OT: Virus "Policie CR" na WinXP
Jaroslav Lukesh
lukesh na seznam.cz
Sobota Prosinec 7 20:05:19 CET 2013
Já myslím, že to jasně směřuje na jedinou příčinu potíží.
Petr dozajista nepíše stejně, jako většina dnešních rychlokvašných
programátorů těch skvělých a barevných aplikací, má svůj vlastní styl,
poznamenaný tím, na čem se učil programovat v době, kdy rodiče dnešních
zlých programátorů možná ještě ani ještě nebyli na světě.
Ti kdo píšou škodlivý kód a chtějí být co nejvíce úspěšní, musí si osvojit
tytéž způsoby práce, jako jsme měli my před 30 lety. Je jedno, že používá
vyšší jazyky, výsledný kód po mnoha optimalizacích bude vykazovat znaky
oldtimerů, co pamatují na každé zadní kolečko, stále.
----- Původní zpráva -----
Od: "Petr Zahradnik" <clexpert na clexpert.cz>
Původní zpráva ze dne 7.12.2013 od Josef Štengl:
> Nebylo by lepší, zjistit proč se mažou instalační soubory, nebo
> změnit instalační postup?
Na instalačním postupu není co měnit, ten je klasický a certifikovaný.
Avastu se nelíbí můj EXE, který je uvnitř. Jakmile si ho instalační
program vybalí z instalačního balíčku do dočasného adresáře, Avast mu
ho sebere a nenechá si to vymluvit.
Provedl jsem nějaké testy na Virustotal. Neprochází to tam v 5-6
případech ze 47-49, prý je to Possibly Unwanted Application. Vnitřek,
tedy jednotlivé EXE a DLL soubory projdou bez problémů, ale celý
virtualizovaný sandbox neprojde. Takže se jim nelíbí asi ten obal,
který se vybaluje do paměti po spuštění.
Nicméně, pohrál jsem si s nastavením sandboxu a když zapnu kompresi
(což jsem nechtěl používat a mnoho let jsem nepoužil), tak to projde
bez problémů všemi 49 testy. To je správný binec. Tak to schválně
vyzkouším s Avastem, co to bude dělat. Dám vědět.
Další informace o konferenci Hw-list