Lamazzz Вот же ты утомил!
Ну давай поиграем в игру.
Для разминки. Вот файл Notepad.exe. Упакуем его простым upx.exe и отправим на твой любимый вирустоталком и получим вот что:
[more]
Антивирус Версия Обновление Результат
AhnLab-V3 2008.1.5.11 2008.01.05 -
AntiVir 7.6.0.46 2008.01.04 -
Authentium 4.93.8 2008.01.04 -
Avast 4.7.1098.0 2008.01.04 -
AVG 7.5.0.516 2008.01.05 -
BitDefender 7.2 2008.01.05 -
CAT-QuickHeal 9.00 2008.01.05 -
ClamAV 0.91.2 2008.01.05 -
DrWeb 4.44.0.09170 2008.01.05 -
eSafe 7.0.15.0 2008.01.03 suspicious Trojan/Worm
eTrust-Vet 31.3.5432 2008.01.04 -
Ewido 4.0 2008.01.05 -
FileAdvisor 1 2008.01.05 -
Fortinet 3.14.0.0 2008.01.05 -
F-Prot 4.4.2.54 2008.01.04 -
F-Secure 6.70.13030.0 2008.01.04 -
Ikarus T3.1.1.15 2008.01.05 Trojan-Dropper.Win32.Microjoin.R
Kaspersky 7.0.0.125 2008.01.05 -
McAfee 5200 2008.01.04 -
Microsoft 1.3109 2008.01.05 -
NOD32v2 2766 2008.01.04 -
Norman 5.80.02 2008.01.04 -
Panda 9.0.0.4 2008.01.05 -
Prevx1 V2 2008.01.05 -
Rising 20.25.52.00 2008.01.05 -
Sophos 4.24.0 2008.01.05 -
Sunbelt 2.2.907.0 2008.01.05 -
Symantec 10 2008.01.05 -
TheHacker 6.2.9.180 2008.01.04 -
VBA32 3.12.2.5 2008.01.02 -
VirusBuster 4.3.26:9 2008.01.05 -
Webwasher-Gateway 6.6.2 2008.01.04 Win32.ModifiedUPX.gen!82 (suspicious)
Дополнительная информация
File size: 48128 bytes
MD5: c1078a261f14af1a17f3876232f81c94
SHA1: e5c02cdaf943891397d4c54602dbe74f0443e833
PEiD: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers: UPX
packers: UPX
packers: PE_Patch.UPX, UPX
[/more]
Ай-aй-ай! В безобидном блокноте три недоантивируса заподозрили или обнаружили вирус! Обалдеть! Ну кто бы мог подумать?!
Усложним задачу. Теперь запакуем блокнот с помощью популярного безобидного пакера WinUpackR.exe и снова скормим файл на вирустоталком. Что теперь? Вот что:
[more]
Антивирус Версия Обновление Результат
AhnLab-V3 2008.1.5.11 2008.01.05 -
AntiVir 7.6.0.46 2008.01.04 -
Authentium 4.93.8 2008.01.04 -
Avast 4.7.1098.0 2008.01.04 -
AVG 7.5.0.516 2008.01.05 -
BitDefender 7.2 2008.01.05 -
CAT-QuickHeal 9.00 2008.01.05 (Suspicious) - DNAScan
ClamAV 0.91.2 2008.01.05 PUA.Packed.UPack-2
DrWeb 4.44.0.09170 2008.01.05 -
eSafe 7.0.15.0 2008.01.03 Suspicious File
eTrust-Vet 31.3.5432 2008.01.04 -
Ewido 4.0 2008.01.05 -
FileAdvisor 1 2008.01.05 High threat detected
Fortinet 3.14.0.0 2008.01.05 -
F-Prot 4.4.2.54 2008.01.04 W32/Heuristic-162!Eldorado
F-Secure 6.70.13030.0 2008.01.04 -
Ikarus T3.1.1.15 2008.01.05 Trojan-Dropper.Win32.Microjoin.R
Kaspersky 7.0.0.125 2008.01.05 -
McAfee 5200 2008.01.04 New Malware.aj
Microsoft 1.3109 2008.01.05 -
NOD32v2 2766 2008.01.04 -
Norman 5.80.02 2008.01.04 W32/Suspicious_U.gen
Panda 9.0.0.4 2008.01.05 -
Prevx1 V2 2008.01.05 -
Rising 20.25.52.00 2008.01.05 -
Sophos 4.24.0 2008.01.05 Mal/EncPk-C
Sunbelt 2.2.907.0 2008.01.05 VIPRE.Suspicious
Symantec 10 2008.01.05 -
TheHacker 6.2.9.180 2008.01.04 W32/Behav-Heuristic-060
VBA32 3.12.2.5 2008.01.02 -
VirusBuster 4.3.26:9 2008.01.05 Packed/Upack
Webwasher-Gateway 6.6.2 2008.01.04 Win32.Malware.gen (suspicious)
Дополнительная информация
File size: 45148 bytes
MD5: 14c7a6c449a42d8963807cf0f61f41bc
SHA1: 18e56bff871db8c79acdba9c0a8d0b69e07f3c99
PEiD: Upack V0.37 -> Dwing
Bit9 info:
http://fileadvisor.bit9.com/services/extinfo.aspx?md5=14c7a6c449a42d8963807cf0f61f41bc packers: UPack
packers: PE_Patch, UPack
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.
[/more]
Офигеть! Оказывается БГ нашпиговал свой блокнот целой кучей вирусов!
Так чего тогда взять с бедных создателей сборок, которые спят и видят, как бы насовать в сборку побольше вирусов?!