Poslao: 20 Nov 2011 20:27
|
offline
- Vule 3
- Novi MyCity građanin
- Pridružio: 02 Apr 2010
- Poruke: 24
|
Pozdrav, imam sumnjiv fajl na HDD te sam u nedoumici da li da ga uklonim.
Prilikom full skeniranja Microsoft Security Essentials mi je detektovao trojanca i smestio u karantin, reč je o "start.exe" fajlu (nisam ga otvarao) koji pokreće tutorial - "Multimedejalni udzbenik za rad u Win XP i Office, na srpskom jeziku". Međutim, ja sam ga povratio iz MSE karantina i skenirao sa Malwarebytes' Anti-Malware, SUPERAntiSpyware i Spybot Search and Destroy programima koji nisu našli ništa sumnjivo u vezi ovog fajla, naknadno sam skenirao ceo Hard disk - takođe nisu našli ništa sumnjivo.Za svaki slučaj, fajl sam poslao na Virus Total sajt gde je od 60% AV označen kao štetočina!
[Link mogu videti samo ulogovani korisnici]

1.Da li da ga eliminišem ili je u pitanju false positive?
2.Ako bih ga ostavio slobodnog na hardu i pokretao samo u Sandboxed-u da li
bi on pretstavljao opasnost?
-------------------
Izveštaj skeniranja sa RootRepeal programom (DDS nije hteo da se pokrene):
[Link mogu videti samo ulogovani korisnici]
Izveštaji skeniranja sa GMER programom:
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
-------------------
I samo još jedno pitanje, čitajući teme u MyCity Ambolanti saznajem da virusi često umeju da inficiraju i instalacione programe .exe i .iso fajlove.E sad, mene zanima, ako bih prethodno sa TrueCrypt-om prebacio instalacije programa u enkriptovan kontejner, da li bi bili zaštićeni od virusa?
|
|
|
|
Poslao: 20 Nov 2011 21:02
|
offline
- Sass Drake

- Anti Malware Fighter
Rank 2
- Pridružio: 26 Avg 2010
- Poruke: 10622
- Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building
|
Pozdrav...
Da li si pokrenuo DDS sa desktopa? Ako nisi, pokreni ga odatle i postavi potrebne izvještaje.
|
|
|
|
Poslao: 20 Nov 2011 21:11
|
offline
- Vule 3
- Novi MyCity građanin
- Pridružio: 02 Apr 2010
- Poruke: 24
|
Ne vredi, DDS sam ponovo pokušao pokrenuti sa desktopa ali bezuspešno.
|
|
|
|
|
Poslao: 20 Nov 2011 21:31
|
offline
- Vule 3
- Novi MyCity građanin
- Pridružio: 02 Apr 2010
- Poruke: 24
|
Izvini što malo kasnim (slabiji procesor), evo izveštaja:
[Link mogu videti samo ulogovani korisnici]
|
|
|
|
|
|
Poslao: 21 Nov 2011 11:24
|
offline
- Sass Drake

- Anti Malware Fighter
Rank 2
- Pridružio: 26 Avg 2010
- Poruke: 10622
- Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building
|
start.exe je čist i u pitanju je false positive koji je Microsoft već ispravio tako da ga MSE neće više označavati kao malicioznog.
Što se tiče tvog pitanja u vezi TrueCrypt kontejnera, EXE fajlovi u kontejneru neće biti zaraženi u slučaju da zapatiš fajl infektor, no imaj na umu ukoliko bi mountovao kontejner dok je prisutna takva infekcija u sistemu i EXE fajlovi unutar tog kontejnera će biti zaraženi jer je kontejner, jelte, prikazan u My Copmputer-u kao prenosivi disk.
|
|
|
|
Poslao: 21 Nov 2011 13:39
|
offline
- Vule 3
- Novi MyCity građanin
- Pridružio: 02 Apr 2010
- Poruke: 24
|
Sass Drake ::start.exe je čist i u pitanju je false positive koji je Microsoft već ispravio tako da ga MSE neće više označavati kao malicioznog.
Super!Drago mi je da mogu računati na ovaj tutorial za opismenjavanje moje porodice, jer sa mnom u ulozi predavača veoma slabo napreduju.
Citat:Što se tiče tvog pitanja u vezi TrueCrypt kontejnera, EXE fajlovi u kontejneru neće biti zaraženi u slučaju da zapatiš fajl infektor, no imaj na umu ukoliko bi mountovao kontejner dok je prisutna takva infekcija u sistemu i EXE fajlovi unutar tog kontejnera će biti zaraženi jer je kontejner, jelte, prikazan u My Copmputer-u kao prenosivi disk.
Pretpostaljao sam da je tako, što je i krajnje logično, ali nisam bio 100% siguran.
Hvala ti puno na pomoći!
@MyCity AMF tim
Višegodišnjim rešavanjem problema pomogli ste mnogima, kako onima koji su zatražili pomoć, tako i posetiocima foruma koji su našli odgovor na nepostavljena pitanja.Svojom bezrezervnom posvećenošću i stručnim savetima značajno ste doprineli sigurnosnoj edukaciji na ovim prostorima.
Hvala vam na tome!!!
|
|
|
|