Viktor_Kisel
  - Стаж: 9 лет 2 месяца
- Сообщений: 632
- Репутация:46[+] [-]
|
rezorustavi Авира самая надежная была всю жизнь, сейчас эдакий середнячек. Аваст, Есет и масса остального просто шлак, за редким исключением.А может быть ложная тревога некоторых антивирусов на любой 7z SFX-модуль? Если бы: Дело в том, что я сравнил исходник и те файлы что кидал в EasyContextMenu.exe - размер разный, вирус внедряется в 7z SFX-модуль.
|
rezorustavi
 - Стаж: 9 лет 3 месяца
- Сообщений: 918
- Репутация:55[+] [-]
- Откуда: Грузия, город Рустави
|
Viktor_Kisel, Не поднимайте панику, только что скачал с 4 страницы от уважаемого dimo70, kaspersky пишет: Рекламная или другая программа, вирустотал вообще материться - 36 поставщиков средств безопасности отметили этот файл как вредоносный. Думаю ложные тревоги... Возможно что в репаках нет подписи... А на официальный молчит. Ругается только на nircmd. Добавлено через 11 минут 9 секунд:
86479Контрольные суммы у EcMenu отличаются от выложенных на офф сайте Конечно будут отличатся, они то отредактированные в отличии от официального
|
Viktor_Kisel
  - Стаж: 9 лет 2 месяца
- Сообщений: 632
- Репутация:46[+] [-]
|
Ребята вот мой SFX-модуль зараженый вирусом, его размер больше нормального посмотрите: http://file.sampo.ru/w3tg52/ Нашел виновника, когда я открываю Restorator-ом - SFX-модуль, то после закрытия размер модуля увеличивается почти вдвое, хотя я ничего не редактировал, виноват upx.exe в составе Restorator-а, если удалить upx.exe, то размер тот же. Это какая-то особенность upx.exe автоматом распаковывать SFX-модуль? То есть в этом случае вируса никакого нет! Но кино в другом, на эти некоторые увеличенные в размере модули Авира молчит, почему? То есть некоторые только увеличенные в размере с трояном, не все?
|
rezorustavi
 - Стаж: 9 лет 3 месяца
- Сообщений: 918
- Репутация:55[+] [-]
- Откуда: Грузия, город Рустави
|
Viktor_Kisel, Короче ложные тревоги на запаковку 7z SFX-модуля. Сейчас провел эксперемент. На запакованный DrivesIcon вирустотал пробздел, распаковал и так залил, молчит.
|
Viktor_Kisel
  - Стаж: 9 лет 2 месяца
- Сообщений: 632
- Репутация:46[+] [-]
|
86484Viktor_Kisel, Короче ложные тревоги на запаковку SFX-модуля. Сейчас провел эксперемент. На запакованный DrivesIconвирустотал пробздел, распакавал и так залил, молчит. Возможно, непонятно. Дело в том что оригинальные SFX-модули upx.exe не трогает. А созданные 7z SFX Constructor v4.5.0.0 пожаты upx-ом, потому он их и распаковывает автоматом! Но, на некоторые то Авира ругается, может и правда там вирус?
|
Gvint64
  - Стаж: 4 года 11 месяцев
- Сообщений: 621
- Репутация:72[+] [-]
|
Анализ модули 7zsd_All.sfx 7zsd_All_x64.sfx в v4.5.0.0 чистые и вроде как upx не сжаты.
|
rezorustavi
 - Стаж: 9 лет 3 месяца
- Сообщений: 918
- Репутация:55[+] [-]
- Откуда: Грузия, город Рустави
|
86485Но, на некоторые то Авира ругается, может и правда там вирус? На большинство взломанного софта, активаторов, креков, патчей, твикеров, скриптов ложно ругаются антивирусы. Заметьте, даже если в Hosts внести любой дополнительный адрес для запрета доступа в интернет, многие антивирусы начнут бить ложную тревогу, если его не внести в исключения...
|
dimo70
 - Стаж: 7 лет 4 месяца
- Сообщений: 3796
- Репутация:27[+] [-]
- Откуда: BG
|
Viktor_Kisel, Gvint64, тут помощь SergeyZV вам нужна. Он спец в репаках. Успел TTL так сделать, что и размер меньше и антивирусы не ругаются вообще.
_________________ Подпись отключена за нарушение правил форума
|
Gvint64
  - Стаж: 4 года 11 месяцев
- Сообщений: 621
- Репутация:72[+] [-]
|
У всех этих проблем борода давно выросла ◕‿◕
|
vadlike
 - Стаж: 7 лет 11 месяцев
- Сообщений: 31
- Репутация:1[+] [-]
|
Ув. Viktor_Kisel Можно ли сделать EasyContextMenu на английском?
|
Viktor_Kisel
  - Стаж: 9 лет 2 месяца
- Сообщений: 632
- Репутация:46[+] [-]
|
vadlike Добавил на английском EasyContextMenu_eng Додано через48 хвилин 1 секунда: Пришел ответ от Avira Virus Lab, вирусов нет: Здравствуйте Viktor_Kisel, Запрашиваемый вами анализ завершен. файла Результат Files8.zip/ActStatus.exe HEUR/APC Files8.zip/FixWin7.exe HEUR/APC Files8.zip/FixWin8.exe TR/Blocker.22460b Files8.zip/FixWin10.exe HEUR/APC Files8.zip/HostsEditor.exe HEUR/APC Files8.zip/SystemMenu.exe Clean Files8.zip/TOTALCMD.exe Clean Files8.zip/WebCam.exe Clean Распаковал и просканировал свой FixWin7-virus_(pass-111).zip, Авира молчит, вот так то. Уже фолс убрали из баз  Жаль я уже удалил: FixWin8.exe TR/Blocker.22460b, теперь не смогу проверить.
|
vadlike
 - Стаж: 7 лет 11 месяцев
- Сообщений: 31
- Репутация:1[+] [-]
|
Viktor_Kisel, Не могу поставить Вам плюсик, благодарю за английскую версию.
|
Viktor_Kisel
  - Стаж: 9 лет 2 месяца
- Сообщений: 632
- Репутация:46[+] [-]
|
vadlike Простейшая перепаковка, только выставить в EcMenu.ini: [Main] Language=English  У кого нить остался старый мой FixWin8.exe TR/Blocker.22460b из EasyContextMenu? Залейте плиз. Мне интересно был там вирус или нет...
|
Страница 5 из 27
Текущее время: 19-Апр 13:10
Часовой пояс: UTC + 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете прикреплять файлы к сообщениям Вы можете скачивать файлы
|
|