Avatar billede wickedd Juniormester
07. november 2003 - 16:50 Der er 26 kommentarer og
1 løsning

Er min comp underlig, eller bliver WinRAR distri. med en trojan ?

Jeg har netop hentet den nyeste version a WinRAR (3.20).
Da jeg installerede skidtet, poppede min Panda Antivirus frem, og sagde at Default.SFX inderholder en virus kaldet Ranck.B (info: http://www.pandasoftware.com/virus_info/encyclopedia/ficha.aspx?iddeteccion=13668 ).

Så her er mit spørgsmål, er der andre der finder en virus i denne fil, i jeres kopi af WinRAR ?????
Avatar billede wickedd Juniormester
07. november 2003 - 16:54 #1
+ alle de filer jeg har lavet med WinRAR var også inficeret, og derfor slettet ...
Avatar billede fromsej Praktikant
07. november 2003 - 16:54 #2
Hvor har du hentet den?
Link, tak.*S*
Avatar billede wickedd Juniormester
07. november 2003 - 16:54 #3
Avatar billede cdc Novice
07. november 2003 - 17:06 #4
som jeg kan se det er det en backdoor
Avatar billede wickedd Juniormester
07. november 2003 - 17:07 #5
Det er da pænt skummelt syns jeg ...
Avatar billede fromsej Praktikant
07. november 2003 - 17:09 #6
http://www.kaspersky.com/remoteviruschk.html
Tjek .exe filen her, det har jeg lige gjort efter at have hentet den fra dit link, den er ren.
Jeg tjekkede den også lige med mit Antivirusprg. (Avast), heller ikke noget.
Når du har gjort det, så tag lige en fuld onlinescanning med Panda:
http://www.spywarefri.dk/onlinevark.htm
Avatar billede wickedd Juniormester
07. november 2003 - 17:11 #7
Du skal pakke den ud først ...
Avatar billede wickedd Juniormester
07. november 2003 - 17:11 #8
De færeste antivirus programmer kan finde vira i rar pakkede exe filer
Avatar billede fromsej Praktikant
07. november 2003 - 17:15 #9
Samme resultat.
Avatar billede wickedd Juniormester
07. november 2003 - 17:15 #10
Nøj jeg bliver arrig hvis det er panda der har lavet en fejl i deres update.
Jeg har mistet over 100 vigtige filer
Avatar billede wickedd Juniormester
07. november 2003 - 17:18 #11
hvilket antivirus program bruger du cdc?
Avatar billede cdc Novice
07. november 2003 - 17:22 #12
jeg bruger mcafee
Avatar billede wickedd Juniormester
07. november 2003 - 17:23 #13
ok, så er det ikke en fejl fra panda. Det var da godt
Avatar billede cdc Novice
07. november 2003 - 17:23 #14
jeg har ikke scannet, har bare læst mig til det
Avatar billede wickedd Juniormester
07. november 2003 - 17:26 #15
hmm.. hvorhenne?
Avatar billede squashguy Nybegynder
07. november 2003 - 17:27 #16
norton finder ikke noget
Avatar billede wickedd Juniormester
07. november 2003 - 17:28 #17
Default.SFX er filen der skal scannes :)
Avatar billede perhaps Nybegynder
07. november 2003 - 17:28 #18
Og du har sørget for alle opdateringer, virusscanner, windows osv? Mange programudbydere bliver uretfærdigt påduttet at der er virus i de programmer man downloader fra deres side. I mange tilfælde er det slet ikke tilfældet, men det er sådanne at mange vira nu farer rundt på nettet og i lighed med msblast forsøger at finde enhver lejlighed til at ryge ind på computeren. Jeg har lige downloadet fra det link du gav. Der var ingen virus. Jeg hælder mest til at dit styresystem ikke er opdateret og at du ikke har port 135 lukket.
Avatar billede wickedd Juniormester
07. november 2003 - 17:31 #19
Min comp er opdateret, kørte en windåze update sidste uge, hvor jeg hentede de 2 sidste nye fix til diverse huller.
Port 135 er lukket i min bitguard firewall.
Mit antivirus er blevet opdateret idag, og data filen som den bruger er også fra idag (panda bliver opdateret hver dag)
Avatar billede wickedd Juniormester
07. november 2003 - 17:34 #20
Jeg tror sgu jeg sender filen til dem, så må de se om det er en fejl eller ej
Avatar billede fromsej Praktikant
07. november 2003 - 17:38 #21
Det kan du da gøre, men den er ren.
Avatar billede wickedd Juniormester
07. november 2003 - 17:40 #22
Måske, måske ikke - Men sende den kan jeg heller ikke, for den sletter filen inden jeg kan nå at få den sendt..
Avatar billede wickedd Juniormester
07. november 2003 - 17:48 #23
Hmm.. Fik lige en mail fra Eugene (gutten der laver winrar).. Så det er vist panda der har lavet en fejl de forbandede idioter.

Nu skal jeg til at pakke alt muligt om igen, og det kommer til at ta dage..
Argh!!
Avatar billede wickedd Juniormester
07. november 2003 - 17:53 #24
Så det er åbenbart noget med UPX komprimering at gøre..

Hello,

It is the false alarm, WinRAR distributive does not contain a virus.

It is a rather typical situation. RAR SFX modules are compressed
by UPX tool: http://upx.sourceforge.net/
But many viruses are also compressed by UPX to reduce their size.
Time to time antivirus developers confuse UPX and virus signature
and add UPX signature to virus database. Then they notice and
fix it... until next UPX compressed virus. I can remember tens
of such "SFX infected" reports with different virus names :-)
It seems to be, the only way to stop it is to avoid UPX, but
it would make SFX modules twice larger.

Eugene
Avatar billede perhaps Nybegynder
07. november 2003 - 17:58 #25
wickedd--> Ja, har du alle opdateringer kan det ikke være det. Men der er også noget som hedder "false positiv" og det har alle virusscannere også de gode. AVG indtager dog en førsteplads, men alle andre har det også. Avast f.eks. hvis du har onlinescannet, men også Norton, McAffee og alle de andre leverer "false positiv" ind imellem.
Avatar billede fromsej Praktikant
07. november 2003 - 18:01 #26
Tak for point, men jeg skulle vel egentlig dele?
Sig lige til hvis i vil have del i kagen.*S*
Avatar billede perhaps Nybegynder
07. november 2003 - 18:08 #27
Du har så ærlig fortjent dem du gamle :o))
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester