Перейти к содержимому
Zone of Games Forum
EvilDay

Вырезание из программы вируса.

Рекомендованные сообщения

Вобщем такая проблема: прога(для сервера) посылает куда налево вводимые данные, альтернативы програмы для работы приложений нету. Можно ли избавиться от вируса зашитого в прогу?

Класификация вируса:

Антивирус           РезультатAuthentium        W32/Heuristic-217!EldoradoAvast               Win32:Trojan-gen {Other}AVG            Generic11.AZLJBitDefender        Trojan.Generic.959700F-Prot            W32/Heuristic-217!EldoradoF-Secure        W32/DownloaderFortinet            PossibleThreatGData            Trojan.Generic.959700K7AntiVirus        Trojan.Win32.Malware.1Kaspersky        Heur.DownloaderNOD32            probably unknown NewHeur_PENorman            W32/Downloader.RBWSunbelt            Trojan-Clicker.Win32.Agent.M (vf)VBA32            suspected of Win32.Trojan.Downloader (http://...)

 

И другие пораметры программы:

Дополнительная информацияFile size: 69632 bytesMD5...: f391706b5725780a1c9a4422abd7fb88SHA1..: b4973e6e21c76ea678c281dedf2864c2d1f3907eSHA256: d998d12daecd627997872aa109c56815d26e7185aa3bd9be01dccee3e8fa701aSHA512: 85f8ee3f8ed2fd86e0a1566da6628396d3c6b1973a129d182e69895f34766a9e727927e811fa8f285c56393c2a9994bc87e20b873c688edf625cf1eea2d5befePEiD..: -TrID..: File type identificationWin32 Executable MS Visual C++ (generic) (65.2%)Win32 Executable Generic (14.7%)Win32 Dynamic Link Library (generic) (13.1%)Generic Win/DOS Executable (3.4%)DOS Executable Generic (3.4%)PEInfo: PE Structure information( base data )entrypointaddress.: 0x4030d4timedatestamp.....: 0x47e6b9c7 (Sun Mar 23 20:12:55 2008)machinetype.......: 0x14c (I386)( 4 sections )name viradd virsiz rawdsiz ntrpy md5.text 0x1000 0xa03b 0xb000 6.27 7f26d0bf6b0c52314a38e2d14f78f7e1.rdata 0xc000 0x1db2 0x2000 4.95 eb519e1cdd1ebe0438be7ab0e880186b.data 0xe000 0x2b58 0x1000 2.80 c3a84d79ab668fb0ff2cd2fa94fa9c7e.rsrc 0x11000 0x1f48 0x2000 4.62 8c78f5a781f0d4541e1cca3169ca0399( 7 imports ) > KERNEL32.dll: ReadFile, SetEndOfFile, LCMapStringW, LCMapStringA, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, InterlockedExchange, RtlUnwind, CreateThread, GetModuleHandleA, GetOEMCP, GetACP, GetStringTypeW, GetStringTypeA, FlushFileBuffers, SetStdHandle, SetFilePointer, VirtualQuery, GetSystemInfo, VirtualAlloc, VirtualProtect, LoadLibraryA, WinExec, lstrcpyA, GetLocalTime, GetLastError, FormatMessageA, MultiByteToWideChar, CreateFileA, GetCPInfo, LocalFree, HeapSize, HeapReAlloc, VirtualFree, HeapCreate, HeapDestroy, GetStartupInfoA, GetFileType, SetHandleCount, GetEnvironmentStringsW, WideCharToMultiByte, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, GetLocaleInfoA, UnhandledExceptionFilter, GetModuleFileNameA, ExitProcess, GetProcAddress, TerminateProcess, GetCurrentProcess, GetCommandLineA, GetVersionExA, HeapFree, CloseHandle, HeapAlloc, WriteFile, GetStdHandle> USER32.dll: SendMessageA, CreateWindowExA, GetWindowLongA, TranslateMessage, DispatchMessageA, MessageBoxA, SetDlgItemTextA, EndDialog, GetDlgItemTextA, DialogBoxParamA, DefWindowProcA, DestroyWindow, GetMessageA, GetSystemMetrics, LoadIconA, LoadCursorA, RegisterClassA, EndPaint, RegisterHotKey, GetClientRect, ShowWindow, BeginPaint, PostQuitMessage> GDI32.dll: CreateFontA> SHELL32.dll: ShellExecuteA> COMCTL32.dll: -> WS2_32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -> urlmon.dll: URLDownloadToFileA

 

Мои координаты: ICQ:328-670-319 Email: evilday@мейл(dot)ru

Изменено пользователем EvilDay

Поделиться сообщением


Ссылка на сообщение

EvilDay

а что это за прога такая без аналогов? :)

на вируслисте про Heur.Downloader я нашёл только это http://www.viruslist.com/ru/weblog?weblogid=207758721

про Trojan-Clicker.Win32.Agent ac/af/bm:

ac: Троянская программа, предназначенная для «накрутки» статистики посещаемости сайтов.

af: Примитивный Win32-троянец, созданный для открытия в окне Internet Explorer следующих интернет страниц без ведома пользователя:

 

* http://co***earch.biz/y.htm    * http://te***3.com/links.html

 

bm: По истечению указанного времени (около 7 минут) троянец выводит диалоговое окно c заголовком "Microsoft Windows - Security Alert".

В случае нажатия пользователем кнопки "Process with select of protection software" в диалоговом окне, троянец запускает Internet Explorer с целью открыть Adwar'ный интернет-ресурс.

чтото меня гложат сомнения что эта прога так уж ужна на сервере :)

Изменено пользователем Lag

Поделиться сообщением


Ссылка на сообщение
EvilDay

а что это за прога такая без аналогов? :)

чтото меня гложат сомнения что эта прога так уж ужна на сервере :)

Прога самописная для работы специальных программ на локальных компах. Троян же вшит для передачи показателей третьим лицам. Программа експлорер неиспользует кстати. а предстовляет собой таблицу с изменением пораметров на других компах.

Изменено пользователем EvilDay

Поделиться сообщением


Ссылка на сообщение

опять ходиш вокруг да около :) назови конкретные названия прог, модулей и т.д. и т.п. для работы которых нужна эта софтина, и для чего они служат.

Раз прога самописная, значит её писал:

1) ктото из знакомых, в этом случае можеш попросить исходники и переписать прогу так как тебе надо (естественно если знаеш программирование)

2) её писали по твоему заказу, а значит заказ фактически не выполнен и ты имеешь право требовать от разработчика исправить то что он напортачил или же вернуть деньги.

И вообще если это какоето крячело то так и напиши, многие антивирусы бьют тревогу в таких "прогах" т.к. методы писания креков и вирусов похожи.

Если ты программист, то декомпилируй прогу, разберись в полученных кодах (это будет сложно т.к. оригинальных кодов ты не получишь) и перепиши её (я не програмист, знаю про это толоко по слухам) :)

Ещё могу порекомендовать отправить файл касперовцам или сюда http://z-oleg.com/secur/avz/uploadvir.php (вобще на форуме ихнем задать вопрос можеш по этому поводу).

Поделиться сообщением


Ссылка на сообщение
опять ходиш вокруг да около :) назови конкретные названия прог, модулей и т.д. и т.п. для работы которых нужна эта софтина, и для чего они служат.

Раз прога самописная, значит её писал:

1) ктото из знакомых, в этом случае можеш попросить исходники и переписать прогу так как тебе надо (естественно если знаеш программирование)

2) её писали по твоему заказу, а значит заказ фактически не выполнен и ты имеешь право требовать от разработчика исправить то что он напортачил или же вернуть деньги.

И вообще если это какоето крячело то так и напиши, многие антивирусы бьют тревогу в таких "прогах" т.к. методы писания креков и вирусов похожи.

Если ты программист, то декомпилируй прогу, разберись в полученных кодах (это будет сложно т.к. оригинальных кодов ты не получишь) и перепиши её (я не програмист, знаю про это толоко по слухам) :)

Ещё могу порекомендовать отправить файл касперовцам или сюда http://z-oleg.com/secur/avz/uploadvir.php (вобще на форуме ихнем задать вопрос можеш по этому поводу).

1) Увы концы кто писал прогу уже ненайти.

2) Программа служит для изменения пораметров приложений(тоже самописных) расположеных на локальных компах.

3) Нет это не кряк.

4) Если найдеться програмист способный переписать прогу, готов ему за это заплатить. Сама прога маленькая всего 75кб.

Поделиться сообщением


Ссылка на сообщение

может проге заблокирвоать доступ фаерволом туда, куда соваться ей не следует?

ещё можно с отладчиком попробовать прогу исправить, найти тот участок который отправляет данные да как нить заблокировать (hex редактором). но тут навык нужен.

Поделиться сообщением


Ссылка на сообщение
может проге заблокирвоать доступ фаерволом туда, куда соваться ей не следует?

В таком режиме она сейчас и работает.

ещё можно с отладчиком попробовать прогу исправить, найти тот участок который отправляет данные да как нить заблокировать (hex редактором). но тут навык нужен.

Можно поподробнее?

Поделиться сообщением


Ссылка на сообщение
Можно поподробнее?

когда то я пробовал крякать винрар, простые cd чеки в играх лечил, и подобное по мелочи. вот я так думаю, что и тут можно попробовать сделать что-то подобное. как бы крякнуть этот вирус-троянец. но как я написал выше, нужно уметь работать с отладчиком. на wasm.ru как раз цикл статей по ollydbg есть.

файл ведь другие объекты не заражает? только что-то отправляет?

Поделиться сообщением


Ссылка на сообщение
когда то я пробовал крякать винрар, простые cd чеки в играх лечил, и подобное по мелочи. вот я так думаю, что и тут можно попробовать сделать что-то подобное. как бы крякнуть этот вирус-троянец. но как я написал выше, нужно уметь работать с отладчиком. на wasm.ru как раз цикл статей по ollydbg есть.

файл ведь другие объекты не заражает? только что-то отправляет?

Нет вирус от туда некуда нелезит. Он тока даные из этой проги налево отправляет. сама прога маленькая 65кб и содержит таблицу с даными из компьютеров из локальной сети которые можно править.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Продвигаемые темы

  • Последние сообщения

    • В этом переводе, новые здания из дополнения как бы дублируют описания зданий из оригинальной игры из за ошибок в файле helpx.txt. Для исправления требуется в файле заменить у Небесной гидропоники #helpfac34 на #helpfac65, у связи добывающих станций заменить #helpfac35 на #helpfac66, у орбитального передатчика мощности #helpfac36 на #helpfac67, у орбитальной оборонительной станции #helpfac37 на #helpfac68, и соответственно у запасения энергии #helpfac38 на #helpfac69.  
    • Русификатор текста для Assetto Corsa Rally
      Скачать Яндекс Диск Гугл Диск
        Машинный перевод c ручными правками.
      В русификаторе неизбежно будет множество ошибок, неточностей и опечаток.
      Поскольку игра находится в раннем доступе, русификатор соответствует этому статусу. Установка:
      Распакуйте архив в папку с игрой, заменив существующие файлы. Удаление:
      Удалить rus.pak по пути Папка с игрой\acr\Content\Paks\~mods

        Русификатор звука для Assetto Corsa Rally
      Русские штурманы Илья Баландин (izolda) и Штурман Вика.
      Скачать Яндекс Диск Гугл Диск
        Озвучка: Сергей День (сообщество Тот самый день)
      Адаптация: Siroga ВАЖНО!!!
      Заменяется голос итальянского и немецкого штурмана.
      Выберите в опциях игры:
      Илья Баландин - «ЯЗЫК ШТУРМАНА — ИТАЛЬЯНСКИЙ».
      Штурман Вика - «ЯЗЫК ШТУРМАНА — НЕМЕЦКИЙ».
      Установка:
      Распакуйте архив в папку с игрой, заменив существующие файлы.
      Предварительно, если нужно, сделайте резервную копию FMB_Pacenotes.assets.bank.
      Выберите в опциях игры: «ЯЗЫК ШТУРМАНА — ИТАЛЬЯНСКИЙ ИЛИ НЕМЕЦКИЙ».

         
    • Магазин Steambuy опубликовал еженедельный список скидок и предзаказов на ожидаемые игры. Ancestors: The Humankind Odyssey — 449 рублей [-75%] Anno 2070 Complete Edition — 499 рублей [-82%] Assassin's Creed Black Flag Resynced — 3729 рублей [-31%] Baldur's Gate 3 — 1759 рублей [-12%] Beyond Good & Evil 20th Anniversary Edition — 989 рублей [-45%] Call of Duty: Modern Warfare 2019 — 1819 рублей [-66%] Call to Arms Gates of Hell: Ostfront — 379 рублей [-68%] City Car Driving — 89 рублей [-88%] Crash Bandicoot N. Sane Trilogy — 1499 рублей [-58%] Deep Rock Galactic — 399 рублей [-63%] Directive 8020 — 3499 рублей [-13%] Dogfight 1942 — 79 рублей [-91%] DREDGE Complete Edition — 1179 рублей [-67%] Driver Parallel Lines — 179 рублей [-80%] Enemy Front — 99 рублей [-94%] Fallout 4 — 449 рублей [-75%] Far Cry 3 — 339 рублей [-72%] Forager — 199 рублей [-54%] Fragmented — 39 рублей [-84%] Ghostwire: Tokyo + Spider’s Thread — 849 рублей [-80%] Hearts of Iron IV — 1089 рублей [-64%] Heroes of Might and Magic: Olden Era — 949 рублей [-37%] INDIKA — 629 рублей [-40%] Kerbal Space Program — 559 рублей [-69%] Marvel's Midnight Suns Legendary Edition — 1799 рублей [-80%] MiSide — 599 рублей Mortal Kombat 11 Ultimate — 699 рублей [-87%] Noita — 229 рублей [-47%] Phasmophobia — 719 рублей [-15%] POSTAL 2 — 59 рублей [-85%] Prey Digital Deluxe — 449 рублей [-74%] Prince of Persia: The Two Thrones — 139 рублей [-85%] Prototype — 649 рублей [-64%] R.E.P.O. — 369 рублей [-13%] Ready Or Not — 799 рублей [-64%] Red Dead Online (STEAM) — 1019 рублей [-43%] Röki Deluxe Edition — 99 рублей [-95%] Rust — 999 рублей [-41%] Saints Row: The Third — 149 рублей [-85%] Sheltered — 139 рублей [-90%] Sid Meier’s Civilization VI — 389 рублей [-93%] Star Wars Outlaws Ultimate Edition — 1539 рублей [-87%] Steelrising Bastille Edition — 159 рублей [-87%] Styx: Master of Shadows — 99 рублей [-88%] Styx: Shards of Darkness — 89 рублей [-87%] The Evil Within 2 — 449 рублей [-88%] Tiny Bunny — 359 рублей [-10%] Titan Quest II — 1179 рублей [-23%] Tom Clancy’s Splinter Cell Blacklist — 339 рублей [-83%] UNCHARTED: Legacy of Thieves Collection (РОССИЯ) — 1299 рублей [-71%] Werewolf: The Apocalypse Earthblood — 79 рублей [-87%] Wolfenstein II: The New Colossus — 349 рублей [-90%] Worms Ultimate Mayhem — 139 рублей [-90%] WRC 9 FIA World Rally Championship — 79 рублей [-87%] Лидеры продаж: Heroes of Might and Magic: Olden Era — 949 рублей [-37%] Green Hell — 199 рублей [-87%] RESIDENT EVIL 3 — 349 рублей [-90%] PRAGMATA Deluxe Edition — 3699 рублей [-41%] Metro Exodus Gold Edition — 349 рублей [-91%] Assassin's Creed Black Flag Resynced Deluxe Edition — 4319 рублей [-31%] Resident Evil 5 Gold Edition — 349 рублей [-81%] Dead Island Definitive Edition — 149 рублей [-90%] Captain Blood — 10 рублей [-99%] State of Decay 2: Juggernaut Edition — 399 рублей [-80%]
    • Screamer   Жанр:ГонкиАнимеАркадаВождениеБоевые гонки Платформы: PC Разработчик: Milestone Издатель: Milestone Дата выхода: 2026    
    • У них только некоторые игры с постоянными скидками 80-90, обычно те у которых куча длс типа Ас Комбат или Бестерия. Но я про основной ценник для старых говорил, они цены несколько раз поднимали. ну хотя бы не должна повышаться 
    • В чем перебор для игры А-класса иметь цену 1300? За неё не просят ни 5k, ни даже 2,5k. Вполне адекватная цена для подобной игры. А то, что игра не новая, ещё не значит, что на неё перманентно должна с каждым годом падать цена. Ну а если говорить об адекватности цены на четвертого серьезного Семена, то гляньте в сторону недавно вышедшей в ранний доступ Слэй зэ спэйр и сравнит её цену с Сэмом 
    • Божественный квест. Вчера за один присест прошёл, понравилась гораздо больше предыдущей части в плане юмора так точно. Очень советую пройти всем, кто ещё не знаком с проектом!
  • Изменения статусов

    • Jimmi Hopkins  »  SerGEAnt

      Это не просто перевод, а полноценная авторская сценарная адаптация. Диалоги переписаны так, чтобы персонажи звучали живо, остро и в характере. Добавлен чёрный юмор там, где авторы постеснялись. Убраны лорные противоречия, докручены мотивации. В результате игра стала умнее, злее и смешнее оригинала.
      · 0 ответов
    • ElikaStudio

      Долгожданный релиз полного сезона состоялся!
      https://youtu.be/mwBk2stm2OQ?si=qpJojB_XDABaC0We
      https://vk.com/video-48153754_456239394?sh=4&list=c62797c2b7d0725d6e
      Life is Strange: Before the Storm:
      Эпизод 1: "Прoбуждeниe"
      Эпизод 2: "О дивный новый мир"
      Эпизод 3: "Ад пуст"
      Бонусный эпизод: "Прощание"
      Русская озвучка уже доступна для скачивания!
      ElikaStudio выражает огромную благодарность всем, кто принял участие в создании проекта! 
      Группе Mechanics VoiceOver R.G. MVO , в частности их руководителю Дмитрию за неоценимую помощь в выпуске эпизода.
      Скачать для PC Classic (2018):
      GDrive: - https://drive.google.com/file/d/19CL_L80Mz0sIxcb54Ss64byAkeZmV22r/view?usp=sharing
      Скачать для PC Remastered (2022):
      GDrive: - https://drive.google.com/file/d/13q58Lpvw5_aYPYeZ7OGYZlAKOoS1gEbL/view?usp=sharing
      Скачать для Свитч(2022):
      GDrive: - https://drive.google.com/file/d/15e—T1LQiGQCYIHeNnj_C2qJA16Gvh1i/view?usp=sharing
      Ручная установка PC(оба издания):
      https://drive.google.com/drive/folders/1MJPd8965m4XxxAuOBt8enSHtv8_yy5xh?usp=sharing
      Баг репорт в обсуждении:
      https://vk.com/topic-48153754_55571577
      ___________________________________________
      Финансовый аппарат:
      www.donationalerts.com/r/elikastudio
      Пожертвовать средства на наши проекты:
      Кошелек ЮMoney 4100 1188 6818 3009
      карта Сбер банк 2202 2018 6334 1042
      карта Альфа банк 5559 4937 0209 8584
      Спасибо за вашу поддержку!
      #elikastudio #русскаяозвучка
      · 0 ответов
    • fox222  »  Siberian GRemlin

      Здравствуйте, хочу купить персональный доступ к переводам, сколько стоит?
      · 1 ответ
    • vitkach  »  eaZy

      Извините за беспокойство. Хотел спросить, а русификатор ещё когда-нибудь будет обновляться? Дело в том, что после его выхода выходили ещё обновления, в частности обновление 1.1, вышедшее летом 2023 года, где была добавлена целая сюжетная глава в конце если проходишь на лучшую концовку золотого пути, это где-то ещё полчаса диалогов. Также в игре присутсвуют иногда кракозябры вместо русского языка, это в основном связано с тем, что кое-где текст был изменён, в основном в обучающих сообщениях.
      · 0 ответов
    • TerryBogard  »  Siberian GRemlin

      C&C: RA: Retaliation (ПК) не работает.
      · 0 ответов
  • Лучшие авторы


×