Virus? Wacatac

poruka: 6
|
čitano: 3.776
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
13 godina
offline
Virus? Wacatac

https://i.imgur.com/MIqSaqA.png

https://i.imgur.com/MTnXlSQ.jpeg
Da li se trebam zabrinuti?
Ovo mi je inace poslao kolega sa posla, kao dobio file od creatora tog "addona". To je sadrzaj starije verije nekog paketa za Unreal Engine da bi ja mogao srediti neke animacije (samo nesto malo kontexta).
Da li je taj trojan file koji mogu negdje vidjeti da ga uploadam na virus total?
Taj .rar file se inace nalazio na drugom disku (ne C). I gore su samo 2 foldera za posao.
Jel trebam formatirati sve diskove (imam ih nekoliko i vise od 12TB), i da li trebam format i reinstal windows?
Zanima me sto drugi misle.

Kad sam dobio virus sam iskopcao ostale diskove i net, i malo proguglao (preko mobitela 😄 ).
Image
Sad sam searcho PC i ovo nasao:
https://i.imgur.com/KneUPX3.png - kad idem open file location - nije asociran.
https://i.imgur.com/BBWrSjC.png

Poruka je uređivana zadnji put sub 25.3.2023 10:58 (tigerija).
Moj PC  
0 0 hvala 0
10 godina
offline
Re: Virus? Wacatac

U prvom linku se vidi lipo pročitati da ga je Windows prepoznao i stavio u karantenu .

13 godina
offline
Re: Virus? Wacatac
AF139 kaže...

U prvom linku se vidi lipo pročitati da ga je Windows prepoznao i stavio u karantenu .

 Da, vidim. Pitao sam samo za svaki slucaj ako je netko upoznat sa virusom pa ima neki savjet ako treba sto dalje.

 

Al cini se da je false-positive, barem se tako nadam.

13 godina
offline
Re: Virus? Wacatac
AF139 kaže...

U prvom linku se vidi lipo pročitati da ga je Windows prepoznao i stavio u karantenu .

 To ne znači da nije nešto prvo pokrenuto iz tog rar fajla pa je tek onda stavljeno u karantenu nakon toga cjeli rar...

 

@tigerija Preporuka instaliraj https://www.malwarebytes.com/ pa napravi jedan full sken pa ga poslje makni, ništa te ne košta .

15 godina
online
Re: Virus? Wacatac
tigerija kaže...
AF139 kaže...

U prvom linku se vidi lipo pročitati da ga je Windows prepoznao i stavio u karantenu .

 Da, vidim. Pitao sam samo za svaki slucaj ako je netko upoznat sa virusom pa ima neki savjet ako treba sto dalje.

 

Al cini se da je false-positive, barem se tako nadam.

 -što god bilo, virus ili false.. ti ne možeš skoro ništa, ni jedan juzer, tj sve na računalu može samo soft.. a mi ga samo koristimo i sl. ili prevedno, av je obavio ono što treba obaviti, zaustavio.. i miran si, tj da av nije prijavio ne bi ni bio svjestan virusa (neovisno pravi ili false) kao i to da svaki crack i sl av proglasi virusom, jer je to politika svih av-soft-interesi.. a ti kao juzer odlučuješ i prihvaćaš rizik ili prepustiš av da to briše-blokira i sl. tj tvoja odluka i procjena, rizik.

-ako je to stvarno virus, ako je opasan (već godinama virusi nisu problem, ne miješati sve malware i npr crypto-ransom..) možemo vjerovati da nas je av spasio, obavio svoj posao.. ili sumnjičavo provjeriti drugim alatom (jer ako av nešto može ili ne može to je već napravio ili nije.. tj tim istim av nema smisla tražiti..) .. tj za čišćenje-provjere se koristi recimo SD ili mbam i to ne kao aktivna zaštita-antivirus, nego kao skener-čistač koji pokreneš-provjeriš i to je to.. tj ne treba komercijalna verzija, može free, bez svega ostalog što nudi jer je to biz-ponuda.. ne trebaš ni install ako imaš portable verziju itd. jer i dalje će glavni-primarni posao raditi av koji to već radi a čistač ćeš po potrebi pokrenuti kao u ovom mogućem primjeru tj nikad dva av i nema smisla.. + ne postoji 'najbolji' tj bolje je u ovakvom primjeru gdje je av nešto zaustavio provjeriti drugim alatom-av-skenerom-čistačem, jer dva-različita uvjek mogu više, vide više, vide različito (ili isto) i tad posotji šansa da počisit 'sve' što treba, tj zamisli teoretski da svaki i najbolji av čisti do 99%.. kako očistiti sve-100%? pa tako da koristiš dva čistača, tj što jedan čisti vjerojatno čiste i ostali no svaki od njih ima par postotaka nešto svojeg-različitog i tad s dva alata imaš skoro-teoretski 100% tj kad ti dva neovsna izvora kažu da je nešto ok ili čisto tad im recimo vjeruješ.. tj opet je na tebi konačna odluka ili koliko si uvjeren, koliko hrabar uz napomenu da u panici-strahu ili puhanju na hladno možeš jednako napraviti problem-štetu.. npr na pitanje koje može ponuditi os ili av želite li zaštiti računalo.. odgovor 'da' ili 'ne'.. logično će svi kliknuti 'da'.. a tad možda zaključa sve što ti treba za rad, internet, igre, razno.. tj imaš 100% sigurno računalo kao da zavariš bravu na vratima .. i problem da ni ti ne možeš korz vrata (ne samo provalnik-lopov koji možda ni ne zna gdje su tvoja vrata jer je vrlo vjerojatno false-crack i sl.) i da si karikirano zašvasao bravu što s lopovom nema puno veze a pri tome ti ne možeš koristiti vrata za ono čemu služe.. ili ako ti tad ne radi neka igra-usluga-nešto .. vjerojatno je to povezano-uzrok i zato odgovor na takvo pitanje nije jednostavno 'da' nego ovisi.. tj uvjek si ti onaj koji klikne-odluči da-ne a to implicira da znaš što su posljedice dok realno ne znamo ni to da je ovo pravi virus .. karikirano, povučem te za rukav na cesti i tumačim da sam te spasio od tramvaja (pregažen) jer da nisam mogao si pasti i mogao je naići tramvaj.. no tramvaja možda nema na ulici i nikad nećemo znati bi li ti pao pa da je to povlačenje = spašavanje ili besmisleno kao vic-šala kad se klinci zezaju po cesti .. tj 'isto' je i ovo, virus, brava, tramvaj.. i kako riješavaš ostale probleme tako i ovaj, ne padaš pod tramvaj i nemaš panični strah od tramvaja a on je realno opasniji nego virus na računalu koji je možda i false + av je svoj posao obavio i time je virus nevažan tj treba se bojati samo virusa koje ti av nije riješio-zaustavio-javio.. a tad je beskorisno jer je to tad pravi-jaki-ozbiljan virus-malware i tad ni ja ne mogu ništa osim nadati se manjoj šteti ili rezati žice da se ne širi dalje odnosno virusi (klasična podjela malwarea) su danas sporedni, najveći problem su ransomi koji ti kriptiraju dokumente i traže uplatu i tad av nema što, tj beskoristan jer se ransom sam ubije-obriše-ukloni kako ne bi ostavio trag-ključ, tj izuzetno brzo kriptira podatke-diskove (na hw levelu kontrolera) i praktički kad primjetiš (obično klik na dokumnet koji se neće otvoriti..) je kasno, tj čupanje žica možda spasi računala na mreži no dokumenti su već kriptirani lokalno ili si brz kao flash i imaš sreće primjetiti u desetinki problem kao i reagirati čupanjem strujne žice jer sve ostalo je presporo..

-kript nije virus, nego fičer-mogućnost računala-hw-korisnika, pa tako možeš bilo što kriptirati tj nema razlike kad to napraviš sam osim što tad ti znaš key.. kao kad nešto zipiraš i staviš pass na file.. s razlikom da ćeš zip možda uspjeti razbiti, rsakey nećeš u ovom stoljeću bez googlevih resursa.. virus je nešto drugo, kao i trojanac i varijante... većina je flase tj svaki crack ili exe koji ima nešto interno kao reklamu online ili spajanje.. će av prijaviti kao virus pri čemu je možda 1% stvarno virus a 0% opasnih tj da je opasan ne bi za njega ni znao tj av ga ne bi ulovio.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
13 godina
offline
Re: Virus? Wacatac
ivicask kaže...
AF139 kaže...

U prvom linku se vidi lipo pročitati da ga je Windows prepoznao i stavio u karantenu .

 To ne znači da nije nešto prvo pokrenuto iz tog rar fajla pa je tek onda stavljeno u karantenu nakon toga cjeli rar...

 

@tigerija Preporuka instaliraj https://www.malwarebytes.com/ pa napravi jedan full sken pa ga poslje makni, ništa te ne košta .

 Vec jesam, cisto. I posalo na Virus Total na analizu (negativno).

Inace ovo je bas cudan slucaj.

Jer radi se o Unreal Engine paketu (sadrzaj sa marketplace). Samo sto je ovo starija verzija paketa koji mi je poslao kolega, koji je on dobio od jednog clana tima koji radi taj plugin (koliko sam skuzio).

 

Taj rar sam odpakirao prije 3 mjeseca. I pokrenuo .uproject (Unreal Projekt). Mislim da bi virus trebao biti sofisticiran da na taj nacin zaradi racunalo, ali nikad ne znas.

Projekt sam ozbrisao nakon toga (ne sjecam se koliko nakon). I od toga .rar stoji kao backup. I sad mi Bit Defender kad sam skenirao javio taj virus.

E sad ne znam da li sam mogao taj virus dobit drugdje pa se on moze ovdje zakopat. Al cudno da bas taj .rar .

@ihush
Mogao si malo ljepse to napisati :D .

 

Za sad jos nisam reinstal windows.

I hvala vam na infu/odgovorima :) .

Poruka je uređivana zadnji put pon 27.3.2023 18:23 (tigerija).
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice