Paczki, malware, złośliwe pliki, linki itp.
No własnie Grin
I jak juz go cos nie wykrywa to wynik na paczce słabszy. Ale czy nizsza skutecznosc?
Odpowiedz
Co się tyczy tego adware to już było o nim,jest instalowany za zgodą użytkownika tak więc nie widzę problemu Smile
Odpowiedz
Treść widoczna jedynie dla zarejestrowanych użytkowników
Tak z ciekawości, jak wasze programy zabezpieczające reagują na te domeny (ignorując ostrzeżenia przeglądarek)?
Odpowiedz
alex1155 Wink
Ja prawdopodobnie znalazłem ciekawą gadzinę Grin Trojan Kill Files . Kasuje pliki z dysku. Nie jestem jednak pewien bo virustotal coś nie chce mi go przeskanować.
Treść widoczna jedynie dla zarejestrowanych użytkowników
I trochę starszy skan:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
W większościserwery nie odpowiadają , albo jest tak :

[Aby zobaczyć linki, zarejestruj się tutaj]




Dodano: 28 maja 2012, 21:14

Tutaj raport ze skanu tego Trojan Kill Files.

[Aby zobaczyć linki, zarejestruj się tutaj]


Jakby VT zawodził to polecam : ( 31 silników skanujących)

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Waves97 napisał(a):Kasuje pliki z dysku. Nie jestem jednak pewien bo virustotal coś nie chce mi go przeskanować.
I trochę starszy skan:

[Aby zobaczyć linki, zarejestruj się tutaj]



Wystarczy zmienić "analysis" w adresie na "reanalyse" i ponownie zostanie zeskanowane.

EDIT

Sorry, a jednak faktycznie coś jest nie tak z VT Sad
Odpowiedz
Mała paczuszka 10 plików, wiekszośc to AdwareGrin
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Hmm co się tyczy Trojana Kill Filespowinien robić to
echo del *. txt
echo del *. doc
echo del *. xls
echo del *. com
echo del *. dll
echo del *. kropka
echo del *. bin
echo del *. htm
echo del *. ppt
echo del *. avi
echo del *. mp3
echo del *. src
echo del *. bmp
echo del *. cfg
echo del *. mpg
echo del *. drv
echo del *. vxd
echo del *. mdb

A tego nie robi,po uruchomieniu zostaje otwarte okienko typu .bat, ładuje się proces i tu się jego droga kończy,po zamknięciu okienka proces zostaje wysłany w zaświaty i tyle zero infekcji i wykonywania jakich kolwiek poleceń
Odpowiedz
Rootkit Mediyes(prawdopodobnie)

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Sprawdźcie jak zachowują się wasze zabezpieczenia, przy próbie wejścia na poniższą stronę:
Treść widoczna jedynie dla zarejestrowanych użytkowników

Raport VT:

[Aby zobaczyć linki, zarejestruj się tutaj]


Prawdopodobnie jest to próba wyłudzenia danych logowania do FB.
EAM milczy.
Odpowiedz
Norton360 cisza.
Odpowiedz
WOT, Trafficlight i F-Secure milczą. Nie wydaje mi się, żeby była to niebezpieczna strona.
Odpowiedz
Bardzo możliwe, jednak dziwne, że prosi o podanie hasła do FB po kliknięciu na link.
Odpowiedz
AVG IS też cicho.
Emsisoft Internet Security |MALWAREBYTES Anti-Malware PRO
Odpowiedz
KIS 2012 CISZA Wink
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
174 malware z dnia 29.05.2012 - ReviewsAntivirus & Flash999
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
ktośtam napisał(a):Bardzo możliwe, jednak dziwne, że prosi o podanie hasła do FB po kliknięciu na link.

OK, teraz widzę "dziwność". Zalogowałem się na FB, kliknąłem link i pomimo tego, że przecież jestem zalogowany, to strona prosi o samohasło
Odpowiedz
alex1155: NIS 2012 zostawił 3
Odpowiedz
174 malware

EAM 6.5165/174= 94,83 proc.
This is your life and it's ending one minute at a time

[Aby zobaczyć linki, zarejestruj się tutaj]


Powered by mózg + Bitdefender Internet Security 2013
Odpowiedz
alex1155 napisał(a):Mała paczuszka 10 plików, wiekszośc to AdwareGrin
Treść widoczna jedynie dla zarejestrowanych użytkowników

AVG zostawił 5 plików.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 94 gości