Poslao: 25 Jan 2012 12:40
|
offline
- Ričard
- Lavlje srce
- Supermoderator
- Zver!
- Electro maintenance engineer
- Pridružio: 28 Nov 2006
- Poruke: 13745
- Gde živiš: Vršac
|
Možeš preimenovati MCShieldUPD.exe
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 25 Jan 2012 16:59
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Uradićemo nešto i po tom pitanju...
|
|
|
|
Poslao: 26 Jan 2012 00:01
|
offline
- ilidan
- Saradnik foruma
- Pridružio: 18 Dec 2005
- Poruke: 340
|
25-Jan-12 11:56:21 PM > Scanning drive K: (KINGSTON ~4 GB, FAT32 flash drive )...
>>> K:\autorun.inf > Suspicious > Renamed.
>>> K:\urDrive.exe - Suspicious > Renamed. (MD5: 390e56cdf6b83821627b03db20b4f591)
=> Suspicious files : 2/2 renamed.
Ovo mi je prijavio MCS. Mislim da je FP pošto je ovo potpuno nova fleš memorija.
|
|
|
|
Poslao: 26 Jan 2012 00:15
|
offline
- nemanja066
- Ugledni građanin
- Pridružio: 27 Sep 2009
- Poruke: 373
- Gde živiš: Sarajevo
|
ilidan ::25-Jan-12 11:56:21 PM > Scanning drive K: (KINGSTON ~4 GB, FAT32 flash drive )...
>>> K:\autorun.inf > Suspicious > Renamed.
>>> K:\urDrive.exe - Suspicious > Renamed. (MD5: 390e56cdf6b83821627b03db20b4f591)
=> Suspicious files : 2/2 renamed.
Ovo mi je prijavio MCS. Mislim da je FP pošto je ovo potpuno nova fleš memorija.
Vidis da ti je naveo ko sumnjive! Dakle nije ih obrisao! Moguce da je FP
|
|
|
|
Poslao: 26 Jan 2012 00:43
|
offline
- Springfield
- Moderator foruma
- 100%Milanista
- Information Technology
- Pridružio: 23 Avg 2008
- Poruke: 2634
- Gde živiš: Milan, Italy
|
dr_Bora ::Svaki autorun.inf file je sumnjiv i biće preimenovan sem u slučaju da program utvrdi da je isti legitimnog porekla.
Svaki drugi sumnjivi file će biti preimenovan - na vama je da odredite da li je file maliciozan.
Možete to uraditi uploadom na http://www.virustotal.com/ .
Tako da su to sasvim normalne akcije programa...
|
|
|
|
|
Poslao: 26 Jan 2012 09:28
|
offline
- Stewdza
- Super građanin
- Pridružio: 19 Dec 2010
- Poruke: 1106
- Gde živiš: Beograd
|
ByteHero ima vise FP rezultata nego definicija u bazi...
|
|
|
|
Poslao: 26 Jan 2012 12:51
|
offline
- ilidan
- Saradnik foruma
- Pridružio: 18 Dec 2005
- Poruke: 340
|
Pretpostavio sam da je FP. Ali sam bio umoran i nisam se setio da pošaljem fajl na VirusTotal. Vratio sam originalne ekstenzije i dodao ih na belu listu. Sada ih ne prijavljuje.
P.S. Pretpostavljam da to što sam dodao ovaj autorun.inf na belu listu neće uticati na MCS da detektuje druge štetne autorun.inf fajlove.
|
|
|
|
Poslao: 26 Jan 2012 18:06
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
ilidan ::>>> K:\urDrive.exe - Suspicious > Renamed. (MD5: 390e56cdf6b83821627b03db20b4f591)
Detekcije više neće biti nakon sledećeg ažuriranja. Hvala.
Citat:Pretpostavljam da to što sam dodao ovaj autorun.inf na belu listu neće uticati na MCS da detektuje druge štetne autorun.inf fajlove.
Neće uticati. U principu, to će program da ignoriše.
Pri dodavanju file-ova u belu listu, uvek treba dodati file na koji autorun.inf ukazuje (ovde: urDrive.exe), a ne autorun.inf (sam autorun.inf nije moguće zaštititi od detekcije dodavanjem u belu listu jer bi to ostavilo mogućnost malware-u da iskoristi isti autorun.inf da se pokrene).
|
|
|
|
Poslao: 26 Jan 2012 19:38
|
offline
- ilidan
- Saradnik foruma
- Pridružio: 18 Dec 2005
- Poruke: 340
|
Uklonio sam ono što sam dodao na "belu listu", apdejtovao MCS i sada nema problema. Hvala.
|
|
|
|