Антивирус блокирует Historylib.dll
- overt
- Не в сети
- New Member
- Сообщений: 4
- Спасибо получено: 0
Так. Еще одно упоминание и крики о всяких червях в historylib.dll закончится баном кричящего. Потому что уже сил нет объяснять одно и тоже 30 раз тем, кт овсё равно не хочет понимать.
Не надо 30 раз ничего объяснять, и не надо пугать баном, не шибко страшно, просто нужно сделать так, чтобы антивирусы на либу не ругались, если здесь интересы пользователей хоть как-то ценятся. Пользователи бывают разные, не каждому дано вникать, что такое трой и почему может быть холостая сработка антивируса, в конце концов, откуда мне знать, может какой трой ее подменяет на свою или еще что-то. Забанить проще всего.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Пушкожук
- Не в сети
- Platinum Member
- Сообщений: 832
- Спасибо получено: 1
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- dek
- Не в сети
- Moderator
- Сообщений: 2528
- Спасибо получено: 0
Технические детали
Вирус-червь. Распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Червь является приложением Windows (PE EXE-файл), имеет размер 6.6K, написан на языке Ассемблер.
Зараженные письма содержат:
Заголовок: Fw: Scherzo!
Имя вложения: javascript.exe
Текст письма достаточно длинный, на итальянском языке и приведен ниже.
Для запуска себя из зараженных писем червь использует брешь в системе безопасности почтового клиента (IFRAME, см. \"Nimda\"). При этом зараженное вложение активизируется без участия пользователя - при чтении или предварительном просмотре сообщения.
Червь не инсталлирует себя в систему и не запускается повторно (за исключением случаев, когда пользователь повторно открывает зараженное вложение). Т.е. является червем \"однократного\" действия.
При рассылке писем использует прямой доступ к SMTP-серверу и рассылает письма по всем адресам, обнаруженным в WAB (Windows Address Book).
При рассылке червь каждый раз скачивает рассылаемые данные (письмо и аттач) с сервера banners.interfree.it. Это позволяет автору червя \"апдейтить\" его новыми версиями или рассылать другие [вредные] программы.
Текст в зараженных письмах выглядит следующим образом:
Con questa mail ti e stata spedita la FortUna; non la
fortuna e basta, e neanche la Fortuna con la F
maiuscola, ma addirittura la FortUna con la F e la U
maiuscole. Qui non badiamo a spese. Da oggi avrai
buona fortuna, ma solo ed esclusivamente se ti liberi
di questa mail e la spedisci a tutti quelli che conosci.
Se lo farai potrai:
- produrti in prestazioni sessuali degne di King Kong
per il resto della tua vita
- beccherai sempre il verde o al massimo il giallo ai semafori
- catturerai tutti e centocinquantuno i Pokemon incluso lelusivo Mew
- (per lui) quando andrai a pescare, invece della solita
trota tirerai su una sirena tettona nata per sbaglio con gambe umane
- (per lei) lui sara talmente innamorato di te che ti
come una sirena tettona nata per sbaglio con le gambe
Se invece non mandi questa mail a tutta la tua list
entro quaranta secondi,allora la tua esistenza diventera
una
grottesca sequela di eventi tragicomici, una colossale
barzelletta che suscitera il riso del resto del pianeta,
e ticondurra ad una morte orribile, precoce e solitaria...
No, dai, ho esagerato: hai sessanta secondi.
Cascaci: e tutto vero.
Puddu Polipu, un grossista di aurore boreali
cagliaritano, spedi questa mail a tutta la sua lista
ed il giorno dopo vinse il Potere Temporale della Chiesa
alla lotteria della parrocchia.
Ciccillo Pizzapasta, un cosmonauta campano che
soffriva di calcoli, si preoccupo di diffondere
questa mail: quando fu operato si scopri che i suoi
calcoli erano in realta diamanti grezzi.
GianMarco Minaccia, un domatore di fiumi del Molise
che non aveva fatto circolare questa mail,
perse entrambe le mani in un incidente subito dopo
aver comprato un paio di guanti.
Erode Scannabelve, un pediatra mannaro di
Trieste,non spedi a nessuno questa mail: dei suoi tre figli uno comincio a drogarsi,
il secondo entro in Forza Italia
e il terzo si iscrisse a Ingegneria.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- BootROM
- Не в сети
- New Member
- Сообщений: 1
- Спасибо получено: 0
virustotal.com - Файл Historylib.dll получен 2008.01.24 13:09:19 (CET)
Результат: 12/31 (38.71%)
Вот так вот
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- OverQuantum
- Не в сети
- Platinum Member
Убрать Historylib.dll из состава релизов, а в разделе \"Скачать\" под описанием этой библиотеки написать большими красными буквами:
Администрация портала не несёт ответственности за конфликты антивирусов с данной библиотекой
Questions are plentiful. Answers are few.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Jayrome
- Не в сети
- Platinum Member
Linux - это СУПЕР! )))))))))
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- scorpio
- Не в сети
- New Member
- Сообщений: 2
- Спасибо получено: 0
Честно не помню что была за версия R&Q, но какая-то от 2006 года, а файл Historylib.dll был от 5 декабря 2005, версия 1.2.0.15.
Так вот, на этот файл антивирусы не ругаются, не знаю уж почему.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- NEVERE
- Не в сети
- Elite Member
- Сообщений: 299
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- dek
- Не в сети
- Moderator
- Сообщений: 2528
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- d0CeNT
- Не в сети
- Moderator
- Сообщений: 823
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- bass
- Не в сети
- Administrator
- Сообщений: 811
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- NEVERE
- Не в сети
- Elite Member
- Сообщений: 299
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- NEVERE
- Не в сети
- Elite Member
- Сообщений: 299
- Спасибо получено: 0
Вложение Historylib.zip не найдено
Ещё более примитивный приём, маскирующий сигнатуру Upack на точке входа, позволил «усыпить» дополнительно несколько антивирусов . Вероятно, эта модификация будет интересна пользователям AVG.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- NEVERE
- Не в сети
- Elite Member
- Сообщений: 299
- Спасибо получено: 0
Вложение Historylib.zip не найдено
Добавлены команды, не влияющие на результаты , но скрывающие сам факт изменений. Возможно, запутают какой-нибудь недоразвитый антивирус.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- NEVERE
- Не в сети
- Elite Member
- Сообщений: 299
- Спасибо получено: 0
Вложение AS_ISdll.zip не найдено
Окончательно скрыто присутствие Upack. Удалось «переубедить» ещё несколько антивирусов . Снижена степень детектируемой опасности у оставшихся.
Добавлена псевдосигнатура – теперь файл «упакован» PE Pack 1.0 by ANAKiN.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Jayrome
- Не в сети
- Platinum Member
Linux - это СУПЕР! )))))))))
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Ivanich
- Не в сети
- New Member
- Сообщений: 1
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- telectron
- Не в сети
- New Member
- Сообщений: 9
- Спасибо получено: 0
Пробовал скачать из аттача выше - ругается и режет соединение.
Пробовал скачать и поставить взамен 1100 билд 1102 - то же самое.
Вобщем, никак не работает, только если антивирь не отключить совсем.
Historylib.dll (History sinchronization)
Добавляет синхронизацию истории, а также удаляет испорченные строки из истории, позволяет импортировать историю из XML (ICQ5, Miranda), QiP, Jimm (не в rms).
Ну, и без этого жить можно
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Vegas
- Не в сети
- Senior Member
- Сообщений: 54
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Maresko
- Не в сети
- Elite Member
- Сообщений: 202
- Спасибо получено: 0
Тож сегодня Аваст ругаться начал. Элементарной командой \"Оставь каку в покое\" лечится.
но это не выход из положения, согласись
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.