Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Dopuri / casti amortizare zgomot ...

2 job-uri de 8 ore simultan.

VW e-Up second hand sau alternati...

Reparatie scara mozaic vechi
 Cablu curte destinat deplasarii l...

Sfat de cumparare pentru un Jagua...

La mulți ani @mishu_bz!

La mulți ani @kyrre!
 PF vinde 3 autoturisme ce se inti...

Suturi la relantii 2.0 tdi + fum ...

Tencuiala exterioara casa caramid...

Restituire RCA Allianz
 Contact posibil deteriorat proces...

ce se mai lucreaza remote ?

Quantum computing / Calculatoare ...

Care din urmatoarele optiuni este...
 

Poze cu Fake_Player

- - - - -
  • Please log in to reply
2 replies to this topic

#1
MhG_51

MhG_51

    :)

  • Grup: Moderators
  • Posts: 3,320
  • Înscris: 04.05.2009
Gata, m-am decis, schimb numele in Ciudatu -srl.
:P
Attached File  1.png   92.51K   63 downloads
Attached File  2.png   73.24K   43 downloads
Attached File  3.png   10.07K   42 downloads
Attached File  4.png   8.33K   41 downloads


http://www.virustota...fbbb-1281105310

#2
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,319
  • Înscris: 02.02.2006
Eu nu văd nimic suspicios. Screenshoturile nu arată nimic ciudat. Doar un player chinezesc/janponez, care cere instalarea unui language pack (absolut logic, din moment ce nu ai acel language pack în sistem).

Reportul nu afișează niciun fișier suspect. Își creează multe fișiere în directorul propriu (nimic ciudat), apar câteva DLLuri în System32 (care sunt legate de language packul instalat, fiind fișiere specifice; din câte văd, unul este pentru japoneză, ceea ce corespunde cu screenshoturile postate).
Apoi se bagă în Start Menu (nimic anormal), se modifică ceva loguri de instalare (normal, se face automat, probabil de către MS Installer), se înregistrează în Flash Player (probabil folosește, pentru că văd că descarcă ceva SWFuri), și apar o groază de fișiere în Temp și Temporary Internet Files (probabil e ceva web based).

La regiștrii am văzut că își bagă în startup un media center, cu numele real (nu se maschează). N-am citit toate modificările din regiștrii, dar la un ochean rapid par a fi legitime (orice aplicație mai de Doamne-ajută face foarte multe modificări în regiștrii).

La conexiuni, se conectează doar la serverele proprii, din câte văd. Mențiunile ”Backdoor functionality” sunt probabil aiureli. Aplicație probabil deschide anumite porturi pentru a aștepta ceva conexiuni (poate update check, sau ceva gen latest news, sau cine știe mai ce afișează ea pe-acolo).

Procese căd că nu creează aiurea, ci doar cele proprii. În schimb accesează ceva servicii, și creează multe mutexuri, dar pe de o parte asta poate fi perfect normal, pe de alta zona aia poate fi ”umflată” artificial de către Sandboxie (adică probabil unele dintre alea sunt cauzate de Sanbox, nu de aplicația pr-zisă).

Detecțiile de pe VT sunt cel mai probabil alarme false:
- McAfee cu Artemis = euristic
- Authentium și F-Prot au detecții copiate (sau au același engine, nu cunosc)
- ClamAV... no comment


Vreun motiv real pentru care îl consideri fake, sau cel puțin dubios?

#3
MhG_51

MhG_51

    :)

  • Grup: Moderators
  • Posts: 3,320
  • Înscris: 04.05.2009
Da."Mutex" si nu ma refer la raport ci la mine.
Si Avira mi-a returnat "Clean".

Anunturi

Chirurgia endoscopică a hipofizei Chirurgia endoscopică a hipofizei

"Standardul de aur" în chirurgia hipofizară îl reprezintă endoscopia transnazală transsfenoidală.

Echipa NeuroHope este antrenată în unul din cele mai mari centre de chirurgie a hipofizei din Europa, Spitalul Foch din Paris, centrul în care a fost introdus pentru prima dată endoscopul în chirurgia transnazală a hipofizei, de către neurochirurgul francez Guiot. Pe lângă tumorile cu origine hipofizară, prin tehnicile endoscopice transnazale pot fi abordate numeroase alte patologii neurochirurgicale.

www.neurohope.ro

1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate