[Цитировать]

    Viktor_Kisel
  • 2625
  • Стаж: 8 лет 2 месяца
  • Сообщений: 632
  • Репутация:46

    [+] [-]
rezorustavi
Авира самая надежная была всю жизнь, сейчас эдакий середнячек. Аваст, Есет и масса остального просто шлак, за редким исключением.
А может быть ложная тревога некоторых антивирусов на любой 7z SFX-модуль?
Если бы: Дело в том, что я сравнил исходник и те файлы что кидал в EasyContextMenu.exe - размер разный, вирус внедряется в 7z SFX-модуль.

[Цитировать]

    rezorustavi
  • 2337
  • Стаж: 8 лет 3 месяца
  • Сообщений: 928
  • Репутация:55

    [+] [-]
  • Откуда: Грузия, город Рустави
Viktor_Kisel,
Не поднимайте панику, только что скачал с 4 страницы от уважаемого dimo70, kaspersky пишет: Рекламная или другая программа, вирустотал вообще материться - 36 поставщиков средств безопасности отметили этот файл как вредоносный. Думаю ложные тревоги... Возможно что в репаках нет подписи... А на официальный молчит. Ругается только на nircmd.
Добавлено через 11 минут 9 секунд:
86479Контрольные суммы у EcMenu отличаются от выложенных на офф сайте
Конечно будут отличатся, они то отредактированные в отличии от официального aa

[Цитировать]

    Viktor_Kisel
  • 2625
  • Стаж: 8 лет 2 месяца
  • Сообщений: 632
  • Репутация:46

    [+] [-]
Ребята вот мой SFX-модуль зараженый вирусом, его размер больше нормального посмотрите: http://file.sampo.ru/w3tg52/
Нашел виновника, когда я открываю Restorator-ом - SFX-модуль, то после закрытия размер модуля увеличивается почти вдвое, хотя я ничего не редактировал, виноват upx.exe в составе Restorator-а, если удалить upx.exe, то размер тот же. Это какая-то особенность upx.exe автоматом распаковывать SFX-модуль? То есть в этом случае вируса никакого нет!
Но кино в другом, на эти некоторые увеличенные в размере модули Авира молчит, почему? То есть некоторые только увеличенные в размере с трояном, не все?

[Цитировать]

    rezorustavi
  • 2337
  • Стаж: 8 лет 3 месяца
  • Сообщений: 928
  • Репутация:55

    [+] [-]
  • Откуда: Грузия, город Рустави
Viktor_Kisel,
Короче ложные тревоги на запаковку 7z SFX-модуля. Сейчас провел эксперемент. На запакованный DrivesIcon
вирустотал пробздел, распаковал и так залил, молчит.

[Цитировать]

    Viktor_Kisel
  • 2625
  • Стаж: 8 лет 2 месяца
  • Сообщений: 632
  • Репутация:46

    [+] [-]
86484Viktor_Kisel,
Короче ложные тревоги на запаковку SFX-модуля. Сейчас провел эксперемент. На запакованный DrivesIcon
вирустотал пробздел, распакавал и так залил, молчит.
Возможно, непонятно. Дело в том что оригинальные SFX-модули upx.exe не трогает.
А созданные 7z SFX Constructor v4.5.0.0 пожаты upx-ом, потому он их и распаковывает автоматом!
Но, на некоторые то Авира ругается, может и правда там вирус?

[Цитировать]

    Gvint64
  • 24573
  • Стаж: 3 года 11 месяцев
  • Сообщений: 572
  • Репутация:65

    [+] [-]
86482Ребята вот мой SFX-модуль зараженый вирусом, его размер больше нормального посмотрите: http://file.sampo.ru/w3tg52/
Анализ
модули 7zsd_All.sfx 7zsd_All_x64.sfx в v4.5.0.0 чистые и вроде как upx не сжаты.

[Цитировать]

    rezorustavi
  • 2337
  • Стаж: 8 лет 3 месяца
  • Сообщений: 928
  • Репутация:55

    [+] [-]
  • Откуда: Грузия, город Рустави
86485Но, на некоторые то Авира ругается, может и правда там вирус?
На большинство взломанного софта, активаторов, креков, патчей, твикеров, скриптов ложно ругаются антивирусы. Заметьте, даже если в Hosts внести любой дополнительный адрес для запрета доступа в интернет, многие антивирусы начнут бить ложную тревогу, если его не внести в исключения...

[Цитировать]

    Viktor_Kisel
  • 2625
  • Стаж: 8 лет 2 месяца
  • Сообщений: 632
  • Репутация:46

    [+] [-]
Gvint64
модули 7zsd_All.sfx 7zsd_All_x64.sfx в v4.5.0.0 чистые и вроде как upx не сжаты.
А вот это у dimo70 нужно спрашивать, когда он успевает их upx-ом пожать ac

[Цитировать]

    dimo70
  • 17296
  • Стаж: 6 лет 4 месяца
  • Сообщений: 3990
  • Репутация:26

    [+] [-]
  • Откуда: BG
Viktor_Kisel, Gvint64, тут помощь SergeyZV вам нужна. Он спец в репаках.
Успел TTL так сделать, что и размер меньше и антивирусы не ругаются вообще.

_________________
Подпись отключена за нарушение правил форума

[Цитировать]

    Gvint64
  • 24573
  • Стаж: 3 года 11 месяцев
  • Сообщений: 572
  • Репутация:65

    [+] [-]
У всех этих проблем борода давно выросла ◕‿◕

[Цитировать]

    Viktor_Kisel
  • 2625
  • Стаж: 8 лет 2 месяца
  • Сообщений: 632
  • Репутация:46

    [+] [-]
SergeyZV
Спасибо за помощь, я переделываю почти все перепаковки, которые смогу найти.
EasyContextMenu уже переделал, но их все же еще много осталось.
В браузерах и подобных репаках был древний модуль, тоже обновил, размер правда вырос, но пусть так.
Обновил сборки:
https://www.mediafire.com/folder/myc46biirjq8z/Office
https://www.mediafire.com/folder/658h00vj3ja0q/Drivers

[Цитировать]

    vadlike
  • 16146
  • Стаж: 6 лет 11 месяцев
  • Сообщений: 30
  • Репутация:1

    [+] [-]
86506EasyContextMenu
Ув. Viktor_Kisel Можно ли сделать EasyContextMenu на английском?

[Цитировать]

    Viktor_Kisel
  • 2625
  • Стаж: 8 лет 2 месяца
  • Сообщений: 632
  • Репутация:46

    [+] [-]
vadlike
Добавил на английском EasyContextMenu_eng
Додано через48 хвилин 1 секунда:
Пришел ответ от Avira Virus Lab, вирусов нет:
Здравствуйте Viktor_Kisel,
Запрашиваемый вами анализ завершен.
файла Результат
Files8.zip/ActStatus.exe HEUR/APC
Files8.zip/FixWin7.exe HEUR/APC
Files8.zip/FixWin8.exe TR/Blocker.22460b
Files8.zip/FixWin10.exe HEUR/APC
Files8.zip/HostsEditor.exe HEUR/APC
Files8.zip/SystemMenu.exe Clean
Files8.zip/TOTALCMD.exe Clean
Files8.zip/WebCam.exe Clean
Распаковал и просканировал свой FixWin7-virus_(pass-111).zip, Авира молчит, вот так то. Уже фолс убрали из баз ag ag ag
Жаль я уже удалил: FixWin8.exe TR/Blocker.22460b, теперь не смогу проверить.

[Цитировать]

    vadlike
  • 16146
  • Стаж: 6 лет 11 месяцев
  • Сообщений: 30
  • Репутация:1

    [+] [-]
Viktor_Kisel, Не могу поставить Вам плюсик, благодарю за английскую версию. ay

[Цитировать]

    Viktor_Kisel
  • 2625
  • Стаж: 8 лет 2 месяца
  • Сообщений: 632
  • Репутация:46

    [+] [-]
vadlike
Простейшая перепаковка, только выставить в EcMenu.ini:
[Main]
Language=English aa
У кого нить остался старый мой FixWin8.exe TR/Blocker.22460b из EasyContextMenu? Залейте плиз.
Мне интересно был там вирус или нет...

Страница 5 из 27


Показать сообщения:    

Текущее время: 28-Апр 12:58

Часовой пояс: UTC + 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы