Необоснованное обвинение - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

gazlan
это от тулбара webalta - можете сами погуглить, какая у него репутация и что это

Нет нужды гуглить - долго вычищал отовсюду.

PUP.Funmoods - ad-aware, тоже рекомендовал бы вам удалить.

Естественно удален, но, какой-то ключ, оказывается, сохранился.

.zip.exe (Hoax.ArchSMS) - фейковые архивы

Угу. Я их собираю для анализа (есть несколько разновидностей). Одна из моих программ (Freeware) - это идентификатор и распаковщик EXE e-Books. Поэтому все, что имеет структуру вида EXE + Overlay (в том числе SFX-архивы и инсталляторы), представляет для меня интерес, как объект для детекта.

PUP.OperaPasswordTool, PUP.PassView, PUP.PSWTool.ProductKey и т.д. думаю и так понятно

Это из популярного набора утилит NirSoft (http://download.nirsoft.net).

Lecture Lesson 02\Lesson 02.exe - интересно было бы увидеть отчёт по VT

https://www.virustotal.com/en/file/5bb11ded...sis/1362340210/

Windows XP Service Pack 2 x86 NTFS

Угу. Меня устраивает. И по скорости работы, и по функциональности.

C:\R\FAKE - это, что, автор сам создаёт архивы, требующие отправки SMS за распаковку ? Дополнительный заработок?

См. мой комментарий постом выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gazlan

Dmitriy K

Скиньте в личку

Скинул.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

от peid если плагины позаливать на ВТ, то там чуть ли не по 20 детектов будет, кстати :) можете побаловаться :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gazlan
от peid если плагины позаливать на ВТ, то там чуть ли не по 20 детектов будет

Обычно, там хакнутый UPX.

Я думаю, это просто находка для AV-маркетологов, а то где бы они нашли свои 150,000,000 "вирусов".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gazlan
См. мой комментарий постом выше

Прошу не считать за рекламу, просто в пояснение. Из-за нехватки времени, программа давно не обновлялась, но материал для детекта (в перыую очередь EXE e-Books) собираю при каждой возможности.

-*- EBU 1.63 * © gazlan 2010, 2011 -*-

e-book Unpacker

Usage: ebu.exe [{-p|-o}|-i|-k] wildcards

-i - Don't try to unpack, show info only

-k - Keep the file's overlay on the disk

-o - Force treat the file as overlay, not an .exe

-p - Ignore PE validation check

complains_n_suggestions direct to gazlan@yandex.ru

Detect:

AckerPack SFX archve * Detect by Extra checks!

Activ E-Book Compiler

Antechinus eBook Wizard [v. 3.2] * Detect by HASH only!

Arafasoft E-Book Creator [v. 1.x]

BookBiz Protect Master [v. 2.0] * Detect by HASH only!

BookBiz Protect Master * Encrypted [v. 2.0] * Detect by HASH only!

Coinsoft EBook Maker [v. 1.0]

eBooksWriter * Detect by Extra checks!

e-Book Edit Pro [v. 3.x]

eBookGold [v. 3.x]

eBook Maestro

eBook Maker [v. 2.1] * Detect by Extra checks!

E-ditor eBook Compiler [v. 2.0] * Detect by Extra checks!

Fast eBook Compiler * Detect by Extra checks!

Help & Manual

HTML Executable [v. 3.x]

JanSoft SbookBuilder [v. 1.0]

Jimmy Brown E-Book Creator * Detect by Extra checks!

KeeBook Creator * Detect by HASH only!

NATATA (V-Book) eBook Compiler

Oakley WebCompiler [v. 1.13]

Publicant (ExeBook) * Detect by Extra checks!

Teterin's self-made e-book * Detect by HASH only!

WebExe [v. 1.x]

Unpack:

e-Book Edit Pro [v. 3.x]

NATATA (V-Book) eBook Compiler

P.S.

Специально для akoK:

e-book Unpacker - единственный в мире распаковщик всех версий e-Book Edit Pro.

Книжек, сделанных в EEP у меня собрано 800+ (без дублей по MD5).

Для вас это будет поводом утверждать, что я сам их все написал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ummitium

Раньше пользовался, в основном, UPX, но Upack, обычно, сжимает чуть лучше.
Он сжимает не просто лучше, а лучше всех других пакеров. Кстати говоря :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gazlan
лучше всех других пакеров

Там LZMA. Но есть один нюанс :-)

Бывает (очень редко), что программы сжатые Upack не работают. С UPX проблем не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×