Fake WGA - ВИРУСНАЯ УГРОЗА
+10
Fake WGA - ВИРУСНАЯ УГРОЗА

Материал взят с windowz.ru [спасибо speed'y]
Сегодня по всем варезным сайта разнеслась новость - Windows Genuine Advantage Validation 1.9.0. Так ка никакой новой версии WGA от Мелкософта не выходило, так что нам хотели всучить вирус и это успешно получилось

Подозрительно было то что в файлах было написано, что это версия 1.8.32.0:
Fake WGA - ВИРУСНАЯ УГРОЗА


В архиве с "якобы wga 1.9" есть файлик install.exe, после первой проверки антивирусом kis 2009 вирусов он не обнаружил( у меня были базы 2х дневной давности), но после того как я обновил его сработало лечение активных угроз и обнаруженно следующее:
Fake WGA - ВИРУСНАЯ УГРОЗА


так что уважаемые граждане, будте бдительны, всегда проверяйте скачанные файлы последними антивирусными базами!


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий #1, добавлен: 19 января 2009, 03:19 [2] [Q] [#]
0
Спасибо, учтем.

Uzbekistan  Комментарий #2, добавлен: 19 января 2009, 03:23 [2] [Q] [#]
0
не факт что это вирус
просто занесен в базу как вирус т.к. при помощи этой програмулины ломается виндовоз.
если антивирусами проверять кряки и кейгены - то большинство из них будут считаться вирусами - потому и хранить из нужно в запароленых архивах
а запускать при отключеном антивирусе .
а эту валидаторку вообще - нужно запускать в защищенном режиме

LegitCheckControl.dll
WgaLogon.dll

проверил на
Внимание! У Вас нет прав для просмотра скрытого текста.


вот результат проверки

получен 2009.01.19 05:36:58

a-squared 4.0.0.73 2009.01.19 -
AhnLab-V3 2009.1.15.0 2009.01.17 -
AntiVir 7.9.0.57 2009.01.18 -
Authentium 5.1.0.4 2009.01.18 -
Avast 4.8.1281.0 2009.01.18 -
AVG 8.0.0.229 2009.01.18 -
BitDefender 7.2 2009.01.19 -
CAT-QuickHeal 10.00 2009.01.19 -
ClamAV 0.94.1 2009.01.19 -
Comodo 935 2009.01.18 -
DrWeb 4.44.0.09170 2009.01.19 -
eSafe 7.0.17.0 2009.01.18 -
eTrust-Vet 31.6.6312 2009.01.17 -
F-Prot 4.4.4.56 2009.01.18 -
F-Secure 8.0.14470.0 2009.01.19 -
Fortinet 3.117.0.0 2009.01.15 -
GData 19 2009.01.19 -
Ikarus T3.1.1.45.0 2009.01.19 -
K7AntiVirus 7.10.594 2009.01.17 -
Kaspersky 7.0.0.125 2009.01.19 -
McAfee 5499 2009.01.18 -
McAfee+Artemis 5499 2009.01.18 -
Microsoft 1.4205 2009.01.19 -
NOD32 3775 2009.01.18 -
Norman 5.93.01 2009.01.16 -
nProtect 2009.1.8.0 2009.01.16 -
Panda 9.5.1.2 2009.01.19 -
PCTools 4.4.2.0 2009.01.18 -
Prevx1 V2 2009.01.19 -
Rising 21.13.00.00 2009.01.19 -
SecureWeb-Gateway 6.7.6 2009.01.18 -
Sophos 4.37.0 2009.01.19 -
Sunbelt 3.2.1835.2 2009.01.16 -
Symantec 10 2009.01.19 -
TheHacker 6.3.1.5.223 2009.01.18 -
TrendMicro 8.700.0.1004 2009.01.19 -
VBA32 3.12.8.10 2009.01.18 -
ViRobot 2009.1.18.1564 2009.01.19 -
VirusBuster 4.5.11.0

ни один из этих антивирусов ничего не обнаружил

Russian Federation  Комментарий от Автора #3, добавлен: 19 января 2009, 12:22 [2] [Q] [#]
0
сдесь речь идет не о
LegitCheckControl.dll
WgaLogon.dll

а о install.exe

Russian Federation  Комментарий #4, добавлен: 19 января 2009, 12:30 [2] [Q] [#]
0
forspam, а с чего ты взял что LegitCheckControl.dll, WgaLogon.dll являются виросоносителями, это обычные библиотеки и могут они быть просто так, чтобы запудрить моск людям, поросят надо искать install.exe, кончно если они там есть!!

Uzbekistan  Комментарий #5, добавлен: 19 января 2009, 18:22 [2] [Q] [#]
0
в первом посту они помечены красным

installer.exe

2009.01.19 19:51:19

a-squared 4.0.0.73 2009.01.19 Trojan-Dropper.Agent!IK
AhnLab-V3 2009.1.15.0 2009.01.19 -
AntiVir 7.9.0.57 2009.01.19 TR/Drop.Agent.afbt
Authentium 5.1.0.4 2009.01.18 -
Avast 4.8.1281.0 2009.01.18 -
AVG 8.0.0.229 2009.01.19 -
BitDefender 7.2 2009.01.19 -
CAT-QuickHeal 10.00 2009.01.19 -
ClamAV 0.94.1 2009.01.19 -
Comodo 937 2009.01.19 -
DrWeb 4.44.0.09170 2009.01.19 -
eSafe 7.0.17.0 2009.01.19 Win32.Dropper.Agent.
eTrust-Vet 31.6.6315 2009.01.19 -
F-Prot 4.4.4.56 2009.01.18 -
F-Secure 8.0.14470.0 2009.01.19 -
Fortinet 3.117.0.0 2009.01.15 -
GData 19 2009.01.19 -
Ikarus T3.1.1.45.0 2009.01.19 Trojan-Dropper.Agent
K7AntiVirus 7.10.595 2009.01.19 -
Kaspersky 7.0.0.125 2009.01.19 Trojan-Dropper.Win32.Agent.afbt
McAfee 5500 2009.01.19 -
McAfee+Artemis 5500 2009.01.19 -
Microsoft 1.4205 2009.01.19 -
NOD32 3778 2009.01.19 -
Norman 5.93.01 2009.01.19 -
nProtect 2009.1.8.0 2009.01.19 -
Panda 9.5.1.2 2009.01.19 -
PCTools 4.4.2.0 2009.01.19 -
Prevx1 V2 2009.01.19 -
Rising 21.13.02.00 2009.01.19 -
SecureWeb-Gateway 6.7.6 2009.01.19 Trojan.Drop.Agent.afbt
Sophos 4.37.0 2009.01.19 -
Sunbelt 3.2.1835.2 2009.01.16 -
TheHacker 6.3.1.5.223 2009.01.18 -
TrendMicro 8.700.0.1004 2009.01.19 -
VBA32 3.12.8.10 2009.01.18 -
ViRobot 2009.1.19.1565 2009.01.19 -
VirusBuster 4.5.11.0 2009.01.19 -


Russian Federation  Комментарий #6, добавлен: 19 января 2009, 18:48 [2] [Q] [#]
0
forspam,на других сайтах погляди тогда, один ты непонятливый

Uzbekistan  Комментарий #8, добавлен: 20 января 2009, 12:34 [2] [Q] [#]
0
принесли ноутбук со сработавшим валидаторм
провел на нем эксперимент - в нормальном режиме запустил инстал
перегрузил комп - валидатор снялся - нод32 со свежими базами даже ухом не повел,
выводы делайте сами,
касперский (и не только он )уважают авторские права,

Russian Federation  Комментарий от Автора #9, добавлен: 20 января 2009, 12:52 [2] [Q] [#]
0
да я не против, я не заставляю ставить другие антивирусы, у нас же написано для всех "Весь материал взят из интернета, предоставлен для ознамления" если чтото случится, а может и не случится - мы просто предупреждаем.. wink

Оставить комментарий / Добавление ссылок в комментариях разрешено