Treść widoczna jedynie dla zarejestrowanych użytkowników

Nano Antyvirus 161/176

(27.11.2015, 17:13)Ark223 napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Ransom.TeslaCrypt:

Treść widoczna jedynie dla zarejestrowanych użytkowników

Nano Antyvirus
1/1
Odpowiedz
[Malware Pack] Dec 2015 #350:
Grudzien/December 2015:
Treść widoczna jedynie dla zarejestrowanych użytkowników

Zycze Wesolych Swiat.
Odpowiedz
(19.12.2015, 21:20)Ark223 napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] Dec 2015 #350:
Grudzien/December 2015:
Treść widoczna jedynie dla zarejestrowanych użytkowników

Zycze Wesolych Swiat.

360 TS - 245/350 - 70%
Odpowiedz
Bitdefender 245/350 (70%)
EIS 12  HITMAN  


Odpowiedz
Cztery pliki, własne próbki.
Win32/Sality i coś jeszcze.
Treść widoczna jedynie dla zarejestrowanych użytkowników
Hasło:infected
Odpowiedz
360 TS - 4/4 -100%
Odpowiedz
Ten jeden ukryty to sality infekujący pliki. Tamte 3 o tym samym hashu to trojany downloadery załadowane przez sality , posiadające paker upx.
Trojany żeby przetrwać (utrzymywać przy życiu) ładuje się do appdata/local/temp ale to wiadomo nie tylko po to , ale i też dlatego żeby wykradać wszelkie dane użytkownika.
W celu nawiązania połączenia odwołuje się do pamięci systemowej w celu wykorzystania prawidłowych i zaufanych procesów jak np. swojego rodzaju kontener svchost , dllhost , taskhost  i biblioteki dnsapi.

No i oczywiście też może być odwrotnie trojan downloader a potem sality albo cokolwiek innego ransom,fakeav atak ddos itp.
Odpowiedz
Emsi IS 4/4
Immunet - PC Tools  Firewall Plus
Odpowiedz
Avast Free 4/4
Odpowiedz
Nowy Ransom32 JavaScript

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


Więcej:

[Aby zobaczyć linki, zarejestruj się tutaj]


Zawartość:
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
(06.01.2016, 20:07)tachion napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Nowy Ransom32 JavaScript

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


Więcej:

[Aby zobaczyć linki, zarejestruj się tutaj]


Zawartość:
Treść widoczna jedynie dla zarejestrowanych użytkowników

KIS 16.0.1.445
:

1/1 Smile
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Sophos home

1/1 przy wypakowaniu

Przepraszam,przy skanowaniu
Odpowiedz
G-Data Total Protection

1/1

zablokowane przy odpakowywaniu.
Pozdrawiam Jacek
Odpowiedz
Emsi IS 1/1
Immunet - PC Tools  Firewall Plus
Odpowiedz
Cytat:Emsi IS 1/1

Jakim cudem Emsi u Ciebie wykrył? Mam najnowsze bazy i nic, hitman mi wykrył ale Emsi milczy Facepalm
Emsisoft
Odpowiedz
Piszę że wykrył bo tak jest a czy to cud to nie wiem
Immunet - PC Tools  Firewall Plus
Odpowiedz
na virustotal emsi tez nie wykrywa
Emsisoft
Odpowiedz
No i co ja mam teraz zrobić ?
Immunet - PC Tools  Firewall Plus
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 9 gości