Wirus w AudioGrail czy FP?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
stukot

VIP+
Posty: 24281
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

Wirus w AudioGrail czy FP?

Post31 mar 2012, 01:56

Coś mnie pokusiło, aby zainstalować AudioGrail...

No i mbam pro wykryło złośliwy proces, a antywirus złośliwy plik- rkverity.exe.

Nie wiem, czy to był fałszywy alarm...

Ale ten plik ponoć jest bardzo złośliwy...

W każdym razie na jednej stronie znalazłam informacje o nim i go teraz szukam w moim kompie...

Dobrze, że od razu przerwałam instalację AudioGrail...

Ponoć rkverity to tak złośliwy plik, że kopiuje się do wielu lokalizacji i znany jest jako:

Kod: Zaznacz cały

RKVERIFY1.EXE
    MSI1A.TMP
    MSI7.TMP
    MSI15.TMP
    64070585.EXE
    23789715.DAT
    45076571.EXE
    64271967.EXE
    33994368.EXE
    11711586.EXE
    26095468.EXE
    04940617.SVD
    56045812.EXE
    92662492.EXE




Znalazłam info o tym zagrożeniu na pewnej stronie, jednak nie wiem, czy jest bezpieczna...


Inni też wykryli zagrożenie związane z instalką tego programu...

AnonymousMar 30, 2012 04:41 AM

An adware monster

AudioGrail installation process

First my fire wall cut a addware on red alert
Then insist to install-it, part of a servey they say.
Then try to full me to install a toolbar with leuring me with free software !!
After that recommande me to install Babylon Toolbar, homepage hacking and search engin
then offer install Complitly Addon for quicker search, set home page to...and search engin.
then a servey for ownerdheap of computer, I answer all anything last answer,
Block them all



Teraz będę jeszcze bardziej uważać, aby nie narazić nikogo na żadne zagrożenie...
__________________________________________________________________________________________________
Alert antywirusa:

Begin scan in 'C:\Users\Joanna ...\AppData\Local\Temp\is-MQ9SL.tmp\rkverify.exe'
C:\Users\Joanna...\AppData\Local\Temp\is-MQ9SL.tmp\rkverify.exe
[DETECTION] Contains recognition pattern of the ADSPY/NaviPromo.J adware or spyware
NOTE] The file was moved to the quarantine directory under the name '494f9e00.qua'.



Usunęłam tamten plik z kwarantanny. Nie znalazłam w moim kompie tamtych podejrzanych plików...

Jednakże nie instalujcie Audio Grail, który jest dostępny na promocyjnej stronie, będącej konkurencją dla GOTD.
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus w AudioGrail czy FP?

Post01 kwie 2012, 20:34

Usunęłam tamten plik z kwarantanny. Nie znalazłam w moim kompie tamtych podejrzanych plików...


Sprawdź jeszcze komputer Malwarebytes`em dla pewności (on wykrywa wszelkie odmiany tego pliku) -> http://www.hotfix.pl/infusions/pro_down ... e-p164.htm.

Jednakże nie instalujcie Audio Grail, który jest dostępny na promocyjnej stronie, będącej konkurencją dla GOTD.


Ostrzeżenie, jak najbardziej się przyda.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
stukot

VIP+
Posty: 24281
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

Wirus w AudioGrail czy FP?

Post02 kwie 2012, 15:02

Kominekl, właśnie skanuję mojego kompa mbam pro.

Nie pamiętam, co on wówczas wykrył, ale to był jakiś inny plik, niż ten wykryty przez antywirusa...

Wczoraj szybko przeskanowałam kompa mbam, ale wiadomo, że bardziej efektywniejsze jest dokładne skanowanie.

Czyli jednak mbam pro się sprawdza...

Już po raz drugi ostrzegło mnie przed infekcją.

Jednak dzięki djarcie wiem, że mbam bywa skrajnie przeczulone i czasem wykrywa wirusy tam, gdzie ich nie ma.

-- 2 kwi 2012, o 15:02 --

Po dokładnym skanowaniu Mbam Pro nic nie wykrył. Więc miałam szczęście, albo to było FP.

Jednakże dwa programy do ochrony wykryły dwa różne zagrożenia, jak wówczas chciałam zainstalować AudioGrail, więc lepiej nie instalujcie tego programu.

Zwłaszcza, że to jest kolejny soft, który chce zaprowadzić w Waszym systemie różne niepożądane zmiany, tak samo jak choćby programy firmy Freemake, itp.
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus w AudioGrail czy FP?

Post02 kwie 2012, 19:36

Jednak dzięki djarcie wiem, że mbam bywa skrajnie przeczulone i czasem wykrywa wirusy tam, gdzie ich nie ma.


W rzadkich przypadkach, ale fakt.

Po dokładnym skanowaniu Mbam Pro nic nie wykrył. Więc miałam szczęście, albo to było FP.


Pewnie fałszywy alarm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości