• Авторизация


вирус в инсталяшке 06-02-2007 15:29 к комментариям - к полной версии - понравилось!


есть инсталяшка. при проверке антивирусом находит вирус. имеем обычный троян. как его оттуда можно извлечь? дизассемблировать, а потом собрать обратно?

Настроение сейчас - sad
В колонках играет - Portishead
вверх^ к полной версии понравилось! в evernote
Комментарии (26):
T100-ZaRaZa 06-02-2007-15:39 удалить
Если учесть, что большинство инсталлеров - это фактически архивы с оболочкой и инструкциями...
Если вирь в устанавливаемых файлах, то можно попробывать разжать (WinRar) и собрать обратно в какойнить проге для создания инсталлеров. Если вирь в самой оболочке, то она для этого и писалась - выбрось её.
Lightpower 06-02-2007-15:41 удалить
Может, проще сообщить автору инсталляшки?
Или так неинтересно?


В колонках играет: Бутусов, Кормильцев - Я Хочу Быть С Тобой

LI 5.09.15
yoichi 06-02-2007-15:44 удалить
нелицензионное по. автору будет неинтересно.
yoichi 06-02-2007-15:47 удалить
раром открывала. безуспешно.
буду смотреть в нете, чего можно сделать. выкидавать не хочу. просто банальное любопытство.
T100-ZaRaZa 06-02-2007-15:49 удалить
Главное что мысль с дизассемблером и сборкой обратно - неумна.

Now playing: "Blind Guardian - Skalds And Shadows" {224Kbps}
Teonanacatl 06-02-2007-15:51 удалить
Судя по постановке вопроса - у вас просто не хватит квалификации все сделать так как надо...
Выбросьте этот инсталляк и забудте про это ПО...
Lightpower 06-02-2007-15:51 удалить
yoichi: нелицензионное по. автору будет неинтересно.
Если инсталляшка не юзает регистры - установи, убей вирус и собери инсталляшку
В целом как советует T100-ZaRaZa

А тебе надо эту инсталляшку потом кому-то еще отдавать?


В колонках играет: Nau - Чистый Бес

LI 5.09.15
yoichi 06-02-2007-15:55 удалить
если бросать все дела, для выполнения которых у человека не хватает квалификации, то люди вообще перестанут что-либо делать изначально.
Lightpower 06-02-2007-15:58 удалить
yoichi: если бросать все дела, для выполнения которых у человека не хватает квалификации, то люди вообще перестанут что-либо делать изначально.

+1


В колонках играет: Nau - Всего Лишь Быть

LI 5.09.15
T100-ZaRaZa 06-02-2007-16:00 удалить
+1, но не в этом случае.

Чего за софт-то?
Teonanacatl 06-02-2007-16:01 удалить
Учитывая, что
Исходное сообщение yoichi
просто банальное любопытство.

Ваш последний комментарий полнейшая чушь...

PS: займитесь лучше делом... :)
Lightpower 06-02-2007-16:10 удалить
Teonanacatl: Учитывая, что
Исходное сообщение yoichi
просто банальное любопытство.

Ваш последний комментарий полнейшая чушь...
PS: займитесь лучше делом... :)
Пришла истина в первой инстанции... :)

LI 5.09.15
yoichi 06-02-2007-16:52 удалить
БЕСТ ЗВИТ.
вобщем, разговор ни о чём, я поняла.
вопросы глупые, зачем ты туда вообще полезла и тп.
вопрос задавался не для того, чтоб услышать "выкинь каку", а для того, чтоб услышать, сталкивался кто-либо с подобными делами. если не сталкивался, то можно так и сказать, а не тыкать мне на мою неграмотность.

в колонках: EverEve -- The Downfall
настроение: отсутствует.
Teonanacatl 06-02-2007-16:58 удалить
yoichi, Ваша неграмотность в этом вопросе пронизывает вообще весь пост...
Для начала скажу, что вирус и троян это РАЗНЫЕ сущности... По определению...
Про дизассемблирование и "собрать обратно" вообще долго ржал (скажите честно, где услышали это слово - дизассемблировать?)...
Дальше продолжать? Или замнем для ясности?
yoichi 06-02-2007-17:15 удалить
спасибо большое, что ещё раз ткнули на мою неграмотность :)
вирус -- это обобщённое понятие, а троян -- это его частность. при появлении большого разнообразия вирусов их начали делить на типы.
отсюда следует, что животное и кошка -- это не одно и то же. каждая кошка есть животное, но не каждое животное есть кошка.
дальше продолжать или замнём для ясность?
Teonanacatl 06-02-2007-17:19 удалить
yoichi, больше никому этого не говорите... Засмеют... :D
По секрету я Вам расскажу о главном отличии вирусов от троянов... Вирусы умеют поражать (путем внесения изменений в код) другие программы, т.е. имеют механизм размножения... Трояны таких механизмов не имеют...
yoichi 06-02-2007-17:31 удалить
Исходное сообщение Teonanacatl
yoichi,Вирусы умеют поражать (путем внесения изменений в код) другие программы


большое спасибо, что сказали. ато я, проработав год в антивирусной компании, не знала этого.
разговор исчерпан. поспрашиваю в гугле. ваши насмешки и придирания к словам я могу получить на любом форуме (только не тыкайте меня носом в то, что здесь не форум, а ДНЕВНИК. занете, чем дневник от форума отличается?)
Teonanacatl 06-02-2007-17:45 удалить
yoichi, похоже, что вы, проработав год в антивирусной компании, действительно не знаете различия между вирусом и трояном... Что очень, ОЧЕНЬ печально.... И судя по постановке вопроса, от разработки антивирусных средств вы, слава Богу, далеки...

PS: а кто (название компании) на Украине разрабатывает антивирусное ПО???
Teonanacatl 06-02-2007-17:57 удалить
Бугага! Естественно... Без контраргументов-то и знания предметной области... :D
yoichi 06-02-2007-18:37 удалить
молодой человек, вы случайно не подрабатываете птицей, которая называется стервятник?
перефразирую вопрос, чтоб нельзя было придраться ни к одному слову, хотя если захотеть, придраться можно к чему угодно.
итак: есть инсталяшка. я хочу её "РАСПАКОВАТЬ" (именно "РАСПАКОВАТЬ" поскольку термин "дизассемблировать" означает перевод машинного кода программы в Ассемблерный код (а в случае "декомпелирования" так же в исходный код других программ), потому я скорблю о применении этого слова в моём начальном вопросе и искренне прощу прощения у некоторых людей, которых это сильно задело за душу). чем инсталяшка была собрана я не знаю, но стандартными SFX-распаковщиками она не распаковывается. может мне кто-то подскажет, как можно её распаковать, при этом не разводя флуд и не отходя от темы? цель распаковывания не обсуждается.
Lightpower 06-02-2007-19:23 удалить
yoichi: молодой человек, вы случайно не подрабатываете птицей, которая называется стервятник?
перефразирую вопрос, ...
Девушка, к чему такой перезказ топика? Кому надо было, тот всё понял. А Teonanacatl просто стебётся

Teonanacatl: ...
PS: а кто (название компании) на Украине разрабатывает антивирусное ПО???

Например - Украинский Антивирусный Центр


В колонках играет: Nau - Скованные Одной Цепью

LI 5.09.15
T100-ZaRaZa 06-02-2007-22:59 удалить
Жжжоте.

Кстати, чем собран можно часто увидеть в сводке exe-шника.
Teonanacatl 07-02-2007-09:21 удалить
Lightpower, спасибо... Не знал...

yoichi, вот http://wasm.ru/toollist.php?list=15 ...
Изучайте... Может пригодиццо...

PS: и это... не ведитесь впредь на провокации... :)
Lightpower 07-02-2007-12:23 удалить
Teonanacatl: Lightpower, спасибо... Не знал...
...
Teonanacatl, u r welcome


В колонках играет: 05 - Падал Теплый Снег (Апрельский марш)

LI 5.09.15
Saint_Glook 11-02-2007-00:15 удалить
даа... грех было тут не отписаться )) спасибо за юмор ;)


Комментарии (26): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник вирус в инсталяшке | community_coding - Сообщество программистов | Лента друзей community_coding / Полная версия Добавить в друзья Страницы: раньше»