30.05.2008 8:20:30 HTTP filter file http://rs111cg2.rapidshare.com/files/118609399/6230416/malpacker_leaked.rar Win32/Injector.AM trojan connection terminated - quarantined UNNAMED\UNNAMED Threat was detected upon access to web by the application: C:\Program Files\Opera 9.5 beta\opera.exe.
почиму криптор палиться как тот или иной вирус.
дело в том что этим криптором пользовались т.е. криптовали например пинч или еще какой вирус, после крипта вирус попал на вирустал или просто к антивирсным компаниям.
теперь о сигнатуре
как толко в АВ компании попадает подобный вирус пусть это будет пинч
они снимают сигнатуру именно криптора и вставляют себе в базу
а эта же сигнатура присудствует в крипторе как стаб
стаб - кусок кода который вставляеться в криптованную программу для последующего
раскриптования запуска (как правило находиться в последней секции).
от седакриптор палиться как тот или иной вирус.
так было всегда так будет
Последний раз редактировалось Грот; 30.05.2008 в 08:33..
Kulspruta, с Sql требовать нечего, он всего лишь "копипастер забугорный" ... он виноват лишь в том что не проверяет на качество, софт, который выкладывает =\\\\\\\
Kulspruta, ты в любом случае будешь не прав ... ты еще ребенок, многово не понимаешь, много плачешь и тп... в этой ситуации нужно было лишь включить мозги и всё, а не наезжать Sql =\\\\\