Ru-Board.club
← Вернуться в раздел «Тестирование»

» Сезон охоты на нубиков и форумчан открыт [4]

Автор: bars22
Дата сообщения: 25.10.2011 14:36
grbdv

Цитата:
http://forum.ru-board.com/topic.cgi?forum=35&topic=47309&start=2320#16

Скачал и отправил на проверку. Где вы там трояна увидели?
virustotal
Автор: gjf
Дата сообщения: 25.10.2011 14:36
grbdv

Цитата:
Только вот к той проге, давно уже имеющей усточивую репутацию, нужны скорее доказательства обратного, т.е. того, что она не троян.

Какой "той проге"? Можно ссылку на пост, где klarus рекламирует и предлагает "ту прогу", а также хотя бы одну рабочую ссылку на "ту прогу". Вредоносность я уже сам посмотрю.
Разговор глухого со слепым.
Автор: grbdv
Дата сообщения: 25.10.2011 14:49
2All
Мне сейчас придется отвечать на посты сразу нескольких собеседников вне контекста данной темы. Я бы не хотел, чтобы активисты пришили мне флудо-флейм. Может лучше перехать в тему посвященную TNod? А уже результат обсуждения запостить здесь?

bars22

Цитата:
Скачал и отправил на проверку. Где вы там трояна увидели?
virustotal

Некорректный ход. Версию с тех пор поменяли, могли поменять и упаковщик. Вот то, о чем шла речь:
http://www.virustotal.com/file-scan/report.html?id=86ee53c7d42f9187b734d69bdcde0869932b85992e5fa635ecf0040a933acc96-1316890140
http://www.virustotal.com/file-scan/report.html?id=a7ce25aaa26faf554564b068fe4f398b2447eb062819e4b7e1dc48464b253a6a-1316889746
Автор: gjf
Дата сообщения: 25.10.2011 15:03
2grbdv
Вы ответьте на прямой вопрос, а потом уже переберёмся в любую ветку, какую захотите
Ссылки на ВТ, которые Вы привели - конкретно вердикт эвристика. Может на пакер. Может на просто так. Сигнатурного вердикта там нет, да и сам Eset довольно прямо и понятно сказал:

Цитата:
Win32/HackAV.DM


Тут у меня идея возникла, после того, как увидел Ваши подвиги в Eset'e... Мы часом раньше знакомы не были? На других форумах? [more]
Ветелег, уж не ты ли к нам в гости пожаловал? АМ мало? [/more]
Автор: grbdv
Дата сообщения: 25.10.2011 15:11
gjf

Цитата:
Какой "той проге"? Можно ссылку на пост, где klarus рекламирует и предлагает "ту прогу", а также хотя бы одну рабочую ссылку на "ту прогу". Вредоносность я уже сам посмотрю.
Разговор глухого со слепым.

Ссылка "на пост, где klarus рекламирует и предлагает " выше в моем посте.

Так кто из нас слепой, а кто - глухой? Давай уточним роли и мизансцены :)
Получается мне надо писать тебе в болде. А ты мне пиши в капсе, но только после того, как я тебя не услышу :)

"хотя бы одну рабочую ссылку" - сходу не получится - версия поменялась после того инцидента. Надо искать. Знаю, у тебя с поиском туговато, подождешь? У меня ведь и другие дела есть... Может в архиве и сохранилась, но сомневаюсь - я не коллекционирую вирусы.

"Вредоносность я уже сам посмотрю. " - это было бы неплохо, поскольку множество хомячков уповают на нее, как манну небесную. Вот им благо и привалит в виде авторитетного резюме, если она не троян. А одно маленькое наблюдение за поведением уже модифицированной версии, которая не звенит, проводилось - вот левый адрес, но который она пыталась: blogspot.l.google.com:80

Хочу все-таки обратить внимание, что другие аспекты ее использования, несущие урон варезному делу и его идеологии не снимаются, даже если в ней нет ни капли троянистости.

Добавлено:

Цитата:
Вы ответьте на прямой вопрос,

Да не успеваю я, млин! См. ответ выше.


Цитата:
Ссылки на ВТ, которые Вы привели - конкретно вердикт эвристика. Может на пакер. Может на просто так. Сигнатурного вердикта там нет, да и сам Eset довольно прямо и понятно сказал:

Не свосем понял про "эвристика" - там резюме двух десятков авторитетных и не очень антивиров. Метода каждого, как они сканируют пациента мне неизвестна. Да и какая разница:
ведь цель обращения на ВТ - быстро определить для себя потенциальную опасность работы с тем или иным продуктом. Никто туда не лезет за безусловным вердиктом - это раз. Кому-то и одной красной строки хватит, чтобы забыть о такой проге.

А кому-то и весь красный список по барабану. Одному - потому что он туп, а другому (как ты, кто может изучить нюансы ее поведения) - потому что он знает, что в данном случае на результат масс-скана можно обоснованно начхать.

Не надо мне пришивать ссылку на резюие Есета - его диагноз я вообще не имею ввиду. Можно смело минусовать из списка.

А касательно море - я же писал, давайте домыслы и догадки в одельный вопрос или здесь, или где там еще.

Добавлено:
gjf
Нашел. Именно то, о чем шла речь. Хэши совпадают. Заливать? Будешь смотреть?
Автор: Alex Zaguzin
Дата сообщения: 25.10.2011 15:32
WildTroll

Цитата:
Спасибо огромное, я не знал о таком персонаже - возьму на заметку!
- кто ты такой, чтобы на заметку брат кого-либо?


Цитата:
Тем что зарабатывает на варезе?
Попрошайничество не в счёт - я говорю про рекламу, довольно мерзкую рекламу! (рекламка касается продажи поддельных дипломов)
- ты совсем с ума сошел?

Человек естественно платит за хостинг, и страничка "пожертвования" отдельная с реквизитами автора, а не под каждым релизом и не в оных. Причем ссылки на репаки в основном прямые, а не на говнообменники. Не вижу повода для недовольства. Где в таком разе попрошайничество?
Давай тогда возьмем к примеру любимую тобой тему по программе MyHomeLib, про которую ты активно пишешь на форуме. На сайте автора есть его реквизиты и кошельки на главной странице. Не вижу здесь ничего зазорного. Слабо назвать автора MyHomeLib попрошайкой? И что он ответил бы тебе на это знаешь?
Теперь вернемся к soft9.ru. Реклама в несколько ссылок, на которую даже я внимание обратил первый раз после твоего сообщения, хотя заглядываю туда часто. До этого даже и не замечал её. Это не всякие два бакса, самлаб и подобные с бесплатными программами на летитбите и туевой хучей рекламы.. Ты специально её там искал?
Мля, надо что-то делать с такой ситуацией, из за которой некоторые репакеры и просто нормальные люди уходят, плюнув на неблагодарных, с форума. А всякие чмыри и рады троллить дальше. ИМХО, конечно, меня опять никто не поддержит и всё останется как и было.
Автор: WildGoblin
Дата сообщения: 25.10.2011 15:36

Цитата:
Еще замечу - информацию лучше располагать вертикальным образом. На данный момент шапка сделана так, чтобы надо 20-30 минут читать и думать.

Читать и думать - вот чего хотелось бы избежать!

Добавлено:
Alex Zaguzin

Цитата:
Давай тогда возьмем к примеру любимую тобой тему по программе MyHomeLib, про которую ты активно пишешь на форуме. На сайте автора есть его реквизиты и кошельки на главной странице. Не вижу здесь ничего зазорного. Слабо назвать автора MyHomeLib попрошайкой?
Не поверишь - слабо! Слабо оскорбить человека за его бесплатный труд на благо всех! А вот того кто берёт чужое, заворачивает в свою обёртку и делает на этом деньги мне совсем не слабо назвать истинным его именем!


Цитата:
Теперь вернемся к soft9.ru. Реклама в несколько ссылок, на которую даже я внимание обратил первый раз после твоего сообщения, хотя заглядываю туда часто. До этого даже и не замечал её. Это не всякие два бакса, самлаб и подобные с бесплатными программами на летитбите и туевой хучей рекламы.. Ты специально её там искал?
Реклама предлагает воспользоваться услугами лиц совершающих, за деньги, уголовно наказуемые преступления.
Я не искал рекламу специально - она на видном месте.

P.S. Попей водички и жди спокойно модератора.
Автор: SHAH1
Дата сообщения: 25.10.2011 16:01

Цитата:
IMHO, "сборку" найденную в интернете можно помещать в шапку только в случае полной ответственности за неё того кто её там (в шапке) разместил

В случае полной ответственности за неё - перед мировым сообществом!!
Автор: WildGoblin
Дата сообщения: 25.10.2011 16:09
karl_karlsson

Цитата:
Есть такое как Information design (Информационный дизайн), ну и конечно полиграфия.
Не все представления информации однозначные с точки зрения скорости восприятия.
Знаю, конечно, про такое понятие - я тоже великий дизигнер.

Цитата:
Давайте, сделаем тему - варезные шапки
Сделайте пожалуйста! Разработайте там удобный и подходящий для всех тем шаблон - удобный, лёгкий, без излишеств и т.д. и т.п. и думаю тысячи людей вам спасибо скажут!
Автор: gjf
Дата сообщения: 25.10.2011 16:12
grbdv

Цитата:
Так кто из нас слепой, а кто - глухой? Давай уточним роли и мизансцены
Получается мне надо писать тебе в болде. А ты мне пиши в капсе, но только после того, как я тебя не услышу

Дорогой Вы наш борец за справедливость, я не собираюсь копаться в незнакомой мне ветке в поисках доказательств Ваших подозрений. Вы подозреваете кого-то, предъявляете ему обвинения - вот и позаботьтесь о доказательствах. Если Вам предлагают их собрать - хотя бы ударьте палец о палец для этого. Никто ж Вам тут не должен, поймите.

Если речь идёт о TNod-1.4.1.0-final-setup.exe (MD5 e90ab11e9276357ea3de79d51615fcd1) из Вашего поста выше (ради Вас персонально поискал, уж достали просто), то это упакованный NSIS несчастный TNODUP.exe, абсолютно безвредный. Да, он выходит в инет, но иначе откуда ж ему ключи тянуть? Если есть подозрение в отправке инфы о ключах - что ж, снимайте сетевые дампы, ищите - ничего там не будет А боитесь - лазьте сами на сайтах, откуда ключи тянутся:

Код: http://anonymouse.org/cgi-bin/anon-www.cgi/http://baghdadi.ws/;http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.deed.net.ua/text/nod_key_my.txt;http://anonymouse.org/cgi-bin/anon-www.cgi/http://freegruz.ru/key_nod32;http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.taomail.com.cn/feed.asp;http://anonymouse.org/cgi-bin/anon-www.cgi/http://rulezfag.narod.ru/nod.html;http://anonymouse.org/cgi-bin/anon-www.cgi/http://kluch-nod.com/;http://anonymouse.org/cgi-bin/anon-www.cgi/http://esetnod32.persianblog.ir/rss.xml;http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.nod322.ir/rss.aspx;http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.fiaofiao.net/feed/;http://anonymouse.org/cgi-bin/anon-www.cgi/http://nod32serial.persianblog.ir/;http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.nod365.net/;http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.hhuu.net;http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.esetnod32keys.com/;http://anonymouse.org/cgi-bin/anon-www.”э
Автор: karl_karlsson
Дата сообщения: 25.10.2011 16:28
WildGoblin
У меня времени не много, русский родным не является.
Вот шапки, в созданием которых участвовал.
Некоторые идеи об оформлением принадлежат Griefin.
TeX, LaTeX и т.д.
Wolfram Mathematica
Maplesoft (Waterloo) Maple
TextPipe Pro
NeoSpeech
Но и они не на 100% завершены и не все как хочется.
Но все же идеи думаю понятные - минимум информации в вертикальном расположении, все подробнее под more. Надо объединять логически связанную информацию.
Автор: grbdv
Дата сообщения: 25.10.2011 17:32
gif

Цитата:
Цитата:
Цитата: Так кто из нас слепой, а кто - глухой? Давай уточним роли и мизансцены
Получается мне надо писать тебе в болде. А ты мне пиши в капсе, но только после того, как я тебя не услышу
Дорогой Вы наш борец за справедливость, я не собираюсь копаться в незнакомой мне ветке в поисках доказательств Ваших подозрений. Вы подозреваете кого-то, предъявляете ему обвинения - вот и позаботьтесь о доказательствах. Если Вам предлагают их собрать - хотя бы ударьте палец о палец для этого. Никто ж Вам тут не должен, поймите.
Автор: gjf
Дата сообщения: 25.10.2011 17:55
Нет, обслуживать больше хама и тролля я не намерен. Надеюсь тут администрация часто бывает, потому как эту реинкарнацию Веталега с АМ не прибить - она все ветки загадит.
Автор: grbdv
Дата сообщения: 25.10.2011 18:09
gjf

Цитата:
Можно ... хотя бы одну рабочую ссылку на "ту прогу". Вредоносность я уже сам посмотрю.

Собственно что и требовалось доказать. Посмотрели :((
Вирусы? Обращайтесь туда!
Автор: 3xp0
Дата сообщения: 26.10.2011 15:35
А теперь давайте вернемся к теме
Автор: vzar
Дата сообщения: 27.10.2011 10:47
Бълин, ваще обнаглели: в Баг-репорте(!) возмущаться по вопросу двойной регистрации
Автор: Gulftown
Дата сообщения: 27.10.2011 18:00
а где пароль взять 64бита
Автор: WildGoblin
Дата сообщения: 28.10.2011 10:19
Gulftown

Цитата:
а где пароль взять 64бита
Что тут такого-то? Пропущена одна запятая?
Автор: Clon_reader
Дата сообщения: 28.10.2011 10:52
WildGoblin

Цитата:
Пропущена одна запятая?

Где?
Автор: WildGoblin
Дата сообщения: 28.10.2011 13:05
Clon_reader

Цитата:
Где?

"а где пароль взять, 64бита" - подумал, что он пароль к какой-то 64-х битной версии спрашивает...

Добавлено:

Цитата:
подскажите легкий прокси с фильтрами изменения по маске текста внутри хттп ответа . желательно с маской по домену, что-бы не было ложных срабатываний. может у фокса естьаддон ?

И такой вопрос задаётся в топике Proxomitron! Куда мир катится...
Автор: Clon_reader
Дата сообщения: 28.10.2011 15:24
WildGoblin
Э-хе-хе, да как вам сказать ... Фраза эта, из варёзной ветки по типовым конфигурациям 1С, а на типовых защиты нет, и 64-бит они не бывают ... Вообщем, постоянных жителей ветки рвёт, глушит и засыпает.
Сдаётся мне, эта фраза имеет к обсуждаемой непосредственное отношение:
А вообще концентрация телепатов на рубоарде самая большая, и больше всего их в ветках про 1С...
Автор: addhaloka
Дата сообщения: 28.10.2011 19:22
PMRaven666 19:55 28-10-2011
Цитата:
Карабас Барабас, мля
Это о чем

WildGoblin 22:19 21-10-2011
Цитата:
SawIV

Цитата: Пришли пожалуйста ключ. Заранее благодарен!
Отправляйте пожалуйста подобные послания посредством ПМ!
Автор: SoftGiant
Дата сообщения: 28.10.2011 19:42
addhaloka
Это "старый" ньюб, ему можно
Автор: addhaloka
Дата сообщения: 28.10.2011 20:20
SoftGiant
А разве есть такая разница, между "старым" и "новым" ньюбом? Т. е. скрипты форума дату регистрации учитывают?

Добавлено:
SoftGiant 21:24 28-10-2011
Цитата:
Да, об этом уже писали ранее, вот свежий ответ:

Спасибо за разъяснение вопроса
Автор: SoftGiant
Дата сообщения: 28.10.2011 20:24
По ЛС на следующей странице

Цитата:
Ограничение стоит, но не по статусу, а по дате регистрации, т.е если ньюб старый, то тег img для него обрабатывается как обычно.
Автор: polkovnickow
Дата сообщения: 28.10.2011 20:36
addhaloka

Цитата:

Карабас Барабас, мля
Это о чем
скорее о ком,

Автор: addhaloka
Дата сообщения: 28.10.2011 20:44
Гляжу, SoftGiant потер свое сообщение
SoftGiant 22:10 28-10-2011
Цитата:
Перепутал, там было касательно картинок по img. По ЛС
Ну теперь ясно

polkovnickow 21:36 28-10-2011
Цитата:
скорее о ком,
Ну так растолкуйте, а то я в танке

Добавлено:
polkovnickow 21:51 28-10-2011
Цитата:
addhaloka
Сказки читать надо иногда,или смотреть,Карабас что искал?Вот, вот... ключик

Тупой юмор, имхо



Автор: polkovnickow
Дата сообщения: 28.10.2011 20:51
addhaloka
Сказки читать надо иногда,или смотреть,Карабас что искал?Вот, вот... ключик
Автор: SoftGiant
Дата сообщения: 28.10.2011 21:10
addhaloka
Перепутал, там было касательно картинок по img. По ЛС

Цитата:
0piq0
На четвёртые сутки возможность отправлять личные сообщения наконец-то появилась! Ура, можно выдохнуть.


Цитата:
Cheery
выше все, по сути, рассказано
Автор: Viewgg
Дата сообщения: 28.10.2011 23:28
http://forum.ru-board.com/topic.cgi?forum=65&topic=3049&start=380#14

Риальный поцан.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257

Предыдущая тема: Браузерные войны: 2010 (Windows) [2]


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.