Перейти к содержимому
Zone of Games Forum
EvilDay

Вырезание из программы вируса.

Рекомендованные сообщения

Вобщем такая проблема: прога(для сервера) посылает куда налево вводимые данные, альтернативы програмы для работы приложений нету. Можно ли избавиться от вируса зашитого в прогу?

Класификация вируса:

Антивирус           РезультатAuthentium        W32/Heuristic-217!EldoradoAvast               Win32:Trojan-gen {Other}AVG            Generic11.AZLJBitDefender        Trojan.Generic.959700F-Prot            W32/Heuristic-217!EldoradoF-Secure        W32/DownloaderFortinet            PossibleThreatGData            Trojan.Generic.959700K7AntiVirus        Trojan.Win32.Malware.1Kaspersky        Heur.DownloaderNOD32            probably unknown NewHeur_PENorman            W32/Downloader.RBWSunbelt            Trojan-Clicker.Win32.Agent.M (vf)VBA32            suspected of Win32.Trojan.Downloader (http://...)

 

И другие пораметры программы:

Дополнительная информацияFile size: 69632 bytesMD5...: f391706b5725780a1c9a4422abd7fb88SHA1..: b4973e6e21c76ea678c281dedf2864c2d1f3907eSHA256: d998d12daecd627997872aa109c56815d26e7185aa3bd9be01dccee3e8fa701aSHA512: 85f8ee3f8ed2fd86e0a1566da6628396d3c6b1973a129d182e69895f34766a9e727927e811fa8f285c56393c2a9994bc87e20b873c688edf625cf1eea2d5befePEiD..: -TrID..: File type identificationWin32 Executable MS Visual C++ (generic) (65.2%)Win32 Executable Generic (14.7%)Win32 Dynamic Link Library (generic) (13.1%)Generic Win/DOS Executable (3.4%)DOS Executable Generic (3.4%)PEInfo: PE Structure information( base data )entrypointaddress.: 0x4030d4timedatestamp.....: 0x47e6b9c7 (Sun Mar 23 20:12:55 2008)machinetype.......: 0x14c (I386)( 4 sections )name viradd virsiz rawdsiz ntrpy md5.text 0x1000 0xa03b 0xb000 6.27 7f26d0bf6b0c52314a38e2d14f78f7e1.rdata 0xc000 0x1db2 0x2000 4.95 eb519e1cdd1ebe0438be7ab0e880186b.data 0xe000 0x2b58 0x1000 2.80 c3a84d79ab668fb0ff2cd2fa94fa9c7e.rsrc 0x11000 0x1f48 0x2000 4.62 8c78f5a781f0d4541e1cca3169ca0399( 7 imports ) > KERNEL32.dll: ReadFile, SetEndOfFile, LCMapStringW, LCMapStringA, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, InterlockedExchange, RtlUnwind, CreateThread, GetModuleHandleA, GetOEMCP, GetACP, GetStringTypeW, GetStringTypeA, FlushFileBuffers, SetStdHandle, SetFilePointer, VirtualQuery, GetSystemInfo, VirtualAlloc, VirtualProtect, LoadLibraryA, WinExec, lstrcpyA, GetLocalTime, GetLastError, FormatMessageA, MultiByteToWideChar, CreateFileA, GetCPInfo, LocalFree, HeapSize, HeapReAlloc, VirtualFree, HeapCreate, HeapDestroy, GetStartupInfoA, GetFileType, SetHandleCount, GetEnvironmentStringsW, WideCharToMultiByte, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, GetLocaleInfoA, UnhandledExceptionFilter, GetModuleFileNameA, ExitProcess, GetProcAddress, TerminateProcess, GetCurrentProcess, GetCommandLineA, GetVersionExA, HeapFree, CloseHandle, HeapAlloc, WriteFile, GetStdHandle> USER32.dll: SendMessageA, CreateWindowExA, GetWindowLongA, TranslateMessage, DispatchMessageA, MessageBoxA, SetDlgItemTextA, EndDialog, GetDlgItemTextA, DialogBoxParamA, DefWindowProcA, DestroyWindow, GetMessageA, GetSystemMetrics, LoadIconA, LoadCursorA, RegisterClassA, EndPaint, RegisterHotKey, GetClientRect, ShowWindow, BeginPaint, PostQuitMessage> GDI32.dll: CreateFontA> SHELL32.dll: ShellExecuteA> COMCTL32.dll: -> WS2_32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -> urlmon.dll: URLDownloadToFileA

 

Мои координаты: ICQ:328-670-319 Email: evilday@мейл(dot)ru

Изменено пользователем EvilDay

Поделиться сообщением


Ссылка на сообщение

EvilDay

а что это за прога такая без аналогов? :)

на вируслисте про Heur.Downloader я нашёл только это http://www.viruslist.com/ru/weblog?weblogid=207758721

про Trojan-Clicker.Win32.Agent ac/af/bm:

ac: Троянская программа, предназначенная для «накрутки» статистики посещаемости сайтов.

af: Примитивный Win32-троянец, созданный для открытия в окне Internet Explorer следующих интернет страниц без ведома пользователя:

 

* http://co***earch.biz/y.htm    * http://te***3.com/links.html

 

bm: По истечению указанного времени (около 7 минут) троянец выводит диалоговое окно c заголовком "Microsoft Windows - Security Alert".

В случае нажатия пользователем кнопки "Process with select of protection software" в диалоговом окне, троянец запускает Internet Explorer с целью открыть Adwar'ный интернет-ресурс.

чтото меня гложат сомнения что эта прога так уж ужна на сервере :)

Изменено пользователем Lag

Поделиться сообщением


Ссылка на сообщение
EvilDay

а что это за прога такая без аналогов? :)

чтото меня гложат сомнения что эта прога так уж ужна на сервере :)

Прога самописная для работы специальных программ на локальных компах. Троян же вшит для передачи показателей третьим лицам. Программа експлорер неиспользует кстати. а предстовляет собой таблицу с изменением пораметров на других компах.

Изменено пользователем EvilDay

Поделиться сообщением


Ссылка на сообщение

опять ходиш вокруг да около :) назови конкретные названия прог, модулей и т.д. и т.п. для работы которых нужна эта софтина, и для чего они служат.

Раз прога самописная, значит её писал:

1) ктото из знакомых, в этом случае можеш попросить исходники и переписать прогу так как тебе надо (естественно если знаеш программирование)

2) её писали по твоему заказу, а значит заказ фактически не выполнен и ты имеешь право требовать от разработчика исправить то что он напортачил или же вернуть деньги.

И вообще если это какоето крячело то так и напиши, многие антивирусы бьют тревогу в таких "прогах" т.к. методы писания креков и вирусов похожи.

Если ты программист, то декомпилируй прогу, разберись в полученных кодах (это будет сложно т.к. оригинальных кодов ты не получишь) и перепиши её (я не програмист, знаю про это толоко по слухам) :)

Ещё могу порекомендовать отправить файл касперовцам или сюда http://z-oleg.com/secur/avz/uploadvir.php (вобще на форуме ихнем задать вопрос можеш по этому поводу).

Поделиться сообщением


Ссылка на сообщение
опять ходиш вокруг да около :) назови конкретные названия прог, модулей и т.д. и т.п. для работы которых нужна эта софтина, и для чего они служат.

Раз прога самописная, значит её писал:

1) ктото из знакомых, в этом случае можеш попросить исходники и переписать прогу так как тебе надо (естественно если знаеш программирование)

2) её писали по твоему заказу, а значит заказ фактически не выполнен и ты имеешь право требовать от разработчика исправить то что он напортачил или же вернуть деньги.

И вообще если это какоето крячело то так и напиши, многие антивирусы бьют тревогу в таких "прогах" т.к. методы писания креков и вирусов похожи.

Если ты программист, то декомпилируй прогу, разберись в полученных кодах (это будет сложно т.к. оригинальных кодов ты не получишь) и перепиши её (я не програмист, знаю про это толоко по слухам) :)

Ещё могу порекомендовать отправить файл касперовцам или сюда http://z-oleg.com/secur/avz/uploadvir.php (вобще на форуме ихнем задать вопрос можеш по этому поводу).

1) Увы концы кто писал прогу уже ненайти.

2) Программа служит для изменения пораметров приложений(тоже самописных) расположеных на локальных компах.

3) Нет это не кряк.

4) Если найдеться програмист способный переписать прогу, готов ему за это заплатить. Сама прога маленькая всего 75кб.

Поделиться сообщением


Ссылка на сообщение

может проге заблокирвоать доступ фаерволом туда, куда соваться ей не следует?

ещё можно с отладчиком попробовать прогу исправить, найти тот участок который отправляет данные да как нить заблокировать (hex редактором). но тут навык нужен.

Поделиться сообщением


Ссылка на сообщение
может проге заблокирвоать доступ фаерволом туда, куда соваться ей не следует?

В таком режиме она сейчас и работает.

ещё можно с отладчиком попробовать прогу исправить, найти тот участок который отправляет данные да как нить заблокировать (hex редактором). но тут навык нужен.

Можно поподробнее?

Поделиться сообщением


Ссылка на сообщение
Можно поподробнее?

когда то я пробовал крякать винрар, простые cd чеки в играх лечил, и подобное по мелочи. вот я так думаю, что и тут можно попробовать сделать что-то подобное. как бы крякнуть этот вирус-троянец. но как я написал выше, нужно уметь работать с отладчиком. на wasm.ru как раз цикл статей по ollydbg есть.

файл ведь другие объекты не заражает? только что-то отправляет?

Поделиться сообщением


Ссылка на сообщение
когда то я пробовал крякать винрар, простые cd чеки в играх лечил, и подобное по мелочи. вот я так думаю, что и тут можно попробовать сделать что-то подобное. как бы крякнуть этот вирус-троянец. но как я написал выше, нужно уметь работать с отладчиком. на wasm.ru как раз цикл статей по ollydbg есть.

файл ведь другие объекты не заражает? только что-то отправляет?

Нет вирус от туда некуда нелезит. Он тока даные из этой проги налево отправляет. сама прога маленькая 65кб и содержит таблицу с даными из компьютеров из локальной сети которые можно править.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Сейчас популярно

  • Продвигаемые темы

  • Последние сообщения

    • кое-кто просто не видел ,как работают настоящие 3д дизайнеры…  у меня на эту модель уйдет около 30 минут на общий вид и еще пара тройка часов на полировку пальцев и груди — и я НЕ дизайнер. человек со специальным образованием и солидным опытом — заделает эту модель левой пяткой , целиком, минут за 15. При этом остальными конечностями он будет флудить в социалках , пить чай и почесывать пузико - p.s. лет 20++ назад смотрел работу Иранского дизайнера в 3ds Max. Он делал римские модели качканутых мужикоидов в отдельно-навесной броне и с финтифлюшками.  на вот нечно подобное  у него уходило около 12 минут на модель и еще минут 15-20 на броню (броня была не столь детализированная)
    • @Dusker Делать по примеру она умеет хорошо в этом даже никто не сомневался, представь что ты захотел изменить ей губы или нос, представь нос который хочешь сделать, попробуй объяснить это модели, так чтобы результат получился точь в точь. Я к тому что художник все еще сделает гораздо быстрее, а потом модель нарисует саму модель, потому что моделирование процесс все таки чуть проще, имея эскизы, а если их нет?) Представь, что у тебя некому нарисовать эскиз, возьми любую картинку, которую ты представил и попроси модель ее сделать и не так, что сойдет и так неплохо выглядит, а прямо чтобы каждая деталь выглядела по твоему желанию. В нужном стиле. Еще тем сложнее получить результат, чем более нестандартная задача предоставлена. Вот если ты и сам результат не точно представляешь, проблемы скорее всего не будет, а если наоборот, то проблемы будут огромные и временные затраты скорее всего пойдут уже в минус.
    • Отличная работа по локализации. Смог бы ты поделиться, как тебе удалось отредактировать Спрайты? И как ты редактируешь тексты в файлах MDT? Я работаю над переводом на другой язык, и после редактирования MDT с использованием моих инструментов игра зависает в разных местах.
    • Что совсем не похоже да? Чисто ИИ. Загрузил картинку получил точную копию модели. Человек бы делал эту модель с текстурами 3 дня — неделю. ИИ сделал это за 3 минуты. Можно выбрать высокополиогональную модель, низкополиогональную, автоматически переделать текстуру если она проблемная, там же можно дать модели анимацию.   
    • Вроде кто-то тут их дёрты переводил недавно.
    • альфа https://boosty.to/synthvoiceru/posts/6f901a69-e9e9-40da-ba5b-f7bd93fe70ad
    • вообще если обратить внимание — американские пузыри Не лопаются, в основном за счет подушки ”государство-банк-рисованные деньги на мягкое приземление.“. Последний финансовый кризис — банковский, в основном произошел из-за дележки и последующей ошибки… все их якобы стартапы , а точнее типичные маркетинговые пузыри — угасают, медленно и тихо. К примеру 3д технологии)  У кого еще телеки с 3д остались?) а игровые 3д намордники?) самокатики?) это достаточно типичная система развития экономики в позднем капитализме. Отжимать бабки с человеко-туловищ по всему миру нужно , но как?) вот вам и пример — каждые 10 лет выдуваем хрень которую можно быстро распиарить и втолкнуть . После чего консервируем пузырь — сохраняя за собой права и технологии, а через 20-30 лет снова его поднимаем, красим и снова впыживаем…  при этом все это касается не только физических технологий — абсолютно тоже самое с софтом и творчеством. Каждые 25-30 лет вытаскивают вампиров — просто перекрашивая их под цвета современной молодежи, после них идут зомби, потом всякая мохтаная шушара и т.п. и т.д.)
    • угу, это при том, что официального выхода ещё не было Впрочем, всё как всегда.
    • @Freeman665 Это вещи связанные исключительно косвенно. Сейчас все вкладываются в ИИ не потому что от него большая отдача в плане прибыли, поскольку большой то как раз нет, а именно потому что все вкладываются в ИИ — деньги делают деньги.  Технологическое благополучие вообще мало кого волнует. Лопнет или не лопнет это вопрос сложный. Когда-нибудь определенно лопнет, но и США, которая давно уже существует со всей своей экономикой, не малая часть которой чисто финансовая, когда деньги делают деньги, еще не лопнула и многие криптовалюты, которые держатся буквально ни на чем, только дорожают. ИИ тоже самое, оно не лопнет пока каждый кто в него вкладывался финансово заинтересован, чтобы не лопнуло, будет накачивать этот пузырь ровно для сохранения своих вложений. Просто будут искать способы поддержания, пока они имеются, но так то понятно, что система в которой деньги делают деньги — не прочная и требует постоянно новых инвестиций. А насчет картинки генерировать и прочее. Нууу вообще нейронки либо уже используют чуть ли не все профессии, либо могут использовать, просто еще этого не делают. Тот же сбор, поиск и сортировка данных любых объемах, очень быстро — это то, что пригодится почти любому. Можно даже развернуть клон модели у себя, создать простой алгоритм дообучения на тех данных, которые тебе нужны и использовать их в своей работе не боясь рисков утечки данных. Просто генерация это способ управления данными, который у них есть. И как ни странно иногда даже результат генерации не так уж плох. У нас есть уже куча обработанных таким образом фильмов с очищенной картинкой, в цвете и так далее. Да и дальнейшее использование тоже вполне себе может быть и в играх, потому что ни один обычный алгоритм еще очень долгое время не сможет в симуляцию реализма настолько хорошо — от изображения до текста и поведения в целом. А этот алгоритм предсказаний просто увеличивает их точность с каждый разом. Еще забавно желание вычеркнуть человека из процесса зарабатывания денег, но тут есть обычная ловушка капиталистической системы. С одной стороны те, кто будет использовать технологии экономят, для меня этот вопрос спорный, но вроде как. А вот с другой стороны, те люди которые не получили работу из-за технологий перестают тратить деньги, поскольку их просто нет и уменьшение потребительской способности граждан бьет по цепочке по всей экономике. ну вот это тоже довольно тупиковый путь. Так то сделать как ты хочешь чтобы оно выглядело чисто через ИИ ОЧЕНЬ СЛОЖНО. Настолько, что если бы ты сам умел рисовать 3д модели, было бы гораздо проще самому поправить не до конца доделанный результат. Но вот если ты не умеешь, то скорее сделаешь еще хуже. Но добиться точного совпадения своему видению чисто через ИИ задача вообще не тривиальная. Про ускорение же работы — тут все понятно. Я то всеми руками за, чтобы компании аля Лариан в своей работе использовали все доступные инструменты без боязни осуждения, поскольку у них есть видение итогового результата и он будет тем лучше, чем больше они успеют сделать при использовании того же финансирования. Но при этом многие другие крупные компании просто попытаются сэкономить даже не снизив цену копии игры. Тут пинать надо за итоговый результат, а не за использование технологии. Тут вопрос исключительно в том, как устроен процесс разработки, если большое начальство знает какой результат должен быть получен и следит за его получением, то это одно, а если им без разницы, что будет сделано и все задачи делегируются на сотни менеджеров, то результат вообще не гарантирован.
  • Изменения статусов

    • Jimmi Hopkins  »  SerGEAnt

      Это не просто перевод, а полноценная авторская сценарная адаптация. Диалоги переписаны так, чтобы персонажи звучали живо, остро и в характере. Добавлен чёрный юмор там, где авторы постеснялись. Убраны лорные противоречия, докручены мотивации. В результате игра стала умнее, злее и смешнее оригинала.
      · 0 ответов
    • ElikaStudio

      Долгожданный релиз полного сезона состоялся!
      https://youtu.be/mwBk2stm2OQ?si=qpJojB_XDABaC0We
      https://vk.com/video-48153754_456239394?sh=4&list=c62797c2b7d0725d6e
      Life is Strange: Before the Storm:
      Эпизод 1: "Прoбуждeниe"
      Эпизод 2: "О дивный новый мир"
      Эпизод 3: "Ад пуст"
      Бонусный эпизод: "Прощание"
      Русская озвучка уже доступна для скачивания!
      ElikaStudio выражает огромную благодарность всем, кто принял участие в создании проекта! 
      Группе Mechanics VoiceOver R.G. MVO , в частности их руководителю Дмитрию за неоценимую помощь в выпуске эпизода.
      Скачать для PC Classic (2018):
      GDrive: - https://drive.google.com/file/d/19CL_L80Mz0sIxcb54Ss64byAkeZmV22r/view?usp=sharing
      Скачать для PC Remastered (2022):
      GDrive: - https://drive.google.com/file/d/13q58Lpvw5_aYPYeZ7OGYZlAKOoS1gEbL/view?usp=sharing
      Скачать для Свитч(2022):
      GDrive: - https://drive.google.com/file/d/15e—T1LQiGQCYIHeNnj_C2qJA16Gvh1i/view?usp=sharing
      Ручная установка PC(оба издания):
      https://drive.google.com/drive/folders/1MJPd8965m4XxxAuOBt8enSHtv8_yy5xh?usp=sharing
      Баг репорт в обсуждении:
      https://vk.com/topic-48153754_55571577
      ___________________________________________
      Финансовый аппарат:
      www.donationalerts.com/r/elikastudio
      Пожертвовать средства на наши проекты:
      Кошелек ЮMoney 4100 1188 6818 3009
      карта Сбер банк 2202 2018 6334 1042
      карта Альфа банк 5559 4937 0209 8584
      Спасибо за вашу поддержку!
      #elikastudio #русскаяозвучка
      · 0 ответов
    • fox222  »  Siberian GRemlin

      Здравствуйте, хочу купить персональный доступ к переводам, сколько стоит?
      · 1 ответ
    • vitkach  »  eaZy

      Извините за беспокойство. Хотел спросить, а русификатор ещё когда-нибудь будет обновляться? Дело в том, что после его выхода выходили ещё обновления, в частности обновление 1.1, вышедшее летом 2023 года, где была добавлена целая сюжетная глава в конце если проходишь на лучшую концовку золотого пути, это где-то ещё полчаса диалогов. Также в игре присутсвуют иногда кракозябры вместо русского языка, это в основном связано с тем, что кое-где текст был изменён, в основном в обучающих сообщениях.
      · 0 ответов
    • TerryBogard  »  Siberian GRemlin

      C&C: RA: Retaliation (ПК) не работает.
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2026 | Реклама на сайте.

×