Сашка
Ветеран
- Сообщения
- 4,296
- Реакции
- 1,925
разумнотолько легитимные системные CLSID сюда запостить
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
разумнотолько легитимные системные CLSID сюда запостить
виноваты будем. так как мы вынесли им вердиктикт зловреды.ну тогда, как говорится, сам дурак и будет))
по ним как бы вообще нет данных зловреды это или нет и взята они как понимая из файла экспорта реестра так что о них мы практически ничего не знаем, так что просто предлагаю не вносить за недостатком данных.несколько проверенных ключей из этих списков не имеют ни одного совпадения в systemlookup и Яше с Гошей.
если несколько вариантов, то надо под спойлером указывать все возможные варианты тогда по ситуации будет видно, к какой категории в данном случае относится.как представляешь это?
перечень вариантов?
опять таки эт будут данные только с компов заражённых вебальтой, к кому они там будут относиться можно заранее сказать.я тебе надергаю результатов поиска вебальты AVZ
тот список нелегала, который выписал и который уже в шапке был проверен и яшей и гошей и системлукапом,так что в них я уверен. Считаю что нужно анологично добавлять и другие зловредные ключи, но при этом так же тщательно проверив.Я предлагаю только легитимные системные CLSID сюда запостить
да хотя бы антивирусы.по тихой добивать что еще попадется из софта напирмер?
виноваты будем. так как мы вынесли им вердиктикт зловреды
в том-то и дело зачем добавлять эти ключи, если их можно найти поиском в реестре. Если уж искать в реестре, то проще забить вебальта и будет надёжней.Можно создать отдельный список с ней. По необходимости править. Если это кому то нужно. Мне - нет.
сомневаюсь, что легальные файлы начнут использовать CLSID от явных зловредов, другое дело что зловреды могут начать потом использовать ключи от легальных, но по крайней мере от нас будет информация, что нельзя слепо его удалять и он может легальным (а справочник надеюсь будет обновляться и эта информация если изменится тоже обновится). А для того чтобы лешче было отличать, к кому он относится считаю что нужно указывать и исполняемые файлы, к сожалению в шапке они не указаны, но думаю что на это просто пока не хватило времени.а к тому, чему ты вынес вердикт "100% легитим" (кроме закрепленных за системными) может со временем присоединиться не такой уж и легитим. и наоборот.
может быть, имеет смысл выписывать только легал.
Я же предлагал это в самом начале.., но Koza Nozdri, затер)))Я предлагаю только легитимные системные CLSID сюда запостить
Нет не с моего. А, что есть ошибки?откуда инфа?
некоторые значения неоднозначны.
есть неоднозначные.Нет не с моего. А, что есть ошибки?
а ты думал, оно ищется как то по другому?Если уж искать в реестре, то проще забить вебальта и будет надёжней.
конечно, куда им. а от неявных - не могут? ежедневно штампуются разные полулегальные приколюхи вроде vksaver, mediaget, тулбары и другой подобный мусор, из которых часть со временем отойдет в нишу легальных, часть -зловредных, еще что то останется ни то ни се - и как с этим быть? Не будь наивным.сомневаюсь, что легальные файлы начнут использовать CLSID от явных зловредов
саш затираю не из вредности,а что бы не размножать объем речевого оборота)))но Koza Nozdri, затер)))
это верно,не учел.А для того чтобы лешче было отличать, к кому он относится считаю что нужно указывать и исполняемые файлы, к сожалению в шапке они не указаны, но думаю что на это просто пока не хватило времени.
не вижу тогда пользы от того, что выпишем её ключи.а ты думал, оно ищется как то по другому?
имхо либо вообще не включать их пока в шапку, либо добавлять, но указывать от чего. А пользователь/хелпер или кто там будет эту информацию смотреть будет решать, как с ними поступить. Может просто немного расширить систему оценки, не только хороший и плохой, но и допустим нейтральный. А для того чтобы не изобретать заново велосипед предлагаю посмотреть, как это сделано на специализированных справочниках том же http://www.systemlookup.com и сделать наподобие.а от неявных - не могут? ежедневно штампуются разные полулегальные приколюхи вроде vksaver, mediaget, тулбары и другой подобный мусор,
А ты не затирай, а вынеси все посты, которые считаешь здесь не нужные в отдельную тему: "Обсуждение краткого справочника CLSID"..., очень полезно перечитывать мнения других участников обсуждения)))но оп ходу бесполезно...
А вот это верно, когда я их в первом твоем посту увидел, мне понравилось что есть их описание)))короче я занимаюсь легитимом системным...
24311111-1111-1121-1111-111191113457 - Trojan-Downloader.Win32.Mediket.au - eied_s7.cab
33331111-1111-1111-1111-611111193423 - 777.cab
33331111-1111-1111-1111-611111193429 - _ipsec_.cab
33331111-1111-1111-1111-611111193457 - Adult Content Dialer - ex.cab
33331111-1111-1111-1111-611111193458 - Adult Content Dialer - ex.cab
43331111-1111-1111-1111-611111195622 - Adult Content Dialer - ex.cab
61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633 - WebAlta
это не доказательство, что этим же clsid не может быть и в будущем не будет назначено ничего другого
есть полулегал и условный легал (и не легал), не забывай. Вроде обсудили уже что со временем эти значения могут поменяться и что не стоит его вписывать, если справочник создается не на пару месяцев.что ключи явных зловредов никто не станет использовать для легала