Paczki, malware, złośliwe pliki, linki itp.
60 malware, adware z 2013-08-24 - ELWIS1

Treść widoczna jedynie dla zarejestrowanych użytkowników

Trochę mało, bo muszę już lecieć.
W paczce Ransomy, Zboty, kilka adware i zainfekowanych html.
Odpowiedz
Anonymous Network napisał(a): Trojan.Necurs

Treść widoczna jedynie dla zarejestrowanych użytkowników


ESET SS
1/1: Win 32/Kryptik.BISR
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
świeżutki Ransom. Być może z nową ikoną.

Treść widoczna jedynie dla zarejestrowanych użytkowników

VT:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
ELWIS1 napisał(a): 60 malware, adware z 2013-08-24 - ELWIS1

Treść widoczna jedynie dla zarejestrowanych użytkowników

Trochę mało, bo muszę już lecieć.
W paczce Ransomy, Zboty, kilka adware i zainfekowanych html.


ESET SS
33/60 (55%)
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
[Malware Pack]2013-08-24 #80 by tommy

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tommyklab napisał(a): [Malware Pack]2013-08-24 #80 by tommy

Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 71/80


Dodano: 25 sie 2013, 5:45

ELWIS1 napisał(a):60 malware, adware z 2013-08-24 - ELWIS1

Emsi 42/60


Dodano: 25 sie 2013, 5:46

ELWIS1 napisał(a):świeżutki Ransom. Być może z nową ikoną.

Emsi wykrywa silnikiem BD .
EIS 12  HITMAN  


Odpowiedz
Comodo 1/1 i 60/80
Immunet - PC Tools  Firewall Plus
Odpowiedz
tommyklab napisał(a): [Malware Pack]2013-08-24 #80 by tommy

Treść widoczna jedynie dla zarejestrowanych użytkowników


ESET SS

74/80 (92,5%)
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
ELWIS1 napisał(a): świeżutki Ransom. Być może z nową ikoną.

Treść widoczna jedynie dla zarejestrowanych użytkowników

VT:

[Aby zobaczyć linki, zarejestruj się tutaj]


AVG nie wykrywa
Odpowiedz
ELWIS1 napisał(a): świeżutki Ransom. Być może z nową ikoną.

Treść widoczna jedynie dla zarejestrowanych użytkowników


avast! Free Antivirus 8 - wykrywa i usuwa.
Odpowiedz
ELWIS1 napisał(a): 60 malware, adware z 2013-08-24 - ELWIS1

Treść widoczna jedynie dla zarejestrowanych użytkowników

Trochę mało, bo muszę już lecieć.
W paczce Ransomy, Zboty, kilka adware i zainfekowanych html.

Avast Free - 37/60 ( 61 % ).
Odpowiedz
Coś tam z fejsbuka (znajomy podrzucił mi linka na prośbę)
Trojan dropper
Treść widoczna jedynie dla zarejestrowanych użytkowników
AVG-wykrywa
BAIDU-wykrywa

Anonymous Network napisał(a): Trojan.Necurs

Treść widoczna jedynie dla zarejestrowanych użytkowników

rootkit necurs ?
Odpowiedz
Conor29134 napisał(a):Coś tam z fejsbuka (znajomy podrzucił mi linka na prośbę)


Dodaje się do Users\tachion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lsass.exe

za każdym razem do startupa mogą być ładowane pliki o zmiennej nazwie

Jak widać z połączeń,czeka sobie na połączenie zdalne,co może skutkować później czymkolwiek,choćby zarażeniem czymś innym lub wykorzystanie kompa do ataków ddos

00076C54.exe(3296)
TCP 49426 xvm-23-150.ghst.net 80 Close Wait
TCP 49427 edge-star-shv-13-frc1.facebook.com 443 Close Wait
TCP 49428 edge-star-ecmp-01-ams2.facebook.com 443 Close Wait
Odpowiedz
tachion napisał(a):
Conor29134 napisał(a):Coś tam z fejsbuka (znajomy podrzucił mi linka na prośbę)


Dodaje się do Users\tachion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lsass.exe

za każdym razem do startupa mogą być ładowane pliki o zmiennej nazwie

Jak widać z połączeń,czeka sobie na połączenie zdalne,co może skutkować później czymkolwiek,choćby zarażeniem czymś innym lub wykorzystanie kompa do ataków ddos

00076C54.exe(3296)
TCP 49426 xvm-23-150.ghst.net 80 Close Wait
TCP 49427 edge-star-shv-13-frc1.facebook.com 443 Close Wait
TCP 49428 edge-star-ecmp-01-ams2.facebook.com 443 Close Wait

Uruchamiałem go na maszynie wirtualnej więc już wiem że się dodaje do autostartu i TF wywalił że próbuje się wpakować do jakiegoś procesu więc zapewne rozsyła się po fejsbuku i jak piszesz czeka na zadania.
Odpowiedz
2013-08-26-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Anonymous Network napisał(a): Trojan.Necurs

Treść widoczna jedynie dla zarejestrowanych użytkowników

Avast Free - 1/1 heurystyką . To jest rootkit dla ścisłości .
Odpowiedz
tomatto007 napisał(a): 2013-08-26-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników


ESET SS
1029/1318 (78,07%)
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
Coś nie mogę pobrać
Odpowiedz
DiilGang napisał(a):
Anonymous Network napisał(a): Trojan.Necurs

Treść widoczna jedynie dla zarejestrowanych użytkowników

Avast Free - 1/1 heurystyką . To jest rootkit dla ścisłości .


Norton wykrywa i usuwa . Grin
Odpowiedz
tomatto007 napisał(a): 2013-08-26-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 562/1318 (42,64%)
EIS 12  HITMAN  


Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 135 gości