Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
Revelation
#1
Czy wszystko jest ok, z tym programem w ostatniej wersji TCUP ?
Podczas instalki mój NOD32 się pulta i melduje:
Win32/PSWTool.SnadBoy.2011 Program
Wcześniej takich szopek nie miałem. Progosa odpalić się oczywiście nie da.
Reply
#2
szymony Wrote:Czy wszystko jest ok, z tym programem w ostatniej wersji TCUP ?
Podczas instalki mój NOD32 się pulta i melduje:
Win32/PSWTool.SnadBoy.2011 Program
Wcześniej takich szopek nie miałem. Progosa odpalić się oczywiście nie da.

http://tcup.pl/forum/search.php
[Image: pcbsdec7.jpg]
Reply
#3
Nie ma tam żadnego wirusa.

Tak jak napisał m^2 - przeszukaj forum, to się dowiesz więcej o co chodzi z "wirusami"

Ewentualnie, jeśli nie używasz tego narzędzia i nie chcesz aby jakiś program antywirusowy niepotrzebnie się "pultał", to go nie instaluj - możesz odznaczyć przy instalacji.


Attached Files
.png   revelation.png (Size: 30.21 KB / Downloads: 17)
Reply
#4
ULTIMA PRIME Wrote:Nie ma tam żadnego wirusa.

Tak jak napisał m^2 - przeszukaj forum, to się dowiesz więcej o co chodzi z "wirusami"

Ewentualnie, jeśli nie używasz tego narzędzia i nie chcesz aby jakiś program antywirusowy niepotrzebnie się "pultał", to go nie instaluj - możesz odznaczyć przy instalacji.
Ano znalazłem, tylko ze narzecze w owych wątkach, nie jest mą mocną stroną ;-)
Reply
#5
W skrócie:
Jest to narzędzie do odczytywania haseł z okienek z gwiazdkami
(Password revealer / PSW tool). I to właśnie zgłaszają antywirusy. Jedynym (z 32 używanych przez VirusTotal) który twierdzi, że jest to groźnie narzędzie (koń trojański) jest TheHacker. A to praktycznie na pewno jest pomyłka.
[Image: pcbsdec7.jpg]
Reply
#6
A dokładniejszą przyczyną jest to, iż plik Windows_Commander_FTP_Password_RIPPER.exe skompresowany jest pakerem UPX. Podobne problemy występowałyby przy korzystaniu z skompilowanych skryptów *.ahk (AutoHotKey). Nie ma się czym martwić.

P.S. "Bawiąc" się AHK (czy też FavMenu), widywałem dziesiątki komunikatów Avasta na ten temat. Po roku - zero problemów, a system wciąż ten sam.
[Image: dc85x15_philkc_fade22lr.png]
Reply
#7
fenixproductions Wrote:A dokładniejszą przyczyną jest to, iż plik Windows_Commander_FTP_Password_RIPPER.exe skompresowany jest pakerem UPX. Podobne problemy występowałyby przy korzystaniu z skompilowanych skryptów *.ahk (AutoHotKey). Nie ma się czym martwić.

W którym z antywirusów? I czy sprawdzałeś, czy rozpakowany przestaje być "wykrywany"? Niektóre antywirusy zgłaszają wprost, że jest to narzędzie do odzyskiwania haseł z TC.
[Image: pcbsdec7.jpg]
Reply
#8
Jak do tej pory używałem Kaspersky (dawno) i Avasta. Rozpakowany nie był wykrywany. Mniemam, iż wina tkwiła w UPX, ale ręki sobie odciąć nie dam Wink Tym bardziej, iż starsze wesje upx.exe były czasami wykrywane przez obydwa antywirusy jako niebezpieczne.
[Image: dc85x15_philkc_fade22lr.png]
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)