<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 24 Apr 2026 06:56:48 +0300</pubDate>
		<item>
			<title>Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9653/message83443/">Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</a></b> <i>Это правда или ложное срабатывание ?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну извините, большинство текущих вирусов (стиллеры, коменты и прочая лабудень) антивирусами детектируется, имеется ввиду не упакованный файл. Чтобы вирус скрыть его пакуют упаковщиками, для этого придумывают крипторы с различными методами сокрытия. Антивирус должен не только детектировать сам вирус но и детектировать упаковщик, которым он сокрыт, таким образом не нужно анализировать каждый новый файл упакованный вредоносным упаковщиком, после &nbsp;анализа 1 файла, все остальные файлы будут детектироваться как Win32/Kryptik или Win32/Injector<br /><br />Касаемо данной темы, как было написано выше антивирус не детектирует лицензионный упаковщик VMProtect все остальные методы (нелицензионные) будет блокироваться.<br /><br />Если Вы доверяете тот или иной программе, специально для этого антивирусные компании придумали исключения.<br /><br />Спасибо. <br />
			<i>12.03.2015 12:51:20, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9653/message83443/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9653/message83443/</guid>
			<pubDate>Thu, 12 Mar 2015 12:51:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9653/message83440/">Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</a></b> <i>Это правда или ложное срабатывание ?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Может я не прав, но если файл упакован - то это означает только то, что он просто упакован. При этом программа может быть троянской , а может быть и не троянской. <br /><br />В моем понимании троянская программа - это программа, которая выполняет деструктивную &nbsp;активность на компьютере. В лаборатории Нод такое же примерно определение термина &quot;троянская программа&quot; ? Или другое определение ? <br /><br /><U>Что в лаборатории Нод считается троянской программой ?</U><br /><br />На википедии написано &quot;<span class="bx-font" style="color:#252525"><I>Более чёткие критерии, по которым программные продукты (модули) могут быть отнесены к категории вредоносных программ, до настоящего времени нигде четко не оговорены</I></span>&quot;<br /><br />У касперкого такое определение <br /><br /><span class="bx-font" style="color:#666666"><I>Троянские программы — это вредоносные программы, выполняющие несанкционированные пользователем действия. Такие действия могут включать:</I></span><ul><li><I>удаление данных;</I><br /><li><I>блокирование данных;</I><br /><li><I>изменение данных;</I><br /><li><I>копирование данных;</I><br /><li><I>замедление работы компьютеров и компьютерных сетей</I><br /></ul> <br />
			<i>12.03.2015 12:22:40, Anmawe.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9653/message83440/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9653/message83440/</guid>
			<pubDate>Thu, 12 Mar 2015 12:22:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9653/message83435/">Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</a></b> <i>Это правда или ложное срабатывание ?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну потому что в последнее время данным упаковщиком начали паковать вирусы, и классификация была изменена. <br />
			<i>12.03.2015 11:50:38, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9653/message83435/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9653/message83435/</guid>
			<pubDate>Thu, 12 Mar 2015 11:50:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9653/message83432/">Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</a></b> <i>Это правда или ложное срабатывание ?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скажите пожалуйста, почему Нод называет файлы, <span class="bx-font" style="color:#333333">упакованные упаковщиком VMProtect без лицензии <B>именно троянской программой</B>, а не потенциально опасной или потенциально нежелательной ? </span> <br />
			<i>12.03.2015 11:26:30, Anmawe.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9653/message83432/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9653/message83432/</guid>
			<pubDate>Thu, 12 Mar 2015 11:26:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9653/message68994/">Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</a></b> <i>Это правда или ложное срабатывание ?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А с чего Вы взяли что там угроза? Детект Win32/Packed.VMProtect.AAA означает что файл был упакован упаковщиком VMProtect без лицензии, или грубо говоря стыренным. Данный детект был специально написан, поскольку одно время много вирусов паковалось именно ворованным упаковщиком. <br />
			<i>20.06.2013 16:31:47, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9653/message68994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9653/message68994/</guid>
			<pubDate>Thu, 20 Jun 2013 16:31:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9653/message68993/">Nod пишет, что в файле DLL угроза -  a variant of Win32/Packed.VMProtect.AAA</a></b> <i>Это правда или ложное срабатывание ?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Касперский и Dr Web не обнаруживают там ни вируса, ни трояна, ни Hacktool .<br /><br />Какой вред может причинить данная угроза ? <br />
			<i>20.06.2013 16:24:57, Anmawe.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9653/message68993/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9653/message68993/</guid>
			<pubDate>Thu, 20 Jun 2013 16:24:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
