Author Topic: А это нормально что виндовый блокнот запакованный UPX считается трояном ??  (Read 4372 times)

0 Members and 1 Guest are viewing this topic.

A.

  • Guest
ищем в папке system32 notepad.exe он же блокнот
мне вот попался калькулятор   :o
https://www.virustotal.com/file/d124a9804526a265321e4c072eb4b93138bd8d88f937864aa0f9b9f40e583def/analysis/

можете сами проверить  ;)
http://upx.sourceforge.net/

« Last Edit: May 25, 2012, 08:33:58 PM by A. »

makcunknown

  • Guest


калькулятор   :o
https://www.virustotal.com/file/d124a9804526a265321e4c072eb4b93138bd8d88f937864aa0f9b9f40e583def/analysis/

можете сами проверить  ;)
http://upx.sourceforge.net/

По первому ясно, был такой вирус, он в другую папку прячется или с одинаковым именем или подменяет калькулятор, а сам calc.exe прошлый(нормальный) переименовывается в набор цифр.

По второму не ясно, скачал прогу по ссылке, что дальше?
« Last Edit: May 25, 2012, 01:35:02 PM by makcunknown »

A.

  • Guest

Quote
По первому ясно, был такой вирус, он в другую папку прячется или с одинаковым именем или подменяет калькулятор, а сам calc.exe прошлый(нормальный) переименовывается в набор цифр.
я нислова не понял :)


Quote
По второму не ясно, скачал прогу по ссылке, что дальше?
можно перетащить объект в пакер

makcunknown

  • Guest

Quote
По первому ясно, был такой вирус, он в другую папку прячется или с одинаковым именем или подменяет калькулятор, а сам calc.exe прошлый(нормальный) переименовывается в набор цифр.
я нислова не понял :)


Quote
По второму не ясно, скачал прогу по ссылке, что дальше?
можно перетащить объект в пакер

Бред пронёс по первому, извиняюсь =)) Я подумал про вирус Вы писали, а сейчас сделал, то что Вы просили, сжал calc.exe и notepad.exe, за вирусы не выдало. У меня Win7 32bit.
« Last Edit: May 25, 2012, 01:50:14 PM by makcunknown »

A.

  • Guest

makcunknown

  • Guest
вот из xp стандартные проги..

http://rghost.ru/38277669

Калькулятор у Вас модифицированный и блокнот в полне возможно тоже(на стандартной в winxp sp3 чистый оригинал проверил, вирусы не создаются), в полне возможно при сжатии, создаются какие либо алгоритмы на вирус.

A.

  • Guest
вот из xp стандартные проги..

http://rghost.ru/38277669

Калькулятор у Вас модифицированный и блокнот в полне возможно тоже(на стандартной в winxp sp3 чистый оригинал проверил, вирусы не создаются), в полне возможно при сжатии, создаются какие либо алгоритмы на вирус.

Вы похоже о5 "Бред пронёс"  :)