- Сообщения
- 14,923
- Решения
- 5
- Реакции
- 6,856
только исправленная версия полиморфа не работает . Отписал ему на VI.Вроде как исправили в полиморфе.
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
только исправленная версия полиморфа не работает . Отписал ему на VI.Вроде как исправили в полиморфе.
Юзеры будут именно эту версию скачивать?
Во это хорошо, а то есть зловред, который ставит отладчик на avz.exe, regedit и ccleaner.Тестовая PIF версия AutoLogger-а, ссылка будет работать пока не выйдет новая релизная версия AVZ. Отличия этой версии от обычной PIF версии:
- Улучшено логирование. Теперь в отчёт заносятся коды возвращаемые при запуске внешних программ.
- Сделано на основе полиморфного AVZ, как следствие обладает большой "живучестью" при вирусах блокирующих его запуск.
- Исправлен баг с наложением кнопок.
- Прочие исправления/улучшения сделанные в полиморфной версии AVZ.
- Отключена проверка актуальности баз AVZ.
там блокировка просто по имени файла, так что и обычная PIF версия прекрасно отработает.Во это хорошо, а то есть зловред, который ставит отладчик на avz.exe, regedit и ccleaner.
обновлено, теперь в ней можно задавать произвольный пароль для архивации карантина.
опять обновлено. Изменена функция проверки запущен ли AutoLogger с правами админа.
IFEO\AutoLogger.exe: [Debugger] svchost.exe
поздновато что то)AutoLogger похоже, уже, получил признание и среди вирмейкеров.
Опасно - отладчик процесса "adwcleaner_4.203.exe" = "svchost.exe"
Опасно - отладчик процесса "AnVir.exe" = "svchost.exe"
Опасно - отладчик процесса "AutoLogger.exe" = "svchost.exe"
Опасно - отладчик процесса "avz.exe" = "svchost.exe"
Опасно - отладчик процесса "CCleaner.exe" = "svchost.exe"
Опасно - отладчик процесса "CCleaner64.exe" = "svchost.exe"
Опасно - отладчик процесса "FRST.exe" = "svchost.exe"
Опасно - отладчик процесса "FRST64.exe" = "svchost.exe"
Опасно - отладчик процесса "HiJackThis.exe" = "svchost.exe"
Опасно - отладчик процесса "regedit.exe" = "svchost.exe"
Опасно - отладчик процесса "RegWorks.exe" = "svchost.exe"
Опасно - отладчик процесса "RSIT.exe" = "svchost.exe"
Опасно - отладчик процесса "RSITx64.exe" = "svchost.exe"
может сделать так, чтобы он с сервера каждый раз с новым случайным именем скачивался?опять обновлено. Изменена функция проверки запущен ли AutoLogger с правами админа.
Severnyj, наверно можно (уже прикидывали, как это сделать), но думаю пока нет такой необходимости. И тут основная проблема уже будет связана с тем, как указать в ресурсах файл с рандомным именем.может сделать так, чтобы он с сервера каждый раз с новым случайным именем скачивался?
Просто добавив пару цифр в клнце напримеруказать в ресурсах файл с рандомным именем
Koza Nozdri, так цифры каждый раз должны быть разные ))).Просто добавив пару цифр в клнце например
правильно, если что продолжать рассуждение на эту тему лучше здесь.Вай-вай зачем такую простоту рассказывать))
я тоже о подобном думал, но Дронго подсказал, там даже немного проще можно сделать, но опять таки это не для этой темы и думаем пока особой необходимости в этом нет. Как минимум можно спокойно использовать PIF версию.Я имел ввиду как на сайте gmer сделано, скрипт, каждый раз генерирует новое имя проги и это сделать только для полиморфа
То есть можно скачать этот файл отдельно и снять блокировку на запуск AutoLogger-а.
25 минут работы... правда файлов обычно намного меньше и утилита отрабатывает намного быстрее._____________________ Статистика ____________________
Найдено угроз: 45
Снято атрибутов RO: 1 из 1
Режим запуска: Normal
Затрачено времени: 1543 сек. (поиск: 1517 сек.)
Пройдено папок: 57781
Пройдено файлов: 588453 (ярлыков: 2168)