OT: Virus "Policie CR" na WinXP

Jaroslav Lukesh lukesh na seznam.cz
Sobota Prosinec 7 20:05:19 CET 2013


Já myslím, že to jasně směřuje na jedinou příčinu potíží.

Petr dozajista nepíše stejně, jako většina dnešních rychlokvašných 
programátorů těch skvělých a barevných aplikací, má svůj vlastní styl, 
poznamenaný tím, na čem se učil programovat v době, kdy rodiče dnešních 
zlých programátorů možná ještě ani ještě nebyli na světě.

Ti kdo píšou škodlivý kód a chtějí být co nejvíce úspěšní, musí si osvojit 
tytéž způsoby práce, jako jsme měli my před 30 lety. Je jedno, že používá 
vyšší jazyky, výsledný kód po mnoha optimalizacích bude vykazovat znaky 
oldtimerů, co pamatují na každé zadní kolečko, stále.


----- Původní zpráva ----- 
Od: "Petr Zahradnik" <clexpert na clexpert.cz>


Původní zpráva ze dne 7.12.2013 od Josef Štengl:

> Nebylo by lepší, zjistit proč se mažou instalační soubory, nebo
> změnit instalační postup?

Na instalačním postupu není co měnit, ten je klasický a certifikovaný.
Avastu se nelíbí můj EXE, který je uvnitř. Jakmile si ho instalační
program vybalí z instalačního balíčku do dočasného adresáře, Avast mu
ho sebere a nenechá si to vymluvit.

Provedl jsem nějaké testy na Virustotal. Neprochází to tam v 5-6
případech ze 47-49, prý je to Possibly Unwanted Application. Vnitřek,
tedy jednotlivé EXE a DLL soubory projdou bez problémů, ale celý
virtualizovaný sandbox neprojde. Takže se jim nelíbí asi ten obal,
který se vybaluje do paměti po spuštění.

Nicméně, pohrál jsem si s nastavením sandboxu a když zapnu kompresi
(což jsem nechtěl používat a mnoho let jsem nepoužil), tak to projde
bez problémů všemi 49 testy. To je správný binec. Tak to schválně
vyzkouším s Avastem, co to bude dělat. Dám vědět.



Další informace o konferenci Hw-list