Czy wszystko jest ok, z tym programem w ostatniej wersji TCUP ?
Podczas instalki mój NOD32 się pulta i melduje:
Win32/PSWTool.SnadBoy.2011 Program
Wcześniej takich szopek nie miałem. Progosa odpalić się oczywiście nie da.
szymony Wrote:Czy wszystko jest ok, z tym programem w ostatniej wersji TCUP ?
Podczas instalki mój NOD32 się pulta i melduje:
Win32/PSWTool.SnadBoy.2011 Program
Wcześniej takich szopek nie miałem. Progosa odpalić się oczywiście nie da.
Tak jak napisał m^2 - przeszukaj forum, to się dowiesz więcej o co chodzi z "wirusami"
Ewentualnie, jeśli nie używasz tego narzędzia i nie chcesz aby jakiś program antywirusowy niepotrzebnie się "pultał", to go nie instaluj - możesz odznaczyć przy instalacji.
Tak jak napisał m^2 - przeszukaj forum, to się dowiesz więcej o co chodzi z "wirusami"
Ewentualnie, jeśli nie używasz tego narzędzia i nie chcesz aby jakiś program antywirusowy niepotrzebnie się "pultał", to go nie instaluj - możesz odznaczyć przy instalacji.
Ano znalazłem, tylko ze narzecze w owych wątkach, nie jest mą mocną stroną ;-)
W skrócie:
Jest to narzędzie do odczytywania haseł z okienek z gwiazdkami
(Password revealer / PSW tool). I to właśnie zgłaszają antywirusy. Jedynym (z 32 używanych przez VirusTotal) który twierdzi, że jest to groźnie narzędzie (koń trojański) jest TheHacker. A to praktycznie na pewno jest pomyłka.
A dokładniejszą przyczyną jest to, iż plik Windows_Commander_FTP_Password_RIPPER.exe skompresowany jest pakerem UPX. Podobne problemy występowałyby przy korzystaniu z skompilowanych skryptów *.ahk (AutoHotKey). Nie ma się czym martwić.
P.S. "Bawiąc" się AHK (czy też FavMenu), widywałem dziesiątki komunikatów Avasta na ten temat. Po roku - zero problemów, a system wciąż ten sam.
fenixproductions Wrote:A dokładniejszą przyczyną jest to, iż plik Windows_Commander_FTP_Password_RIPPER.exe skompresowany jest pakerem UPX. Podobne problemy występowałyby przy korzystaniu z skompilowanych skryptów *.ahk (AutoHotKey). Nie ma się czym martwić.
W którym z antywirusów? I czy sprawdzałeś, czy rozpakowany przestaje być "wykrywany"? Niektóre antywirusy zgłaszają wprost, że jest to narzędzie do odzyskiwania haseł z TC.
Jak do tej pory używałem Kaspersky (dawno) i Avasta. Rozpakowany nie był wykrywany. Mniemam, iż wina tkwiła w UPX, ale ręki sobie odciąć nie dam Tym bardziej, iż starsze wesje upx.exe były czasami wykrywane przez obydwa antywirusy jako niebezpieczne.