Gå till innehåll

Trojan i nya updaten?!


SoderKrippa

Recommended Posts

När jag ska uppdatera FTP så står det att "updater.exe is Trojan Horse TR/Crypt.CFI.Gen".

 

Jag vet att det varit något om detta tidigare, och att det då bara var att ignorera enligt postarna. Detta känns dock lite jobbigt, eftersom mitt AV (Avira) identifierar den som en specifik trojan.

 

Vad göra?

 

/SK

Länk till kommentar
Dela på andra webbplatser

det är troligtvis en trojan.

 

ftp vill ha kontroll över din dator för att kunna se om du är en bot eller ej. är inget att oroa sig över, skicka ett argt mail till supporten, överväg att byta site etc, men gilla läget.

 

Party Poker har spyware, massa siter adware, andra siter klienter klassas som trojaner också. everest brukar många antivirus-program klaga på t ex.

Länk till kommentar
Dela på andra webbplatser

det är troligtvis en trojan.

 

ftp vill ha kontroll över din dator för att kunna se om du är en bot eller ej. är inget att oroa sig över, skicka ett argt mail till supporten, överväg att byta site etc, men gilla läget.

 

Party Poker har spyware, massa siter adware, andra siter klienter klassas som trojaner också. everest brukar många antivirus-program klaga på t ex.

 

ty.

 

/SK

Länk till kommentar
Dela på andra webbplatser

Hej,

 

Bara för att klargöra en gång för alla;

 

Vår uppdatering innehåller inte något virus eller Trojan. Vi är medvetna om situationen som du beskriver och det är en felaktig identifiering av antivirus programmet. Detta har hänt tidigare med andra program utöver Full Tilt Poker.

 

Vi kan garantera att din dator är inte utsatt för någon risk.

 

Vi ber om utsäkt för eventuella bekymmer som denna situation har inneburit för dig.

 

Om du har några funderingar eller frågor, tveka inte att kontakta Support-se@fulltiltpoker.com

 

 

Med vänlig hälsning,

Full Tilt Support

Länk till kommentar
Dela på andra webbplatser

FTP support:

Vad kallar du 'funktionerna' som gör att ni kan gå in o rota i våra hårddiskar för då?

Många spywarez kommer ju med Term's som man godkänner i samband med andra program, är det oxå felaktiga identifieringar?

 

Trojan Horse (wiki)

In the context of computing and software, a Trojan horse, or simply trojan, is a piece of software which appears to perform a certain action but in fact performs another such as a computer virus. Contrary to popular belief, this action, usually encoded in a hidden payload, may or may not be actually malicious, but Trojan horses are notorious today for their use in the installation of backdoor programs. Simply put, a Trojan horse is not a computer virus. Unlike such malware, it does not propagate by self-replication but relies heavily on the exploitation of an end-user (see Social engineering). It is instead a categorical attribute which can encompass many different forms of codes. Therefore, a computer worm or virus may be a Trojan horse. The term is derived from the classical story of the Trojan Horse.

Trojan horse payloads are almost always designed to do various harmful things, but can also be harmless. They are broken down in classification based on how they breach and damage systems. The six main types of Trojan horse payloads are:

Remote Access

Data Destruction

Downloader

Server Trojan(Proxy, FTP , IRC, Email, HTTP/HTTPS, etc.)

Security software disabler

Denial-of-service attack (DoS)

 

 

FTP TERMS

9. The use of artificial intelligence including, without limitation, "robots" is strictly forbidden in connection with Full Tilt Poker. All actions taken in relation to Full Tilt Poker’s games and tournaments must be executed personally by players through the user interface accessible by use of the game software. You agree that Full Tilt Poker may take steps to detect and prevent the use of prohibited EPA programs. These steps may include, but are not limited to, examination of software programs running concurrently with the Full Tilt Poker software on the player’s computer.

Länk till kommentar
Dela på andra webbplatser

Ni som dissar honom för att han tror att det kan vara en trojan, hur kan ni vara så säkra? Ni tror att det skulle vara FTP som står bakom, men tänk på att om det nu skulle vara en trojan (det är säkert lugnt i detta fall) så är det ju inte FTP som står bakom utan någon som hackat deras updateserver t.ex och lägger dit en trojan. Nu är det säkert inte så lätt att göra det men alla möjligheter finns för dom som är duktiga och har resurser.

 

Liknande saker läser man om ofta nu då stora kända webbsajter hackas och det läggs i skadlig kod och script som körs när man besöker sidan.

Länk till kommentar
Dela på andra webbplatser

Precis, lite försiktig får man vara, även om de kommer från ftp eller annan respekterad och seriös sajt...

Enligt Sophos upptäcks nu en skadlig hemsida var fjortonde sekund, och de allra flesta ligger på servrar som av de flesta ses som helt legitima.

 

Biljettsajt till fotbolls-EM hackad - spred skadlig kod

En av de största sajterna för försäljning av biljetter till fotbolls-EM har hackats. Genom ett skadligt javascript görs försök att infektera biljettköparna.

 

Infekterade servrar bakom kontokortsstöld

Drygt fyra miljoner kontokortsnummer

 

Länk till kommentar
Dela på andra webbplatser

FTP ovan står inte för Full tilt poker, men det visste du säkert :-)
Nej det har du rätt i. Betyder file transfer protocol. Men det blir så speciellt när man har skitantivirus så klagar dem helt i onödan. jag tror väldigt många poker klienter egentligen kan klassas som trojaner. Det är ju inte direkt så att poker sajterna frågar om lov innan de läser av vad som finns, hur de går tillväga, exakt vad de kan göra osv. Det skulle vara rätt ickesmart att göra det oxå så som det ser ut nu.

 

Men skulle jag fått en femma för varje gång någon startar en tråd på internet för att de uppdaterat ett program o sitt gratis antivirus klagar på trojan/virus så hade jag vart miljonär nu.

Länk till kommentar
Dela på andra webbplatser

Inte om det är en korrekt identifierad trojan så du kan gå efter namnet, VB står för "visual basic" o det lär knappast vara det språket FTP använder.

Borde vara ganska enkelt att ta bort om det är kodat i VB oxå.

Har du kollat de vanligaste startup metoderna?

Ett program t.ex autoruns ifrån http://www.sysinternals.com får bort de flesta skitprogrammen som startar automatiskt.

Länk till kommentar
Dela på andra webbplatser

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Endast 75 max uttryckssymboler är tillåtna.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Ditt tidigare innehåll har återställts.   Rensa redigerare

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...