Toon posts:

Verdachte Situatie, wat denken jullie ?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hoi iedereen,

ff een nieuwe post want iisschots heeft mijn vorige topic (zonder uitleg ) gesloten omdat
hij dacht dat ik een file ging posten denk ik ( ga ik NIET doen dus )

Ik zit met een verdachte situatie, wat denken jullie:
na de trial versie van UltraISO te hebben gedowned heb ik een reg key gekocht,
was maar 20€.

Nu gaven ze mij een reg key, die je kan gebruiken om de trial versie te registreren
en de limieten weg te halen.. Maar die key werkte niet.

Dan mailde ze me maar een download link door waar de key wel zou werken..
Alleen bij deze file vindt virustotal en metascan een trojan.. ( bij de trail download v/d site niet )

Ik heb em dan maar gesandboxed geprobeerd.. het werkt wel maar verdacht genoeg moest ik zelfs mijn
reg code niet eens geven opgeven.. vreemd

Nu is het programma nutteloos voor mij in de sandbox, omdat ik dan maar met ISO's kan werken zo groot
als de SSD in mijn laptop.. ik wil nl met ISO's van +1TB werkenk op mijn externe HD's

Wat ook niet helpt is dat de makers chinees zijn en dat er een "clone" programma uit is ( magicISO )
dat al dan niet van dezelfde makers is.. ( ook chinezen )


Wat denken jullie ? verdacht ?

Acties:
  • 0 Henk 'm!

  • 12345dan
  • Registratie: Oktober 2013
  • Laatst online: 22-09-2024
Kun je de resultaten van VirusTotal sturen? Als het één virusscanner is dan kan het een false positive zijn, Baidu zei dat Wubi gevaarlijk was. Maar ik vind de situatie sowieso wel verdacht.

- 12345dan


Acties:
  • 0 Henk 'm!

  • Allard
  • Registratie: Juli 2000
  • Laatst online: 23-09 21:25
Als ik even rondneus op hun forum krijg ik nu niet direct een geruststellend gevoel. Veel gebruikers die nog wachten op hun registratiecode etc, nauwelijks respons van de makers...

I think all rightthinking people in this country are sick and tired of being told that ordinary, decent people are fed up in this country with being sick and tired.


Acties:
  • 0 Henk 'm!

  • dik_voormekaar
  • Registratie: April 2003
  • Laatst online: 22-09 22:00
Het is mij niet duidelijk of je de key gekocht hebt bij ezbsystems zelf, of bij een "reseller".
Ik heb een hele tijd geleden een license key gekocht voor UltraIso bij ezbsystems zelf, en die werkt gewoon.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
key is gekocht bij ezb systems zelf.. natat ik 20€ had gepaypald wrdt ik niet terug gestuurd naar de hun site.. ( had nog geen mail opgegeven )

Ik heb ze dan maar de transaction ID van paypal gemaild, en een paar uur later stuurden ze me al de reg
key.. ( nie dus nutteloos lijkt, want ik moest een speciale install van van een link die ze me mailde gebruiken dus )

hier is de link naar de virustotal scan van de "speciale" installatie file die ze me stuurden. ( uiso96pes.exe ). Als je de trail versie van de site download vindt virustotal dus niets

dan heb ik elke geïnstalleerde file nog eens gescand, en bij een language dll ("lang_yu.dll") vondt virustotal dit...

bij een jotti scan en virscan van die zelfde language dll ("lang_yu.dll") vond de engine van clamAV "PUA.Win32.Packer.BorlandCpp-9"

wat het weer iets minder verdacht maakt is dat de dll file van de gekochte versie en de trail versie wel dezelfde zijn ( checksums komen overeen )

[ Voor 15% gewijzigd door Verwijderd op 15-04-2014 20:15 ]


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Klinkt als een false positive, als een van de vele scanners het oppikt met enkel iets generieks als 'Packer.BorlandCpp-9'.

Meer zekerheid is dat niet. Je had al een virtuele machine opgezet (?) met daarin een sandbox. Dan kan je alle wijzigingen bekijken die de installer maakte. Dan resteert alle wijzigingen langslopen op rare bestandslocaties / -namen en registersleutels. Ook dat geeft geen garantie maar wel een redelijke kans dat het OK is. Denk maar zo: als ze je zo graag willen pakken dan ben je kansloos zolang er een internetaansluiting is..

99% zekerheid: een paar jaar boekenlezen, opleiden en oefenen; of vragen aan een specialistisch bureau zoals je virusscannerleverancier - die dat natuurlijk niet gratis voor je doet als ze daar geen aanleiding toe zien. Als je deze leverancier niet vertrouwt dan moet je een onbekende l33t h4x0r, die zegt het voor tien roebel te willen, zeker niet vertrouwen.

Maar: het gaat om 20 euro. Bij grote twijfel over de veiligheid van je systeem gewoon laten schieten (hooguit als hobby-project gaan onderzoeken wat je tegenkomt).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
mmmja ik had al verder gezocht

Verder kan enkel PowerISO ( 40 € ) *.iso's maken met hele grote files ( kheb in de TB's nodig..)

Nu kwam de trail versie daaervan al met een downloader 8)7 .. 5 scanners vonden een hier een trojan .
Na wa googlen blijkt dat ze idd zijn uigekocht door hackers.

Gebeurt wel meer met goede software naart schijnt

Dan heb je nog MagicISO, wat een cloon blijkt van mijn huidige UltraISO. En die kwam ook
met een geïnfecteerde downloader


Kga nog eens zoeken, desnoods is ie maar wat duurder

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ongeloofelijk !

Ik dacht zal maar op veilig spelen en voor Daemon Tools te gaan. Dus ff Daemon Tools Ultra 220 0226 trail van de officïele site geplukt.. resultaat : virustotal.com zag : 6 Trojans / Worms !

MetaScan : 2 positives
Jotti : 2 positives
virscan.org : 5 positves

Ik dacht dat Daemon Tools wel te vertrouwen was... niet dus 8)7 zij zullen ook uitgekocht zijn

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Mwoa. Herkenningen als 'timeout' (= dus geen scan) en 'packer' (= ingepakt dus ik heb niet verder kunnen kijken) zijn niet zo spannend. Kan iets zijn, waarschijnlijk niet.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 22-09 09:45

Onbekend

...

Deamon Tools "injecteert" in het systeem een nep dvd-speler.
Dit is eigenlijk wel een soort virus-achtig programma, maar dat wil je juist wel op het systeem houden. :)

Speel ook Balls Connect en Repeat


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
volgens file-analyzer.net zoekt hij
ook verbinding met een server

al kan dat natuurlijk een auto update zijn ofzo..


ik ga de virus engies die een positive hadden bij UltaISO mailen
en gewoon vragen of het een false postive is denk ik

ondertuss blijven er niet veel ISO editors die grote files aan kunnen meer over :o

Acties:
  • 0 Henk 'm!

Verwijderd

Bepaalde producten flaggen de OpenCandy component als adware. Not quite malware.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
wat is dat eigenlijk die opencandy ?

bij foxit pdf reader kwam ik hem ook tegen..

een google van OpenCandy wekt niet bepaald vertrouwen ..

Acties:
  • 0 Henk 'm!

  • Joolee
  • Registratie: Juni 2005
  • Niet online
Verwijderd schreef op woensdag 16 april 2014 @ 22:38:
wat is dat eigenlijk die opencandy ?

bij foxit pdf reader kwam ik hem ook tegen..

een google van OpenCandy wekt niet bepaald vertrouwen ..
Volgens mij is dit een hele nette uitleg:
Wikipedia: OpenCandy

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
woeps thenks :D

Acties:
  • 0 Henk 'm!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

/offtopic

Mocht je nog op zoek zijn naar een alternatief van Deamon Tools, dan kan ik je Virtual Clone Drive aanraden. Geen nonsens en doet wat hij moet doen. Klein en simpel, en gratis :)

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik ga het bij UltraISO houden, heb hem net gesandboxet en kan nog altijd iso's op externe HD's bewerken

merci voor de vele reacties, heb weer wat bijgeleerd _/-\o_
Pagina: 1