
Прокомментируйте ответ аналитика
#1
Отправлено 02 Октябрь 2008 - 11:23
Пришел ответ "Ваш запрос был проанализирован. Это вирус уже знакомый Dr.Web ®.
Вирус: программа упакована трянской версией упаковщика".
Вопрос: Значит ли это, что сама программа безвредна и детект только по версии упаковщика или упаковщик добавляет в программу вредоносный код, который приводит к заражению компьютера?
#2
Отправлено 02 Октябрь 2008 - 11:24
#3
Отправлено 02 Октябрь 2008 - 11:26
#4
Отправлено 02 Октябрь 2008 - 11:33
#5
Отправлено 02 Октябрь 2008 - 11:42
Образец и присылал именно в категории "ложное срабатывание". Поэтому ответ аналитика меня и не удовлетворил.
#6
Отправлено 02 Октябрь 2008 - 11:49
#7
Отправлено 02 Октябрь 2008 - 11:58
#8
Отправлено 02 Октябрь 2008 - 12:09
#9
Отправлено 02 Октябрь 2008 - 12:18
#10
Отправлено 02 Октябрь 2008 - 12:57
Почему? Если он так хорош, почему бы его не использовать и для обычных программ? Цель-то одна - защита от крякинга.сами себе веселую жизнь устроили - используют вирусный упаковщик.
#11
Отправлено 02 Октябрь 2008 - 13:15
Если упаковщик так хорош, пусть пойдут и купят лицензионную версию, а не будут использовать пакер паленым ключем, который применяется вирусмейкерами.
#12
Отправлено 02 Октябрь 2008 - 13:23
Отнюдь. Детектируется файл PowerDataRecovery.exe. Про особенности данного детекта я писал в этой ветке чуть выше.Детектируется как я понимаю Themida с паленым ключем!!!
#13
Отправлено 02 Октябрь 2008 - 13:34
#14
Отправлено 02 Октябрь 2008 - 13:49
#15
Отправлено 02 Октябрь 2008 - 13:52
#16
Отправлено 02 Октябрь 2008 - 14:05
с оф. сайта.
#17
Отправлено 02 Октябрь 2008 - 14:06
Никак не пойму о чем речь. :) Как связаны PowerDataRecovery.exe и "программа автоперевода"? Вы при исследовании этих программ обнаружили, что они упакованы одним и тем же упаковщиком (каким?) А на "программу автоперевода" drweb ругается?"Вобще-то там всё гораздо сложнее: использовался упаковщик из программы автоперевода с инжектированием... Вот инжектор-то и использует, по всей видимости, этот упаковщик".
#18
Отправлено 02 Октябрь 2008 - 14:20
PS А буг с оперой исправим.
#20
Отправлено 02 Октябрь 2008 - 14:45