24 نمونه جدید
پسورد :123
کد:http://www.rodfile.com/ouzvqusqcjp9/kases_v_26.rar.html
Printable View
24 نمونه جدید
پسورد :123
کد:http://www.rodfile.com/ouzvqusqcjp9/kases_v_26.rar.html
اسکن با کاسپر اسکای باقیمانده
19/24
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
سلام.
کد:
Webroot Scan Log (Version v8.0.1.203)
Log saved at Sun 19-08-2012 23:16:01
v8.0.1.203
Windows XP Professional Service Pack 3 (Build 2600) 32bit (Hostname: CYBERLAB - Local IP: 127.0.0.1)
Scan Started: Sun 19-08-2012 23:15:38
Files Scanned: 24
Malicious Files: 11
Duration: 5s
Some legitimate files are not included in this log
[#] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\j5o9d.exe [MD5: 6DD13EFDFC36E383F39754A94ACEBACE] [Flags: 00000000.2919]
[B] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\1111.exe [MD5: 33E375AD39187198B6CCC8E1D48CA4B1] [Flags: 00080000.2921] [Threat: W32.Malware.Gen]
[B] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\4ed8e6b0.exe [MD5: B5681658E6E90C68AAC16726C0641A8B] [Flags: 00080000.2928] [Threat: W32.Gen.Bt]
[B] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\52.exe [MD5: F70976E4CAA7661FC3A972E478330708] [Flags: 08080000.2930] [Threat: Trojan.Sirefef.Gen]
[B] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\msengine.dll [MD5: 29E60AD73AFFC9959FDB29B298597EE1] [Flags: 08081000.2918] [Threat: W32.Malware.Gen]
[B] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\icq.exe [MD5: A777D81D1E88F25BB48D4E451AABD3FA] [Flags: 08080000.2920] [Threat: W32.Malware.Gen]
[B] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\51.exe [MD5: C1E2759271EF670920444AB8477C93B4] [Flags: 08080000.2932] [Threat: Trojan.Sirefef.Gen]
[B] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\netopt21.exe [MD5: 5D92861650028FAAEA3B87F7317F1A79] [Flags: 00080000.2917] [Threat: W32.Malware.Gen]
[B] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\1433.exe [MD5: 1167D9E9670FDD3738603C387FB915EB] [Flags: 00080000.2933] [Threat: W32.Trojan.Gen]
[B] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\filepop_189_16.exe [MD5: 8DD335EFFB15842FCFDC483C5A926427] [Flags: 00080000.2935] [Threat: W32.Malware.Gen]
[B] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\soft.exe [MD5: E6A71370883B874A942D53462967438C] [Flags: 00080000.2936] [Threat: W32.Rogue.Gen]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\tpkvudmbdyu.exe [MD5: 2F433FC8A2F93429623A7562E019A8C5] [Flags: 00080000.2922]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\winlock.exe [MD5: 25277368A4829093E6294A862FBBD2DA] [Flags: 00080000.2923]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\615.exe [MD5: 30AD4DBD3538D1617A206F6E642B930E] [Flags: 00080000.2924]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\d3tnt.exe [MD5: E115D68901FFF84A63A6B2FACB598BDA] [Flags: 00080000.2925]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\nkzjz.exe [MD5: 6A46A158A7CE118509278631DC7FE2D1] [Flags: 00080000.2916]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\rgnpeu.exe [MD5: 1D713404C004905E890FADB871B5FEC2] [Flags: 00080000.2926]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\topking.exe [MD5: 99109BF0BCABBFBC05222881B8E86B2C] [Flags: 00080000.2927]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\office.exe [MD5: 7B6184E94FC57B5754BFB9D61EF1B4B4] [Flags: 00080000.2929]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\documentos.exe [MD5: 2A3444DBA1E7D8666D6524C1CDA413CC] [Flags: 00080000.2931]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\ged.exe [MD5: F3B4ADF89B17860F6BC4623D59FE4DC8] [Flags: 08080000.2934]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\25ir8tfc.exe [MD5: B46481E39D329D02D21A161DDD4AD15A] [Flags: 00080000.2937]
[U] d:\documents and settings\amin\desktop\kases v 26\kases v 26\kases v 26\dvdburner.exe [MD5: C0CB5B2E80F38BFDA1AF3EEAB539AAE7] [Flags: 00080000.2938]
دوستان وبروت 4 مورد دیگه هم شناخت باز !!!
مجموعا تاحالا 15 مورد شناخته
اینم باقی مانده ها :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
دوستان من فایلهای باقی مونده که کسپر با اسکن نشناخت اجرا کردم که 2 مورد دیگر با رفتار شناسی شناختنقل قول:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
یکی دیگه از فایلها هم داشت بدجور رو سیستم مانور میداد اما بیچاره نمیدونست با hips داره کنترل میشه :31:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
دوستانی کسی ترند میکرو (آنتی ویروس کشور های صنعتی) رو نداره یک تست بزنه !!!!!!!!!
اسكن با f-secure client security بدون آپديت ديتابيس
باقيمانده ها
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
عملكردش عالي بود به نظر خودم
فقط نميدونم مجهز به رفتار شناسي هست يا نه ميخوام ببينم اگه اين 3 مورد رو اجرا كنم تشخيصشون ميده يا نه ولي ميترسم
سلام
کومودو 18 مورد را با دیتابیس شناخت:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
یک مورد (فایل 51) را با کلود شناخت:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
یک مورد را هم توسط BB :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
4 تا هم باقی موند:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
=========
خب، الان چک کردم از باقی مونده ها فایل j5o9d را هم مخرب میدونه:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
بنابراین کلا 3 تا موند.
سلامنقل قول:
نورتون بدون Download Insight
16 مورد رو پس از اکستراکت بلاک کرد و 8 تا باقی موند
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
باقی مانده
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
با Download Insight بیست و دو مورد رو حذف کرد :دی
اینها باقی موندن که یکیشون رو سالم میدونه
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
از اینجا میتونی تریال رو دانلود کنی البته اگه شناسایی بالایی نداشت تعجب نکن بالاخره ویروس طرف کشورهای صنعتی کمتر میره :دینقل قول:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
سلامنقل قول:
اون فایل dll به نظر من سالم نیست. هر چند امضای دیجیتالی معتبر و تاریخ اعتبار گذشته هم داره.... ولی جزو دسته مخربها قرار میگیره و سالم نیست.