Usr6 Posted September 22, 2010 Report Posted September 22, 2010 (edited) Scop: Evolutia detectiei in timp1 server pi conexiune locala : 127.0.0.1 TCP port 34601 crypter public (un pic personalizat) (Scantime+Runtime) primu scan:6 sept 2010 -FUD 22 sept 2010 Detection rate: 3 on 16 (19%) (a-squared si ikarus au aceiasi baza de date)a-squared 22/09/2010 5.0.0.19 Trojan-Dropper.MSIL!IKBitDefender 22/09/2010 7.0.0.2555 Trojan.Generic.4733184Ikarus T3 22/09/2010 1001084 Trojan-Dropper.MSIL29 sept 2010 Detection rate: 7 on 16 (44%)Status: INFECTEDa-squared 29/09/2010 5.0.0.19 Trojan-Dropper.MSIL!IKAvast 29/09/2010 5.0 Win32:Malware-genAVG 29/09/2010 9.0.0.725 Dropper.Generic2.BACUAvira AntiVir 29/09/2010 7.6.0.59 TR/Dropper.GenBitDefender 29/09/2010 7.0.0.2555 Trojan.Generic.4733184Ikarus T3 29/09/2010 1001084 Trojan-Dropper.MSILVBA32 29/09/2010 3.12.14.1 TrojanDropper.MSIL.Agent.kux11 oct 2010 Detection rate: 8 on 16 (50%)Status: INFECTEDa-squared 11/10/2010 5.0.0.20 Trojan-Dropper.MSIL!IKAvast 11/10/2010 5.0 Win32:Malware-genAVG 11/10/2010 9.0.0.725 Dropper.Generic2.BACUAvira AntiVir 11/10/2010 7.6.0.59 TR/Dropper.GenBitDefender 11/10/2010 7.0.0.2555 Trojan.Generic.4733184F-PROT6 11/10/2010 4.6.1.107 W32/MSIL_Troj.C.gen!EldoradoIkarus T3 11/10/2010 1001084 Trojan-Dropper.MSILVBA32 11/10/2010 3.12.14.1 TrojanDropper.MSIL.Agent.kuxkaspersky, nod, panda, Dr.Web, comodo ... inca nimic;) >1 luna , pt un crypter public, cred ca e destul de ok:)scanTest 2.criptare calc.exeDetection rate: 6 on 16 (38%)Status: INFECTEDa-squared 11/10/2010 5.0.0.20 Trojan-Dropper.MSIL!IKAvira AntiVir 11/10/2010 7.6.0.59 TR/Dropper.GenBitDefender 11/10/2010 7.0.0.2555 Trojan.Generic.4733184F-PROT6 11/10/2010 4.6.1.107 W32/MSIL_Troj.C.gen!EldoradoIkarus T3 11/10/2010 1001084 Trojan-Dropper.MSILVBA32 11/10/2010 3.12.14.1 TrojanDropper.MSIL.Agent.kuxscan test2test 3:scan crypter:)Detection rate: 0 on 16 (0%)Status: CLEANscan crypter// voi edita postul din cand in cand pentru a vedea reactia diferitilor antivirusi@begooda fost rulat doar pe pc meu, sta bine merci pe desktop,kaspersky (update la zi) nu are nimic impotriva lui, nici cand sta nici cand functioneaza ( conexiunea la 127.0.0.1:3460)@paul4gamesare 16 zile, a fost scanat de 3 ori, pe 6, 8,22 septavand o conexiune locala, se exclude de la sine spreadu etc;) Edited October 11, 2010 by Usr6 1 Quote
begood Posted September 22, 2010 Report Posted September 22, 2010 afla ip-urile pe care a fost rulat executabilul.nu ma intereseaza prin ce metoda faci asta Quote
Paul4games Posted September 22, 2010 Report Posted September 22, 2010 Da novirusthanks trimit exemplele anti-virusilor dupa 2 saptamani(sunt 100% sigur deoarece eu tot timpul aveam un stub FUD imi cryptam serverul de rat si il scanam pe nvt ,toate bune si frumoase iar azi cum ar veni era FUD iar maine dintr-o data era detectat de 2-3 anti-virusi ca din senin,cam la 2 saptamani trimit ,mie mi s-a intamplat chestia asta de vreo 4-5 ori...) Quote
curtuy Posted September 22, 2010 Report Posted September 22, 2010 (edited) Nu trimite nici un exemplu daca bifezi Do not distribute the sample, cel putin asa cred eu, pentru ca trojanul meu a fost FUD la inceput, apoi a fost detectat dupa vreo 2 luni de 3,4 antivirusi, l-am lasat in paragina de prin iunie si acuma cand il scanez il vede doar NOD32, si il vede doar ca Mailer [cu toate ca au mai scos antivirusi din baza lor de date, printre cei care il detectau era si BitDefender care nu il mai 'recunoaste']. Edited September 22, 2010 by curtuy Quote
Paul4games Posted September 22, 2010 Report Posted September 22, 2010 Cu acea optioune bifata distribuie ..... Quote
Guest User Name Posted September 22, 2010 Report Posted September 22, 2010 sincer ar fi mai bine ca sa nu le mai scanati pe nici un site.Indiferent de deciziile pe care le loati,la un moment dat ,poate mai aproape sau mai tarziu,virusul va fi detectat.So? Quote
Paul4games Posted September 22, 2010 Report Posted September 22, 2010 DAca scanezi pe scan4you.net aia sigur nu trimit dar e pe $$$ Quote
curtuy Posted September 22, 2010 Report Posted September 22, 2010 @User Namesincer ar fi mai bine ca sa nu le mai scanati pe nici un site.Indiferent de deciziile pe care le loati,la un moment dat ,poate mai aproape sau mai tarziu,virusul va fi detectat.So?Daca nu il scanez pe nici un site atunci de unde stiu daca antivirusul cuiva il va detecta sau nu ? [exclusa varianta: "Scuza-ma, iti vede antivirusul programul asta?"]Categoric va fi detectat mai devreme sau mai tarziu, dar decat sa fie detectat din start si doar antivirusului meu sa i se para UD mai bine il scanez... cand va veni vremea voi rescrie parti din el ca sa fie iara FUD . Quote
Usr6 Posted October 11, 2010 Author Report Posted October 11, 2010 scan vtFile name: Result: 22/ 43 (51.2%)AntiVir 7.10.12.168 2010.10.10 TR/Dropper.GenAuthentium 5.2.0.5 2010.10.10 W32/MSIL_Troj.C.gen!EldoradoAvast 4.8.1351.0 2010.10.10 Win32:Malware-genAvast5 5.0.594.0 2010.10.10 Win32:Malware-genAVG 9.0.0.851 2010.10.10 Dropper.Generic2.BACUBitDefender 7.2 2010.10.11 Trojan.Generic.4733184Emsisoft 5.0.0.50 2010.10.11 Trojan-Dropper.MSIL!IKeSafe 7.0.17.0 2010.10.07 Win32.TRDropperF-Prot 4.6.2.117 2010.10.10 W32/MSIL_Troj.C.gen!EldoradoF-Secure 9.0.15370.0 2010.10.11 Trojan.Generic.4733184GData 21 2010.10.11 Trojan.Generic.4733184Ikarus T3.1.1.90.0 2010.10.11 Trojan-Dropper.MSILJiangmin 13.0.900 2010.10.11 TrojanDropper.MSIL.edsMcAfee 5.400.0.1158 2010.10.11 Artemis!497A7E5ECD31McAfee-GW-Edition 2010.1C 2010.10.11 Artemis!497A7E5ECD31Microsoft 1.6201 2010.10.11 VirTool:MSIL/Injector.gen!AnProtect 2010-10-10.01 2010.10.10 Trojan.Generic.4733184Panda 10.0.2.7 2010.10.10 Trj/CI.ASophos 4.58.0 2010.10.11 Mal/EncPk-SQSunbelt 7034 2010.10.11 Trojan.Win32.Generic!BTSUPERAntiSpyware 4.40.0.1006 2010.10.10 Trojan.Agent/Gen-FallegVBA32 3.12.14.1 2010.10.08 TrojanDropper.MSIL.Agent.kuxvirscanScanner results : 20% Scanner(s) (7/35) found malware!Time : 2010/10/11 08:16:04 (CEST)AntiVir 8.2.4.72 7.10.12.168 2010-10-10 TR/Dropper.Gen 0.429AVAST! 4.7.4 101010-1 2010-10-10 Win32:Malware-gen 0.006AVG 8.5.850 271.1.1/3189 2010-10-11 Dropper.Generic2.BACU 0.236BitDefender 7.90123.6307428 7.34224 2010-10-11 Trojan.Generic.4733184 4.646Ikarus T3.1.32.15.0 2010.10.11.76915 2010-10-11 Trojan-Dropper.MSIL 4.850Sophos 3.12.1 4.58 2010-10-11 Mal/EncPk-SQ 4.136VBA32 3.12.14.1 20101008.0915 2010-10-08 TrojanDropper.MSIL.Agent.kux 3.385concluziile le trage fiecare cum vrea;)[-va urma-] Quote