Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Обзор вирусной активности на Zhyk.Ru!

-

Новости

- Что нового на славном портале Zhyk.Ru :)

Ответ
 
Опции темы
Старый 22.03.2009, 17:42   #1
Администратор
 Маршал
Аватар для Zhyk
 
Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(
Регистрация: 24.01.2008
Сообщений: 891
Популярность: 123175
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 864
Поблагодарили 10,986 раз(а) в 1,314 сообщениях
Отправить сообщение для Zhyk с помощью Telegram
 
По умолчанию Обзор вирусной активности на Zhyk.Ru!

Уважаемые Пользователи!


Хочу сделать краткое напоминание всем о небольших но важных вещах

В последнее время участились случаи публикации тем от авторов с 1 постом, содержащих краткую фразу и ссылку. Модераторам довольно сложно (но нужно!) проверять абсолютно все на virustotal.com

Однако даже проверка не даёт 100% гарантии чистоты файла. Почему? Потому что ехе-файл может быть закриптован должным образом и результатом проверки трояна будет 0/39

Но есть пара "примет", о которых Модераторы знать просто обязаны:

1. Если при проверке файла, выяснилось что его палит лишь 1 антивирус - Avira AntiVir - можете быть на 60% уверены что там троян. Если тот же Avira AntiVir палит, да при это и ругается на: "TR/Crypt.CFI.Gen" или "TR/VB.hpq"(пример), если там присутствует что-то вроде Crypt, VB.gen, Dropper.Generic и.т.п - можете на 90% быть уверены что этот файл закриптован криптором и содержит в себе что-то "интересное". Да, возможно алгоритмы работы Авиры далеки от идеала и порой она метит как Susp. File нормальные файлы но вот фразы, наподобии приведенных выше, обычно попадают в самую точку

2. Если Вы, проверив файл получили результат 0/39 а проверив его же через 3-7 дней получили, например, 4/39 - смело удаляйте, это тоже закриптованый файл, который постепенно начинают палить по соответствующим сигнатурам антивирусы

3. Смотрите на результаты не только по антивирусам но и по упаковщикам (Packer detected). Если есть что-нибудь вроде OpenCryptor, ExeCryptor и.т.п - файл криптован. А зачем? Скорее всего для сокрытия от Ваших глаз чего-то важного

Выводы: внимательно смотрим на результаты проверки (Susp file и Win32/Injector это две очень большие разницы). Проверяем файлы несколько раз (первый раз выложили - проверка, через неделю - опять). Смотрим на детект упаковщиков - наличие в каком-нибудь боте для PW пакера OpenCryptor (пример) говорит прямо о наличии вируса

Последний раз редактировалось Zhyk; 22.03.2009 в 17:44.
  Ответить с цитированием
6 пользователя(ей) сказали cпасибо:
●KaNe● (18.11.2012), Den1S (22.03.2009), Ivan_32 (22.03.2009), Mephistopheles (09.03.2011), reraider (22.02.2011), TrablA (01.02.2011)
Старый 22.03.2009, 17:53   #2
Знатный Читер
 Фельдмаршал
Аватар для Leo_ня
 
Leo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядом
Регистрация: 10.06.2008
Сообщений: 965
Популярность: 5501
Сказал(а) спасибо: 786
Поблагодарили 942 раз(а) в 598 сообщениях
Отправить сообщение для Leo_ня с помощью ICQ Отправить сообщение для Leo_ня с помощью Telegram
 
По умолчанию Re: Обзор вирусной активности на Zhyk.Ru!

Желательно так же скачать [Ссылки могут видеть только зарегистрированные пользователи. ]

Им открыть экзэшку и через плагин unpacker попробовать распаковать.
  Ответить с цитированием
Старый 22.03.2009, 18:08   #3
-= Чит-Мастер =-
 Рыцарь-защитник
Аватар для Razzor
 
Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(
Регистрация: 23.04.2008
Сообщений: 583
Популярность: 26705
Золото Zhyk.Ru: 100
Сказал(а) спасибо: 1,365
Поблагодарили 2,428 раз(а) в 666 сообщениях
Отправить сообщение для Razzor с помощью ICQ Отправить сообщение для Razzor с помощью Skype™
 
По умолчанию Re: Обзор вирусной активности на Zhyk.Ru!

Аналог вирустотал.ком - [Ссылки могут видеть только зарегистрированные пользователи. ]
Также думаю нужно банить по IP тех личностей что выкладывают данный софт напичканный троянами. Особенно это касается тех людей у которых счётчик постов стремится к нулю.
  Ответить с цитированием
Старый 22.03.2009, 18:21   #4
Заблокирован
 Старший сержант
Аватар для shagart
 
shagart у всех на слухуshagart у всех на слухуshagart у всех на слухуshagart у всех на слухуshagart у всех на слухуshagart у всех на слухуshagart у всех на слухуshagart у всех на слухуshagart у всех на слухуshagart у всех на слуху
Регистрация: 16.07.2008
Сообщений: 209
Популярность: 1335
Сказал(а) спасибо: 231
Поблагодарили 236 раз(а) в 134 сообщениях
Отправить сообщение для shagart с помощью ICQ Отправить сообщение для shagart с помощью Telegram Отправить сообщение для shagart с помощью Yahoo Отправить сообщение для shagart с помощью Skype™
 
По умолчанию Re: Обзор вирусной активности на Zhyk.Ru!

Сразу банить по айпи без разбора не надо, ибо автор может не догадываться о вирусе в выкладываемом им файле. Обычно делают так - нашли что то интересное - отпостили, а про вирусы никто не вспоминает.
  Ответить с цитированием
Старый 22.03.2009, 18:22   #5
Знатный Читер
 Фельдмаршал
Аватар для Leo_ня
 
Leo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядом
Регистрация: 10.06.2008
Сообщений: 965
Популярность: 5501
Сказал(а) спасибо: 786
Поблагодарили 942 раз(а) в 598 сообщениях
Отправить сообщение для Leo_ня с помощью ICQ Отправить сообщение для Leo_ня с помощью Telegram
 
По умолчанию Re: Обзор вирусной активности на Zhyk.Ru!

Вот ещё)
[Ссылки могут видеть только зарегистрированные пользователи. ]

Только там зараженные файлы не проходят дополнительные исследования, как на вирустотале. Это значит, что непалящийся криптор так же будет не палится через неделю.
  Ответить с цитированием
Старый 22.03.2009, 20:29   #6
Администратор
 Маршал
Аватар для Zhyk
 
Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(Zhyk сломал счётчик популярности :(
Регистрация: 24.01.2008
Сообщений: 891
Популярность: 123175
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 864
Поблагодарили 10,986 раз(а) в 1,314 сообщениях
Отправить сообщение для Zhyk с помощью Telegram
 
По умолчанию Re: Обзор вирусной активности на Zhyk.Ru!

virustotal - враг криптора Поэтому проверяем обязательно и на virustotal
  Ответить с цитированием
Старый 23.03.2009, 00:43   #7
 Рыцарь-защитник
Аватар для Глюконатор
 
Глюконатор знает себе ценуГлюконатор знает себе ценуГлюконатор знает себе ценуГлюконатор знает себе ценуГлюконатор знает себе ценуГлюконатор знает себе ценуГлюконатор знает себе ценуГлюконатор знает себе ценуГлюконатор знает себе ценуГлюконатор знает себе ценуГлюконатор знает себе цену
Регистрация: 28.04.2008
Сообщений: 657
Популярность: 4925
Сказал(а) спасибо: 251
Поблагодарили 1,126 раз(а) в 335 сообщениях
 
По умолчанию Re: Обзор вирусной активности на Zhyk.Ru!

Цитата:
Сообщение от Leo_няПосмотреть сообщение
Желательно так же скачать [Ссылки могут видеть только зарегистрированные пользователи. ]

Им открыть экзэшку и через плагин unpacker попробовать распаковать.

Вот этого я вообще не понял... добровольно открывать хз что и подвергать тачку опасности... Тем более отчет пейда есть на вирустотале О_о Спрашивается зачем весь гемор перекладывать на себя? О_о
________________

Внимательно читаем Правила. Незнание правил не освобождает Вас от ответственности .
http://zhyk.ru/forum/imagehosting/20...95d0cee2b1.gif
Просьба не писать мне в ЛС по поводу того, что что-то не работает/выложить тему из подполья/рассказать о последних багах, читах, глюках. Не отвечу! Задавайте конкретные вопросы. Чем смогу - тем помогу. И в теме указывайте суть вопроса, а то смотреть вообще не буду - удалю и все.

__________________
Предоставляю услуги Гаранта/Проверяющего. Все подробности здесь.
Связь только через ПМ. В теме писать "Гарант/Проверка".
__________________

__________________
Мои проекты:

-> DarkOrbit Helper
__________________
__________________
† Ваш рай - это только сон † ©
  Ответить с цитированием
Старый 23.03.2009, 13:05   #8
 Пехотинец
Аватар для Кузя
 
Кузя скоро будет известенКузя скоро будет известенКузя скоро будет известенКузя скоро будет известенКузя скоро будет известен
Регистрация: 01.07.2008
Сообщений: 83
Популярность: 442
Сказал(а) спасибо: 23
Поблагодарили 92 раз(а) в 46 сообщениях
 
По умолчанию Re: Обзор вирусной активности на Zhyk.Ru!

Цитата:
Сообщение от ГлюконаторПосмотреть сообщение
Вот этого я вообще не понял... добровольно открывать хз что и подвергать тачку опасности... Тем более отчет пейда есть на вирустотале О_о Спрашивается зачем весь гемор перекладывать на себя? О_о

Ну можно открывать из песочницы, как вариант, и вдруг там чего интересного можно найти ...
________________
Благодарности принимаю в виде пива и денег.Торты и конфеты не пью!
  Ответить с цитированием
Старый 23.03.2009, 13:51   #9
Знатный Читер
 Фельдмаршал
Аватар для Leo_ня
 
Leo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядом
Регистрация: 10.06.2008
Сообщений: 965
Популярность: 5501
Сказал(а) спасибо: 786
Поблагодарили 942 раз(а) в 598 сообщениях
Отправить сообщение для Leo_ня с помощью ICQ Отправить сообщение для Leo_ня с помощью Telegram
 
По умолчанию Re: Обзор вирусной активности на Zhyk.Ru!

PEiD не исполняет код, а только открывает для чтения) а там он плагином может распаковать екзэшку)
  Ответить с цитированием
Ответ

Метки
вирусной, активности, обзор, zhyk.ru!


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Информация] Zhyk.Ru информирует! Zhyk Новости 265 17.06.2023 10:27
bavard vs zhyk.ru vol.2 Lumer PVP Room 0 22.12.2008 01:11
[Информация] Клан zhyk.ru (КС) Loreg Треп 23 01.11.2008 20:34
RF-Zhyk Tinage Треп 62 20.08.2008 01:06

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 02:46.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net