Paczki, malware, złośliwe pliki, linki itp.
ta jężeli ktoś nie kumaty zainstaluje ten fake av i zrestartuje kompa to mając nawet super zabezpieczenie w postaci DW iDWPF jest bezbronny według mnie

jak ktoś kuma czaczę to da radę sobie i DW, DWPF go uchroni
WIN11
Ventura
Odpowiedz
tommy504 napisał(a):Nowy rogue/Fake AV panowie, nawet multilanguage, w tym PL, zwie sie "ROGUE.Win7Antispyware2010":

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



Kod:
http://www.sendspace.com/file/ocyhkf

pass: infected


Szczególy na forum MBAM:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Przytrzymal ich troche ten syf, z reguly sa do 3 godzin sygnatury Grin


P.S. od wczoraj zaraz jak sie ukazal i wyslalem do k-labu, nie ma odpowiedzi jeszcze Smile


To archiwum z tym "antispyware" jest jeszcze aktywne? Próbuję wypakować i wywala błąd...

DW ZŁAMANE !!!??? Cholera...gdzie jest Creer??? Niech się teraz z tego tłumaczyTongue
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz
polak900 napisał(a):ta jężeli ktoś nie kumaty zainstaluje ten fake av i zrestartuje kompa to mając nawet super zabezpieczenie w postaci DW iDWPF jest bezbronny według mnie

jak ktoś kuma czaczę to da radę sobie i DW, DWPF go uchroni


Ktoś kto używa DW, raczej nie będzie instalował tego dziadostwa nieświadomie ,więc raczej infekcji nie dozna Wink
Odpowiedz
Meir napisał(a):
tommy504 napisał(a):Nowy rogue/Fake AV panowie, nawet multilanguage, w tym PL, zwie sie "ROGUE.Win7Antispyware2010":

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



Kod:
http://www.sendspace.com/file/ocyhkf

pass: infected


Szczególy na forum MBAM:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Przytrzymal ich troche ten syf, z reguly sa do 3 godzin sygnatury Grin


P.S. od wczoraj zaraz jak sie ukazal i wyslalem do k-labu, nie ma odpowiedzi jeszcze Smile


To archiwum z tym "antispyware" jest jeszcze aktywne? Próbuję wypakować i wywala błąd...

DW ZŁAMANE !!!??? Cholera...gdzie jest Creer??? Niech się teraz z tego tłumaczyTongue


Działa jeszcze Tongue
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
Jest aktywne, bo ja go "hostuję" Tongue

Pokusiłem się jeszcze o restart, nie ma tego Fake AV w tray''u, skanuję taraz MBAM, widocznie Kasper go zatrzymał w sandboksie swoim.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
zgłosiłem już to na forum dw zobaczymy co na to Ilia
Odpowiedz
Meir napisał(a):
tommy504 napisał(a):Nowy rogue/Fake AV panowie, nawet multilanguage, w tym PL, zwie sie "ROGUE.Win7Antispyware2010":

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



Kod:
http://www.sendspace.com/file/ocyhkf

pass: infected


Szczególy na forum MBAM:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Przytrzymal ich troche ten syf, z reguly sa do 3 godzin sygnatury Grin


P.S. od wczoraj zaraz jak sie ukazal i wyslalem do k-labu, nie ma odpowiedzi jeszcze Smile


To archiwum z tym "antispyware" jest jeszcze aktywne? Próbuję wypakować i wywala błąd...

DW ZŁAMANE !!!??? Cholera...gdzie jest Creer??? Niech się teraz z tego tłumaczyTongue


nie panikuj meir
napisalem ja kumasz czaczę to nie złamiesz dw tym badziewiem tylko trzeba używać od czasu do czasu listy rollback
tak czy inaczej jest to furtka do infekcji której nigdy nie doznałem
Używajcie roolback trzymajcie ją pustą!!!!!
WIN11
Ventura
Odpowiedz
Skoro tyle antvirków go wykrywa i neutralizuje(przed uruchomieniem)...to w czym problem ?
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz
Dowód na to, że po restarcie jest tylko w sandbox kaspra:

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Nie używają? To niech od dzisiaj zacznąGrin
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz
GeSWall daje radę

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]



A teraz pytanie o DW i listę Rollback:

Otóż mam plik w niej który chcę usunąć:

[Aby zobaczyć linki, zarejestruj się tutaj]



Kasuję go:

[Aby zobaczyć linki, zarejestruj się tutaj]



A po wybraniu Odśwież:

[Aby zobaczyć linki, zarejestruj się tutaj]



Znowu pojawia się na liście:

[Aby zobaczyć linki, zarejestruj się tutaj]



Co jest do cholery Grin
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
Dzięki Eru !!! Grin
Miałem nadzieję że GW sobie poradzi Smile

Po skasowaniu ,daj na ZASTOSUJ wtedy zniknie na dobre Wink
Odpowiedz
usisz wywalic też wpisy rejestru
av.exe to jest najmniej szkodliwy plik
on tylko przenosi zagrożenie prawdziwe
niezły masz bałagan w roll back ja zazwyczaj nic nie mam
WIN11
Ventura
Odpowiedz
polak900 napisał(a):usisz wywalic też wpisy rejestru
av.exe to jest najmniej szkodliwy plik
on tylko przenosi zagrożenie prawdziwe
niezły masz bałagan w roll back ja zazwyczaj nic nie mam


Wiesz oglądam anime online - gram w gry flash - ściągam filmy/anime to się bałagan robi Grin

Dobra lecę spać bo jutro jeszcze do szkoły trzeba - nie chce mi się bo pada cały czas i będzie pewnie w piz..u śniegu rano... Wink
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
zresztą bez potrzeby się tego nie kasuje tam jest wiele potrzebnych plików i kluczy
Odpowiedz
Dokładnie, tą listę przegląda się w zasadzie tylko wtedy ,gdy dochodzi do infekcji o której wiemy Wink
Odpowiedz
zord napisał(a):wywala dw 2.56 w pizdu

[Aby zobaczyć linki, zarejestruj się tutaj]



to po restarcie...


Z tego co czytałem DW nie działa prawidłowo na wirtualnych maszynach.
Odpowiedz
No to pięknie a jak radzi sobie Bufferzonezobaczcie jak ktoś ma ochotę i czas. Co do Kisa jeśli po restarcie plik został w sandboxiekaspra tofaktyczna infekcja nie może być miejsca bo jest zaizolowana, virtualnie tylko a to szkód nie robi, ale czytając wszystkie wasze posty to koleś costworzył tego wira się ładnie postarał. Może nie łamie Dw, ale go skutecznie destabilizuje a to już coś. Co do Av co z tego,że mogą go wykrywać, ciekawi mnie czy go wszystkie usunąWink
Odpowiedz
Ratatui napisał(a):
zord napisał(a):wywala dw 2.56 w pizdu

[Aby zobaczyć linki, zarejestruj się tutaj]



to po restarcie...


Z tego co czytałem DW nie działa prawidłowo na wirtualnych maszynach.


Może u tak dlatego sprawdźcie na systemie niewirtualnym
WIN11
Ventura
Odpowiedz
LikwidatoR napisał(a):No to pięknie a jak radzi sobie Bufferzonezobaczcie jak ktoś ma ochotę i czas. Co do Kisa jeśli po restarcie plik został w sandboxiekaspra tofaktyczna infekcja nie może być miejsca bo jest zaizolowana, virtualnie tylko a to szkód nie robi, ale czytając wszystkie wasze posty to koleś costworzył tego wira się ładnie postarał. Może nie łamie Dw, ale go skutecznie destabilizuje a to już coś. Co do Av co z tego,że mogą go wykrywać, ciekawi mnie czy go wszystkie usunąWink

Webroot po leczeniu zostawia niezły burdel. Brak przypisania programów do ich plików wykonywalnych (skopane pliki dll z folderu system32)
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 22 gości