как определить есть вирус или нет в проге

Discussion in 'Безопасность и Анонимность' started by kakashonog, 18 Jan 2009.

  1. kakashonog

    kakashonog Elder - Старейшина

    Joined:
    22 Aug 2008
    Messages:
    20
    Likes Received:
    4
    Reputations:
    0
    http://www.l2wpm.nm.ru там 2 файла демо версии,как можно определить вирусы там или нет.ВИрустотал 22 показал зараженных,но это может быть просто прога такая.
     
  2. drummer

    drummer New Member

    Joined:
    9 Dec 2008
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Я бы не стал юзать прогу. Вероятность того, что там вирус процентов 40, но это как я понял программа для la2? А антивирусы таблетки, кейлогеры и прочее определяют как вирус... Так что юзать или не юзать, выбор за тобой...
     
  3. kakashonog

    kakashonog Elder - Старейшина

    Joined:
    22 Aug 2008
    Messages:
    20
    Likes Received:
    4
    Reputations:
    0
    не умеешь определять зачем писать тогда?
     
  4. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    579
    Likes Received:
    203
    Reputations:
    13
    Дизасемблируй и посмотри наличие странных переходов с начала кода на странный код где-нибудь в конце и обратно на прерванные инструкции
     
  5. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Распакуй и глянь, что там именно находится!
     
  6. n4e/\@

    n4e/\@ Elder - Старейшина

    Joined:
    6 May 2008
    Messages:
    138
    Likes Received:
    17
    Reputations:
    0
    Может попробовать на виртуальной машине запустить?
     
  7. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    врубай фаер, анализатор пакетов и на виртуалке запускай и смотри что будет происходить
     
  8. Грот

    Грот Elder - Старейшина

    Joined:
    24 Jan 2008
    Messages:
    110
    Likes Received:
    36
    Reputations:
    0
    фаил криптован поставь мемори бряк на секцию .Upack и запускай по виду крипта напоминает pohernah 1 10 или что то подобное.
     
  9. kakashonog

    kakashonog Elder - Старейшина

    Joined:
    22 Aug 2008
    Messages:
    20
    Likes Received:
    4
    Reputations:
    0
    если бы он его криптовал то наверное не палился 22 штукой.
     
  10. [:|||||:]

    [:|||||:] Banned

    Joined:
    29 May 2008
    Messages:
    68
    Likes Received:
    59
    Reputations:
    11
    Закриптуй калькулятор старым криптором и посмотри результаты вирустотала
    я бы не стал юзать эту говняшку, тем более если это какойто шлак для линейджа
     
  11. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    фаер и виртуалка тебе в руки
     
  12. kakashonog

    kakashonog Elder - Старейшина

    Joined:
    22 Aug 2008
    Messages:
    20
    Likes Received:
    4
    Reputations:
    0
    http://www.jooce.com/ этот виндовс?
     
  13. kakashonog

    kakashonog Elder - Старейшина

    Joined:
    22 Aug 2008
    Messages:
    20
    Likes Received:
    4
    Reputations:
    0
    это и есть вирт видновс?
     
  14. eiti

    eiti Elder - Старейшина

    Joined:
    8 Jul 2008
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    я ни за какие коврижки на nm.ru не пойду.
     
  15. Hellsp@wn

    Hellsp@wn Elder - Старейшина

    Joined:
    29 Apr 2007
    Messages:
    401
    Likes Received:
    153
    Reputations:
    48
    юзайте

    http://www.threatexpert.com/submit.aspx
    www.norman.com/microsites/nsic/Submit
     
  16. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Говорят,но я ещё не знаю!Поставь "песочьницу"Sandbox!А потом всё как рекомендуют!
     
  17. kakashonog

    kakashonog Elder - Старейшина

    Joined:
    22 Aug 2008
    Messages:
    20
    Likes Received:
    4
    Reputations:
    0
    что это же не онлайн виндовс
     
  18. [:|||||:]

    [:|||||:] Banned

    Joined:
    29 May 2008
    Messages:
    68
    Likes Received:
    59
    Reputations:
    11
    какой онлайн виндовс?
    ставь virtual machine
     
  19. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    в руки wireshack и виртуалку!