Vinnaren i pepparkakshustävlingen!
2015-04-09, 06:41
  #1
Medlem
Hej!

Ska försöka ladda upp filerna & scanna dem med totalvirus eller vad det nu heter.
Det handlar om 3st "pluggin" program till Starcraft Broodwar där du får några extra möjligheter och gör spelet bättre men tveksam om program är rena, enligt AVG så är det virus och tar bort det direkt medans andra säger att det är "harmless" virus som behövs för att programmet ska fungera så tänkte fråga proffsen här om någon snäll person kunnde lägga ned lite tid och kolla upp det. SKulle uppskattas enormt. Ska försöka ladda upp rar filerna. Men ger länkarna nu till programmen. Skriver ut dem 2 största forum länkarna för programmen.

Här har vi typ "wiki" av dem programmen.
http://wiki.teamliquid.net/starcraft/Chaoslauncher

1# Programmets namn "advloader" är enbart en exe fil man installerar. Som har lite reklam m.m
Scanning resultat -> https://www.virustotal.com/sv/file/8...is/1428553915/

Nerladdning: http://www.icyhell.net/2009/03/31/advloader-v23/

2# Chaoslauncher
Nedladdat:http://wiki.teamliquid.net/starcraft/Chaoslauncher Högra hörnet, finns det och tar senaste versionen.
Scanning resultat-> https://www.virustotal.com/sv/file/0...is/1428553932/

3# Mca64
Hemsida: http://mca64.com/mca64Launcher/index.htm
Scanning resultat -> https://www.virustotal.com/sv/file/5...is/1428554306/

Väldigt tacksam för svar!
Citera
2015-07-09, 15:29
  #2
Medlem
kek123s avatar
Till TS: Jag har själv använt Chaos launcher utan problem. Säger inte att det är fritt från virus, men som sagt, jag har använt det och det har gått bra.

Lånar tråd då det är inne på samma ämne: Är detta virus? https://www.virustotal.com/en/file/7...is/1431792626/

Det skall vara en crack til ett spel. Jag har ev. ett annat crack som borde fungera istället, undrar i så fall om det är säkert att ta ut den misstänkta filen från iso filen utan att bli infekterad?
__________________
Senast redigerad av kek123 2015-07-09 kl. 15:38.
Citera
2015-07-09, 15:42
  #3
Medlem
1FFs avatar
Citat:
Ursprungligen postat av kek123
Till TS: Jag har själv använt programmet utan problem. Säger inte att det är fritt från virus, men som sagt, jag har använt det och det har gått bra.

Lånar tråd då det är inne på samma ämne: Är detta virus? https://www.virustotal.com/en/file/7...is/1431792626/

Det skall vara en crack til ett spel. Jag har ev. ett annat crack som borde fungera istället, undrar i så fall om det är säkert att ta ut den misstänkta filen från iso filen utan att bli infekterad?

Av alla de företag som är något att räkna med så är det bara Panda och Qihoo som anser det vara en trojan och bägge brukar vara övernititska när det kommer till vad som ska anses vara en trojan .

Kan du inte öppna den i en virtuell miljö ?
Citera
2015-07-09, 16:22
  #4
Medlem
kek123s avatar
Citat:
Ursprungligen postat av 1FF
Av alla de företag som är något att räkna med så är det bara Panda och Qihoo som anser det vara en trojan och bägge brukar vara övernititska när det kommer till vad som ska anses vara en trojan .

Kan du inte öppna den i en virtuell miljö ?

Jo, tanken slog mig. Men hur vet jag att det är ett virus då? Saknar den datorkunskapen. Hittade en 376 sidor lång manual, men den kan jag inte plöja igenom. Om jag installerar programmet och sedan tar bort den suspekta filen och ersätter den med en annan som borde funka. Är jag safe? (Troligtvis inte)

Edit: Här är mer information om den filen som jag ej förstår. http://anubis.iseclab.org/?action=re...55&format=html
__________________
Senast redigerad av kek123 2015-07-09 kl. 16:32.
Citera
2015-07-09, 17:03
  #5
Medlem
1FFs avatar
Citat:
Ursprungligen postat av kek123
Jo, tanken slog mig. Men hur vet jag att det är ett virus då? Saknar den datorkunskapen. Hittade en 376 sidor lång manual, men den kan jag inte plöja igenom. Om jag installerar programmet och sedan tar bort den suspekta filen och ersätter den med en annan som borde funka. Är jag safe? (Troligtvis inte)

Edit: Här är mer information om den filen som jag ej förstår. http://anubis.iseclab.org/?action=re...55&format=html

Ja det vet man inte säkert annat än om det beter sig som ett men sandbox medvetna malware är relativt ovanliga så om det inte beter sig konstigt så är det sannolikt säkert .

Om du kvickar dig på så kanske användaren Chloe kan kolla upp filen åt dig , hon är på Fb just nu .
Citera
2015-07-10, 14:56
  #6
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av 1FF
Ja det vet man inte säkert annat än om det beter sig som ett men sandbox medvetna malware är relativt ovanliga så om det inte beter sig konstigt så är det sannolikt säkert .

Om du kvickar dig på så kanske användaren Chloe kan kolla upp filen åt dig , hon är på Fb just nu .

Nja! enligt säkerhetsföretag som just analyserar smittor så är smittor som kan bypassa sandlådor etc. på en kraftig ökning.

Se t.ex. http://labs.lastline.com/evasive-mal...one-mainstream
eller: http://labs.lastline.com/dyre-malwar...n-your-sandbox
eller: http://labs.lastline.com/malware-in-...vade-detection

Faktiskt riktigt spännande läsning!

Men ja! Du har rätt i att de är inte fullt så vanliga ännu, men de finns, och de kommer att öka i antal, speciellt som säkerhetsföretagen lär sig att upptäcka dessa smittor (smittorna försöker ju dölja sig för deras analyser).



(Tänkte bara bidra med lite spännande lektyr, om någon är på det humöret!)
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback