04.08.2012, 21:46
tommy504 napisał(a):Niezła gadzinka Ransom.Locker z wczorajszej paczki 320 malware, od 2 tygodni hula po necie, mała detekcja 14/41:
[Aby zobaczyć linki, zarejestruj się tutaj]
ZoneAlarm Free Antivirus+Firewallczy to tryb automatyczny, czy manualny daje ciała:
[Aby zobaczyć linki, zarejestruj się tutaj]
Kaspersky Internet Security 2013poległ w trybie automatycznym
W trybie interaktywnym + myślenie można to powstrzymać:
[Aby zobaczyć linki, zarejestruj się tutaj]
Nawet po kliknięciu kilka razy na "Allow" jeszcze mamy szansę na powstrzymanie blokady systemu, jak już się pojawia biała tapeta ransoma, klikamy na "Terminate application" i kończymy swawole intruza:
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
Program ląduje w "Untrusted Group", patrzymy na "Users", "KSN", "Digital signature", oraz zaglądamy do historii poczynań malware i wszystko jasne.
Wysyłamy plik do analizy.
No Celas już był u nas<!-- s--> <!-- s-->
A dokładniej to Ransom II - Celas