[Ajuda] Virus/trojan detectado?
Português:
Alguns hacks podem ser identificados como virus por alguns anti-virus. Isso, na grande maioria das vezes, se deve a semelhança de programação entre um virus e um cheat (como por exemplo, invadir outro programa e injetar seu dll).
Mas tomem sempre cuidado com arquivos desconhecidos, muito pequenos, com nomes que você não acha no google, de pessoas desconhecidas, etc. (leiam o FAQ mais a baixo)
Eu geralmente verifico todos os hacks que eu baixo, antes de colocar no blog e mesmo alguns, sendo detectados por anti-virus, são postado pois funcionam e não são virus (isso pode ser chamado de alerta "falso-positivo").
Para verificar arquivos online por vários anti-virus, recomendo os seguintes sites:
Perguntas Frequêntes - Mini FAQ:
1 – Todo cheat “precisa de vírus” para rodar” ?
- Não. Tomem cuidado com esse tipo de frase e desconfiem quando alguém fale (principalmente alguém "desconhecido" em forums/comunidades), principalmente se o teu anti-virus detectou algo como Turkojan, Bitfrose, Ardamax, etc (são todos virus/trojan/keylogger clássicos do pessoal usar pra enganar os outros e roubar senhas, etc). O que mais tem é gente postando esses virus descaradamente e falando que "é para o cheat funcionar".
2 – Desconsiderando que é um vírus de verdade e é um cheat, então por que tem cheat que o anti-vírus alerta?
- Semelhança de código fonte (entre o funcionamento de um vírus e o funcionamento do cheat). O anti-virus identifica que o arquivo tem algumas rotinas/comandos que são iguais ou parecidas com a de um vírus.
(além de mais outros tipos de análises mais especificas, mas não vou entrar em detalhes pra não complicar o FAQ)
3 – É possivel enganar os anti-virus (todos do Virustotal por exemplo)?
- Sim, na verdade qualquer pessoa com um pouco mais de conhecimento geral de informática consegue arranjar um jeito de enganar anti-virus. Seja encriptando/empacotando o virus, juntando com outro .exe para parecer verdadeiro, etc.
Algumas vezes é possível identificar que o arquivo burla todos os anti-virus e que é um vírus, mas as vezes não tem como identificar que é um virus camuflado e nesse caso o jeito de saber é rodando para ver o que acontece >>>> Extremamente arriscado!
Faça isso apenas em uma "máquina de teste", que vc pode formatar o quanto quiser e não tem nada importante nela, além de programas para analisar tudo que acontece nela ao rodar o arquivo.
PS: "máquina teste" pode ser máquina virtual, mas ainda é aconcelhavel usar máquina de verdade pois é extremamente facil encriptar virus para que eles não façam nada em máquina virtual (eles detectam que está em ambiente virtual).
4 – Se da pra enganar os anti-virus, como não me infectar?
- Baixem de lugares confiáveis e de pessoas confiáveis.
- Evite baixar do orkut quando algumas pessoas aleatórias postam (grande chance de ser virus, ainda mais em comunidade que o administrador ou moderador não fazem nada);
- Sempre leia os comentários das outras pessoas em foruns para ver se alguém detectou vírus de verdade (veja se é um pessoa de certa forma conhecida, e não uma conta com 1 ou 2 posts recém criada, pois pode ser fake só pra dar credibilidade que o “cheat funciona”);
- Procure no google ou outros sites mais informações sobre o arquivo (ver se existe, se outros sites tem ele, se os arquivos dos outros sites da o mesmo alerta que o que vc baixou). É trabalhoso mas melhor prevenir
5 – Os sites como Virustotal mostram a quantidade de virus ( X %) encontrados ou o que?
- Na verdade eles não mostram a quantidade de virus encontrados, e sim a quantidade de anti-virus que detectaram algo no seu arquivo.Você tem que notar o seguinte: o arquivo que você manda é verificado por diversos anti-virus e após ser feitoo scan ele vai mostrar o que cada anti-virus detectou (ou não).
Cada empresa de anti-virus decide qual o nome que ela vai dar para um virus, então você vai ver diversos nomes no scan (alguns parecidos, outros totalmente diferentes), mas diversos nomes não significam necessariamente que são virus diferentes, o virus é o mesmo com diferentes nomes ou nomes semelhantes.
Quando você ver alguém falando de um scan "tem 20 virus (20/42) no arquivo!", na verdade 20 anti-virus detectaram o arquivo como virus/suspeito.
Mas lembre-se: ter menos anti-virus detectando o arquivo como virus/suspeito não faz dele como menos perigoso, poderia ser apenas 2/42, ainda poderia ser um virus perigoso (e ainda desconhecido ou camuflado).
6 – (Nada por enquanto. Se alguém tiver alguma pode comentar que se eu souber, eu vou responder e dependendo colocar nesse FAQ)
---------
English:
Some hack can be detected as virus by some anti-virus, because they have similar programation (and work similar too) of one virus. But take care when you download unknown files.I usually check all the hack before posting it, but sometimes i post it, even if some antivirus detect it as a virus, because it works and that´s only one "false-positive" detection.
I recommend these sites to check online some files:
Mini-FAQ
1- Every cheat needs “virus” to work?
No. Be careful when you read this kind of thing and you anti-virus detects something like Turkojan, Bitfrose, Ardamax, etc. < they are all “popular” Trojan/keyloggers and many people try to use them to infect more people.
2- So, if it is not a vírus but a real cheat. Why do my anti-virus alerts?
Similarity of source-code (the way that cheats works are almost the same that some virus works, like injecting codes in other process, etc.). Sometimes they alert because the packer (like UPX, themida, etc).
(Need to translate the rest of it lol)
Incoming search terms:
- o que significa no virus detected
- os cheats sao virus
- onde deixar o vírus detectado
- oq e isso em protugues no virus dtected
- oq é scan no cs
- oque fazer com virus detectado
- por a maioria dos sites que eu abro é virus
- por quando entro numa tela no cs aparece file read failure
- porque hack de cs 1 6 tem trojan?
- pq meu sxe nao abre aparece um bang do avast



Pingback: [OFF] Atualização na página sobre virus/trojan « Cheats para CS e CSS | Cheats for CS and CSS