Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Upload sumnjivog fajla (na AV server) i dobijanje rezultata...

[es] :: Security :: Upload sumnjivog fajla (na AV server) i dobijanje rezultata...

[ Pregleda: 3926 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

X Files
Vladimir Stefanovic
Pozarevac

SuperModerator
Član broj: 15100
Poruke: 4902
*.nat-pool.po.sbb.co.yu.

Jabber: xfiles@elitesecurity.org


+638 Profil

icon Upload sumnjivog fajla (na AV server) i dobijanje rezultata...21.09.2005. u 11:20 - pre 226 meseci
(ne znam da li je ovaj forum prikladan za ovo pitanje)

Da li postoji negde neki javni Anti Virus server, na koji bi se Upload-ovao sumnjivi
fajl i dobili podaci o kom virusu/crvu/trojancu se radi i sl?
 
Odgovor na temu

BytEfLUSh
Neven Pintarić
Nano-mage Engineer, Slave SysAdmin
Sombor

Član broj: 21153
Poruke: 5499
82.117.210.*



+14 Profil

icon Re: Upload sumnjivog fajla (na AV server) i dobijanje rezultata...21.09.2005. u 11:40 - pre 226 meseci
Ovaj sajt je mene lično oduševio:
http://virusscan.jotti.org/

Odličan je i za upoređivanje rezultata raznih AV programa.

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!
 
Odgovor na temu

X Files
Vladimir Stefanovic
Pozarevac

SuperModerator
Član broj: 15100
Poruke: 4902
*.nat-pool.po.sbb.co.yu.

Jabber: xfiles@elitesecurity.org


+638 Profil

icon Re: Upload sumnjivog fajla (na AV server) i dobijanje rezultata...21.09.2005. u 13:10 - pre 226 meseci
Sajt je odlican, odmah sam ga stavio u Favourites, mada nisam mogao da ga
isprobam jer verovatno moram da zaustavim prethdno ZA i/ili AVG ...

Evo moj slucaj:

Imam instaliran Free AVG sa 100% svezim definicijama, jer imam kablovski internet
i sve oko AVG-a se automatski azurira.

1) Juce sam dobio fajl price_09.exe. Naravno, znao sam da se radi o virusu
i hteo sam da vidim kako na njega reaguje AVG u realnim uslovima (posto i sami provajderi obicno prepoznaju virus i brisu ga sa servera, tako da za AVG i nema
posla i ne mogu nista da probam).

2) Kopirao sam attachemt na desktop u neki folder

3) Putio sam AVG sa skenom CELOG diska - i NIŠTA, NIJE GA NAŠAO

4) Onda sam skenirao samo dotični folder i NIŠTA, NIJE GA NAŠAO

5) Onda, kada sam hteo da obeležim datoteku i da je obrišem - statovao
sam fajl!!! Šit...

6) Na srecu, ZA je odmah video o cemu se radi i sprecio postavljanje divljih
parametara u konekcijama kao i Registry upis u za AutoStart, ali (naravno) nije
sprecio kreiranje fajla u System32 koji je trebao da se pokrene zajedno sa
Windowsima, pokupi adrese, itd....

7) Odmah sam otišao na net i utvrdio o kom se worm-u radi. bio je to neki Bagle.

8) Skinuo sam zatim (sa istog sajta) utility 'Stinger.exe', medjutim ni ona nije nasla
niti inicijalni price_09.exe niti fajl u System32 (ne secam se vise kako se zove)

9) Onda sam sam rucno obrsao relevenatni fajl iz System32 i pogledao na netu sta
sve taj Worm radi, i nigde vise nista nije uspeo da zezne jer imam sijaset
AntiSpyware, ZA i AVG.

10) I EVO SADA, KADA SAM RADI SAJTA KOJI SI MI PREPORUCIO OBELEZIO
price_09.exe da ga Upload-ujem - OGLASIO SE AVG - PREPOZNAO GA JE!!!

Poja nemam kako, mozda zahvaljujuci jutrosnjim definicijama!


 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Upload sumnjivog fajla (na AV server) i dobijanje rezultata...21.09.2005. u 13:32 - pre 226 meseci
za sad kod mene najbolji virus scanner je :

http://www.kaspersky.com/virusscanner

kliknes file scanner.. i uploudujes file.. ili preskeniras ceo sistem :D
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

X Files
Vladimir Stefanovic
Pozarevac

SuperModerator
Član broj: 15100
Poruke: 4902
*.nat-pool.po.sbb.co.yu.

Jabber: xfiles@elitesecurity.org


+638 Profil

icon Re: Upload sumnjivog fajla (na AV server) i dobijanje rezultata...21.09.2005. u 13:35 - pre 226 meseci
Evo, ni na taj sajt nisam uspeo da Upload-ujem worm-a. Ocigledno AVG ili nesto
drugo ne dozvoljava nikakav transfer problematicnog fajla ;)

 
Odgovor na temu

X Files
Vladimir Stefanovic
Pozarevac

SuperModerator
Član broj: 15100
Poruke: 4902
*.nat-pool.po.sbb.co.yu.

Jabber: xfiles@elitesecurity.org


+638 Profil

icon Re: Upload sumnjivog fajla (na AV server) i dobijanje rezultata...21.09.2005. u 14:30 - pre 226 meseci
Kada sam doticni fajl ZIP-ovao, bez problema sam ga prosledio na testiranje.

Evo rezultata (NOD32 ga nije pronasao!?)

File: price_09.ZIP
Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5 8bfa02f4a4c5bb656233997f1ab5dd03
Packers detected: -
Scanner results

AntiVir Found Trojan/Bagle.CV
ArcaVir Found Worm.Beagle.Df
Avast Found Win32:Beagle-DZ
AVG Antivirus Found I-Worm/Bagle
BitDefender Found Win32.Bagle.DA@mm
ClamAV Found Worm.Bagle.BT-1
Dr.Web Found Win32.HLLM.Beagle.35146
F-Prot Antivirus Found W32/Mitglieder.FJ
Fortinet Found W32/Mitglieder.FJ!tr
Kaspersky Anti-Virus Found Email-Worm.Win32.Bagle.df
NOD32 Found nothing
Norman Virus Control Found W32/Bagle.DS
UNA Found nothing
VBA32 Found Email-Worm.Win32.Bagle.df


[Ovu poruku je menjao X Files dana 21.09.2005. u 15:30 GMT+1]
 
Odgovor na temu

[es] :: Security :: Upload sumnjivog fajla (na AV server) i dobijanje rezultata...

[ Pregleda: 3926 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.