Czy program przesadza? False positive-podejrzenie!
#81
Według mnie Adware powinny być usuwane. Tym bardziej, że w ciągu godziny pobrałem około 20 takich plików z linkow ogólnie dostępnych na forach.
Odpowiedz
#82
Treść widoczna jedynie dla zarejestrowanych użytkowników

Vipre czuje Trojan.Win32.Generic.pak!cobra .
Wirus?

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#83
McAlex napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników

Vipre czuje Trojan.Win32.Generic.pak!cobra .
Wirus?

[Aby zobaczyć linki, zarejestruj się tutaj]



Lab Aviry, twierdzi że plik czysty
Odpowiedz
#84
McAlex napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników

Vipre czuje Trojan.Win32.Generic.pak!cobra .
Wirus?

[Aby zobaczyć linki, zarejestruj się tutaj]



Kaspersky: czysto + zaufany w KSN ponad 10k userów (33% w Rosji)
[szit, ale czitują Wink]
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#85
he jakis urmet z bombą
Odpowiedz
#86
Wgrałem dziś na testowy system Avasta , skan dysku brata i czeski produkt podobnie jak Vipre wczoraj znalazł tam wirusa, ale chyba jest to FP (przynajmniej wedle LABu Aviry).

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Cool
Odpowiedz
#87
tego patcha wykrywa dodaje wartość do localhost 127.0.0.1 login.minecraft.net127.0.0.1 login.minecraft.net
Odpowiedz
#88
Faktycznie Exploit? Co o tym myślicie?

[Aby zobaczyć linki, zarejestruj się tutaj]


Adres strony:
Treść widoczna jedynie dla zarejestrowanych użytkowników
BitDefender Internet Security 2013 | Malwarebytes Anti-Malware | HitmanPro (pełna wersja).
Odpowiedz
#89
Outpost brak jakiejkolwiek reakcji Smile
Odpowiedz
#90
Lukasz_root napisał(a):Faktycznie Exploit? Co o tym myślicie?

[Aby zobaczyć linki, zarejestruj się tutaj]


Adres strony:
Treść widoczna jedynie dla zarejestrowanych użytkowników

avast! nie reaguje.
Odpowiedz
#91

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#92
TrafficLight,ExploitShield,Kingsoft jak i VT nie reagują
Odpowiedz
#93
A takim razie to false. Wink
BitDefender Internet Security 2013 | Malwarebytes Anti-Malware | HitmanPro (pełna wersja).
Odpowiedz
#94
Emsi też nie reaguje . A poprawili trochę blokowanie hostów<!-- sSmile2-->Smile2 <!-- sSmile2-->
Odpowiedz
#95
Lukasz_root napisał(a):Faktycznie Exploit? Co o tym myślicie?

[Aby zobaczyć linki, zarejestruj się tutaj]


Adres strony:
Treść widoczna jedynie dla zarejestrowanych użytkowników


KIS2013, zero reakcji
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#96
McAlex napisał(a):Wgrałem dziś na testowy system Avasta , skan dysku brata i czeski produkt podobnie jak Vipre wczoraj znalazł tam wirusa, ale chyba jest to FP (przynajmniej wedle LABu Aviry).

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Cool


Comodo 6 na max. heurystyce wykrywa ten plik jako wirusa.
Odpowiedz
#97
McAlex napisał(a):Comodo 6 na max. heurystyce wykrywa ten plik jako wirusa.

Heurystyka ustawiona na max potrafi wykryć wirusa w rożnych nieoczekiwanych miejscach, więc nie sugerowałbym się tym.


Dodano: 12 paź 2012, 14:17

HMP, MBAM, Mestascan - czysto.
To plik jakieś gry może?
Odpowiedz
#98
U mnie również Avast wywala alarm przy pobieraniu Smile
Jeśli tego sam nie zrobiłeś to pozwól że zgłoszę FP zobaczymy co oni na to Smile

Chociaż ten plik ma coś wspólnego z Minecraftem więc w sumie całkiem możliwe że to jakiś syf
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
#99
McAlex napisał(a):Wgrałem dziś na testowy system Avasta , skan dysku brata i czeski produkt podobnie jak Vipre wczoraj znalazł tam wirusa, ale chyba jest to FP (przynajmniej wedle LABu Aviry).

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Cool

A więc wykrywany jest plik:

[Aby zobaczyć linki, zarejestruj się tutaj]


Jest to w swoim rodzaju "crack", a raczej patch.

[Aby zobaczyć linki, zarejestruj się tutaj]


Modyfikuje plik hosts, i to może być podejrzane działanie. A dokładnie jest to dodanie linijki:
Kod:
127.0.0.1 login.minecraft.net


Werdykt? Program może być podejrzany, bo modyfikuje systemowe pliki, jednak to co dodaje jest raczej nieszkodliwe - oszukanie aktywacji.


Odnośnie całego całości - w znajduje się archiwum a w nim takie same pliki. I sytuacja się powtarza, w drugim archiwum są te same plikiLol.
Odpowiedz
Plik jest czysty, wysyłałem doAviry, McAfee, Kasperskyego itd. i zawsze odpowiedż,że czysty.


Dodano: 12 paź 2012, 15:50

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Comodo nie pozwala mi wykonać testuGrin
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości