Warsztat - Programowanie gier

Wrzesień 03, 2010, 04:09:41 *
Witamy, Gość. Zaloguj się, lub zarejestruj proszę.

Zaloguj się podając nazwę użytkownika, hasło i długość sesji
Aktualności: Warsztat, Regulamin forum, #warsztat, Wiki, FAQ, NoPaste, Mapa
 
   Strona główna   Pomoc Szukaj Zaloguj się Rejestracja  
Ankieta
Pytanie: Compo - Intro 4k - która praca najlepsza?  (Głosowanie skończone: Maj 21, 2008, 20:08:32)
Asm Force - 7 (6.6%)
Charibo - 7 (6.6%)
DMA - 76 (71.7%)
rAum - 5 (4.7%)
Sobol - 11 (10.4%)
Głosów w sumie: 99

Strony: 1 ... 9 10 [11]
  Drukuj  
Autor Wątek: Compo - Intro 4k - Głosowanie  (Przeczytany 16245 razy)
polygon7
Full Member
***

wiadomości: 131


Zobacz profil WWW
« Odpowiedz #150 : Czerwiec 11, 2008, 18:52:55 »

Przeskanowałem dzisiaj sobie twardziela skanerem MKS online. Znalazł 5 podejrzanych plików - wszystkie pięć to exeki z tego compo. Komunikat objaśnił, że podejrzane działanie i że Heur.Win32, cokolwiek miałoby to znaczyć. Podejrzewam, że to nic groźnego - pewnie coś charakterystycznego produkuje kompilator, którego używali autorzy prac, co wzbudza podejrzenia skanera. Z drugiej strony Reg miał ostatnio jakieś problemy z dyskiem, ale chyba trudno dopatrywać się tu jakiegoś wszechmocnego wirusa.

Pewnie nie kompilator, a użyty kompresor - crinkler (chyba, że podejrzane były pliki niespakowane). Sprawdź innymi skanerami i jakimś wykrywaczem rootkitów, np. gmer-em albo RootkitRevealer-em.
Zapisane

pozdrawiam,
p7
misioslaw
Hero Member
*****

wiadomości: 640



Zobacz profil WWW
« Odpowiedz #151 : Czerwiec 11, 2008, 19:05:55 »

"False Positive" jest spowodowany tym że idioci od antywirusów często biorą kod dekompresji danego kompresora za cechę charakterystyczną wirusa, tak było na przykład w przypadku .kkrunchy. Albo nie potrafią dojść do tego co to jest, albo nawet nie sprawdzają co klasyfikują ( Na zasadzie: nie wiem co to, ale wygląda groźnie ;-)
Często potem nawet nie pomagają maile od autorów danego kodu,bo tamci dalej uparcie przy swoim.

Tak dla odmiany: ostatnio u znajomego na dysku znalazłem (ręcznie) kilkanaście sztuk badziewia niewiadomego pochodzenia, siedziały sobie porozrzucane po dysku i na liście procesów. Pilnowały wzajemnie jeden drugiego, jak któryś został ubity to inny go odpalał na nowo, jak któregoś brakowało to był "dociągany z sieci". Pozbierałem wszystko do kupy, powrzucałem na pendrive i sprawdziłem trzema antywirusami : Nortonem, F-Secure i Pandą. Żaden nic nie wykrył.
Dlaczego?
Pewno dlatego że były napisane tak żeby nie zwracać na siebie uwagi, i używały tylko powszechnych funkcji systmowych.


Sprawdź innymi skanerami i jakimś wykrywaczem rootkitów
Po co?
« Ostatnia zmiana: Czerwiec 11, 2008, 19:08:41 wysłane przez misioslaw » Zapisane
polygon7
Full Member
***

wiadomości: 131


Zobacz profil WWW
« Odpowiedz #152 : Czerwiec 11, 2008, 19:14:59 »

Sprawdź innymi skanerami i jakimś wykrywaczem rootkitów
Po co?

Cytuj z: Reg
Nie daję głowy że nie ma wirusa (...)
Choćby dlatego, oraz dla samego faktu sprawdzenia czy ewentualny wirus/rootkit/whatever nie przyplątał się z innego źródła. "PZU" Wink

// Edit:
Tak dla odmiany: ostatnio u znajomego na dysku znalazłem (ręcznie) kilkanaście sztuk badziewia niewiadomego pochodzenia, siedziały sobie porozrzucane po dysku i na liście procesów. Pilnowały wzajemnie jeden drugiego, jak któryś został ubity to inny go odpalał na nowo, jak któregoś brakowało to był "dociągany z sieci". Pozbierałem wszystko do kupy, powrzucałem na pendrive i sprawdziłem trzema antywirusami : Nortonem, F-Secure i Pandą. Żaden nic nie wykrył.
Dlaczego?
Pewno dlatego że były napisane tak żeby nie zwracać na siebie uwagi, i używały tylko powszechnych funkcji systmowych.
Sprawdź czy na pendrive nie powstał plik autorun.inf Wink Co do tych "powszechnych" funkcji systemowych to "polimeryzowałbym" Wink
« Ostatnia zmiana: Czerwiec 11, 2008, 19:17:27 wysłane przez polygon7 » Zapisane

pozdrawiam,
p7
misioslaw
Hero Member
*****

wiadomości: 640



Zobacz profil WWW
« Odpowiedz #153 : Czerwiec 11, 2008, 19:21:01 »

Gdyby coś w nich było to już dawno na Pouecie by ktoś zauważył.
Poza tym: od Rega nic sie nie przyplątało, bo porównywałem pliki te które  wysłałem Regowi i z tymi które zamieścił. Są identyczne.

polygon7: sobie polimeryzuj. Ja w odróżnieniu od Ciebie wiem co mówie.
Zapisane
polygon7
Full Member
***

wiadomości: 131


Zobacz profil WWW
« Odpowiedz #154 : Czerwiec 11, 2008, 19:26:54 »

polygon7: sobie polimeryzuj. Ja w odróżnieniu od Ciebie wiem co mówie.
Spoko, Ty wiesz swoje, ja wiem swoje. Nie mam ochoty na kłótnie o takie pierdoły.
Zapisane

pozdrawiam,
p7
Strony: 1 ... 9 10 [11]
  Drukuj  
 
Skocz do:  

Hosting: Polska Strefa - Ogłoszenia
Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC