RD Works 8.01.60 - a wirus w gratisie :)

Wycinarki i grawerki laserowe oraz ogólne dyskusje dotyczące laserów
Awatar użytkownika

Autor tematu
abyss
Specjalista poziom 2 (min. 300)
Specjalista poziom 2 (min. 300)
Posty w temacie: 3
Posty: 503
Rejestracja: 06 maja 2005, 23:13
Lokalizacja: Irlandia

RD Works 8.01.60 - a wirus w gratisie :)

#1

Post napisał: abyss » 30 kwie 2022, 01:47

Na stronie Ruidy można pobrać nową wersję RD Works (spakowany rar dostępny na stronie producenta http://www.rd-acs.com/newsinfo/1078010.html -bez odpalania nie jest zapewne groźny) zarażoną wirusem.

Kod: Zaznacz cały

Win32/Uwamson.A!ml

Win32/Uwamson.A!ml is a nasty Trojan which will insert your browser with adware, 
spyware redirect virus to hijack the browser and monitor your online activities.

Once Win32/Uwamson.A!ml infiltrates your PC, it collapses the PC’s defensive system via using the exploits to drop large amounts of threats to your PC.
Among which, the redirect virus will take over your web browser and reroute your to suspicious domain.
The hacker behind will monitor your online activities to collect your confidential information such as banking login details,
the information that may be used by the hacker for commercial purpose. Moreover, these threats degrade your system performance and causes lots of problems
such as constant system freezing or crashing. 
Win32/Uwamson.A!ml will even open backdoor and permits unapproved remote access by modifying crucial registry files and security settings,
then all your personal files on the PC will be in dangerous situation.
Therefore, it is quite urgent if Win32/Uwamson.A!ml has infected your PC, you need to remove the Trojan horse from your computer at a quick time.
Opis za: https://www.reddit.com/r/NiceHash/comme ... wamsonaml/

I dwa pytania:
1. Czy ktoś z was instalował tą nową wersję i wie czym się różni od poprzednich (poza wirusem)? (zapewne można bezpiecznie odpalić to pod Linux/wine)
2. Czy ktoś z was skutecznie usunął wirusa z "instalki" nie usuwając samego pliku instalki - i jak?



Awatar użytkownika

tuxcnc
Lider FORUM (min. 2000)
Lider FORUM (min. 2000)
Posty w temacie: 2
Posty: 7873
Rejestracja: 26 lut 2011, 23:24
Lokalizacja: mazowieckie

Re: RD Works 8.01.60 - a wirus w gratisie :)

#2

Post napisał: tuxcnc » 30 kwie 2022, 09:53

abyss pisze:
30 kwie 2022, 01:47
Czy ktoś z was skutecznie usunął wirusa z "instalki" nie usuwając samego pliku instalki - i jak?
Najpierw trzeba zadać pytanie czy tam faktycznie jest wirus.
Może być z uwagi na czyjąś nieuwagę lub bałaganiarstwo, a może go też wcale nie być.
Antywirusy poszukują tzw. sygnatur, czyli charakterystycznych ale krótkich fragmentów kodu.
Zdarza się, że taka sygnatura trafi się w zupełnie niegroźnym kodzie.


cawboy
Specjalista poziom 2 (min. 300)
Specjalista poziom 2 (min. 300)
Posty w temacie: 2
Posty: 426
Rejestracja: 13 mar 2021, 18:23
Lokalizacja: Bydgoszcz

Re: RD Works 8.01.60 - a wirus w gratisie :)

#3

Post napisał: cawboy » 01 maja 2022, 11:58

u mnie Avira i Defender nie wykrywa wirusa.
Krak.

Awatar użytkownika

Autor tematu
abyss
Specjalista poziom 2 (min. 300)
Specjalista poziom 2 (min. 300)
Posty w temacie: 3
Posty: 503
Rejestracja: 06 maja 2005, 23:13
Lokalizacja: Irlandia

Re: RD Works 8.01.60 - a wirus w gratisie :)

#4

Post napisał: abyss » 02 maja 2022, 17:34

Ciekawe, u mnie to jedyny (od lat!) program który wywoływał alarm związany z konkretnym wirusem.
Obrazek


cawboy
Specjalista poziom 2 (min. 300)
Specjalista poziom 2 (min. 300)
Posty w temacie: 2
Posty: 426
Rejestracja: 13 mar 2021, 18:23
Lokalizacja: Bydgoszcz

Re: RD Works 8.01.60 - a wirus w gratisie :)

#5

Post napisał: cawboy » 02 maja 2022, 18:56

nigdy pewnie nie czyściłeś historii, też tak miałem.

You may be seeing a false positive, now, from Defender.
If none of the other scanners that you have tried, detect your malware, but Defender continues
to do so, it is a false positive.
Defender has a tendency to detect what is in its Protection History, and declare that it is a current threat.
Defender has most likely, already remediated "Uwamson".
You should be able to eliminate the false alerts, by deleting Detection History from Protection History.
It is perfectly safe. Windows rebuilds Detection History, the next time that it is needed.
Krak.

Awatar użytkownika

Autor tematu
abyss
Specjalista poziom 2 (min. 300)
Specjalista poziom 2 (min. 300)
Posty w temacie: 3
Posty: 503
Rejestracja: 06 maja 2005, 23:13
Lokalizacja: Irlandia

Re: RD Works 8.01.60 - a wirus w gratisie :)

#6

Post napisał: abyss » 02 maja 2022, 22:18

Virustotal (skaner plików on-line) wskazuje istnienie trojanów/malware w pliku instalacyjnym
Obrazek

https://www.virustotal.com/gui/file/2ab ... /detection

Także jotti:
https://virusscan.jotti.org/en-US/files ... 2xrvcypnht (raport)

Awatar użytkownika

tuxcnc
Lider FORUM (min. 2000)
Lider FORUM (min. 2000)
Posty w temacie: 2
Posty: 7873
Rejestracja: 26 lut 2011, 23:24
Lokalizacja: mazowieckie

Re: RD Works 8.01.60 - a wirus w gratisie :)

#7

Post napisał: tuxcnc » 03 maja 2022, 07:36

abyss pisze:
30 kwie 2022, 01:47
Na stronie Ruidy można pobrać nową wersję RD Works (spakowany rar dostępny na stronie producenta http://www.rd-acs.com/newsinfo/1078010.html -bez odpalania nie jest zapewne groźny) zarażoną wirusem.
No i czego się uparłeś drążyć ten temat tutaj?

Napisz do Ruidy.

ODPOWIEDZ Poprzedni tematNastępny temat

Wróć do „Wycinarka Laserowa / Grawerka Laserowa / Lasery”