SmitFraudFix - riskware, adware, Trojan

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
xalfons2
Level 3
Level 3
Příspěvky: 541
Registrován: prosinec 06
Pohlaví: Muž
Stav:
Offline

SmitFraudFix - riskware, adware, Trojan

Příspěvekod xalfons2 » 02 bře 2007 19:33

Stáhnul jsem si SmitFraudFix z této adresy: http://down.ne-e.eu/SmitfraudFix.exe a zkontroloval si ten soubor SmitfraudFix.exe na http://virusscan.jotti.org/ a výsledek mě moc nepotěšil.

File: SmitfraudFix.exe
Status: INFECTED/MALWARE
MD5 2d4a4905c238d9a21940ec108eef0526
Packers detected: PE_PATCH.UPX, UPX

Scanner results
Scan taken on 02 Mar 2007 18:07:12 (GMT)
AntiVir Found SPR/Tool.Reboot.C riskware, SPR/Tool.Hardoff.A riskware, ADSPY/SmiUpdate adware
ArcaVir Found Riskware.Risktool.Reboot.F
Dr.Web Found Tool.Prockill, Tool.ShutDown.11
F-Secure Anti-Virus Found not-a-virus:RiskTool.Win32.Reboot.f (6, 2, 611)
Kaspersky Anti-Virus Found not-a-virus:RiskTool.Win32.Reboot.f
NOD32 Found Win32/PrcView application
VBA32 Found Trojan.Shutdown
AMD 64 X2 5600+, Gigabyte GA-MA69G-S3H, 4GB DDR2 800Mhz Patriot, Radeon Saphire HD 4670 GDDR3 512MB, 750GB + 200 GB WD, Akasa 400W

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 02 bře 2007 19:39

Problém je v tom že Smitfraudfix používá process.exe který je od Beyond Logic a některé antiviry jak je vidět z tohoto výpisu ho označují jako nežádoucí protože se používá k ukončení běžících systémových procesů a antiviry nemůžou poznat jestli patří mezi dobré nebo špatné.

Doufám že to z toho nějak pochopíš. Kdyby si to chtěl v angličtině hodím ti odkaz nebo citace.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 9 hostů