PDA

View Full Version : Poate ca ii va fi de folos cuiva



roger
09-02-09, 17:28
Vreau sa va anuntz ca am descoprit ca o parte din din fisierele patch pentru Truman si Globo sunt virusate cu trojeni . Cum s-a manifestat la mine :

atunci cand am rulat fisierul upgrade.exe ( nu mai retzin care dintre ele ) setarea porturilor a inceput sa se faca aleatoriu .De ex daca se deschidea pe Com1 se schimba dupa 3 secunde pe Com3 , apoi pe com 5 , etc, fiind f greu sa-l fixez pe un port . Mai mult , ecranul (desktopul ) PC-ului a inceput sa joace in sus si in jos fara nici o noima . Am avut instalat Kasperky a.v si Zone alarm + spy blocker.
Am scanat cu Kav si nimic. Am dat cu Bit defender si totul curat. Am incercat cu AVG ,Pccilin, cu NAV si nimic - tot curat . In final am dat cu AvastHE si mi-a descoprit un numar de patru trojeni raspamditzi in circa 10-12 fisiere patch , trojeni din clasa win32si agent xxx . Mai mult programul Sotware tester , cel mare de circa 270 Kb care da si indicatzii despre receiverul la care merge BL-ul , este practic un trojan ( partea de CRC exe ) . Nu a putut sa-i curetze asa ca fisierele au fost sterse.Fisierul mic Firmware tester , cel de 242 kb , este curat .Acum folosesc Avastul ca antivirus si outpost ca firewall plus Rising Antivirus si vad ca nu mai am probleme (cel putzin de sase zile de cand il folosesc ) . V-am informat fiindca dupa ce am ars un Sl35B1 punand pe el un patch corect , m-am dus , fiindca eram curios sa stiu ce s-a intamplat , la un inginer de calculatoare care se ocupa si de patciuire , si mi-a explicat ca unii din acesti trojeni comanda tensiuni incorecte la reboot , dupa patciuire , si flashul e gata ars , nu-l mai salveza nici mama jtagului. Atentzie ! Avastul nu lucreaza daca detecteza ramasitze de Avira sau Kasperky av , de aceea e indicat sa stergetzi bine Avira sau Kaspersky si dupa asta sa instalatzi Avast .Curatzatzi PC-ul , dezinstalatzi Avast si instalatzi la loc Avira sau Kaspersky. Ma putetzi crede sau nu eu am patzit-o si am crezut ca e bine sa va atentzionez .
Acum am si eu o intrebare :
SW truman emu_1.4.10_amstar .abs este compatibil cu precesorul AL! 3229B1 si platina de la Comag sl35 B1 ???
Multzam de raspuns !

armandino
09-02-09, 19:44
da arhiva incoa sau link catre ea ! ma mir ca nu a detectat kaspersky :)

daca instalezi kaspersky si il lasi nesetat o sa ai o turma de virusi ! no offence .

Un antivirus instalat nu inseamna decat instalarea lui ... mai trebuie si setarea lui ...

asa cum ziceam ... da arhiva incoa ... sa ma uit eu pe ea

sorin_bidian
09-02-09, 20:58
NU am mai auzit de virusi de PC care se transmit la receivere patchuite si le ard fizic hardu. Hai sa fim seriosi! Ca scrii o prostie in receiver e una..da sa scrii un soft care arde flashu..asta ar fi o noutate. Nu cred ca poti aplica o tensiune mai mare unui flash folosind un soft...eventual pot sa-l rescriu de mai multe ori decat suporta si sa-l defectez, asta in ideea ca de obicei un flash are un numar limitat de scrieri (limitat dar suficient de mare). Nici varianta asta nu prea cred sa o puna cineva in practica.
Pe de alta parte multe din softurile de patchuire, moscuire, etc sunt recunoscute de unii antivirusi ca si virusi. Dar pentru cine se ocupa cu asa ceva nu cred ca este o problema sa faca diferenta intre un virus adevarat sau unul fals..sau sa-si expuna limitat datele la actiunea lor.
Eu nu am mai auzit de harduri puse pe burta de virusi de pe vremea unui faimos virus (acum imi scapa numele) care stergea biosul acum vreo cred ca mai mult de 10 ani.
Despre time bombu din unele imagini gemini nu pot spune acelasi lucru. Nu este un virus, desi in esenta face acelasi lucru, ci o contramasura a celor de la DM. Si nu se arde nimic...doar se sterge.

delta2k2
09-02-09, 21:10
...
Eu nu am mai auzit de harduri puse pe burta de virusi de pe vremea unui faimos virus (acum imi scapa numele) care stergea biosul acum vreo cred ca mai mult de 10 ani...


CIH se numea celebrul virus.
roger , un link catre fisierele patch pentru Truman si Globo ?

roger
10-02-09, 01:04
Vad ca nu ma credetzi . Imi permit sa va spun ca nu va mint. Fisiere sau arhive infectate nu mai am , am scris ca le-am sters . Daca chiar doritzi sa verificatzi , cautatzi cu Google programul Software tester , cel care are in jurul a 270-275 Kb ( Nu cel mic de 242 kb ) dezarhivatzi-l si datzi cu antivirusul peste el . Antivirusul asta AVAST Home edition , cand a ajuns la el , neamtzul mi- a vorbit ( programul te anuntza si verbal ) si mi-a dat semnal sonor ca este virusat , ba mai mult mi- s scris ca portiunea de program si anume CRC este , reprezinta de fapt un trojan .Uite ca am mai gasit un mic raport cu trojenii gasitzi :08.02.2009 12:47:15 1234093635 Anonim 484 Sign of "Win32:Adware-gen [Adw]" has been found in "D:\DOCUME~1\Anonim\LOCALS~1\Temp\pkg_b2e152710\RKInstaller.exe" file.
09.02.2009 11:55:25 1234176925 Anonim 1468 Sign of "Win32:Trojan-gen {Other}" has been found in "E:\000-SL35\ZIP-RAR\CCcam.cfg_QuickEdit.rar\CCcam.cfg QuickEdit.exe" file.
09.02.2009 12:57:06 1234180626 Anonim 1468 Sign of "Win95:CIH-1106" has been found in "G:\ANTIVIR\01\T08promo.exe\Files\initrd.img\{gzip}\opt\pavcl\usr\lib\libPskavs.so.1.4.3.24" file.
09.02.2009 13:04:21 1234181061 Anonim 1468 Sign of "Win95:CIH-1106" has been found in "G:\ANTIVIR\01\T08promo.exe\Files\initrd.img\{gzip}" file.
09.02.2009 13:04:41 1234181081 Anonim 1468 Sign of "Win95:CIH-1106" has been found in "G:\ANTIVIR\01\T08promo.exe\Files\isolinux\initrd.img\initrd_img" file.
09.02.2009 14:44:25 1234187065 Anonim 472 Sign of "Win32:CTX" has been found in "D:\DOCUME~1\Anonim\LOCALS~1\Temp\{B2ECACE0-5A2E-4CFD-83AA-97EE1AAE4BAA}\{98032D6F-3EE6-4646-B68C-40BF012AC89B}\pskavs.dll" file.
Astia sunt de pe un alt hard pe care l-am folosit f putzin .
Am reinstalat advast-ul si din cauzaa asta am pierdut primul raport .Sorry.

P.S. Nu suntetzi obligatzi sa ma credeti ! Nu am insa nici un interes sa va mint .Facetzi cum credetzi, dar sa nu ma acuzati ca va mint ! Eu am vrut doar sa va pun in garda .

roger
10-02-09, 01:13
Am uitat sa va spun : daca totusi vretzi sa incercatzi cu Avastul asta , setatzi-l sa faca verificarea in profunzime , inclusiv arhivele . Si eu am fost incantat de Kaspersky dar acum mi-a trecut . La fel si de Zone Alarm .

val
10-02-09, 06:34
Respectivele fisiere le-ai descarcat de pe Truman (http://truman-support.com/soft/globo/3329B/) ? Ma indoiesc sa-si riste reputatia.

delta2k2
10-02-09, 09:45
roger , nu spune nimeni ca minti. Doar ca vrem sa ne lamurim si noi.
Pune te rog un link direct pentru aplicatia in cauza (am dat search cu google si gaseste mult prea multe variante).

roger
10-02-09, 11:12
Domnule delta ,

dupa manifestarile enervante descrise la inceput am cautat cu antivirisii enumeratzi . Cum nici unul nu zicea nimic am luat linga mine un Feuerstein de 35% si cand Avastul a inceput sa-mi zica ca uite am gasit un trojan si inca unul si ca ni-i poate curatza , am data " loschen " (sterge ) fara sa ma uit asa incat NU MAI AM ce sa va trimit. Toot ce aveam downloadat erau patchuri Truman, Globo, key-editoare ( din care CCAM a fost singurul gasit ) software testere ( cel sters dadea indicatzii despre maodelul la care mege sw ). Am si mai am si acumsw (truman si globo ) dar astea au fost gasite curate. Repet, nu stiu sa va spun care dintre arhive au fost infectate fiindca am sters tot ce era suspect si nu vreau sa mint. Inca o chestie curioasa : dupa ce dadeam cu software tester salvam informatzia intru-n fisier TXT .Cand voia sa o citesc imi facea tot ecranul monitorului verde. Da ,virusul ( trojanul ) asta CIH e batran dar pe vremea aia nu existau editoare de CAM. Cum nu mai am nici o bucatzica din PC-urile pe care le aveam acum zece ani , rezulta in mod clar ca numai cu actualele editoare a sosit . Nu toate fisierele de pe Truman si globo au fost infectate dar care au fost alea jur ca nu va pot spune . Norocul meu a fost ca nu am folosit harduri mari , am in total 220 Gb in cinci harduri asa ca a fost mai usor fiindca numai cu doua am lucrat .Mai multe nu va pot spune . Fiecare va face cum crede ca e mai bine.

zmeura
10-02-09, 11:37
Stai calm ca si antivirusurile astea sunt deja comerciale.Kaspersky de ce detecteaza troieni in toate generatoarele de key pentru el?Chiar in toate?Pune AVG sa vezi cum iti rade cateva crack-uri de la jocuri (de exemplu Spell Force),lucru pe care alte 3-4 antivirusuri nu l detecteaza.Si asta garantat nu pe motivul ca ala e mai bun si celalalt nu,e in functie de cine sunt platiti sa includa pe lista de virusi si anumite chestii ilegale de fapt sau prin care incearca sa-si protejeze afacerea.

roger
10-02-09, 11:57
Zmeura ,

e ff posibil sa fie asa cum zici . Daca insa exista si o manifestare adiacenta specifica ( schimbarea culorii desktopului , modificare de parametrii, etc ) nu mai poate fi vorba de un fals virus .Parol.Uit acum in timp ce sunt pe NET , programul Rising antivirus ( RAV ) m-a informat ca Trojan.Spy.Banker.GEN vrea sa se instaleze in registrii. Bineintzeles ca l-am sters. Poate ca numai la mine vin trojenii astia , mai stii ??:)))) S-or gandit ca sunt icepator si mai neinstruit.Inca ceva : Daca o sa facetzi download de key de pe satnet.ch (sotcam by KM ) in paket o sa gasitzi un fisier eniz_fake_info .pdf prin care autorul va informeaza ca el face key doar pentru humax si ca altzii( le da numele ) care posteza key pe net le-au furat si ca se poate sa fie virusate si gata cu receiverul . Mie mi s-a intaplat ca atunci cand am vrut sa sterg un fisier *.url sa nu pot sa o fac decat prin reset si intrand in DOS, sub win nu a mers sub nici o forma.

roger
10-02-09, 12:11
Voiam sa inchid dupa ce am facut instalare Humax Toolbox si uite ca RAV imi zice ca un Trojan Banker a fost gasit si in :
C:\Programme\Humax Toolbox\AutoPlay\Docs\Humax Location Finder1.0.3 Build 43\HLF.exe. Bineintzeles ca am sters tot.
Eu va doresc ;sa nu avetzi parte de asemenea musafiri !