Вверх ↑
Этот топик читают: Гость
Разработчик
Ответов: 26289
Рейтинг: 2145
#31: 2009-01-26 18:48:15 ЛС | профиль | цитата
92.125.74-98.xdsl.ab.ru писал(а):
видно кончился код или нет

Да черт его знает, возможно, ограничение по длине строки стоит в опере
карма: 22

0
Ответов: 5227
Рейтинг: 587
#32: 2009-01-26 18:50:21 ЛС | профиль | цитата
Bнимaниe

Пoтeнциaльнo oпacнoe ПO:
Invader
Пpoцecc (PID: 3476):
Cownloads un_in_memory.exe

Дeиcтвиe
Пpoцecc пытaeтcя нeдpитьcя
дpyгoй пpoцecc. Taкoe пoвeдeниe
xapaктepнo для нeкoтopыx
вpeдoнocныx пpoгpaмм.

Пoдрoбнo...

Внедряемый процесс:
Cownloads un_in_memory.exe
ID процесса (PID): 3476

Попытка внедрения в процесс:
Cownloads un_in_memory.exe
ID процесса (PID): 1328

Cownloads un_in_memory.exe 1328 Cownloads un_in_memory.exe

каспер 6.0 workstations


карма: 4
Мой форум - http://hiasm.bbtalk.me/ схемы, компоненты...
0
Разработчик
Ответов: 26289
Рейтинг: 2145
#33: 2009-01-26 18:52:51 ЛС | профиль | цитата
andrestudio писал(а):
Внедряемый процесс:
Cownloads un_in_memory.exe
ID процесса (PID): 3476

Попытка внедрения в процесс:
Cownloads un_in_memory.exe
ID процесса (PID): 1328


Ну это же полный полярный лис -- процесс внедряется сам в себя, смешнее не бывает
карма: 22

0
Администрация
Ответов: 15295
Рейтинг: 1519
#34: 2009-01-26 18:54:49 ЛС | профиль | цитата
nesco писал(а):
процесс внедряется сам в себя, смешнее не бывает

именно так поступают полиморфные вирусы, достраивающие или дешифрующие вредоностный код в память с последующим его запуском
карма: 27
0
Разработчик
Ответов: 26289
Рейтинг: 2145
#35: 2009-01-26 18:59:38 ЛС | профиль | цитата
Dilma писал(а):
именно так поступают полиморфные вирусы

Но так вирус-то не найден, вот в чем прикол, значит ПО это делает само, и вот по-этому, это только --
andrestudio писал(а):
Пoтeнциaльнo oпacнoe ПO



карма: 22

0
Ответов: 1328
Рейтинг: 69
#36: 2009-01-27 04:06:02 ЛС | профиль | цитата
AVG 8 никак не отреагировал.
карма: 2

0
Администрация
Ответов: 15295
Рейтинг: 1519
#37: 2009-01-27 11:01:00 ЛС | профиль | цитата
nesco писал(а):
Но так вирус-то не найден, вот в чем прикол

nesco, уважающий себя антивирус никогда не заругается на программу только за то, что она использует одну из фунций, на базе которой можно построить вирус. Это всего лишь лишняя галочка в списке причин на подозрение. Когда этих галочек переваливает за определенное число, тогда и появляется предупреждение для пользователя.
карма: 27
0
Разработчик
Ответов: 26289
Рейтинг: 2145
#38: 2009-01-27 12:17:52 ЛС | профиль | цитата
Dilma писал(а):
уважающий себя антивирус никогда не заругается на программу

Уважающие себя антивирусы тихо промолчали
карма: 22

0
Гость
Ответов: 17029
Рейтинг: 0
#39: 2009-01-27 12:18:04 правка | ЛС | профиль | цитата


Редактировалось 9 раз(а), последний 2025-02-28 09:59:06
карма: 0

0
Разработчик
Ответов: 26289
Рейтинг: 2145
#40: 2009-01-27 13:52:43 ЛС | профиль | цитата
15:51 -- Бяка удалена. Не доросли еще --
карма: 22

0
Ответов: 3514
Рейтинг: 184
#41: 2009-01-27 14:00:31 ЛС | профиль | цитата
Вперед! Создавать читы и трейнеры!
карма: 0
0
Разработчик
Ответов: 26289
Рейтинг: 2145
#42: 2009-01-27 14:06:58 ЛС | профиль | цитата
Астрамак писал(а):
Создавать читы и трейнеры!

До этого еще далеко, запущенное приложение просто маскируется под кого-то. Кроме того, нет перехвата адресного пространства маскируемого приложения и поддержкии нжектируемых функций. Нет также поддержки внешних dll, запускаемое приложение должно быть самодостаточным
карма: 22

0
Ответов: 8948
Рейтинг: 824
#43: 2009-01-27 14:17:09 ЛС | профиль | цитата
nesco, зря выпустили джина, удали его вместе с темой!
карма: 19

0
Ответов: 2125
Рейтинг: 159
#44: 2009-01-27 14:30:57 ЛС | профиль | цитата
nesco, твою бы энергию да в мирное русло... Вот на кой ты такую бяку делаешь?
карма: 1

0
Ответов: 485
Рейтинг: 86
#45: 2009-01-27 14:35:28 ЛС | профиль | цитата
Леонид писал(а):
удали его вместе с темой!
Думаю поздновато уже...
карма: 0

0
Сообщение
...
Прикрепленные файлы
(файлы не залиты)