PDA

Επιστροφή στο Forum : Τελικά ποιο antivirus είναι αρκετά αξιόπιστο



Σελίδες : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 [93] 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180

bossoq
06-11-11, 15:46
Χτες κατεβασα ενα αρχειο(το οποιο θεωρουσα αξιοπιστο γιατι το εχουν κατεβασει πολλα ατομα και κανεις δεν ανεφερε οτι υπηρχε προβλημα με ιο) και το Νορτον εμφανισε μηνυμα που λεει
keygen.exe (Packed.Vmpbad!gen2)
Auto protect blocked this Heuristic Virus
No further action is needed

Φυσικα,διεγραψα το αρχειο αμεσως.Ειναι ασφαλης ο υπολογιστης τωρα? :p

Aπό τη στιγμή που το μπλόκαρε δεν έχεις κάτι να φοβάσαι..

rte
06-11-11, 15:48
Aπό τη στιγμή που το μπλόκαρε δεν έχεις κάτι να φοβάσαι..

Ωραια,ευχαριστω :)
Yπαρχει παντως περιπτωση να εκανε λαθος το Νορτον και το αρχειο να ηταν ασφαλες?

bossoq
06-11-11, 15:55
Πολλές φορές τα keygens αναγνωρίζονται από τα αντιβιωτικά σαν malware,χωρίς ωστόσο να είναι επιβλαβή.
Συνηθίζεται όμως να περιέχονται στην πλειοψηφία αυτών κακόβουλο λογισμικό..
Στην περίπτωση σου το Norton βρήκε το εν λόγω trojan, πακεταρισμένο μέσα στο keygen.
Eγω θα δειχνα εμπιστοσύνη στην απόφαση του να το μπλοκάρει.
Για δεύτερη γνώμη(και 3η και 4η) μπορείς κάθε φορά να ανεβάζεις τα ύποπτα αρχεία στο virustotal.com

opener
06-11-11, 18:09
Χτες κατεβασα ενα αρχειο(το οποιο θεωρουσα αξιοπιστο γιατι το εχουν κατεβασει πολλα ατομα και κανεις δεν ανεφερε οτι υπηρχε προβλημα με ιο) και το Νορτον εμφανισε μηνυμα που λεει
keygen.exe (Packed.Vmpbad!gen2)
Auto protect blocked this Heuristic Virus
No further action is needed

Φυσικα,διεγραψα το αρχειο αμεσως.Ειναι ασφαλης ο υπολογιστης τωρα? :p
Αντι να το διαγραψεις αμεσως, θα ηταν προτιμοτερο τονα το αφηνες απομονωμενο στην καραντινα του Νορτον εως οτου σιγουρευτεις οτι πραγματικα ηταν malware γιατι το πιο πιθανο εναι να 'ταν απλα ακομη ενα false positive.
Για ελεγχο απο περισσοτερα antivirus, οπως προειπε και ο bossoq υπαρχει και το virustotal.com και οχι μονο=

5.1. File scanning with several scanners:
Virustotal (Uploader )
Novirusthanks (Uploader )
Jotti (JottiQ )
Virscan
Metascan Online
Viruschief
Online Virus Scanner
Allthreats
http://www.techsupportalert.com/content/probably-best-free-security-list-world.htm?page=0,4

------------------------------


Packed.Vmpbad!gen2
...
If one or more files on your computer have been classified as having a Packed.Vmpbad!gen2 threat, this indicates that the files have suspicious characteristics and therefore might contain a new or unknown threat. However, given the sensitive nature of this detection technology, it may occasionally identify non-malicious, legitimate software programs that also share these behavioral characteristics. Therefore, it is recommended that users manually check all files detected as Packed.Vmpbad!gen2 by Symantec antivirus products for potential misidentification, and submit any suspect files to Symantec Security Response for further analysis. For instructions on how to do this, read Submit Virus Samples.

In rare cases where a legitimate file has been misidentified and subsequently quarantined, your computer may behave abnormally or you may find that one or more applications no longer function as expected. In such rare situations, you should open the Quarantine in your Symantec antivirus product. From here, you may review the list of all files detected as Packed.Vmpbad!gen2 and, if you identify a potential misidentification, restore the file from quarantine and allow it to run normally.
..
http://www.symantec.com/security_response/writeup.jsp?docid=2010-062102-2545-99&tabid=2

bathan
06-11-11, 20:02
Εκτός απο av, ποιό firewall είναι καλό και ελαφρύ ; Μέχρι στιγμής έχω χρησιμοποιήσει τα comodo & armor

opener
06-11-11, 20:35
Εκτός απο av, ποιό firewall είναι καλό και ελαφρύ ; Μέχρι στιγμής έχω χρησιμοποιήσει τα comodo & armor
Outpost Firewall Free
PC Tools Firewall Plus
http://www.techsupportalert.com/best-free-firewall.htm

Edit:
Καθως και το Online Armor Free, το οποιο αναφερες ηδη.

--------------------------------------
Το Outpost Firewall περιεχεται και στην δωρεαν Outpost Free Internet Security Suite
http://free.agnitum.com/

http://www.adslgr.com/forum/showpost.php?p=4319912&postcount=4407

bossoq
06-11-11, 20:39
Εξίσου καλά θεωρώ προσωπικά και το Outpost Free κσθώς και το PC Tools Firewall..

metalmike
07-11-11, 02:00
Απο το Avast πως μπορεις να εξαιρεσεις ενα αρχειο απο το scan; Για φακελο το ξερω αλλα για συγκεκριμενο αρχειο δεν το βλεπω :hmm:

vavis
07-11-11, 10:41
Εκτός απο av, ποιό firewall είναι καλό και ελαφρύ ; Μέχρι στιγμής έχω χρησιμοποιήσει τα comodo & armor

Για ριξε μια ματια εδω (http://www.matousec.com/projects/proactive-security-challenge/results.php) και εδω (http://www.techsupportalert.com/content/top-freeware-picks-category-editors.htm#best-free-firewall) επισης !

opener
07-11-11, 11:41
Για ριξε μια ματια εδω (http://www.matousec.com/projects/proactive-security-challenge/results.php)
Τα τεστ του matousec ειναι πληρωμενα και "χτενισμενα". ;)

Το Online Armor πχ, ξαφνικα (και ενω ηταν συνεχως στην πρωτη η δευτερη θεση), ξαφνικα εξαφανιστηκε απο τα τεστ...
Πορκουα; Ριξε μια ματια εδω και θα μαθεις το γιατι =
http://support.online-armor.com/showthread.php?t=14249


David Matousek thinks that "Online Armor" owes him money and therefore Emsisoft has to pay for it now. Which is quite nonsense because a product can't owe anybody money, only the maker of the product can. That's like me saying your toothbrush owes me $10...

I've clearly stated that Emsisoft will not continue to finance that crazy testing system and as a result, Online Armor was delisted, even if the earlier tests have been paid by Tall Emu correctly.

Currently, the vendor paying the biggest money stays on top of the ranking. Why? Every re-test costs money and the tests of all products are not performed at the same time. So it ends up in a battle of vendors paying for retests everytime a new test component is added. If you don't pay again, your product is ranked lower because there's another one paying to get the top score. Sorry, I can't support that. In my opinion that's a rip-off.
Christian Mairoll* [Emsisoft Team]

http://www.wilderssecurity.com/showpost.php?p=1752163&postcount=30

http://www.wilderssecurity.com/showthread.php?t=281529

*=

About Emsisoft
Founder and head of the business is Christian Mairoll
http://www.emsisoft.com/en/company/about/

vavis
07-11-11, 11:57
Ενδιαφερον ποστ !
απορια ψαλτου γκουχ γκουχ ,
οσο ηταν μπροστα στα τεστ, δεν ειχαν προβλημα, ή ειχαν περισσοτερα μονεδα για προμοσιον ? :hmm:
ρητορικο ερωτημα ....,
δεν απαιτει απαντηση !
Υ.Σ. μπραβο παντως βρε opener για το ΄΄ ξεσκαλισμα΄΄ που κανεις ! :oneup:

opener
07-11-11, 12:14
Ενδιαφερον ποστ !
απορια ψαλτου γκουχ γκουχ ,
οσο ηταν μπροστα στα τεστ, δεν ειχαν προβλημα, ή ειχαν περισσοτερα μονεδα για προμοσιον ? :hmm:
ρητορικο ερωτημα ....,
δεν απαιτει απαντηση !

Να σου λυσω την απορια=
Προηγουμενως πληρωνε ο πρωην ιδιοκτητης του ΟΑ (αυστραλιανη εταιρεια Tall Emu, ιδιοκτητης Mike Nash).

Το ΟΑ επωληθη

Online Armor sold to Emsisoft
Tuesday, June 29, 2010
Mike's final (OA) blog post - a personal note

http://www.onlinearmorpersonalfirewall.blogspot.com/

στην αυστριακη εταιρεια Emsisoft, ιδιοκτητης Christian Mairoll, ο οποιος και διεκοψε την πληρωμη των τεστ.
Τοσο απλα. :)

vavis
07-11-11, 12:28
Να σου λυσω την απορια=
Προηγουμενως πληρωνε ο πρωην ιδιοκτητης του ΟΑ (αυστραλιανη εταιρεια Tall Emu, ιδιοκτητης Mike Nash).

Το ΟΑ επωληθη

στην αυστριακη εταιρεια Emsisoft, ιδιοκτητης Christian Mairoll, ο οποιος και διεκοψε την πληρωμη των τεστ.
Τοσο απλα. :)

Υποκλινομαι !
:respekt:

........Auto merged post: vavis πρόσθεσε 9 λεπτά και 33 δευτερόλεπτα αργότερα ........


Εκτός απο av, ποιό firewall είναι καλό και ελαφρύ ; Μέχρι στιγμής έχω χρησιμοποιήσει τα comodo & armor

αν θελεις να κανεις δοκιμη , μια καλη προταση εξελισεται και αυτη !
Σε προχωρημενη βετα, λιγο πριν την τελικη εκδοση http://blog.cloudantivirus.com/cloud/beta/
!

r_line
08-11-11, 01:29
να ερθω εγω με τη σειρα μου να ρωτησω ποια ακριβως ειναι η χρησιμοτητα του firewall καθως και τι ρυθμισεις πρεπει να κανουμε, η θα φανω πολυ χαζος?:rolleyes:

Tsene
08-11-11, 02:00
να ερθω εγω με τη σειρα μου να ρωτησω ποια ακριβως ειναι η χρησιμοτητα του firewall καθως και τι ρυθμισεις πρεπει να κανουμε, η θα φανω πολυ χαζος?:rolleyes:

Τείχος προστασίας: συνήθεις ερωτήσεις (http://windows.microsoft.com/el-GR/windows7/Firewall-frequently-asked-questions)

opener
08-11-11, 08:00
να ερθω εγω με τη σειρα μου να ρωτησω ποια ακριβως ειναι η χρησιμοτητα του firewall καθως και τι ρυθμισεις πρεπει να κανουμε, η θα φανω πολυ χαζος?:rolleyes:
http://www.emsisoft.com/en/kb/articles/tec090701/
http://www.google.com/search?q=what+is+a+firewall%3F&sourceid=ie7&rls=com.microsoft:el-GR:IE-Address&ie=&oe=

ad_infinitum
08-11-11, 13:49
Απο το Avast πως μπορεις να εξαιρεσεις ενα αρχειο απο το scan; Για φακελο το ξερω αλλα για συγκεκριμενο αρχειο δεν το βλεπω :hmm:

Εάν αναφέρεσαι στα fixed ή custom scans, με τον ίδιο τρόπο που εξαιρείς ένα φάκελο, μόνο που στο τέλος σβήνεις το * που βάζει αυτόματα το avast! και αντιγράφεις το πλήρες όνομα του αρχείου που θέλεις.
Π.χ. κάνεις το
C:\Program Files\Movie Maker\* ----> C:\Program Files\Movie Maker\moviemk.exe.

Καλημέρα,
ad_infinitum

metalmike
08-11-11, 23:00
Φιλε ad_infinitum αψογος, σ'ευχαριστω πολυ, αυτο ακριβως εψαχνα ;)

gkimonas
13-11-11, 16:04
Τα τελευταία χρόνια χρησιμοποιώ την free έκδοση του avira antivirus και στα Xp μέχρι τώρα και στα 7άρια.

Μετά την τελευταία αναβάθμιση στην έκδοση 12, έχει αρχίσει να γίνεται αρκετά ενοχλητικό αυτό το popup για να αγοράσεις την Pro έκδοση.

Αναρωτιέμαι τι λέει αυτό το Microsoft Essentials, μήπως ήρθε η στιγμή να στραφώ προς Microsoft λύσεις, γιατί αυτό το πράγμα με το Avira, έχει καταντήσει κουραστικό.

vavis
13-11-11, 16:24
Τα τελευταία χρόνια χρησιμοποιώ την free έκδοση του avira antivirus και στα Xp μέχρι τώρα και στα 7άρια.

Μετά την τελευταία αναβάθμιση στην έκδοση 12, έχει αρχίσει να γίνεται αρκετά ενοχλητικό αυτό το popup για να αγοράσεις την Pro έκδοση.

Αναρωτιέμαι τι λέει αυτό το Microsoft Essentials, μήπως ήρθε η στιγμή να στραφώ προς Microsoft λύσεις, γιατί αυτό το πράγμα με το Avira, έχει καταντήσει κουραστικό.

αν παραμεινεις στα free, δεν στο συνιστω ! ριξε μια ματια ΕΔΩ (http://www.av-comparatives.org/images/stories/test/ondret/avc_od_aug2011.pdf) .
δοκιμασε το avast σε συνδυασμο με το threat fire ή το cloud panta av, ειναι πολυ καλυτερα και πολυ πιο γρηγορα !

biggeo65
13-11-11, 21:36
Τα τελευταία χρόνια χρησιμοποιώ την free έκδοση του avira antivirus και στα Xp μέχρι τώρα και στα 7άρια.

Μετά την τελευταία αναβάθμιση στην έκδοση 12, έχει αρχίσει να γίνεται αρκετά ενοχλητικό αυτό το popup για να αγοράσεις την Pro έκδοση.

Αναρωτιέμαι τι λέει αυτό το Microsoft Essentials, μήπως ήρθε η στιγμή να στραφώ προς Microsoft λύσεις, γιατί αυτό το πράγμα με το Avira, έχει καταντήσει κουραστικό.

Το χρησημοποιώ από την μέρα που έβαλα τα 7, σε συνδυασμό με το Zone Alarm firewall σε έναν υπολογιστή, μόνο του με τον Firewall tvn ςινδοςσ σε έναν άλλο.

Ελαφρύ και ποτέ δεν είχα το παραμικρό πρόβλημα.

Αλλά όπως έχω ξαναγράψει αυτή είναικαθαρά δική μου εκτίμηση, και για τον κάθε χρήστη είναι διαφορετικά, εξαρτάται από το σύστημα του και την χρήση που κάνει.

Πάντως κρίνοντας από τα δικά μου αποτελέσματα, θα στο συνιστούσα

gkimonas
13-11-11, 21:58
Πάντως κρίνοντας από τα δικά μου αποτελέσματα, θα στο συνιστούσα

Θα το δοκιμάσω λοιπόν και θα δω πως πάει. :oneup:

Ελπίζω να μην είναι και software firewall μαζί, γιατί δεν τα γουστάρω καθόλου αυτά.

biggeo65
13-11-11, 22:12
Μόνο antivirus είναι.

opener
13-11-11, 23:10
Τα τελευταία χρόνια χρησιμοποιώ την free έκδοση του avira antivirus και στα Xp μέχρι τώρα και στα 7άρια.

Μετά την τελευταία αναβάθμιση στην έκδοση 12, έχει αρχίσει να γίνεται αρκετά ενοχλητικό αυτό το popup για να αγοράσεις την Pro έκδοση.

Αναρωτιέμαι τι λέει αυτό το Microsoft Essentials, μήπως ήρθε η στιγμή να στραφώ προς Microsoft λύσεις, γιατί αυτό το πράγμα με το Avira, έχει καταντήσει κουραστικό.

http://www.softpedia.com/get/Security/Security-Related/NoNotifyAvira.shtml
http://majorgeeks.com/NoNotifyAvira_d6428.html
http://downloadnew.org/security-privacy/other/nonotifyavira-882695.html

-------------------------------

http://www.techsupportalert.com/best-free-anti-virus-software.htm

gkimonas
13-11-11, 23:24
http://www.softpedia.com/get/Security/Security-Related/NoNotifyAvira.shtml
http://majorgeeks.com/NoNotifyAvira_d6428.html
http://downloadnew.org/security-privacy/other/nonotifyavira-882695.html

-------------------------------

http://www.techsupportalert.com/best-free-anti-virus-software.htm

Κάτι τέτοιες βλακείες μου θυμίζουν κάτι tutorials του τύπου reshack και τέτοια που κυκλοφορούσαν παλαιότερα για το πως να κάνεις το winrar να μην εμφανίζει το evaluation copy όταν το άνοιγες κλπ. :p

opener
13-11-11, 23:27
Κάτι τέτοιες βλακείες μου θυμίζουν κάτι tutorials του τύπου reshack και τέτοια που κυκλοφορούσαν παλαιότερα για το πως να κάνεις το winrar να μην εμφανίζει το evaluation copy όταν το άνοιγες κλπ. :p
Οτι πεις. :oneup:

Σ' ευχαριστω για την γρηγορη απαντηση και τη βοηθεια για τη λυση του προβληματος "μου".......

gkimonas
14-11-11, 00:07
Οτι πεις. :oneup:

Σ' ευχαριστω για την γρηγορη απαντηση και τη βοηθεια για τη λυση του προβληματος "μου".......

Για να μην παρεξηγηθώ, εννοείται πως σ' ευχαριστώ, καλαμπούρι έκανα. :)

opener
20-11-11, 00:42
AV-Comparatives.org :


32 Retrospective/Proactive Test November 2011

http://www.av-comparatives.org/en/comparativesreviews/detection-test


All the products that were included in the test achieved good results, and received either the Advanced or Advanced+ award. Remarkably, Panda’s cloud antivirus product achieved respectable detection rates of unknown malicious programs, despite not allowed to use the cloud, and was rewarded with an Advanced award.

Unfortunately, not all vendors chose to participate in this test. This may be because many of the non-participating programs would only achieve sub-optimal results in this type of test which does not make use of the cloud etc.


-------------------------------------------------

"Real World" Whole Product Protection Test - Chart updated

October 2011 =>

http://chart.av-comparatives.org/chart2.php

opener
20-11-11, 10:50
Δωρεαν για 6 μηνες το ESET Smart Security Home Edition

http://www.eset.co.uk/Sales/ComputerShopper

skel
20-11-11, 14:22
Δωρεαν για 6 μηνες το ESET Smart Security Home Edition

http://www.eset.co.uk/Sales/ComputerShopper

πάω να μπω και μου λεει
Your IP has been blocked from using this site. :(

opener
20-11-11, 14:28
πάω να μπω και μου λεει
Your IP has been blocked from using this site. :(
Εγω δεν ειχα κανενα προβλημα.
Εδωσα EmailAddress και αμεσως μου εστειλαν απαντηση με το κλειδι κλπ.

stefan_city
20-11-11, 14:49
πάω να μπω και μου λεει
Your IP has been blocked from using this site. :(

κι εδω το ιδιο.


Banned
Your IP has been blocked from using this site. This is usually down to:

International visitors trying to access a region specific service.
General website abuse (eg: excessive trial downloads).
Potentially harmful requests originating from your IP.

vasileios13
20-11-11, 14:58
Λειτουργεί.........

Validating your Email Address

A validation Email has been sent to your email address.
Please check your inbox and click on the link contained within the validation email, to verify you are the owner of the Email Address you entered. Once you have verified the EmailAddress, you will be issued your trial licence.

You will be redirected to our home page in 15 seconds...


Licence Information
Download Software
Product: ESET Smart Security Home Edition
Number of computers: 1
Expiry date: 18/05/2012

IoStefo1
20-11-11, 16:19
Και σε μένα banned, όμως αλλάζοντας ip όλα πήγαν καλά.:)

gds
20-11-11, 16:40
Μήπως όσοι πήρατε αυτό ο μήνυμα(για την ip) έχετε ήδη nod; :hmm:

np1
20-11-11, 17:28
Κι εδώ το πήρα το license.

nnn
20-11-11, 17:32
Μήπως όσοι πήρατε αυτό ο μήνυμα(για την ip) έχετε ήδη nod; :hmm:

Όχι αλλά έχω Norton :lol:

bathan
20-11-11, 17:45
Ολα ok σε εμένα

best71
20-11-11, 20:36
Banned Και σε μένα με το ίντερνετ on the go

Αργότερα θα δοκιμάσω με την σύνδεση του σπιτιού μου.

stefan_city
20-11-11, 21:45
Μήπως όσοι πήρατε αυτό ο μήνυμα(για την ip) έχετε ήδη nod; :hmm:

panda cloud antivirus.

biggeo65
20-11-11, 22:42
Για το banned φταίνε καθαρά οι εταιρίες και οι διαχειριστές των εταιρειών. Δεν συμβαίνει μόνο με το NOD αλλά και με άλλα sites.

Η απάντηση εδώ (http://ask-leo.com/why_is_my_ip_blocked_at_a_website_i_visit_regularly_after_i_changed_isps.html):

opener
20-11-11, 23:16
Please note that some banned users may have to use a proxy to apply.

διαφορετικα παρτε το Panda :p


Get Free Panda Internet Security 2012 Genuine Key For Six Months
http://computelogy.com/2011/11/get-free-panda-internet-security-2012-genuine-key-for-six-months/

Get Free Panda AntiVirus Pro 2012 Genuine License For 6 Months
http://computelogy.com/2011/11/get-free-panda-antivirus-pro-2012-genuine-license-for-6-months/

zakk75
20-11-11, 23:27
Όλοι εσείς που πηρατε ¨άδεια¨ θα το χρησιμοποιησετε;
Θα απεγκαταστούσατε αυτά που εχετε στο PC σας για το NOD;

opener
20-11-11, 23:35
Όλοι εσείς που πηρατε ¨άδεια¨ θα το χρησιμοποιησετε;;
Ναι. Και οχι μονο το παραπανω, εχω δοκιμασει πολλα ακομη antivirus για 2-3-6 μηνες.
Σε υπολογιστες που εχω γι' αυτη τη δουλεια.

Θα απεγκαταστούσατε αυτά που εχετε στο PC σας για το NOD;
Εξαρταται (με το αν θα μεινω ευχαριστημενος η οχι) απο την παραπανω δοκιμη.

zakk75
20-11-11, 23:42
Πιο απο τα δυο συστηνεις ¨με κλειστα ματια¨;
Πιο ειναι πιο ελαφρύ;

opener
20-11-11, 23:54
Πιο απο τα δυο συστηνεις ¨με κλειστα ματια¨;
Πιο ειναι πιο ελαφρύ;
Δεν ξερω γιατι το επανω, δεν το 'χω δοκιμασει ακομη.
Απ' οτι διαβαζω
http://www.adslgr.com/forum/showthread.php?t=569221
http://www.adslgr.com/forum/showthread.php?t=562966
η εκδοση 5 εχει τα προβληματα της.

Πιστευω οτι το "ελαφρυ/βαρυ" ειναι σχετικο και εχει να καμει με τις δυνατητες του καθε υπολογιστη.
Πχ αμα εχει μνημη 512MB, οτι και να χρησιμοποιησεις, βαρυ θα 'ναι.

-------------------------

Πιο ειναι πιο ελαφρύ;
Panda Internet Security 2012 / ESET Smart Security 4.2
Ριξε μια ματια εδω =>

Performance Test Security Suites August 2011
http://www.av-comparatives.org/en/comparativesreviews/performance-tests

-21grams
22-11-11, 01:50
Αν και δεν ανήκει στο παρόν νήμα, το αναφέρω λόγω υψηλής αναγνωσιμότητας...
[Όσο περισσότεροι το διαβάσετε, τόσο περισσότερες και οι πιθανότητες να εξακριβώσω τι ακριβώς συμβαίνει]

Λοιπόν, αφού κατέβασα και έκανα extract επεισόδιο τηλεοπτικής σειράς, διαπίστωσα ότι εκτός του mkv video είχαν κοτσάρει και ένα ΑΚΡΩΣ ΥΠΟΠΤΟ αρχείο, φαινομενικά url shortcut.
To (ενημερωμένο) KAV 2012 δεν διαπιστώνει *κάτι*, καλού-κακού πάντως το έβαλα στην quarantine και στην συνέχεια τους το έστειλα με e-mail.
Μετά από 10 λεπτά έλαβα (καθησυχαστική) απάντηση:

(...)
kl_quarantine_data
No malicious code was found in this file.
Best Regards, Kaspersky Lab
(...)

Παρά την αρνητική απάντηση, παραμένω στην τσίτα και ζητώ από ΕΣΑΣ χείρα βοηθείας (ή τουλάχιστον την γνώμη σας)
Είμαι υποχρεωμένος να αναφέρω λεπτομέρειες, μεταξύ αυτών και τα links που χρησιμοποίησα κάτι που ίσως αντιβαίνει στους κανόνες του forum ευελπιστώντας ότι θα δείξετε κατανόηση. Υπενθυμίζω ότι πρόκειται για θέμα ασφάλειας, δεν έχω και πολλές επιλογές...

Το επίμαχο αρχείο ονομάζεται "χχχχχχχχ.com", έχει μέγεθος 3.584 bytes (Size on disk 4.096 bytes) και τα ακόλουθα hashes:
CRC32: 2C2D9F5C
MD5: 9EED20F9109020AC15B564179D2F40C0
SHA-1: 6A525875F8B3FE4AE4D9EA67E639D39429F40875
Υπό κανονικές συνθήκες θα επρόκειτο για ένα συνηθισμένο shortcut, στην περίπτωση μας όμως μιλάμε για executable (πακεταρισμένο με UPX)
Εξ ορισμού λοιπόν, ΥΠΟΠΤΟ.

Στο δε video, που ήταν επαναλαμβάνω ΓΝΗΣΙΟ [το παρακολούθησα άλλωστε], έχουν κοτσάρει ως πρώτο συνθετικό και πάλι αυτό χχχχχχχχ.com.
Το πλήρες όνομα είναι "χχχχ.com_χχχχχχχ.S02E06.720p.HDTV.x264-χχχχχχ.mkv"

Ακολουθούν τα links - proceed at YOUR OWN RISK.

http:/χχχχχχχχχ
http:/χχχχχχ
Είναι σχεδόν 2 GB αλλά φιλοξενούνται στο Rapidshare που παρέχει άριστες ταχύτητες ακόμα και στους free users - εγώ είχα ξεμπερδέψει σε ένα 10λεπτο (κατεβάζοντας ταυτόχρονα και τα τα 2 parts, το 1ο με την κανονική IP και το 2ο μέσω proxy)

Αν έχετε την δυνατότητα, προωθήστε το σε βάσεις δεδομένων ιών/κακόβουλου λογισμικού κλπ για πιο σφαιρική ενημέρωση.
Θέλω να είμαι 100% βέβαιος ότι δεν θα με βρει κανένα κακό!

Υ.Γ. Η ειρωνεία της υπόθεσης είναι ότι ήμουν στους τυχερούς που κέρδισαν ένα από τα Symantec Norton AntiVirus 2012 στην πρόσφατη κλήρωση, το οποίο και παρέλαβα μόλις την προηγούμενη μέρα!
Τουλάχιστον ξέρω ποιος με γλωσσόφαγε, βλ. nm96027 (http://www.adslgr.com/forum/member.php?u=17041) :p:biggrin:

opener
22-11-11, 08:54
Παρά την αρνητική απάντηση, παραμένω στην τσίτα και ζητώ από ΕΣΑΣ χείρα βοηθείας (ή τουλάχιστον την γνώμη σας)
...
Το επίμαχο αρχείο ονομάζεται "1-3-3-8.com", έχει μέγεθος 3.584 bytes (Size on disk 4.096 bytes) και τα ακόλουθα hashes:
CRC32: 2C2D9F5C
MD5: 9EED20F9109020AC15B564179D2F40C0
SHA-1: 6A525875F8B3FE4AE4D9EA67E639D39429F40875
Υπό κανονικές συνθήκες θα επρόκειτο για ένα συνηθισμένο shortcut, στην περίπτωση μας όμως μιλάμε για executable (πακεταρισμένο με UPX)
Εξ ορισμού λοιπόν, ΥΠΟΠΤΟ.
...
Αν έχετε την δυνατότητα, προωθήστε το σε βάσεις δεδομένων ιών/κακόβουλου λογισμικού κλπ για πιο σφαιρική ενημέρωση.

Ριξε μια ματια (το πρωτο εχει και σχολια απο κατω) =
http://www.virustotal.com/file-scan/report.html?id=b6208834dda09963ac723f893c975076052385a9d1c76527f1b808ddaa7796e0-1321568788
http://virusscan.jotti.org/en/scanresult/2cf8b9212613d978a28796519736d4e5dded1bdf

Εγω θα σου ελεγα να το ανεβασεις για επανελεγχο με τα σημερινα virus signatures στις antivirus engines του virustotal & jotti, γιατι τα παραπανω report ειναι με signatures

virustotal => Last Update: 2011.11.16
jotti => Last Update: 15/16/17.11.2011
που υπηρχαν οταν εγιναν οι παραπανω ελεγχοι.


Ελεγχο οχι μονο στα παραπανω, αλλα και εδω=
http://virscan.org/
http://www.metascan-online.com/
http://vscan.novirusthanks.org/
http://anubis.iseclab.org/?action=home
http://www.threatexpert.com/submit.aspx

Δες τ' αποτελεσματα και τα ξαναλεμε.

-21grams
22-11-11, 10:15
Ευχαριστώ για την απάντηση, αλλά εν τω μεταξύ το είχα σβήσει εντελώς (Purged beyond recovery κλπ) οπότε για να το ελέγξω με άλλα AV engines θα πρέπει να το ξανακατεβάσω.
Κάτι που πλέον ΔΕΝ κρίνω σκόπιμο δεδομένου ότι όλες οι απαντήσεις οδηγούν στο ίδιο συμπέρασμα:
Οι εν λόγω uploaders -των πολύ γνωστών σε όλους *scene releases*- το συμπεριλαμβάνουν σαν ένδειξης προέλευσης/αρχικής πηγής.
Το εξηγούν στο σχετικό FAQ/οδηγό και το 'χουν μάλιστα τοποθετήσει σε περίοπτη θέση, αποτέλεσμα προφανώς συνεχόμενων ερωτήσεων για το ίδιο θέμα.

χχχχχ

“There’s an Executable in my Download”:
We include a file in our archives. It’s a word play based on .com being a Top Level Domain Name and an MS-Dos COMmand file.
Opening the file will simply launch a site in your default browser. It’s there to help stop people reposting links as their own.
Λήξη συναγερμού λοιπόν :)
Αν προκύψει τίποτα νεότερο - και ειδικά πληροφορία που καταρρίπτει τα παραπάνω - παρακαλώ ενημερώστε ;)

opener
23-11-11, 12:56
Απο το GOTD και για 23 ωρες ακομη, δωρεαν το Ad Muncher Basic =
http://www.giveawayoftheday.com/ad-muncher-basic/


•Blocks ads in all browsers, including Internet Explorer, Firefox, Opera, Google Chrome, Safari, Flock, Netscape, Maxthon and Avant Browser.
•Kills unwanted popups in all browsers.
•Removes advertising in programs like Pando, SopCast, ICQ, Morpheus, Kazaa, PalTalk, iMesh, Bearshare, LimeWire, Yahoo! Music Jukebox, TVAnts and more.
•Speeds up page loading and saves bandwidth, thanks to the missing ads and pop up windows.
•Downloads in seconds, only 523 KB for the whole program.
•Works immediately out of the box, thanks to the most extensive ad blocking list available.
•Filters quickly and reliably, thanks to eleven years of constant development and feedback from users.
•Protects your privacy by blocking common third-party tracking systems.
•Blocks rich media advertising like video ads, interstitial ads and floating ads.
•Blocks many spyware, adware and dialer installers.
http://gotd.admuncher.com/

Πιστευω πως το Ad Muncher, ειναι ενα απο τα καλυτερα ad killer που κυκλοφορουν.

Edit:
Εγω προλαβα και το κατεβασα, απ' οτι βλεπω τωρα μαλλον θα τρεξαν πολλοι να το κατεβασουν και το Site εχει πεσει. Δοκιμαστε αργοτερα.
-----------------------
Update:
24-11-2011:
Ad Muncher Basic is available as a Giveaway of the day! You have 23 hours 31 minutes to download and install it.
http://www.giveawayoftheday.com/ad-muncher-basic/

2.Hi everyone,

We’re aware of the server load issues and are doing everything we can to address them ASAP. Looks like the response to this is even more enthusiastic than we thought :-)

We will extend the promotion by an additional 24 hours to ensure everyone can get access to a license, if your request fails please try again a few hours later. Please do not click reload repeatedly.

We appreciate your patience and apologize profusely for the trouble.

Sincerely,

Murray Hurps
(Ad Muncher)
http://www.giveawayoftheday.com/ad-muncher-basic/

@ ADSLgr.com All rights reserved.