Fałszywy trial reset do aviry dla tych co sobie chcą po prze
#21
polak900 napisał(a):ten wstawiony przeze mnie reset trial jest wirusem nie FP, to jest pewne


Wstaw go do załącznika, to napiszę Ci czy nie jest FP.
Odpowiedz
#22
jak będziesz uruchamiał lepiejmiej coś ala DW bo będzie zgrzyt

ściągnij sobie z linka poco ci załącznik
WIN11
Ventura
Odpowiedz
#23
polak900 napisał(a):jak będziesz uruchamiał lepiejmiej coś ala DW bo będzie zgrzyt

ściągnij sobie z linka poco ci załącznik


Ty chyba Polak900 nie widziałeś wirusa Grin
Odpowiedz
#24
We received the following archive files:
File ID Filename Size (Byte) Result
25313709 Avira Trial Reset.rar 673.22 KB OK

A listing of files contained inside archives alongside their results can be found below:
File ID Filename Size (Byte) Result
25313710 Avira Trial Reset.exe 736 KB MALWARE


Please find a detailed report concerning each individual sample below:
Filename Result
Avira Trial Reset.exe MALWARE

The file ''Avira Trial Reset.exe'' has been determined to be ''MALWARE''. Our analysts named the threat TR/Dropper.Gen. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.This malware is detected by a special detection routine from the engine module
Odpowiedz
#25
ok skończmy te dywagacje, krótko ośmieszasz się
pablooss dobrze że to wstawiłeś
ale i tak to nie ma sensu i tak do niego nie dotrze
WIN11
Ventura
Odpowiedz
#26
wczoraj sprawdzałem ten plik Polaka po uruchomieniu ładuje do system32 plik svchost.exe
Odpowiedz
#27
zord napisał(a):wczoraj sprawdzałem ten plik Polaka po uruchomieniu ładuje do system32 plik svchost.exe


bo to trojan i tyle, ale jurekma dużo uruchomionych tego typu procesów w systemie i już ich nie ogarnia pozdro jurek
tak myślełem, jurek zapodał co wiedział na temat fałszywek i już nie ma swojego zdania po przedstawieniu dowodów obalających jego tezę
ale najlepsi się mylą również ja ale nie tym razem.
WIN11
Ventura
Odpowiedz
#28
polak900 napisał(a):ok skończmy te dywagacje, krótko ośmieszasz się
pablooss dobrze że to wstawiłeś
ale i tak to nie ma sensu i tak do niego nie dotrze


Wysłałem do Esetu, ciekawe co oni odpiszą. Nie dziwiłbym się gdyby Avira nie była w pełni obiektywna w tym temacie Smile
Odpowiedz
#29
brnij dalej jurek brnij idźw zaparte
ja wiedziałem że to malware po tym jak dany plik się zachowuje w systemie.
do aviry nie wysyłałem żeby sie upewnić, bo po co
DW dawał wyraźne komunikaty jak uruchomiłem tego trojana.
który trial reset uruchamia dodatkowy plik svchost w folderze system32 pokaż mi chociaż jeden
po co niby by miał być mu ten proces?
ale sobie wyślij i niech ci panowie z esetu udowodnią
poza tymwstyd że jeszcze nie wykrywa go eset nie, jak dla mnie kolejna porażka noda.
ale nic poczekamy zobaczymy
WIN11
Ventura
Odpowiedz
#30
polak900 napisał(a):brnij dalej jurek brnij idźw zaparte
ja wiedziałem że to malware po tym jak dany plik się zachowuje w systemie.
do aviry nie wysyłałem żeby sie upewnić, bo po co
DW dawał wyraźne komunikaty jak uruchomiłem tego trojana.
który trial reset uruchamia dodatkowy plik svchost w folderze system32 pokaż mi chociaż jeden
po co niby by miał być mu ten proces?
ale sobie wyślij i niech ci panowie z esetu udowodnią
poza tymwstyd że jeszcze nie wykrywa go eset nie, jak dla mnie kolejna porażka noda.
ale nic poczekamy zobaczymy


Z tego co piszesz wynika, że to może być malware ale w stu procentach nie musi. To, że uruchamia dodatkowy plik svchost w folderze system32 jeszcze o niczym nie świadczy. Ważne jest to, czy wykonuje próby szkodliwych, lub złośliwych zmian w systemie i w Avirze oraz czy próbuje bez zgody użytkownika łączyć się z netem.

Jeżeli chodzi o Noda to znów zioniesz fanatyzmem. SmileNie tylko Nod nie widzi w tym pliku malware ale również GData, Kaspersky, F-Secure, McAfee, BitDefender, Norton, Sophos, DrWeb, Outpost, MBAM i inne.
Odpowiedz
#31
Jurek napisał(a):
polak900 napisał(a):brnij dalej jurek brnij idźw zaparte
ja wiedziałem że to malware po tym jak dany plik się zachowuje w systemie.
do aviry nie wysyłałem żeby sie upewnić, bo po co
DW dawał wyraźne komunikaty jak uruchomiłem tego trojana.
który trial reset uruchamia dodatkowy plik svchost w folderze system32 pokaż mi chociaż jeden
po co niby by miał być mu ten proces?
ale sobie wyślij i niech ci panowie z esetu udowodnią
poza tymwstyd że jeszcze nie wykrywa go eset nie, jak dla mnie kolejna porażka noda.
ale nic poczekamy zobaczymy


Z tego co piszesz wynika, że to może być malware ale w stu procentach nie musi. To, że uruchamia dodatkowy plik svchost w folderze system32 jeszcze o niczym nie świadczy. Ważne jest to, czy wykonuje próby szkodliwych, lub złośliwych zmian w systemie i w Avirze oraz czy próbuje bez zgody użytkownika łączyć się z netem.

Jeżeli chodzi o Noda to znów zioniesz fanatyzmem. SmileNie tylko Nod nie widzi w tym pliku malware ale również GData, Kaspersky, F-Secure, McAfee, BitDefender, Norton, Sophos, DrWeb, Outpost, MBAM i inne.


to nie fanatyzm tylko stwierdzenie faktu, odniosłem się do tego co ty używasz
wiem że jeszcze inni tego nie widzą, pewnie dlatego ich już nie używam
dla mnie samo zapisywanie tego typu plików w katalogu systemowym już jest podejrzane, żaden trial reset tego nie robił, ja się z tym nie spotkałem.
ten plik po uruchomieniu utworzył nowe wpisy w rejestrze
zachowanie tego pliku jest bardzo podejrzane i z całą stanowczością mogę stwierdzić że nie ma znamion FP
ja w tej chwili nie ma firewalla
jak chcesz to sprawdź czy łączy z netem.
masz przecież outposta więc spoko możesz sprawdzić.
pozdro
i nie wyjeżdżaj z fanatyzmem bo już staje się to nudne
jedyny twój argument, nie masz innego
WIN11
Ventura
Odpowiedz
#32
polak900 napisał(a):to nie fanatyzm tylko stwierdzenie faktu, odniosłem się do tego co ty używasz

i nie wyjeżdżaj z fanatyzmem bo już staje się to nudne
jedyny twój argument, nie masz innego


A co to jest?

polak900 napisał(a):poza tymwstyd że jeszcze nie wykrywa go eset nie, jak dla mnie kolejna porażka noda.


Jak można nazywać porażką nie wykrycie wątpliwego wira, którego nie widzi większość renomowanych AV. Ty chyba masz jakąś fobię na Noda albo po za Avirą świata nie widzisz.

PS.

Żeby sprawdzić działanie reset triala w systemie musiałbym zainstalować Avirę a mi się nie chce Smile
Odpowiedz
#33
bez komentarza
gdzie ja tutaj chociaż raz napisałem o avirze że jest dobra i lepsza od innych
pokaż gdzie?
pisałem tylko o tym że np nod tego nie wykrywa, co według mnie będzie porażką bo jestem pewien że to malware
nie ma tu nic z fanatyzmu
WIN11
Ventura
Odpowiedz
#34
Jurek napisał(a):Jak można nazywać porażką nie wykrycie wątpliwego wira, którego nie widzi większość renomowanych AV.


Co to znaczy "wątpliwy wir" Możesz to rozwinąć? Poza tym na VT nie wykrywają tego szkodnika skanery które zwykle dość późno reagują na nowe zagrożenia.
Odpowiedz
#35
Pablosss napisał(a):
Jurek napisał(a):Jak można nazywać porażką nie wykrycie wątpliwego wira, którego nie widzi większość renomowanych AV.


Co to znaczy "wątpliwy wir" Możesz to rozwinąć? Poza tym na VT nie wykrywają tego szkodnika skanery które zwykle dość późno reagują na nowe zagrożenia.


Program który dokonuje nieautoryzowanych zmian w programie antywirusowym może być traktowany jak wirus ale nie koniecznie musi nim być.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości