Salt la conținut

SUBIECTE NOI
« 1 / 5 »
RSS
Dopuri / casti amortizare zgomot ...

2 job-uri de 8 ore simultan.

VW e-Up second hand sau alternati...

Reparatie scara mozaic vechi
 Cablu curte destinat deplasarii l...

Sfat de cumparare pentru un Jagua...

La mulți ani @mishu_bz!

La mulți ani @kyrre!
 PF vinde 3 autoturisme ce se inti...

Suturi la relantii 2.0 tdi + fum ...

Tencuiala exterioara casa caramid...

Restituire RCA Allianz
 Contact posibil deteriorat proces...

ce se mai lucreaza remote ?

Quantum computing / Calculatoare ...

Care din urmatoarele optiuni este...
 

Poze cu Fake_Player

- - - - -
  • Vă rugăm să vă autentificați pentru a răspunde
2 răspunsuri în acest subiect

#1
MhG_51

MhG_51

    :)

  • Grup: Moderators
  • Mesaje: 3.320
  • Înscris: 04.05.2009
Gata, m-am decis, schimb numele in Ciudatu -srl.
:P
Fișier atașat  1.png   92,51K   63 download-uri
Fișier atașat  2.png   73,24K   43 download-uri
Fișier atașat  3.png   10,07K   42 download-uri
Fișier atașat  4.png   8,33K   41 download-uri


http://www.virustota...fbbb-1281105310

#2
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Mesaje: 9.319
  • Înscris: 02.02.2006
Eu nu văd nimic suspicios. Screenshoturile nu arată nimic ciudat. Doar un player chinezesc/janponez, care cere instalarea unui language pack (absolut logic, din moment ce nu ai acel language pack în sistem).

Reportul nu afișează niciun fișier suspect. Își creează multe fișiere în directorul propriu (nimic ciudat), apar câteva DLLuri în System32 (care sunt legate de language packul instalat, fiind fișiere specifice; din câte văd, unul este pentru japoneză, ceea ce corespunde cu screenshoturile postate).
Apoi se bagă în Start Menu (nimic anormal), se modifică ceva loguri de instalare (normal, se face automat, probabil de către MS Installer), se înregistrează în Flash Player (probabil folosește, pentru că văd că descarcă ceva SWFuri), și apar o groază de fișiere în Temp și Temporary Internet Files (probabil e ceva web based).

La regiștrii am văzut că își bagă în startup un media center, cu numele real (nu se maschează). N-am citit toate modificările din regiștrii, dar la un ochean rapid par a fi legitime (orice aplicație mai de Doamne-ajută face foarte multe modificări în regiștrii).

La conexiuni, se conectează doar la serverele proprii, din câte văd. Mențiunile ”Backdoor functionality” sunt probabil aiureli. Aplicație probabil deschide anumite porturi pentru a aștepta ceva conexiuni (poate update check, sau ceva gen latest news, sau cine știe mai ce afișează ea pe-acolo).

Procese căd că nu creează aiurea, ci doar cele proprii. În schimb accesează ceva servicii, și creează multe mutexuri, dar pe de o parte asta poate fi perfect normal, pe de alta zona aia poate fi ”umflată” artificial de către Sandboxie (adică probabil unele dintre alea sunt cauzate de Sanbox, nu de aplicația pr-zisă).

Detecțiile de pe VT sunt cel mai probabil alarme false:
- McAfee cu Artemis = euristic
- Authentium și F-Prot au detecții copiate (sau au același engine, nu cunosc)
- ClamAV... no comment


Vreun motiv real pentru care îl consideri fake, sau cel puțin dubios?

#3
MhG_51

MhG_51

    :)

  • Grup: Moderators
  • Mesaje: 3.320
  • Înscris: 04.05.2009
Da."Mutex" si nu ma refer la raport ci la mine.
Si Avira mi-a returnat "Clean".

Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

Utilizatori activi: 2

0 membri, 2 vizitatori, 0 utilizatori anonimi

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate