INSTALL.LOG and Associated Malware

INSTALL.LOG and Associated Malware

offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

Da li vecina malware-a ima klasicne install ili setup logove. Ako ima to bi moglo da se iskoristi protiv njih. Pitanje je kako.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Malware ne pravi setup logove. Možda neki polu-rogue kreira neki log, no... Malware obično pokušava da bude skriven, a pravljenje trace-a vlastitih aktivnosti mu ne bi baš pomoglo u tome.



offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

dr_Bora ::Malware ne pravi setup logove. Možda neki polu-rogue kreira neki log, no... Malware obično pokušava da bude skriven, a pravljenje trace-a vlastitih aktivnosti mu ne bi baš pomoglo u tome.
Ako je tacno to sto kazes sta je sa ovim ovde,
Citat: Check whether INSTALL.LOG is present in the following locations:

* C:\Program Files\themexp\Themexp.org File\INSTALL.LOG
* C:\Program Files\UAB Optiva\Boss Eye DEMO\INSTALL.LOG
* C:\Program Files\downloadmanager\install.log
* C:\Program Files\bpk\install.log
* C:\Documents and Settings\UserName\Local Settings\Application Data\ssstbar\INSTALL.LOG
* C:\Program Files\Watchdog II Server\INSTALL.LOG

If you find INSTALL.LOG in any of these locations, your computer is very likely to be infected with the malware.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Malo si izmenio taj quote, zar ne?

http://www.exterminate-it.com/malpedia/file/INSTALL.LOG

Kao prvo, kompletan članak je totalna nebuloza.

Sajt kaže (npr.) da ako postoji file INSTALL.LOG u folderu C:\Program Files\bpk da je PC verovatno inficiran Perfect Keylogger-om.

Ako postoji install.log u nekom folderu koji pripada malware-u, onda je taj malware prisutan? Koja zanimljiva logika...


Ovde dati primer kao i većina ostaloga su PUP-ovi i adware - programi koje korisnik sam instalira i isto tako deinstalira - zato i postoji log instalacije.
Perfect keylogger nije malware, već komercijalni keylogger. Legalan softver (u većini zemalja).


Anyway, i dalje sam mišljenja da malware ne pravi tipične instalacione logove.

offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

Citat:Ako postoji install.log u nekom folderu koji pripada malware-u, onda je taj malware prisutan? Koja zanimljiva logika...
Pa dobro ako nije install log koji pripada malware-u, ciji je po vasoj logici tj. kome pripada taj log.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Šta je bitnije u toj priči: postojanje foldera koji pripada malware-u ili postojanje file-a install.log u tom istom folderu?

Taj file je potpuno nepotreban u toj priči. Mogli su prosto da napišu: "... ako postoje određeni folderi, PC je verovatno inficiran...".

offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

Ma u pravu si. Malware ima sve putanje verovatno u kodu, pa mu log nije ni potreban. Ovako kako sam ja poceo stigli bismo do onog pitanja, sta je starije kokoska ili jaje.

Ko je trenutno na forumu
 

Ukupno su 731 korisnika na forumu :: 16 registrovanih, 2 sakrivenih i 713 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Battlehammer, DH, djordje92sm, dragoljub11987, ivica976, Klecaviks, LeGrandCharles, leptirleptir, moonshine, nuke92, Oluj2.1, rovac, sabros, sakota79, Snorks, Toni