SASGIS

Веб-картография и навигация

Касперский находит трояна в файле GenGUID.exe

программа для загрузки и просмотра спутниковых снимков Земли, Луны, Марса предоставленных сервисами Google Maps и Космоснимки. Возможность работы с GPS приёмником.

Модератор: Tolik

Re: Касперский находит трояна в файле GenGUID.exe

Сообщение Cowa » 05 май 2009, 23:49

Parasite писал(а):Ммда...дожили......Софт подстраивают под антивирусы!!

Все правильно, зачем людей пугать, почем зря.
Cowa
Постигающий Дао
 
Сообщения: 173
Зарегистрирован: 23 авг 2008, 01:46
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Касперский находит трояна в файле GenGUID.exe

Сообщение Parasite » 06 май 2009, 07:50

Cowa писал(а):
Parasite писал(а):Ммда...дожили......Софт подстраивают под антивирусы!!

Все правильно, зачем людей пугать, почем зря.

То есть, если тебе в соседнем отдельно взятом сервисе (в антивирусе) говорят, что тебе надо менять масло (код), хотя ты его лично менял только вчера и на точно такое же (программил), и прекрасно знаешь что масло у тебя залито свежее и хорошее и абсолютно не нуждается в замене, а иначе сервис (антивирус) тебя дальше не пустит кататься (юзать прогу), и при всем при этом более другой сервис (другой антивирус) честно молчит и ничего "дополнительного" от тебя не требует - то это вопрос, скажем так, не самого честного сервиса, либо тебя, либо твоей машины с тем злополучным маслом (программы с куском кода), либо испуганных словами сервиса людей (которых и водителями-то при таком раскладе назвать можно с большим натягом, раз про свое масло и не знают)?

Если это положение вещей обзывается термином "все правильно ©" - то я китайский император. Впрочем, я уже видел прецеденты модифицирования и адаптации железа под "нужды" софта (на которое сейчас гордо лепят красивую наклеечку "This hardware is compatible with Microsoft Vista™", выдавая это за неимоверную крутость - хотя испокон веков это софт адаптировали под работу на конкретном железе, и это на все эти коробки с виндой надо лепить наклеечку "This software will definitely run on your Computer!" ), так что сейчас уже давно ничему не удивляюсь. :(

PS: Как кто-то верно сказал ранее, лучший антивирус - это голова пользователя, и никак иначе. Паранойя современных антивирей и кривых эвристик в них - конкретно к автору САСа не отностится, разумеется. Все вышенакреативленное - это так, слова в эфир и старческое брюзжание. Но по существу. :)
The only difference between me and a mad man is that I am not mad. /Salvador Dali/
Изображение
Аватара пользователя
Parasite
Администратор
 
Сообщения: 5646
Зарегистрирован: 23 окт 2008, 17:38
Благодарил (а): 124 раз.
Поблагодарили: 460 раз.

Re: Касперский находит трояна в файле GenGUID.exe

Сообщение svp » 06 май 2009, 09:06

На самом деле логичнее отправить прогу с исходником и комментариями по компиляции разработчикам или группе поддержки злополучного антивируса.
Они тоже не заинтересованы в ложных срабатываниях, я думаю. Это всё как-то нехорошо сказывается на репутации.
Аватара пользователя
svp
Советчик
 
Сообщения: 447
ICQ: 204094886
Зарегистрирован: 26 авг 2008, 11:14
Откуда: Белгород
Благодарил (а): 2 раз.
Поблагодарили: 4 раз.

Re: Касперский находит трояна в файле GenGUID.exe

Сообщение Parasite » 06 май 2009, 15:02

svp писал(а):На самом деле логичнее отправить прогу с исходником и комментариями по компиляции разработчикам или группе поддержки злополучного антивируса.
Они тоже не заинтересованы в ложных срабатываниях, я думаю. Это всё как-то нехорошо сказывается на репутации.

Совершенно правильное замечание. Боюсь только, растянется надолго - вряд ли кто-то ТАМ будет анализировать единичные чужие сорцы и заодно проверять соответствие сработавшего экзешника данному конкретному коду, а если и будут - то далеко не так быстро, как в случае с новым вирусом.

А еще есть вариант того, что у автора машина вирусованная была, и вирус действительно "подписался" в свеженьком экзешнике, на что антивири и орали. :)
The only difference between me and a mad man is that I am not mad. /Salvador Dali/
Изображение
Аватара пользователя
Parasite
Администратор
 
Сообщения: 5646
Зарегистрирован: 23 окт 2008, 17:38
Благодарил (а): 124 раз.
Поблагодарили: 460 раз.

Re: Касперский находит трояна в файле GenGUID.exe

Сообщение feya » 06 май 2009, 15:54

А еще есть вариант того, что у автора машина вирусованная была, и вирус действительно "подписался" в свеженьком экзешнике, на что антивири и орали.

Я помоему выше уже объяснил ситуацию.
http://sasgis.org | SAS.Планета | SASPlanet
Аватара пользователя
feya
Гуру
 
Сообщения: 2034
Зарегистрирован: 13 июл 2008, 10:45
Благодарил (а): 5 раз.
Поблагодарили: 32 раз.

Re: Касперский находит трояна в файле GenGUID.exe

Сообщение svp » 06 май 2009, 22:08

Parasite писал(а):Боюсь только, растянется надолго - вряд ли кто-то ТАМ будет анализировать единичные чужие сорцы и заодно проверять соответствие сработавшего экзешника данному конкретному коду

Ну во первых коду там кот наплакал и не нужно его компилить, чтобы специалист мог понять на что может таким определённым образом ругаться антивирус. Они ж там не абы кто сидит.
А вообще о таких вещах говорить -- только воду в ступе толочь=). Вспомним хотябы кому больше всего выгодно засилье вирусов в компьютерном мире: спамерам, ддосерам и антивирусным компаниям. Вот и делаем выводы.
Аватара пользователя
svp
Советчик
 
Сообщения: 447
ICQ: 204094886
Зарегистрирован: 26 авг 2008, 11:14
Откуда: Белгород
Благодарил (а): 2 раз.
Поблагодарили: 4 раз.

Re: Касперский находит трояна в файле GenGUID.exe

Сообщение Parasite » 07 май 2009, 09:08

svp писал(а):Ну во первых коду там кот наплакал и не нужно его компилить, чтобы специалист мог понять на что может таким определённым образом ругаться антивирус. Они ж там не абы кто сидит.

Я про то, что довольно часто присланный экзешник...ээээ....не совсем соответствует прилагающемуся к нему коду. Например, если система вирусована - то в свежескомпиленном экзешнике может тут же покопаться вирь. Причем абсолютно незаметно для юзера - который и будет продолжать считать этот экзешник чистым, но на который будут орать все антивирусы на чужих машинах.
Пример разумеется банален - но показателен как пример, и к данному прецеденту с вирем не имеет отношения (наверное :D )

svp писал(а):А вообще о таких вещах говорить -- только воду в ступе толочь=). Вспомним хотябы кому больше всего выгодно засилье вирусов в компьютерном мире: спамерам, ддосерам и антивирусным компаниям. Вот и делаем выводы.

Как сделать бизнес на пустом месте?
Одни пишут вирусы. Вторые - антивирусы к ним. Ну а третьи - дырявые оси, под которым это все и вертится ©
:)
The only difference between me and a mad man is that I am not mad. /Salvador Dali/
Изображение
Аватара пользователя
Parasite
Администратор
 
Сообщения: 5646
Зарегистрирован: 23 окт 2008, 17:38
Благодарил (а): 124 раз.
Поблагодарили: 460 раз.

Re: Касперский находит трояна в файле GenGUID.exe

Сообщение dsd_corp » 09 май 2009, 15:00

чето расписались тут... а тупо переименовать функцию никто не пробовал?
это имя ведь прописывается в VMT экзешника, ага?
мне кажется имя SetClipboardText я где-то встречал в системных либах WinAPI.
если это так, то скорее всего антивирь считает, что пытаются подделать/подменить системную функцию. чем не признак вируса?
попробуйте сменить на Set_Clipboard_Text() например. самому интересно, что получится, но возможности потестить самостоятельно пока нет )
dsd_corp
Новичок
 
Сообщения: 46
Зарегистрирован: 25 фев 2009, 19:30
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Касперский находит трояна в файле GenGUID.exe

Сообщение Cowa » 09 май 2009, 21:35

dsd_corp писал(а):а тупо переименовать функцию никто не пробовал?

Гениально! Переименовал, скомпилил - антивирусники молчат. Век живи - век учись!!! :D
Cowa
Постигающий Дао
 
Сообщения: 173
Зарегистрирован: 23 авг 2008, 01:46
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Касперский находит трояна в файле GenGUID.exe

Сообщение feya » 10 май 2009, 12:20

dsd_corp
Фига, даже и думать о таком не мог)
http://sasgis.org | SAS.Планета | SASPlanet
Аватара пользователя
feya
Гуру
 
Сообщения: 2034
Зарегистрирован: 13 июл 2008, 10:45
Благодарил (а): 5 раз.
Поблагодарили: 32 раз.

Пред.След.

Вернуться в SAS.Планета

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4