Регистрация
Регистрация Поиск Сообщество  
Важные объявления
Старый 15.03.2008, 13:53     TS Старый   #1 (permalink)
Новичок
 
Регистрация: 28.04.2004
Сообщений: 31
Вчера сканировал комп программкой RemoveIT Pro v4 - SE. Она мне предоставила следующий отчет:
21:01:35: Infected directory C:\Program Files\UltimateBet
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\eula.txt
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\INSTALL.LOG
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\libeay32.dll
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\clientLowerLeftPaneCont ent.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\clientLowerLeftPaneFram e.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\clientLowerRightPaneCon tent.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\clientLowerRightPaneFra me.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\clientUpperLeftPaneFram e.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\clientUpperRightPaneCon tent.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\clientUpperRightPaneFra me.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\clientUpperRightWarning NoWeb.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\content_offline.jpg
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\content_offline_cardroo m_avail.jp g
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\flashmenugame.swf
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\flashnav.js
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\jackpot-table-logo.gif
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\jackpot-table.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\jackpot-table.js
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\jackpot-table.swf
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\leftnav-noflash.jpg
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\leftnav-oldflash.jpg
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\lowerleft-logo-top.jpg
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\lowerleft-logo.jpg
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\NewUser.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\pixel_black.gif
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\progress.gif
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\progress.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\ServerDown.html
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\LocalWeb\utils.js
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\Product.ini
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\res2D.dll
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\resBJ.dll
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\resGames.dll
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\resLobby.dll
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\resMiniBar.dll
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\resSplash.dll
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\resTable.dll
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\ssleay32.dll
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\StmOCX.dll
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\ubcustom.ico
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\UBSoftUpdate.exe
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\UltimateBet.dat
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\UltimateBet.exe
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\UNWISE.EXE
21:01:36: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\Update\UBSoftUpdate.log
21:01:35: Infected file (Sys32.UltimateBet) C:\Program Files\UltimateBet\zlib.dll

Я был удивлен. До этого сканировал ей же но ничего подобного она не находила. После предыдущего сканирования было обновлени клиента UB. Посмотрел я на это все и подумал "ну может быть так и надо - для работы клиента"... насторожило то что это "это" содержится в jpg`ах и txt`шниках.
Дальше Прога преднложила полное сканирование и нашла:
21:23:35: Infected file (Sys32.UltimateBet) C:\Documents and Settings\ХХХХХХХХХХ\Мои документы\С флэшки\games\Zuma Deluxe\Unwise.exe
21:24:53: Infected file (Sys32.UltimateBet) C:\Program Files\Absolute Poker\zlib.dll
21:43:48: Infected file (Sys32.UltimateBet) C:\Program Files\Full Tilt Poker\StmOCX.dll

Вот тут то ощущение чего нехорошего усилилось...

П.С. Стоит Касперский и молчит.
Kot777 вне форума      
Старый 16.03.2008, 14:50   #2 (permalink)
Бессмертный
 
Аватар для lappa
 
Регистрация: 14.09.2005
Адрес: Москва
Сообщений: 2,658
Смахивает на ложное срабатывание. Она "заметила" даже в UBSoftUpdate.log
Конечно, для очистки совести можно проверить на Virustotal.
__________________
Патипокер-воры. Не играю на пати и bwin! В срачах не участвую, на провокации посылаю в жопу.
lappa вне форума      
Старый 16.03.2008, 18:20     TS Старый   #3 (permalink)
Новичок
 
Регистрация: 28.04.2004
Сообщений: 31
Цитата:
Сообщение от lappa писал вс, 16 марта 2008 14:50
Смахивает на ложное срабатывание. Она "заметила" даже в UBSoftUpdate.log
Конечно, для очистки совести можно проверить на Virustotal.
Не догадался... с испугу все почистил (все равоно пока там не играю). Теперь даже следов не осталось.
Full Tilt Poker\StmOCX.dll - а предназначение этого файла? А то и без него все прекрасно работает
Kot777 вне форума      

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ХАД в UltimateBET omar14 Покер софт 0 07.07.2009 17:10
PT3 и UltimateBet VirmR Покер софт 0 14.06.2009 14:24
PT & UltimateBet Vakabular Покер софт 5 31.07.2008 14:43
UltimateBet и PT+PAH Gloom Покер софт 19 09.01.2008 03:24
UltimateBet Hcg Ввод-вывод денег 10 31.05.2006 13:36



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход
Правила форумов CGM Контакты Справка Обратная связь CGM.ru Архив Вверх Главная
 
Использование материалов сайта разрешено только при наличии активной ссылки на источник.
Все права на картинки и тексты принадлежат Информационному агентству CGM и их ПАРТНЕРАМ. Политика конфидециальности
CGM.ru на Youtube CGM.ru на Google+ CGM.ru в Twitter CGM.ru на Facebook CGM.ru в vKontakte CGM.ru в Instagram

В сотрудничестве с Pokeroff.ru
Текущее время: 07:02. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot