Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

При компиляции Dr.WEB Обнаруживает троян

3.0K
27 декабря 2007 года
ctraus
91 / / 16.06.2006
Студия 2005 запускаю проект на этапе компиляции выдаёт доктор веб:
C:\Documents and Settings\root\Local Settings\Temp\_CL_c22989fain - инфицирован модификацией Trojan.Smorchok.334

а студия в свою очередь
fatal error C1083: Cannot open compiler intermediate file: 'C:\DOCUME~1\root\LOCALS~1\Temp\_CL_e094493fin': Permission denied
С чем это может быть связано?Жуть как интересно.Код могу выложить.
Если убрать одну проверку условия то всё путём
5.3K
27 декабря 2007 года
Somebody
185 / / 24.12.2006
Что можно сказать? Бывает... Где-то год назад Касперскому не понравился цикл в Delphi:
 
Код:
repeat
h:=FindWindow(nil,nil);
until false;

А если не (nil,nil) - то нормально. Все антивирусы ищут вирусы по-своему. Ошибки возможны. Выложи код, с другими антивирусами попробовать. ))
3.0K
27 декабря 2007 года
ctraus
91 / / 16.06.2006
c каспером уже проверил всё путём.инересен вобще механизм
1.что такое _CL_c22989fain?
602
28 декабря 2007 года
KPI Student
265 / / 16.12.2006
Так в чем проблема? Если код "некорректный") - то думай, как надуть эвристик. Если нет - то выруби веб, скомпилируй, и смотри на оффициальном сайте, как отправить им файл с ложным срабатыванием.
Я так делал. Через время иввинились, исправили. У меня вообще жесть была - прога, не использующая сетевое API была "trojan downloader"...
А вообще, у них эвристик жесткий. Мне староста прислал троян, сгенерировавый генератором троянов. Каспер сьел - веб ругался. Так мы со старым чем угодно (распространенным) и паковали и криптовали -- не помогает. Разве что рар с паролем) или темида с защитой от дампа, без поддержки вирт. машинами, макс защита. Встроеная вирт машина, с настройками на максисум везде, все АПИ выполняются на ВМ с плавающим кодом с усложненной трассировкой, с технологей CodeReplace на все функции) и т.д...
Результат - не определяется вебом) Но! Размер был 150 кил, стал 2,5 метра. На процессоре Core 2 Duo @2.4 Ghz прога запускалась (!) секун 45... Короче евристик хороший...
3.0K
30 декабря 2007 года
ctraus
91 / / 16.06.2006
Да скомпилить не проблема.интересен был принцип
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог