Сейчас на форуме: jinoweb, bartolomeo, rmn (+4 невидимых) |
eXeL@B —› Программирование —› Нужна помощь по вытаскиванию трояна из .dll |
Посл.ответ | Сообщение |
|
Создано: 02 июня 2014 14:52 · Личное сообщение · #1 Приветствую всех. Я тут первый день, первый раз. Отдельно от вопроса хочу поблагодарить администрацию за такую регистрацию на форуме, а именно за вопросы в конце "Правил". Я запарился отвечать на 3-ий вопрос...он какой то неотвечаемый был. Теперь по проблеме. Я держу 2 сервера Counter-Strike 1.6 и мне для них нужен http-сервер и ftp-сервер, дабы реализовать быстрое скачивание файлов с сервера клиенту. В качестве http-сервера я использую программу HFS( rejetto_com/hfs/ ). А вот ftp-сервер идёт отдельно. Порывшись на форуме программиста, создавшего HFS, я нашёл интересный топик, в котором ещё один свободный разработчик на основе HFS http-сервера сделал сервер http+FTP, причем с отличным шаблоном HTML, и назвал он свой сервер FHFS. Но. Начал я было сканировать FHFS на вирусы, и опана - высветился Trojan в файле server.dll... Поскольку я нуб в таких делах, я решил найти того, кто вырежет троянец из файла. Я готов оплатить работу по цене, которую мне предложит мастер(в пределах разумного!). Вот ссылка на данную dll-библиотеку: Также прикрепляю результаты проверки антивирусов: 9b65_02.06.2014_EXELAB.rU.tgz - VirusTotal.jpg |
|
Создано: 02 июня 2014 15:06 · Личное сообщение · #2 это не вирус, по именам детекта видно же. просто кто=то использовал эту длл в нехороших целях ----- [nice coder and reverser] | Сообщение посчитали полезным: biffick |
|
Создано: 02 июня 2014 15:26 · Личное сообщение · #3 Hellspawn в смысле в нехороших? Сейчас то она зловредна или её можно подключать? Кстати, спасибо за ответ. Добавлено спустя 15 минут Hellspawn ааа, я кажется теперь понял, что Вы имели в виду. Что такой же файл уже кто то использовал как троян, так?Но именно оригинальный, данный файл не нанесёт вреда системе, это Вы имели в виду? |
|
Создано: 02 июня 2014 15:52 · Личное сообщение · #4 что кто-то использовал её как сервер в своём трояне, скорее всего так ----- [nice coder and reverser] | Сообщение посчитали полезным: _FUCKER_ |
|
Создано: 02 июня 2014 16:28 · Личное сообщение · #5 biffick, любой самый безобидный двиг можно использовать в самых зловредных целях. Вот, к примеру, ты выложил на всеобщее обозрение DLL двиг с рассылкой сообщений по адресатам, но ты её использовал как оповещение своих клиентов. А я вот двиг увидел и решил всех спамом закидать Hellspawn безоговорочно прав - спалили DLL в комплекте с вируснёй и в аверскую базу кинули без разбора. |
|
Создано: 02 июня 2014 16:58 · Личное сообщение · #6 |
|
Создано: 02 июня 2014 17:17 · Личное сообщение · #7 |
|
Создано: 02 июня 2014 19:20 · Личное сообщение · #8 Вам уже ответили, но добавлю, видно даже по тому, что дженерик и что сервер, а это функционал библиотеки. Я могу впиндюрить сюда с 10 open source решений которые детектятся как малварь, слишком часто использовали в ней. Если для себя, то пользуйтесь, если думаете в последствии продавать софт, то сначала урегулируйте с автором и АВ конторами, иначе на ваш софт будут выдавать дженерик детект. | Сообщение посчитали полезным: biffick |
|
Создано: 02 июня 2014 20:00 · Личное сообщение · #9 |
|
Создано: 02 июня 2014 20:25 · Личное сообщение · #10 |
eXeL@B —› Программирование —› Нужна помощь по вытаскиванию трояна из .dll |
Эта тема закрыта. Ответы больше не принимаются. |