это оно? Пишет, что нет. А VirusTotal=фигня, я настаиваю
Там ещё у нескольких антивирусов одни базы, поэтому реально меньше детектируют. (emsi=ikarus; gdata=bitdefender=fsecure..) так 5 а базы 2
Ну партизан , все знает
Отправлено 20 Январь 2013 - 21:08
это оно? Пишет, что нет. А VirusTotal=фигня, я настаиваю
Там ещё у нескольких антивирусов одни базы, поэтому реально меньше детектируют. (emsi=ikarus; gdata=bitdefender=fsecure..) так 5 а базы 2
Ну партизан , все знает
Отправлено 20 Январь 2013 - 21:10
virustotal ?...
MyBabylonTB.exe Win32/Toolbar.Babylon potentially unwanted application
MyBabylonTB.exe Win32/Toolbar.Вавилон потенциально нежелательноге приложение?
Отправлено 20 Январь 2013 - 21:15
А VirusTotal=фигня, я настаиваю
Казалось бы, при чём тут вообще вирустотал.
Отправлено 20 Январь 2013 - 21:15
используйте UPX для сжатия.Скачал архив, розархивировал, ехе включил, черное окно мигнуло, и всё. Унинстал его не нашел, в программах нету, на рабочем столе не установился. А как пользоваться? Или он не смог установиться?
Отправлено 20 Январь 2013 - 21:18
Скачал архив, розархивировал, ехе включил, черное окно мигнуло, и всё. Унинстал его не нашел, в программах нету, на рабочем столе не установился. А как пользоваться? Или он не смог установиться?
Ну вы даёшь ! Он же портируемый - с ком. строки, батником... хелп посмотреть надо. Дёшево и сердито.
Сообщение было изменено lazarev.ee: 20 Январь 2013 - 21:19
Сиюминутное Ригпа бессущностно и ясно.
Отправлено 20 Январь 2013 - 21:19
А VirusTotal=фигня, я настаиваю
Казалось бы, при чём тут вообще вирустотал.
Я начал тему "VirusTotal кажись фигня" называется (там вначале все понятно), а потом все начали розползаться в разные стороны от этой темы, что действительно напрашивается вопрос "при чем тут VirusTotal"
Отправлено 20 Январь 2013 - 21:20
(там вначале все понятно)
Да, с самого начала очевидно, что вирустотал тут никаким боком.
Отправлено 20 Январь 2013 - 21:21
Скачал архив, розархивировал, ехе включил, черное окно мигнуло, и всё. Унинстал его не нашел, в программах нету, на рабочем столе не установился. А как пользоваться? Или он не смог установиться?
Ну вы даёшь ! Он же портируемый - с ком. строки, батником... хелп посмотреть надо. Дёшево и сердито.
А я сразу пальцами в клавиатуру, бац, и ничего. (Щас попробую...)
Отправлено 20 Январь 2013 - 21:31
Вообще, если угроза не известна антивирусу, то вирустотал помогает принять решение, даже выбрать метод лечения вручную. И те "брехливые" антивирусы тут очень кстати с их параноидальными вердиктами. IMHO
Сиюминутное Ригпа бессущностно и ясно.
Отправлено 20 Январь 2013 - 21:36
(там вначале все понятно)
Да, с самого начала очевидно, что вирустотал тут никаким боком.
Дело в антивирусах, неправильных вердиктах. Можно даже левый упаковщик точно и правильно детектировать, потом ещё в конце вердикта уточнить, и не кто не вякнет, даже любые вирусные аналитики. Только не всё так просто, у всех левые роботы с неправильными вердиктами или ложными срабатываниями, и сами вирусные аналитики не видят что они ловят. Качество очень плохое, но в базы они могут добавить очень много, в том числе всякого мусора, или чистых файлов. Они даже если захотят, то их уровень технологий им не даст работать по другому, качественно.
Сообщение было изменено Vindows: 20 Январь 2013 - 21:39
Отправлено 20 Январь 2013 - 21:46
Вообще, если угроза не известна антивирусу, то вирустотал помогает принять решение, даже выбрать метод лечения вручную. И те "брехливые" антивирусы тут очень кстати с их параноидальными вердиктами. IMHO
Они не говорят, что неизвестная угроза, или не понимают код, они в таблице указывают, что это вирус такого-то класса, тоесть вирус знаком и прокласифицирован. Названия дают конкретные, иногда с номерами. Тоесть они УТВЕРЖДАЮТ что калькулятор вирус
Отправлено 20 Январь 2013 - 21:51
У меня вообще, на один файл по два, три, точных(и разных) вердикта.
Сообщение было изменено Vindows: 20 Январь 2013 - 21:55
Отправлено 20 Январь 2013 - 21:54
Да ваш упаковщик, если пропатчен или создан вир мэйкером и когда то сигнатура была добавлена (если им создавались вирусы), то и сейчас читают эту сигнатуру и всё.
Есть программа oxi joiner одного писателя вирусоув - сама она может и безвредна, но то что ей можно троянов делать , склеивать с нормальными файлами - это делает её вирусом.
Сиюминутное Ригпа бессущностно и ясно.
Отправлено 20 Январь 2013 - 21:55
Сжал виндосовский кальк (был 948кб, стал 162кб), теперь он Trojan.Zbot.Gen. Но все равно, как оказывается упаковщок не при чем ведь результат 2\45, а не 12\46 как у моего. Там что-то не то у них творится
Отправлено 20 Январь 2013 - 22:06
Да ваш упаковщик, если пропатчен или создан вир мэйкером и когда то сигнатура была добавлена (если им создавались вирусы), то и сейчас читают эту сигнатуру и всё.
Есть программа oxi joiner одного писателя вирусоув - сама она может и безвредна, но то что ей можно троянов делать , склеивать с нормальными файлами - это делает её вирусом.
Вирусов не паковал (я), а про контрольную сумму, то однажды попробовал NsPack, то на его результаты какраз и ругались, что нарушена контрольная сумма, а когда я заметил, что через например 10 раз файл после упаковки не уменьшился (троян ом стал) то... А тут же говорю, что упаковщик не виноват = Виндовсовский калькулятор после упаковки детектируется всего лишь 2\45, а не 12\46, как мой, так что читают, но не всегда понимают
Отправлено 20 Январь 2013 - 22:17
calc win 8 покруче, хотя приставка GEN - это по нашему probably.
Сообщение было изменено lazarev.ee: 20 Январь 2013 - 22:19
Сиюминутное Ригпа бессущностно и ясно.
Отправлено 21 Январь 2013 - 11:35
ТОЛДЬКО ЧТО ОТПРАВИЛ ВИРУС = НОЛЬ ИЗ 46
Однажды сделал прогу, которая при выключении компьютера должна переименовывать содержимое одной папки. Но потом ошибочка произошла, и той папкой оказался диск С. Пришлось Виндовс переустанавливать - не вклюсается. В архиве, который я отправил папка с программой, которая читает приложенный текстовый документ, и переименовывает те файлы и папки, которые там записаны. Ясно, что из горького опыта в том текстовом документе записаны имена файлов и папок корневого каталога Ц.
virustotal = фигня. Для него калькулятор 12 из 46 - вирус, а грохатель винды - абсолютно безвредный файл 0 из 46
Отправлено 21 Январь 2013 - 17:14
Здравствуйте, я Белорусский вирус.
По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
Извините, не смог удержаться и не запостить сей баян.
Отправлено 21 Январь 2013 - 19:18
Здравствуйте, я Белорусский вирус.
По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
Извините, не смог удержаться и не запостить сей баян.
Есть такое понятие, как потенциально опасная программа. Антивирусы такое сообщают обычно. (а че это в Белоруси низкий уровень развития технологий? Они делают на станках всемирно известных компаний)