!! NOWY WIRUS !!
#1
Witam

szukając w sieci wirusów przypadkowo natrafiłem na plik SmartDownload.exe . Jest to nowe zagrożenie dostępne w sieci zaledwie od paru dni . Kilka antywirusów wykrywa tego szkodnika niestety Avira nie .

Strona z wirusem : ( plik jest bezpieczny dla systemu jeśli nie zostanie uruchomiony )

rushmorecasino.com/download

Wyniki VIRUS TOTA L:

[Aby zobaczyć linki, zarejestruj się tutaj]


Pozdrawiam .
#2
ciekawe, zaraz będzie wykrywany wysłałem próbkę, swoją drogą gratki dla nod32 venomx pozdro

ale z ciekawości przeskanowałem avirą9 i oto wynik trochę to dziwne ale daje screen:

[Aby zobaczyć linki, zarejestruj się tutaj]



skanowanie ręczne pliku to wykrywa, a guard i webguard siedzi cicho
WIN11
Ventura
#3
U mnie też ESET wykrywa: Win32/CasOnline Tongue
#4
polak900 napisał(a):ciekawe, zaraz będzie wykrywany wysłałem próbkę, swoją drogą gratki dla nod32 venomx pozdro

ale z ciekawości przeskanowałem avirą9 i oto wynik trochę to dziwne ale daje screen:

[Aby zobaczyć linki, zarejestruj się tutaj]



skanowanie ręczne pliku to wykrywa, a guard i webguard siedzi cicho

A jak z Avirą 8 ? .
#5
tonie wirus można spać spokojnie:

Dear Sir or Madam,

Thank you for your email to Avira''s virus lab.
Tracking number: INC00252719.


A listing of files alongside their results can be found below:

File ID Filename Size (Byte) Result
25148225 SmartDownload.exe 392.31 KB FALSE POSITIVE

Please find a detailed report concerning each individual sample below:

Filename Result
SmartDownload.exe FALSE POSITIVE

The file ''SmartDownload.exe'' has been determined to be ''FALSE POSITIVE''. In particular this means that this file is not malicious but a false alarm. Detection is removed from our virus definition file (VDF) with the version: 7.1.0.25.

Alternatively you can see the analysis result here:

[Aby zobaczyć linki, zarejestruj się tutaj]


An overview of all your submissions can be found here:

[Aby zobaczyć linki, zarejestruj się tutaj]


Please note: The detection of Spy/Adware is not available in the product "AntiVir PersonalEdition Classic". Please address specific questions to <!-- e --><a href="mailto:[email protected]">[email protected]</a><!-- e -->

Kind regards
Avira Virus Lab

---------------------------------------------
Avira GmbH
Lindauer Str. 21, D-88069 Tettnang, Germany
Phone: +49 (0) 7542-500 0
Fax: +49 (0) 7542-525 10
Internet:

[Aby zobaczyć linki, zarejestruj się tutaj]


CEO: Tjark Auerbach
Headquarter: Tettnang
Commercial register: AG Ulm HRB 630992
---------------------------------------------
pozdro reakcja szybkaSmile
WIN11
Ventura
#6
yyy troszkę mi się nie chce w to wierzyć . Zatem jak nie wirus to niby co Grin ? Chyba Avirasobie w kulki leci !!
#7
Wnioskując z nazwy może więc to być jakiś program do gier online a''la casino etc. Grin Często takie aplikacje są uznawane za trojany i w tym przypadku również (przedrostek Win32).

P.S

Ale oczywiście mogę się mylić Tongue
#8
uruchomiłęm tego wira w xp wczesniej zrobiłem beckup, przeskanuje skanerem online może być eseta
nic się z systemem nie dzieje, otworzyła się aplikacja łacząca próbująca się połączyć z casynem ale zabroniłę łączenie przez firewall aviry9
zeskanuje gteraz online i zobaczymy
WIN11
Ventura
#9
Ratatui napisał(a):Wnioskując z nazwy może więc to być jakiś program do gier online a''la casino etc. Grin Często takie aplikacje są uznawane za trojany i w tym przypadku również (przedrostek Win32).

Zapomniałeś również dodać , ze wiele programów tego typu zawiera w sobie coś szkodliwego . Według mnie Avirasię myli .Na VIRUS TOTAL ponad 12 antywirusów wykrywa to zagrożenie za niebezpieczne...
polak900 napisał(a):uruchomiłęm tego wira w xp wczesniej zrobiłem beckup, przeskanuje skanerem online może być eseta
nic się z systemem nie dzieje, otworzyła się aplikacja łacząca próbująca się połączyć z casynem ale zabroniłę łączenie przez firewall aviry9
zeskanuje gteraz online i zobaczymy

Istotne jest aby takiego połączenia nie blokować .
#10
VenomX napisał(a):Zapomniałeś również dodać , ze wiele programów tego typu zawiera w sobie coś szkodliwego . Według mnie Avirasię myli .Na VIRUS TOTAL ponad 12 antywirusów wykrywa to zagrożenie za niebezpieczne...


Ty jesteś człowieku szalony!
Nawet programiści Aviry nie są Cię w stanie przekonać a co dopiero userzy naszego forum Grin
#11
no to odblokowałem i nic się nie dzieje złego gierka się włączyłaSmile i tyle
jestem niestety pewien że awira ma rację bo trochę mnie dziwi że żaden znany dobry antywir nie wykrywa.
sprawdziłęm nie mam żadnych dodatkowych wpisów w rejestrze, po wyłączeniu, spokojnie usuwam ten progs z dysku.
skanuje esetem online bo twój program wykrywał zobaczymy
WIN11
Ventura
#12
Jurek napisał(a):
VenomX napisał(a):Zapomniałeś również dodać , ze wiele programów tego typu zawiera w sobie coś szkodliwego . Według mnie Avirasię myli .Na VIRUS TOTAL ponad 12 antywirusów wykrywa to zagrożenie za niebezpieczne...


Ty jesteś człowieku szalony!
Nawet programiści Aviry nie są Cię w stanie przekonać a co dopiero userzy naszego forum Grin

A ty znów z choinki się urwałeś ? Widać , że nie jesteś obeznany, programiki typu kasyna itp często zawierają w sobie np adware i dlatego są uważane za szkodliwe .
#13
nie jest szalony chciał dobrze zawsze się to liczy
WIN11
Ventura
#14
polak900 napisał(a):no to odblokowałem i nic się nie dzieje złego gierka się włączyłaSmile i tyle
jestem niestety pewien że awira ma rację bo trochę mnie dziwi że żaden znany dobry antywir nie wykrywa.
sprawdziłęm nie mam żadnych dodatkowych wpisów w rejestrze, po wyłączeniu, spokojnie usuwam ten progs z dysku.
skanuje esetem online bo twój program wykrywał zobaczymy

Rzecz w tym , że zablokowałeś połączenie , które wysłał ten program .
#15
wiem wiem wiem wiem, ale zamknąłem i uruchomiłem od nowa wpierw otworzyłem łącza permanentnie więc o co ci chodzi
WIN11
Ventura
#16
VenomX napisał(a):
Jurek napisał(a):
VenomX napisał(a):Zapomniałeś również dodać , ze wiele programów tego typu zawiera w sobie coś szkodliwego . Według mnie Avirasię myli .Na VIRUS TOTAL ponad 12 antywirusów wykrywa to zagrożenie za niebezpieczne...


Ty jesteś człowieku szalony!
Nawet programiści Aviry nie są Cię w stanie przekonać a co dopiero userzy naszego forum Grin

A ty znów z choinki się urwałeś ? Widać , że nie jesteś obeznany, programiki typu kasyna itp często zawierają w sobie np adware i dlatego są uważane za szkodliwe .


Może Venom jest programistą HakerzyNETTongue Człowieku nie ośmieszaj się przynajmniej dzisiaj. Potrzebujesz wyników z NASA czy Pentagonu aby być przekonanym, że to nie trojan/wirus? Podjarałeś się jak zobaczyłeś, że NOD coś wykrywa czego nie ma Avast/Avira etc. i teraz kiedy okazuje się, że to jest fałszywka to nie możesz w to uwierzyć.........
#17
Widzisz ja po prostu nie ufam programom tego typu. Kasyna, od zawsze nie były do końca zaufanymi programami , bardzo często zawierają w sobie elementy adware, uważam , że prawidłowo jeśli antywirus reaguje na tego typu aplikacje .
#18
Avast! po przeskanowaniu twierdzi, że plik jest czysty Grin
MacBook Pro 13" Retina Mid 2014
#19
masz rację weź też pod uwagę że nie w każdej tego typu aplikacji jest malware
WIN11
Ventura
#20
polak900 napisał(a):masz rację weź też pod uwagę że nie w każdej tego typu aplikacji jest malware

Nie w każdej jednak bardzo często zdarzają się wirusy/adware. Jestem zdania , że programy antywirusowe powinny uznawać aplikacje te za niebezpieczne .


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości