MCShield

52

MCShield

offline
  • Ričard  Male
  • Lavlje srce
  • Supermoderator
  • Zver!
  • CEO Vršački Vinogradi doo
  • Pridružio: 28 Nov 2006
  • Poruke: 13554
  • Gde živiš: Vršac

Možeš preimenovati MCShieldUPD.exe



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12279
  • Gde živiš: Höganäs, SE

Uradićemo nešto i po tom pitanju...



offline
  • Pridružio: 18 Dec 2005
  • Poruke: 340

25-Jan-12 11:56:21 PM > Scanning drive K: (KINGSTON ~4 GB, FAT32 flash drive )...

>>> K:\autorun.inf > Suspicious > Renamed.

>>> K:\urDrive.exe - Suspicious > Renamed. (MD5: 390e56cdf6b83821627b03db20b4f591)


=> Suspicious files : 2/2 renamed.
Ovo mi je prijavio MCS. Mislim da je FP pošto je ovo potpuno nova fleš memorija.

offline
  • Pridružio: 27 Sep 2009
  • Poruke: 373
  • Gde živiš: Sarajevo

ilidan ::25-Jan-12 11:56:21 PM > Scanning drive K: (KINGSTON ~4 GB, FAT32 flash drive )...

>>> K:\autorun.inf > Suspicious > Renamed.

>>> K:\urDrive.exe - Suspicious > Renamed. (MD5: 390e56cdf6b83821627b03db20b4f591)


=> Suspicious files : 2/2 renamed.
Ovo mi je prijavio MCS. Mislim da je FP pošto je ovo potpuno nova fleš memorija.


Vidis da ti je naveo ko sumnjive! Dakle nije ih obrisao! Moguce da je FP Very Happy

offline
  • 100%Milanista
  • Information Technology
  • Pridružio: 23 Avg 2008
  • Poruke: 2626
  • Gde živiš: Milan, Italy

dr_Bora ::Svaki autorun.inf file je sumnjiv i biće preimenovan sem u slučaju da program utvrdi da je isti legitimnog porekla.

Svaki drugi sumnjivi file će biti preimenovan - na vama je da odredite da li je file maliciozan.
Možete to uraditi uploadom na http://www.virustotal.com/ .


Tako da su to sasvim normalne akcije programa... Ziveli

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15874
  • Gde živiš: Beograd

ilidan ::25-Jan-12 11:56:21 PM > Scanning drive K: (KINGSTON ~4 GB, FAT32 flash drive )...

>>> K:\autorun.inf > Suspicious > Renamed.

>>> K:\urDrive.exe - Suspicious > Renamed. (MD5: 390e56cdf6b83821627b03db20b4f591)


=> Suspicious files : 2/2 renamed.
Ovo mi je prijavio MCS. Mislim da je FP pošto je ovo potpuno nova fleš memorija.


Verovatno je FP, detektuje ga samo jedan AV vendor, i to neki nepoznati Smile
Evo rezultata

offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1105
  • Gde živiš: Beograd

ByteHero ima vise FP rezultata nego definicija u bazi...

offline
  • Pridružio: 18 Dec 2005
  • Poruke: 340

Pretpostavio sam da je FP. Ali sam bio umoran i nisam se setio da pošaljem fajl na VirusTotal. Vratio sam originalne ekstenzije i dodao ih na belu listu. Sada ih ne prijavljuje.
P.S. Pretpostavljam da to što sam dodao ovaj autorun.inf na belu listu neće uticati na MCS da detektuje druge štetne autorun.inf fajlove.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12279
  • Gde živiš: Höganäs, SE

ilidan ::>>> K:\urDrive.exe - Suspicious > Renamed. (MD5: 390e56cdf6b83821627b03db20b4f591)


Detekcije više neće biti nakon sledećeg ažuriranja. Hvala.


Citat:Pretpostavljam da to što sam dodao ovaj autorun.inf na belu listu neće uticati na MCS da detektuje druge štetne autorun.inf fajlove.

Neće uticati. U principu, to će program da ignoriše.

Pri dodavanju file-ova u belu listu, uvek treba dodati file na koji autorun.inf ukazuje (ovde: urDrive.exe), a ne autorun.inf (sam autorun.inf nije moguće zaštititi od detekcije dodavanjem u belu listu jer bi to ostavilo mogućnost malware-u da iskoristi isti autorun.inf da se pokrene).

offline
  • Pridružio: 18 Dec 2005
  • Poruke: 340

Uklonio sam ono što sam dodao na "belu listu", apdejtovao MCS i sada nema problema. Hvala.

17 Mar 2012 12:55 dr_Bora Zaključavanje topica Razlog: Objavljena je verzija 2 i otvorena je nova tema.  
Ko je trenutno na forumu
 

Ukupno su 655 korisnika na forumu :: 41 registrovanih, 3 sakrivenih i 611 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 1567 - dana 15 Jul 2016 19:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., aljosa7, bojan313, commando nord, Cvijo_ue, Dannyboy, dimitrovskid, djavodj9, djurdjija, Drug pukovnik, Filip Marinković, goxin, ibssa, indja2, jovan.krcmar, Kubovac, lord sir giga, Maschinekalibar, MB120mm, Mercury2, Milan Karan, Mirage 2000N, Mixelotti, Recce, sakota79, samsung, Skywhaler, Slobodan Kovačević, Snorks, soonne, Srky Boy, SS10, StepskiVuk2, stokanovicm, tanakadzo, USSVoyager, VJ, vlad4, W123, wolf431, zillbg