Komputer Świat Ekspert - Forum: XP Tools Pro - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1
  • Nie możesz napisać tematu
  • Temat jest zamknięty

XP Tools Pro Podejrzane zachowanie(?)

#1 Użytkownik nie jest zalogowany   4tel 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 370
  • Rejestracja: 05-kwiecień 04

Napisano 13 lipiec 2008, 10:19

Witam.
Zainstalowałem w/w program który dotychczas zebrał wiele pochlebnych opinii. Niestety mam wrażenie że coś jest z nim nie tak. Po uruchomieniu XP Tools Pro mój firewall (Kerio) informuje mnie o próbie ataku typu injekcja kodu. Ściślej: program sam się "infekuje" a w pamięci występują dwa procesy Xp Tools Pro o różnym ID.
Szczegóły:
Szczegóły techniczne o próbie ataku:

Aplikacja iniekcyjna: 
Opis aplikacji: C:\Program Files\XP Tools\xptools.exe
Wersja pliku: 
Nazwa produktu: 8.5.0.0
Wersja produktu: XP Tools
Utworzono: 8.5.0.0
Ostatnia zmiana: 2008/7/11, 08:43:11
Ostatni dostęp: 2008/5/13, 06:40:28

Aplikacja docelowa: 
Opis aplikacji: C:\Program Files\XP Tools\xptools.exe
Wersja pliku: 
Nazwa produktu: 8.5.0.0
Wersja produktu: XP Tools
Utworzono: 8.5.0.0
Ostatnia zmiana: 2008/7/11, 08:43:11
Ostatni dostęp: 2008/5/13, 06:40:28

Adres iniekcji: 0x00531E31

Czy miał ktoś taki problem ( a może firewall trochę "świruje")?
Czy redakcja jest pewna "czystości intencji" autorów programu?
No i wreszcie, ponieważ nie jestem w stanie przewidzieć skutków, czy mam dopuścić do tej injekcji?
p/s Przepraszam za pomyłkę co do działu. Chciałem usunąć temat ale jakoś nie mogę znaleźć odpowiednich opcji ... to dotyczy numeru 06/2008

Użytkownik 4tel edytował ten post 13 lipiec 2008, 10:30

0

#2 Użytkownik nie jest zalogowany   Neox2 

  • The Second
  • Pip
  • Grupa: Czytelnicy
  • Postów 455
  • Rejestracja: 04-maj 05

Napisano 26 lipiec 2008, 16:14

Mam dokładnie to samo, AVG wykrywa w XPTools'ie trojana... nie bardzo wiem co mam z tym zrobic bo mimo wszystko zalezy mi na tym programie.

Użytkownik Neox2 edytował ten post 26 lipiec 2008, 16:15

0

#3 Użytkownik nie jest zalogowany   4tel 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 370
  • Rejestracja: 05-kwiecień 04

Napisano 26 lipiec 2008, 17:15

Wyświetl postUżytkownik Neox2 dnia 26.07.2008 17:14 napisał

Mam dokładnie to samo, AVG wykrywa w XPTools'ie trojana... nie bardzo wiem co mam z tym zrobic bo mimo wszystko zalezy mi na tym programie.

Chyba nie doczekamy się reakcji. No cóż... zaryzykowałem i dopuściłem do injekcji. Wykonałem skanowanie czym się dało. Narazie nic nie zostało wykryte. W grę może też wchodzić rootkit ale skanery nie wykazały obecności "pasożyta". Teraz poprostu czekam i bacznie obserwuję wszelkie "ruchy" programu. ;)
0

#4 Użytkownik nie jest zalogowany   Neox2 

  • The Second
  • Pip
  • Grupa: Czytelnicy
  • Postów 455
  • Rejestracja: 04-maj 05

Napisano 27 lipiec 2008, 16:09

Tyle, że AVG od razu usuwa mi plik xptools.exe (bądź blokuje do niego dostęp) i nie mogę nic zrobic... nawet odpalic programu...
0

#5 Użytkownik nie jest zalogowany   Wiciu 

  • Zaawansowany Uczestnik
  • Grupa: Moderator po przejściach
  • Postów 2576
  • Rejestracja: 07-październik 03

Ikona posta  Napisano 27 lipiec 2008, 19:44

Wyświetl postUżytkownik Neox2 dnia 27.07.2008 16:09 napisał

Tyle, że AVG od razu usuwa mi plik xptools.exe (bądź blokuje do niego dostęp) i nie mogę nic zrobic... nawet odpalic programu...



A to sprobuj wylaczyc AVG, zainstalowac, zrestartowac kompa.

BTW nie mam AVG, jednakze podejrzewam ze w opcjach skanowania powinienes miec mozliwosc wybory co robic z zainfekowanym plikiem, i tam wybralbys by zostawil go w spokoju.

Zawsze musi byc jakies rozwiazanie z tej parodii :>
.........
0

#6 Użytkownik nie jest zalogowany   Neox2 

  • The Second
  • Pip
  • Grupa: Czytelnicy
  • Postów 455
  • Rejestracja: 04-maj 05

Napisano 28 lipiec 2008, 07:31

Próbowałem już wyłączając AVG, nie działa... po zrestartowaniu komputera pyta sie co zrobic z wirusem, klikam ignore ale próbując odpalic plik pojawia się alert:

Cytat

---------------------------
D:\PROGRAMY\XP Tools\xptools.exe
---------------------------
System Windows nie może uzyskać dostępu do określonego urządzenia, ścieżki lub pliku. Możesz nie mieć odpowiednich uprawnień, aby uzyskać dostęp do elementu.
---------------------------
OK
---------------------------


No i dlaczego wogole tam wykrywa wirusa?
0

#7 Użytkownik nie jest zalogowany   Wiciu 

  • Zaawansowany Uczestnik
  • Grupa: Moderator po przejściach
  • Postów 2576
  • Rejestracja: 07-październik 03

Ikona posta  Napisano 28 lipiec 2008, 09:27

Nie jest to rzadkie zjawisko, program musi zawierac sygnatury podobne do wirusow, o pomylke czesto wlasnie w programach dzieki ktorym uzytkownik moze ingerowac w system, no widzisz sam juz spotkales taki przypadek.


Ja bym teraz zrobil tak: odinstalowal AVG (mozesz nawet odlaczyc sie na ten czas od sieci), restart comp, instalacja XP TOOLS PRO znowu zainstalowac.
.........
0

Strona 1 z 1
  • Nie możesz napisać tematu
  • Temat jest zamknięty

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych


Zmień widoczność shoutboxa Shoutbox

emikyou  : (16 kwiecień 2012 - 13:26) @Ferrari: Na PŁ korzystają z "OpenGL SuperBible: Comprehensive Tutorial and Reference" i "OpenGL Programming Guide: The Official Guide to Learning OpenGL, Versions 3.0 and 3.1"
wtomczak  : (10 kwiecień 2012 - 09:27) masz problem z komputerem napisz na facebooku na stronie WT654, na pewno pomoże
Maciej :)  : (08 kwiecień 2012 - 09:36) A co do reklam, to mi na operze adBlock coś nie służy, szczególnie z postami bota redakcji :( od kiedy go dali, to zaczęło się walić..
Maciej :)  : (08 kwiecień 2012 - 09:35) Hej witam :) no, jak przestałem kupować Eksperta to wzięli i wstrzymali ;| także nie mam tylko numeru pierwszego i ostatniego :p trochę szkoda, parę lat się było...
neo5628  : (05 kwiecień 2012 - 21:57) Help http://forum.ks-ekspert.pl/topic/140746-problem-z-dzwiekiem/ Proszę
PiKey  : (21 marzec 2012 - 18:24) ludzie, pomóżcie :) http://forum.ks-ekspert.pl/topic/140418-jak-dziala-sprawdzanie-wykonania-zadania-na-stronach-typu-doladujse/
PiKey  : (21 marzec 2012 - 18:24) ds
A:-)Brunuś  : (17 marzec 2012 - 19:17) jest tu ktoś? http://forum.ks-ekspert.pl/topic/140400-firewire-obudowa-do-dysku-25-—-200-zlo/
Ferrari  : (16 marzec 2012 - 11:12) Polećcie dobrą książkę do OpenGL albo kurs w sieci :)
lisz55  : (15 marzec 2012 - 21:44) przez ktore reklamy? nie widze zeby jakies nowe byly
Pretender  : (15 marzec 2012 - 18:22) :/
Pretender  : (15 marzec 2012 - 18:22) az sie nie chce czytac tego forum przez te parszywe reklamy...ale dzidostwo zrobili...
yojo2  : (12 marzec 2012 - 13:26) wchodz na forum przez lynxa :P
Ferrari  : (10 marzec 2012 - 21:21) Jak tu nie korzystać z AdBlocka, kiedy Forum Eksperta wywala reklamę na całą stronę?
lisz55  : (09 marzec 2012 - 21:41) siedze i czytam calkiem niezle ale mogl by ktos wytlumaczyc o co chodzi z dark knightem nie widzialem tego filmu
lisz55  : (09 marzec 2012 - 21:40) to moze rozruszam troche czat http://moviesascode.net/
Pretender  : (06 marzec 2012 - 16:43) rozmowy tak jak Enty prowadziły w powieści Tolkiena :P
dawido90  : (05 marzec 2012 - 15:03) to już poprostu przyzwyczajenie
yojo2  : (04 marzec 2012 - 22:25) mailem przestac tu wchodzic, ale stwierdzilem ze skoro i tak zwykle tu tylko wchodze i wychodze, to wszystko jedno :P
Ferrari  : (04 marzec 2012 - 21:16) Już myślałem, że ruch na forum spada zera, a jednak pochodna zmieniła znak :)
Rozszerz pole shoutboxa