KIS 2011'in dahi tanımadığı yeni zararlı

NvR33

New member
Katılım
12 Haz 2010
Mesajlar
14
Reaction score
0
Puanları
0
Birçok antivirüs programının tanımadığı yeni zararlı

Arkadaşlar az önce bilgisayar programla okumuş olan bir arkadaşın Messenger adresinden şu link geldi:

Kod: Tüm Kodu Seç
http://hi5-views.net/profile.php?=[Benim e-mail adresim]



KIS 2011 olduğu için virüs olduğunu bildiğim halde linke tıkladım ve ilginçtir KIS uyarı vermedi. Virüs indi fakat çalıştırmadım. Kaspersky'e tarattırdım, aklı bir karış havada temiz dedi.

Sonra virüsün MD5'ini aldım. Google'da arattırdım ve haklı çıktığımı gördüm:

Buyrun kendiniz de bakabilirsiniz:

MD5 : 601273f6326ca465e74ebf76baffd1af
SHA1 : 338f0e0bebd7e3d3bde37b541566335bd5b8c304
SHA256: 57461de0a33a571feda242ffe0cd8bdb20b2aa087080485a548621e4ca1c23a3

Az sonra VT raporunu koyucam, sistem çok yoğun sırada bekliyor dosya tarama için...

Sadece bir iki program tanıdı virüs olarak. ANlıyacağınız en iyi AV diye bir şey yok :)

Ben KIS'i tavsiye ederim ama tekrar ediyorum, en iyi güvenlik kişinin kendisidir.

Chip Forum'dan Recep Baltaş adlı üyenin açtığı konudan alıntılanmıştır.

Zararlıyı test edebileceğiniz indirme linkini tekrardan veriyorum.
http://hi5-views.net/profile.php?=

UYARI: Tamamen bilgilendirme amaçlıdır. İndirmeniz durumunda, hiçbir surette exe dosyasını çalıştırmayınız.

Not: Şahsen ziyadesiyle beğendiğim avira ve gdata da sınıfta kaldılar. Ancak, uzun süredir kullandığım Malwarebytes güvenimi boşa çıkarmadı doğrusu. Malwarebytes'ın veritabanının ve veritabanı güncellemesinin çok iyi olduğu kanaatindeyim.
 
bilgi için teşekkürler hoca.. tavsiye içinde teşekkürler.. bizde işte şu an antimalware kullanmaya başladık memnunuz.. umarım sistemi iyi derecede korur..
 
WoLF a-squared, gerçekten kaliteli bir program ama dün yapılan virüstotal taramalarında o da sınıfta kalmıştı. Yine de kutlamak gerek, tepki süresi diğer birçok yazılımdan çok çok daha iyi. Malwarebytes ı genel olarak pek beğenmem ancak veritabanı güncellemesi noktasında çok başarılı bulurum.

Dünkü virustotal sonucu:

Virustotal. MD5: 5f1ec487acb84f9b2f09f06fbb1b7dc3 Backdoor/Win32.IRCBot P2PWorm.Win32.Palevo.GZA Medium Risk Malware

şu zararlıyı bi bulsakta bende bi tarasam hazır ki asquared ile.

evet anlık koruması ve zararlılara tepkisi çok kısa ve anında buluyo.

bence şu anki en ii antimalware.

birde asquared in veritabanına baktım.

bu palevo solucanı veritabanında var ve bunun okadar çok türevi var ki.

güncellemelerle bulunmuştur bile çoktan solucanın yeni türevi.



 
Zararlı bende mevcut. Malwarebytesın karantinasında isitirahat ediyor. Avira'ya gönderdim hala inceliyorlar. Dilerseniz bir yere yükleyip öm ile gönderebilirim size.
 
Zararlı bende mevcut. Malwarebytesın karantinasında isitirahat ediyor. Avira'ya gönderdim hala inceliyorlar. Dilerseniz bir yere yükleyip öm ile gönderebilirim size.

iyi olur bana özelden atın bende inceliyim.

eğer algılamaz ise bende emsisoft a mail atarım.

kullandığımız antileri bilgilendirmek gerek...
 


iyi olur bana özelden atın bende inceliyim.

eğer algılamaz ise bende emsisoft a mail atarım.

kullandığımız antileri bilgilendirmek gerek...

a-squared şu an bende yüklü ve dünden itibaren artık zararlıyı tanıyabiliyor. Zararlıyı rapide yükleyip birazdan size öm yoluyla göndereceğim.

Edit: Mesaj sayım yeterli olmadığından öm atamıyorum. Linki buradan vereyim sonra kaldırırım.

http://rapidshare.com/files/399603509/IMAGE464-FACEBOOK.COM.JPG.JPG.EXE.html

Bu arada zararlıyı tanıyan yazılım sayısı günden güne artıyor. Ben ilk gün aviraya yolladım ancak hala ses seda yok.

http://www.virustotal.com/file-scan...cb4352e8754578e2dee33d1771bce18ee9-1276684407
 
eyvallah dai saol...

5k38ed.jpg
 
Panda İS 2010 ile a-squared kurulu bende.
a-squared hemen uyarı verdi bide pandayı denemek için kapattım a-squared'ı.
Dosyayı tarattım panda ile sonuç:
2u595yf.png
 
Helal olsun Panda'ya. Adı falan bir şeye benzemiyor ama başarılı ve etkili bir program.
 
Geri
Üst