BOINC@Poland

Projekty => Nieskategoryzowane => GoofyxGrid@Home => Wątek zaczęty przez: Dario666 w 19 Lipiec 2018, 09:44

Tytuł: Niby ??? trojan w monkeys_v1_1900_windows_intelx86.exe
Wiadomość wysłana przez: Dario666 w 19 Lipiec 2018, 09:44
Nie wiem czy ktoś zauważył, ale programy antywirusowe wykrywają plik monkeys_v1_1900_windows_intelx86.exe (czyli na systemy 32-bit) jako Trojana.

VirusTotal pokazuje taki screen:
[smg id=10785 type=preview align=center caption="Trojan"]
Tytuł: Niby ??? trojan w monkeys_v1_1900_windows_intelx86.exe
Wiadomość wysłana przez: kriu w 19 Lipiec 2018, 18:36
Jakim skanerem to badałeś?
Tytuł: Niby ??? trojan w monkeys_v1_1900_windows_intelx86.exe
Wiadomość wysłana przez: Dario666 w 19 Lipiec 2018, 18:54
Przecież widać jak byk, że VirusTotal
Tytuł: Niby ??? trojan w monkeys_v1_1900_windows_intelx86.exe
Wiadomość wysłana przez: krzyszp w 19 Lipiec 2018, 20:00
Cytat: Dario666 w 19 Lipiec 2018, 18:54
Przecież widać jak byk, że VirusTotal
False positive.

W projektach BOINC'owych to powszechne zjawisko - "nie ma 100tyś komputerów w użyciu, to na wszelki wypadek opiszmy jako trojan" ;)
Tytuł: Niby ??? trojan w monkeys_v1_1900_windows_intelx86.exe
Wiadomość wysłana przez: Dario666 w 20 Lipiec 2018, 07:10
Też tak myślę, ale w analizie działania tego programu wychodzi, że korzysta on z różnych "dziwnych" kluczy w rejestrze, jak np. SecureBoot...
Tytuł: Niby ??? trojan w monkeys_v1_1900_windows_intelx86.exe
Wiadomość wysłana przez: krzyszp w 20 Lipiec 2018, 14:05
Cytat: Dario666 w 20 Lipiec 2018, 07:10
Też tak myślę, ale w analizie działania tego programu wychodzi, że korzysta on z różnych "dziwnych" kluczy w rejestrze, jak np. SecureBoot...
Ooooo