Hallå där!
Finns det någon som har en fullt fungerade version av ventrilomix tillhands?
Mitt F-Secure hittade trojan i filen så jag avinstallerade det. Hade då tankat denna version från "filmzone" ett bra tag sedan.
Har även tankat olika ventrilomix versioner från ett dussintal hemsidor och alla ge positiv match för virus både på F-Secure och virustotal.
Så upp till er nu, länka en virusfri version av ventrilomix. Posta gärna med en log från virustotal med filen.
Tack på förhand, eder zin:)
EDIT:
Har äntligen efter två timmars sökande hittat en version av ventrilo som är virusfri. Version 2.1.4 scannad med virustotal och ingen positiv match =)
Nog med snack, här kommer länkarna!
http://www.virustotal.com/sv/a nalisis/c668f66b44b92e3aa541ab 4d577b3996c0002926cb38d15f8413 10057bca5ffd-1261509846
//////////////////////////// ///////////
http://data.fuskbugg.se/skalma n01/--ventrilo-2.1.4-Windows-i 386.exe
Håller mig uppdaterad och postar länken här om jag får tag på en bra version, gör desamma du också. Kommer med edit lite senare.
Så 2.1.4 döper då om sig till $$A. typ men de andra två versionerna funkar. Har testat tanka och fått av polare men inget hjälper.
http://cs-ventrilo.com/ventril o-2.1.4-windows-i386.exe
Funkar fint och jag har nod32 nyaste signature base #0
Scannade denna version och fick possitiv match för trojan. Du kan själv ta en titt.
http://www.virustotal.com/sv/a nalisis/467432f7c8e1c21d7b6526 4526acbf9a485e227406c3e1b29cc8 f55c91c70c67-1261529994
(EDIT: Råkade ta fel länk)
Även värt att notera att detta virus, "Trojan.Win32.Agent.dehx", även kom fram som resultat vid scanning av andra versioner av ventrilomix.
Fortsätt kom med länkarna, tack.
borde funka
Är virus i den versionen med..
EDIT:
#8
Ta en titt!
http://www.virustotal.com/sv/a nalisis/4927cc0593e0e96ea06535 8e4a2480644037346168c6a7a39540 8332525d8b67-1261530168
Trojan.Win32.Scar.azgm hittade mitt f-secure på laptopen i det jag länkade sry m8's :SS
ÄR att mitt F-SECURE HITTAR VIRUSET SOM Trojan.Win32.Scar.azgm men på virustotal.com hittar den det som
2009.12.22 Trojan.Generic.289 1939
där istället Mcfee hittar det som
2009.12.23 Trojan.Dropper.Sca r.azgm.1
Snacka om bytt plats, tror inte direkt detta stämmer-.-
Antivirusen har fått flipp
Dom vill vi ska sluta spela SPEL!
Har aldrig haft problem med f-secure. Programmet hittar virus som de ska och blockerar intrång. Konstigt att virustotal hittar virus bland filer som inte f-secure gör.
Fortsätt leta och kom med nya länkar. Håller mig uppdaterad.
http://www.eset.eu/buxus/gener ate_page.php?page_id=18601
Win32/PSW.OnLineGames.NLE is a trojan that steals sensitive information. The trojan can send the information to a remote machine.
The trojan creates and runs a new thread with its own program code within the following processes:
explorer.exe
In order to be executed on every system start, the trojan sets the following Registry entry:
[HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVer sion\Run]
"kava" = "%system%\kavo.exe"
The following Registry entries are set:
[HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVer sion\Explorer\Advanced]
"Hidden" = 2
[HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVer sion\Explorer\Advanced]
"ShowSuperHidden" = 0
Spreading :S
The trojan copies itself into the root folders of fixed and/or removable drives using the following name:
f.cmd
The following file is dropped in the same folder:
autorun.inf
Thus, the trojan ensures it is started each time infected media is inserted into the computer.
För att jag inte ska posta länken och förebygga spridningen av virus så skicka iväg mig ett PM om du kan hjälpa till att scanna med olika program.
EDIT:
Var tydligen virus i den med. Fortsätter leta på!
Den ventrilomixen var det virus i.
http://www.virustotal.com/sv/a nalisis/fe4a3843a42face9caffd5 e466b829ba4d23e532b99e6e815d10 07802ec0a1b6-1258988445
Moderator kan nu låsa denna tråd!
gief på en som funkar
men om jag blockerar det så funkar de. i ett x antal andra länkar har det inte fungerat, tackar #0!:)