Grupy dyskusyjne   »   Trojan w PatchTool 2.8.0 for Windows.

Trojan w PatchTool 2.8.0 for Windows.



1 Data: Maj 24 2010 18:33:38
Temat: Trojan w PatchTool 2.8.0 for Windows.
Autor: Mariusz [mr.] 


Witam.


    Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
        - PTool.exe: Trojan.Agent-147061
    Usunąłem dziada, bo szpiegów nie potrzebuję.


pozdrawiam

Mariusz   [mr.]



2 Data: Maj 24 2010 09:50:15
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor: Czornyj 

On 24 Maj, 18:33, "Mariusz   [mr.]"
wrote:

Witam.

    Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
        - PTool.exe: Trojan.Agent-147061
    Usunąłem dziada, bo szpiegów nie potrzebuję.

pozdrawiam

Mariusz   [mr.]

Mi tam nic nie pokazuje, może mu się coś pomyliło. I na pewno dziada
nie usunę, jednak parę dolków sobie kosztował...

3 Data: Maj 24 2010 19:04:39
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor: Mariusz [mr.] 


"Czornyj"  wrote:


    Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
       - PTool.exe: Trojan.Agent-147061
    Usunąłem dziada, bo szpiegów nie potrzebuję.

Mi tam nic nie pokazuje

    A mi raportuje zarówno w zainstalowanej wersji jak i w każdej nowej
instalacji po zrobieniu restoru systemu. Nowo ściągnięta instalka
identyczna ze starą, więc zakładam, że trojan jest w środku. Może po ich
stronie coś się przypałętało?



może mu się coś pomyliło. I na pewno dziada nie usunę, jednak parę
dolków sobie kosztował...

    Ja bym go tam trochę poprawił...  :))  Interfejs nie za wygodny, nie
pokazuje wartości wyświetlanych łatek (a tylko "zamierzone"), mógłby
też robić dithering łatek, zeby lepiej wyświetlać ułamki, np. 1,25 dać 3/4 pikseli o wartości 1 i 1/4 o wartości 2 (oczywiście tylko po wybraniu takiej opcji).

    No i dość nieżyciowy jak dla mnie sposób szeregowania łatek -
pionowo (jak często przebiega pomiar) zamiast poziomymi rzędami tak
jak się czyta. Może dałoby się z tym coś zrobić, ale w powyższej sytuacji chyba sobie odpuszczę.


pozdrawiam

Mariusz   [mr.]

4 Data: Maj 24 2010 21:45:45
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor: Mikołaj Tutak 

W dniu 2010-05-24 18:33, Mariusz [mr.] pisze:

Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
- PTool.exe: Trojan.Agent-147061
Usunąłem dziada, bo szpiegów nie potrzebuję.

Wiesz co to alarm typu "false positive"?! Na 99,9999% niepotrzebnie się podniecasz.

--
pozdrawiam
       Mikołaj

5 Data: Maj 24 2010 19:50:38
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor:

W poście
 Mikołaj Tutak nabazgrał:

Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
- PTool.exe: Trojan.Agent-147061
Usunąłem dziada, bo szpiegów nie potrzebuję.

Wiesz co to alarm typu "false positive"?! Na 99,9999% niepotrzebnie się
podniecasz.

Sporo tych procentów...

6 Data: Maj 24 2010 21:46:53
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor: Krasnal 

Dnia Mon, 24 May 2010 18:33:38 +0200, Mariusz   [mr.] napisał(a):


    Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
        - PTool.exe: Trojan.Agent-147061

Ja bym nie ufał temu ClamWin :).

--
Krasnal...

7 Data: Maj 24 2010 19:51:19
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor:

W poście
 Mariusz   [mr.] nabazgrał:

    Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
        - PTool.exe: Trojan.Agent-147061
    Usunąłem dziada, bo szpiegów nie potrzebuję.

A zgłosiłeś to sprzedawcy?

8 Data: Maj 25 2010 20:16:15
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor: Mariusz [mr.] 


 wrote:

[...]

    Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
        - PTool.exe: Trojan.Agent-147061
    Usunąłem dziada, bo szpiegów nie potrzebuję.

A zgłosiłeś to sprzedawcy?

    Teraz już tak. Wolałem najpierw skrobnąć tu na grupie, bo może firma
gdzieś oficjalnie ogłosiła, że od nowej wersji legalnie będą szpiegować
swoich klientów? Oczywiście mogło też i tak być, że kawałek kodu
przypadkiem zgodził się z "odciskiem palca" jakiegoś trojana, ale
ClamWin jest pod tym względem bardzo ostrożny - od dwóch lat miałem
może ze trzy alarmy.


pozdrawiam

Mariusz   [mr.]

9 Data: Maj 29 2010 00:07:28
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor: altar 

Użytkownik "Mariusz [mr.]"  napisał w wiadomości


Witam.


   Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
       - PTool.exe: Trojan.Agent-147061
   Usunąłem dziada, bo szpiegów nie potrzebuję.


pozdrawiam

Mariusz   [mr.]



http://www.virustotal.com/analisis/58e3c67f0d11b025384eba9aa1ffd2ec5a09545bb8d73e3640c544f6718180b2-1275083981

10 Data: Maj 29 2010 00:40:23
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor: Mariusz [mr.] 


"altar"  wrote:

[...]

   Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
       - PTool.exe: Trojan.Agent-147061
   Usunąłem dziada, bo szpiegów nie potrzebuję.

http://www.virustotal.com/analisis/58e3c67f0d11b025384eba9aa1ffd2ec5a09545bb8d73e3640c544f6718180b2-1275083981


    Coś ciekawego? Bo strona mi nie wskakuje? (od jakichś trzech dni
miałem niewielkie problemy na łączach, postawiłem nawet hipotezę, że
powódź uszkodziła część serwerów/łączy i sygnał ma problemy
z trasowaniem).

    A co do trojana - Babel odpowiedział, że oczywiście w środku
oficjalnie nie ma żadnego trojana, a program należy przytulić do serca i
najlepiej przeprosić specjalnie go wyłączając z dalszej kontroli
antywirusowej w przyszłości.  ;-)

    Stary już jestem, a nie przypominam sobie, żeby jakakolwiek centrala
zdradzała swoich agentów, a z agentów wpływu to już najlepiej powinniśmy
sobie stworzyć prawdziwą siatkę autorytetów, co nam podadzą gotowe
wszystkie prawdy do wierzenia.  :)



    A poważniej: zakładam, że nastąpiła przypadkowa zbieżność z
"odciskiem palca" jakiegoś trojana, ale mimo wszystko poczekam na nową
wersję. Dla zasady.


pozdrawiam

Mariusz   [mr.]

11 Data: Maj 29 2010 23:36:46
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor: altar 

Użytkownik "Mariusz [mr.]"  napisał w wiadomości


"altar"  wrote:

[...]
   Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
       - PTool.exe: Trojan.Agent-147061
   Usunąłem dziada, bo szpiegów nie potrzebuję.

http://www.virustotal.com/analisis/58e3c67f0d11b025384eba9aa1ffd2ec5a09545bb8d73e3640c544f6718180b2-1275083981


   Coś ciekawego? Bo strona mi nie wskakuje? (od jakichś trzech dni


W sumie nic, chciałem pokazać wynik skanowania różnymi silnikami. Może tak? http://www.przeklej.pl/plik/nietwirusa-mht-00168f98t1dc
ATSD polecam ten serwis(http://www.virustotal.com/pl/), niestety pliki tylko do 20MB.

12 Data: Maj 30 2010 00:52:41
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Autor: Mariusz [mr.] 


"altar"  wrote:
[...]

   Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
       - PTool.exe: Trojan.Agent-147061
   Usunąłem dziada, bo szpiegów nie potrzebuję.

http://www.virustotal.com/analisis/58e3c67f0d11b025384eba9aa1ffd2ec5a09545bb8d73e3640c544f6718180b2-1275083981


   Coś ciekawego? Bo strona mi nie wskakuje? (od jakichś trzech dni


W sumie nic, chciałem pokazać wynik skanowania różnymi silnikami. Może tak? http://www.przeklej.pl/plik/nietwirusa-mht-00168f98t1dc


    Dzięki, teraz przyjąłem.

    Nie wiem, czy któreś (wszystkie? żaden?) z ww. antywirów potrafią wirtualnie "rozinstalować" paczkę, bo tak już tylko dla porządku przypomnę, że sama instalka "PatchTool_setup.exe" w ClamWin jest "czysta" - zatrojanowany wg niego jest plik programu PTool.exe po zainstalowaniu.


pozdrawiam

Mariusz   [mr.]

Trojan w PatchTool 2.8.0 for Windows.



Grupy dyskusyjne