Profrager

Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Bulat_Ziganshin Детектятся именно sfx модули, вовсе без архива, а sfx'ы, как я заметил, упакованы upx'ом - это, пожалуй, самый известный пакер PE файлов и невозможность его распаковать любым антивируником исключается. Сейчас большинство антивирусов умеют распаковывать даже не известные им пакеры/протекты используя виртуальную машину (типа универсального анпакера, который падает на хороших антиотладочных приемах, да и вообще от нестандартных инструкций, и тогда сообщает что этот файл suspecious packed и всякое такое). Но в данном случае просто распаковав эти sfx'ы и подсунув их в тот же virustotal, мы получим аналогичный результат - более 20 срабатываний! Вывод - в sfx модуле фриарка (именно в исходном машинном коде, а не созданном upx'ом сжатом файле) антивири находят штампы (маски байтов из антиирусной базы для поиска вредителей) от каких-либо других вреденосных объектов. Тут в любом случае надо обращаться к ведущим антивирусным организациям, чтобы они это дело пофиксили в своих детищах...ну или же менять свой код)
| Всего записей: 888 | Зарегистр. 22-05-2010 | Отправлено: 20:58 05-09-2011 | Исправлено: Profrager, 21:02 05-09-2011 |
|