Poslao: 03 Maj 2010 16:27
|
offline
- higuy
- Legendarni građanin
- penzionisani tabijatlija
- crni hronicar
- Pridružio: 21 Apr 2010
- Poruke: 8565
- Gde živiš: Dubocica
|
Da li vecina malware-a ima klasicne install ili setup logove. Ako ima to bi moglo da se iskoristi protiv njih. Pitanje je kako.
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 03 Maj 2010 16:53
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Malware ne pravi setup logove. Možda neki polu-rogue kreira neki log, no... Malware obično pokušava da bude skriven, a pravljenje trace-a vlastitih aktivnosti mu ne bi baš pomoglo u tome.
|
|
|
|
Poslao: 03 Maj 2010 17:20
|
offline
- higuy
- Legendarni građanin
- penzionisani tabijatlija
- crni hronicar
- Pridružio: 21 Apr 2010
- Poruke: 8565
- Gde živiš: Dubocica
|
dr_Bora ::Malware ne pravi setup logove. Možda neki polu-rogue kreira neki log, no... Malware obično pokušava da bude skriven, a pravljenje trace-a vlastitih aktivnosti mu ne bi baš pomoglo u tome.
Ako je tacno to sto kazes sta je sa ovim ovde,
Citat: Check whether INSTALL.LOG is present in the following locations:
* C:\Program Files\themexp\Themexp.org File\INSTALL.LOG
* C:\Program Files\UAB Optiva\Boss Eye DEMO\INSTALL.LOG
* C:\Program Files\downloadmanager\install.log
* C:\Program Files\bpk\install.log
* C:\Documents and Settings\UserName\Local Settings\Application Data\ssstbar\INSTALL.LOG
* C:\Program Files\Watchdog II Server\INSTALL.LOG
If you find INSTALL.LOG in any of these locations, your computer is very likely to be infected with the malware.
|
|
|
|
Poslao: 03 Maj 2010 18:02
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Malo si izmenio taj quote, zar ne?
http://www.exterminate-it.com/malpedia/file/INSTALL.LOG
Kao prvo, kompletan članak je totalna nebuloza.
Sajt kaže (npr.) da ako postoji file INSTALL.LOG u folderu C:\Program Files\bpk da je PC verovatno inficiran Perfect Keylogger-om.
Ako postoji install.log u nekom folderu koji pripada malware-u, onda je taj malware prisutan? Koja zanimljiva logika...
Ovde dati primer kao i većina ostaloga su PUP-ovi i adware - programi koje korisnik sam instalira i isto tako deinstalira - zato i postoji log instalacije.
Perfect keylogger nije malware, već komercijalni keylogger. Legalan softver (u većini zemalja).
Anyway, i dalje sam mišljenja da malware ne pravi tipične instalacione logove.
|
|
|
|
Poslao: 03 Maj 2010 18:49
|
offline
- higuy
- Legendarni građanin
- penzionisani tabijatlija
- crni hronicar
- Pridružio: 21 Apr 2010
- Poruke: 8565
- Gde živiš: Dubocica
|
Citat:Ako postoji install.log u nekom folderu koji pripada malware-u, onda je taj malware prisutan? Koja zanimljiva logika...
Pa dobro ako nije install log koji pripada malware-u, ciji je po vasoj logici tj. kome pripada taj log.
|
|
|
|
Poslao: 03 Maj 2010 19:46
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Šta je bitnije u toj priči: postojanje foldera koji pripada malware-u ili postojanje file-a install.log u tom istom folderu?
Taj file je potpuno nepotreban u toj priči. Mogli su prosto da napišu: "... ako postoje određeni folderi, PC je verovatno inficiran...".
|
|
|
|
Poslao: 03 Maj 2010 21:56
|
offline
- higuy
- Legendarni građanin
- penzionisani tabijatlija
- crni hronicar
- Pridružio: 21 Apr 2010
- Poruke: 8565
- Gde živiš: Dubocica
|
Ma u pravu si. Malware ima sve putanje verovatno u kodu, pa mu log nije ni potreban. Ovako kako sam ja poceo stigli bismo do onog pitanja, sta je starije kokoska ili jaje.
|
|
|
|