trojanci u instalacijama freeware-a

3

trojanci u instalacijama freeware-a

offline
  • pixxel  Male
  • Legendarni građanin
  • Pridružio: 21 Jun 2005
  • Poruke: 9091
  • Gde živiš: Tu i tamo...

@kav distributer - Hvala na ispravci.
@bobby - Nsis od verzije 2 kao primarni algoritam koristi lzma, iako ima i bzip2 kao i zlib kompresije, ali preporucuju lzma kao default. E sad lzma kompresija se koristi u 7zip formatu, tako da 7-zip otvara skoro sve nsis instalere...

http://www.7-zip.org/
http://sourceforge.net/project/shownotes.php?relea.....p_id=22049 - sekcija minor changes
http://sourceforge.net/project/shownotes.php?relea.....p_id=22049 - sekcija release notes



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Lista programa koji nisu prepoznali: trojan.win32.agent.ba

Antivirus....................version...........Update......Result

ClamAV.........devel-20060126.....02.06.2006.....no virus found
eTrust-Vet..............12.4.2066.....02.06.2006.....no virus found
F-Prot...........................3.16c......02.04.2006.....no virus found
Norman.....................5.70.10......02.06.2006.....no virus found
TheHacker...............5.9.3.091.....02.06.2006.....no virus found
UNA...............................1.83.......02.03.2006.....no virus found



offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

SVITAC ::Lista programa koji nisu prepoznali: trojan.win32.agent.ba


raspakovan?
...ili unutar exe fajla?

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

U exe fajlu od 32 KB , (C:\WINDOWS/gristrx.exe)
koji se "dobija" instaliranjem programa sa tvog linka.

offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

SVITAC ::U exe fajlu od 32 KB , (C:\WINDOWS/gristrx.exe)
koji se "dobija" instaliranjem programa sa tvog linka.


znaci - raspakovan Smile

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Da .. mada nisam siguran da li još nešo ima u tih 32 KB .. ili je samo *ba
u pitanju ..

offline
  • Pridružio: 30 Nov 2005
  • Poruke: 128
  • Gde živiš: Novi Sad

Danas sam instalacijom freeware mail programa "Foxmail" zaradio spyware "CnsMin", a pre nekoliko nedelja sličnu gamad našao sam i u (takođe freeware) programu AutoGK...

Što se mene tiče, dovoljno da ubuduće verujem da ću svašta nalaziti i u ostalim freeware aplikacijama...

Dakle, oprez!

offline
  • SSpin 
  • Saradnik foruma
  • Pridružio: 09 Dec 2004
  • Poruke: 6488
  • Gde živiš: Nis -> ***Durlan City***

Foxmail

Arrow download

Bas sam ga sad skinuo, i... KAV 5.0.372 i SpySweeper 4.5.9 nista nisu nasli Bebee Dol

AutoGK

Arrow download

Takodje skinuo... opet KAV nista i SpySweeper nista.. Bebee Dol

Da pomenem, da sam skenirao, samo instalacije, znaci nisam zapoceo instaliranje progama Wink

@Sasa_NS

Koji anti-spyware program ti je detektovao "CnsMin" kao spyware?

offline
  • Pridružio: 30 Nov 2005
  • Poruke: 128
  • Gde živiš: Novi Sad

Moraš ih instalirati, tek onda se pokažu...

Ad-Aware SE Personal i Spyboot Search & Destroy su ih detektovali, bez greške, odmah posle instalacije (od sada ću ih uvek poterati, jer baš mnogo koristim freeware)...
Zanimljivo je da ni oni ništa ne detektuju u instalacionim fajlovima...

mycity.rs/must-login.png

Što se tiče AutoGK programa, izgleda da autor programa i ne krije da se adware nalazi u instalaciji, pa čak uz program daje i alat kojim se uklanja, ako vam smeta...
Šta ćete, mora čovek nešto da zaradi, ne isplati se više davati potpuno džabe... Od slave se ne može živeti, a donacijama se dobija smešno malo novca.
Još nešto, izgleda da se taj adware ne nalazi u svim verzijama... Nažalost, nisam napravio screen shot.

Zanimljivo je da sam Foxmail skinuo sa Softpedia sajta (tačnije, rumunskog mirrora), koji tvrdi da je sav softver skinut od njih "100% bez spywarea, adwarea, malwarea i ostale gamadi".
Smešno...

offline
  • SSpin 
  • Saradnik foruma
  • Pridružio: 09 Dec 2004
  • Poruke: 6488
  • Gde živiš: Nis -> ***Durlan City***

Citat:Zanimljivo je da sam Foxmail skinuo sa Softpedia sajta (tačnije, rumunskog mirrora), koji tvrdi da je sav softver skinut od njih "100% bez spywarea, adwarea, malwarea i ostale gamadi".
Smešno...


I meni se desavalo da skinem sa softpedije neki program, ( za koji oni kazu da je 100 % cist ) ali unutra se krije spyware ili adware...

Ako se setim, koji su to programi postovacu ovde Wink

Ko je trenutno na forumu
 

Ukupno su 1353 korisnika na forumu :: 46 registrovanih, 8 sakrivenih i 1299 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., ajo baba, Alibaba1981, antonije64, bagor10, Battlehammer, Bubili, cikadeda, darionis, darkangel, Dimitrise93, Dorcolac, DPera, draganl, Faki-Valjevo, FileFinder, GandorCC, hooraay, hyla, ikan, Istman, janbo, Karla, kihot, kolle.the.kid, krkalon, kybonacci, Mcdado, mercedesamg, MilosKop, milutin134, Mixelotti, mocnijogurt, nemkea71, Parker, pein, prashinar, royst33, S-lash, Stoilkovic, Toper, vathra, Vlada78, wolf431, YugoSlav, zbazin