Paczki, malware, złośliwe pliki, linki itp.
tvmfgpwrby napisał(a):Manticore is indeed malicious, the file was downloading another malware yesterday. The trojan was removed from the server recently, so it doesn''t work anymore. (sorry for my english)


okay, Thanks!

l am checking again.
Anonymous is here for the people! EXPECT US.
Odpowiedz
Anonymous Network napisał(a):
tvmfgpwrby napisał(a):<font><font>Manticore jest rzeczywiście złośliwy plik została pobierania innego złośliwego oprogramowania wczoraj. </font><font>Trojan został usunięty z serwera niedawno, więc to już nie działa. </font><font>(Przepraszam za mój angielski)</font></font>


okay, Thanks!

l am checking again.
Jesteś Anglikiem a cytujesz tekst z translatora?

edit: widzę, że już zauważyłeś
Odpowiedz
Anonymous to Polak Wink
Odpowiedz
Eugeniusz napisał(a):Anonymous to Polak Wink


Eugeniusz, tvmfgpwrby,

I live in Poland ,to learn Polish -.-

I come from Netherlands, my name is kevin . lol.
Anonymous is here for the people! EXPECT US.
Odpowiedz
Manticore jest ok,nie wiem gdzie wy tu widzicie szkodliwe działanie.

W porządku wykrywa kod eicar i można go spokojnie usunąć,gadziny wykrywa po hashu,fakt jest jedyny że niepoprawnie usuwa wpis z autostartu.
Odpowiedz
tachion napisał(a):Manticore jest ok


Yes,

Site:

[Aby zobaczyć linki, zarejestruj się tutaj]


danisss, this is not malware.
---------------------------------------------------------------------------------------------------------
Trojan.Winlock

Treść widoczna jedynie dla zarejestrowanych użytkowników
Anonymous is here for the people! EXPECT US.
Odpowiedz
tachion napisał(a):Manticore jest ok,nie wiem gdzie wy tu widzicie szkodliwe działanie.

W porządku wykrywa kod eicar i można go spokojnie usunąć,gadziny wykrywa po hashu,fakt jest jedyny że niepoprawnie usuwa wpis z autostartu.

Próbuje pobrać:

Treść widoczna jedynie dla zarejestrowanych użytkowników
Wczoraj jeszcze był trojan pod tym adresem. Dzisiaj już nic się nie dzieje, gdyż plik został usunięty.

Wrzuciłem go tutaj:

Treść widoczna jedynie dla zarejestrowanych użytkowników
Poza tym widać to w kodzie źródłowym na Sourceforge:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
It is malware i tested myself. And i submited to another forum and they agree.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Anonymous Network napisał(a):
danisss napisał(a):Do not just search on virustotal sometimes that is not right

I am do not check on Virustotal.

[Aby zobaczyć linki, zarejestruj się tutaj]


Edit:

hmm... Emsisoft: Trojan-Downloader.MSIL.Agent..

l am checking again..
Faktycznie tak jest.
EIS 12  HITMAN  


Odpowiedz
tomatto007 napisał(a): 2014-06-08-tomatto007_771.7z 212.1 MB
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 710/771 (92%)
EIS 12  HITMAN  


Odpowiedz
Panda Global Protection 2015 Beta:

Anonymous Network napisał(a):Trojan.Winlock


1/1 = 100%



Anonymous Network napisał(a):Trojan.Zbot


1/1 = 100%



tomatto007 napisał(a):2014-06-08-tomatto007_771.7z 212.1 MB


629 / 771 = 81,58%


Nieźle!
Odpowiedz
tomatto007 napisał(a):2014-06-08-tomatto007_771.7z 212.1 MB
Treść widoczna jedynie dla zarejestrowanych użytkowników

Tiranium IS
770/771(99,87%)
Odpowiedz
Backdoor Trojan njRAT
Treść widoczna jedynie dla zarejestrowanych użytkowników

pass:infected
Immunet - PC Tools  Firewall Plus
Odpowiedz
2014-06-10 #33
Treść widoczna jedynie dla zarejestrowanych użytkowników
Pass:infected
Immunet - PC Tools  Firewall Plus
Odpowiedz
Znowu poprawka.
Odpowiedz
slav napisał(a):Backdoor Trojan njRAT

Panda Global Protection 2015 Beta
0/1 = 0%


slav napisał(a):2014-06-10 #33

Panda Global Protection 2015 Beta
12/33 = 36,4%
Odpowiedz
tvmfgpwrby napisał(a):Wczoraj jeszcze był trojan pod tym adresem. Dzisiaj już nic się nie dzieje, gdyż plik został usunięty.

Ok może wcześniej po przez update.exe ładował te trojany,myślę że mógł być podmieniony,oryginalna wersja dalej ładuje.

Created process: C:\Users\tachion\AppData\Local\Temp\svchost.exe
Code injection in process: C:\Windows\System32\cmd.exe
Created an event named: Global\CorDBIPCSetupSyncEvent_3596
Created an event named: Global\CorDBIPCSetupSyncEvent_4032
Defined file type created: C:\Users\tachion\AppData\Local\Temp\Copy.bat
Defined file type created: C:\Users\tachion\AppData\Local\Temp\Folder.exe
Defined file type created: C:\Users\tachion\AppData\Local\Temp\svchost.exe
Defined file type created: C:\Users\tachion\AppData\Local\Temp\Worm.exe

Po zdarzeniu widać że to DarkComet.

W obecnej formie program jest czysty,zero destrukcyjnych właściwości.
Odpowiedz
slav

Gadziny już niedostępne.
Odpowiedz
tomatto007 napisał(a):2014-06-08-tomatto007_771.7z 212.1 MB
Treść widoczna jedynie dla zarejestrowanych użytkowników

Panda Cloud Free 5/771 = 0,65%
Immunet 519/771 = 67,32%
Kingsoft 475/771 = 61,61%

Coś z tą Pandą dziwnie wyszło, nie wiem czy to błąd programu czy jak?
Odpowiedz
Wersja Cloud chyba nie ma ochrony przed PUP.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 120 gości