PDA

Просмотр полной версии : Правка hosts, что бы АВ не палили.


vasy1980-8
10.10.2009, 20:48
Нужен exe, который будет в файле hosts добавлять нужные строчки.
Антивиры не должны вапить, что кто-то правит hosts.
Деньги есть. Сделка через гарант. Кидалы - лесом.

Kaimi
10.10.2009, 20:51
Не тот раздел

root_sashok
10.10.2009, 20:55
@echo off
echo "your command" >> %SYSTEMROOT%\system32\drivers\etc\hosts


Батник, палиться не должен.

Kaimi
10.10.2009, 20:59
Проактивка каспера на такое среагирует

xa-xa89
10.10.2009, 21:03
Антивири хранят контрольные суммы файла hosts. так что тут два варианта:
либо править так что б снова вышла такаяже контрольная сумма=)))что не реально)
либо заставить антивири думать что у hosts правильна КС.
Думай что тебе легче!

M_script_
10.10.2009, 21:04
Нужен exe, который будет в файле hosts добавлять нужные строчки.
Антивиры не должны вапить, что кто-то правит hosts.
Деньги есть. Сделка через гарант. Кидалы - лесом.

supervirus.bat (можно supervirus.cmd)

echo [Нужная Строчка]>> %windir%\system32\drivers\etc\hosts


Не exe, поэтому с тебя всего 20$ =)

ErrorNeo
10.10.2009, 21:16
ну как бэ желание клиента - закон. Можно и exe, так что если готов заплатить баксов 10-20 - можешь стукнуть в лс, напишу. Мну как бэ не лень

пишу тока потому что никто другой не предложил.
собсна я думаю у нас треть форума может сделать такой непалящийся exe

root_sashok
10.10.2009, 21:29
supervirus.bat (можно supervirus.cmd)

echo [Нужная Строчка]>> %windir%\system32\drivers\etc\hosts


Не exe, поэтому с тебя всего 20$ =)

Я это писал :mad:

Тем более, каспер это палит, как уже сказали.

intNet
10.10.2009, 21:58
File Info

Report generated: 10.10.2009 at 19.55.43 (GMT 1)
Filename: Project1.exe
File size: 8192
MD5 Hash: 518f531f3a5d6dbb8da2376522d28710
SHA1 Hash: DB6FC3E2FA1727774A8B48FA28438E2DC30C1AEA
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 23

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - W32/Heuristic-166!Eldorado
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - Backdoor.NetCrack.12
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org (http://novirusthanks.org)
Написал по быстрому, палится 2/23. Если интересует - #46101020.

.Varius
10.10.2009, 22:08
А как это делают онлайн? То-есть ничего запускать не нужно.
Сплойты?

xa-xa89
10.10.2009, 22:13
2intNet
ты про проактивную защиту слыхал?

mailbrush
10.10.2009, 22:21
А как это делают онлайн? То-есть ничего запускать не нужно.
Сплойты?
Да, есть сплоиты... И даже на оперу 10 есть сплоиты ) Мозилла - непробиваемый браузер. Сейчас свою стату нарыю, покажу.

.Varius
10.10.2009, 22:51
Да, есть сплоиты... И даже на оперу 10 есть сплоиты ) Мозилла - непробиваемый браузер. Сейчас свою стату нарыю, покажу.
Ну вот, пришлось дурака пустить за комп. Говорит, что ничего не качал, а в хостс всё-же прописалось. Сидел с ФФ. Странно вообщем.

ErrorNeo
10.10.2009, 23:19
File Info

Report generated: 10.10.2009 at 21.16.58 (GMT 1)
Filename: 1.exe
File size: 384512
MD5 Hash: a44e35c5388ab3fa5d8bc03b430d104e
SHA1 Hash: 266FA29E5822DB88A5EF40F6AEBC4ABF2AB26C42
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 23

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org (http://novirusthanks.org)

) ниче оно не палится. писать надо нормально просто))

vasy1980-8
11.10.2009, 00:15
ErrorNeo всё сделал как надо. спасибо ему.

VaZoNeZ
11.10.2009, 00:52
То, что бинарник не палится сигнатурно, не зачит, что проактивка не среагирует. Так что чеки на NoVirusThanks.org здесь идут лесом, если разговор идет именно о проактивке.

GoodGod
11.10.2009, 13:36
http://dump.ru/file/3561118
вот мне тут ребятки делали когда-то.
в файл txt пишешь в каждую строчку че добавить..

Hellsp@wn
11.10.2009, 14:01
если файловая система NTFS достаточно запретить запись в файл HOSTS и всё :) это обломает все вирусы разом.

ticket
11.10.2009, 16:03
пиши в асю, все сделаем. 639-восемь42

ErrorNeo
13.10.2009, 15:04
услугу заказчику предоставил.

не палится ни одним антивирусом, включая касперского.
В том числе не палится проактивной защитой.
Тестили в "реальных условиях". Все тихо.

как я уже сказал выше, товарищи - писать надо правильно, только и всего.

ps.
А если писать "не правильно", то у вас может получиться даже... "программа для взлома интернета"...
>про программу для взлома интернета можно прочитать тут<