Aplikacja/Wirus - AUTORUN KILLER
#1
Szperając po sieci natknąłem się na bardzo interesującą aplikacje, która ma spowodować wymazanie plikówAUTORUN.INFO.

Screen :

[Aby zobaczyć linki, zarejestruj się tutaj]


Jak widać plik jest dość stary a wykrywalny jest przez zaledwie garstkę AV :

[Aby zobaczyć linki, zarejestruj się tutaj]

.

Po uruchomieniu w GS PRO otrzymałem komunikat :

ak20080129.exe DENY C101 message to explorer.exe (Process)
2009.09.21 17:49:46 ak20080129.exe DENY C104 message to ctfmon.exe (Process)

GS sprawnie zablokował dojście do poszczególnych procesów, wirus nie wywołał żadnych zmian/szkód .

Gdyby ktoś chciał przetestować, wrzucam na:

[Aby zobaczyć linki, zarejestruj się tutaj]

( Hasło będą znały osoby które już miały styczność z rozpakowywaniem tego typu plików )
Odpowiedz
#2
coś mi się wydaje że to nie virus a wykrywają go programy podatne na fp
Odpowiedz
#3
tez tak mi się wydaje
WIN11
Ventura
Odpowiedz
#4
Dlatego w temat wpisałem : aplikacja/wirus gdyż sam nie jestem pewny .
Odpowiedz
#5
wyślijcie do Kaspra i Aviry zobaczymy co powiedzą.
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#6
Już wysyłam Plati do labu K
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#7
Wyslij tez do Aviry Smile
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#8
Dobra Plati wyślę Smile
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#9
Dzięki Smile
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#10
Wysłane do labu K i labu Aviry
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#11
Ciekawe co odpowiedzą Smile
Odpowiedz
#12
Się okaże Smile
VenomX napisał(a):Szperając po sieci natknąłem się na bardzo interesującą aplikacje, która ma spowodować wymazanie plikówAUTORUN.INFO.

Screen :

[Aby zobaczyć linki, zarejestruj się tutaj]


Jak widać plik jest dość stary a wykrywalny jest przez zaledwie garstkę AV :

[Aby zobaczyć linki, zarejestruj się tutaj]

.

Po uruchomieniu w GS PRO otrzymałem komunikat :

ak20080129.exe DENY C101 message to explorer.exe (Process)
2009.09.21 17:49:46 ak20080129.exe DENY C104 message to ctfmon.exe (Process)

GS sprawnie zablokował dojście do poszczególnych procesów, wirus nie wywołał żadnych zmian/szkód .

Gdyby ktoś chciał przetestować, wrzucam na:

[Aby zobaczyć linki, zarejestruj się tutaj]

( Hasło będą znały osoby które już miały styczność z rozpakowywaniem tego typu plików )


Uruchomiłem ten plik w DW. DefenseWall skutecznie sobie z nim poradził.
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#13
Testowanie zwykłymi wirusami takichprogramów jak GW, DW, SD, Sadboxie czy OA nie ma sensu, chyba, że pojawiłby się jakiś niezwykły nowy wirus, który byłby w stanie pokonać te zabezpieczenia. Jeżeli taki znajdziecie, to dajcie znać. Na razie kończę zabawę z wirusami. Przestała już być dla mnie interesująca.

Siema! Wink
Odpowiedz
#14
Jurek bawić się nie musisz z nami Smile
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#15
zbyszek napisał(a):Jurek bawić się nie musisz z nami Smile


Chętnie bym się Zbyszku pobawił, gdyby wymyślono wirusy godne moich zestawów zabezpieczających Grin
Odpowiedz
#16
Zbyszek - co odpisali z Aviry i Kaspra na temat tego Autorun Killera?
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#17
OT zniewalowany, a jeśli chcecie kontynuować pogaduchy o tennisie, czy czymś tam to zapraszam tutaj:

[Aby zobaczyć linki, zarejestruj się tutaj]


A Zbyszek jak wyniki od Kaspra i Aviry ?
MacBook Pro 13" Retina Mid 2014
Odpowiedz
#18
MateusXz - za dużo wyciąłeś troche.
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#19
Nie dziwmy się, trzeba trochę czasu nawet dla wyjadacza ogarnąć temat Wink.
Odpowiedz
#20
A w znów robicie OT Tongue A trzy posty w tę czy w tamtą stronę nie robią różnicy :-)
MacBook Pro 13" Retina Mid 2014
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości