Просмотр полной версии : Правка hosts, что бы АВ не палили.
vasy1980-8
10.10.2009, 20:48
Нужен exe, который будет в файле hosts добавлять нужные строчки.
Антивиры не должны вапить, что кто-то правит hosts.
Деньги есть. Сделка через гарант. Кидалы - лесом.
root_sashok
10.10.2009, 20:55
@echo off
echo "your command" >> %SYSTEMROOT%\system32\drivers\etc\hosts
Батник, палиться не должен.
Проактивка каспера на такое среагирует
Антивири хранят контрольные суммы файла hosts. так что тут два варианта:
либо править так что б снова вышла такаяже контрольная сумма=)))что не реально)
либо заставить антивири думать что у hosts правильна КС.
Думай что тебе легче!
M_script_
10.10.2009, 21:04
Нужен exe, который будет в файле hosts добавлять нужные строчки.
Антивиры не должны вапить, что кто-то правит hosts.
Деньги есть. Сделка через гарант. Кидалы - лесом.
supervirus.bat (можно supervirus.cmd)
echo [Нужная Строчка]>> %windir%\system32\drivers\etc\hosts
Не exe, поэтому с тебя всего 20$ =)
ErrorNeo
10.10.2009, 21:16
ну как бэ желание клиента - закон. Можно и exe, так что если готов заплатить баксов 10-20 - можешь стукнуть в лс, напишу. Мну как бэ не лень
пишу тока потому что никто другой не предложил.
собсна я думаю у нас треть форума может сделать такой непалящийся exe
root_sashok
10.10.2009, 21:29
supervirus.bat (можно supervirus.cmd)
echo [Нужная Строчка]>> %windir%\system32\drivers\etc\hosts
Не exe, поэтому с тебя всего 20$ =)
Я это писал :mad:
Тем более, каспер это палит, как уже сказали.
File Info
Report generated: 10.10.2009 at 19.55.43 (GMT 1)
Filename: Project1.exe
File size: 8192
MD5 Hash: 518f531f3a5d6dbb8da2376522d28710
SHA1 Hash: DB6FC3E2FA1727774A8B48FA28438E2DC30C1AEA
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 23
Detections
a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - W32/Heuristic-166!Eldorado
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - Backdoor.NetCrack.12
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -
Scan report generated by
NoVirusThanks.org (http://novirusthanks.org)
Написал по быстрому, палится 2/23. Если интересует - #46101020.
А как это делают онлайн? То-есть ничего запускать не нужно.
Сплойты?
2intNet
ты про проактивную защиту слыхал?
mailbrush
10.10.2009, 22:21
А как это делают онлайн? То-есть ничего запускать не нужно.
Сплойты?
Да, есть сплоиты... И даже на оперу 10 есть сплоиты ) Мозилла - непробиваемый браузер. Сейчас свою стату нарыю, покажу.
Да, есть сплоиты... И даже на оперу 10 есть сплоиты ) Мозилла - непробиваемый браузер. Сейчас свою стату нарыю, покажу.
Ну вот, пришлось дурака пустить за комп. Говорит, что ничего не качал, а в хостс всё-же прописалось. Сидел с ФФ. Странно вообщем.
ErrorNeo
10.10.2009, 23:19
File Info
Report generated: 10.10.2009 at 21.16.58 (GMT 1)
Filename: 1.exe
File size: 384512
MD5 Hash: a44e35c5388ab3fa5d8bc03b430d104e
SHA1 Hash: 266FA29E5822DB88A5EF40F6AEBC4ABF2AB26C42
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 23
Detections
a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -
Scan report generated by
NoVirusThanks.org (http://novirusthanks.org)
) ниче оно не палится. писать надо нормально просто))
vasy1980-8
11.10.2009, 00:15
ErrorNeo всё сделал как надо. спасибо ему.
То, что бинарник не палится сигнатурно, не зачит, что проактивка не среагирует. Так что чеки на NoVirusThanks.org здесь идут лесом, если разговор идет именно о проактивке.
http://dump.ru/file/3561118
вот мне тут ребятки делали когда-то.
в файл txt пишешь в каждую строчку че добавить..
Hellsp@wn
11.10.2009, 14:01
если файловая система NTFS достаточно запретить запись в файл HOSTS и всё :) это обломает все вирусы разом.
пиши в асю, все сделаем. 639-восемь42
ErrorNeo
13.10.2009, 15:04
услугу заказчику предоставил.
не палится ни одним антивирусом, включая касперского.
В том числе не палится проактивной защитой.
Тестили в "реальных условиях". Все тихо.
как я уже сказал выше, товарищи - писать надо правильно, только и всего.
ps.
А если писать "не правильно", то у вас может получиться даже... "программа для взлома интернета"...
>про программу для взлома интернета можно прочитать тут<
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot