Loading

Форум у blackmanos

Объявление

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум у blackmanos » Всё что связано с USD » ВИРУС.ехе (sborka_blackmanos_13_2.zip) + коментарий


ВИРУС.ехе (sborka_blackmanos_13_2.zip) + коментарий

Сообщений 1 страница 22 из 22

1

Буду короток (постараюсь :)  )

Скачено несколько сборок USD.
Говорим пока о  sborka_blackmanos_13_2.zip.

Начнем с конца - тест на  VirusTotal:

Файл sborka_blackmanos_13_2.zip получен 2007.10.12 12:21:14 (CET)

Результат: 4/32 (12.5%)
Загрузка информации...
Ваш файл в очереди на позиции: 31.
Ожидаемое время старта между 135 и 193 секунд.
Не закрывайте окно до окончания проверки.
Сканер, который обрабатывает Ваш файл, остановлен в данный момент. Производится попытка восстановить Ваши результаты, подождите несколько секунд.
Если вы ждете более пяти минут, попробуйте прислать файл еще раз.
Ваш файл проверяется VirusTotal в данный момент,
результаты отображаются по мере генерации.
Форматированные Печать результатов 
Ваш файл просрочен или не существует.
ервис остановлен в данный момент, Ваш файл ожидает проверки (позиция: ) через неопределенное время.

Вы можете подождать ответа (страница автоматически перезагрузится) или написать ваш e-mail адрес ниже и нажать "запросить" для получения оповещения об окончании проверки.
Email адрес: 
 

Антивирус Версия Обновление Результат
AhnLab-V3 2007.10.12.1 2007.10.12 -
AntiVir 7.6.0.20 2007.10.12 -
Authentium 4.93.8 2007.10.12 -
Avast 4.7.1051.0 2007.10.11 -
AVG 7.5.0.488 2007.10.11 -
BitDefender 7.2 2007.10.12 -
CAT-QuickHeal 9.00 2007.10.11 -
ClamAV 0.91.2 2007.10.12 -
DrWeb 4.44.0.09170 2007.10.12             modification of VBS.Duke
eSafe 7.0.15.0 2007.10.10 -
eTrust-Vet 31.2.5205 2007.10.12 -
Ewido 4.0 2007.10.11 -
FileAdvisor 1 2007.10.12 -
Fortinet 3.11.0.0 2007.10.12 -
F-Prot 4.3.2.48 2007.10.11 -
F-Secure 6.70.13030.0 2007.10.12 -
Ikarus T3.1.1.12 2007.10.12                     Trojan-PWS.Win32.Delf.ho
Kaspersky 7.0.0.125 2007.10.12 -
McAfee 5139 2007.10.11 -
Microsoft 1.2908 2007.10.12 -
NOD32v2 2587 2007.10.12 -
Norman 5.80.02 2007.10.11 -
Panda 9.0.0.4 2007.10.11                          Suspicious file
Prevx1 V2 2007.10.12 -
Rising 19.44.42.00 2007.10.12 -
Sophos 4.22.0 2007.10.12 -
Sunbelt 2.2.907.0 2007.10.11 -
Symantec 10 2007.10.12 -
TheHacker 6.2.8.087 2007.10.12 -
VBA32 3.12.2.4 2007.10.12 -
VirusBuster 4.3.26:9 2007.10.11 -
Webwasher-Gateway 6.0.1 2007.10.12       Win32.ModifiedUPX.gen!84 (suspicious)
Дополнительная информация
File size: 7205601 bytes

Для нетерпеливых и не желающих читать поясню.
Я простой юзер, просто использовал "простую сборку USD от blackmanos".
Заимел признаки изменения в ОС, которые запомнятся один раз и навсегда, если когда-то пустил "крысу":
1. Папки, диски не окрываются.
2. Пуск/перезагрузка недопускается
3. Правая клава не работает (возвожности открыть, изменить... нет)
Жесткий рэзет исправляет на время...

!!!
И вернемся к VirusTotal (32 антивира!). Тест показал, как минимум,  принеприятные Trojan-PWS.Win32 и Win32.ModifiedUPX.gen

Закончу тем фактом, что повторение збоя на двух системах (дома и на работе)
повторили ошибки!
И именно после использования сборок USD.
Для защищающих сборку blackmanos - могу выложить остальные тесты.

Делать выводы или как мне format...

Удачи.

0

2

Grems
для начала почитай тут это описывалось раньше
Сообщение о вирусе
по поводу того что система висне и прочее не пробовал её переустановить хотябы, у меня дома стоит нод32 я работаю на своей же сборке и никаких проблемм нет небыло и думаю что не будет. Если у тея глючит винда(что в полне возможно) почини её, если нахватал вирусов из инета поставь антивирь на машину и проскать чтоб всех поубивал, моей сборкой пользуется около 5-10 тысяч людей и ни у кого кроме тея таких проблемм нет.... антивирусы можно найти тут http://blackmanos.net.ru/warez/

0

3

Я не ожидал другого ответа, кроме как быстрого...

Повторим и дополним:
1. Я простой юзер (15 часов за компом в сутки)
2. У меня ОС не стоит больше 3-х месяцев - Винда не МАС!
3. Последняя установка дома - 1,5 мес, работа 20 дней!!!
3. Антивир свой не указываю, а повторю тест VirusTotal - !!!32!!! антивиров- принеприятные Trojan-PWS.Win32 и Win32.ModifiedUPX.gen

Я не собираюсь ничего доказывать Вам. Моя тема к пользователям(коллегам).
И если Вас это зацепило - я дам Вам личную инфо (аська, постоянный адрес, просто имя)
Готов общаться...

Коллеги (около 5-10 тысяч людей), если не лень - проверяйте все или читайте до конца форум...
Просто факты...
И никаких проблем не будет, кроме "около 5-10 тысяч людей" .
А VirusTotal можно найти здесь:   http://www.virustotal.com/ru/

Отредактировано Grems (2007-10-13 03:20:11)

0

4

Сигнал крайне не приятный!
Возможно два варианта:

1. Архив действтельно с сюрпризом
2. Хорошая реклама сайта  http://www.virustotal.com/ru/

Ответ не заставить ждать долго! Поверим дамы и господа!

0

5

Да, о какой рекламе речь? Вы не знаете этот ресурс?

Давайте лучше о деле:
1. Берем любую сборку (уже боюсь давать ссылок) - у меня их три.
2. Ставим и работаем по очереди...
Если у вас дня через три не появится симптомов крысы в ос (симптомы указывал выше),
то наслаждайтесь, а я ДУРАК.

или же
2_2. Проверяем по узлам, деталям весь архив (этим я и занимаюсь).
        Понять где и зачем.

        А кому лень разбираться. - почитайте о  Trojan-PWS.Win32 и Win32.ModifiedUPX.gen  !
        Если не в этом случае, то просто пригодится.

Готов к любой реакции. Пишите. Удачи всем!

0

6

У меня есть предложение:

1. Не отвечайте лично мне в течение нескольких дней!
    Я провожу тесты сборок...

2. Поддержите blackmanos фактами или докажите !ВСЕМ! - это "псевдовирус"

Мне действительно понравилась данная сборка, НО!
Если это палка, то у неё есть и вторая сторона.
Потратить лучше силы на анализ, а blackmanosУ ликвидировать симптомы вируса в архиве.

Все! Всем хорошо. И меннно лучше так...
Удачи.

0

7

Если бы в архиве был насамом деле вирус то помоему мою сборку уже давно бы перестали использовать и тормоза вышеперечисленные были бы у всех, сборка моя уже работает пол года и только один ты за весь этот период обьявил что из-за моей сборки зависает тормозит и вообще подыхает система... так что делаем выводы что где и у кого не работает, если нахватал вирусов то поставь нормальный антивирь и не парься хотябы того же касперского(я лично пользуюсь только нод32) с последними обновлениями ссылку я давал чтоб ты не искал... а сборку к своим глюкам системы приписывать нечего если не знаешь где проблемма пальцем в небо тыкать не надо...

0

8

Если мы перешли на "ты" - буду краток:

- Каспер для твоих поклонников
- НОД супер, но и он не протестил...
- Мой антивир находит после НОДа, но тоже не определил

... а если "пальцем в небо" - это 4/32-х!?

Или мы будем тратить на дискут или ответь   НЕ МНЕ   - причина 4/32!!!???

А чего у кого стоит и кто какой чайник, относительно кого -
оставим для домашних утех с женами и детьми!

0

9

Здравствуйте уважаемый Grems, я считаю, что вы очень хорошо поступаете, проверяя программы.
Я даже обещаю вам проверить сборку на том сайте, который вы указали.
Но есть одно но. У меня напримеро признаков описанных вами в ОС не наблюдается.
Я не буду делать поспешных выводов. Но и вы бы не кричали на весь форум предварительно не проверив все что можно учесть.
А причин загрузки вируса может быть очень много.
Во-первых, вопрос откуда вы взяли те сборки? Тобишь с какого ftp-сервера...
Во-втроых, выне пробовали преустановить ОС и установить антивирус, просканировать ОС на наличие вирусов, а потом уже установить данную сборку на чистую ОС? Да известно вам будет, иные вирусы запросто дописывают свой код во ВСЕ *.ехе файлы, какие они найдут в системе. Быть может вы проверите на ВирусТотал ещё парочку инсталляторов из своей ОС?
В-третьих, иногда бывает, что антивирусы ложно срабатывают на совершенно нормальные файлы...
В-четвёртых, стоит ли у вас брандмауер?

Попробую проверить вашу информация, спасибо за предупреждение!

0

10

Ашмук

Я думаю, что Trojan-PWS.Win32 и Win32.ModifiedUPX.gen  это не очень хорошие ребята!
Трижды подумаю, чем ругаться после.

"Атора, автора..."

0

11

Ув. Ашмук!
Спасибо за комент., прийдется ответить, чтобы не возникло мнение...

Адрес сборки уточню позже (ссылка дома)
Я буду устанавливать ОС без USD. Ответ понятен. А вам? Сами создайте ситуацию.
Трижды если не USD, но пока никто не объяснил, что это такое "Trojan-PWS.Win32 и Win32.ModifiedUPX.gen" :)
Могу думать на все, но пока ...

Не усложняйте форум объяснениями мне о "брандмауер и ВСЕ *.ехе" . Спасибо.
Можно прожить неделю с проверками, но совпадение подтвердилось на sborka_blackmanos_13_2.zip.
Дальше увидим.

Спасибо.

0

12

Grems
Прогонял ща на virustotal.com капу, интересно было .... ну, на неё слава Богу не ругается .... а вот проверка convert.exe - от (с) ImageMagick Studio (http://www.imagemagick.org) дала:

eSafe 7.0.15.0 2007.10.10 suspicious Trojan/Worm
Webwasher-Gateway 6.0.1 2007.10.12 Win32.ModifiedUPX.gen!84 (suspicious)

А ведь это один из лучших пакетов для обработки изображений! Имхо, что там троянцев нема ;о))) ...

Grems написал(а):

Я буду устанавливать ОС без USD

А USD-то бедный тут при чем? Его родимого не в сборке, а просто самого по себе от Димониуса не пробовали ставить? Он сам замечательно качает, только на многих сайтах кода ручками вводить приходится ....

PS Я никого не обвиняю и не защищаю ... просто интересно стало ... ;о)))

Отредактировано Kis_s (2007-10-13 19:44:09)

0

13

Да уж, не знаю что сказать...
Прогнал сборку через  http://www.virustotal.com/ru/ и получил практически те же данные...

Файл sborka_blackmanos_13_2.exe получен 2007.10.13 13:11:00 (CET)
Текущий статус: закончено
Результат: 4/32 (12.5%)
Форматированные
Печать результатов  Антивирус Версия Обновление Результат
AhnLab-V3 2007.10.13.1 2007.10.12 -
AntiVir 7.6.0.23 2007.10.12 -
Authentium 4.93.8 2007.10.13 -
Avast 4.7.1051.0 2007.10.11 -
AVG 7.5.0.488 2007.10.13 -
BitDefender 7.2 2007.10.13 -
CAT-QuickHeal 9.00 2007.10.12 -
ClamAV 0.91.2 2007.10.13 -
DrWeb 4.44.0.09170 2007.10.13 modification of VBS.Duke
eSafe 7.0.15.0 2007.10.10 -
eTrust-Vet 31.2.5207 2007.10.13 -
Ewido 4.0 2007.10.13 -
FileAdvisor 1 2007.10.13 -
Fortinet 3.11.0.0 2007.10.13 -
F-Prot 4.3.2.48 2007.10.12 -
F-Secure 6.70.13030.0 2007.10.12 -
Ikarus T3.1.1.12 2007.10.13 Trojan-PWS.Win32.Delf.ho
Kaspersky 7.0.0.125 2007.10.13 -
McAfee 5140 2007.10.12 -
Microsoft 1.2908 2007.10.13 -
NOD32v2 2589 2007.10.12 -
Norman 5.80.02 2007.10.12 -
Panda 9.0.0.4 2007.10.12 Suspicious file
Prevx1 V2 2007.10.13 -
Rising 19.44.52.00 2007.10.13 -
Sophos 4.22.0 2007.10.13 -
Sunbelt 2.2.907.0 2007.10.13 -
Symantec 10 2007.10.13 -
TheHacker 6.2.8.088 2007.10.13 -
VBA32 3.12.2.4 2007.10.12 -
VirusBuster 4.3.26:9 2007.10.12 -
Webwasher-Gateway 6.0.1 2007.10.12 Win32.ModifiedUPX.gen!84 (suspicious)
Дополнительная информация
File size: 7538511 bytes
MD5: 33052dae225cfa0fe4d7ef5de21873db
SHA1: 5b13fd9fe0dd0ad011b98346fab8b564f332b5cd

Очень надеюсь уважаемый Grems, что вы ошибались, ибо программа действительно работает и качает файлы, слава богу у меня с компа красть нечего))) Попробую последовательно узнать где прячется то, что детектится как троян...

+1

14

Да и интересно то, что размеры файлов у нас отличаются...

0

15

Как и обещал ссылочку:
http://forum.ru-board.com/topic.cgi?for … mp;start=0

Скачал три сборки.

1. Cборка от KireevSasha
2. sborka_blackmanos_13_2.zip

3. и USDownloader 1.3.4.4 (Без ввода кода) от 02.06.2007 по-моему с сайта dimoniusА или его коллег...

Знаете гИде "совпало" и перемкнуло меня!?
Когда используя сборку KireevSasha и blackmanos по очереди я получил КУЧУ непонятных для первого понимания ... СПАСИБОК! Не будем повторяться зачем, но !!! в первых спасибках я нашел фото!!!
Приготовились? Фото ягодиц, а попросту жопы!

А нашел я, когда начал искать крысу!!!
Даже особо не обратил внимания на загрузку по-дефолту.
Посчитал как желание оставить координаты для поддержки...

Как говорят у нас в Одессе "Ви желаете мне сказать или где?"
С весом, ув. Ашмук, не понятно, да и уже не принципиально. 4/32 - означает, что все на "местах".

0

16

И еще несколько мыслей на сон грядущий...

Я занимаюсь графикой, дизайном. И как часто случается использую шаблонные варианты, элементы.
К чему я? Именно к шаблонам, заготовкам, частям ...
В течение дня, пытаясь понять реакцию blackmanosА, пришел к выводу:

Сборка программы может быть тоже фрагментарна, т.е. состоять из частей!
Ведь это-же сборка!
Если мы ставим ОС (пусть не собираем USD), мы инсталим остальное и не всегда приличное...

Вот и давайте допустим, что мы знаем как работает модуль ФайнРидера или чего там нужно...
Берем нужный кусок, собираем остальное. Все. Заработала!!! Все довольны.

А в модулях червячки паровозом.

Вот такие мысли...

Отредактировано Grems (2007-10-14 01:42:59)

0

17

Ув., Kis_s!
USD - моя настольная прога. Уже год точно... Но только в чистом виде.

Просто надоело "...кода ручками вводить"
Надеюсь, что ответил!?
Удачи.

0

18

ОФФ
Grems
Какой Вы, право, эмоциональный ;о))) ... Ну если настольная и не хочется кода ручками ... то о чем разговор вообще ;о))) ..... вариантов то море:
- Прикрутить Файнридер ....
- Прикрутить капу (у мну на сайте довольно доступно описано как сие сделать). По поводу файлов thanks_* , то они отключаются одним движением (http://dimonius.ac3filter.net/dfaq.html 18-й вопрос). Их содержание - это отдельная тема. Если там есть задница, то даже интересно, чей это thanks_* файл (Ник есть прямо в имени) ... да хоть и жопа ... ну и что собственно? ... У кого её нет? ... а дети до 15-ти у нас с рапиды врятли качают .... ;о)) ... По поводу "Посчитал как желание оставить координаты для поддержки" ... так зря Вы так ... смею напомнить - по лицензии Фриваре автор оставляет за собой право делать практически все, что угодно, в том числе и оставлять весьма витиеватые координаты поддержки проекта ;о))) ...
- Прикрутить Антикапчу
- Прикрутить СОК
Да еще, наверняка, есть варианты .... Просто я не думаю, что авторам сборок есть хоть какой-то смысл троянить собственные творения. При довольно жесткой конкуренции их сборками просто не будут пользоваться ....

Ой, лана ... не о том говорим ... ;о))) ... Ща еще спорить начнем .... ))) ... а мне, если честно, лень ;о))) ... Вам также Удачи! ;о))

0

19

Kis_s
Пасиба ты прав полностью...

Grems
Насчёт вирусов и и ругани антивирей я сегодня в сорку прикрутил Летитбит, а это значит что будет идти прицепом и битакселератор ихний, так что модулей на которые ругаются антивири много особенно я офигел когда кис сказал что в convert.exe нашёлся вирус этож офигеть до какой степени антивири злые стали что в пустом находить вируса....

0

20

Доброго времеи суток!
Пишу сюда потому что столкнулась с непреприятнейшим сюрпризом:
Вашей сборкой пользуюсь несколько месяцев и меня всё страивало и всё нравилось! Но сегодня, после обновления Spyware Doctor (версия 6.0.1.441), у меня выдалось сообщение об обнаруженном трояне Trojan-PWS.Delf!ct. Скачивала все версии сборки  с сайта  BlackManOs. Адрес последней сборки: http://usde.ru/warez/blackmanos/page,1, … 3_60..html
Spyware Doctor стоит у меня без антивируса. Также пользуюсь антивиром NOD32, причем, Нод трояна почему-то не видит...
Ваша сборка мне очень понравилась, но теперь я не могу ей пользоваться, уж очень не хочется сосуществовать с трояном.
Не посчитайте великим трудом, объясните, пожалуйста, почему сложилась такая ситуация? Ведь я, следуя Вашим рекомендациям, скачивала исключительно у Вас с сайта!

0

21

Да вирус в сборке есть, AVG его находит - "C:\Downloads\sborka_blackmanos_13_67.exe:\nircmd.exe";"Trojan horse PSW.OnlineGames3.ISI";"Infected". Это не распакованная и не установлкнная сборка.  Но я пользуюсь более старой версией (установленной примерно год назад), и пару, тройку месяцев назад тот же AVG нашел этот же вирус и еще какие то в установленной сборке в указанном файле. Я не успел ничего сделать, а антивирус убил этот файл. Я думал конец сборке, перезагрузился, а сборка так же работает без этого файла и все качается, я и сейчас ей пользуюсь. Я не вникал зачем этот экзешник был нужен если сборка работает без него, но судя по названию вируса, этот файл в сборку был посажен умышленно.
Можете установить сборку, не запускать ни одного экзе файла из папки, потом убить в этой папке зараженные файлы антивирусом и пользоваться сборкой. Как я уже сказл эти зараженные файлы на работу сборки не влияют.

0

22

7thson
Мой дрВеб молчит.
nircmd.exe это чтото вроде консоли cmd.exe, скорее всего она зачемто нужна раз она есть в сборке.
Здесь можно взять чистую http://www.nirsoft.net/utils/nircmd.html

Автора с июня не видно... я перешел на сборку от gyra.

Отредактировано align (2009-10-10 17:33:22)

0


Вы здесь » Форум у blackmanos » Всё что связано с USD » ВИРУС.ехе (sborka_blackmanos_13_2.zip) + коментарий