ФОРУМ    ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП_OLD > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как трои попадают в антивирусные базы
  #1  
Старый 13.07.2008, 11:44
Stms
Новичок
Регистрация: 06.11.2007
Сообщений: 1
Провел на форуме:
42095

Репутация: 1
По умолчанию Как трои попадают в антивирусные базы

Короче, написал я своего троя, который ворует пассы инет-соединений. Каспер вначале его не видел. Но вчера я решил испытать его в своей локалке, рассылая ссылки на трой. Ссылка инетовская. Доступ в инет через локалку. Сегодня короче обновил Каспера и он стал ругаться на моего троя как обнаружено: троянская программа Trojan-Downloader.Win32.Banload.qoe. Вопрос - как собственно трои попадают в антивирусные базы?
 

  #2  
Старый 13.07.2008, 11:47
ZavodiJIo
Участник форума
Регистрация: 12.11.2006
Сообщений: 227
Провел на форуме:
3783850

Репутация: 550
По умолчанию

virustotal/etc плюс у антивирусов есть такая функция - если они видят чё-то подозрительное, то предлагают отправить на рассмотрение.
 

  #3  
Старый 13.07.2008, 11:48
strab
Познающий
Регистрация: 05.03.2008
Сообщений: 70
Провел на форуме:
695547

Репутация: 21
По умолчанию

фрагмент кода, сигнатура, такая же как у твоего троя, видимо ты не совсем его сам написал...

А так не занимайся куйнёй в локалку выбрасывать палево такое!!! и вообще статья за это жёсткая ))) иди вагоны разгружай :d
 

  #4  
Старый 13.07.2008, 12:29
12usver12
Познающий
Регистрация: 12.12.2007
Сообщений: 81
Провел на форуме:
589075

Репутация: 53
По умолчанию

есть такая штука у аверов педристический анализатор , вот я недавно экспериментировал: в екзешник добавил загрузку файла из инета(картинка) и его запуск, и половина аверов кричала что trojan-downloader. Так что если они идят что в одном екзе обращение к Ras пассам + smtp протокол = trojan
кароче криптуй или разбивай на отдельные модули
 

  #5  
Старый 13.07.2008, 13:41
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

 

  #6  
Старый 13.07.2008, 16:49
F1shka
Banned
Регистрация: 10.04.2008
Сообщений: 618
Провел на форуме:
2603997

Репутация: 942


Отправить сообщение для F1shka с помощью ICQ Отправить сообщение для F1shka с помощью AIM Отправить сообщение для F1shka с помощью Yahoo
По умолчанию

Цитата:
Сообщение от PEPSICOLA  
БЕЗУСЛОВНО ЭТО ИСКУССТВО!
=)
 

  #7  
Старый 13.07.2008, 16:53
X-Venom
Постоянный
Регистрация: 29.04.2008
Сообщений: 913
Провел на форуме:
10460911

Репутация: 1031


Отправить сообщение для X-Venom с помощью ICQ
По умолчанию

PEPSICOLA респект!
 

  #8  
Старый 13.07.2008, 17:09
MyTy3
Участник форума
Регистрация: 28.08.2007
Сообщений: 149
Провел на форуме:
863167

Репутация: 278
Отправить сообщение для MyTy3 с помощью ICQ
По умолчанию

угарно ))
 

  #9  
Старый 13.07.2008, 17:29
_Psi_
Познающий
Регистрация: 04.04.2008
Сообщений: 54
Провел на форуме:
827511

Репутация: 68
По умолчанию

античат протев пинча.
 

  #10  
Старый 13.07.2008, 17:39
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Как стать Хакером? (или как всё начиналось у вас?) RaZ_69 Болталка 46 22.02.2006 08:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ