Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru · Příspěvky na provoz EB

Vlákno na téma KORONAVIRUS - nutná registrace


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Trojan:Win32/ DefenseEvasion!rfn
Jdi na stránku 1, 2  Další
 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
Brozicek



Založen: Nov 07, 2005
Příspěvky: 1510
Bydliště: Studénka

PříspěvekZaslal: po srpen 31 2020, 17:40    Předmět: Trojan:Win32/ DefenseEvasion!rfn Citovat

Pokusil jsem se instalovat aplikaci "Flvto Youtube Downloader" (neměl jsem to dělat).
Windows defender ihned zachytil "Trojan:Win32/DefenseEvasion!rfn".
Bohužel Windows defender jej neumí ani odstranit, ani dát do karantény. Viz obrázek.
Poradí někdo co s tím?
Program "Flvto Youtube Downloader" jsem ihned odinstaloval, takže není v seznamu nainstalovaných aplikací, ani v program files. Windows defender ale virus považuje stále za aktivní.



2020-08-31_182726.jpg
 Komentář:
 Velikost:  31.46 kB
 Zobrazeno:  72 krát

2020-08-31_182726.jpg


Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
rnbw



Založen: Mar 21, 2006
Příspěvky: 33857
Bydliště: Bratislava

PříspěvekZaslal: po srpen 31 2020, 17:45    Předmět: Citovat

Ten exe subor tam stale je? Ak nie, tak len Defender ukazuje nezmysly - a pretoze subor zmizol, tak s nim nevie nic urobit.

Pouzivaj radsej toto:
https://mrs0m30n3.github.io/youtube-dl-gui/
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
masar



Založen: Dec 03, 2005
Příspěvky: 12406

PříspěvekZaslal: po srpen 31 2020, 18:28    Předmět: Citovat

A jest-li tam máš ten soubor C:\Program Files\Flvto Youtube Downloader
\FlvtoYoutubeDownloader.Redesign.exe
ses aspoň podíval?

Wink
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Hejnicek



Založen: Jun 16, 2004
Příspěvky: 2092

PříspěvekZaslal: po srpen 31 2020, 18:41    Předmět: Citovat

Bod obnovy vyzkousen?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Brozicek



Založen: Nov 07, 2005
Příspěvky: 1510
Bydliště: Studénka

PříspěvekZaslal: po srpen 31 2020, 18:42    Předmět: Citovat

V "Program files" po odinstalování programu "Flvto Youtube Downloader" zcela zmizela složka.
Flvto Youtube Downloader\FlvtoyoutubeDownloader.Redesign.exe

Odinstalování jsem provedl běžným postupem přes "Aplikace a funkce".

Obávám se, aby se někde ten virus po instalaci programu "Flvto Youtube Downloader" dobře neukryl, když ho windows defender považuje stále za aktivní. Takže odinstalování programu pak možná neodstranilo ten "ukrytý virus".
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Brozicek



Založen: Nov 07, 2005
Příspěvky: 1510
Bydliště: Studénka

PříspěvekZaslal: po srpen 31 2020, 18:59    Předmět: Citovat

Hejnicek napsal(a):
Bod obnovy vyzkousen?

Bod obnovy jsem naposledy použil někde u WIN98. O té doby jsem jej nepotřeboval.
Pokouším se najít, kde jsou ty body obnovy ve WIN10 k dispozici a kdy se tam zapsal naposledy bod obnovy. Zdá se, že to bylo 26.8.2020, čili nedávno.
Od té doby jsem nic neinstaloval. Až dnes ten "Flvto Youtube Downloader".
Možná se od té doby nainstalovaly automaticky nějaké aktualizace.

Je šance, že obnovení systému na stav před 26.8. ten problém vyřeší?



2020-08-31_195143.jpg
 Komentář:
 Velikost:  47.29 kB
 Zobrazeno:  50 krát

2020-08-31_195143.jpg


Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
rnbw



Založen: Mar 21, 2006
Příspěvky: 33857
Bydliště: Bratislava

PříspěvekZaslal: po srpen 31 2020, 19:02    Předmět: Citovat

Ziadny problem pravdepodobne neexistuje, len Defender je blby ako tago. Subor je zmazany, preto sa s nim nic neda robit... Uz som sa s tym stretol.

Skus vytvorit ten adresar a aj subor (nakopiruj tam lubovolny subor a premenuj) a potom pozri do Defendera, ci umozni nejaku akciu.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Hejnicek



Založen: Jun 16, 2004
Příspěvky: 2092

PříspěvekZaslal: po srpen 31 2020, 19:13    Předmět: Citovat

Pro udelani vseho co je mozne jako prevence Bod obnovy doporucuji.
Mohou byt takto odstraneny zaznamy pro automaticka spousteni.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
petrfilipi



Založen: Sep 13, 2005
Příspěvky: 2641

PříspěvekZaslal: po srpen 31 2020, 19:17    Předmět: Citovat

Na webových stránkách prakticky všech výrobců antivirového SW je možné stáhnout ISO s aktuální virovou bázi, to vypálit na CD/DVD, nabootovat z něho a nechat projet PC.

PF
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
vladodyno



Založen: Feb 25, 2010
Příspěvky: 725
Bydliště: Moravský sv. Ján, Slovensko

PříspěvekZaslal: po srpen 31 2020, 19:20    Předmět: Citovat

https://www.eset.com/sk/internetova-ochrana-domacnosti/online-scanner-antivirus/
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Brozicek



Založen: Nov 07, 2005
Příspěvky: 1510
Bydliště: Studénka

PříspěvekZaslal: po srpen 31 2020, 19:27    Předmět: Citovat

rnbw napsal(a):
....Skus vytvorit ten adresar a aj subor (nakopiruj tam lubovolny subor a premenuj) a potom pozri do Defendera, ci umozni nejaku akciu.

To už jsem zkusil dříve. Do složky "Flvto Youtube Downloader", vytvořené v Program files, jsem nakopíroval program "Porovnávač.exe" a pak ho přejmenoval na "FlvtoyoutubeDownloader.Redesign.exe". I po přejmenování se spouští vždy ten Porovnávač.
Akce Windows defender se nemění, přejmenovaný program neumí Odstranit ani dát do Karantény.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
rnbw



Založen: Mar 21, 2006
Příspěvky: 33857
Bydliště: Bratislava

PříspěvekZaslal: po srpen 31 2020, 19:28    Předmět: Citovat

Ani povolit nejde?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Brozicek



Založen: Nov 07, 2005
Příspěvky: 1510
Bydliště: Studénka

PříspěvekZaslal: po srpen 31 2020, 19:46    Předmět: Citovat

rnbw napsal(a):
Ani povolit nejde?

Povolit jde, ale nejsem si jistý, zda mi to povolilo ten přejmenovaný "Porovnávač.exe" na "FlvtoyoutubeDownloader.Redesign.exe", nebo se povolil skutečný virus. Na obrázku je to povolení"nevím čeho"?
Jak to rozeznat?
Po povolení toho "podvodu" se již Windows Defender tváří spokojeně se "zelenou tečkou" místo původní "červené tečky s křížkem".



2020-08-31_203921.jpg
 Komentář:
 Velikost:  32.68 kB
 Zobrazeno:  48 krát

2020-08-31_203921.jpg


Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
rnbw



Založen: Mar 21, 2006
Příspěvky: 33857
Bydliště: Bratislava

PříspěvekZaslal: po srpen 31 2020, 19:54    Předmět: Citovat

V principe to nie je virus, ale program, ktory okrem deklarovanej funkcie (stahovac videa) ma aj nejaku vedlajsiu skodlivu. A da sa normalne odinstalovat, co si aj urobil. Videl som ho na jednom notebooku a tiez som ho daval prec (myslim, ze ESETu dokonca ani nevadil).

Povolenie sa tyka suboru, ktoreho plna cesta tam je zobrazena - takze v tvojom pripade uz ten premenovany porovnavac. Povodny skodlivy exe bol odstraneny pri odinstalovani.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Brozicek



Založen: Nov 07, 2005
Příspěvky: 1510
Bydliště: Studénka

PříspěvekZaslal: po srpen 31 2020, 20:10    Předmět: Citovat

Dík za užitečnou radu a pomoc s vyřešením toho problému. Asi máš pravdu v tom, že Windows Defender je natvrdlý tím, že si pořád pamatuje nalezený virový problém, i když ten po odinstalaci už neexistuje.

Nyní mi běží ten "On line Eset" podle návrhu kolegy "vladodyno". Spustil jsem rychlý sken. Je asi v polovině po kontrole cca 6400 souborů, a zatím nic neobjevil, a asi už neobjeví.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika Časy uváděny v GMT + 1 hodina
Jdi na stránku 1, 2  Další
Strana 1 z 2

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.16 sekund