Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Gen:Variant.Kazy märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
mihkel90
Kreisi kasutaja

liitunud: 10.10.2004




sõnum 07.03.2015 14:38:20 Gen:Variant.Kazy vasta tsitaadiga

Tekkis probleem Triobeti pokkeritoa installiga.

Peale triobet.exe tõmbamist triobeti kodulehel (olin sisse logitud ja läksin otse kodulehele), püüdes seda installida, hakkas F-Secure karjuma viirusest, mille ta eemaldas.
Proovisin mitu korda, iga kord sama asi. Pole kunagi sellist probleemi tekkinud ja ka googeldades ei paistnud sellist asja silma.

Pahalaseks Gen:Variant.Kazy.535964

Kas on tegu reaalse pahalasega või F-Secure poolne aps?

_________________
[img:]https://foorum.hinnavaatlus.ee/images/200x40_HV.gif[/img:]
Kommentaarid: 64 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 07.03.2015 23:12:47 vasta tsitaadiga

Lae Virustotali üles.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mihkel90
Kreisi kasutaja

liitunud: 10.10.2004




sõnum 08.03.2015 18:05:19 vasta tsitaadiga

Märt. kirjutas:
Lae Virustotali üles.


Unustasin märkida, et exe käivitades hakkab ta alles vajalikku kraami sikutama ja viiruse leiab ta täiesti installi lõpus. Niiet exel endal vast ei ole midagi häda.

Edit: Keerasin f-secure maha ja installisin ära. Laadisin triobeti exe virustotalisse. mppoker.exe

_________________
[img:]https://foorum.hinnavaatlus.ee/images/200x40_HV.gif[/img:]
Kommentaarid: 64 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 08.03.2015 19:29:13 vasta tsitaadiga

Ju siis on pakitud fail, et suvaline "äkker" niisama lihtsalt sisse piiluda ei saaks, pakitud failide peale on aga viirustõrjed vahelduva eduga juba aegade algusest kisa tõstnud.
Näiteks kui kunagi eelmisel sajandil UPX välja tuli, siis sellega pakitud exe faile oli üsna pikka aega võimatu arvutis käivitada, tuli viirustõrje eelnevalt välja lülitada.
 
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
mihkel90
Kreisi kasutaja

liitunud: 10.10.2004




sõnum 08.03.2015 19:34:44 vasta tsitaadiga

A.S. kirjutas:
Ju siis on pakitud fail, et suvaline "äkker" niisama lihtsalt sisse piiluda ei saaks, pakitud failide peale on aga viirustõrjed vahelduva eduga juba aegade algusest kisa tõstnud.
Näiteks kui kunagi eelmisel sajandil UPX välja tuli, siis sellega pakitud exe faile oli üsna pikka aega võimatu arvutis käivitada, tuli viirustõrje eelnevalt välja lülitada.
 


Kui olin triobeti väljalülitud viirusetõrjega ära installinud, F-Secure uuesti tööle lülitades, käivitades triobeti pokkeritoa mppoker.exest, leiab F-Secure viiruse.

_________________
[img:]https://foorum.hinnavaatlus.ee/images/200x40_HV.gif[/img:]
Kommentaarid: 64 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 08.03.2015 21:30:02 vasta tsitaadiga

Vaata näiteks http://mark0.net/soft-trid-e.html abil, suure tõenäosusega näitab ära, et on pakitud/kaitstud fail.
Või siis http://pid.gamecopyworld.com/

Või siis tõesti on mingil põhjusel "keylogger" sisse ehitatud, nagu virustotal väidab?

E:
Vaatasi, ei tuvastata mppoker.exe pakkijat, vähemalt mitte ühtegi tuntut.

E:
Olukord selle failiga on hullemaks läinud.
 
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 09.03.2015 21:33:40 vasta tsitaadiga

Artemis on näiteks koodnimi mille McAfee annab võimalikule kuid tundmatule riskile, s.t heuristika avastab midagi mis sellele ei meeldi. Üks võimalus on tõesti exe pakkimismeetod

võid ju kontrollida kas masinasse on tekkinud vastavad failid/registrimuudatused nagu kirjeldatud alloleval lingil.
http://www.enigmasoftware.com/genvariantkazy-removal/
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 09.03.2015 22:01:56 vasta tsitaadiga

Kõik need on ise hullemad bloatwared kui see .exe ise
ALYac Gen:Variant.Kazy.535964 20150308
Ad-Aware Gen:Variant.Kazy.535964 20150308
BitDefender Gen:Variant.Kazy.535964 20150308
Emsisoft Gen:Variant.Kazy.535964 (B) 20150308
F-Secure Gen:Variant.Kazy.535964 20150308
GData Gen:Variant.Kazy.535964 20150308
Ikarus Win32.SuspectCrc 20150308
MicroWorld-eScan Gen:Variant.Kazy.535964 20150308
TrendMicro-HouseCall TROJ_GEN.R0C1H09B815 20150308

Ma väga tõsieslt seda asja ei võtaks, arvestades listi, kus asi valideerub thumbs_up.gif
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 299
tagasi üles
vaata kasutaja infot saada privaatsõnum
mihkel90
Kreisi kasutaja

liitunud: 10.10.2004




sõnum 10.03.2015 15:03:52 vasta tsitaadiga

Testiks installisin ka teisi Microgamingu pokkeritubasid, ühegiga ei andnud F-Secure hoiatust, ei oska öelda mida see tähendama peaks. Nende kõigi pokkeritubade soft peaks olema ühes kohas kokku keevitatud.

Aga installisin Triobeti uuesti ilma F-Secureta ja lasin Malwarebytesiga masina üle ja vaatasin ka registreid, ei leidnud midagi. Ju siis on kõik õige.

_________________
[img:]https://foorum.hinnavaatlus.ee/images/200x40_HV.gif[/img:]
Kommentaarid: 64 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Gen:Variant.Kazy
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.