Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno mca64.com - škodlivý kód?

Dobrý deň,

Potreboval bych stiahnuť aplikáciu mca64 launcher zo stránky mca64.com, problém je že když idem na stránku mca64.com tak mi vyskočí tohle:

[img=http://s9.postimg.org/67itfpqxb/image.png]image.png[/img] [img=http://s22.postimg.org/rbzyq61o1/image.png]image.png[/img]

a tak zneistený, sa ptám, skutočne je na danej stránke škodlivý kód? je škodlivý kód i v aplikácii mca64 launcher? (ak je škodlivý kód len v ostatných aplikáciách a nieje v mca64 launcher a ani na web stránke tak mohu ísť na stránku a stiahnuť danú aplikaci.? (tie ostatné nebudu stahovať.)

Dík, inak je tam i odkaz na github (či nečo podobne) a tam su otvorene zdrojove kody aplikace mca64 launcher.

Předmět Autor Datum
mne google analytics nič podozrivé nenahlásil,odskúšané to bolo teraz 15:46,ani antimalware......mož…
audax 04.10.2015 15:48
audax
mne to hlási,... jednou mi to takto hlásilo aj pred 4 mesiacmi ale pak to zmizlo.
Mlocik97 04.10.2015 15:50
Mlocik97
Tak já tam ten červený koberec nemám,jen nějaké odkazy vlevo a vpravo asi nastavení toho programu.
pedrosoo 04.10.2015 15:52
pedrosoo
Mně to hlásí taky. Ale jestli je to pravda, nehodlám zjišťovat.
Wikan 04.10.2015 16:04
Wikan
tak toto je fakt divne, 2 to hlasi, a 2 ne.... ja fakt nechapu... inak hlási mi to i vo FF [img=htt…
Mlocik97 04.10.2015 16:05
Mlocik97
v podstate to chápem,na stránke sa nachádza software,ktorý svojou činnosťou hlboko zasahuje do systé…
audax 04.10.2015 16:35
audax
čo sa týka zásahu do OS, tak číta data z aplikací spotify, winamp, a asi zo 7 dalších aplikací na pr…
Mlocik97 04.10.2015 16:58
Mlocik97
Sorry, ale fakt nehodlám zkoušet nějaké podivné weby.
Dale Cooper 04.10.2015 16:39
Dale Cooper
jasny, ja myslel napríklad vo virtual boxe. žebyste niekto kto sa vyzná do programovania, kodov a vi…
Mlocik97 04.10.2015 16:53
Mlocik97
iso inštalačky sú čisté,teraz sa hrám s exe súborom....výsledok bude za chvílu...
audax 04.10.2015 17:03
audax
dík,... mne jde hlavne o ten prvý exe súbor, ostatné ma absolutne netrápi. na to ani nekliknem a už…
Mlocik97 04.10.2015 17:06
Mlocik97
ani v exe sa nič podozrivého neobjavilo,akurát trošku otravne môže pôsobiť shittyplugin.dll,tá spôso…
audax 04.10.2015 17:26
audax
čo môže byť problém je integrovaná utilita na obchádzanie dns,niektorý horlivý admin na herných serv…
Mlocik97 04.10.2015 17:31
Mlocik97
jinak tá aplikace je launcher na hru SC:BW tu stiahneš zde: SC:BW the abyss - je to stara hra z roku…
Mlocik97 04.10.2015 17:18
Mlocik97
Ked kliknes na to podskrtnute "zistilo skodlive programy" tak ti to tam mozno vypise ze co konkretne…
MM.. 04.10.2015 19:19
MM..
vsak to otvori ten druhej screen
Mlocik97 04.10.2015 19:19
Mlocik97
Uploadol som ten exe na virustotal.com a 17antivirov v tom hlasi nejaky trojan.
MM.. 04.10.2015 19:24
MM..
ja som na virus total mca daval už 50 krát. Ale když napíšem na podporu nejakého antivirusu napíšu ž…
Mlocik97 04.10.2015 19:31
Mlocik97
A na podporu coho si pisal a co presne ti odpisali?
MM.. 04.10.2015 19:37
MM..
skorej som si písal s Milosom z Avastu, tiež som psal i na podpore Aviri,....
Mlocik97 04.10.2015 19:38
Mlocik97
Lepsie bude ked si stiahnes .zip z druheho linku mca64Launcher : .zip: www.mediafire.com ptz ten sam…
MM.. 04.10.2015 19:35
MM..
no ja som už nainštaloval z exe, totiž audax tvrdil že je to čisté. tak nevím.
Mlocik97 04.10.2015 19:36
Mlocik97
Tak si to uzivaj :D
MM.. 04.10.2015 19:37
MM..
boha,... fakt si myslíš že je v tom skutočne trojan? Tuto aplikaci som mal nainštalovanu i na starom…
Mlocik97 04.10.2015 19:38
Mlocik97
Ten launcher, to je nejaky warez, alebo naco to je? Warez je spravidla zavireny.
MM.. 04.10.2015 19:44
MM..
To je skôr tak pol na pol, aneb je to oficálny launcher pre hru na možnosť pripojenia sa na servery…
Mlocik97 05.10.2015 17:17
Mlocik97
wupdater.exe ked das analyzovat tak udajne obsahuje http://www.virusradar.com/en/MSIL_Stimilik.H/des…
MM.. 04.10.2015 19:40
MM..
full full
Mlocik97 04.10.2015 19:46
Mlocik97
Nemas tam nic zavadne.
MM.. 04.10.2015 19:49
MM..
mno.... proste Eset, kvalitka ze?
Mlocik97 04.10.2015 19:52
Mlocik97
Ono kludne moze byt aj len ze sa este nikdy nespustil ten wupdater.exe :-) (BTW ja osobne antiviry n…
MM.. 04.10.2015 19:53
MM..
tak budem dlhšiu dobu kontrolovať jestli to tam bude/nebude, ak sa to do týždňa tam neobjaví, tak si…
Mlocik97 04.10.2015 19:58
Mlocik97
inak čo myslíš je v tom trojan nebo jiný malware? nebo ne?
Mlocik97 04.10.2015 20:00
Mlocik97
Tazko povedat ptz neviem odkial tie veci su, a analyzovat to vsetko rucne urcite nebudem ptz nemam m…
MM.. 04.10.2015 20:02
MM..
nemám stream konto XD
Mlocik97 04.10.2015 20:03
Mlocik97
Run once mám čisté v oboch vetvách. Run taky, zatial vsetko vyzerá úplné čisto, dokonca ani procesi… poslední
Mlocik97 05.10.2015 17:19
Mlocik97
po spusteny tam nemam nic iba kontrola aktualizace ovladaca grafickej karty - Nvidia GeForce Experie…
Mlocik97 04.10.2015 19:54
Mlocik97

mne to hlási,... jednou mi to takto hlásilo aj pred 4 mesiacmi ale pak to zmizlo.

v podstate to chápem,na stránke sa nachádza software,ktorý svojou činnosťou hlboko zasahuje do systému a určite nepatrí do rúk tomu,čo nevie,čo robí,stačí nejaký ochranný doplnok/plugin do opery a spol s prísnou heuristickou analýzou a určite bude celá stránka a obsah vyhodnotený ako škodlivý ,resp.potenciálne nebezpečný a taký čo dokáže poškodiť počítač,čo pri bezmyšlienkovom použití ten software určite je.....možno aj samotný ponúkaný software obsahuje nejaký malware,neviem,neskúšal som samotný software a stránka je obsiahnutá v nejakej databáze ako šíritel malware,boh vie,ale samotný google ju nemá medzi "fradulent websites" a neblokuje jua ani safari mac/win,ani IE nehlási momentálne žiadny bezpečnostný problém,ani bezpečnostné doplnky od thawte,verisign,sophos.....

čo sa týka zásahu do OS, tak číta data z aplikací spotify, winamp, a asi zo 7 dalších aplikací na prehrávanie hudby. (to viem to aj ma delat) dalej je prepojeny s twitch učtom (to taky ma delat) dalej by mal byť propojeny a mať plny pristup k aplikaci SC:BW a meniť jej kompetne nastavenie (to taky viem však je to launcher na danu aplikaci) a dalej by mal byť propojen s 2 servermi, jeden v rusku, druhy v korei (ich nazvy su ICCup a Fish) to je taky OK, dalej by to malo byť schopne čítať z lobby serveru chat, dalej by to malo upravovať nastavenia grafickej karty, a to je vlastne všetko. Takže mi to neprijde až tak divne že je označovaný za potencionálne nebezpečné, no zároveň bych chcel mať istotu či okrem týchto náhodou nedelá neco i jiné čo nemá. Tuším ale pri spustení nejakej časti (neviem konkretne, robi jednu vec ktoru bych byl rad kdyby nedelal, a tou je to že po odpojeni zo serveru automaticky v prehliadači otvori nejaku neznamu rusku stranku.) Ale viac menej sa ten launcher týka hry SC:BW...

Takto mi tu aplikaci v maji blokoval Avast, napsal som jednemu typkovy z Avastu a do 3 dni to prestalo blokovat.

Dobry den,
to je FP a bude opraveny v dalsim STRUPu.

Milos

---
Avast team

Lenže od vtedy prešlo vela updatov a zároveň i na nekterých stránkach píšu o tejto aplikaci ako o malware.

jasny, ja myslel napríklad vo virtual boxe. žebyste niekto kto sa vyzná do programovania, kodov a vie detekovat malware aby testnul ten program a tu stranku.

dík,... mne jde hlavne o ten prvý exe súbor, ostatné ma absolutne netrápi. na to ani nekliknem a už vôec nenainštalujem.

ani v exe sa nič podozrivého neobjavilo,akurát trošku otravne môže pôsobiť shittyplugin.dll,tá spôsobuje občasnézobrazenie banneru ohladne "make donation"-podpory pre vývojárov....čo môže byť problém je integrovaná utilita na obchádzanie dns,niektorý horlivý admin na herných serveroch by mohol za to dať VAC BAN,pokial to nejako narušuje zavedené podmienky používania herného serveru....

čo môže byť problém je integrovaná utilita na obchádzanie dns,niektorý horlivý admin na herných serveroch by mohol za to dať VAC BAN

asi ne, totiž vyvojar mca64 spolupracuje s Adminmi danych serverov.

akurát trošku otravne môže pôsobiť shittyplugin.dll,tá spôsobuje občasnézobrazenie banneru ohladne "make donation"-podpory pre vývojárov

čiže teda nič čo by bolo nejak škodlivé, dík, takže je to uplne čisté. V tom prípade to idem stiahnuť.

jinak tá aplikace je launcher na hru SC:BW tu stiahneš zde: SC:BW the abyss - je to stara hra z roku 1998

vsak to otvori ten druhej screen

ja som na virus total mca daval už 50 krát. Ale když napíšem na podporu nejakého antivirusu napíšu že je to falešný poplach.

skorej som si písal s Milosom z Avastu, tiež som psal i na podpore Aviri,....

Lepsie bude ked si stiahnes .zip z druheho linku mca64Launcher :
.zip: www.mediafire.com
ptz ten samorozbalovac z 1.linku je dost podozrivy.
Ale aj obsah toho .zip neni uplne bezproblemovy, ale na exe v nom hlasi uz len McAffee ze "BehavesLike.Win32.Dropper.vh", ostatne nehlasia nic. Tazko povedat ale ci to je cele ciste, v tom zip baliku je velmi vela veci, rozmysli si co to fakt potrebujes, ak chces mat cisty pc.

no ja som už nainštaloval z exe, totiž audax tvrdil že je to čisté. tak nevím.

boha,... fakt si myslíš že je v tom skutočne trojan?
Tuto aplikaci som mal nainštalovanu i na starom PC a nikdy som nič podozrive nezbadal.
Skôr si myslím že tých 17 antivirov to má FP len preto lebo sa ten program správa tak divne že má prístup k viacerým veciam.

To je skôr tak pol na pol, aneb je to oficálny launcher pre hru na možnosť pripojenia sa na servery ICCup&Fish no zároveň umožnuje sa na dané servery pripojiť i s warez hrou, ktorú v tomto prípade je najčastejšie stahovaná z starcraft.theabyss.eu, launcher sám o sobe neni warez, ale umožnuje pripojiť sa na server s warez hrou.

mno.... proste Eset, kvalitka ze?

tak budem dlhšiu dobu kontrolovať jestli to tam bude/nebude, ak sa to do týždňa tam neobjaví, tak si nemyslím že v tom nejaký trojan je, ale stejnak ešte jednou mesačne skontroluju.

inak čo myslíš je v tom trojan nebo jiný malware? nebo ne?

Tazko povedat ptz neviem odkial tie veci su, a analyzovat to vsetko rucne urcite nebudem ptz nemam mesiac cas :) Zdrojaky k tomu rozhodne nie su kompletne pre cely balik, na tom webe so zdrojakmi toho moc neni.
Ked si to uz spustal, tak uz neviem co riesis, uvidis potom ci ti niekto slohol steam konto a podobne :)
P.S> preistotu si skontroluj tie vetvy registry v nudzovom rezime, a aj RunOnce nielen Run
Mozes skusit aj prescanovat eset online scannerom v nudzaku. Inac tazko povedat ci v tom nieco je alebo ne, ptz to sa takto narychlo povedat neda.

Run once mám čisté v oboch vetvách. Run taky, zatial vsetko vyzerá úplné čisto, dokonca ani procesi nemám spustené neznáme a také ktoré som nemával spustene pred inštaláciou.

po spusteny tam nemam nic iba kontrola aktualizace ovladaca grafickej karty - Nvidia GeForce Experience, bloothoot, Avast, Java, WinamAgent, rundll32
a to je vsetko

Zpět do poradny Odpovědět na původní otázku Nahoru