![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
|
Опции темы | Поиск в этой теме |
![]() |
#11 | |
Новичок
Джуниор
Регистрация: 18.01.2008
Сообщений: 1,720
|
![]() Цитата:
Вот такую (упрощенную) схему (в данном случае загрузки драйвера) каспер не видит (пару месяцев назад не видел, вкючая восьмую бету) Код:
|
|
![]() |
![]() |
![]() |
#12 |
Игрок
Форумчанин
Регистрация: 29.10.2006
Сообщений: 367
|
![]()
Короче делается это очень просто. Точный код на память не приведу, но смысл такой: если тебе мешает какая то функция - выкидывай ее и делай все через winexec. В командной строке набери reg /? Будет хелп по работе с реестром через командную строку. Разбираешься с ним и делаешь то же самое через winexec. Эту функцию не палит. Да и не будет палить, так как она описана в kernel32.dll
function WinExec(lpCmdLine: PChar; uCmdShow: INTEGER): INTEGER; stdcall; external 'kernel32.dll' name 'WinExec'; - это если ты на API соберешься писать.
Жизнь всегда игра. Но смерть - не всегда поражение.
#define true (Math.random()>0.5) //Удачной отладки ![]() |
![]() |
![]() |
![]() |
#13 |
*
Старожил
Регистрация: 22.11.2006
Сообщений: 9,201
|
![]()
А по-моему, все гораздо проще
![]() Попробуйте сменить имя вашего экзешника на более безобидное, тогда его не будут воспринимать за кейлоггера или кейгена... |
![]() |
![]() |
![]() |
#14 |
Игрок
Форумчанин
Регистрация: 29.10.2006
Сообщений: 367
|
![]()
Кстати, mihali4 подтолкнул на идею. Раз уж ты пишешь прикол - назови exe-шник например smss.exe А потом попробуй снять процесс через диспетчера...... Кстати прокатывает с любым exe.
Жизнь всегда игра. Но смерть - не всегда поражение.
#define true (Math.random()>0.5) //Удачной отладки ![]() |
![]() |
![]() |
![]() |
#15 | |
Delphi/C++/Asm
Форумчанин Подтвердите свой е-майл
Регистрация: 28.03.2008
Сообщений: 358
|
![]() Цитата:
Особено если в коде написать Код:
Последний раз редактировалось AngelOfDeath; 11.04.2008 в 07:17. |
|
![]() |
![]() |
![]() |
#16 |
Delphi/C++/Asm
Форумчанин Подтвердите свой е-майл
Регистрация: 28.03.2008
Сообщений: 358
|
![]() |
![]() |
![]() |
![]() |
#17 |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
![]()
Естесственно, сигнатуры видать похожие.
Попробуй покамест отключить прописаловку в реестр, в принципе бы не плохо узнать какие конкретно части кода палит антивирь.
I'm learning to live...
|
![]() |
![]() |
![]() |
#18 |
Delphi/C++/Asm
Форумчанин Подтвердите свой е-майл
Регистрация: 28.03.2008
Сообщений: 358
|
![]()
Если неошибаюсь он палит это:
Код:
Код:
|
![]() |
![]() |
![]() |
#19 |
Форумчанин
Регистрация: 03.11.2006
Сообщений: 321
|
![]()
Прверить не на чём в данный момент, но как вариант можно попробовать скопировать файл как файл с другим расширением (например doc или txt) а затем его попробовать его переименовать. Но домаю с programm files тоже могут быть проблемы, лучше уж в "Мои документы" попробуй скопировать.
|
![]() |
![]() |
![]() |
#20 | |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
![]() Цитата:
I'm learning to live...
|
|
![]() |
![]() |
![]() |
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
какой антивирус юзаете??? | Sandwich | Безопасность, Шифрование | 323 | 03.11.2020 10:35 |
Как удалить ХР антивирус? | nesimon | Безопасность, Шифрование | 5 | 05.01.2010 01:36 |
Антивирус Касперского | ERASERROR | Софт | 2 | 03.02.2008 16:24 |
лучший антивирус | ГОСЕАН | Свободное общение | 9 | 29.12.2007 05:14 |