View Full Version : GF 10 e malware.......
sampei.nihira
03-11-2009, 13:59
Non era possibile che i soliti "furboni" non sfruttassero l'onda lunga della popolartà del GF10.
Vi linko una pagina internet "nota" per la possibilità di scaricare e/o vedere in streaming film e serie TV:
Se cliccate dove è scritto "Guarda il film in alta qualità clicca qui" scaricherete nel vs pc un file exe che si chiama "Live Player setup".
Ecco la sua analisi al Virus Total (clicca) (http://www.virustotal.com/it/analisis/f8e01b76119aba8da65314e87c12a204738e32bf5d9254e6ae94ad6c944edfef-1257255945)
Inserisco ciò per quegli utenti che hanno come antivirus Avast,Norton,Comodo che,almeno secondo lo scan on line,non riconoscono il malware.
Se c'è qualche utente che è iscritto (io non ci sono riuscito,in questo momento nemmeno ad inviare una e-mail,) al sito sarebbe meglio anche avvisare.
p.s. In ogni pagina è presente quel link, quindi è generale la cosa, e non confinata alla trasmissione come da titolo,scusate !!!!
Grazie per la segnalazione, l'ho scaricato poco fa ed ho controllato su virustotal, l'MD5 risulta differente ma il virus rilevato è lo stesso: http://www.virustotal.com/analisis/80045c77f5f106c462b0ed9c992bd9dfbca24cd37ba46f758113a6821083c58b-1257289663
gabryflash
05-11-2009, 17:14
un motivo in piu per non aver ninte a che fare con quella robaccia televisiva :asd: :asd:
un motivo in piu per non aver ninte a che fare con quella robaccia televisiva :asd: :asd:
Ciao :)
Ho prelevato un altro campione stamattina: http://www.virustotal.com/analisis/1c4830f3c54725cc9ecb2850424c49f54bd1a0a9dfd2b1b88c7a7423e2ef2cf4-1257505580
...
(io non ci sono riuscito,in questo momento nemmeno ad inviare una e-mail,) al sito sarebbe meglio anche avvisare.
...
Io sono riuscita a mandarla una mail, ma come puoi vedere le cose non sono cambiate :wtf:
sampei.nihira
06-11-2009, 15:18
Ciao :)
Ho prelevato un altro campione stamattina: http://www.virustotal.com/analisis/1c4830f3c54725cc9ecb2850424c49f54bd1a0a9dfd2b1b88c7a7423e2ef2cf4-1257505580
Io sono riuscita a mandarla una mail, ma come puoi vedere le cose non sono cambiate :wtf:
Nel frattempo anche io sono riuscito ad inviargli un' e-mail.....nessun cambiamento proprio come ti domandi tu !!!
BOH !! :rolleyes: :rolleyes:
Ne ho trovato uno anchio poco fà... situazione ancora diversa: http://www.virustotal.com/it/analisis/f599f672b6c308b508c213f388f02824e1167b7096aee9c44a4c7401fe81e209-1257532490
gabryflash
06-11-2009, 19:06
avira la becca la volo e pure prevx lo segnala ...strano che virus total non indichi su prevx nessuna infezione :mbe:
Sampei....paura che qualcuno si infetti? :asd:
Situazione di oggi: http://www.virustotal.com/analisis/b26699b79e843826c9553a5e393bc2efc85071485bc685dfe1a46482936ee477-1257586585
Ho rpovato a registrarmi per inserire un commento, ma non funziona neanche quella, nel senso che non t'inviano l'eMail per completare la registrazione :wtf: :boh:
sampei.nihira
07-11-2009, 14:10
Sampei....paura che qualcuno si infetti? :asd:
Situazione di oggi: http://www.virustotal.com/analisis/b26699b79e843826c9553a5e393bc2efc85071485bc685dfe1a46482936ee477-1257586585
Ho rpovato a registrarmi per inserire un commento, ma non funziona neanche quella, nel senso che non t'inviano l'eMail per completare la registrazione :wtf: :boh:
Esatto è per quello che nell'apertura ho chiesto se c'era qualche utente iscritto,visto che qualcuno commenta qualcuno ce l'ha fatta ad iscriversi,anche io come te non ho ricevuto l'e-mail con il link di attivazione.
Si sicuramente qualcuno o qualcuna si infetterà certamente e nemmeno se ne renderà conto,e Sampei è sempre stato un cavaliere che affronta i "draghi".......che ci vuoi fare !!!
Comunque questo malware è "amichevole" molto peggio sono quelli zero-days con modifica dimensione giornaliera riconosciuti al massimo da 4 antivirus che ultimamente ho trovato on line ed ho inserito nel 3D di Prevx.
Tu e Polonio,che saluto, dategli un occhio !! ;)
sampei.nihira
07-11-2009, 14:16
avira la becca la volo e pure prevx lo segnala ...strano che virus total non indichi su prevx nessuna infezione :mbe:
Avira questo lo becca al volo, per altri, purtroppo, non è così.
I dati on line con Prevx sono inaffidabili.
Occorre aver installato il sw e provare.
Ecco perchè per riprendere il discorso del mio intervento precedente avevo inserito ciò che ho inserito proprio nel 3D di Prevx.
gabryflash
07-11-2009, 14:21
infatti ho provato con il mio prevx xhe è la versione completa... :) ..individuato...
sampei.nihira
07-11-2009, 14:33
infatti ho provato con il mio prevx xhe è la versione completa... :) ..individuato...
Gabry ce la fai a provarmi questo con PREVX ?
hxxp://www.bartvanthuyne.be/tmp/ejfhio/692.html
http://img524.imageshack.us/img524/393/trojans.th.jpg (http://img524.imageshack.us/i/trojans.jpg/)
Devi avere i javascript del browser attivati.
Poi quando ti appare "Remove all" i falsi malware clicca e scarica il malware (occhio che è un malware) nel desktop.
Mi piacerebbe sapere se Prevx lo rileva.
Fai attenzione questo solitamente non viene rilevato da AVIRA.;)
p.s. adesso faccio l'ennesimo scan on line
*********************************************************
Prevx NON lo rileva nemmeno con euristica avanzata impostata al massimo !!!
gabryflash
07-11-2009, 14:37
Gabry ce la fai a provarmi questo con PREVX ?
hxxp://www.bartvanthuyne.be/tmp/ejfhio/692.html
Devi avere i javascript del browser attivati.
Poi quando ti appare "remove" i falsi malware clicca e scarica il malware (occhio che è un malware) nel desktop.
Mi piacerebbe sapere se Prevx lo rileva.
Fai attenzione questo solitamente non viene rilevato da AVIRA.;)
p.s. adesso faccio l'ennesimo scan on line
ok appena riesco volentieri...:)
sampei.nihira
07-11-2009, 14:43
ok appena riesco volentieri...:)
ANALISI VIRUSTOTAL MALWARE ZERO DAY FILE INST_102.EXE (http://www.virustotal.com/it/analisis/dc06ad9ca98c18d82174b639006a8e5f279041ce8d51b54876f3fdd572368c97-1257604776)
Ho provato da me Prevx,quindi lascia perdere !!
Vedi questo è il classico malware zero day in questo momento ignoto a tutti gli antivirus !! ;)
Gabry ce la fai a provarmi questo con PREVX ?
hxxp://www.bartvanthuyne.be/tmp/ejfhio/692.html
http://img524.imageshack.us/img524/393/trojans.th.jpg (http://img524.imageshack.us/i/trojans.jpg/)
Devi avere i javascript del browser attivati.
Poi quando ti appare "Remove all" i falsi malware clicca e scarica il malware (occhio che è un malware) nel desktop.
Mi piacerebbe sapere se Prevx lo rileva.
Fai attenzione questo solitamente non viene rilevato da AVIRA.;)
p.s. adesso faccio l'ennesimo scan on line
*********************************************************
Prevx NON lo rileva nemmeno con euristica avanzata impostata al massimo !!!
Provato.
La prima volta, appena ho cercato di aprire la pagina mi è apparso il messaggio per scaricare, non l'ho fatto perché in quel momento non potevo...
Ho ritentato dopo qualche minuto ma la finestra di avviso non mi è più apparsa, adesso viene visualizzata una pagina normale http://img.overpic.net/thumbs/o/9/7/xo97gcgvpjantoeywbkpq_t.png (http://www.overpic.net/viewer.php?file=xo97gcgvpjantoeywbkpq.png)
Provo con gli altri che hai detto.
P.S. Me lo manderesti Inst_102.exe?
sampei.nihira
07-11-2009, 20:42
Provato.
La prima volta, appena ho cercato di aprire la pagina mi è apparso il messaggio per scaricare, non l'ho fatto perché in quel momento non potevo...
Ho ritentato dopo qualche minuto ma la finestra di avviso non mi è più apparsa, adesso viene visualizzata una pagina normale http://img.overpic.net/thumbs/o/9/7/xo97gcgvpjantoeywbkpq_t.png (http://www.overpic.net/viewer.php?file=xo97gcgvpjantoeywbkpq.png)
Provo con gli altri che hai detto.
P.S. Me lo manderesti Inst_102.exe?
Ti ho mandato un MP,c'è la "procedura" (ho visto troppe volte Apollo 13 :D ) per recuperare il malware. ;)
sampei.nihira
08-11-2009, 10:40
Con il file di ieri qualche antivirus si è svegliato:
Analisi file di ieri al Virustotal (http://www.virustotal.com/it/analisis/dc06ad9ca98c18d82174b639006a8e5f279041ce8d51b54876f3fdd572368c97-1257676530)
Con quello scaricabile oggi,visto che muta in dimensioni quotidianamente siamo alle solite:
Analisi VT file odierno (http://www.virustotal.com/it/analisis/57a8e1828ba4d0cf42e23a9e8113848c6290a220b88b0aff738fa783425364c1-1257676990)
Ti ho mandato un MP,c'è la "procedura" (ho visto troppe volte Apollo 13 :D ) per recuperare il malware. ;)
Grazie per tutto :)
Poco fa sono riuscito a avviare "la procedura" :D posterò i risultati nel solito thread (link (http://www.hwupgrade.it/forum/showthread.php?p=29607590#post29607590)).
gabryflash
09-11-2009, 17:29
Gabry ce la fai a provarmi questo con PREVX ?
hxxp://www.bartvanthuyne.be/tmp/ejfhio/692.html
http://img524.imageshack.us/img524/393/trojans.th.jpg (http://img524.imageshack.us/i/trojans.jpg/)
Devi avere i javascript del browser attivati.
Poi quando ti appare "Remove all" i falsi malware clicca e scarica il malware (occhio che è un malware) nel desktop.
Mi piacerebbe sapere se Prevx lo rileva.
Fai attenzione questo solitamente non viene rilevato da AVIRA.;)
p.s. adesso faccio l'ennesimo scan on line
*********************************************************
Prevx NON lo rileva nemmeno con euristica avanzata impostata al massimo !!!
ciao sampei come ho scritto nel 3d sui test per virus per ora sto approndando un hdd solo per questo scopo indi per ora sono alla tua stessa situazione..tuttavia mi spiace di non poter usufruire delle protezioni a pagamento di cui dispongo ma almeno questo mi da la possibilità di sbizzarrirmi su configurazioni diverse utlizzando di volta in volta configurazioni diverse..appena il secondo hdd sara pronto e l'estrattore degli hdd anche saro ben lieto di vedere cosa ne viene fuori..però mi ci vuole un attimino... :) ciao neh :)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.