PDA

Просмотр полной версии : пачему каспер ругается на фейк MAIL.RU


cleric.80
26.04.2009, 11:10
когда фейк на компе каспер молчком,а как зальешь на хост и пробуешь зайти по ссылке - вирищит, мол вирь там, закройте скорей, ?????????? как ето уладить????

попугай
26.04.2009, 11:54
покажи скриншот

cleric.80
26.04.2009, 13:23
скриншот позже,

sNt
26.04.2009, 13:35
Сам фейк (да и любой подобный скрипт. Будь то связка какая-нибудь и т.д.) не палится, палится метод, т.к. модифицировать код - это не такая уж большая проблема, а вот заставить его действовать по другому - это уже жопа. К примеру, все связки, аля gpack, mpack (old versions) вообще не вызывают подозрений на всяких там вирустотал и т.п., зато попробуй зайди на них через браузер, и тут же поднимется визг. Пиши новый фейк, это не такая уж проблема. Даже с проверкой авторизации пользователя на серве + всякие примочки, типа админки и т.п. пишется за 1-2 часа при среднем опыте кодинга.

zlo12
26.04.2009, 13:50
...а каспер всегда орал и будет орать...

lmns
26.04.2009, 22:23
скриншот позже,
Не позже, а давай. Фейк по идее не должен палиться вообще, если это не связка с эксплоитом, в чём я сильно сомневаюсь.
В чём сложность скрин сделать? Ясновидящих тут нет

!TNK!
26.04.2009, 22:42
на обычный фк не реагирует ни какой антивирус
походу или сплойт корявый или когото вживили, фейк то наверно друган подогнал :D

zerokko
26.04.2009, 22:45
Может фейк на агент??? тогда может ругаться.... иначе..... если прога - да... скрипт - нет...

cleric.80
27.04.2009, 09:44
на обычный фк не реагирует ни какой антивирус
походу или сплойт корявый или когото вживили, фейк то наверно друган подогнал :D
да , нашел в инете, там 3 файла,один из которых надо редактировать под себя,второй файл -"с"-без расширения,на него то и орет каспер,и еще один- ето собстнаи есть страница авторизации,

cleric.80
27.04.2009, 09:46
Не позже, а давай. Фейк по идее не должен палиться вообще, если это не связка с эксплоитом, в чём я сильно сомневаюсь.
В чём сложность скрин сделать? Ясновидящих тут нет
да нету скррина,несчего делать, я тот фейк утопил в корзине )) новый надо делать...понимаю....вроде..,

cleric.80
27.04.2009, 09:51
Не позже, а давай. Фейк по идее не должен палиться вообще, если это не связка с эксплоитом, в чём я сильно сомневаюсь.
В чём сложность скрин сделать? Ясновидящих тут нет
согласен,как можно ругаться на измененную страницу...эээ... вот файлик там 1 из 3х - "с" -на его вродь и арет. :)

cleric.80
27.04.2009, 09:53
Сам фейк (да и любой подобный скрипт. Будь то связка какая-нибудь и т.д.) не палится, палится метод, т.к. модифицировать код - это не такая уж большая проблема, а вот заставить его действовать по другому - это уже жопа. К примеру, все связки, аля gpack, mpack (old versions) вообще не вызывают подозрений на всяких там вирустотал и т.п., зато попробуй зайди на них через браузер, и тут же поднимется визг. Пиши новый фейк, это не такая уж проблема. Даже с проверкой авторизации пользователя на серве + всякие примочки, типа админки и т.п. пишется за 1-2 часа при среднем опыте кодинга.
поясни если можно подробнее,

Pernat1y
27.04.2009, 11:14
в фэйке нету вредоносного кода. нечему там палиться, если адресс сайта в блэклист не занесен

$n@ke
27.04.2009, 11:36
мб там у тебя js есть где-то? может орать на ифрейм..ну и мало ли что еще.

MVadim
27.04.2009, 12:06
когда то когда только начинал делать фейки бесила такая же проблема....не знаю...позже проблема исчезла сама собой, может руки прямей стали

Pernat1y
27.04.2009, 12:30
когда то когда только начинал делать фейки бесила такая же проблема....не знаю...позже проблема исчезла сама собой, может руки прямей стали
эх. как изощренно намекнул, что у ТСа руки кривые :D :D

sNt
02.05.2009, 01:38
поясни если можно подробнее,

Про что именно? Про палево, или про написание? Ещё возможен вариант, что фейк настолько заюзали, что он умудрился попасть в сигнатурные базы... но это врятли, т.к. там цепляться-то незачто.. ведь из всех методов там присутствует только запись в файл (в 99% случаев, при чем совершенно одинаковая). Палить по записи чтоль? Тогда вообще ахтунг будет, все вдруг станет вирусами. Скорее всего, присутствуют какие-нибудь ифреймы или что-то вредное (сплоиты, мб javascript какой-нибудь больно наглый и т.п.).

HACK_ER
03.05.2009, 14:18
ты про Веб-фейк имеешь ввиду? Если да то попробуй немного поменять в PHP-файле код (поменяй местами) и все ок будет. А на вопрос почему палится отвечу так - Ну сам подумай! Фейк - это тоже вредоносная программа, поетому и палится! Можно сказать что фейк=троян (по вреду)

lmns
03.05.2009, 18:35
ты про Веб-фейк имеешь ввиду? Если да то попробуй немного поменять в PHP-файле код (поменяй местами) и все ок будет. А на вопрос почему палится отвечу так - Ну сам подумай! Фейк - это тоже вредоносная программа, поетому и палится! Можно сказать что фейк=троян (по вреду)
Бред сивой кабылы.