Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Исрользование кряков, которые определяются как вирусы - насколько это опасно?

Ответить
Настройки темы
Вопрос - Исрользование кряков, которые определяются как вирусы - насколько это опасно?

Аватара для medvedkovo

Ветеран


Сообщения: 1313
Благодарности: 18


Конфигурация

Профиль | Отправить PM | Цитировать


Подскажите пожайлуста - возникла необходимость возпользоваться кряком для программы (прграмма нужна была на один раз и просто платить 2000 руб стало жалко). Касперский определил кряк как вирус! После установки программы произвел полную проверку Касперским и этот кряк он конечно удалил и больше никаких угроз не обнаружил! Насколько опасны такие эксперементы? Может стоит после этого проверить компьютер другим антивирусом?

Отправлено: 17:30, 02-07-2008

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


medvedkovo,
Нужно было бы привести название того, как Касперский определил эту заразу.
Может это не вирус, а какой-нибудь упаковщик или hacktools.
А вообще в кряки очень часто заразу внедряют.
Можешь для спокойствия проверить сканером CureIt.
Для полного анализа выполни правила.

-------
Просьба обращаться на "ты".


Отправлено: 19:06, 02-07-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


NOD32 находит на пиратском диске с Cyberlink PowerDVD Deluxe 7.0 вирус "Win32/Spy.Banker Trojan" в кейгене.
Вот иконка файла (снимок сделан при выключенном антивирусе):

Кейген я не запускал и не буду.
Вот результат проверки.
Так есть ли в кейгене вирус?

Отправлено: 19:18, 02-07-2008 | #3


Старожил


Сообщения: 169
Благодарности: 35

Профиль | Отправить PM | Цитировать


Если кряк скачан с более-менне нормального сайта, то при проверке на virustotal часто определяются вирусом упаковщики. В инете есть примеры, как какой антивирус определяет упаковщик. Если на virustotal серьезные антивирусы молчат, а другие мене мощные и надежные орут, то больше вероятность того что там ничего нет. А вообще включайте кряки на виртуалке, регеньте нужные серийники и текстовичком забирайте на нормальную систему, если не уверены, что там и правда ниче нет.

Котяра скорее есть, чем нет. касперский и веб промолчали, а вот нод матюкается.

Последний раз редактировалось _Aspire_, 02-07-2008 в 19:36.

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:25, 02-07-2008 | #4


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Котяра:
Так есть ли в кейгене вирус? »
Классно. Кто как определял, то pws (кража паролей), кто downloalder (закачиватель вирусов), кто adaware,
а лучше всех
Цитата:
Sophos ------ Cyberlink PowerDVD v7.0 Keygen

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:34, 02-07-2008 | #5


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата _Aspire_:
Если кряк скачан с более-менне нормального сайта »
Он лежит на CD-диске типа "Софт 2007".
Цитата Severny:
Классно. Кто как определял, то pws (кража паролей), кто downloalder (закачиватель вирусов), кто adaware,
а лучше всех
Цитата:
Sophos ------ Cyberlink PowerDVD v7.0 Keygen »
Ниже:
Цитата:
Дополнительная информация
File size: 143360 bytes
MD5...: 62b273a2234f9ab09b4f95a300f51141
SHA1..: e6e1a89180d613eb1064bcb3365cfa920135d692
SHA256: d734a8478c216ce9202a810da044ea2e8b1d7c69f25d105b05aee8dd26a960f3
SHA512: df52869a18514cbc10313e8ffec8d794c915f9c1f0be546b7bc7e13d04ccb406
fa9cdb44e635b7bdaf8ca377e18339de3308f24a4971d9e403367fe093df0010
PEiD..: ExeShield Protector V3.6 -> www.exeshield.com
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401000
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 2 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0x5e000 0x20c00 8.00 d29569d6cca0660ce7177b37081cb22b
.rsrc 0x5f000 0x2000 0x2000 6.39 5e493f321cfec36847364818bc596deb

( 8 imports )
> kernel32.dll: LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualFree
> user32.dll: GetKeyboardType
> advapi32.dll: RegQueryValueExA
> oleaut32.dll: VariantChangeTypeEx
> gdi32.dll: UnrealizeObject
> ole32.dll: IsEqualGUID
> comctl32.dll: ImageList_SetIconSize
> shell32.dll: ShellExecuteA

( 0 exports )
Prevx info: http://info.prevx.com/aboutprogramte...5CA3006AF9D70D
packers (Kaspersky): PE_Patch.PECompact, PecBundle, PECompact
Может, антивирус обнаруживает GetKeyboardType как кейлоггер? Это вроде определение типа клавиатуры.

Отправлено: 19:45, 02-07-2008 | #6


Аватара для CyberDaemon

DOOMer


Сообщения: 3254
Благодарности: 438

Профиль | Отправить PM | Цитировать


Запускал я тут "кейген". Касперский, с базами трехдневной давности, на скачанный файл внимания не обратил, но при попытке запуска предупредил, что процесс выполняет подозрительные действия - пытается скрытно установиться в систему и спросил у меня, что делать. Ради эксперимента, я это действие разрешил. А когда нечто из временной папки попыталось вылезти в интернет - тут никаких сомнений в назначении "кейгена" уже не осталось. Процесс был прибит, в автозагрузку оно попасть не успело, а на следующий день Касперский со свежими базами уже уверенно определял пациента как троян-донлоадера. И уже не позволял его запускать - сразу начинал верещать и ругаться. Может быть, скачав трояна, "кейген" отдал бы мне, в качестве моральной компенсации, ключик, но настолько мое любопытство не распространялось.

-------
"640 K ought to be enough for anybody" Bill Gates, 1981


Отправлено: 21:47, 02-07-2008 | #7


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата CyberDaemon:
А когда нечто из временной папки попыталось вылезти в интернет »
%Temp%\winlogon.exe?
Или из Temporary Internet Files?

Отправлено: 22:05, 02-07-2008 | #8


Аватара для medvedkovo

Ветеран


Сообщения: 1313
Благодарности: 18

Профиль | Отправить PM | Цитировать


Вот блин - ни хрена почти не понял!!!
Попробую систематизировать:

1 вариант -
Цитата Severny:
Можешь для спокойствия проверить сканером CureIt.
Для полного анализа выполни правила. »
2 вариант -
Цитата _Aspire_:
Если кряк скачан с более-менне нормального сайта, то при проверке на virustotal часто определяются вирусом упаковщики. В инете есть примеры, как какой антивирус определяет упаковщик. Если на virustotal серьезные антивирусы молчат, а другие мене мощные и надежные орут, то больше вероятность того что там ничего нет. А вообще включайте кряки на виртуалке, регеньте нужные серийники и текстовичком забирайте на нормальную систему, если не уверены, что там и правда ниче нет. »
Так пойдет?

Отправлено: 22:13, 02-07-2008 | #9


Аватара для CyberDaemon

DOOMer


Сообщения: 3254
Благодарности: 438

Профиль | Отправить PM | Цитировать


Котяра
Из %USERPROFILE%\Local Settings\Temp

-------
"640 K ought to be enough for anybody" Bill Gates, 1981


Отправлено: 23:50, 02-07-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Исрользование кряков, которые определяются как вирусы - насколько это опасно?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Диски не определяются как sata jorikello Накопители (SSD, HDD, USB Flash) 6 10-07-2009 20:35
Что это за вирусы Work700 Лечение систем от вредоносных программ 6 17-09-2008 13:18
Поиск кряков, серийников G A R I K Игры 600 29-12-2006 12:57
Это вирусы, или Виндовс такой? grave14 Непонятные проблемы с Железом 11 27-09-2005 21:48
Насколько опасно устанавливать новый БИОС? vadimiron Хочу все знать 8 09-02-2005 00:08




 
Переход