Сейчас на форуме: jinoweb, bartolomeo, rmn (+4 невидимых)

 eXeL@B —› Программирование —› Нужна помощь по вытаскиванию трояна из .dll
Посл.ответ Сообщение

Ранг: 7.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 02 июня 2014 14:52
· Личное сообщение · #1

Приветствую всех.
Я тут первый день, первый раз.

Отдельно от вопроса хочу поблагодарить администрацию за такую регистрацию на форуме, а именно за вопросы в конце "Правил". Я запарился отвечать на 3-ий вопрос...он какой то неотвечаемый был.

Теперь по проблеме.
Я держу 2 сервера Counter-Strike 1.6 и мне для них нужен http-сервер и ftp-сервер, дабы реализовать быстрое скачивание файлов с сервера клиенту.
В качестве http-сервера я использую программу HFS( rejetto_com/hfs/ ).
А вот ftp-сервер идёт отдельно.

Порывшись на форуме программиста, создавшего HFS, я нашёл интересный топик, в котором ещё один свободный разработчик на основе HFS http-сервера сделал сервер http+FTP, причем с отличным шаблоном HTML, и назвал он свой сервер FHFS.
Но. Начал я было сканировать FHFS на вирусы, и опана - высветился Trojan в файле server.dll...
Поскольку я нуб в таких делах, я решил найти того, кто вырежет троянец из файла.
Я готов оплатить работу по цене, которую мне предложит мастер(в пределах разумного!).

Вот ссылка на данную dll-библиотеку: --> http://yadi.sk/d/-0lwdSkkRz3ne <--

Также прикрепляю результаты проверки антивирусов:


9b65_02.06.2014_EXELAB.rU.tgz - VirusTotal.jpg




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 02 июня 2014 15:06
· Личное сообщение · #2

это не вирус, по именам детекта видно же. просто кто=то использовал эту длл в нехороших целях

-----
[nice coder and reverser]


| Сообщение посчитали полезным: biffick

Ранг: 7.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 02 июня 2014 15:26
· Личное сообщение · #3

Hellspawn в смысле в нехороших? Сейчас то она зловредна или её можно подключать?
Кстати, спасибо за ответ.

Добавлено спустя 15 минут
Hellspawn ааа, я кажется теперь понял, что Вы имели в виду. Что такой же файл уже кто то использовал как троян, так?Но именно оригинальный, данный файл не нанесёт вреда системе, это Вы имели в виду?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 02 июня 2014 15:52
· Личное сообщение · #4

что кто-то использовал её как сервер в своём трояне, скорее всего так

-----
[nice coder and reverser]


| Сообщение посчитали полезным: _FUCKER_

Ранг: 19.2 (новичок), 12thx
Активность: 0.030
Статус: Участник

Создано: 02 июня 2014 16:28
· Личное сообщение · #5

biffick, любой самый безобидный двиг можно использовать в самых зловредных целях. Вот, к примеру, ты выложил на всеобщее обозрение DLL двиг с рассылкой сообщений по адресатам, но ты её использовал как оповещение своих клиентов. А я вот двиг увидел и решил всех спамом закидать
Hellspawn безоговорочно прав - спалили DLL в комплекте с вируснёй и в аверскую базу кинули без разбора.



Ранг: 7.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 02 июня 2014 16:58
· Личное сообщение · #6

Hellspawn_FUCKER_вы мне скажите, сейчас эта библиотека безопасна для меня? Или лучше не рисковать?))




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 02 июня 2014 17:17
· Личное сообщение · #7

biffick безопасен на 99%, но лучше взять какой-нибудь с открытыми исходниками

-----
[nice coder and reverser]




Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 02 июня 2014 19:20
· Личное сообщение · #8

Вам уже ответили, но добавлю, видно даже по тому, что дженерик и что сервер, а это функционал библиотеки.
Я могу впиндюрить сюда с 10 open source решений которые детектятся как малварь, слишком часто использовали в ней.
Если для себя, то пользуйтесь, если думаете в последствии продавать софт, то сначала урегулируйте с автором и АВ конторами, иначе на ваш софт будут выдавать дженерик детект.

| Сообщение посчитали полезным: biffick


Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 02 июня 2014 20:00
· Личное сообщение · #9

biffick пишет:
Hellspawn_FUCKER_

Ну зачем же так оскорблять хорошего человека? =D
Сорь, не смог удержаться.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.


| Сообщение посчитали полезным: Hellspawn, sivorog


Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 02 июня 2014 20:25
· Личное сообщение · #10

на этом закроем ))

-----
[nice coder and reverser]



 eXeL@B —› Программирование —› Нужна помощь по вытаскиванию трояна из .dll
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати