Антивирусники зажигают!
От: T. Geek  
Дата: 14.07.11 01:40
Оценка: 1 (1)
Берём файлу —

#include <windows.h>
#include <string>

int __stdcall WinMain(HINSTANCE,HINSTANCE,LPSTR,int)
  {
    return MessageBoxA(0,(std::string("->")+GetCommandLineA()+"<-").c_str(),"Cmdline",0);
  }

Компилируем експрессом 2008
cl -Os -EHs-c- -GR- -MD test.cpp /link -fixed:no user32.lib -incremental:no -out:test.exe

И получаем неизменно превосходный результат — TR/ATRAPS.Gen
Поздравляю! Вы написали свой первый (?) троян.

ЗЫ
О да! Эти вирусные аналитеГи такие аналитеГи!
Ах да, чуть не забыл, виновник торжества антивирус всех времён и народов — Avira AntiVir. Аплодисменты!
Re: Антивирусники зажигают!
От: мыщъх США http://nezumi-lab.org
Дата: 14.07.11 02:20
Оценка:
Здравствуйте, T. Geek, Вы писали:

TG>О да! Эти вирусные аналитеГи такие аналитеГи!

можно подумать шароваршики ляпов не допускают. кстати, о птичках. ковыряюсь тут с одним комплексом, созданных группой талантливых, но жадных до денег людей стоимостью в $50k (не опечатка, полтора миллиона рублей). матерюсь страшно. комплекс настраивается телнетом и настраивается через жопу. после долгого траха выяснилось, что более или менее стабильно с ним работает только линуховый клиент. ну или маковый. но это мелочи. комплекс идет предконфигурированный. два юзера админ с паролем админ (это сообщается на 10й странице руководства) и user. угадайте какой пароль у юзера? а вот на 100500й странице руководства написано, что у юзера пароль user123. прелесть, просто прелесть. мне вот просто интересно -- почему за полтора миллиона я еще и должен с ним трахаться?! а ведь трахался пол-дня прежде чем запустил его. это уже после того как его уже "внедрил" присланный вместе с комплеском спец. а он сцука не сказал какой пароль у юзера. а под админом работать как-то некошерно как вы понимаете.

а какая диагностика -- просто зашибись!!! говоришь шатдаун. терминал показывает медленно растущую линую точек. в документации написано, что для шатдауна требуется от 6 до 10 минут. а он полчаса уже отключается (терминал по ошибке закрыли и хз. где там точки). так сложно отрубить питание? ну ладно выключили вручную. включаем. запускается, телнетится но в статусе из восьми датчиков ни один не готов. думаем, что система наепнулась. пишем в поддержку. пока ждем ответа -- датчики пробуждаются. да и, кстати, сигнал к атаке -- файл '.done' в одной из поддиректорий. только так и никак иначе. 21 век. полтора миллиона рублей. круто, да?
americans fought a war for a freedom. another one to end slavery. so, what do some of them choose to do with their freedom? become slaves.
Re[2]: Антивирусники зажигают!
От: Vitt  
Дата: 14.07.11 02:55
Оценка:
Здравствуйте, мыщъх, Вы писали:

М>Здравствуйте, T. Geek, Вы писали:


TG>>О да! Эти вирусные аналитеГи такие аналитеГи!

М>можно подумать шароваршики ляпов не допускают. кстати, о птичках. ковыряюсь тут с одним комплексом, созданных группой талантливых, но жадных до денег людей стоимостью в $50k (не опечатка, полтора миллиона рублей). матерюсь страшно. комплекс настраивается телнетом и настраивается через жопу. после долгого траха выяснилось, что более или менее стабильно с ним работает только линуховый клиент. ну или маковый. но это мелочи. комплекс идет предконфигурированный. два юзера админ с паролем админ (это сообщается на 10й странице руководства) и user. угадайте какой пароль у юзера? а вот на 100500й странице руководства написано, что у юзера пароль user123. прелесть, просто прелесть. мне вот просто интересно -- почему за полтора миллиона я еще и должен с ним трахаться?! а ведь трахался пол-дня прежде чем запустил его. это уже после того как его уже "внедрил" присланный вместе с комплеском спец. а он сцука не сказал какой пароль у юзера. а под админом работать как-то некошерно как вы понимаете.

М>а какая диагностика -- просто зашибись!!! говоришь шатдаун. терминал показывает медленно растущую линую точек. в документации написано, что для шатдауна требуется от 6 до 10 минут. а он полчаса уже отключается (терминал по ошибке закрыли и хз. где там точки). так сложно отрубить питание? ну ладно выключили вручную. включаем. запускается, телнетится но в статусе из восьми датчиков ни один не готов. думаем, что система наепнулась. пишем в поддержку. пока ждем ответа -- датчики пробуждаются. да и, кстати, сигнал к атаке -- файл '.done' в одной из поддиректорий. только так и никак иначе. 21 век. полтора миллиона рублей. круто, да?


Круто. А что ж вы с ним "трахаетесь" то? Бросили б и другой нашли, где не нужно трахаться. Иль не получается аналогов нет? Ну тогда терпите
И, раз уж комплекс стот 50 килобаксов, могли б админа найти за десятую... нет, за двадцатую часть этих денег, который бы все настроил.
Re[3]: Антивирусники зажигают!
От: мыщъх США http://nezumi-lab.org
Дата: 14.07.11 04:14
Оценка:
Здравствуйте, Vitt, Вы писали:

V>Здравствуйте, мыщъх, Вы писали:



V>Круто. А что ж вы с ним "трахаетесь" то? Бросили б и другой нашли, где не нужно трахаться. Иль не получается аналогов нет? Ну тогда терпите

V>И, раз уж комплекс стот 50 килобаксов, могли б админа найти за десятую... нет, за двадцатую часть этих денег, который бы все настроил.

за десятую? шутите. за половину (т.е. $25k) найти можно, хотя и сложно, но фирме он обойдется в $50k. и это в год. а так админ у нас есть (и он мне подсоблял). и вместе с ним мы протрахались пол-дня. в поддержку писали, но ответа так и не получили. чисто теоритически можно вызвать спеца от разработчиков, который все настроит бесплатно, но его же ждать надо и не один день...

продукт не то, чтобы совсем уникальный и конкуренты есть. мы рассматривали по меньшей мере трех претендентов. с одним я работал раньше. с другим работал шеф. и оба они нас не устроили. решили попробовать этот. по возможностям -- очень даже неплохо, но интерфейс уродский (телнет), документация -- как у владимира ильича, логи -- html гребанный. для демонстрации очень неплохо, но большие объемы данных анализировать нереально -- или бригаду выделенных людей сажать или своими силами писать к нему фронт-энд. в приципе, разработчики готовы в следующей версии допилить под наши требования вывод в xml (чтобы было легче парсить логи) и RESTful интерфейс (чтобы автоматизировать работу). но это будет стоить порядка $70k.

а тут пользователи антивиурсов за $30 обижаются, что им минет не делают.
americans fought a war for a freedom. another one to end slavery. so, what do some of them choose to do with their freedom? become slaves.
Re[3]: Антивирусники зажигают!
От: Ivan Permyakov Россия https://vmpsoft.com
Дата: 14.07.11 05:27
Оценка: :)))
Здравствуйте, Vitt, Вы писали:

V>Круто. А что ж вы с ним "трахаетесь" то?


Дык трахаться это вроде как любимое дело мыщъх-а, не?
Re[4]: Антивирусники зажигают!
От: CEMb  
Дата: 14.07.11 06:10
Оценка:
Здравствуйте, мыщъх, Вы писали:

V>>Круто. А что ж вы с ним "трахаетесь" то? Бросили б и другой нашли, где не нужно трахаться. Иль не получается аналогов нет? Ну тогда терпите

V>>И, раз уж комплекс стот 50 килобаксов, могли б админа найти за десятую... нет, за двадцатую часть этих денег, который бы все настроил.

М>за десятую? шутите. за половину (т.е. $25k) найти можно, хотя и сложно, но фирме он обойдется в $50k. и это в год. а так админ у нас есть (и он мне подсоблял). и вместе с ним мы протрахались пол-дня. в поддержку писали, но ответа так и не получили. чисто теоритически можно вызвать спеца от разработчиков, который все настроит бесплатно, но его же ждать надо и не один день...


М>продукт не то, чтобы совсем уникальный и конкуренты есть. мы рассматривали по меньшей мере трех претендентов. с одним я работал раньше. с другим работал шеф. и оба они нас не устроили. решили попробовать этот. по возможностям -- очень даже неплохо, но интерфейс уродский (телнет), документация -- как у владимира ильича, логи -- html гребанный. для демонстрации очень неплохо, но большие объемы данных анализировать нереально -- или бригаду выделенных людей сажать или своими силами писать к нему фронт-энд. в приципе, разработчики готовы в следующей версии допилить под наши требования вывод в xml (чтобы было легче парсить логи) и RESTful интерфейс (чтобы автоматизировать работу). но это будет стоить порядка $70k.


М>а тут пользователи антивиурсов за $30 обижаются, что им минет не делают.


Чувствуется, накипело
Ещё немного, и Крис выдаст сюда всё ТЗ полностью
Re[4]: Антивирусники зажигают!
От: Vitt  
Дата: 14.07.11 06:15
Оценка:
Здравствуйте, Ivan Permyakov, Вы писали:

IP>Здравствуйте, Vitt, Вы писали:


V>>Круто. А что ж вы с ним "трахаетесь" то?


IP>Дык трахаться это вроде как любимое дело мыщъх-а, не?


В каком смысле?
Re[5]: Антивирусники зажигают!
От: CyberDemon Россия  
Дата: 14.07.11 06:56
Оценка:
Здравствуйте, Vitt, Вы писали:

V>В каком смысле?


Ты форум "О жизни", вероятно, не читаешь?
Re[5]: Антивирусники зажигают!
От: Ivan Permyakov Россия https://vmpsoft.com
Дата: 14.07.11 07:25
Оценка: :)
Здравствуйте, Vitt, Вы писали:

IP>>Дык трахаться это вроде как любимое дело мыщъх-а, не?


V>В каком смысле?


Похоже что во всех
Re[2]: Антивирусники зажигают!
От: T. Geek  
Дата: 14.07.11 11:20
Оценка:
Здравствуйте, мыщъх, Вы писали:

TG>>О да! Эти вирусные аналитеГи такие аналитеГи!

М>можно подумать шароваршики ляпов не допускают. кстати, о птичках. ковыряюсь тут

Можно поинтересоваться, от ляпов каких именно шареварщиков другие шареварщики теряют совершенно не иллюзорные деньги?! К тому же, авира один из самых невменяемых антивирусов, в компании с есетом.
Re: Антивирусники зажигают!
От: Sharowarsheg  
Дата: 14.07.11 17:13
Оценка:
Здравствуйте, T. Geek, Вы писали:


TG>ЗЫ

TG>О да! Эти вирусные аналитеГи такие аналитеГи!
TG>Ах да, чуть не забыл, виновник торжества антивирус всех времён и народов — Avira AntiVir. Аплодисменты!

почитайте тут вон трололо, если кого прёт — http://sporaw.livejournal.com/90993.html?thread=1917297
Re[2]: Антивирусники зажигают!
От: Ivan Permyakov Россия https://vmpsoft.com
Дата: 15.07.11 04:13
Оценка:
Здравствуйте, Sharowarsheg, Вы писали:

TG>>Ах да, чуть не забыл, виновник торжества антивирус всех времён и народов — Avira AntiVir. Аплодисменты!


S>почитайте тут вон трололо, если кого прёт — http://sporaw.livejournal.com/90993.html?thread=1917297


Продажники эсета просто убивают наповал своим жлобством. Я надеюсь у самой команды разработчиков ESET совершенно другое отношение и к пользователям и к вендорам.

P.S. В свое время плотно общались с ESET — вполне адекватные товарищи, готовые идти настречу разработчикам защит, а вот русский филиал ESET-а походу нужно весь нахер разгонять.
Re[3]: Антивирусники зажигают!
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 15.07.11 06:32
Оценка:
S>>почитайте тут вон трололо, если кого прёт — http://sporaw.livejournal.com/90993.html?thread=1917297
IP>P.S. В свое время плотно общались с ESET — вполне адекватные товарищи, готовые идти настречу разработчикам защит, а вот русский филиал ESET-а походу нужно весь нахер разгонять.

Да похоже, у указанного товарища аллергия на крипторы/протекторы:
Цитата:

...И вы это прекрасно знаете, и знаете почему мы детектим крипторы и почему к ним негативно относимся. Криптор для ПОЛЬЗОВАТЕЛЯ не представляет никакой ценности, он вреден, не нужен, занимает ресурсы, иногда даже гадит в реестре и файлах — и это ФАКТ, как ты не крути. И используют их только полоумные параноики, не понимающие даже простейших истин, чем больше они будут копирастить, наворачивать крипторы, тем меньше они они будут иметь тех же официальных клиентов — и это тоже ФАКТ. А уж о моральных качествах ублюдочных крохоборов я и говорить не стану, здесь всё и так понятно, — и это тоже ФАКТ. А потакать уродам, ухудшая производительность наших продуктов, у нас желания нет, мы работаем для нормальных Людей, а не для чмо. А вендорам крипторов следует пройти куда подальше, так как от их творений ничего ПОЛЕЗНОГО для ПОЛЬЗОВАТЕЛЯ нет.

Re[4]: Антивирусники зажигают!
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 15.07.11 07:00
Оценка:
И даже более того, у него своя философия:

Философия простая. Криптор является программой, которая, исполняясь у пользователя, занимает ресурсы его системы, загружая её на то, что пользователю просто не нужно. По сути, это вредоносное программное обеспечение. Мы находимся на стороне пользователя в любом случае, следовательно, такого рода мусор отправляется на детект. Использовать криптер горе-"вендоров" заставляет банальная жадность, причем жадность слепая, так как они не понимают явных вещей, например того, что чем меньше нелегальных пользователей, тем меньше и легальных, следовательно меньше база тестеров, меньше и корпоративного использования. При этом, по сути, нет никакой разницы, сколько тем или иным продуктом пользуются нелегально — вендор от этого не ничего не теряет. То есть крипторов и прочих горе-"вендоров" на криптование толкает только жадность и ничего более, причем до уровня глупости, когда начинает происходит самоуничтожение пользователей, когда им надоедает снимать крипторы и они просто забывают про этот продукт, что является самым худшим сценарием для вендора. Введение же engine для работы с содержимым крипторов означает резкий рост потребления ресурсов системы пользователя, следовательно, пользователь будет недоволен тем, что некогда самый быстрый антивирус превратился в КАВ, огромный, монстроидальный и тормозной. И здесь мы тоже на стороне пользователя, гораздо рациональнее детектить вообще всё, накрытое крипторами без разбора. Не ходите детекта, не занимайтесь ерундой. Такую позицию не скрывал даже Билл Гейтс, который открыто заявлял, что пусть лучше пользуются пиратскими версиями, тем другими продуктами. Временные трудности же для нелегальных пользователей, незначительные, например, ввести новый ключ или заменить файл, создаются для того, чтобы пользователь, который уже доволен продуктом, имеет деньги, чтобы его купить, но ленится, сделал это, а для тех, у кого денег нет, что в рашке ситуация обычная, ничего не изменится. Нечто подобное делал Виталик в своём аутпосте, где блеклистил локально текущий пиратский ключ через сервер обновлений, когда вышла новая версия. Обходится элементарно, но некоторые пошли и купили. А что будет, если он закроет ключи на уровне кода? Пользователи разозлятся и уйдут, к примеру, в Comodo, который тебя чем-то неизвестным так досадил, и новых легальных пользователей больше не будет. Вот это пример хитрой политики. Собственно, тоже самое есть во всех продуктах Microsoft, они всегда сознательно оставляют дырочку в виде KMS или ещё как, так как переход пользователя, хоть и нелегального на Linux и Open Office им просто не выгоден, жутко не выгоден. А теперь сравните результаты хитрой политики Microsoft и агнитум, которые стоят чуть ли не на каждой первой системе и результат лжи и жадности online-solutions, которым пишут только спамеры. ...

Re[5]: Антивирусники зажигают!
От: Ivan Permyakov Россия https://vmpsoft.com
Дата: 15.07.11 07:24
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>И даже более того, у него своя философия:


Да уж. Быдлокодинг шагает по планете
Re[4]: Антивирусники зажигают!
От: ASX  
Дата: 15.07.11 07:32
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Да похоже, у указанного товарища аллергия на крипторы/протекторы:


у него не аллергия, а клиника, чел просто псих, тут даже комментировать нечего
Re[6]: Антивирусники зажигают!
От: Vitt  
Дата: 15.07.11 07:40
Оценка:
Здравствуйте, Ivan Permyakov, Вы писали:

IP>Здравствуйте, Matrix_Failure, Вы писали:


M_F>>И даже более того, у него своя философия:


IP>Да уж. Быдлокодинг шагает по планете


Я б на месте хозяев nod32 такого быдлокодера-философа уволил нах. Ишь, подвел под свою криворукость философию...
Re[3]: Антивирусники зажигают!
От: Grayscaler Россия  
Дата: 15.07.11 09:21
Оценка:
Здравствуйте, Ivan Permyakov, Вы писали:

IP>P.S. В свое время плотно общались с ESET — вполне адекватные товарищи, готовые идти настречу разработчикам защит, а вот русский филиал ESET-а походу нужно весь нахер разгонять.


Я вот процентов на 90 уверен, что даже русский филиал ESET к этому никакого отношения не имеет. Кто-то просто подзаработал лулзов.
Re[4]: Антивирусники зажигают!
От: Ivan Permyakov Россия https://vmpsoft.com
Дата: 15.07.11 10:57
Оценка:
Здравствуйте, Grayscaler, Вы писали:

G>Я вот процентов на 90 уверен, что даже русский филиал ESET к этому никакого отношения не имеет. Кто-то просто подзаработал лулзов.


Sp0Raw пишет что их видно по IP — это и есть разрабы. Я в шоке.
Re[4]: Антивирусники зажигают!
От: D. Mon Великобритания http://thedeemon.livejournal.com
Дата: 15.07.11 14:13
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Криптор для ПОЛЬЗОВАТЕЛЯ не представляет никакой ценности, он вреден, не нужен, занимает ресурсы, иногда даже гадит в реестре и файлах


Определенная сермяжная правда в этих словах есть. Впрочем, по этой логике всевозможные JVM, .NET и особенно интерпретируемые языки — страшное зло и малварь.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.