Paczki, malware, złośliwe pliki, linki itp.
Może heurestyką wykrywa. Gdybyś wrzucił screen jak wykrywa to miał by już pewność.
Odpowiedz
Bitdefender : Trojan Ransom ANL
EIS 12  HITMAN  


Odpowiedz
Cytat:No i co ja mam teraz zrobić ?

daj screena z wykryciem to uwierzę Wink
Emsisoft
Odpowiedz
(06.01.2016, 20:07)tachion napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Nowy Ransom32 JavaScript

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


Więcej:

[Aby zobaczyć linki, zarejestruj się tutaj]


Zawartość:
Treść widoczna jedynie dla zarejestrowanych użytkowników

Dla rozwiania watpliwosci

Emsisoft Anti Malware

1/1

rozpakowanie - 0
scan - 0
uruchomienie - 1

Wykryty a raczej zakwalifikowany przez EAM Network jako niebezpieczny i bez zaufania

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

to samo jest z Emsisoft Internet Security

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Pozdrawiam Jacek
Odpowiedz
Że niby oszukuję a jak nie dam screena to nie uwierzysz ? bladel w d...e to mam.Zapraszam na virustotal
Immunet - PC Tools  Firewall Plus
Odpowiedz
Kolejna nowość to Ransomware CryptoJoker

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



Więcej:

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Sophos Home
1/1przy wypakowaniu
Odpowiedz
BlackEnergy -  ( Ukrainian attack)


[Aby zobaczyć linki, zarejestruj się tutaj]



Więcej:

[Aby zobaczyć linki, zarejestruj się tutaj]



Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
(07.01.2016, 23:26)tachion napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Kolejna nowość to Ransomware CryptoJoker

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



Więcej:

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

360 TS - 1/1 - 100%

Przy skanowaniu.

(08.01.2016, 12:39)tachion napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

BlackEnergy -  ( Ukrainian attack)


[Aby zobaczyć linki, zarejestruj się tutaj]



Więcej:

[Aby zobaczyć linki, zarejestruj się tutaj]



Treść widoczna jedynie dla zarejestrowanych użytkowników
360 TS - 0/1

Kompletna cisza.
Odpowiedz
BlackEnergy - ( Ukrainian attack)
Emsisoft Internet Security 0/1
HitmanPro 0/1
Zemana AntiMalware 0/1
Immunet - PC Tools  Firewall Plus
Odpowiedz
tylko kaspersky miał 100% detekcji w tych ransomach na tej stronie (z liczących się silników) trzeba się nim zainteresować Smile
nawet Bitek i Avira nie wykryły .... tylko czekać na darmowego Kasperskiego... z chmurki Smile
Wisevector v3,05
Odpowiedz
BlackEnergy - ( Ukrainian attack)

A jednak czysty.
EIS 12  HITMAN  


Odpowiedz
(13.01.2016, 21:35)myciu1974 napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

BlackEnergy - ( Ukrainian attack)

A jednak czysty.

Bitek już powinien wykrywać.
Odpowiedz
360 TS - a i owszem widzi Smile
Odpowiedz
Sorry , mój błąd , wykryty przy rozpakowywaniu a nie przez skanowanie z menu kontekstowego.

To samo Eset.
EIS 12  HITMAN  


Odpowiedz
Znalazłem takie cudo u znajomej w laptopie:

[Aby zobaczyć linki, zarejestruj się tutaj]


Ogółem - tworzy wirtualny dysk windowsa o pojemności ok. 3mb, Emsisoft krzyczy że to "behavior, cryptomalware"
Komp spowalnia o jakieś 50% mocy i przestaje odpowiadać na wywołania użytkownika.

Spotkał się ktoś z takim cudakiem?
Odpowiedz
Nic tu nie ma,po zamontowaniu jest czyste.
Odpowiedz
360 TS tez nic nie pokazuje
Odpowiedz
Własnie to jest o tyle ciekawe że na początku jest czysto, dopiero potem coś się aktywuje i w tle jakiś downloader śmiga... Hmm będę musiał to na maszynie testowej odpalić.
Odpowiedz
No to może coś źle zapodałeś. EMSI nie reaguje przy tym.
Firewall też z resztą nie ma żadnego ładunku, sekcji itp.

Pokaż jak możesz jakieś zrzuty.

Resumując - pisałeś o wykryciu przez EMSI malware o nazwie cryptomalware, no i ogólnie tak sobie pomyślałem że to wszystko mogło dziać się wcześniej. Różnej maści cryptolockery usuwają właśnie kopie cieniowe z folderu ukrytego System Volume Information który własnie jest widoczny przy załadowaniu wirtualnego dysku.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 14 gości