вирус или нет

Discussion in 'Безопасность и Анонимность' started by max_rebel, 6 Feb 2008.

  1. max_rebel

    max_rebel Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    460
    Likes Received:
    31
    Reputations:
    0
    Запускаю lc5(прога для взлома SAM) антивирь начинает ругаться - обнаружен Win32: trojan-gen{other} - что это значит? Это вирус или это просто потомуто прога умеет чтото взламывать определяется как вирь
     
  2. Chuck

    Chuck Banned

    Joined:
    23 Jul 2007
    Messages:
    77
    Likes Received:
    180
    Reputations:
    11
    Если прога умеет что-то взламывать, то чаще всего она определяется, как Hack Tool. ;)
     
  3. _Sniper_

    _Sniper_ Banned

    Joined:
    21 Jul 2007
    Messages:
    409
    Likes Received:
    147
    Reputations:
    -17
    Кинь её на вирустотал) Посмотри чё там в отчете. Если не разберёшся то кидай отчет сюда.
     
  4. Delimiter

    Delimiter Banned

    Joined:
    8 Apr 2005
    Messages:
    317
    Likes Received:
    173
    Reputations:
    12

    Это значит что
    .... коды lc5 были опубликованы и какой то червеписатель встроил его в свой червь с функциями троя.

    ....а антивирусник познакомился с данной сигнатурой уже как с червем-троем (хотя обычно антивирусы правят эту ситуацию если пожалуются создатели lc5 :D )
     
  5. max_rebel

    max_rebel Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    460
    Likes Received:
    31
    Reputations:
    0
    а что это если не секрет=)?
     
  6. max_rebel

    max_rebel Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    460
    Likes Received:
    31
    Reputations:
    0
    так и не понял - это для меня опасно?
     
  7. zl0y

    zl0y Banned

    Joined:
    13 Sep 2006
    Messages:
    371
    Likes Received:
    270
    Reputations:
    109
    Avast отцтой ! если у тебя он :)
     
  8. max_rebel

    max_rebel Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    460
    Likes Received:
    31
    Reputations:
    0
    у меня аваст...видимо он отстой=(
     
  9. zl0y

    zl0y Banned

    Joined:
    13 Sep 2006
    Messages:
    371
    Likes Received:
    270
    Reputations:
    109
    Nod32 или касперского ставь,касперский неплохой но мне они все не нравяться :)
     
  10. Midas

    Midas Elder - Старейшина

    Joined:
    17 Jan 2008
    Messages:
    241
    Likes Received:
    45
    Reputations:
    1
    мда, аваст действительно дурак..
     
  11. Хелпер

    Хелпер Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    120
    Likes Received:
    31
    Reputations:
    -1
    у мну тож раньше аваст был. Поставил нод32 куда лучше.
    Вот кстате:
    xxx: Поставил се на комп nod32 и авиру.
    ууу: Ну, и не дируться?
    ххх: неа, они друг друга дополняют.
    ууу: как?
    ххх: ОБНОРУЖЕН ВИРУС.
    Авира: я-я-я. прихлопну можно?
    Нод32: да конечно :)
    Авира: хлоп. все.
    ОБНОРУЖЕН ВИРУС.
    Авира: я-я-я. прихлопну можно?
    Нод32: да пожалста
    Авира: хлоп-хлоп. Никак.
    Нод32: хлоп. Все.
     
  12. Грот

    Грот Elder - Старейшина

    Joined:
    24 Jan 2008
    Messages:
    110
    Likes Received:
    36
    Reputations:
    0
    ха посмеялся спасибо
    а по делу вот ссылки на вирус тал и не только http://virusscan.jotti.org/ и http://www.virustotal.com/
     
  13. max_rebel

    max_rebel Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    460
    Likes Received:
    31
    Reputations:
    0
    а если я поставлю себе нод с патчем(с крэком т.е.) как думаете он будет правильно всю гадость отлавливать? и можно ли будет базу обнавлять?
    а то платить чёто бабосов щас нет=(
     
  14. max_rebel

    max_rebel Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    460
    Likes Received:
    31
    Reputations:
    0
    кстати вот ещё вопрос - очень важно для меня подскажите кто знает плиз. У меня на висте стоит виртуалка в ней ХР - антивирь (Аваст) нашёл какуюто тварь( щас не помню что именно ) на диске виртуальной машины который у меня ХР. Дело в том что я в виртуалке запускаю подозрительные файлы и там вири есть(cкорее всего=))Так вот вопрос - что нашёл антивирь - вирус который внитри виртуалки и следовательно не должен быть опасен для настоящей ОС либо он нашёл вирус который приклеился к файлу диска виртуальной машина и следовательно он - вирь- находится в настоящей ОС Вот в чём вопрос
     
  15. LynXzp

    LynXzp Elder - Старейшина

    Joined:
    21 Oct 2007
    Messages:
    147
    Likes Received:
    22
    Reputations:
    0
    Скорее всего вирус внутри виртуальной машины т.к. он то не шифруется и сигнатурный поиск проходит одинаково, а вообще можешь просканить сам виртуальный диск авастом - примонтировав его с помощью тулзы VMware DiskManager GUI (или консольный вариант) к реальной машине - естественно аккуратно : D
     
  16. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,068
    Likes Received:
    642
    Reputations:
    87
    много написал, а толком неописал ситуацию
    насчёт Аваста тебе же объяснили, меняй, поставь например Нод 32 и фаервол оутпост
    и проверь ещё раз, если найдёт, то значит в виртулаке вирь
     
  17. Black dead

    Black dead Elder - Старейшина

    Joined:
    27 May 2007
    Messages:
    170
    Likes Received:
    145
    Reputations:
    12
    будет и обновляться и искать провельно , но с патчем это счастье с обновлением нода длится 2-3 месяца потом приходиться сносить его и ставить по новой