Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Как трои попадают в антивирусные базы (https://forum.antichat.xyz/showthread.php?t=77010)

Stms 13.07.2008 11:44

Как трои попадают в антивирусные базы
 
Короче, написал я своего троя, который ворует пассы инет-соединений. Каспер вначале его не видел. Но вчера я решил испытать его в своей локалке, рассылая ссылки на трой. Ссылка инетовская. Доступ в инет через локалку. Сегодня короче обновил Каспера и он стал ругаться на моего троя как обнаружено: троянская программа Trojan-Downloader.Win32.Banload.qoe. Вопрос - как собственно трои попадают в антивирусные базы?

ZavodiJIo 13.07.2008 11:47

virustotal/etc плюс у антивирусов есть такая функция - если они видят чё-то подозрительное, то предлагают отправить на рассмотрение.

strab 13.07.2008 11:48

фрагмент кода, сигнатура, такая же как у твоего троя, видимо ты не совсем его сам написал...

А так не занимайся куйнёй в локалку выбрасывать палево такое!!! и вообще статья за это жёсткая :)))) иди вагоны разгружай :d

12usver12 13.07.2008 12:29

есть такая штука у аверов педристический анализатор ;) , вот я недавно экспериментировал: в екзешник добавил загрузку файла из инета(картинка) и его запуск, и половина аверов кричала что trojan-downloader. Так что если они идят что в одном екзе обращение к Ras пассам + smtp протокол = trojan
кароче криптуй или разбивай на отдельные модули

PEPSICOLA 13.07.2008 13:41

http://img91.imageshack.us/img91/103/akciya2008po8.gif

F1shka 13.07.2008 16:49

Цитата:

Сообщение от PEPSICOLA

БЕЗУСЛОВНО ЭТО ИСКУССТВО!
=) :D

X-Venom 13.07.2008 16:53

PEPSICOLA респект!

MyTy3 13.07.2008 17:09

угарно ))

_Psi_ 13.07.2008 17:29

античат протев пинча.

Nea7 13.07.2008 17:39

http://cs340.vkontakte.ru/u762947/m_1b4d11c5.png


Время: 22:40