Zalogowany jako: gość

Forum

Wątek: [rozwiązany] USD Trojan win 32 w instalce eltena

Wróć do listy wątków

1 z 2

Następna

1 z 25: wredny

być może to fałszywa detekcja ale uczulam na problem mój antywirus wykrył w pliku ELTEN 2281 SETUP EXE keylogger o nazwie U S D TROJAN WIN32 zwracam się z prośbą o ponowne przebadanie / wymianę pliku instalacyjnego dostępnego na stronie głównej.
Orkiestra gra jeszcze tańczą,i drzwi są otwarte dzień warty dnia a to życie zachodu jest warte.
20.09.2019 13:24

2 z 25: misiek

W takim razie zmień antywira i nie siej propagandy, bo jeszcze ktoś serio uwierzy.
Po co na świecie są białe koty? Po to, by czarni też mogli mieć pecha.
20.09.2019 18:25

3 z 25: tomecki

Nie w tym rzecz. Jeśli jakiś tego typu program wykrywa Eltena jako wirusa to nie tylko Wrednemu się to przydarzy. Jeśli taka sytuacja spotka kogoś, kto Eltena nie zna. jest szansa, że go nie zainstaluje.

20.09.2019 18:55

4 z 25: pajper

Jaki to antywirus? Defender nic nie znalazł, Avira takoż, test zrobiony dziś rano.
#StandWithUkraine Shoot for the Moon. Even if you miss, you'll land among the stars.
20.09.2019 19:44

5 z 25: misiek

Wiesz- Avast nawet widział wirusy sam w sobie i w swojej instalce.
--Cytat (tomecki):
Nie w tym rzecz. Jeśli jakiś tego typu program wykrywa Eltena jako wirusa to nie tylko Wrednemu się to przydarzy. Jeśli taka sytuacja spotka kogoś, kto Eltena nie zna. jest szansa, że go nie zainstaluje.

--Koniec cytatu
Po co na świecie są białe koty? Po to, by czarni też mogli mieć pecha.
21.09.2019 00:24

6 z 25: wredny

kaspersky total security 2019
--Cytat (pajper):
Jaki to antywirus? Defender nic nie znalazł, Avira takoż, test zrobiony dziś rano.

--Koniec cytatu
Orkiestra gra jeszcze tańczą,i drzwi są otwarte dzień warty dnia a to życie zachodu jest warte.
21.09.2019 08:09

7 z 25: wredny

ich skaner online potwierdza wynik
Orkiestra gra jeszcze tańczą,i drzwi są otwarte dzień warty dnia a to życie zachodu jest warte.
21.09.2019 08:12

8 z 25: EugeniuszPompiusz

Przebadaj Dawidzie po prostu virustotalem, i będziemy wszystko wiedzieć.
GData tylko przy włączonej opcji "potencjalnie niechciane programy" i "kontroli zachowania" czepia się Eltena.

Nie muszę mówić, że obie są domyślnie wączone.
Możliwe powody detekcji to.:

Niniejszy tekst oczywiście traktujmy trochę z przymróżeniem oka, niemniej to nie znaczy, że należy ignorować.



1. Elten jest na swój sposób keyloggerem, podobnie zresztą jak Jaws. Tyle tylko, że Jaws gdzieindziej robi innego typu niskopoziomowe rzeczy, w klawiaturze, plus za Jawsem stoi firma, która jest w stanie udowodnić, że to nie wirus.
2. Elten umieszcza pliki exe w %appdata%, przy czym więcej tych pliczków jest w appdata niż w program files.

No jaki dziś normalny soft instaluje się w appdata.
3. DLLki z dziwnymi rozszerzeniami (jakiś bin, jakiś DAT, niby nic, ale przy scoringu parę punktów dostanie).
4. mnóstwo pomniejszych, odzywających się pod maską rzeczy, na które nie mam wpływu. patrz.: jakieś ładowanie do pamięci, coś, nie wiem, programiści zapewne będą wiedzieli, o co chodzi.


p.s.: Spokojnie, klango też cierpiało na ten problem, niejednokrotnie nawet nie pozwalało się uruchamiać z antywirusem.
Sygnaturka.: "That seems to point up a significant difference between Europeans and Americans. A European says: 'I can't understand this, what's wrong with me?' An American says: 'I can't understand this, what's wrong with him?'" TERRY PRATCHETT
21.09.2019 12:26

9 z 25: nuno69

A ja mam Kaspersky'ego Total Security 19, i nhie mam takich jazd
- "Intelligence and wisdom is like jam. The less you have, the harder you're trying to spread it arround." - French proverb
21.09.2019 14:05

10 z 25: DJGraco

Ja też nie mam, a również mam Kaspersky Total Security.

21.09.2019 14:05

11 z 25: wredny

podkreślam być może to fauszywa detekcja pproblem dotyczy samego pliku instalacyjnego
Orkiestra gra jeszcze tańczą,i drzwi są otwarte dzień warty dnia a to życie zachodu jest warte.
21.09.2019 14:53

12 z 25: EugeniuszPompiusz

Ja ze skonfigurowaną baardzo liberalnie g-datą też nie mam problemu. zakładam jednak, że takie rzeczy mają prawo się dziać. a nie każdy umie, tymbardziej nie każdy musi, antywirusowi luzować majty tylko dla eltena. Morał z tego taki.: nawet, jeśli teraz to incydent, kiedyś coś może się czepić dla zasady.
Sygnaturka.: "That seems to point up a significant difference between Europeans and Americans. A European says: 'I can't understand this, what's wrong with me?' An American says: 'I can't understand this, what's wrong with him?'" TERRY PRATCHETT
21.09.2019 17:05

13 z 25: misiek

U mnie Gdata niczego nie widzi.
--Cytat (EugeniuszPompiusz):
Przebadaj Dawidzie po prostu virustotalem, i będziemy wszystko wiedzieć.
GData tylko przy włączonej opcji "potencjalnie niechciane programy" i "kontroli zachowania" czepia się Eltena.

Nie muszę mówić, że obie są domyślnie wączone.
Możliwe powody detekcji to.:

Niniejszy tekst oczywiście traktujmy trochę z przymróżeniem oka, niemniej to nie znaczy, że należy ignorować.



1. Elten jest na swój sposób keyloggerem, podobnie zresztą jak Jaws. Tyle tylko, że Jaws gdzieindziej robi innego typu niskopoziomowe rzeczy, w klawiaturze, plus za Jawsem stoi firma, która jest w stanie udowodnić, że to nie wirus.
2. Elten umieszcza pliki exe w %appdata%, przy czym więcej tych pliczków jest w appdata niż w program files.

No jaki dziś normalny soft instaluje się w appdata.
3. DLLki z dziwnymi rozszerzeniami (jakiś bin, jakiś DAT, niby nic, ale przy scoringu parę punktów dostanie).
4. mnóstwo pomniejszych, odzywających się pod maską rzeczy, na które nie mam wpływu. patrz.: jakieś ładowanie do pamięci, coś, nie wiem, programiści zapewne będą wiedzieli, o co chodzi.


p.s.: Spokojnie, klango też cierpiało na ten problem, niejednokrotnie nawet nie pozwalało się uruchamiać z antywirusem.

--Koniec cytatu
Po co na świecie są białe koty? Po to, by czarni też mogli mieć pecha.
21.09.2019 18:18

14 z 25: daszekmdn

A może masz jakąś zawirusowaną instalkę bo się jakoś dostało? Najnowsza to 2.3 coś.

22.09.2019 07:38

15 z 25: wredny

to dziwne bo na stronie wisi instalka 2281
--Cytat (daszekmdn):
A może masz jakąś zawirusowaną instalkę bo się jakoś dostało? Najnowsza to 2.3 coś.

--Koniec cytatu
t
Orkiestra gra jeszcze tańczą,i drzwi są otwarte dzień warty dnia a to życie zachodu jest warte.
22.09.2019 12:09

16 z 25: pajper

Na stronie nie ma najnowszej instalki. Ja nie znalazłem nic w tym pliku. Prosiłbym o sprawdzenie sum kontrolnych.
#StandWithUkraine Shoot for the Moon. Even if you miss, you'll land among the stars.
22.09.2019 23:32

17 z 25: misiek

Dlaczego na stronie niema najnowszej instalki?
Po co na świecie są białe koty? Po to, by czarni też mogli mieć pecha.
22.09.2019 23:54

18 z 25: pajper

Bo nie zdążyłem jej wrzucić, dość sporo aktualizacji było, a problem nie jest pilny, bo z poziomu instalatora zawsze istnieje możliwość pobrania najnowszej wersji.
#StandWithUkraine Shoot for the Moon. Even if you miss, you'll land among the stars.
23.09.2019 07:51

19 z 25: misiek

Tak, ale nowy użytkownik o tym nie wie.
--Cytat (pajper):
Bo nie zdążyłem jej wrzucić, dość sporo aktualizacji było, a problem nie jest pilny, bo z poziomu instalatora zawsze istnieje możliwość pobrania najnowszej wersji.

--Koniec cytatu
Po co na świecie są białe koty? Po to, by czarni też mogli mieć pecha.
23.09.2019 17:53

20 z 25: pajper

Wie, jest na stronie informacja o tym. ;)
#StandWithUkraine Shoot for the Moon. Even if you miss, you'll land among the stars.
23.09.2019 18:40

Wróć do listy wątków

1 z 2

Następna

Nawigacja


Copyright (©) 2014-2024, Dawid Pieper