trojanci u instalacijama freeware-a

2

trojanci u instalacijama freeware-a

offline
  • ZoNi  Male
  • Free Your Mind!
  • Pridružio: 26 Feb 2005
  • Poruke: 5757
  • Gde živiš: Singidunum

vajar ::opšte poznata stvar je da se u freeware-u mogu pronaći razni slijepi putnici.
to nije tacno! freeware rulz, bre! Zagrljaj



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Rasturio sam taj fajl na sastavne i rastavne delove. EXE je NSIS arhiva, ali srecom uspeo sam da je rasturim (sto ne uspeva bas uvek). U njoj se nalaye par fajlova od kojih su neki isto NSIS arhive. Od tih fajlova, jedan nisam uspeo da rasturim jer sadrzi neimenovan stream, pa mi unpacker ne dozvoljava da ga eksportujem.

Zanimljivosti:
NSIS je samo Kaspersky (i ja, naravno) uspeo da rasturi da bi ga skenirao.
Kada sam EXE vec rasturio na komponente, FProt prepoznaje dva malwarea, AVG ni jedan, F-Secure ni jedan.



offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

bobby ::
Zanimljivosti:
NSIS je samo Kaspersky (i ja, naravno) uspeo da rasturi da bi ga skenirao.


Ti bi trebalo da si u Moskvi, a ne u Becu Very Happy

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Ma voli da koristi pluginove za TC .. Smile

offline
  • Pridružio: 13 Avg 2005
  • Poruke: 164
  • Gde živiš: Banja Luka

@ KAV distributer
detections was added 1 feb 2005?
zašto ga starije verzije KAV- 2006/6.0.xxx nisu detektovale?
ranije sam skenirao sa podešavanjima na max, a ovo zadnje podesio na "high speed", pa ih je ipak pronašao!
@bobby
"izgleda da je KAV dobio podršku za tu vrstu pakera(NSIS packer čini mi se)"...pa ovdje ti treba da kažeš "neki ljudi još uvijek ne razlikuju arhive od pakera" smešak
nego ovi plaginovi za commandera, jesu li to zvanični t.j. mogu li se skinuti na sajtu proizvođača?

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

@vajar
http://www.totalcmd.net/plugring/IETotal.html

offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

vajar ::@ KAV distributer
detections was added 1 feb 2005?
zašto ga starije verzije KAV- 2006/6.0.xxx nisu detektovale?


KAV odavno ima podrsku za NSIS, ali NSIS vrlo cesto izlazi u novim verzijama...vrlo moguce da neka od njih nije bila podrzana, ali je to naknadno dodato.
Osim samih dopuna baza, uzasno je bitna i "dopuna" tipova fajlova u koje antivirus "ulazi" tokom skeniranja - jeste da to produzava vreme skeniranja, ali... Wink

offline
  • pixxel  Male
  • Legendarni građanin
  • Pridružio: 21 Jun 2005
  • Poruke: 9091
  • Gde živiš: Tu i tamo...

Nsis je samo wrapper za arhivu, iz koje se izvlace podaci. U poslednjim verzijama to je najcesce .7z arhiva, tako da ponekad mozete probati da otvorite neki nsis instaler u 7-zip paketu, i on ce ga uredno prikazati kao arhivu.Recimo mozillini paketi su tako uradjeni. Ako imate, probajte da otvorite u 7-zipu (ctrl+pagedown ili desnim dugmetom - open inside, ne enter ili doubleclick jer to startuje installer.)

Inace, ovo je kao sto su ostali rekli neki hoax, i ne bih preporucio nikome da ga instalira.

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

NSIS ne koristi 7z vec bz2. Mozes da otvoris u 7zipu zato sto 7zip otvara bz2 arhive.

offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

pixxel ::
Inace, ovo je kao sto su ostali rekli neki hoax, i ne bih preporucio nikome da ga instalira.


Nije hoax - nego stvarna pretnja...fajl je pun malware-a.

Hoax je uglavnom netacna informacija koja se plasira da bi se prosledjivala internetom i generisala nepotreban saobracaj...

Ko je trenutno na forumu
 

Ukupno su 914 korisnika na forumu :: 14 registrovanih, 1 sakriven i 899 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: brundo65, dragoljub11987, goxin, havoc995, Insan, JOntra, Koridor, kovac9mm, mikki jons, pein, radionica1, sasa76, wizzardone, šumar bk2