Итак, надеюсь поставить точку в неразберихе с эмулятором SPS "Bleem!".
Каков предмет возмущений?
Пакет AVP находил в нем троянца (bleem.c). На сервере AG 28
мая пробежало сообщение, что на самом деле, это не троянец, а это AVP ошибается.
Тут уж бы успокоиться, ан нет, в форуме у них некто крикнул, что нифига не ошибается,
а там точно вирус и он лезет в инет.
Вот письмо, которое, надеюсь, полностью развеет ваши сомнения и насчет оригинального
"Bleem" и насчет крякнутого.
From: Alex Sander
Subj: Bleem - rulez, AVP - очевидно тоже... |
Привет!
Итак, все по порядку...
На свой вопрос в ДиалогНаука:
>Добрый день!
>Мне хотелось бы узнать Ваше мнение по поводу неразберихи,
>возникшей с вирусом Bleem.c. Данный вирус идентифицирует
>AVP Касперского в инсталляции, скаченной с сайта - производителя
>эмулятора Bleem, а также в версии, созданной UCF и распостраняемой
>как версия Bleem с кряком. Хотелось бы узнать Ваше мнение по
>сему факту, поскольку Ваш антивирус этого Bleema не видит.
я получил письмо следующего содержания:
Во всяком случае, вот что об этом пишет сам Касперский.
- AVP.Support (2:5020/69.1)
-------------------------- AVP.SUPPORT -
Msg : 399 of 529 - 368 + 490
From : Eugene Kaspersky 2:5020/156 27 May 99 10:16:00
To : Dmitry Nagulin 27 May 99 11:07:24
Subj : bleem.c
--------------------------------------------------------------------
Hi, Dmitry!
Сpд Май 26 1999, Dmitry Nagulin -> All:
DN> Эй, люди, может отвлекетесь на секyндy от споpов и ответите мне
DN> что же делает сабжевый тpоян? Или же сабж не есть тpоян, а пpосто
DN> глюк АВП?
как показало вскрытие - глюк. "Bleem.a" и "Bleem.b" - трояны. "Bleem.c"-
оказался таки не-трояном.
Regards,Eugene
-------- [end] -------->
С наилучшими пожеланиями, Колядко Михаил, служба технической поддержки,
ДиалогНаука. -----------------------------------------
- E-mail: support@DialogNauka.ru http://www.DialogNauka.ru
Я проверил обе версии (крякнутая и нормальная) на чистой машинке. Нормальная
версия отличается от крякнутой только тем, что в ней не хватает куска
с так называемым KEY CD. Проще говоря крякнутая версия - это нормальная
с небольшими исправлениями + кусок с CD. Работают обе одинаково и ничего
своего не добавляют, только записи в реестре. У меня, к сожалению, на
этой машинке инет отсутствовал, поэтому проверить блим на хождение его
туда не удалось. Судя по всему, если у кого блим лезет в инет, лезут туда
обе версии. Зачем это сделано? Надо спросить у производителей сего блима.
Я полагаю, что существует два ответа на этот вопрос:
Первый: Этот блим и есть троян. Разработчики его специально сделали.
Второй: Это простая проверка линков. Хотя они уже и не работают.
Так, что я посоветую использовать любую версию блима на свой страх и,
как говорится, риск. Лучше конечно при запуске в инете не торчать! Вопрос
о сайте блима. Куда и зачем они перемещают свой сайт - я не знаю.
Ну вот наверно и все... Alex Sander
|
Спасибо, Алекс, за разъяснения, особенно за текст письма от AVPsupport - на
самом сервере AVP почему-то разъяснений не было.
А что, с K-Jofol история, помните была, у него проверяльщик новых версий лез
на сервер по порту 37337, который уже во всю зарекомендовал себя как порт BackOrifice'а
- тоже думали, что разработчики BO встроили.
Ну-с. В который раз выкладываю эмулятор :). "Bleem!"
(500kb, ломаный). Надеюсь, больше вопросов не возникнет.
|