Per analizzare l'eventuale bypass si richiede:
1) Log defensewall.
2) Se è stata abilitata la modalità expert mode.
3) Sintomi dell'apparente non contenimento.
Grazie.
hashcat ha scritto:Nel mio test (eseguito oggi) DefenseWall ha fallito totalmente, se qualcuno vuole effettuare il test vi lascio i campioni, peraltro non recenti.
eugenio19911 ha scritto:Questo malware fornitomi da hashcat è uno dei suoi campioni ad con cui avrebbe fatto il test ve vuoi provare:
malware il link ti porta nella sezione dove è contenuto il malware specifico.
kronos ha scritto:ok, aspetto quel sample allora, giramelo anche in PM se vuoi fare prima.
anche perché quello linkato precedentementeeugenio19911 ha scritto:Questo malware fornitomi da hashcat è uno dei suoi campioni ad con cui avrebbe fatto il test ve vuoi provare:
malware il link ti porta nella sezione dove è contenuto il malware specifico.
non porta a termine nessun bypass![]()
hashcat ha scritto:Prima di tutto io non ho mai parlato di bypass sicuro
5. Trasferisco tramite drag & drop la cartella in questione contenente 26 minacce. (non recentissime)
6. Eseguo le minacce una dopo l'altra per vedere la reazione di DefenseWall
Se qualcuno desidera i campioni per provare anche lui, li posterò appena posso, oggi eugenio19911 dovrebbe mettere il pacchetto sul Megaviruslab.
sampei.nihira ha scritto:Per analizzare l'eventuale bypass si richiede:
1) Log defensewall.
2) Se è stata abilitata la modalità expert mode.
3) Sintomi dell'apparente non contenimento.
Grazie.
nv2 ha scritto:@ hashcat:
http://www.hwupgrade.it/forum/showthrea ... st34945312
dal post 2898 in poi, grazie...
Mi dispiace essere stato crudo ma, se si vuol fare i tester "credibili", è necessario quanto meno informarsi prima
hashcat ha scritto:
Come vedi la scheda del malware non l'ho scritta io, io ho detto che avviando uno dopo l'altro i 26 campioni l'infezione c'è eccome, se vuoi posto un video
nv2 ha scritto:(permettimi la presunzione, ma) le cose che ho scritto su HW le hai lette??
MegaLab.it
A me ,onestamente ,mi pare più ovvio che hashcat si sta dimostrando disponibile ,e con tanto di garbo.nv2 ha scritto:PS: ma non esiste su questo forum una persona capace di intervenire e di far notare l'ovvio a chi si ostina a proseguire sull'errata via?
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Versione database: 6369
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
15/04/2011 18.48.38
mbam-log-2011-04-15 (18-48-38).txt
Tipo di scansione: Scansione veloce
Elementi esaminati: 129288
Tempo trascorso: 1 minuti, 25 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)
Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
(Non sono stati rilevati elementi nocivi)
Visitano il forum: Nessuno e 5 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising