Timofejj писал(а):
72629635Распаковываем или устанавливаем инсталлятор на виртуальной машине. Проверяем подозрительные файлы на www.virustotal.com. Делаем скрин, ссылку. Пишем в раздече и прячем под спойлер. Ругаться и кричать что не качайте там вирусы, вы такие сякие - не надо. Только факты и ещё раз факты. Умный человек увидев это сообщение качать не станет. Это первое.
После установки редиски ничего и не найдёт.
Timofejj писал(а):
72629635Второе. Пора бы уже понять что крэки, кейгены и прочие "активаторы" зачастую имеют код от вредоносной программы, но этот код используется в "мирных" целях. Ну как взрывчатка у геологов и стротелей. Он не опасен и вреда не представляет. Их virustotal и прочие антивирусные программы распознаю как вредоносные к сожалению. Поэтому при инсталляции пиратских программ просят выключить антивирусы для благополучной установки и активации.
Я не думаю что троян в мирной цели будет использоваться и куча обфускаторов для их сокрытия.
Мероприятия? От того они меняются как перчатки?
Post Scriptum
И срочная новость вирустотал добавил базы пало-альто ну прямо вообще благодарность мне и хвала