Вверх ↑
Ответов: 44
Рейтинг: 0
#1: 2008-08-15 17:02:29 ЛС | профиль | цитата
В состав дистрибутива HiAsm входит файл Hook.dll, причем, этот файл присутствует в двух расположениях и в двух несколько разных "обличиях":

1. В корне дистрибутива:
Hook.dll 3 072 байт 9 мая 2005 г.

2. В папке HiAsmPlug:
Hook.dll 3 072 байт 12 мая 2005 г.
- эта версия файла появилась на 3 дня позже "исходной" версии.

Но отличия на этом не заканчиваются:
- при одинаковом размере файлы имеют различия в коде: 63 байта одного файла отличаются от другого;
- файл из папки Plug при проверке на антивирусном ON-LINE-сервисе http://www.virustotal.com (проверка файлов на движках 36 антивирусов) показал неважный результат - 12 антивирусов показали подозрение на наличие в файле вредоносного кода:
__________________________________________________________________________
Антивирус Версия Обновление Результат
__________________________________________________________________________
AntiVir 7.8.1.19 2008.08.14 TR/Spy.Agent.cad
Avast 4.8.1195.0 2008.08.14 Win32:Spyware-gen
CAT-QuickHeal 9.50 2008.08.14 TrojanSpy.Agent.cad
ClamAV 0.93.1 2008.08.14 Trojan.Spy-31865
GData 2.0.7306.1023 2008.08.15 Win32:Spyware-gen
Ikarus T3.1.1.34.0 2008.08.15 Trojan-Spy.Win32.Agent.cad
Prevx1 V2 2008.08.15 Malicious Software
Sophos 4.32.0 2008.08.15 Mal/Generic-A
Sunbelt 3.1.1542.1 2008.08.13 Trojan.Spy.Agent.cad
TheHacker 6.3.0.3.046 2008.08.13 Trojan/Spy.Agent.cad
VBA32 3.12.8.3 2008.08.14 Trojan-Spy.Win32.Agent.cad
Webwasher-Gateway 6.6.2 2008.08.14 Trojan.Spy.Agent.cad
__________________________________________________________________________

Учитывая дату создания файла (2005 год) и то, что я давно уже не бывал на сайте HiAsm, возможно, что эта ситуация обсуждалась на сайте ранее - тогда я был бы признателен за ссылку на такое обсуждение.

карма: 1
Время верстки: %cr_time% Текущее время: %time%
0