Skocz do zawartości

[hacking] dll używany przez putty wykryty jako trojan


Mion

Rekomendowane odpowiedzi

Dzisiaj program ESET NOD32 Antywirus z nową listą wirusów wykrył C\WINDOWS\system32\mshyugyipbo.dll używany przez putty jako odmiana wirusa win32/Agent.PFF koń trojański i poddał go kwarantannie przez co putty nie działa :)

konTrojanski.jpg

Wiecie coś na ten temat ?

Pozdrawiam

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Mam wgranego putty ale nic mi antywirus z najnowszą bazą nie pokazuje, jak ten plik skanuje. Często mam tak że antywirus, mi piszczy że jakiś plik dll jest wirusem/zainfekowany, ale to tylko w programach które używają połączenia internetowego. Co najważniejsze, nie zauważyłem żadnego dziwnego działania systemu, mimo tego że nie poddałem tych plików dll kwarantannie. Być może ten plik został zainfekowany przez innego wirusa.

Odnośnik do komentarza
Udostępnij na innych stronach

Obstawiam, że to gó**o przykleiło Ci się do putty'ego. Sam klient nie korzysta z żadnych ddl'ek. Pobierz jeszcze raz exe i zobacz jaki będzie efekt.

PuTTY is tiny, compared to many other Windows applications. And it's easy to install: it depends on no DLLs, no other applications, no service packs or system upgrades. It's just one executable. You install that executable wherever you want to, and run it.
Odnośnik do komentarza
Udostępnij na innych stronach

Sam klient nie korzysta z żadnych ddl'ek.
To, że jest sam EXE nie znaczy, że nie korzysta, bo na 100% korzysta z windowsowych. Zresztą świadczy o tym zgłaszany wyjątek: wyjatek.jpg

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

To jak wytłumaczysz, że zgłasza wyjątek o braku DLL nawet ten putty.exe którego teraz pobieram?

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Jak bym miał zgadywać to bym postawił https://www.google.pl/search?hl=pl&q=dl...mp;aq=f&oq= lub inną niepożądaną zmianę.

Ja tam się nie znam jestem na początkowych rozdziałach tego https://helion.pl/ksiazki/ccprec.htm :) może w dalszych piszą coś ciekawego na ten temat ;)

nihil fit sine causa

Odnośnik do komentarza
Udostępnij na innych stronach

To jak wytłumaczysz, że zgłasza wyjątek o braku DLL nawet ten putty.exe którego teraz pobieram?

Sprawdź sumę kontrolną, czy zgadza się z oryginałem (https://the.earth.li/~sgtatham/putty/0.60/md5sums) oraz jaka będzie po 1 uruchomieniu aplikacji. IMHO masz zainfekowany system i dokleja Ci kod do każdego execa.

Odnośnik do komentarza
Udostępnij na innych stronach

. IMHO masz zainfekowany system i dokleja Ci kod do każdego execa.
Dokładnie tak się teraz dzieje Bryyyy. Zamiast z barankiem wielkanocnym będę walczył z trojanami... co za syf :)

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Jakiś czas temu (2 lata wstecz, więcej?) putty na oficjalnej stornie był "podmieniony" - ludzie masowo ściągali program wraz z wirusem :) I nikt tego nie zauważał :)

Nie dziwiłbym się, jakby teraz jakies jaja były.

Nieruchomości bez pośredników? Tylko NoBroker.pl - platforma ogłoszeń bezpośrednich.

Odnośnik do komentarza
Udostępnij na innych stronach

Mam coś takiego co zasygnalizował Trotyl co zresztą nie ma większego związku z stricte putty tylko przy uruchomieniu tego programu pojawił mi się pierwszy monit. Teraz już przy każdym exe łączącym się z netem tak się dzieje...

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Nie dziwiłbym się, jakby teraz jakies jaja były.

E tam :)

https://www.virustotal.com/pl/analisis/1263...e2ad19b66276b80

Teraz już przy każdym exe łączącym się z netem tak się dzieje...

Zatem skoro masz noda to najlepiej utwórz rescue cd (do zassania ponad 850MB windows AIK) ale spróbuj najpierw https://www.malwarebytes.org/mbam.php

Odnośnik do komentarza
Udostępnij na innych stronach

Kurcze, robi się coraz bardziej gorąco z windowsami......ostatnie włamy na strony przez Total Commandera, teraz jakieś inne klocki.....chyba czas jednak zmienić kolejność odpalania systemów w komputerku.

M

Pozycjonowanie lokalne, Wymiana linków tematycznych, Tematyczne artykuły sponsorowane.  >>>>> Informacje na stronie :  Tani hosting

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności