trojanci u instalacijama freeware-a

3

trojanci u instalacijama freeware-a

offline
  • pixxel  Male
  • Legendarni građanin
  • Pridružio: 21 Jun 2005
  • Poruke: 9091
  • Gde živiš: Tu i tamo...

@kav distributer - Hvala na ispravci.
@bobby - Nsis od verzije 2 kao primarni algoritam koristi lzma, iako ima i bzip2 kao i zlib kompresije, ali preporucuju lzma kao default. E sad lzma kompresija se koristi u 7zip formatu, tako da 7-zip otvara skoro sve nsis instalere...

http://www.7-zip.org/
http://sourceforge.net/project/shownotes.php?relea.....p_id=22049 - sekcija minor changes
http://sourceforge.net/project/shownotes.php?relea.....p_id=22049 - sekcija release notes



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Lista programa koji nisu prepoznali: trojan.win32.agent.ba

Antivirus....................version...........Update......Result

ClamAV.........devel-20060126.....02.06.2006.....no virus found
eTrust-Vet..............12.4.2066.....02.06.2006.....no virus found
F-Prot...........................3.16c......02.04.2006.....no virus found
Norman.....................5.70.10......02.06.2006.....no virus found
TheHacker...............5.9.3.091.....02.06.2006.....no virus found
UNA...............................1.83.......02.03.2006.....no virus found



offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

SVITAC ::Lista programa koji nisu prepoznali: trojan.win32.agent.ba


raspakovan?
...ili unutar exe fajla?

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

U exe fajlu od 32 KB , (C:\WINDOWS/gristrx.exe)
koji se "dobija" instaliranjem programa sa tvog linka.

offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

SVITAC ::U exe fajlu od 32 KB , (C:\WINDOWS/gristrx.exe)
koji se "dobija" instaliranjem programa sa tvog linka.


znaci - raspakovan Smile

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Da .. mada nisam siguran da li još nešo ima u tih 32 KB .. ili je samo *ba
u pitanju ..

offline
  • Pridružio: 30 Nov 2005
  • Poruke: 128
  • Gde živiš: Novi Sad

Danas sam instalacijom freeware mail programa "Foxmail" zaradio spyware "CnsMin", a pre nekoliko nedelja sličnu gamad našao sam i u (takođe freeware) programu AutoGK...

Što se mene tiče, dovoljno da ubuduće verujem da ću svašta nalaziti i u ostalim freeware aplikacijama...

Dakle, oprez!

offline
  • SSpin 
  • Saradnik foruma
  • Pridružio: 09 Dec 2004
  • Poruke: 6488
  • Gde živiš: Nis -> ***Durlan City***

Foxmail

Arrow download

Bas sam ga sad skinuo, i... KAV 5.0.372 i SpySweeper 4.5.9 nista nisu nasli Bebee Dol

AutoGK

Arrow download

Takodje skinuo... opet KAV nista i SpySweeper nista.. Bebee Dol

Da pomenem, da sam skenirao, samo instalacije, znaci nisam zapoceo instaliranje progama Wink

@Sasa_NS

Koji anti-spyware program ti je detektovao "CnsMin" kao spyware?

offline
  • Pridružio: 30 Nov 2005
  • Poruke: 128
  • Gde živiš: Novi Sad

Moraš ih instalirati, tek onda se pokažu...

Ad-Aware SE Personal i Spyboot Search & Destroy su ih detektovali, bez greške, odmah posle instalacije (od sada ću ih uvek poterati, jer baš mnogo koristim freeware)...
Zanimljivo je da ni oni ništa ne detektuju u instalacionim fajlovima...

[Link mogu videti samo ulogovani korisnici]

Što se tiče AutoGK programa, izgleda da autor programa i ne krije da se adware nalazi u instalaciji, pa čak uz program daje i alat kojim se uklanja, ako vam smeta...
Šta ćete, mora čovek nešto da zaradi, ne isplati se više davati potpuno džabe... Od slave se ne može živeti, a donacijama se dobija smešno malo novca.
Još nešto, izgleda da se taj adware ne nalazi u svim verzijama... Nažalost, nisam napravio screen shot.

Zanimljivo je da sam Foxmail skinuo sa Softpedia sajta (tačnije, rumunskog mirrora), koji tvrdi da je sav softver skinut od njih "100% bez spywarea, adwarea, malwarea i ostale gamadi".
Smešno...

offline
  • SSpin 
  • Saradnik foruma
  • Pridružio: 09 Dec 2004
  • Poruke: 6488
  • Gde živiš: Nis -> ***Durlan City***

Citat:Zanimljivo je da sam Foxmail skinuo sa Softpedia sajta (tačnije, rumunskog mirrora), koji tvrdi da je sav softver skinut od njih "100% bez spywarea, adwarea, malwarea i ostale gamadi".
Smešno...


I meni se desavalo da skinem sa softpedije neki program, ( za koji oni kazu da je 100 % cist ) ali unutra se krije spyware ili adware...

Ako se setim, koji su to programi postovacu ovde Wink

Ko je trenutno na forumu
 

Ukupno su 807 korisnika na forumu :: 88 registrovanih, 10 sakrivenih i 709 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: annon, Apok, ArchaBasha, Automaticar, Avalon015, Bane san, Batko.VD.65, Baždaranac, Bo96, Bojan198527, Bojke549, BZ, CrazyDiablo, curiosity, Cvetkovic, DalmatinacMF, DeerHunter, dekiz, deLacy, DezurniOperativni, Dežurni pod palubom, Dioniss, Djokislav, DJUNTA, Dolinc, DPera, Draganeli, DrMrPr, Dukelander, DziadekDzidek, esx66, Feller, Giskard, hellenic, Hemi, Hitri, HrcAk47, Jager715510, Jeremiah, JK, Kruger, kybonacci, laki_bb, Lance Guest, littlebunny, lukovic, macak44, maiden6657, maksi007, MarijaC84, marko308, Medojed, Mickey12345, MiGac, milimoj, MiloradKomadic, Misa63, Nebojsa Georgijev, nebojsag, nenad81, Nikola333, omen, picknick, pirke96, precan, Prečanin30, S-lash, sevenino, Shinobi, shone34, Solunac na steroidima, Spinosa, Srki98, stingD, tecataki, Tomo988, tuf, vathra, Vlada1389, vladaa012, WELJKO, wizzardone, Wrangler, Zastava, zgoljo, Zmajac, Zorge, |_MeD_|