|
|
Регистрация Восстановить пароль |
Повторная активизация e-mail |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
|
|
Опции темы | Поиск в этой теме |
10.04.2008, 15:12 | #11 | |
Новичок
Джуниор
Регистрация: 18.01.2008
Сообщений: 1,720
|
Цитата:
Вот такую (упрощенную) схему (в данном случае загрузки драйвера) каспер не видит (пару месяцев назад не видел, вкючая восьмую бету) Код:
|
|
10.04.2008, 23:53 | #12 |
Игрок
Форумчанин
Регистрация: 29.10.2006
Сообщений: 367
|
Короче делается это очень просто. Точный код на память не приведу, но смысл такой: если тебе мешает какая то функция - выкидывай ее и делай все через winexec. В командной строке набери reg /? Будет хелп по работе с реестром через командную строку. Разбираешься с ним и делаешь то же самое через winexec. Эту функцию не палит. Да и не будет палить, так как она описана в kernel32.dll
function WinExec(lpCmdLine: PChar; uCmdShow: INTEGER): INTEGER; stdcall; external 'kernel32.dll' name 'WinExec'; - это если ты на API соберешься писать.
Жизнь всегда игра. Но смерть - не всегда поражение.
#define true (Math.random()>0.5) //Удачной отладки |
11.04.2008, 00:02 | #13 |
*
Старожил
Регистрация: 22.11.2006
Сообщений: 9,201
|
А по-моему, все гораздо проще
Попробуйте сменить имя вашего экзешника на более безобидное, тогда его не будут воспринимать за кейлоггера или кейгена... |
11.04.2008, 00:40 | #14 |
Игрок
Форумчанин
Регистрация: 29.10.2006
Сообщений: 367
|
Кстати, mihali4 подтолкнул на идею. Раз уж ты пишешь прикол - назови exe-шник например smss.exe А потом попробуй снять процесс через диспетчера...... Кстати прокатывает с любым exe.
Жизнь всегда игра. Но смерть - не всегда поражение.
#define true (Math.random()>0.5) //Удачной отладки |
11.04.2008, 07:15 | #15 | |
Delphi/C++/Asm
Форумчанин Подтвердите свой е-майл
Регистрация: 28.03.2008
Сообщений: 358
|
Цитата:
Особено если в коде написать Код:
Последний раз редактировалось AngelOfDeath; 11.04.2008 в 07:17. |
|
11.04.2008, 07:32 | #16 |
Delphi/C++/Asm
Форумчанин Подтвердите свой е-майл
Регистрация: 28.03.2008
Сообщений: 358
|
|
11.04.2008, 07:47 | #17 |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
Естесственно, сигнатуры видать похожие.
Попробуй покамест отключить прописаловку в реестр, в принципе бы не плохо узнать какие конкретно части кода палит антивирь.
I'm learning to live...
|
11.04.2008, 11:56 | #18 |
Delphi/C++/Asm
Форумчанин Подтвердите свой е-майл
Регистрация: 28.03.2008
Сообщений: 358
|
Если неошибаюсь он палит это:
Код:
Код:
|
11.04.2008, 12:38 | #19 |
Форумчанин
Регистрация: 03.11.2006
Сообщений: 321
|
Прверить не на чём в данный момент, но как вариант можно попробовать скопировать файл как файл с другим расширением (например doc или txt) а затем его попробовать его переименовать. Но домаю с programm files тоже могут быть проблемы, лучше уж в "Мои документы" попробуй скопировать.
|
11.04.2008, 12:58 | #20 | |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
Цитата:
I'm learning to live...
|
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
какой антивирус юзаете??? | Sandwich | Безопасность, Шифрование | 323 | 03.11.2020 10:35 |
Как удалить ХР антивирус? | nesimon | Безопасность, Шифрование | 5 | 05.01.2010 01:36 |
Антивирус Касперского | ERASERROR | Софт | 2 | 03.02.2008 16:24 |
лучший антивирус | ГОСЕАН | Свободное общение | 9 | 29.12.2007 05:14 |