-
1. Data: 2010-05-24 16:33:38
Temat: Trojan w PatchTool 2.8.0 for Windows.
Od: "Mariusz [mr.]" <l...@i...wp.pl>
Witam.
Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
- PTool.exe: Trojan.Agent-147061
Usunąłem dziada, bo szpiegów nie potrzebuję.
pozdrawiam
Mariusz [mr.]
-
2. Data: 2010-05-24 16:50:15
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Od: Czornyj <m...@c...pl>
On 24 Maj, 18:33, "Mariusz [mr.]" <l...@i...wp.pl>
wrote:
> Witam.
>
> Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
> w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
> - PTool.exe: Trojan.Agent-147061
> Usunąłem dziada, bo szpiegów nie potrzebuję.
>
> pozdrawiam
>
> Mariusz [mr.]
Mi tam nic nie pokazuje, może mu się coś pomyliło. I na pewno dziada
nie usunę, jednak parę dolków sobie kosztował...
-
3. Data: 2010-05-24 17:04:39
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Od: "Mariusz [mr.]" <l...@i...wp.pl>
"Czornyj" <m...@c...pl> wrote:
>
>> Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
>> w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
>> - PTool.exe: Trojan.Agent-147061
>> Usunąłem dziada, bo szpiegów nie potrzebuję.
>
> Mi tam nic nie pokazuje
A mi raportuje zarówno w zainstalowanej wersji jak i w każdej nowej
instalacji po zrobieniu restoru systemu. Nowo ściągnięta instalka
identyczna ze starą, więc zakładam, że trojan jest w środku. Może po ich
stronie coś się przypałętało?
> może mu się coś pomyliło. I na pewno dziada nie usunę, jednak parę
> dolków sobie kosztował...
Ja bym go tam trochę poprawił... :)) Interfejs nie za wygodny, nie
pokazuje wartości wyświetlanych łatek (a tylko "zamierzone"), mógłby
też robić dithering łatek, zeby lepiej wyświetlać ułamki, np. 1,25 dać
3/4 pikseli o wartości 1 i 1/4 o wartości 2 (oczywiście tylko po
wybraniu takiej opcji).
No i dość nieżyciowy jak dla mnie sposób szeregowania łatek -
pionowo (jak często przebiega pomiar) zamiast poziomymi rzędami tak
jak się czyta. Może dałoby się z tym coś zrobić, ale w powyższej
sytuacji chyba sobie odpuszczę.
pozdrawiam
Mariusz [mr.]
-
4. Data: 2010-05-24 19:45:45
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Od: Mikołaj Tutak <"mtutak[a]nixz*net"@nospam.com>
W dniu 2010-05-24 18:33, Mariusz [mr.] pisze:
> Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
> w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
> - PTool.exe: Trojan.Agent-147061
> Usunąłem dziada, bo szpiegów nie potrzebuję.
Wiesz co to alarm typu "false positive"?! Na 99,9999% niepotrzebnie się
podniecasz.
--
pozdrawiam
Mikołaj
-
5. Data: 2010-05-24 19:46:53
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Od: Krasnal <k...@o...pl>
Dnia Mon, 24 May 2010 18:33:38 +0200, Mariusz [mr.] napisał(a):
> Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
> w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
> - PTool.exe: Trojan.Agent-147061
Ja bym nie ufał temu ClamWin :).
--
Krasnal...
-
6. Data: 2010-05-24 19:50:38
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Od: l...@l...localdomain
W poście <htektu$2ek$1@news.onet.pl>,
Mikołaj Tutak nabazgrał:
>> Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
>> w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
>> - PTool.exe: Trojan.Agent-147061
>> Usunąłem dziada, bo szpiegów nie potrzebuję.
>
> Wiesz co to alarm typu "false positive"?! Na 99,9999% niepotrzebnie się
> podniecasz.
Sporo tych procentów...
-
7. Data: 2010-05-24 19:51:19
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Od: l...@l...localdomain
W poście <hte9p8$bbp$1@news.task.gda.pl>,
Mariusz [mr.] nabazgrał:
> Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
> w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
> - PTool.exe: Trojan.Agent-147061
> Usunąłem dziada, bo szpiegów nie potrzebuję.
A zgłosiłeś to sprzedawcy?
-
8. Data: 2010-05-25 18:16:15
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Od: "Mariusz [mr.]" <l...@i...wp.pl>
<l...@l...localdomain> wrote:
[...]
>> Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
>> w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
>> - PTool.exe: Trojan.Agent-147061
>> Usunąłem dziada, bo szpiegów nie potrzebuję.
>
> A zgłosiłeś to sprzedawcy?
Teraz już tak. Wolałem najpierw skrobnąć tu na grupie, bo może firma
gdzieś oficjalnie ogłosiła, że od nowej wersji legalnie będą szpiegować
swoich klientów? Oczywiście mogło też i tak być, że kawałek kodu
przypadkiem zgodził się z "odciskiem palca" jakiegoś trojana, ale
ClamWin jest pod tym względem bardzo ostrożny - od dwóch lat miałem
może ze trzy alarmy.
pozdrawiam
Mariusz [mr.]
-
9. Data: 2010-05-28 22:07:28
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Od: "altar" <a...@x...com>
Użytkownik "Mariusz [mr.]" <l...@i...wp.pl> napisał w
wiadomości news:hte9p8$bbp$1@news.task.gda.pl...
>
> Witam.
>
>
> Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
> w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
> - PTool.exe: Trojan.Agent-147061
> Usunąłem dziada, bo szpiegów nie potrzebuję.
>
>
> pozdrawiam
>
> Mariusz [mr.]
>
http://www.virustotal.com/analisis/58e3c67f0d11b0253
84eba9aa1ffd2ec5a09545bb8d73e3640c544f6718180b2-1275
083981
-
10. Data: 2010-05-28 22:40:23
Temat: Re: Trojan w PatchTool 2.8.0 for Windows.
Od: "Mariusz [mr.]" <l...@i...wp.pl>
"altar" <a...@x...com> wrote:
[...]
>> Piszę na wypadek, gdyby ktoś używał - ClamWin mi raportuje
>> w każdej świeżej instalacji PatchTool 2.8.0 z Babelcolor na Windows:
>> - PTool.exe: Trojan.Agent-147061
>> Usunąłem dziada, bo szpiegów nie potrzebuję.
>
> http://www.virustotal.com/analisis/58e3c67f0d11b0253
84eba9aa1ffd2ec5a09545bb8d73e3640c544f6718180b2-1275
083981
Coś ciekawego? Bo strona mi nie wskakuje? (od jakichś trzech dni
miałem niewielkie problemy na łączach, postawiłem nawet hipotezę, że
powódź uszkodziła część serwerów/łączy i sygnał ma problemy
z trasowaniem).
A co do trojana - Babel odpowiedział, że oczywiście w środku
oficjalnie nie ma żadnego trojana, a program należy przytulić do serca i
najlepiej przeprosić specjalnie go wyłączając z dalszej kontroli
antywirusowej w przyszłości. ;-)
Stary już jestem, a nie przypominam sobie, żeby jakakolwiek centrala
zdradzała swoich agentów, a z agentów wpływu to już najlepiej powinniśmy
sobie stworzyć prawdziwą siatkę autorytetów, co nam podadzą gotowe
wszystkie prawdy do wierzenia. :)
A poważniej: zakładam, że nastąpiła przypadkowa zbieżność z
"odciskiem palca" jakiegoś trojana, ale mimo wszystko poczekam na nową
wersję. Dla zasady.
pozdrawiam
Mariusz [mr.]