Перейти к содержимому


Фото
- - - - -

virustotal - кажись фигня


  • Please log in to reply
151 ответов в этой теме

#61 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 21 Январь 2013 - 19:24

Есть такое понятие, как потенциально опасная программа. Антивирусы такое сообщают обычно.

format.com - потенциально очень опасная программа.
Почтовый сервер Eserv тоже работает с Dr.Web

#62 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 21 Январь 2013 - 19:24

Здравствуйте, я Белорусский вирус.
По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.

 

Извините, не смог удержаться и не запостить сей баян.

Но в том моем архиве могли быть ещё фото, видео, ... и средство расспостранения архива. Ни то ни другое детектироваться не будет, такое часто встречается (тулбары всюду суют), а то что будет установлена ещё это безвредная парочка файлов с рейтингом 0\46 - это уже не важно? Вредоносная программа обычно есть лишь частью полноценного вируса, а остальное (авторан...) это лишь обслуживание ее



#63 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 21 Январь 2013 - 19:24

П_Сергей, С юмором совсем плохо?



#64 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 21 Январь 2013 - 19:25

Есть такое понятие, как потенциально опасная программа. Антивирусы такое сообщают обычно.

format.com - потенциально очень опасная программа.

Извините за протемненность, а что это за программа?



#65 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 21 Январь 2013 - 19:29

Здравствуйте, я Белорусский вирус.
По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.

 

Извините, не смог удержаться и не запостить сей баян.

Да-да. В этой програмке нужно вставить заставку - котёнок в костюме медсестры с огромным шприцом. И не сомневайтесь, те кто это увидит с такой подписью, будут рассылать своим друзьям, типа глянь какая картинка прикольная... И разошлют ещё до перезагрузки компа, после которой Винде капец. Так-что Ваша схема = действенная



#66 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 21 Январь 2013 - 19:29



Есть такое понятие, как потенциально опасная программа. Антивирусы такое сообщают обычно.

format.com - потенциально очень опасная программа.


Извините за протемненность, а что это за программа?


http://winchanger.narod.ru/winprograms/format.htm
"Начальство надо знать в лицо!" © советская фильма
Почтовый сервер Eserv тоже работает с Dr.Web

#67 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 21 Январь 2013 - 19:35

 

Есть такое понятие, как потенциально опасная программа. Антивирусы такое сообщают обычно.

format.com - потенциально очень опасная программа.

Извините за протемненность, а что это за программа?

Можете не отвечать, уже разобрался. Форматирование сопровождается понятными и чесными диалогами. Без обманов и трюков. Она делает лишь то, что хочет пользовтель. А вирус делает нечто без ведома пользователя. Вот в чем разница



#68 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 056 Сообщений:

Отправлено 21 Январь 2013 - 20:28

Форматирование сопровождается понятными и чесными диалогами.

 

format.com не умеет в диалоги.

З.Ы. Алсо, это не клон ли TMCCA, не? Начинает напоминать…


Семь раз отрежь – один раз проверь

#69 Alex_1774

Alex_1774

    Member

  • Posters
  • 239 Сообщений:

Отправлено 21 Январь 2013 - 20:39

З.Ы. Алсо, это не клон ли TMCCA, не? Начинает напоминать…

 

Не, про майкрософт ни слова :)



#70 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 21 Январь 2013 - 20:47

 

 

Есть такое понятие, как потенциально опасная программа. Антивирусы такое сообщают обычно.

format.com - потенциально очень опасная программа.

 

Извините за протемненность, а что это за программа?

 

http://winchanger.narod.ru/winprograms/format.htm
"Начальство надо знать в лицо!" © советская фильма

Ну да, это действительно ОЧЕНЬ опасная программа. Вставьте ее в FSX-архив установщика игры, заменив ею там файл Setup.exe, и дайте другу как игру. Во смеху то будет. Но это не смешно. Опасная прога!!!



#71 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 21 Январь 2013 - 20:57

Ага, Trojan.bat.Fare использует format ,но есть защита низкоуровневой записи на диск в DrWeb 7,8. Антивирус батники не может анализировать, увы интеллектом не оснащён. Если программа массово начинает вредить - попадает в поле зрения хелперов и от них в вир. лаб. и далее в базы. А уж тогда на  VT :)


Сообщение было изменено lazarev.ee: 21 Январь 2013 - 20:58

Сиюминутное Ригпа бессущностно и ясно.

 


#72 KPbICMAH

KPbICMAH

    Member

  • Posters
  • 273 Сообщений:

Отправлено 21 Январь 2013 - 21:07

Хммм, человек не знаком с format.com, но пишет собственные антивирусы и много чего ещё. При этом сразу десять антивирусов (каких никаких, а всё-таки достаточно популярных) называет фигнёй, а заодно и весьма полезный сайт.Только потому, что его честно спиз давайте промолчим об этом ASpack является излюбленной утилитой вирусописателей.

 

это не клон ли TMCCA, не? Начинает напоминать…

 

Мне он слегка напоминает автора BolgenOS, но того вроде бы Денисом звали. :)



#73 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 056 Сообщений:

Отправлено 21 Январь 2013 - 21:15

З.Ы. Алсо, это не клон ли TMCCA, не? Начинает напоминать…

 

 

Не, про майкрософт ни слова :)

 

Вот такой некачественный клон =)


Семь раз отрежь – один раз проверь

#74 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 21 Январь 2013 - 21:54

Ага, Trojan.bat.Fare использует format ,но есть защита низкоуровневой записи на диск в DrWeb 7,8. Антивирус батники не может анализировать, увы интеллектом не оснащён. Если программа массово начинает вредить - попадает в поле зрения хелперов и от них в вир. лаб. и далее в базы. А уж тогда на  VT :)

Во, правильно, видно умній подход к возможнім угрозам. Доктор Веб - вообще молодци я считаю



#75 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 21 Январь 2013 - 22:07

Хммм, человек не знаком с format.com, но пишет собственные антивирусы и много чего ещё. При этом сразу десять антивирусов (каких никаких, а всё-таки достаточно популярных) называет фигнёй, а заодно и весьма полезный сайт.Только потому, что его честно спиз давайте промолчим об этом ASpack является излюбленной утилитой вирусописателей.

 

 

это не клон ли TMCCA, не? Начинает напоминать…

 

 

Мне он слегка напоминает автора BolgenOS, но того вроде бы Денисом звали. :)

Нее, я Сергей по паспорту - єто чесно. Некоторых монстров типа формат.ком не знаю только потому, что я самоучка. А антивирусы пишу, потому что своим больше доверяю. А те 12 антивирусов... хотите дам кому угодно тот калькулятор, хотите с исходниками.... ну найдите, что там вредного!!!! Код там с школьной простотой, без выкрутасов. Вы пишете м-а-м-а, а он вычисляет (м=14я буква алфавита 1+4=5, а=1я...) вычисляет и пишет  3. Исправите мама на мамка - будет 6, так как к=12я буква 3+(1+2)=6. Ну и всё. Какой же вирус!!!!



#76 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 21 Январь 2013 - 23:09

Хммм, человек не знаком с format.com, но пишет собственные антивирусы и много чего ещё. При этом сразу десять антивирусов (каких никаких, а всё-таки достаточно популярных) называет фигнёй, а заодно и весьма полезный сайт.Только потому, что его честно спиз давайте промолчим об этом ASpack является излюбленной утилитой вирусописателей.

 

 

это не клон ли TMCCA, не? Начинает напоминать…

 

 

Мне он слегка напоминает автора BolgenOS, но того вроде бы Денисом звали. :)

ASpack или например русский язык не являются чётким признаком чего либо. Доктор Веб тоже пользовался ASpack (когда был 14МБ). И ASpack тут не причем, я ж пробовал отправлять калькулятор Виндовса сжатый им. Только 2 антивируса удивились и не поняли, что там все нормально.

А (извините чайника) что такое BolgenOS?



#77 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 21 Январь 2013 - 23:42

что такое BolgenOS?

Яндекс найдёт всё...
Почтовый сервер Eserv тоже работает с Dr.Web

#78 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 22 Январь 2013 - 19:27

что такое BolgenOS?

Яндекс найдёт всё...

С Яндексом не дружу. Гугл предпочитаю. А что, Денис Попов здесь тоже был?



#79 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 22 Январь 2013 - 21:07

Скачал архив, розархивировал, ехе включил, черное окно мигнуло, и всё. Унинстал его не нашел, в программах нету, на рабочем столе не установился. А как пользоваться? Или он не смог установиться?

 

Ну вы даёшь ! Он же портируемый - с ком. строки, батником... хелп посмотреть надо. Дёшево и сердито.  :angry:

Вот именно, ну мы и даем! Оказывается достаточно мышкой перетянуть файл программы на upx.exe, ведь это будет равносильно отправке ей консольной команды с текстом = адресу проги-пациента, а остальные "подкоманды" будут по умолчанию



#80 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Январь 2013 - 21:24

 

Скачал архив, розархивировал, ехе включил, черное окно мигнуло, и всё. Унинстал его не нашел, в программах нету, на рабочем столе не установился. А как пользоваться? Или он не смог установиться?

 

Ну вы даёшь ! Он же портируемый - с ком. строки, батником... хелп посмотреть надо. Дёшево и сердито.  :angry:

Вот именно, ну мы и даем! Оказывается достаточно мышкой перетянуть файл программы на upx.exe, ведь это будет равносильно отправке ей консольной команды с текстом = адресу проги-пациента, а остальные "подкоманды" будут по умолчанию

 

Да сколько ж можно-то?

 

http://www.pazera-download.com/system_utilities/Free_UPX.exe


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro