Страница 1 из 2

Толи ржать толи плакать =) / вирус в апдейте?

Добавлено: Ср мар 28, 2007 11:46 pm
darzanebor
Вот что отловил утилиткой AVZ(прикольная штука www.z-oleg.com)
представьте что я ей отловил за гада, и где он был, в файлике официально скачаном с фтп рагамы с директории patch...

3. Сканирование дисков
D:\4Games\RO\RaggamePatch_2006-12-27.exe >>>>> Trojan-PSW.Win32.Nilage.bhe удаление запрещено настройкой

Вот и незнаю толи ржать толи плакать, и кто у нас так на раггаме работает =)

Добавлено: Чт мар 29, 2007 1:14 am
Antarx
никогда не слышал про ложные срабатывания?

Добавлено: Чт мар 29, 2007 8:44 am
Lims
Они воруют наши акки)

Добавлено: Чт мар 29, 2007 9:01 am
darzanebor
Кончно слышал =) тока я хз оно или нет, на всякий случай грохнул береженого бог бережет, поэтому и засунул в юмор, а не в оф, интересно ни у кого больше не попадался, например с помощью эвристики Dr.Web =)

Добавлено: Чт мар 29, 2007 9:18 am
darzanebor
Проверил на всякий =) но всеравно прикольно, что еще один антивирь его пощитал подозрительным ...

File "RaggamePatch_2006-12-27.exe" received on 03.29.2007 at 08:12:09 (CET) is being scanned by VirusTotal in this moment. Results will be shown as they're generated.

Antivirus Version Update Result
AhnLab-V3 2007.3.27.0 03.29.2007 no virus found
AntiVir 7.3.1.44 03.28.2007 no virus found
Authentium 4.93.8 03.29.2007 no virus found
Avast 4.7.936.0 03.28.2007 no virus found
AVG 7.5.0.447 03.28.2007 no virus found
BitDefender 7.2 03.29.2007 no virus found
CAT-QuickHeal 9.00 03.28.2007 no virus found
ClamAV devel-20070312 03.29.2007 no virus found
DrWeb 4.33 03.28.2007 no virus found
eSafe 7.0.14.0 03.28.2007 no virus found
eTrust-Vet 30.6.3518 03.28.2007 no virus found
Ewido 4.0 03.28.2007 no virus found
FileAdvisor 1 03.29.2007 no virus found
Fortinet 2.85.0.0 03.28.2007 suspiciousХЫ
F-Prot 4.3.1.45 03.28.2007 no virus found
F-Secure 6.70.13030.0 03.29.2007 no virus found
Ikarus T3.1.1.3 03.29.2007 no virus found
Kaspersky 4.0.2.24 03.29.2007 no virus found
McAfee 4994 03.28.2007 no virus found
Microsoft 1.2306 03.29.2007 no virus found
NOD32v2 2152 03.28.2007 no virus found
Norman 5.80.02 03.28.2007 no virus found
Panda 9.0.0.4 03.28.2007 no virus found
Prevx1 V2 03.29.2007 no virus found
Sophos 4.15.0 03.27.2007 no virus found
Sunbelt 2.2.907.0 03.24.2007 no virus found
Symantec 10 03.29.2007 no virus found

Aditional Information
File size: 1638166 bytes
MD5: 8eb5ceb7b71d098de8fe526ffd2ff2b3
SHA1: b2a0e48c6ea8fdef41d7f1dd146f7bcc4d6830a5
packers: exefile
packers: RAR, packed

Добавлено: Чт мар 29, 2007 9:27 am
piroJOKE
Ну это, шутки шутками, а попробуй еще другие антивирусы.
Кстати, а ты не допускаешь, что на сервере файл лежит целый,
а у тебя на компе, сразу после скачивания, его кто-то заражает? :twisted:

Добавлено: Чт мар 29, 2007 9:38 am
darzanebor
piroJOKE писал(а):Кстати, а ты не допускаешь, что на сервере файл лежит целый, а у тебя на компе, сразу после скачивания, его кто-то заражает? :twisted:
Скорее всего нет, я маньяк по этому поводу =) , да и сравнить можно файлики, свеженький с серва и этот, на 2 компах(рядом 2-й стоит), а тест 24 антивирусами вверху, один посчитал его подозрительным =) тоже прикольно :shock: :shock:

Добавлено: Чт мар 29, 2007 9:41 am
piroJOKE
Все-таки, хоть это и забавно, до юмора не дотягивает.
По этому поводу, переношу тему в раздел "оф-сервер".

Добавлено: Чт мар 29, 2007 1:20 pm
Lims
надо мудосам писать, пусть исправляют. Они заражают наши компьютеры!))

Добавлено: Чт мар 29, 2007 7:08 pm
kLabMouse
Lims
Ну вот и пиши. Мне пох, У мя фаервол по ходу всё лечит.
И вообще лучше стандартными путями апдейтить чем через Ж.

И к стати. Может давайте поковыряем его? если оно како-то троян, или бекдор или что-то в такоем роде. Возможно заюзаем для себя. :D

Добавлено: Чт мар 29, 2007 11:16 pm
Lims
kLabMouse
ну вот и ковыряй(с) :D
нах мне писать. просто это все подлая задумка мудосов) они использую наши компьютеры для ддос атак))

Добавлено: Чт мар 29, 2007 11:19 pm
kLabMouse
Lims
А почему мы не можем использовать ихний-же вирусняк против них?

Добавлено: Чт мар 29, 2007 11:43 pm
b0tter
Мадосы досят приватники ! :lol:

Добавлено: Пт мар 30, 2007 1:23 am
Lims
kLabMouse
вот я про то и говорил если им написать то пусть чешутся и исправляют обнову чтобы не определялась как вирус(гг криптор в руки возьмут).
или хз как ты собираешься использовать ихний вирусняк когда его там нету(или есть?) :D
b0tter
ЖЖошь!)

Добавлено: Пт мар 30, 2007 9:54 am
darzanebor
ЭЭЭ KLab ну если качать с их фтп это через Ж то я незнаю правильных путей =) апдейта