Просмотр полной версии : Как трои попадают в антивирусные базы
Короче, написал я своего троя, который ворует пассы инет-соединений. Каспер вначале его не видел. Но вчера я решил испытать его в своей локалке, рассылая ссылки на трой. Ссылка инетовская. Доступ в инет через локалку. Сегодня короче обновил Каспера и он стал ругаться на моего троя как обнаружено: троянская программа Trojan-Downloader.Win32.Banload.qoe. Вопрос - как собственно трои попадают в антивирусные базы?
ZavodiJIo
13.07.2008, 11:47
virustotal/etc плюс у антивирусов есть такая функция - если они видят чё-то подозрительное, то предлагают отправить на рассмотрение.
фрагмент кода, сигнатура, такая же как у твоего троя, видимо ты не совсем его сам написал...
А так не занимайся куйнёй в локалку выбрасывать палево такое!!! и вообще статья за это жёсткая :)))) иди вагоны разгружай :d
12usver12
13.07.2008, 12:29
есть такая штука у аверов педристический анализатор ;) , вот я недавно экспериментировал: в екзешник добавил загрузку файла из инета(картинка) и его запуск, и половина аверов кричала что trojan-downloader. Так что если они идят что в одном екзе обращение к Ras пассам + smtp протокол = trojan
кароче криптуй или разбивай на отдельные модули
PEPSICOLA
13.07.2008, 13:41
http://img91.imageshack.us/img91/103/akciya2008po8.gif
http://img91.imageshack.us/img91/103/akciya2008po8.gif
БЕЗУСЛОВНО ЭТО ИСКУССТВО!
=) :D
http://cs340.vkontakte.ru/u762947/m_1b4d11c5.png
KaZ@NoVa
13.07.2008, 17:42
http://img91.imageshack.us/img91/103/akciya2008po8.gif
пприкольная Тема !!!))Респект!!
combatsxx
15.07.2008, 03:17
гудддд наркотик блядино розовый ... эмо ннахх
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot