41142
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • Doomista
    #34830
    Letöltöttem megint a fájlt és megnéztem virustotallal, 18/42 az eredmény, G-data, BitDefender amik detektáljak a többivel együtt, de a többi "legfőbb" antivírus nem detektálja, mint például az Avira vagy Kaspersky, de a Norton se...megint elküldtem az *.exe fájlt analizálásra, de tiszta ismét. Szerintem csúnyán sok a false. Az oldalt a google is blokkolta...és igazából az ilyen oldalakon szereplő letölthető, futtatható állományú fájlok jó esetben tényleg vírusok, de valamiért ezzel valami gáz van...vagyis épp ez az, hogy nincs vele gáz...nyilván azért detektálja jó pár antivírus, mert módosít pár registry fájlt és talán dll fájt is a rendszerben, és nem is baj ha vírusnak detektálják, legalább feleslegesen nem lesz futtatva a semmiért :D
    Amúgy ezek a flash-HQ-plugin.***** exe fájlok mindig kártékony kódot tartalmaztak (úgy látszik most van egy kivétel), van vagy 30 db variánsa az egyik wincseszteremen de ez valamiért tiszta...szóval igazán nem értem minek töltötte fel a rosszakaró, ezt már csak ő tudja...
  • KranaZoli #34829
    1ébként AVG válasza arra a link-re ennyi:



  • KranaZoli #34828
    "Jó" kifogás.
  • Doomista
    #34827
    Sokat ittam azt hiszem.
  • KranaZoli #34826
    Hát milyen egy faszi vagy Te?!



    Meg aki írta, hogy NOD, sötöbö. AVG 2011 az valóban blokkolja, ill. dob egy figyelmeztető üzit. Mi értelme van hazudni, ill. csak úgy beírogatni mindenféle dolgot?!

    Utána meg persze menjen a ThreatExpert; Anubis; sötöbö. Áhhh!


    Mindenesetre Nekem ebből a tanulság az, hogy jobb egy tévesen riasztó vírusnyalogató (AVG 2011); mint az amelyik kussban marad. Inkább legyen fals riasztás, mint fusson le egy "nem kártékony" alkalmazás.

    Újra át kell gondolnom az AVG vírusnyalogató kérdését. :)
  • Doomista
    #34825
    Hazudtam.
  • KranaZoli #34824
    "Nem írtam olyat hogy blokkolta az Avira, mivel le sem töltöttem ezt az *.exe fájlt."

    Itt írod: (a a válasz HSZ-ben)
  • Doomista
    #34823
    Én meg bannolnám a Microsoft atyját, Bill-t, és átvenném az uralmat.
  • Narxis
    #34822
    A Microsoft bannolná a fertőzött PC-ket az internetről

    Új Symantec logo
  • Doomista
    #34821
    Nem írtam olyat hogy blokkolta az Avira, mivel le sem töltöttem ezt az *.exe fájlt.
  • KranaZoli #34820
    De Nálad, hogy blokkolta ezt az Avira?!

    Feldobtam notira és nem blokkolta. Igaz, mindent beállítást hagytam defaults értéken.

  • Doomista
    #34819
    Módosít pár registry fájlt és talán dll fájlokat, de ezzel semmilyen kártékony műveletet nem csinál és a rendszerben se tesz kárt, szerverre se küld el semmilyen adatot/információt stb. és szerverről se érkezik semmilyen kártékony besorolású művelet, pl egyéb kártékony program letöltése, utasítások, stb.
  • KranaZoli #34818
    Ezt Én is így gondolám, de akkor AVG túlparázza a dolgot. Ami persze nem rossz. Mert itt a fő kérdés számomra inkább a vírus nyalogatók megbízhatósága és korrekt működése, nem az érintett fájl mibenléte!

    De mit is tesz ez a fájl?!

    btw:

    ThreatExpert tulajdonképp ezt a sort adta a VírusTotál találatai közül:

    "Sophos 4.58.0 2010.10.06 Mal/FakeAV-CX"
  • Doomista
    #34817
    Ez egyenlőre nem kártékony.
  • KranaZoli #34816
    Nekem még mindig az nem világos, hogy az hogyan lehet, hogy:

    (húúú, mennyi hogy :) de már fáradt vagyok fogalmazni. :)

    - Avast nem szólt;
    - Avira nem szólt; (alap beállítások mellett - míg pár nappal ezelőtt írták, hogy Avira blokkolta - no ezt nem értem)
    - MSE is simán átengedte;

    ill. egyéb off-line nyalogatók is, mint:

    Avast.Virus.Cleaner.Tool-1.0.211; windows-kb890830-x64-v3.11;

    Ja, és az ESET On-line applet sem talált semmit.

    Anubis trevel :) szerint alacsony kockázat.

    Meglett a ThreatExpert eredménye, ami szerint:

    link...

    2010. 10. 06. 14:28:16 n/a Mal/FakeAV-CX

    Magas kockázattal.

    Szóval Nekem ilyenkor az a nem kerek, hogy AVG harsogja túl a dolgot és ad téves riasztást (ami lehet jó és lehet rossz); vagy csak kamu az egész és a többinek van igaza, hogy nem riaszt rá.

    I don't know.
    Enibádi?!
    Eni ájdiá?!
  • KranaZoli #34815
    ThreatExpert-nek annyira expert a standalone feltöltője, hogy 125%-os DPI-s fontméret mellett használhatatlan a feltöltő. :(((

    Feltöltöttem a web-esen. Ott még semmi eredmény.
    Ha lesz, akkor majd kapom mail-ben, ill. itt... kellene majd lennie. ;)

    Anubis meg itt... adott egy eredményt, de ez Nekem nem világos.

    Annyit értek, hogy alacsony rizikó. :D
  • Doomista
    #34814
    De hát minek addig várni?
    ThreatExpert-et, Anubis-t a torkának és kiderül.
  • KranaZoli #34813
    Ez az alkalmazás találta fertőzöttnek:

    Malwarebytes' Anti-Malware

    Karanténba is tette az elemet. RootKit.TDSS ezt írta a kommentbe.
  • kl24h
    #34812
    Az analízis alapján, lehet, hogy tiszta, de azért még meg kell próbálni az analízist egy pár nap múlva.
  • KranaZoli #34811
    Megtettem.

    12/43 azaz 27% találná vírusosnak, ha jól értelmezem.

    AhnLab-V3 2010.10.06.01 2010.10.06 -
    AntiVir 7.10.12.142 2010.10.06 -
    Antiy-AVL 2.0.3.7 2010.10.06 -
    Authentium 5.2.0.5 2010.10.06 W32/Renos.A!Generic
    Avast 4.8.1351.0 2010.10.06 -
    Avast5 5.0.594.0 2010.10.06 -
    AVG 9.0.0.851 2010.10.06 -
    BitDefender 7.2 2010.10.06 -
    CAT-QuickHeal 11.00 2010.10.05 -
    ClamAV 0.96.2.0-git 2010.10.06 -
    Comodo 6303 2010.10.06 -
    DrWeb 5.0.2.03300 2010.10.06 -
    Emsisoft 5.0.0.50 2010.10.06 -
    eSafe 7.0.17.0 2010.10.06 -
    eTrust-Vet 36.1.7894 2010.10.06 Win32/Renos.D!generic
    F-Prot 4.6.2.117 2010.10.06 W32/Renos.A!Generic
    F-Secure 9.0.15370.0 2010.10.06 -
    Fortinet 4.2.249.0 2010.10.06 -
    GData 21 2010.10.06 -
    Ikarus T3.1.1.90.0 2010.10.06 -
    Jiangmin 13.0.900 2010.10.06 -
    K7AntiVirus 9.63.2689 2010.10.06 Virus
    Kaspersky 7.0.0.125 2010.10.06 -
    McAfee 5.400.0.1158 2010.10.06 -
    McAfee-GW-Edition 2010.1C 2010.10.06 Heuristic.BehavesLike.Win32.Suspicious.H
    Microsoft 1.6201 2010.10.06 -
    NOD32 5510 2010.10.06 -
    Norman 6.06.07 2010.10.05 W32/Obfuscated.M
    nProtect 2010-10-06.02 2010.10.06 Gen:Variant.Kazy.946
    Panda 10.0.2.7 2010.10.06 Suspicious file
    PCTools 7.0.3.5 2010.10.02 -
    Prevx 3.0 2010.10.06 -
    Rising 22.67.02.07 2010.09.30 -
    Sophos 4.58.0 2010.10.06 Mal/FakeAV-CX
    Sunbelt 6997 2010.10.06 VirTool.Win32.Obfuscator.hg!b1 (v)
    SUPERAntiSpyware 4.40.0.1006 2010.10.06 Trojan.Agent/Gen-Newfon
    Symantec 20101.2.0.161 2010.10.06 -
    TheHacker 6.7.0.1.050 2010.10.06 -
    TrendMicro 9.120.0.1004 2010.10.06 -
    TrendMicro-HouseCall 9.120.0.1004 2010.10.06 -
    VBA32 3.12.14.1 2010.10.06 Malware-Cryptor.Grygoryi.3
    ViRobot 2010.10.4.4074 2010.10.06 -
    VirusBuster 12.67.6.0 2010.10.06 -

    De most akkor ez fertőzött fájl, vagy olyan, mint McAfee-nál az Eicar teszt fájl?!
  • gergely1991
    #34810
    Ha esetleg át olvasnád a #34785 hszben lévő dokumentumot akkor az összes ilyen autorunos védelmet elfelejtheted....
  • KranaZoli #34809
    No, akkor AVG:

    AVG az URL-re behozza a blokkoló ablakát, de attól még rákattintva a "playerre" - EXE fájlra azt le is tölti, utána vírusellenőrizve nem talál benne fenyegetést.
  • gergely1991
    #34808
    Mivel az autorun.inf-ben egy olyan programot akar futtatni ami szerinte vírusos vagy olyan tartalma van ami kárt okozhat......
  • kl24h
    #34807
    Én AVG-ről beszéltem és az most is blokkolja, többiek, lehet, hogy csak vicceltek.

    A fájlt küld fel analízisre a Virus Total-ra, én most nem kapcsolom ki a Web védelmet, mert nem szeretnék megfertőzödni.
  • KranaZoli #34806
    De előtte AVG volt fent és az blokkolta is. Ill. Ti is írtátok, hogy blokkolta NOD; Avira(!); sötöbö.

    Nálam notin Avira sem blokkolja. Most felnyomom rá az AVG-t, mert kíváncsi vagyok.

    Ennek egyébként vírusként kellene működnie?! Ál vírus, vagy tényleg az?!

    Mert akkor vagy az van, hogy pl.: már nem fertőzött az állomány még "tesztelési" szemszögből sem és akkor okés, hogy se Avast; se Avira; se MSE nem riaszt.

    De akkor meg AVG adott fals riasztást?!

    I don't know!

    Mingyá kipróbálom AVG-vel. :)
  • kl24h
    #34805
    Lehet, hogy nem került be semmi, de azért egy pár nap múlva még egyszer adhatsz egy Full Scant az Avast!-al és utána az MSE-vel is.
  • KranaZoli #34804
    Há most mivan. Avira sem sikít érte.
  • KranaZoli #34803
    Viszont ezt se az MSE, se az Avast nem blokkolja.

    Notin tudok kísérletezgetni. :)

    MSE-n nem is nagyon lehet állítgatni ugyebár, Avast-on meg hiába tolom fel a heurisztikus védelmet magasra (alapból) normál, akkor is. Nem nagyon találok benne olyat, ami ezt blokkolná. Okés, a júzernek kell letöltenie a nem kívánatos EXE fájlt, amire már lehet, hogy jelezne, de az oldal betöltődését 1ik sem blokkolja.

    Avast-os notin letöltve, vírusellenőrizve manuálisan is azt írja, hogy nem talált fenyegetést.

    MSE is dettó ugyanezt csinálja. Most mi van?! Tiszta már ez a fájl, vagy mi?!

    Tipikusan pornó oldalas Flash player lejátszó letöltés és telepítős xarságnak tűnik. Naaaaaagyon-nagyon régen jártam ilyen oldalakon, onnan tudom.
  • Doomista
    #34802
    Mert vírusos?
    Operációs rendszeren és pendriven egyaránt lehet.
    De nyilván ha felismeri tudja törölni is, nem igaz ?
  • Wreck86
    #34801
    Köszi!

    Haveromnál van olyan,hogy avast az autorun.inf-et vírusnak ismeri fel.Ez miért lehet?
  • Doomista
    #34800
    http://www.virushirado.hu/hirek_tart.php?id=1727
  • Doomista
    #34799
    Bakker....
  • Narxis
    #34798
    Ilyenek:



    Ez nem nagy. :S
  • Doomista
    #34797
    Nagyok a melleid...pedig férfi vagy :S
  • Narxis
    #34796
    Nagy a fejed...
  • Doomista
    #34795
  • Narxis
    #34794
    De már nem zabál sokat!
  • lck #34793
    Igen az volt ! :)
  • Doomista
    #34792
    G-Data is sokat zabált a RAM-ból az első verziójával.
  • lck #34791
    Egyébként régebben találkoztam már olyan védelmekkel amik simán bekajáltak 250 Megát. ( Nem is használtam sokáig )