|
Poslao: 18 Dec 2012 14:39
|
offline
- Springfield
- Moderator foruma
- 100%Milanista
- Information Technology
- Pridružio: 23 Avg 2008
- Poruke: 2634
- Gde živiš: Milan, Italy
|
>>> MCShield ::Anti-Malware Tool:: v 2.4.3.18 / DB: 2012.12.16.2 <<<
18.12.2012 14:37:12 > Disk F: - skeniranje započeto (SPRINGFIELD ~3815 MB, FAT32 flash disk )...
---> Napomena: paranoidni način rada je omogućen.
>>> F:\MCShield-Setup.exe - Malware > Obrisano. (12.12.18. 14.37 MCShield-Setup.exe.889477; MD5: 7cc4ab4d6fa457fe15cbdaf6d273e1e1)
>>> F:\hw32_408.exe - Malware > Obrisano. (12.12.18. 14.37 hw32_408.exe.714607; MD5: f09e80c4dbe423cd7c665ff050784b51)
=> Malicioznih datoteka : 2/2 obrisano.
____________________________________________
::::: Trajanje skeniranja: 2s ::::::::::::::
____________________________________________
Imao sam na flesci tek svjeze skinutu verziju mcshielda i hwinfo32 i to mi obrisalo...
|
|
|
|
Poslao: 18 Dec 2012 16:27
|
offline
- 1l padr1n0
- Anti Malware Fighter
Rank 2
- Pridružio: 02 Feb 2008
- Poruke: 14018
- Gde živiš: Nish
|
Ukljucen je paranoidni nacin rada, a exe fajlovi se nalaze u root-u flash uredjaja.
Citat:Omogućiti paranoidni način rada – nalaže Drive Scanner-u da bude ekstremno agresivan ka bilo kakvom izvršivom kodu (koristiti uz oprez i samo ako sumnjate na infekciju i ako vam ne smeta određeni broj pogrešnih detekcija)
http://amf.mycity.rs/mcshield/downloads.html
Procitati dokumentaciju (objasnjenja, saveti, tumacenje izvestaja).
|
|
|
|
|
|
Poslao: 26 Dec 2012 09:40
|
offline
- _zoni_
- Zaslužni građanin
- Pridružio: 27 Sep 2012
- Poruke: 506
- Gde živiš: BGD
|
Napisano: 21 Dec 2012 13:08
Onda valja obavestiti o tome čitalaštvo sajta B92
Dopuna: 26 Dec 2012 9:40
Imam na flashu instaliran Linux Mint Cinamon. Evo šta kaže MCS:
Citat:>>> MCShield ::Anti-Malware Tool:: v 2.4.3.18 / DB: 2012.12.23.1 <<<
26.12.2012 9:35:32 > Drive G: - scan started (PENDRIVE ~7610 MB, FAT32 flash drive )...
>>> G:\autorun.inf > Suspicious > Renamed.
>>> G:\mint4win.exe - Suspicious > Renamed. (MD5: 4d64e44205959fe1fe5a4628544a013e)
=> Suspicious files : 2/2 renamed.
____________________________________________
::::: Scan duration: 2s ::::::::::::::::::::
____________________________________________
Da li to znači da ovako instaliran fleš više nije butabilan i da ne mogu da pokrenem Mint sa njega? (iz tehničkih razloga, ne mogu sad to sam da isprobam)
|
|
|
|
Poslao: 26 Dec 2012 12:51
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
File je ubačen u belu listu i detekcije više neće biti.
Po svemu sudeći, u pitanju je standardna Windows aplikacija pa time nema veze sa boot-ovanjem sa diska (a ni radom linuxa).
|
|
|
|
Poslao: 26 Dec 2012 13:00
|
offline
- _zoni_
- Zaslužni građanin
- Pridružio: 27 Sep 2012
- Poruke: 506
- Gde živiš: BGD
|
Hvala, Boro.
Kad sam pitao o butovanju, mislio sam na ovaj deo: "G:\autorun.inf > Suspicious > Renamed"
Da li je time uklonjena mogućnost butovanja, tj. šta se dešava kada je autorun.inf preimenovan?
|
|
|
|
Poslao: 26 Dec 2012 13:31
|
offline
- SlobaBgd
- Mod u pemziji
- Pridružio: 10 Okt 2005
- Poruke: 13526
- Gde živiš: Beograd
|
Autorun.inf služi da pokrene neki fajl pod Windowsom. Ne utiče na mogućnost bootovanja, jedino može da zeza taj mint4win.exe, ne znam šta radi (verovatno pokreće instalaciju Minta u Windowsu).
|
|
|
|
|