Wpis z mikrobloga

✨️ Obserwuj #mirkoanonim
Ten post dotyczy antywirusów oraz VirusTotal i współczesnego modowania.

Ostatnio odkopałem swoją płytę z Gta ze starej serii kolekcja klasyki (wydawane przez Cenega). Niestety gra nie działa poprawnie na współczesnych komputerach. Szukając różnych sposobów trafiłem na modyfikacje takie jak SillentPatch czy Widescreen fix lub ClassicAxis.

Właśnie nawiązuję do tego ostatniego moda, który jest do znalezienia na Github: https://github.com/gennariarmando/classic-axis

VirusTotal / Malwarebytes / Avg krzyczy, że to wirus (ten ostatni jako Win32:Malware-gen), Windows Defender siedzi cicho. Wyszło to przy okazji, gdy skanowałem sobie okresowo komputer czymś innym. Z ciekawości przeglądałem sobie kod na Github do tego moda i o ile moja programistyczna wiedza jest na poziomie pisania skryptów w Python i Js, to nie widzę tam nic co by grzebało w systemie.

1. Tak na przyszłość bym nie popadł w paranoję chciałbym się Was dopytać czy to false positive? Patrząc na tutoriale youtube czy forum, dużo ludzi korzysta z tych modów.
2. Jak na przyszłość się mogę zabezpieczyć przed ponownymi sytuacjami?
3. Jak prawidłowo interpretować wyniki na VirusTotal? Czy zwracać uwagę tylko na główne silniki przykładowo od ESET, czy jeżeli na 70 vendorów 15 zostanie zaflagowane, to traktować jako wirus?


#gry #gta #gry #mody #mods #security #wirus #informatyka #komputery #wirus #pcmasterrace #bezpieczenstwo #software #security #securityit #antywirus #kiciochpyta #pytaniedoeksperta #pytanie #technologia #internet #windows



· Akcje: Odpowiedz anonimowo · Więcej szczegółów
· Zaakceptował: Nighthuntero
· Autor wpisu pozostał anonimowy dzięki Mirko Anonim

  • 5
  • Odpowiedz
@mirko_anonim:
1. Jest to generyczna detekcja. Strzelam, że zostało oflagowane przez funkcjonalność odczytywania naciśnięć klawiszy (czyli typowe capability różnej maści stealerów). Pytanie jeszcze, który plik wrzucałeś do analizy.
2. Analizować kod, jeżeli masz na to czas i chęci :) Komplikować kod samemu ze źródła, bo to co jest w Release może nie pokrywać się z tym co w kodzie źródłowym na GitHubie.
3. Detekcje typu generic są zazwyczaj częściej FP, niż
  • Odpowiedz
via mirko.proBOT
  • 0
Anonim (nie OP): Tu OP który nie zapisał klucza.

@B3ryl
1. Rzeczywiście to co piszesz ma sens. Mod wprowadza szereg usprawnień takich jak kamera w GTA III na wzór San Andreas (dodaje system celowania, którego w orginale nie było itp.)
2. Release
3. Z tego co znalazłem jest to FP - post modera na moddb. O Hybrid Analysis nie wiedziałem. Dzięki wielkie.

  • Odpowiedz
via mirko.proBOT
  • 0
Anonim (nie OP): @Huntley ponieważ nie mam konta i nie mam zamiaru zakładać na stronie która wymaga od Ciebie numeru telefonu + treści jakie publikują użytkownicy są dość dyskusyjne (patostreamy, polityka itp.). Anonimowe Mirko to jedyne co jeszcze trzyma poziom i przypomina stary Wykop.


· Akcje: Odpowiedz anonimowo · Więcej
  • Odpowiedz