• Обратная связь: [email protected]

    Наш канал в telegram: https://t.me/ru_sfera

    Группа VK: https://vk.com/rusfera

    Пользователи могут писать на форуме ТОЛЬКО ЧЕРЕЗ 7 ДНЕЙ после регистрации

Информация Генератор антивирусов, или идеальный антивирусный продукт


Indy

Уважаемый пользователь
Форумчанин
Регистрация
21.01.2015
Сообщения
277
Репутация
105
virt,

> echo CheckSum: #crc32=%random:~0,1%%random:~0,1%A%random:~0,1%FC%random:~0,1%%random:~0,1%;%random:~0,1%%random:~0,1%D%random:~0,1%

Чексумма на рандоме tease1
 
F

Feger

Гость
virt,

> echo CheckSum: #crc32=%random:~0,1%%random:~0,1%A%random:~0,1%FC%random:~0,1%%random:~0,1%;%random:~0,1%%random:~0,1%D%random:~0,1%

Чексумма на рандоме tease1
Не на рандоме. Вот, например, главный анализатор
Fin.dll "%Dir%\%datax%">virdop

Он-то и выдает точные данные. А там они необязательны.
 

Indy

Уважаемый пользователь
Форумчанин
Регистрация
21.01.2015
Сообщения
277
Репутация
105
Feger,

Я сгуглил: HCU\Software\Policies\Microsoft\Windows\System.DisableCMD должно выпилить ваш факав. Но есчо можно настроить политики или поставить проактив, он сам вашу активность обнаружит и выпилит.

> Fin.dll

Покажи этот модуль.

> Не на рандоме.

Тоесть выше "код" не твой уже стал ?
 
F

Feger

Гость
Feger,

Я сгуглил: HCU\Software\Policies\Microsoft\Windows\System.DisableCMD должно выпилить ваш факав. Но есчо можно настроить политики или поставить проактив, он сам вашу активность обнаружит и выпилит.

> Fin.dll

Покажите этот модуль.
Нет, это антивирус отключить не должно.

Как показать?? Код - нет. Исходный код закрыт. Благо, еще никто до "внутренностей" не докопался. Я же говорю, что bat-файлы - это дополнительное.

Fin.dll лежит в директории антивируса. Выполняет основной анализ обнаруженного зловредного ПО.

10697598.jpg
 

Indy

Уважаемый пользователь
Форумчанин
Регистрация
21.01.2015
Сообщения
277
Репутация
105
Feger,

Ты не знаешь как показать - лей на файлообменник или сюда аттачь файл. Кнопка внизу есть.
 

virt

Уважаемый пользователь
Форумчанин
Регистрация
24.11.2016
Сообщения
704
Репутация
228
@Indy, во сложении два файлика, первый якобы инсталлер, но с подвохом (Там два файла, один из которых на делфи), второй уже распакованный, т.е. не нужно ставить себе.

Вообще занятная штука, повесилился содня...:)

Инсталлер:

Распакованный:

Пароль:111
 

Indy

Уважаемый пользователь
Форумчанин
Регистрация
21.01.2015
Сообщения
277
Репутация
105
Feger,

Ну а чего ты боишься ?
Вот залили, ща реверснем.
 

Indy

Уважаемый пользователь
Форумчанин
Регистрация
21.01.2015
Сообщения
277
Репутация
105
Feger,

Ну и кого ты хочешь наебать, корешей в классе или маму ?

fit.dll -> mpress pack

pefile.png


Прочие системные модуля(ups, randomize, timer..) из архива это текстовые файлы с системным расширением - dll, sys etc, для вида прямо как у бабушкина было.

Админы забаньте этого долбоёба наконец. Если вы не принимаете действий, значит вы его поддерживаете. Он сегодня опять этим дерьмом спамил кряклаб. Какого чёрта он пристал к этой площадке ?

ps: статью на лурк, два уже есть.
 
Верх Низ