JS/Dldr.Agent.Agr.1
#1
Otóż dzisiaj wrzuciłem skanowanie i Avira wykryła mi właśnie JS/Dldr.Agent.Agr.1 w necie jakoś wiele o tym nie ma więc może ktoś się z tym spotkał, w "zdarzeniach" mam takie coś:

The file ''C:\Program Files\Nowe Gadu-Gadu\grskins\Metallica\js\jquery.js''
contained a virus or unwanted program ''JS/Dldr.Agent.Agr.1'' [virus]
Action(s) taken:
A backup was created as ''4a6581b0.qua''( QUARANTINE ).
The file was deleted!

Może uznałbym to za FP ale folder \grskins\Metallicapowstał 15 kwietnia a reszta folderów Nowego GG jest z 3 marca tak więc trochę to dziwne, ogólnie nie wiem co to w ogóle za folder \grskins\Metallica, ma to ktoś z Was.

Ogólnie system wygląda na czysty, nie miałem żadnych alertów z HIPS-a ostatnimi czasy, zapora nie informowała o tym aby jakiś program chciał się łączyć z netem ale wolę się upewnić.
Odpowiedz
#2
Właśnie napisałem o tym w tym wątku

[Aby zobaczyć linki, zarejestruj się tutaj]

( post 43 ) --> to na 99,99% FP Smile Wyślij do Labu Aviry jako FP.
Odpowiedz
#3
Być może co nie wyjaśnia skąd u diabła wziął się u mnie ten folder, pamięta ktoś kiedy był przedostatni biluld GG bo może wtedy został utworzony ten folder.
Odpowiedz
#4
przed ostatni to coś koło tygodnia bo ostatni w wczoraj

PS
Jest to folder ze skninami też go mam
Odpowiedz
#5
Przeskanuj go na VT, jeśli wykryją w nim szkodnika tylko Avira i Mcafee-GW-Edition to znaczy że to FP. Tak czy tak wyślij do analizy.
Odpowiedz
#6
NOD nic nie widzi w nim i rano Avira też nic nie widziała<stary silnik>
Odpowiedz
#7
Wygląda na to, że to jest faktycznie postało przy instalacji nowego biulda ale jak co to niech ktoś to podeśle bo mnie się prawdę powiedziawszy nie chce przewracać tego z kwarantanny a poza tym muszę wyjść.
Odpowiedz
#8
OK zaraz zrobię
Avira i McAfee-GW-Edition widzą tu vira
Odpowiedz
#9
Dozamet1 napisał(a):Avira i McAfee-GW-Edition widzą tu vira


Bo korzystają z tych samych sygnatur, a być może i silników. Jeśli możesz to wyślij plik do Labu Aviry jako FP.

EDIT:

Na stronach na których jeszcze z godzinę temu Avira wykrywała zagrożenie już nic nie wykrywa Smile
Odpowiedz
#10
po prostu znowu zonk w postaci zwalonego engine, ale brava za szybką reakcje
WIN11
Ventura
Odpowiedz
#11
Gdyby ktoś miał obiekcje czy to FP czy nie to

[Aby zobaczyć linki, zarejestruj się tutaj]

jest wyjaśnienie. Zamieszanie powstało po wydaniu aktualizacji 7.01.03.99
Odpowiedz
#12
Okej teraz uważa, że to suspicious file, pewnie po następnej bazie wirusów będzie już czysty, cóż ale brawa za refleks dla Aviry.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości