دوستان سلام این هم یک بدافزارجدید است. up.--------.com/Files73/d1d3ffd532a94dfca1e2.zip password:123
دوستان سلام این هم یک بدافزارجدید است. up.--------.com/Files73/d1d3ffd532a94dfca1e2.zip password:123
Last edited by Karkas20; 19-10-2010 at 21:40.
ممنون,
اتفاق خاصی اینجا نیوفتاد چون با اجرا کردنش مثل همۀ نمونه های ناشناخته داخل سند باکس باز شد و بعدش هم اتوماتیک بسته شد.
البته فایروال هم بی نصیب نموند و پیغام وصل شدن این آنتی ویروس تقلبی را به اینترنت داد و بعد هم بلاک شد.
البته این را هم بگم که حملات داس از طریق CMD و همچنین دسترسی مستقیم به کیبرد و کپی کردن اطلاعات را انجام داد اما همۀ اینها رو کمودو اتوماتیک بلاک کرد و پیغامی نشون نداد.
Last edited by M E H R A N; 19-10-2010 at 22:08.
مهران جان من داشتم توچندتا سایت گشت وگذار میکردم که یهو یک پیغام اومد که سیستم شما ویروسی هست و داشت به قول خودش کارخیرمیکردوسیستم را اسکن میکردو ویروسیابی و هی میگفت این انتی ویروس را دانلود کن من هم گفتم باشه ای کاش از خدا چیز دیگه ای میخواستم .دانلود کردم وگذاشتم توسایت تاشماتست کنید .نوکرشما امیر
---------- Post added at 10:18 PM ---------- Previous post was at 10:15 PM ----------
من نمونه را برای اویرا وکسپر فرستادم چون دوستان با اسکن کسپر هم این بدافزار شناخته شده نیست
دوستان یه ویروس جدید که 27 آنتی ویروس میشناسن به جز kaspersky و comodo
ویروس توتال:کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
---------- Post added at 11:40 PM ---------- Previous post was at 11:39 PM ----------
راستی در مورد فایل بالا
من اجراش کردم کسپر گفت میخواد کانکت شه اینترنت خطرناکه منم بلاکش کردم
پس یعنی کسپر بلاکش می کنه
8 تروجان و Fake-AV جدید.
متاسفانه فعلا VT مشکل داره و نتونستم اونجا فایل ها رو اسکن کنم. اما نتیجۀ اسکن آنلاینشون رو از Jotti و VirScan براتون میزارم.
نتیجۀ اسکن آنلاین تا این لحظه:
دانلود:کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
پسورد: 123کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
نکته: فایل pl3.exe ممکنه فایل آلوده ای نباشه اما فعلا چک نکردم ببینم آلوده است یا نه. همینطوری که سریع یک نگاه بهش انداختم دیدم مشکوک نیست و به نظر فایل سالمی میرسه.
8 نمونۀ جدید و قدیمی از Adware, FakeAV, Trojan, Spyware
این بسته با بسته ای که در پست قبلی قرار دادم فرق میکنه.
در این بسته نمونه هایی وجود دارند که سنشون به 4 سال پیش میرسه و هنوز هم بعضی از آنتی ویروسها از وجود اونها بی خبرندنمونه های جدید را هم قاطیشون کردم تا این بسته هم کامل بشه. سعی کنید نمونه هایی رو که آنتی ویروس شما تشخیص نمیده براشون ارسال کنید.
نتیجۀ اسکن آنلاین در VT تا این لحظه:
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
یکی از لینک های زیر را برای دانلود انتخاب کنید.
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
پسورد: 123
10 تروجان و Backdoor جدید
اینها یخورده چاقند![]()
نتایج اسکن آنلاین در VT تا این لحظه..
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدیکی از لینک های زیر را برای دانلود انتخاب کنید.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدپسورد: 123کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
12 نمونۀ جدید از تروجانها و Adware ها
بعضی از آنتی ویروسها در شناسایی خوب عمل کردند و بعضی ها که معروف هم هستند خیر
نتیجۀ اسکن آنلاین در VT تا این لحظه:
یکی از لینک های زیر را برای دانلود انتخاب کنید.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدپسورد: 123کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
11 نمونۀ جدید از ویروسها و تروجانهای امضا شده.
بعضی از این نمونه ها و همچنین نمونه هایی که قبل از این پست در پست های قبلی قرار دادم دارای امضای دیجیتالی هستند و مهر تایید روشون خورده
داخل این بسته همچنین یک لیست دور و دراز از سایت های آلوده به ویروس, تروجان و غیره رو گذاشتم. این سایت ها بعد از مدتی از کار میوفتند. پس اگر خواستید وارد این سایت ها بشید سعی کنند مروگر خودتون رو در سند باکس اجرا کنید و یا با پلاگین Noscipt که بر روی فایرفاکس نصب میشود وارد بشید. این پلاگین از حملۀ 99 درصد ویروسها و اکسپلویت ها جلوگیری میکنه.
نتایج اسکن آنلاین در VT تا این لحظه:
جهت دانلود یکی از لینک های زیر را انتخاب کنید:کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدپسورد: 123کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
مهران جان سلام من همه این ویروس ها را باکسپرتست کردم واز هر پوشه 3تا شناخت اما با مالواربیت که اسکن کردم از 30تا ویروس 2تا را نشناخت که ازش خوشم امد.راستی من یک سی دی از شرکت دریا سافت گرفتم که موقع اتوران شدن سی دی کسپر ارور میده که این اتوران یک بکدور است وبا مالواربیتس اسکن کردم اتوران را اما چیزی پیدا نکرد اگر خواستید اپلود کنم تا شما هم یک تستی کنید اسم سی دی ASSISTANT 2010 V10.1
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)