Paczki, malware, złośliwe pliki, linki itp.
anomito napisał(a):18 Samples

Treść widoczna jedynie dla zarejestrowanych użytkowników
ESET SS:
17/18

Missed:

[Aby zobaczyć linki, zarejestruj się tutaj]

ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
anomito napisał(a):35 Samples

Treść widoczna jedynie dla zarejestrowanych użytkowników

Arcabit Internet Security

25/35
Odpowiedz
anomito napisał(a):18 Samples

Treść widoczna jedynie dla zarejestrowanych użytkowników

Arcabit Internet Security

14/18
Odpowiedz
Geniusz napisał(a):
anomito napisał(a):35 Samples

Treść widoczna jedynie dla zarejestrowanych użytkowników

Arcabit Internet Security

25/35
Czy pamięta ktoś adres labu BItdefendera?
EIS 12  HITMAN  


Odpowiedz

[Aby zobaczyć linki, zarejestruj się tutaj]


Tutaj masz adresy wszystkich labów Smile

Bitdefender: <!-- e --><a href="mailto:[email protected]">[email protected]</a><!-- e -->
Bitdefender:

[Aby zobaczyć linki, zarejestruj się tutaj]

Bitdefender:

[Aby zobaczyć linki, zarejestruj się tutaj]

Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
myciu1974 napisał(a):
Geniusz napisał(a):Czy pamięta ktoś adres labu BItdefendera?

Masz: <!-- e --><a href="mailto:[email protected]">[email protected]</a><!-- e -->

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
oczywiście że, jest i to 7 od góry Smile
Cytat:Bitdefender: <!-- e --><a href="mailto:[email protected]">[email protected]</a><!-- e -->
Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
Miszel03 napisał(a):oczywiście że, jest i to 7 od góry Smile
Cytat:Bitdefender: <!-- e --><a href="mailto:[email protected]">[email protected]</a><!-- e -->
A.. nie zauważyłem Facepalm
I tak nie brałem tego adresu z tej listy Tongue

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
zbc napisał(a):A.. nie zauważyłem
I tak nie brałem tego adresu z tej listy
Spoczko....Smile
Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
Świeżynka (VT 0/55, Hitman, MBAM, Emsi wszyscy 0)
Treść widoczna jedynie dla zarejestrowanych użytkowników

Już jest - od 12:46 wykrywa Webroot jako Trojan.Downloader.Dofoil.T
Odpowiedz

[Aby zobaczyć linki, zarejestruj się tutaj]


Jak wysłałeś do Webroot to go mieli, reszta programów av już się po części podzieliła znaleziskiem z VT i dodała do swojej bazy.
HitmanPRO
"Distrust and caution are the parents of security" - Benjamin Franklin
Odpowiedz
Banker:

Treść widoczna jedynie dla zarejestrowanych użytkowników
Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
17 Samples

Treść widoczna jedynie dla zarejestrowanych użytkowników
HitmanPRO
"Distrust and caution are the parents of security" - Benjamin Franklin
Odpowiedz
Miszel03 napisał(a):Banker:

Treść widoczna jedynie dla zarejestrowanych użytkowników

ERROR 404 - NOT FOUNDWink
Anonymous is here for the people! EXPECT US.
Odpowiedz
Webroot 9/17
Immunet - PC Tools  Firewall Plus
Odpowiedz
Nowy Cryptographic Locker szyfrujący pliki,odkryty przez BartBlaze

Za pomocą algorytmu AES,szyfrowane są pliki o następujących rozszerzeniach:

.odt, .ods, .odp, .odm, .odc, .odb, .doc, .docx, .docm, .wps, .xls, .xlsx, .xlsm, .xlsb, .xlk, .ppt, .pptx, .pptm, .mdb, .accdb, .pst, .dwg, .dxf, .dxg, .wpd, .rtf, .wb2, .mdf, .dbf, .psd, .pdd, .pdf, .eps, .ai, .indd, .cdr, .dng, .3fr, .arw, .srf, .sr2, .mp3, .bay, .crw, .cr2,.dcr, .kdc, .erf, .mef, .mrw, .nef, .nrw, .orf, .raf, .raw, .rwl, .rw2, .r3d, .ptx, .pef, .srw, .x3f, .lnk, .der, .cer, .crt, .pem, .pfx,.p12, .p7b, .p7c, .jpg, .png, .jfif, .jpeg, .gif, .bmp, .exif, .txt

Następnie wszystkie zaszyfrowane pliki uzyskają rozszerzenie .clf.A lista wszystkich szyfrowanych plików będzie dostępna w %Temp%\CryptoLockerFileList.txt

Po zakończeniu szyfrowania,zostaje wyświetlony ekran z żądaniem okupu.

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Infekcja również jest w stanie zakończyć następujące aplikacje:

Process Hacker, Malwarebytes, SpyHunter, msconfig, menedżer zadań, edytor rejestru, przywracanie systemu i Process Explorer

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Miszel03 napisał(a):Banker:

Treść widoczna jedynie dla zarejestrowanych użytkowników

Na przyszłość podawaj też zrobiony przez ciebie mirror tego pliku (jak go ściągłeś), bo jak widać, już nie jest dostępny. I taki link nic nie jest warty, po za nazwą.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tommyklab napisał(a):
Miszel03 napisał(a):Banker:

Treść widoczna jedynie dla zarejestrowanych użytkowników

Na przyszłość podawaj też zrobiony przez ciebie mirror tego pliku (jak go ściągłeś), bo jak widać, już nie jest dostępny. I taki link nic nie jest warty, po za nazwą.

ok
Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
tachion napisał(a):Nowy Cryptographic Locker szyfrujący pliki,odkryty przez BartBlaze

Za pomocą algorytmu AES,szyfrowane są pliki o następujących rozszerzeniach:

.odt, .ods, .odp, .odm, .odc, .odb, .doc, .docx, .docm, .wps, .xls, .xlsx, .xlsm, .xlsb, .xlk, .ppt, .pptx, .pptm, .mdb, .accdb, .pst, .dwg, .dxf, .dxg, .wpd, .rtf, .wb2, .mdf, .dbf, .psd, .pdd, .pdf, .eps, .ai, .indd, .cdr, .dng, .3fr, .arw, .srf, .sr2, .mp3, .bay, .crw, .cr2,.dcr, .kdc, .erf, .mef, .mrw, .nef, .nrw, .orf, .raf, .raw, .rwl, .rw2, .r3d, .ptx, .pef, .srw, .x3f, .lnk, .der, .cer, .crt, .pem, .pfx,.p12, .p7b, .p7c, .jpg, .png, .jfif, .jpeg, .gif, .bmp, .exif, .txt

Następnie wszystkie zaszyfrowane pliki uzyskają rozszerzenie .clf.A lista wszystkich szyfrowanych plików będzie dostępna w %Temp%\CryptoLockerFileList.txt

Po zakończeniu szyfrowania,zostaje wyświetlony ekran z żądaniem okupu.

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Infekcja również jest w stanie zakończyć następujące aplikacje:

Process Hacker, Malwarebytes, SpyHunter, msconfig, menedżer zadań, edytor rejestru, przywracanie systemu i Process Explorer

Treść widoczna jedynie dla zarejestrowanych użytkowników

Webroot wykrył ale przy ręcznym skanowaniu
Immunet - PC Tools  Firewall Plus
Odpowiedz
Są i takie nowe cuda.... sierpień 2014...

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

HitmanPRO
"Distrust and caution are the parents of security" - Benjamin Franklin
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 93 gości