Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Consum ulei masina de tuns iarba...

"Moda" tinerilor care se ...

E.on energie aplicație intre...

Masina de tuns... buruieni
 Recomandare drona

Exista un soft care sa reia autom...

Identificare plante

Cum declari o variabila care nu s...
 Schimbare certificat de inmatricu...

Poligon auto București

nelamurire legata de pret la mode...

Hotel cu restaurant si Demipensiu...
 Croaziera in Mediterana de Vest 1...

Copilot are pica pe Vladimir Putin

MicroSoft Edge: Cum pun Google in...

Dashcam
 

Poze cu Fake_Player

- - - - -
  • Please log in to reply
2 replies to this topic

#1
MhG_51

MhG_51

    :)

  • Grup: Moderators
  • Posts: 3,319
  • Înscris: 04.05.2009
Gata, m-am decis, schimb numele in Ciudatu -srl.
:P
Attached File  1.png   92.51K   63 downloads
Attached File  2.png   73.24K   43 downloads
Attached File  3.png   10.07K   42 downloads
Attached File  4.png   8.33K   41 downloads


http://www.virustota...fbbb-1281105310

#2
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,305
  • Înscris: 02.02.2006
Eu nu văd nimic suspicios. Screenshoturile nu arată nimic ciudat. Doar un player chinezesc/janponez, care cere instalarea unui language pack (absolut logic, din moment ce nu ai acel language pack în sistem).

Reportul nu afișează niciun fișier suspect. Își creează multe fișiere în directorul propriu (nimic ciudat), apar câteva DLLuri în System32 (care sunt legate de language packul instalat, fiind fișiere specifice; din câte văd, unul este pentru japoneză, ceea ce corespunde cu screenshoturile postate).
Apoi se bagă în Start Menu (nimic anormal), se modifică ceva loguri de instalare (normal, se face automat, probabil de către MS Installer), se înregistrează în Flash Player (probabil folosește, pentru că văd că descarcă ceva SWFuri), și apar o groază de fișiere în Temp și Temporary Internet Files (probabil e ceva web based).

La regiștrii am văzut că își bagă în startup un media center, cu numele real (nu se maschează). N-am citit toate modificările din regiștrii, dar la un ochean rapid par a fi legitime (orice aplicație mai de Doamne-ajută face foarte multe modificări în regiștrii).

La conexiuni, se conectează doar la serverele proprii, din câte văd. Mențiunile ”Backdoor functionality” sunt probabil aiureli. Aplicație probabil deschide anumite porturi pentru a aștepta ceva conexiuni (poate update check, sau ceva gen latest news, sau cine știe mai ce afișează ea pe-acolo).

Procese căd că nu creează aiurea, ci doar cele proprii. În schimb accesează ceva servicii, și creează multe mutexuri, dar pe de o parte asta poate fi perfect normal, pe de alta zona aia poate fi ”umflată” artificial de către Sandboxie (adică probabil unele dintre alea sunt cauzate de Sanbox, nu de aplicația pr-zisă).

Detecțiile de pe VT sunt cel mai probabil alarme false:
- McAfee cu Artemis = euristic
- Authentium și F-Prot au detecții copiate (sau au același engine, nu cunosc)
- ClamAV... no comment


Vreun motiv real pentru care îl consideri fake, sau cel puțin dubios?

#3
MhG_51

MhG_51

    :)

  • Grup: Moderators
  • Posts: 3,319
  • Înscris: 04.05.2009
Da."Mutex" si nu ma refer la raport ci la mine.
Si Avira mi-a returnat "Clean".

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate