Классический форум-трекер
canvas not supported
Нас вместе: 4 260 723


Устойчивый к блокировкам VPN с высоким уровнем приватности

Есть ли вирусы в установщиках от известных репакеров?


Страницы:  1, 2  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Софт и все вокруг -> Защита данных
Автор Сообщение
DnDm ®
Стаж: 13 лет 7 мес.
Сообщений: 98
Ratio: 1.409
7.82%
Добрый день, есть ли вирусы в установщике?
Eastoop
Сталкер
Экс-Куратор
Стаж: 16 лет 9 мес.
Сообщений: 30075
Ratio: 554.752
Поблагодарили: 273931
100%
russia.gif
DnDm писал(а): Перейти к сообщению
Добрый день, есть ли вирусы в установщике?

Нет в установщике вирусов. Мы следим за безопасностью выкладываемого софта, насколько это возможно. Да и автор репаков не замечен в суицидальных наклонностях, ведь он подрабатывает на производстве репаков. Как вы думаете, будет ли человек, для которого репаки являются одним из способов пополнения семейного бюджета, толкать в свои репаки вирусы?
DnDm ®
Стаж: 13 лет 7 мес.
Сообщений: 98
Ratio: 1.409
7.82%
Eastoop
Здравствуйте. Я проверил файл с помощью сервиса VirusTotal. Антивирусный сайт отобразил 29 заражённых результатов.
Добавлено спустя 36 секунд:

Цитата:
Eastoop
Сталкер
Экс-Куратор
Стаж: 16 лет 9 мес.
Сообщений: 30075
Ratio: 554.752
Поблагодарили: 273931
100%
russia.gif
DnDm
Если вы не понимаете, что делает вирустотал, не различаете, какие угрозы показывают антивирусы, лучше не пользуйтесь этим сервисом. Он только навредит вашему разуму. И не верьте всем реакциям антивирусов. Антивирусы сейчас больше заточены не на антивирусную защиту, а на защиту авторских прав. В программе использовано лечение, которое однозначно детектируется антивирусными программами, как вредоносное (для кармана разработчика). Об этом написано в описании раздачи. Кроме того, все репаки известных перепаковщиков искусственно добавлены в антивирусные базы по сигнатурам, которые в них стабильно повторяются (предложение посетить сайт автора). Даже если будет просто установщик, ничего не устанавливающий, он точно так же будет детектироваться антивирусами. Однако это не значит что в нем есть вирусы.

Но, если вас смущают результаты вирустотала и вы не дружите с логикой, вам стоит покинуть варезную часть трекера и пользоваться исключительно покупным софтом.
DnDm ®
Стаж: 13 лет 7 мес.
Сообщений: 98
Ratio: 1.409
7.82%
1) Объясните пожалуйста принцип и механизм действия ". Не требует регистрации (патч BTCR)"
2) какие изменения вносит в систему/реестр/hosts это "лечение"?
3) возможно ли как-то самостоятельно активировать скаченную с официального сайта и установленую Duplicate Cleaner Pro 5.24.0

Добавлено спустя 4 минуты 20 секунд:

ещё видел в других раздачах такую программу с кряком UZ1 (заменяется файл exe). Тоже было бы интересно узнать принцип и механизм взлома.
Eastoop
Сталкер
Экс-Куратор
Стаж: 16 лет 9 мес.
Сообщений: 30075
Ratio: 554.752
Поблагодарили: 273931
100%
russia.gif
DnDm
На трекере есть раздача оригинала с ручным лечением. Duplicate Cleaner Pro 5.24.0 [Multi/Ru] Можете скачать оригинал и пролечить вручную. Данный патч не вносит изменений ни в систему, ни в реестр, ни в файл hosts. Он вносит изменения в исполняемый файл программы, снимает ограничения триальной версии и делает ее полнофункциональной. Строки, вносимые в файл hosts (если они при каком либо лечении добавляются), служат исключительно для ограничения доступа программы к серверам проверки лицензионности.
DnDm ®
Стаж: 13 лет 7 мес.
Сообщений: 98
Ratio: 1.409
7.82%
Eastoop
понял спасибо за разъяснения, скажите пожалуйста:

Скопировать из папки Crack UZ1 файл Duplicate Cleaner 5.exe в папку с установленной программой, согласившись на замену.

Какое происхождение файла из папки Crack UZ1 Duplicate Cleaner 5.exe?
Чем он отличается от оригинального?
Eastoop
Сталкер
Экс-Куратор
Стаж: 16 лет 9 мес.
Сообщений: 30075
Ratio: 554.752
Поблагодарили: 273931
100%
russia.gif
DnDm писал(а): Перейти к сообщению
Какое происхождение файла из папки Crack UZ1 Duplicate Cleaner 5.exe?
Чем он отличается от оригинального?
Он уже пропатчен (аналогично BTCR) и выполняет функции полноценной программы. Такой метод лечения выбран для удобства пользователей, боящихся запускать на своем компьютере разные кейгены и патчеры. К тому же, пропатченные файлы менее подвержены детектированию антивирусами, чем сами патчеры.
DnDm ®
Стаж: 13 лет 7 мес.
Сообщений: 98
Ratio: 1.409
7.82%
Eastoop
А я самостоятельно могу пропатчить оригинальный Duplicate Cleaner 5.exe?

Добавлено спустя 5 минут 15 секунд:

Если да, то объясните пожалуйста как это сделать.
Eastoop
Сталкер
Экс-Куратор
Стаж: 16 лет 9 мес.
Сообщений: 30075
Ratio: 554.752
Поблагодарили: 273931
100%
russia.gif
DnDm
Все очень просто. Дизассемблируете программу и при помощи методов реверс-инжиниринга находите места, где программа запрашивает лицензию, подтверждает ее и исходя из наличия лицензии регулирует свою функциональность. Изменяете код так, чтобы программа считала, что она лицензионная и открывала все свои возможности. Про использование патчеров от сторонних людей я вам ничего не объясняю, потому что это не ваш вариант. Там такая мощная реакция антивирусов вирустотала на них, что вы вряд ли решитесь их использовать.
skytear
Стаж: 15 лет 9 мес.
Сообщений: 41
Ratio: 8.704
0.62%
касперыч:

Программа: VCapDL captures and downloads video from many popular Internet sites
Компонент: Мониторинг активности
Описание результата: Будет удалено при перезагрузке
Тип: Троянская программа
Название: PDM:Exploit.Win32.Generic.nblk
Степень угрозы: Высокая
Тип объекта: Процесс
Путь к объекту: ...\vcapdownloader\app\vcapdl
Имя объекта: vcap.exe

на другие репаки не ругается.

спасибо за подарок, короче.
Eastoop
Сталкер
Экс-Куратор
Стаж: 16 лет 9 мес.
Сообщений: 30075
Ratio: 554.752
Поблагодарили: 273931
100%
russia.gif
skytear писал(а): Перейти к сообщению
спасибо за подарок, короче.
Пожалуйста на здоровье. Спасибо за информацию, которая так или иначе была известна и ранее.

Вы теперь можете удалить программу и попробовать уговорить свой антивирус заняться тем, что должна была делать программа. Ну, или потратить определенное количество денежных знаков и купить не взломанный полноценный вариант программы. Это совсем недорого, $12 на год.
elchoopacabra
Стаж: 15 лет 8 мес.
Сообщений: 338
Ratio: 910.918
29.89%
nnm-club.gif
ох уже эти "свидетели секты касперского"...

1. Вот такой детект (вернее его отсутствие) показывает VT на упомянутый файл.
2. "Лечением" у программы является hook dll - VCap.dll, т.е. VCap.exe - в репаке оригинальный. ЦП нет (не подписывают разработчики), но можно сравнить по MD5 с exe в официальном инсталляторе.
3. 100500+ раз говорено: зависящему от доната и загрузок репакеру, вирусы в его поделках категорически вредны. А замещать мозг имитирующей бурную деятельность программой - плохая идея.
intro67
Стаж: 14 лет 9 мес.
Сообщений: 3
Ratio: 5.027
22.41%
russia.gif
При установке срабатывает защита Windows 10 и выскакивает красный квадрат с надписью "Вредоносный файл. Это приложение может нанести вред устройству. Также могут быть под угрозой конфиденциальные личные сведения. Приложение: ACDSee.Photo.Studio.Ultimate.2025.v18.1.0.4072.exe
Издатель: Неизвестный издатель
Что делать? Реальна ли опасность?
zoltar22
Стаж: 11 лет 2 мес.
Сообщений: 1050
Ratio: 3.301
100%
russia.gif
вирусов нет ? )
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Софт и все вокруг -> Защита данных Часовой пояс: GMT + 3
Страницы:  1, 2  След.
Страница 1 из 2