Het is nu wo sep 08, 2010 6:34 pm

Alle tijden zijn GMT + 1 uur


Forumregels


Plaats hier a.u.b. geen HijackThis logjes!
Dit kan je wel doen in de daarvoor bestemde sectie van het forum.



Plaats een nieuw onderwerp Antwoord op onderwerp  [ 10 berichten ] 
Auteur Bericht
 Berichttitel: KEWLBUTTONZ.OCX
BerichtGeplaatst: di maart 09, 2010 3:58 pm 
Offline
Lid

Geregistreerd: zo apr 19, 2009 1:23 pm
Berichten: 223
ik zat weer eens te scannen en toen vond mbam KEWLBUTTONZ.OCX en zag het als een bedreiging. vervolgens heb ik er naar gezocht op internet en sommige sites zijden dat het wel eens gezien word als een hack tool maar dat dus niet is.
nou weet ik ook wel dat google niet altijd de waarheid er uit haalt dus wou ik het ff voor de zekerheid vragen. aangezien sommige programma's het bestand wel degelijk nodig hebben.


Omhoog
 Profiel E-mail  
 
 Berichttitel: Re: KEWLBUTTONZ.OCX
BerichtGeplaatst: di maart 09, 2010 4:41 pm 
Offline
HIO4/Helper in opleiding
Avatar gebruiker

Geregistreerd: ma apr 23, 2007 8:07 pm
Berichten: 739
Je zou het bestand KEWLBUTTONZ.OCX kunnen uploaden naar Virustotal,
dan krijg je meer inzicht in wat de meeste scanners ervan vinden..

_________________
Waarschuwingen & updates
Software handleidingen
Testrapporten
Windows veiligheid handleidingen
Ontspanning


Omhoog
 Profiel  
 
 Berichttitel: Re: KEWLBUTTONZ.OCX
BerichtGeplaatst: di maart 09, 2010 5:54 pm 
Offline
Lid

Geregistreerd: zo apr 19, 2009 1:23 pm
Berichten: 223
wordt er niet wijzer uit aangezien 50% denkt dat het malware is.... vreemd is wel dat ze allemaal denken dat het een ander virus is.....


Je hebt de vereiste permissies niet om de toegevoegde bestanden aan dit bericht te zien.


Omhoog
 Profiel E-mail  
 
 Berichttitel: Re: KEWLBUTTONZ.OCX
BerichtGeplaatst: di maart 09, 2010 6:37 pm 
Offline
HIO4/Helper in opleiding
Avatar gebruiker

Geregistreerd: ma apr 23, 2007 8:07 pm
Berichten: 739
Prevx:

File Behavior
KEWLBUTTONZ.OCX has been seen to perform the following behavior:

  • The Process is polymorphic and can change its structure
  • This Process Contains User Mode Rootkit Functionality and can hide itself from the running process list
  • The Process is packed and/or encrypted using a software packing process
  • Registers a Dynamic Link Library File
  • KEWLBUTTONZ.OCX has been the subject of the following behavior:
    - Enabled as an In Process Object/Server - Common with DLL Injections
    - Created as a process on disk

==

50% is een score waardoor je wel; dient te gaan twijfelen over de legitimiteit van het bestand,
ook het feit dat er rootkit gedrag en stealth gedrag gebruikt wordt is twijfelachtig.

Misschien is het een trainer voor een game of zoiets..

_________________
Waarschuwingen & updates
Software handleidingen
Testrapporten
Windows veiligheid handleidingen
Ontspanning


Omhoog
 Profiel  
 
 Berichttitel: Re: KEWLBUTTONZ.OCX
BerichtGeplaatst: di maart 09, 2010 7:48 pm 
Offline
Lid

Geregistreerd: zo apr 19, 2009 1:23 pm
Berichten: 223
klopt, kan een trainer niet meer starten (maar heb wel eens een trainer gehad die wel degelijk een virus had, vandaar) is dit dus veilig/onveilig :?: zover ik het weet past de trainer alleen .dat bestanden aan (in de installatie map van het spel) die eigenlijk gewoon leesbaar zijn voor kladblok. (alleen is dit een stuk makkelijker dan de hele tijd nummers te veranderen :uhuuu: )


Omhoog
 Profiel E-mail  
 
 Berichttitel: Re: KEWLBUTTONZ.OCX
BerichtGeplaatst: di maart 09, 2010 8:13 pm 
Offline
HIO4/Helper in opleiding
Avatar gebruiker

Geregistreerd: ma apr 23, 2007 8:07 pm
Berichten: 739
Trainers, patches & keygens zijn objecten die meestal worden opgemerkt door antivirusproducten.
Dit omdat deze objecten handelingen verrichten die andere bestanden 'wijzigen'.

Daarom worden bijv. trainers meestal herkend als;
  • trojan.gen
  • trojan.generic
  • hacktool
  • crack
  • not-a-virus
  • en dergelijke..

Iemand die redelijk veel met Trainers, patches & keygens werkt zal bij een volledige scan een aantal functies verliezen
en een aantal gekraakte spellen/programma's zal niet meer werken.

Dit is een grijs gebied, de gebruiker zal op gevoel (en met behulp van bijv. virustotal) dienen te bepalen of het malafide object mag blijven of niet.
Maar desondanks zijn er ontelbaar veel keygens die daadwerkelijk gevaarlijke malware bevat.

Daarom zal een helper in het geval van een HijackThis logje hier geen risico mee nemen en deze regels vaak laten verwijderen.
Zo zal een illegale Windows versie te veel risico met zich meebrengen omdat er meerdere illegale Window versies te downloaden zijn die malware bevatten..

_________________
Waarschuwingen & updates
Software handleidingen
Testrapporten
Windows veiligheid handleidingen
Ontspanning


Omhoog
 Profiel  
 
 Berichttitel: Re: KEWLBUTTONZ.OCX
BerichtGeplaatst: di maart 09, 2010 9:11 pm 
Offline
Lid

Geregistreerd: zo apr 19, 2009 1:23 pm
Berichten: 223
verklaart wel waarom cheat engine (een hack programma) ook word gezien als virus (vreemd genoeg werkt het programma nog gewoon nadat de infecties zijn verwijdert maar dat kan ook komen omdat ik niet echt alle functies gebruik) klikt voor de rest erg logisch :D (al weet ik niet wat je bedoelt met not-a-virus). ik zal de site (virustotal) wel ff opslaan, kan erg handig zijn :mrgreen:

thanks for helping ^-^ :mrgreen: :D


Omhoog
 Profiel E-mail  
 
 Berichttitel: Re: KEWLBUTTONZ.OCX
BerichtGeplaatst: di maart 09, 2010 9:15 pm 
Offline
HIO4/Helper in opleiding
Avatar gebruiker

Geregistreerd: ma apr 23, 2007 8:07 pm
Berichten: 739
not-a-virus wil zeggen dat het geen echt virus is met schadelijke doeleinden, maar vaak een adware achtig object.
Geeft niet echt schade maar kan wel zorgen voor ongewenste reclame, doorspelen van gegevens of aanpassen van startpagina bijvoorbeeld.

Ongewenst, maar niet direct erg schadelijk dus..

_________________
Waarschuwingen & updates
Software handleidingen
Testrapporten
Windows veiligheid handleidingen
Ontspanning


Omhoog
 Profiel  
 
 Berichttitel: Re: KEWLBUTTONZ.OCX
BerichtGeplaatst: di maart 09, 2010 9:19 pm 
Offline
HIO4/Helper in opleiding
Avatar gebruiker

Geregistreerd: ma apr 23, 2007 8:07 pm
Berichten: 739
Zie dit voorbeeld;

not-a-virus:AdWare.Cydoor

_________________
Waarschuwingen & updates
Software handleidingen
Testrapporten
Windows veiligheid handleidingen
Ontspanning


Omhoog
 Profiel  
 
 Berichttitel: Re: KEWLBUTTONZ.OCX
BerichtGeplaatst: wo maart 10, 2010 3:34 pm 
Offline
Lid

Geregistreerd: zo apr 19, 2009 1:23 pm
Berichten: 223
weer wat geleerd :mrgreen:
thanks ^-^


Omhoog
 Profiel E-mail  
 
Geef de vorige berichten weer:  Sorteer op  
Plaats een nieuw onderwerp Antwoord op onderwerp  [ 10 berichten ] 

Alle tijden zijn GMT + 1 uur


Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 2 gasten


Je mag geen nieuwe onderwerpen in dit forum plaatsen
Je mag niet antwoorden op een onderwerp in dit forum
Je mag je berichten in dit forum niet wijzigen
Je mag je berichten niet uit dit forum verwijderen
Je mag geen bijlagen toevoegen in dit forum

Ga naar:  
Copypright