Предостережение! Воры по всюду!!!

ссылка на пост - http://pikabu.ru/story/_1550803
Предостережение! Воры по всюду!!! ссылка на пост - <a href="http://pikabu.ru/story/vot_on_pleer_moey_mechtyi__1550803">http://pikabu.ru/story/_1550803</a>
Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
Ну вроде как, если программа для снятия хот-кеев (т.е. считывает клавиши), то она может случайно как кейлогер определяться..
раскрыть ветку (112)
1
Автор поста оценил этот комментарий
А людей которые делают скрин антивируса и просят объяснений - сразу в игнор лист, чтоб больше не мешали. + никаких объяснений под комментом со скрином - это такой метод починки багов или что?
Мне лично пофиг, я прогу не скачал и качать не буду после увиденного (не смотря на то, что функционал мне привлекателен), а Вы поступайте как знаете, на свой страх и риск, я Вам факты все привел, Ваше дело поверить или же нет.
раскрыть ветку (76)
Автор поста оценил этот комментарий
Может просто его задолбали. Тут двоякая ситуация, он, по моему, писал в комментариях, что этот файл можно спокойно удалить, если что не нравится. А опасения антивирусов вполне обоснованы, перехват горячих клавиш по сути и может быть кейлогом.
Автор поста оценил этот комментарий
Напишу тут, чтоб повыше было. (ту запись что ниже можете минусовать, не ради плюсов делается)
VT старой версии (этой ночи)- https://www.virustotal.com/ru/file/a5618715a6acd250f3d9fc2cc65f16a1ce8820411e916f31591d228581a39721/analysis/
VT новой версии (этого часа)- https://www.virustotal.com/ru/file/c234fda99a1fa700383979b2f7b2082514b6de2250c4832e2fc5d6da64e6daa9/analysis/1379069887/
Суть вот в чем:
VT на версию этой ночи ругался сильно 10/47.
VT на версию последнего часа не ругается вообще.
???
Либо автор ГЕНИЙ и за час поправил то, что не мог поправить УЙМУ времени (посмотрите в его посте - куча комментов о том что "ой не могу исправить","не знаю как" и т.п.). Ну либо он просто удалил вредоносный код (что занимает 30 секунд чтоб удалить, минуту залить на сайт = полторы минут).
Этим самым еще глубже яму себе выкопал...
Что более вероятно я думаю и так понятно. Во что верить - Ваше дело.
раскрыть ветку (34)
Автор поста оценил этот комментарий
Автор поста оценил этот комментарий
Мой пост на тему сабжа
pikabu.ru/story/vnimanie_neopredelennost_s_brutalplayer_1553439
Автор поста оценил этот комментарий
ребят, киньте мне этот файл, только который с вирусом.. отдельно
раскрыть ветку (7)
Автор поста оценил этот комментарий
подскажу, что проги на дотнете и отлично просатриваются их исходники в том же NET Reflectore. Можно сравнить коды 2х файлов с перехватом хоткеев и сделать выводы самостоятельно.
Автор поста оценил этот комментарий
только что скачал свежий билд, мой каспер молчит. сравнивать файлы не счем. просто ковыряюсь.
Иллюстрация к комментарию
ещё комментарии
ещё комментарии
Автор поста оценил этот комментарий
Пишу здесь, чтобы мое сообщение не затерялось в бездне.
Я — ведущий программист одной крупной компании, занимаюсь разработкой на платформе .NET и на C# в частности, и просто не могу промолчать видя такую несправедливость.
Всеми нелюбимая программа для перехвата нажатий клавиш написана именно на C#, и я после анализа исходного кода могу вам авторитетно заявить, что никакой вредоносной активности в этой программе нет, а срабатывание антивируса ложное.
Объясню почему это произошло: программа использует глобальные хуки, по сути внедряясь в каждую программу запущенную на компьютере и перехватывает сообщения от клавиатуры (особенность работы хуков в Windows, абсолютно легальная и обычная практика, смею заметить), что антивирус принимает за кейлогинг. Полагаю что автор взял за основу общедоступный код для написания хука, которым воспользовался кто-то еще (уже в корыстных целях), что и привело к попаданию в базу вирусов (причем по эвристике).

Если кто-то считает, что я как-то связан с автором (исходники для анализа на дороге не валяются), то спешу вас заверить, что исходный код был получен с помощью замечательного декомпилятора Reflector, а сам псевдовирус с комментария ниже
(http://pikabu.ru/story/predosterezhenie_voryi_po_vsyudu_1551935#comment_16020891)

Спасибо за внимание.
раскрыть ветку (12)
Автор поста оценил этот комментарий
Ты аккаунт создал 10 минут назад и у тебя 1 сообщение! Лига детективов не дремлет :)
раскрыть ветку (8)
Автор поста оценил этот комментарий
Может ради этого и создал
раскрыть ветку (4)
Автор поста оценил этот комментарий
не ну а что еще ведущий программист крупной компании может тут делать?
раскрыть ветку (3)
Автор поста оценил этот комментарий
Вероятнее всего - отдыхать от дел.
Автор поста оценил этот комментарий
То же, что делают люди на хабре - отдыхать и общаться.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Именно так, программисты — обычные люди :)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (2)
Автор поста оценил этот комментарий
Ты ему веришь, верно?
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
DELETED
Автор поста оценил этот комментарий
Ого, и я тоже ведущий программист на c#. Давай создадим лигу ведущих программистов на c#?)
Кстати с прошедшим днем программиста)
Автор поста оценил этот комментарий
Слушай, у меня в понедельник пересдача по C#, может поможешь?=)
Автор поста оценил этот комментарий
Заметим, что на абсолютное большинство популярных плееров (с аналогичным функционалом хоткеев) антивирусы не ругаются.
Также, как заявляет автор поста, судя по всему создатель плеера после шума быстро удалил код хуков, но почему никуда не делся функционал? Поменял за минуту?

А если уж вы действительно провели декомпиляцию и всё выяснили, почему бы не сделать подробный пост-опровержение?
Автор поста оценил этот комментарий
Вы сделайте дизасемблирование и посмотрите что именно делает вредоносный код. Он куда-нибудь логи с клавиатуры отправляет?
раскрыть ветку (2)
Автор поста оценил этот комментарий
Какое дизассемблирование, топикстартер слова-то такого не знает, иначе не устроил бы истерику на пустом месте. =)
Автор поста оценил этот комментарий
да даже дизасемблирование не требуется, тем же каспером проверьте активность приложения в сети.
Автор поста оценил этот комментарий
Ок, Eset, Comodo, Emsisoft, Bitdefender (!) молчат...касперский ругается, всё беда...Если автор проги написал хитроумную скриптовину, которая обманывает Bitdefender, Emsisoft и Comodo, то я сам ему готов пожертвовать 100 рублей на пивасик. Bitdefender с параноидальным режимом не стал блокировать плеер. Касперский далеко не показатель, а 10/47 на вирустотале могут многие безвредные файлы выдать. Просто у некоторых база обновляется через одно место и они орут на всё, что похоже на шпионское по. Зря ты так на парня напал.
Автор поста оценил этот комментарий
Если у проги есть функционал, то очень маловероятно, что это вирус. Рабочие проги пишут для людей.
ещё комментарии
Автор поста оценил этот комментарий
Вот только этого не происходит с: AIMP, foobar2k, Punto Switcher… Продолжать список?
ещё комментарии
Автор поста оценил этот комментарий
именно
Автор поста оценил этот комментарий
Кстати про хоткеи. У мня почему-то антивирь не ругался на установку хука через user32. =/
раскрыть ветку (6)
Автор поста оценил этот комментарий
А пардон, почитал оригинальный пост. Он использует отдельную прогу, что бы по хоткею запускать свой плеер. И чего все взъелись ? Вполне вероятно, что подобное поведение может совпадать с поведением трояна. Надо код смотреть. Автор мог бы и поделиться кодом хука, дабы отчистить свое доброе имя, тем более, что он идет отдельно от плеера.
ещё комментарии
Автор поста оценил этот комментарий
Автор сказал как есть, она опрашивает клавиши для определения горячих клавиш. И это нормально что антивирус на него ругается! Боишься-удали и живи без хоткеев и не парь мозг !Прога отличная)) А ты DartVedro не пизди, если не понимаешь что к чему...
Автор поста оценил этот комментарий
В таких случаях программа помечается как Потенциально опасная. К тому же сейчас во всех практически программах есть горячие клавиши и они не детектятся как трояны.
DELETED
Автор поста оценил этот комментарий
сори что под топ коментом, а че делать если уже скачал?
раскрыть ветку (1)
Автор поста оценил этот комментарий
удалить или оставить все как есть.
Автор поста оценил этот комментарий
а не хочешь ли ты спасти автора а? мне кажется что хочешь ещё и как
раскрыть ветку (1)
Автор поста оценил этот комментарий
да мне пофиг, просто "разоблачители" пикабу часто ошибаются, а люди даже не пытаются разобраться в вопросе, что не справедливо
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку