• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Prawdopodobny trojan w pliku .exe

Object Storage Arubacloud
0 głosów
632 wizyt
pytanie zadane 26 maja 2021 w Bezpieczeństwo, hacking przez alpha.netrunner Gaduła (4,690 p.)
edycja 26 maja 2021 przez alpha.netrunner

Pobrałem pewien plik .exe z chomikuj.pl i google podczas pobierania uznało go za niebezpieczny ale mimo to go pobrałem. Po przeskanowani ESET nic nie wykrył więc zainstalowałem. Później sprawdziłem na stronce VirusTotal a tutaj u jednego dostawcy zabezpieczeń - Trojan.Win32.Agent!O.

Więc przeskanowałem dodatkowo sam plik 3 razy ESET-em nic nie wykazało. Dalej 5 razy skanowany system 3x skanowanie inteligentne i 2x dokładne i nic. Następnie MalwareBytes dwa razy i również nic. Na koniec wbudowanym Windows Defenderem i też nic.

I teraz mam takie pytanie czy to oznacza że plik jest czysty czy jednak coś mogło umknąć.

2 odpowiedzi

+3 głosów
odpowiedź 26 maja 2021 przez wizarddos Nałogowiec (25,930 p.)
wybrane 26 maja 2021 przez alpha.netrunner
 
Najlepsza
Najlepiej jeżeli ma się jakieś podejrzenia wirusa to nie odpalać takiego pliku. Jeżeli już na prawdę potrzebujesz ten plik uruchomić zrób to na np. Maszynie wirtualnej. Poza tym, nie ma żadnej strony innej niż chomikuj.pl gdzie można taki program pobrać. Żadnej oficjalnej?
komentarz 26 maja 2021 przez alpha.netrunner Gaduła (4,690 p.)
Niestety nigdzie indziej nie było
komentarz 26 maja 2021 przez wizarddos Nałogowiec (25,930 p.)
No to lepiej, jeżeli nie ma pewności nie uruchamiać.
komentarz 26 maja 2021 przez alpha.netrunner Gaduła (4,690 p.)
A nie mam możliwości przeanalizowania takiego pliku w jak największym stopniu aby się upewnić. Bo samo skanowanie różnymi programami chyba nie daje pewności? A i otwarcie w maszynie wirtualnej powinno być bezpiecznym rozwiązaniem tak?
1
komentarz 26 maja 2021 przez wizarddos Nałogowiec (25,930 p.)
Co do analizy to małe możliwości. A otwarcie w maszynie wirtualnej nie powinno mieć żadnego wpływu na hosta,więc jest to bezpieczniejsza opcja
komentarz 26 maja 2021 przez alpha.netrunner Gaduła (4,690 p.)
Ponownie wykonałem skanowanie systemu i test na stornie VirusTotal i teraz pokazuje że plik jest czysty bez zagrożeń.
+1 głos
odpowiedź 26 maja 2021 przez VBService Ekspert (253,340 p.)
edycja 26 maja 2021 przez VBService

Niektóre programy antywirusowe oferują funkcję zbliżoną do funkcjonalności maszyny wirtualnej, o nazwie Sandbox.

What is sandboxing?

Podobne pytania

+1 głos
1 odpowiedź 306 wizyt
0 głosów
1 odpowiedź 707 wizyt
0 głosów
1 odpowiedź 706 wizyt
pytanie zadane 15 października 2021 w Bezpieczeństwo, hacking przez koleś34 Gaduła (3,270 p.)

92,568 zapytań

141,422 odpowiedzi

319,637 komentarzy

61,957 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...