Paczki, malware, złośliwe pliki, linki itp.
Dla ułatwienia - wszystkie 3 wykrywaja tylko DrWeb, Eseti Ikarus/Emsi.
ESET NOD32 5 + PC Tools Firewall Plus + Truecrypt
Odpowiedz
securitymanager blokuje Windows Defenderw Windows 8, reszty nie wykrywa.

Rogue:Win32/FakeRean
Cytat: Category: Trojan

Description: This program is dangerous and executes commands from an attacker.

Recommended action: Remove this software immediately.

Items:
file:C:\Users\Adam\Downloads\securityhelper.exe

Get more information about this item online.


Cytat: Windows Defender encountered the following error: Error code 0x80508023. The program could not find the malware and other potentially unwanted software on this computer.

Category: Trojan

Description: This program is dangerous and executes commands from an attacker.

Recommended action: Remove this software immediately.

Items:
file:C:\Users\Adam\AppData\Local\Temp\bzdragdrop\securityhelper.exe

Get more information about this item online.
Odpowiedz
Co sądzicie o tym antywirusie warto go instalować? Grin
Odpowiedz
Rewelacyjny produkt. Dzięki modułowi " Block them All! " skuteczność nawet na malware zero day wynosi 100 % Grin
Odpowiedz
KIS 2012
39/79 (49,3%)
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Bitdefender Internet Security 201241/79(51,9%)
Odpowiedz
Rootkit

[Aby zobaczyć linki, zarejestruj się tutaj]

winlock

[Aby zobaczyć linki, zarejestruj się tutaj]

WindowsTrojansSleuth

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Z wyłączonym Windows SmartScreen, Defender w Windows 8 niczego nie blokuje + Windows Defender został zablokowany (nie da się włączyć realtime)
Odpowiedz
tachion napisał(a): Rootkit

[Aby zobaczyć linki, zarejestruj się tutaj]

winlock

[Aby zobaczyć linki, zarejestruj się tutaj]

WindowsTrojansSleuth

[Aby zobaczyć linki, zarejestruj się tutaj]



Treść widoczna jedynie dla zarejestrowanych użytkowników


Wszystkie 3 F-Secure wykrywa antywirusen. Zaraz wyłączę AV i sprawdzę DeepGuarda

Let''go:
Rootkit - DeepGuard od razu blokuje.
Winlock - DeeppGuard od razu blokuje
WindowsTrojanSleuth - DeepGuard od razu blokuje

Nudy Grin

------------------------------------

Panda Cloud Pro - "brawa dla misia". W d***ę mogą sobie wsadzić tę ich analizę bhv... rootkit i Winlock przepuszczone, przez to drugie nie mogę uruchomić Fake AV, ale poprzednie warianty też przepuszczał... Żenujące. Za co płaci się 100zł??
Odpowiedz
I tak nie zapłaciłeś Tongue Masz z promocji ^^ AVG wykrywa też wszystki trzy
Odpowiedz
KIS 2012 teraz:
40/79 (50,6%)
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Paczka wirusa "Pornorolik" form Russia . Szyfruje pliki. Miłej zabawy. Zaraz również będzie paczka z dnia dzisiejszego Smile
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
avast! usuwa co do jednego. Zaraz sprawdzę MSE i dam edita.

MSE usuwa 8 zagrożeń. Pozostaje jeden:
Sweet_Pussy_Movie_294.mpeg.exe
wykrywa go, i po usunięciu zmiana nazwy na:
Sweet_Pussy_Movie_294.mpeg.exeB4B1A2F7
Sumy kontrolne są takie same, jednak pliku nie można pod tą zmienioną nazwą uruchomić.
Po wybraniu akcji Kwarantanna plik zostaje przeniesiony tam, gdzie jego miejsce.
Czyli MSE wszystko blokuje.
Odpowiedz
Panda Cloud Pro usuwa wszystkie. Zaraz F-Secure.

F-Secure też wszystkie usuwa. Z ciekawości wyłączę AV i sprawdzę DeepGuarda.

DeepGuard z pierwszymi dwoma sobie radzi, niestety trzeci wymusza restart systemu. Zobaczymy...
No tak, po restarcie nieładne obrazki, ruski tekst, odliczanie i nic nie mogę robić z systemem, ale F-Secure właśnie coś wykrył i usuwa.... Nie mogę zobaczyć co Smile F-Secure zakończył usuwanie. Restart i zobaczymy...
OK, czysto, jedziemy dalej. Kolejne dwa DeepGuard blokuje, niestety trzeci już nie, pojawia się jakieś obleśne okienko z tekstem w języku nie-językowym...

[Aby zobaczyć linki, zarejestruj się tutaj]



Reszty nie mam siły uruchamiać Smile
Wirusy - trudne, wiadomo, moim zdaniem Deep Guard poradził sobie nieźle, 5 z 7 zablokował.

Brakuje mi tylko porównania z innymi AV... Oczywiście chodzi mi o uruchamianie plików.
Odpowiedz
Te sample nie są chyba do skanów bo jak widać wszystko je wykrywa ale do zabawy Tongue

100 malware z dnia 14-03-2012 by Waves97
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
2 ciekawsze zagrożenia

b6863.exe
ss250.exe
Odpowiedz
KIS 2012
46/100 (46%)

MBAM
60/100 (60%)

KIS + MBAM
67/100 (67%)
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
CIS 2012
59/100 59%
Odpowiedz
Emsisoft Anti-Malware - 66/100 (66%)
Odpowiedz
100 malware on 14-03-2012 by Waves97 Smile)

- Bkav Pro 2011 + Portable Avira 9: 60/100 (60%)
Do your best, the rest will come!
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 104 gości