Автор Тема: EXE (1.67 MB) тормози и мори AVAST-а!  (Прочетена 5360 пъти)

0 Потребители и 1 Гост преглежда(т) тази тема.

Неактивен tsunami

  • Новак
  • *
  • Публикации: 6
EXE (1.67 MB) тормози и мори AVAST-а!
« -: Април 03, 2009, 11:19:31 pm »
Здравейте.
Направих опит да намеря крак на много скъпа програма - $75, версия 4.1 но като я изтеглиш се оказва 5.0 -свръх зарибяваща, с възможност да произвеждаш медийни работи и да продаваш. Както и да е - програмата до сега никой никога не я е разбивал, по никакъв начин, никоя версия! В историята и в цялата мрежа няма пиратски релийз. Като много упорит човек за капак се натресох на руският сайт http://dedede.ru, на който не съм обърнал внимание, че всички краци всъщност са едно и също EXE от 1.67 MB. Едвам го изтеглих с Download Manager (accelerator), сума ти паузи и стартове, защото връзката се изгубваше и падаше до 40 бита в секунда. Теглих го 20 минути, едвам изтеглих. Същото на virustotal.com няма аларми, единствено две безизвестни антивирусни казват suspicious malware нещо си. При отварянето на това EXE се получи следното:
Натоварване на процесора и отсъствие на някакво действие - демек бездействие. Така две три минути компютъра мърмори, отворих диспечера на задачи и видях че ashServ.exe се товари до към 50%. Хъркането, бездействието и неизвестното EXE ме притесниха и веднага изключих мрежата от модема. След половин минута се успокои всичко. Но в следващият момент когато опитвам да отворя "кракът", вече получавам грешка "Send/Dont Send" и никакъв резултат, дори да включа интернет. Възнамерявах да рестартирам компа, демек да се оправи, но тъй като не знам ролята на това чудо, се отказвам. И все пак - какво беше това EXE, което тормозеше Аваста, на руският сайт няма описание, двата хиперлинка за "О нас" и "страница контактов" зареждат бял фон и колебаят браузъра да мисли и прихърква, като накрая нищо не излиза. За да го изпитате прилагам линк: http://rapidshare.com/files/217086640/Crack_myprogram.rar
Така, сега идва въпросът с повишена трудност, който никой не го е обяснил, очакваше се това да се рабере от описание в руския сайт, но уви такова няма. Какво аджеба крие това EXE и защо полудява антивирусната? Това P2P ли прави, и каква е ползата?  :o
« Последна редакция: Април 03, 2009, 11:23:11 pm от tsunami »

Неактивен larycc

  • avast! маниак
  • ****
  • Публикации: 306
Re: EXE (1.67 MB) тормози и мори AVAST-а!
« Отговор #1 -: Април 04, 2009, 10:11:07 am »
И тук само две програми откриват нещо. Тук i тук пък нищо. ::) Освен този крак да е безобидна програма, която, като се стартира и се опитва да се свърже с някаквви сървъри, отйъдето да ти изтегли някаква мизерия. Или просто обновяването на АВ да е съвпаднало с отварянето на този крак? Я цъкни с десен бутон върху иконката на Аваст долу и после отвори дневника и виж каво е написано от Предупреждение нагоре на датата и часът, когато си стартирал тази програма.

Неактивен tsunami

  • Новак
  • *
  • Публикации: 6
Re: EXE (1.67 MB) тормози и мори AVAST-а!
« Отговор #2 -: Април 04, 2009, 12:18:33 pm »
Погледнах, но нищо интересно не видях. В същият ден се бях натрисал два пъти на сайт, където Аваста ме молеше да прекъсна връзката, бяха по пет шест приложения наведнъж и накрая нещо изтриваше от един път. За деня в "предупреждение" намирам "HTML:script-inf" 9 бройки. Интересно ми е обаче защо статистиката показва часове за следобед?  >:( Но това не е болка, просто ми се иска тази далавера с кракът на сайта да бъде разобличена. Вие предполагам няма как да тествате какво върши, сигурно трябва лаборатория някаква, така ли?  :(
Опитах отново EXE-то, вече все дава грешка.  :( Сигурно вече е повредено, а може би просто не може да си довърши работата, не знам при вас как е.   :(
« Последна редакция: Април 04, 2009, 12:26:25 pm от tsunami »

Неактивен larycc

  • avast! маниак
  • ****
  • Публикации: 306
Re: EXE (1.67 MB) тормози и мори AVAST-а!
« Отговор #3 -: Април 04, 2009, 02:05:25 pm »
Аз го изтрих. Изчакай да влезе някой друг, може и да предложи нещо?

Неактивен sergo_k

  • Начинаещ
  • **
  • Публикации: 92
    • Вашата софтуерна визия
Re: EXE (1.67 MB) тормози и мори AVAST-а!
« Отговор #4 -: Април 04, 2009, 02:19:36 pm »
При мен exe-то само даваше грешка и не искаше да стартира !

Неактивен XMAS

  • avast! translator
  • Администратор
  • avast! freak
  • *****
  • Публикации: 1115
    • avast! на Български
Re: EXE (1.67 MB) тормози и мори AVAST-а!
« Отговор #5 -: Април 06, 2009, 07:28:35 pm »
Еми така става когато се теглят подозрителни файлове от съмнителни сайтове. Вече файла се открива от програмата като Win32:Adware-Gen - http://www.virustotal.com/analisis/660c682ea5f31d32d2aa86d0c8b8ce22  ;)
You've Got To Get Close To The Flame To See What It's Made Of...