ESET Smart Security - nie wykrywa :/
#1
Podaję linki do kilku zagrożeń, których ESET Smart Security 4 z najnowszymi aktualizacjami nie wykrywa:

[Aby zobaczyć linki, zarejestruj się tutaj]

(IE8 ostrzega o podejrzanej stronie, Firefox nie...)

[Aby zobaczyć linki, zarejestruj się tutaj]


Czy posiadacze DW mogliby sprawdzić co ten plik próbuje zrobić w systemie?
Odpowiedz
#2
Avira z 1 linku wykrywa ( jest to fałszywy AV ), 2 link nie działa.
Odpowiedz
#3
Poprawiony drugi link:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#4
A czasem nie powinno być http zamiast hxxp ? Jak daję hxxp wyskakuje błąd a jak http to wtedy jest dobrze

Avast blokuje obie strony Smile
Avast 8, Sandboxie 4.01.02 (beta), Online Armor Free
Odpowiedz
#5

[Aby zobaczyć linki, zarejestruj się tutaj]

Information Is the TR/Crypt.XPACK.Gen Trojan

[Aby zobaczyć linki, zarejestruj się tutaj]

Category/categories: Malware

Graty Avast i IE8.

Edit: prevx jak zwykle widziSmile

[Aby zobaczyć linki, zarejestruj się tutaj]

najnowszy.
Odpowiedz
#6
Avira blokuje 2 link, lecz w samym pliku nie widzi zagrożenia.
Odpowiedz
#7
mbm86 napisał(a):A czasem nie powinno być http zamiast hxxp ? Jak daję hxxp wyskakuje błąd a jak http to wtedy jest dobrze

Avast blokuje obie strony Smile


Zmieniłem na hxxp aby nikt później nie "płakał", że kliknął przez przypadek a miał wyłączonego/nie ustawionego AV etc. Wystarczy skopiować i zmienić dwie literki Smile
Odpowiedz
#8
kaspersky link 1

[Aby zobaczyć linki, zarejestruj się tutaj]



link 2

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#9
ESET wykrywa już w drugim linku trojana:

[Aby zobaczyć linki, zarejestruj się tutaj]


w pierwszym nadal nie wykrywa.
Odpowiedz
#10
zaraz pobawię się DW z tymi plikami, ale znam efekt
jeżeli chodzi o oba pliki to po dopuszczeniu przez firewall oba pliki instalują rożne maści badziewia
doprowadza to że w trayu uruchamia się aplikacja infrmująca o zaniżonym poziomie bezpieczeństwa kompa
po wywaleniu śmieci przez DW zamykaja się niechciane procesy i kasują pliki z katalogo system32, zamyka się program w trayu porestarcie nie ma żadnych nowych wpisów i nie otwiera się żadna nowa aplikacja podejrzana o malware
avira wykrywa tylko w jednym przypadku trojana (tr xpack) w drugim siedzi cicho.
pozdro
WIN11
Ventura
Odpowiedz
#11
polak900 napisał(a):avira wykrywa tylko w jednym przypadku trojana (tr xpack) w drugim siedzi cicho.


W samym pliku w drugim linku nie widzi szkodnika, lecz blokuje stronę skąd można go zassać.
Odpowiedz
#12
Pablosss napisał(a):
polak900 napisał(a):avira wykrywa tylko w jednym przypadku trojana (tr xpack) w drugim siedzi cicho.


W samym pliku w drugim linku nie widzi szkodnika, lecz blokuje stronę skąd można go zassać.


tak tak tak
WIN11
Ventura
Odpowiedz
#13
Ten drugi szkodnik "promo" to niezłe ziółko Smile
Instaluje się w trayu i różnymi sposobami (Firefox, IE8) próbuje się połączyć z netem a następnie instaluje skaner online. Bardzo trudno go usunąć.
Odpowiedz
#14
Jurek napisał(a):Ten drugi szkodnik "promo" to niezłe ziółko Smile
Instaluje się w trayu i różnymi sposobami (Firefox, IE8) próbuje się połączyć z netem a następnie instaluje skaner online. Bardzo trudno go usunąć.


wiem właśnie testowałem na DW i spoko go usunąłem po zabawie
WIN11
Ventura
Odpowiedz
#15
Jurek napisał(a):Bardzo trudno go usunąć.


Mi to zajęło dosłownie chwilkę dzięki DW Smile
Odpowiedz
#16
Postanowiłem sprawdzić jak zareaguje Norton na to nieznane zagrożenie. Dlatego miałem problemy z tym wirusem. SmileNIS blokował go częściowo ale nie wykrywał i wirus cały czas próbował połączyć się z netem i zainstalować skaner.
MBAM wykrył wpisy w rejestrze ale również nie wykrył wirusa. Wyinstalowałem NISa i chciałem ponownie zainstalować Noda i Outposta ale wszystkie pliki "setup" zostały zablokowane! Zainstalowałem więc skaner online Esetu, który wykrył i usunął wira. Po restarcie wirus "promo" przeszedł do historii.
Przesłałem do Symanteca wczoraj dwukrotnie wirusa ale pomimo nieustannej wręcz aktualizacji Smile sygnatury Nortona nie zostały zaktualizowane. Trzeba przyznać, że Eset w przeciwieństwie do Symanteca, błyskawicznie reaguje i aktualizuje bazy.

Wydaje mi się jednak, że w przypadku bezobsługowych pakietów mimo wszystko bardziej warto polecić jednak ESET SS niż NIS.
Odpowiedz
#17
Niestety w najnowszym Nortonie skupili się na lekkości a nie skuteczności!Szkoda bo jakby popracowaliskutecznością i lekkością jednocześnie to był by to jeden z lepszych pakietów!
Odpowiedz
#18
Jurek napisał(a):Postanowiłem sprawdzić jak zareaguje Norton na to nieznane zagrożenie. Dlatego miałem problemy z tym wirusem. SmileNIS blokował go częściowo ale nie wykrywał i wirus cały czas próbował połączyć się z netem i zainstalować skaner.
MBAM wykrył wpisy w rejestrze ale również nie wykrył wirusa. Wyinstalowałem NISa i chciałem ponownie zainstalować Noda i Outposta ale wszystkie pliki "setup" zostały zablokowane! Zainstalowałem więc skaner online Esetu, który wykrył i usunął wira. Po restarcie wirus "promo" przeszedł do historii.
Przesłałem do Symanteca wczoraj dwukrotnie wirusa ale pomimo nieustannej wręcz aktualizacji Smile sygnatury Nortona nie zostały zaktualizowane. Trzeba przyznać, że Eset w przeciwieństwie do Symanteca, błyskawicznie reaguje i aktualizuje bazy.

Wydaje mi się jednak, że w przypadku bezobsługowych pakietów mimo wszystko bardziej warto polecić jednak ESET SS niż NIS.


Tak to jest jak sie uzywa jakis scrackowanych programow. Mam Norton 360 3.0 i dwa linki zostaly automatycznie wykryte i zablokowane. Nic do systemu nie weszlo, sprawdzone MBAM. Norton ma wyzszy % detekcji niz ten twoj ESET i Kaspersky przy czym ma mniej FP.
Odpowiedz
#19
czullo napisał(a):
Jurek napisał(a):Postanowiłem sprawdzić jak zareaguje Norton na to nieznane zagrożenie. Dlatego miałem problemy z tym wirusem. SmileNIS blokował go częściowo ale nie wykrywał i wirus cały czas próbował połączyć się z netem i zainstalować skaner.
MBAM wykrył wpisy w rejestrze ale również nie wykrył wirusa. Wyinstalowałem NISa i chciałem ponownie zainstalować Noda i Outposta ale wszystkie pliki "setup" zostały zablokowane! Zainstalowałem więc skaner online Esetu, który wykrył i usunął wira. Po restarcie wirus "promo" przeszedł do historii.
Przesłałem do Symanteca wczoraj dwukrotnie wirusa ale pomimo nieustannej wręcz aktualizacji Smile sygnatury Nortona nie zostały zaktualizowane. Trzeba przyznać, że Eset w przeciwieństwie do Symanteca, błyskawicznie reaguje i aktualizuje bazy.

Wydaje mi się jednak, że w przypadku bezobsługowych pakietów mimo wszystko bardziej warto polecić jednak ESET SS niż NIS.



Tak to jest jak sie uzywa jakis scrackowanych programow. Mam Norton 360 3.0 i dwa linki zostaly automatycznie wykryte i zablokowane. Nic do systemu nie weszlo, sprawdzone MBAM. Norton ma wyzszy % detekcji niz ten twoj ESET i Kaspersky przy czym ma mniej FP.


spoko jest ten norton 360 chyba zainstaluje Smile
WIN11
Ventura
Odpowiedz
#20
Ratatui napisał(a):Podaję linki do kilku zagrożeń, których ESET Smart Security 4 z najnowszymi aktualizacjami nie wykrywa:

[Aby zobaczyć linki, zarejestruj się tutaj]

(IE8 ostrzega o podejrzanej stronie, Firefox nie...)

[Aby zobaczyć linki, zarejestruj się tutaj]


Czy posiadacze DW mogliby sprawdzić co ten plik próbuje zrobić w systemie?


Ratatui, jesli to wyglada tak jak na screen''ie Jurka:

[Aby zobaczyć linki, zarejestruj się tutaj]


to testowalem tego wirusa ale pod inna nazwa - raport jest gdzies na forum, nie moge teraz tego znalezc ;p
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości