Форум: "Прочее";
Текущий архив: 2007.12.16;
Скачать: [xml.tar.bz2];
ВнизВ догонку про загрузку CPU. Найти похожие ветки
← →
DVM © (2007-11-14 00:01) [0]Остальные программы автора ветки ниже http://www.smarthdd.com/rus/forum/viewtopic.php?t=59
в частности "Волшебный диск" тоже определяются как трояны большинством антивирусов.
← →
homm © (2007-11-14 05:27) [1]Что «загрузку CPU» делает плохово, остается ли в системе после удаления и как от нее избавится, если НОД32 ее не опознал
← →
homm © (2007-11-14 05:33) [2]ЗЫ: Зря не даете человеку объяснится, мне было бы например интересно чем он объясняет это недоразумение. (пусть хоть здесь напишет)
← →
Riply © (2007-11-14 05:34) [3]> [1] homm © (14.11.07 05:27)
Уничтожить трояна - этого мало.
Надо посмотреть какие изменения он внес в систему, ибо
"хороший троян" первым делом позаботиться о создании для
себя "задней калитки" на данный компьютер :)
Такое вот мое IMHO.
← →
homm © (2007-11-14 05:35) [4]> "хороший троян" первым делом позаботиться о создании для
> себя "задней калитки" на данный компьютер :)
Речь не о «хорошем трояне» а о конкретном троеяне. Хороший меня мало интересует.
← →
Riply © (2007-11-14 05:40) [5]> [2] homm © (14.11.07 05:33)
> Зря не даете человеку объяснится, мне было бы например интересно
> чем он объясняет это недоразумение. (пусть хоть здесь напишет)
А чем тебя не устраивают объяснения по сабжевой ссылке ?
Типа: "этот антивирус не умеет распаковывать и это его проблеммы, а не моей програмы",
"а у этого антивируса надо отключить такую-то проверку, тогда он перестанет ругаться",
ну "а этот антивирус - вообще отстой" :)
← →
Riply © (2007-11-14 05:44) [6]> [4] homm © (14.11.07 05:35)
> Речь не о «хорошем трояне» а о конкретном троеяне.
Варианта два:
изучить его(трояна) поведение или спросить у автора, в надежде
на честный и беспристрастный ответ :)
← →
@!!ex © (2007-11-14 07:48) [7]ИМХО распознается как троян и является трояном- это разные вещи.
← →
@!!ex © (2007-11-14 07:50) [8]> большинством антивирусов.
nod32 и avast не распознают.
Каспер распознает, а еще кто?
← →
Rouse_ © (2007-11-14 09:07) [9]Каспер распознает если включен эвристик. Из изменений - он только внес себя в автозагрузку. Впредь будет всем наука - хотите делать людям полезное отдавай с исходниками. Я как увидел что он запаковынный, увидел код добавления в автозагрузку и код удаления чего-то - дальше даже анализировать не стал и снес. Вот если бы был код, было бы всем намного проще (кстати нафика всетаки паковать было?)
← →
homm © (2007-11-14 10:26) [10]> [9] Rouse_ © (14.11.07 09:07)
> Из изменений - он только внес себя в автозагрузку.
И из-за этого весь шум?
← →
@!!ex © (2007-11-14 10:27) [11]> [10] homm © (14.11.07 10:26)
Нету щума, ошибочка вышла....
А автору проги не плохо было бы заранее собщаться что его программка делает в системе.
← →
AndreyRus © (2007-11-14 10:40) [12]Удалено модератором
Примечание: Нарушение режима RO
← →
AndreyRus © (2007-11-14 10:47) [13]Удалено модератором
← →
@!!ex © (2007-11-14 10:48) [14]> [13] AndreyRus © (14.11.07 10:47)
Модераторов много.
Но я что-то не особо врею, что удаляли твои посты.
Можешь рассказать здесь, все что писал раньше.
сейчас я уже заметил твои посты, врядли их кто-то удалит.
ну и?
← →
DrPass © (2007-11-14 10:49) [15]
> AndreyRus © (14.11.07 10:47) [13]
> О... чудо произошло.
> Даже не знаю, что писать...
Пиши все. Как ты дошел до такой жизни, и как посмел поднять свою бусурманскую руку на святое - на автозагрузуку наших компьютеров!
← →
homm © (2007-11-14 10:49) [16]Удалили все посты со ссылками, имхо
← →
@!!ex © (2007-11-14 10:51) [17]Были удалены посты:
Уже набросал. Если ДНС обновились, то можно скачать - http:// (25Кб).
Инсталлятор, деинсталлятор присутствует.
Это в новой версии - 1.0.0.32
Для обновления программы просто запустите новый файл - http://
Возможность обновления тоже интегрирована в программу.
Это все.
Где там объяснение я не вижу.
← →
AndreyRus © (2007-11-14 10:52) [18]Удалено модератором
← →
AndreyRus © (2007-11-14 10:58) [19]Удалено модератором
← →
@!!ex © (2007-11-14 11:00) [20]> [19] AndreyRus © (14.11.07 10:58)
Все что надо было - это предупредить о том, что у тебя софтина запакована и является сама для себя инсталлятором и деинсталлятором. ферштейн?
← →
AndreyRus © (2007-11-14 11:01) [21]Удалено модератором
← →
DVM © (2007-11-14 11:02) [22]
> По поводу определения его как трояна большенством антивирусов
> - бред.
Касперским и защитой Оутпоста определяется. Вообще подозрительно это. Учитывая описание программы "Волшебный диск" и ее размер весьма сомнительно, что она там делает "дефрагметацию файловых систем" и прочее. Троян это. Домен зарегистрирован непонятно на кого. Шифруетесь?
Зачем экзешник паковать своим методом?
← →
DVM © (2007-11-14 11:04) [23]
> AndreyRus
Да и как ты объяснишь наличие в экзешнике подозрительных строк.
← →
AndreyRus © (2007-11-14 11:06) [24]Удалено модератором
← →
AndreyRus © (2007-11-14 11:07) [25]Удалено модератором
← →
DVM © (2007-11-14 11:09) [26]
> Каких!!!
DEL /F /Q
← →
AndreyRus © (2007-11-14 11:13) [27]Удалено модератором
← →
DVM © (2007-11-14 11:14) [28]
> Знаешь иной способ удаления исполняемого файла самим собой?
знаю
← →
AndreyRus © (2007-11-14 11:15) [29]Удалено модератором
← →
DVM © (2007-11-14 11:16) [30]
> AndreyRus ©
Ты бы делал по-человечески программы, претензий бы не было. В идеале - с исходниками. Или хотя бы предупреждал, что возможно мол то и то.
← →
DVM © (2007-11-14 11:18) [31]
> Какой? Инжект в другой процесс. :)
Во-первых, я так не стал бы делать. Есть нормльные инсталляторы/деинсталляторы (кстати, у твоего инсталлятора проблемы в висте, он не инсталлирует).
Во-вторых, есть BAT-файлы
← →
AndreyRus © (2007-11-14 11:19) [32]Удалено модератором
← →
homm © (2007-11-14 11:21) [33]> [19] AndreyRus © (14.11.07 10:58)
> Предлагаешь отменить архиваторы? :)))
Архиваторы — нет. Нафига паковать было?
← →
DVM © (2007-11-14 11:23) [34]
> Проверял... No problem.
Да не работает говорю тебе. У стоит специально чистая лицензионнная виста для тестов с учетной записью по-умолчанию (той с которой ставили систему). Так вот при запуске инсталляция идет, но в папке Program Files ничего не образуется. Да это и логично ибо учетной записи этой доступ туда закрыт. Для всех нормальных инсталляторов появляется запрос на разрешение инсталляции, после чего они инсталлируют без проблем.
← →
AndreyRus © (2007-11-14 11:24) [35]Удалено модератором
← →
Rouse_ © (2007-11-14 11:26) [36]
> Как можно осуществить процедуру деинсталяции без удаления.
> :))
Для этого есть тот-же бесплатный InstallShield который все что нужно сделает :)
← →
AndreyRus © (2007-11-14 11:26) [37]Удалено модератором
← →
DVM © (2007-11-14 11:27) [38]
> Вы говорите об UsageCpu?
Да.
← →
AndreyRus © (2007-11-14 11:28) [39]Удалено модератором
← →
Rouse_ © (2007-11-14 11:31) [40]
> В результате вы получите увеличение размера программы в
> сотни раз и наличие аналогичного подозрительного кода. :
> )
У меня диск на 250 гигов. Думаешь не влезет?
К чебу нездоровая тяга к уменьшению размера?
Страницы: 1 2 вся ветка
Форум: "Прочее";
Текущий архив: 2007.12.16;
Скачать: [xml.tar.bz2];
Память: 0.54 MB
Время: 0.043 c