Hirdetés

2012. május 28., hétfő

Hozzászólások

(#45001) sznorbi2


sznorbi2
(senior tag)

Szoktátok használni az Avert Software-t?
Mert elég jó kis program. Kétlem, hogy nem ismeritek. :B

[ Szerkesztve ]

F-Secure AV 2011 v10.51 + Comodo FW 5.3 + Malwarebytes' Anti-Malware Free + Hitman Pro 3.5.7.118 -- To protect and serve!

(#45002) blattida válasza sznorbi2 (#45001) üzenetére


blattida
(PH! kedvence)

Szerintem van ennél jobb is, szintén ingyenesen: UBCD4Win, Sardu. :K

Gauranga!

(#45003) sznorbi2 válasza blattida (#45002) üzenetére


sznorbi2
(senior tag)

A SARDU nekem is meg van csak még 1X sem próbáltam, az UBCD4Eint-t meg még nem ismertem. :P

F-Secure AV 2011 v10.51 + Comodo FW 5.3 + Malwarebytes' Anti-Malware Free + Hitman Pro 3.5.7.118 -- To protect and serve!

(#45004) Kezdő vagyok válasza McKane (#44990) üzenetére


Kezdő vagyok
(senior tag)

A VT-re felküldted őket?
Kíváncsi vagyok,mi ugrott volna rájuk. :)

A trójaiakra.

[ Szerkesztve ]

(#45005) blattida válasza sznorbi2 (#45003) üzenetére


blattida
(PH! kedvence)

Az UBCD4Eiint én sem ismerem. ;]

Gauranga!

(#45006) csaba1203 válasza sznorbi2 (#44996) üzenetére


csaba1203
(senior tag)

Privi ment!

(#45007) 12-es csaj


12-es csaj
(senior tag)

Mi a véleményetek arról, ha valaki csak azért szidja az MSE-t, mert Microsoft termék?

(#45008) csaba1203 válasza 12-es csaj (#45007) üzenetére


csaba1203
(senior tag)

A vélemény megvan de az nem publikus.... :D :DD
Mindent kipróbálok mielőtt véleményt mondanék róla.

(#45009) ErosenZold válasza 12-es csaj (#45007) üzenetére


ErosenZold
(senior tag)

csakhogy senki sem azért szidja, hanem azért amiért a Windows Defendert és a legtöbb windóz os csodát

Eladó "gamer" pc + monitor olcsón! http://href.hu/x/g6jk

(#45010) Sz_Imre válasza 12-es csaj (#45007) üzenetére


Sz_Imre
(fanatikus tag)

Kitalálom, a Gyakorikerdesek-nél volt ez?

[ Szerkesztve ]

|| Mission Failed ||

(#45011) Gorneck23 válasza ErosenZold (#45009) üzenetére


Gorneck23
(Jómunkásember)
LOGOUT blog

:F

(#45012) 12-es csaj


12-es csaj
(senior tag)

Egyébként gondolkoztam, hogy a MBAM miért fér meg a vírusirtók mellett? :F Valamiféleképpen... más technológiát használ?
És ha az AV és az MBAM egyszerre ugrik valamire?

(#45013) Tetete1 válasza 12-es csaj (#45012) üzenetére


Tetete1
(fanatikus tag)

A SaS frissített-e valakinek ma nekem (legalábbis déltől próbálkozom vele) nem frissített. :W

[ Szerkesztve ]

Az áram alatt lévö alkatrész ugyanúgy néz ki, mint amelyik nincs áram alatt. Csak más a fogása.

(#45014) Kezdő vagyok válasza Tetete1 (#45013) üzenetére


Kezdő vagyok
(senior tag)

Ha a free SAS-ra gondolsz,ma frissítettem:
Core:6114
Trace:3926
08.08 pm

(#45015) laca026 válasza Sz_Imre (#45000) üzenetére


laca026
(őstag)
LOGOUT blog

Én inkább megerősítem... Két trójai nálam is bejött, de még a 4.2-es előtt.

Linux Powered

(#45016) hdf válasza Tetete1 (#45013) üzenetére


hdf
(tag)

Ma délután frissítettem: Core 6113 és Trace 3925
Öt perccel ezelőtt is próbáltam: Core 6114 Trace 3926

András

(#45017) Tetete1 válasza Kezdő vagyok (#45014) üzenetére


Tetete1
(fanatikus tag)

Köszi. :R

Az áram alatt lévö alkatrész ugyanúgy néz ki, mint amelyik nincs áram alatt. Csak más a fogása.

(#45018) GEPESZ66


GEPESZ66
(senior tag)

A Malwarebytes a Hijeck.Zones-t karanténba raktak.Eltudom-e küldeni ezt valahogy a Kaspersky magyar ügyfélszolgálatának elemzésre?

(#45019) HZoli87 válasza GEPESZ66 (#45018) üzenetére


HZoli87
(PH! addikt)

Ide küldjed, tömörítsed be a fájlt, jelszó nem kell: newvirus@kaspersky.com

(#45020) odrif


odrif
(senior tag)
LOGOUT blog

Vipre az Everest Poker telepítőjére ezt jelzi:

Dell Vostro 3300

(#45021) Sz_Imre válasza odrif (#45020) üzenetére


Sz_Imre
(fanatikus tag)

Ha biztos vagy benne, hogy az nem kártevő, akkor küld el nekik téves találatnak
De hogy biztosabbak legyünk, töltsd fel a fájlt a virustotalra és az eredmény majd írd le, hogy mennyi antivírus észlelte vírusnak.

|| Mission Failed ||

(#45022) sznorbi2 válasza odrif (#45020) üzenetére


sznorbi2
(senior tag)

Nekem meg a PartyPoker-re jelzett az Emsisoft. Tehát ezeket a pókeres programokat nem igazán kedvelik a kergetők. Viszont azt láttam, hogy valami COM interfészhez akar hozzáférni meg mindig módosít egy reg. adatbázist és gondolom emiatt is jelzi kártevőnek. Bár ebben nem vagyok biztos.
Viszont fertőződhet a pókerprogram is. Inkább dobd fel pl. a Virustotalra vagy hasonlóra és nézd meg, hogy hány víruskereső motor jelez rá.

Itt a PartyPoker VT eredménye:
[link]

Persze, hogy hamis riasztás!

[ Szerkesztve ]

F-Secure AV 2011 v10.51 + Comodo FW 5.3 + Malwarebytes' Anti-Malware Free + Hitman Pro 3.5.7.118 -- To protect and serve!

(#45023) HZoli87 válasza odrif (#45020) üzenetére


HZoli87
(PH! addikt)

Everest Poker - VT eredménye (43/6)

- Ennek ellenére azt mondom, szerintem fals riasztás, nem adatbázis alapján riasztott a program, hanem heurisztikus találat. Küld el elemzésre, mint False Positive. Nyugodtan hozzáadhatod a kivételek közé a programot.

(#45024) odrif


odrif
(senior tag)
LOGOUT blog

Köszi mindenkinek a választ!

Dell Vostro 3300

(#45025) sz.j


sz.j
(PH! kedvence)

Ide is belinkelem, hátha itt előbb kapok választ ...(kezdek nagyon "ideg" lenni)

A problémám

http://szjanos.atw.hu

(#45026) HZoli87 válasza sz.j (#45025) üzenetére


HZoli87
(PH! addikt)

Kapcsold ki az állandó védelmet, karanténból állítsd vissza a fájlt például az asztalra és utána azt töltsed fel VT-re (erről várjuk a linket).

-----

Kapcsold ki a védelmet, állítsd vissza a fájlt az eredeti helyére, és tedd a kivételek közé. Küld el elemzésre, mint False Positive. Link

-----

Azt még mindig nem tudjuk milyen fájlról van szó, mert ahogy leírtad, ez nem heurisztikus találat, hanem az adatbázis része.

[ Szerkesztve ]

(#45027) blattida válasza sz.j (#45025) üzenetére


blattida
(PH! kedvence)

Ha a vt-n se jelez rá egyik av sem, akkor szinte biztos, hogy fals, ne foglalkozz vele! :K

Szerintem visszaállítva sem lesz problémás az elemzés... ;]

[ Szerkesztve ]

Gauranga!

(#45028) HZoli87 válasza blattida (#45027) üzenetére


HZoli87
(PH! addikt)

Adatbázis alapján került a karanténba, akkor a VT-n is jeleznie kellene az Avirának minimum.

Egyébként ma került bele az adatbázisba.

[ Szerkesztve ]

(#45029) sz.j válasza blattida (#45027) üzenetére


sz.j
(PH! kedvence)

Az első beküldésnél, az egyik fájlra ezt írta a VT.

[ Szerkesztve ]

http://szjanos.atw.hu

(#45030) sz.j válasza HZoli87 (#45026) üzenetére


sz.j
(PH! kedvence)

Ahogy írtad, visszaállítottam a fájlokat, kikapcsoltam az állandó védelmet és úgy küldtem be a VT-re az egyik fájlt, amire ezt írta: [link]

Azaz már vizsgálta és ezek szerint ua. az eredmény mint az előbb

[ Szerkesztve ]

http://szjanos.atw.hu

(#45031) sz.j válasza sz.j (#45030) üzenetére


sz.j
(PH! kedvence)

Bocsi ezt benéztem ... :B

Ez volt a régi vizsgálat eredménye

http://szjanos.atw.hu

(#45032) HZoli87 válasza sz.j (#45030) üzenetére


HZoli87
(PH! addikt)

Amit linkeltél az közel 2 hónapos elemzés, Aviránál ma került bele az adatbázisba (TR/Drop.Agent.disv).

-----

Frissítettem a linkeden, mert az közel 2 hónapos volt. Avira és Kaspersky jelez rá. Link

-----

Amit írtam fentebb, küld el a fájlt elemzésre, mint FP. Ha az, akkor kiveszik az adatbázisból, de én nem vagyok teljesen biztos benne, hogy az lenne.

[ Szerkesztve ]

(#45033) sz.j válasza HZoli87 (#45032) üzenetére


sz.j
(PH! kedvence)

Elküldtem , de a részleteket nem találtam ....

http://szjanos.atw.hu

(#45034) HZoli87 válasza sz.j (#45033) üzenetére


HZoli87
(PH! addikt)

Még egy kis infó a fájlról: SecureList (Trojan-Dropper.Win32.Agent.disv)

-----

Milyen részletekre gondolsz? (linken megadod a fájlt, egy érvényes mail címet és kiválasztod a legördüló menüből, hogy téves riasztás (Suspected False Positive - Not Malware).

[ Szerkesztve ]

(#45035) sz.j válasza HZoli87 (#45034) üzenetére


sz.j
(PH! kedvence)

A vizsgálat eredményeinek részleteire gondoltam, de az Avira még mindig "függőben lévőnek" jelzi a beküldött fájlokat. (Ez az Avira válasz e-mailjében lévő linken olvasható)

Amúgy már legelőször is mindent úgy csináltam ahogy ismételten írtad

[ Szerkesztve ]

http://szjanos.atw.hu

(#45036) HZoli87 válasza sz.j (#45035) üzenetére


HZoli87
(PH! addikt)

Ne várjad, hogy 10 másodperc alatt kimondják, hogy tévedtünk, ez valóban FP. :D

Azért írtam, hogy valódi mail címet adj meg, mert oda fog jönni két válasz levél, az első egyből a feltöltés után, hogy megkapták a fájlt. Másik levél csak elemzés után jön meg, benne a verdikttel. Ez lehet akár több nap is, de szerintem holnap végeznek vele.

(#45037) sz.j válasza HZoli87 (#45036) üzenetére


sz.j
(PH! kedvence)

Természetesen valódi, évek óta használt mail címet adtam meg. :K

http://szjanos.atw.hu

(#45038) Stephan89


Stephan89
(fanatikus tag)

Sziasztok!

Furcsa dolgot vettem most észre. De kezdeném az elejéről. Letöltöttem ma a legfrissebb kártevő pakkot. Eddig úgy teszteltem, hogy kitömörítéskor a Norton IS 2011 Autoprotect szolgáltatása aktív volt. Gondoltam, most kipróbálom úgy, hogy a kicsomagolás idejére letiltom, majd futtatok egy jobbklikkes vizsgálatot. Ez le is futott, nagyon sokáig tartott, erre fel is voltam készülve, mert írták már mások is korábban, hogy ilyen pakkoknál a Norton elidőzik valamiért. Sokáig tartott, de a gép mégis gyors maradt mellette. A végén kért egy újraindítást, hogy be tudja fejezni a kártevők eltávolítását. Ez megtörtént.

Ezután a következő két rejtett fájlt találtam az asztalon, pedig a rejtett fájlok megjelenítését én nem kapcsoltam be:

Kezdtem gyanakodni, de nem volt időm foglalkozni vele. Most, hogy bekapcsoltam a gépet, egy oldal helyes működése végett az IE-t kellett megnyitnom. A Google helyett ez a kezdőlap fogadott:

Na, ekkor már átnéztem a NIS naplóját, hogy mi a frász lehet ez. A fájl insight elemzéseket megnézve, több fájlnál is ehhez hasonló tevékenységeket láttam, anélkül, hogy futtattam volna bármelyiket is!

Utóbbin önmagában nem lepődtem volna meg, hiszen a NIS nyilván elemezte, hogy mit csinált volna a fájl.

Csakhogy megjelent az a két fájl az asztalomon, a kezdőlap pedig módosítva lett.

Most akkor mi van? Mi történt?

Üdv.

[ Szerkesztve ]

(#45039) Stephan89


Stephan89
(fanatikus tag)

Természetesen a többi fájl nem ugyanezeket a tevékenységeket hajtotta végre. Itt van például egy másik:

Üdv

(#45040) Plag válasza Stephan89 (#45038) üzenetére


Plag
(PH! addikt)

Start/Vezérlőpult/Mappa beállításai/Nézet/ itt:
Az operációs rendszer védett fájljainak.. tedd be elé a pipát
és
Rejtett fájlok és mappák elrejtése elé a pipát tedd be.

Ezek után jó lesz!!
Sajnos ez a NIS guszustalansága, hogy újraindítási törlésnél, átmódosítja a system bejegyzéseket, hogy tudjon törölni! Magyarul önhatalmúlag ad jogokat magának, amikor töröl.

(#45041) Speeedfire


Speeedfire
(PH! kedvence)
LOGOUT blog

Kicsit off.

Van egy oldal ahonnan az eddig letöltött háttérképekre nekem a MSE 2 trojait ír ki. :F

Többek között ezekre írt eddig nekem trojait. SAJÁT FELELŐSSÉGRE.
[link]
[link]

Másnál is előjön ez? xyz vírusirtóval?

Weblapom http://goo.gl/q0VKN || Linkkatalógusom http://goo.gl/91Qs4

(#45042) laca026 válasza Speeedfire (#45041) üzenetére


laca026
(őstag)
LOGOUT blog

Ide ne linkelj veszélyes linket légyszi! Ha tényleg kártékony, egy nem hozzá értő befürödhet...

Nekem az AVG IS nem jelzett.

[ Szerkesztve ]

Linux Powered

(#45043) HZoli87 válasza Speeedfire (#45041) üzenetére


HZoli87
(PH! addikt)

Avira semmit sem reagált, simán letöltöttem a két háttérképet.

(#45044) laca026 válasza Plag (#45040) üzenetére


laca026
(őstag)
LOGOUT blog

Mod

[ Szerkesztve ]

Linux Powered

(#45045) Speeedfire válasza laca026 (#45042) üzenetére


Speeedfire
(PH! kedvence)
LOGOUT blog

Nem állt szándékomban másoknak ártani vele. Legközelebb majd máshogy oldom meg ezt.

HZoli87 & laca026: Hát akkor nem tudom miért sírt nekem a MSE. :U

Weblapom http://goo.gl/q0VKN || Linkkatalógusom http://goo.gl/91Qs4

(#45046) laca026 válasza Speeedfire (#45045) üzenetére


laca026
(őstag)
LOGOUT blog

Semmi extra, lehet fals, volt már ilyen, lesz is ilyen.

Linux Powered

(#45047) viralmind


viralmind
(tag)

Udv!

Avast 5.1 -nel hogyan lehet azt megoldani hogy van egy file a c:\ alatt ,egy *.exe ,a file-rol biztosan tudom hogy nem virusos ,mivel en krealtam ,csupan egy vnc server reszt tartalmaz,szoval hogyan lehet az avast-ot arra ravenni hogy ezt a filet nem birizgalja ,kizarasok koze nem tudom tenni mert nem mappaban van csupan a c:\-alatt ,nyilvan berakhatnam egy tetszoleges mappaba es akkor be tudnam tenni kizarasok koze,de ha nem rakom ,es most nem ternek ki miert nem ,de lenyeg hogy a c:\ alatt van es igy sajnos sehogy nem tudom a kizarasok-ba beletenni,nyilvan az egesz c:\-t meg nem fogom a kizarasokba belehuzni:-).

Nos nem tudom mennyire volt ertheto de zanzasitva a lenyeg hogyan lehet egy filere azt mondani hogy megbizhato ,ha az avast nem engedi megnyitni mert szerinte virus.

valaszokat koszonom!

szerk:ha az eleresi utat probalom meg betenni a kizarasokba azt sem engedi,csakis mappakat.

(#45048) Gorneck23 válasza Speeedfire (#45041) üzenetére


Gorneck23
(Jómunkásember)
LOGOUT blog

Nálam semmi...

[ Szerkesztve ]

(#45049) 12-es csaj válasza viralmind (#45047) üzenetére


12-es csaj
(senior tag)

Ide írd be az egész fájl nevét: C:\bizonyosfájlneve.exe - így kéne szerintem.
Ja, megjegyzem, ez nem az 5.1es. De hasonlóan lehet ott is.

Szerk: Most látom, hogy szerkesztetted.
Itt próbáltad, ahogyan a képen van?

Amúgy engedd, hogy karanténba zárja, utána menj a karanténhoz -> jobb egér a fájlon -> elküldés a víruslaboratóriumnak, etc.

[ Szerkesztve ]

(#45050) viralmind válasza 12-es csaj (#45049) üzenetére


viralmind
(tag)

Szia!

igen a kepen latott helyen probaltam es nem engedte ,csak ha kulon mappaban van.
karantenos dolog nem elegit ki ,nem szeretnem elkuldeni sehova sem a filet ,ennelkul miert nem lehet ezt megoldani?remelem csak en vagyok balfasz ,mert ha megsem es nem lehet ezt megoldani az eleg kreten dolog toluk.

a valaszodat termeszetesen koszonom!

Copyright © 2000-2012 PROHARDVER Informatikai Kft.