Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Zavirovaný sfx WinRAR soubor?

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Waseihou
Návštěvník
Návštěvník
Příspěvky: 3
Registrován: 26 čer 2012 05:28

Zavirovaný sfx WinRAR soubor?

#1 Příspěvek od Waseihou »

Zdarec lidi, jeden kámoš programuje aplikaci na současné stahování z torrentů a cyberlockerů a začala alfa verze testování. Celé to zabalil pomocí WinRar x64 3.93 a jako antivir má McAffe. Když jsem to zkoušel instalovat z testovacích důvodů v práci, tak mi F-Secure DeepGuard ohlásil něco zajímavého: DeepGuard has noticed that neosetup.exe is trying to manipulate or terminate process.
Detaily: Attempt to manipulate process via OLE.

http://imagelink.cz/images/neosetupfsecure.png

Vzhledem k tomu že se týpek neštítí tahat soft kdoví odkud, tak bych se ani trochu nedivil kdyby měl nainstalovanou nějakou zaprasenou verzi WinRARu, každopádně by mě zajímalo jestli je nějaký nástroj který zjistí jaký proces se to snaží manipulovat a další informace abychom zjistili co to sakra je. Distribuovat první verzi softu zaprasenou havětí rozhodně dobrý dojem neudělá, naštěstí jde o neveřejnou alfa verzi, uf.

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15713
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Zavirovaný sfx WinRAR soubor?

#2 Příspěvek od JaRon »

ahoj,
doporucujem otestovat subor na www.virustotal.com :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Waseihou
Návštěvník
Návštěvník
Příspěvky: 3
Registrován: 26 čer 2012 05:28

Re: Zavirovaný sfx WinRAR soubor?

#3 Příspěvek od Waseihou »

To už jsme udělali předevčírem a nic to nenašlo:

https://www.virustotal.com/file/89263b2 ... 340521652/

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15713
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Zavirovaný sfx WinRAR soubor?

#4 Příspěvek od JaRon »

myslim, ze sa netreba obavat zavirenia :)
upozornenie FS je namieste, no iba autor vie kam sa jeho aplikacia "hrabe" - moze ist o zapis do registrov apod.
v kazdom pripade ide o bezpecnostne upozrnenie zasahu do systemu, nie problem viru, trojana ,,,
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Waseihou
Návštěvník
Návštěvník
Příspěvky: 3
Registrován: 26 čer 2012 05:28

Re: Zavirovaný sfx WinRAR soubor?

#5 Příspěvek od Waseihou »

No to je právě ten průser, že autor nepočítá s tím že instalátor bude něco dělat, protože se robalí exe a teprve to se potom pouští zatím ručně z příkazové řádky a stáhne updaty. Nějak tedy nechápu proč něco zasahuje do něčeho dalšího. Hodil by se mi nástroj který by do logu vypsal volání všech funkcí systémových dllek včetně parametrů, zkoušel jsem si hrát s open source debuggerem debuggy ale moc jsem toho nezjistil.

Odpovědět