PDA

Просмотр полной версии : вирус или нет


max_rebel
07.02.2008, 00:20
Запускаю lc5(прога для взлома SAM) антивирь начинает ругаться - обнаружен Win32: trojan-gen{other} - что это значит? Это вирус или это просто потомуто прога умеет чтото взламывать определяется как вирь

Chuck
07.02.2008, 00:48
Если прога умеет что-то взламывать, то чаще всего она определяется, как Hack Tool. ;)

_Sniper_
07.02.2008, 00:55
Кинь её на вирустотал) Посмотри чё там в отчете. Если не разберёшся то кидай отчет сюда.

Delimiter
07.02.2008, 00:56
Запускаю lc5(прога для взлома SAM) антивирь начинает ругаться - обнаружен Win32: trojan-gen{other} - что это значит? Это вирус или это просто потомуто прога умеет чтото взламывать определяется как вирь


Это значит что
.... коды lc5 были опубликованы и какой то червеписатель встроил его в свой червь с функциями троя.

....а антивирусник познакомился с данной сигнатурой уже как с червем-троем (хотя обычно антивирусы правят эту ситуацию если пожалуются создатели lc5 :D )

max_rebel
07.02.2008, 00:59
Кинь её на вирустотал)
а что это если не секрет=)?

max_rebel
07.02.2008, 01:00
Это значит что
.... коды lc5 были опубликованы и какой то червеписатель встроил его в свой червь с функциями троя.

....а антивирусник познакомился с данной сигнатурой уже как с червем-троем (хотя обычно антивирусы правят эту ситуацию если пожалуются создатели lc5 :D )
так и не понял - это для меня опасно?

zl0y
07.02.2008, 01:01
Avast отцтой ! если у тебя он :)

max_rebel
07.02.2008, 01:04
у меня аваст...видимо он отстой=(

zl0y
07.02.2008, 01:36
Nod32 или касперского ставь,касперский неплохой но мне они все не нравяться :)

Midas
07.02.2008, 06:22
мда, аваст действительно дурак..

Хелпер
07.02.2008, 06:43
у мну тож раньше аваст был. Поставил нод32 куда лучше.
Вот кстате:
xxx: Поставил се на комп nod32 и авиру.
ууу: Ну, и не дируться?
ххх: неа, они друг друга дополняют.
ууу: как?
ххх: ОБНОРУЖЕН ВИРУС.
Авира: я-я-я. прихлопну можно?
Нод32: да конечно :)
Авира: хлоп. все.
ОБНОРУЖЕН ВИРУС.
Авира: я-я-я. прихлопну можно?
Нод32: да пожалста
Авира: хлоп-хлоп. Никак.
Нод32: хлоп. Все.

Грот
07.02.2008, 08:35
ха посмеялся спасибо
а по делу вот ссылки на вирус тал и не только http://virusscan.jotti.org/ и http://www.virustotal.com/

max_rebel
08.02.2008, 00:38
а если я поставлю себе нод с патчем(с крэком т.е.) как думаете он будет правильно всю гадость отлавливать? и можно ли будет базу обнавлять?
а то платить чёто бабосов щас нет=(

max_rebel
08.02.2008, 00:52
кстати вот ещё вопрос - очень важно для меня подскажите кто знает плиз. У меня на висте стоит виртуалка в ней ХР - антивирь (Аваст) нашёл какуюто тварь( щас не помню что именно ) на диске виртуальной машины который у меня ХР. Дело в том что я в виртуалке запускаю подозрительные файлы и там вири есть(cкорее всего=))Так вот вопрос - что нашёл антивирь - вирус который внитри виртуалки и следовательно не должен быть опасен для настоящей ОС либо он нашёл вирус который приклеился к файлу диска виртуальной машина и следовательно он - вирь- находится в настоящей ОС Вот в чём вопрос

LynXzp
08.02.2008, 01:25
Скорее всего вирус внутри виртуальной машины т.к. он то не шифруется и сигнатурный поиск проходит одинаково, а вообще можешь просканить сам виртуальный диск авастом - примонтировав его с помощью тулзы VMware DiskManager GUI (или консольный вариант) к реальной машине - естественно аккуратно : D

Alexandr II
08.02.2008, 01:31
много написал, а толком неописал ситуацию
насчёт Аваста тебе же объяснили, меняй, поставь например Нод 32 и фаервол оутпост
и проверь ещё раз, если найдёт, то значит в виртулаке вирь

Black dead
08.02.2008, 14:26
а если я поставлю себе нод с патчем(с крэком т.е.) как думаете он будет правильно всю гадость отлавливать? и можно ли будет базу обнавлять?
а то платить чёто бабосов щас нет=(

будет и обновляться и искать провельно , но с патчем это счастье с обновлением нода длится 2-3 месяца потом приходиться сносить его и ставить по новой