|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив] |
|
Info - Трояны - [Архив]
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Достали эти твари. Хотел найти регистрилку на Вента факс, захожу на ******* и начинает произвольно открываться всякая х.......! AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ??? |
|
Отправлено: 21:54, 06-08-2002 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать VladDV! Парадокс в том, что файл создан умышленно пустым, там нет никаких команд. Но ещё смешнее, когда в файл заношу любой код, вирусов становится как бы меньше. Ещё интересный факт - из дня в день количество вирусов меняется, то в большую, то в меньшую сторону. И вовсе сбивает с толку классификация вирусов - совсем не однозначная.
|
Отправлено: 12:25, 06-05-2008 | #291 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Мда, тут уже от компайлера все зависит. EXE уже сам по себе не может быть пустым. Может компайлер что-то и генерит лишнее. Кстати, Bat To Exe Converter тоже вполне может быть заражен, и в ваши exe-шки приклеивать еще свою часть. Вариантов масса, вплоть до некачественной проверки на указанном сайте. Rostlv, а Вы не пробовали проверить локальным антивирем:
1. Вашу систему (на предмет наличия в ней заразы, которая может цепляться к EXEшникам) 2. Непосредственно сам EXEник. |
Отправлено: 02:12, 07-05-2008 | #292 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать Конечно проверял. Разные антивирусы определяют мой exe по разному, но точно так как на virustotal. Мне кажется, что некоторые антивирусы просто занесли создателей exe (программы - конвертаторы) файлов в чёрный список, поскольку таким способом проще всего бороться с разными зловредами. Но каково авторам данных программ, причём очень удобным и зачастую необходимым?
|
Последний раз редактировалось Rostlv, 11-05-2008 в 15:37. Отправлено: 05:14, 07-05-2008 | #293 |
Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Цитата Rostlv:
Мне как-то пришлось писать одну клиент-серверную программу для мониторинга серверов. Я тоже туда на первый взгляд ничего такого не вставлял. Тем не менее антивири определили ее как троян. А все дело в действиях, которые она выполняла - слушала порт, по запросу сканила систему на предмет ошибок и отправляла отчет по сети. Почти так же работают трояны - слушают порт, реагируют на удаленные команды, пересылают инфу и т.д. |
|
Отправлено: 07:11, 07-05-2008 | #294 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать Но ведь не все антивирусы определяют exe как вирус. Лидеры, те что пользуются заслуженным уважением, ничего подозрительного не находят в файлах. Да и что-то не верится, что-бы программы, создававшиеся просто для конвертации файлов, применяли и дополнительные команды. Я несколько месяцев слежу за этой проблемой и заметил, что чем свежее базы антивирусов, тем больше они находят зловредов, хотя отдельным версиям конвертаторов уже больше года. И ещё, если установить антивирус скажем 3-х месячной давности, не обновлять базы, проверить созданный exe, то вирусов там не будет. Достаточно обновить и они появятся.
|
Отправлено: 07:36, 07-05-2008 | #295 |
Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Rostlv, если Вы хотите узнать точную причину, почему именно в вашем случае exe-шник определяется как троян, Вам нужно найти человека, который бы смог распотрошить ваш exe-шник в чем-нибудь, типа SoftIce, и посмотреть, что же там действительного есть такого злонамеренного. Я к сожалению еще так не умею
|
Отправлено: 08:42, 07-05-2008 | #296 |
Ветеран Сообщения: 4872
|
Профиль | Отправить PM | Цитировать На 13 мая 2008 г антишпион Spyware Doctor определяет calc.exe из WinXP как троян-данлоадер. А Вы про Batch Compiler...
|
Отправлено: 01:30, 13-05-2008 | #297 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата Grabber2006:
А еще Касперский когда-то пытался назвать explorer.exe Трояном Hukk... Цитата Rostlv:
|
||
Отправлено: 20:39, 13-05-2008 | #298 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать Котяра! В принципе согласен, но если напишет не хакер и в файле будут миролюбивые команды? Представте себе поведение обычного пользователя в таком случае, всё в карантин или на удаление. Не все же могут отличить вирус от ложной тревоги. А как быть в случае когда антивирусы реагируют на Windows-файлы как на троянов о чём вы упомянули?
Вот сегодня скачал с сайта Trojan Killer, оказывается у меня на виртуалке есть нехорошие файлы (с чем сложно не согласиться, в особенности с 1 и с 3) Конечно они как бы разрешённые, но всё же... |
Отправлено: 22:53, 13-05-2008 | #299 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата Rostlv:
|
|
Отправлено: 23:24, 13-05-2008 | #300 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|