<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Серый форум &mdash; VBS: Скачивание и запуск файла = троян?]]></title>
	<link rel="self" href="https://forum.script-coding.com/extern.php?action=feed&amp;tid=9576&amp;type=atom" />
	<updated>2014-06-07T15:15:48Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.script-coding.com/viewtopic.php?id=9576</id>
		<entry>
			<title type="html"><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=83743#p83743" />
			<content type="html"><![CDATA[<div class="codebox"><pre><code>Set oADOStream = CreateObject(&quot;ADODB.Stream&quot;)</code></pre></div><p>помогала замена на<br /></p><div class="codebox"><pre><code>Set oADOStream = CreateObject(&quot;ADODB&quot; &amp; &quot;.Stream&quot;)</code></pre></div><p>А, да, не заметил выше подобный прием предложен <img src="//forum.script-coding.com/img/smilies/smile.png" width="15" height="15" /></p>]]></content>
			<author>
				<name><![CDATA[AlexF]]></name>
			</author>
			<updated>2014-06-07T15:15:48Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=83743#p83743</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=82798#p82798" />
			<content type="html"><![CDATA[<p><strong>contra017</strong>, в данном случае работает т.н. поведенческий анализ, и искать его результаты на VirusTotal зачастую бессмысленно.</p>]]></content>
			<author>
				<name><![CDATA[alexii]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=1844</uri>
			</author>
			<updated>2014-05-08T19:24:16Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=82798#p82798</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=82792#p82792" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Serge Yolkin пишет:</cite><blockquote><p>А вообще, если антивирь заточен на &quot;не давать скачать и запустить&quot;, но это можно обойти скриптовыми технологиями, - значит его автор не кто иной, как В.Пупкин.</p></blockquote></div><p>Значит я нарядил все создателей антивирусов в В. Пупкиных <img src="//forum.script-coding.com/img/smilies/tongue.png" width="15" height="15" /> Скрин с virustotal.com:<br /><span class="postimg"><img src="http://s020.radikal.ru/i718/1405/d3/6e2ccc5414c5.jpg" alt="http://s020.radikal.ru/i718/1405/d3/6e2ccc5414c5.jpg" /></span></p>]]></content>
			<author>
				<name><![CDATA[contra017]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=32232</uri>
			</author>
			<updated>2014-05-08T16:16:24Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=82792#p82792</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=82780#p82780" />
			<content type="html"><![CDATA[<p>Попробуйте разбить скрипт на два (второй запускать из первого) - на каком-то из бесплатных антивирей пркатывало... А вообще, если антивирь заточен на &quot;не давать скачать и запустить&quot;, но это можно обойти скриптовыми технологиями, - значит его автор не кто иной, как В.Пупкин.</p>]]></content>
			<author>
				<name><![CDATA[Serge Yolkin]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=27503</uri>
			</author>
			<updated>2014-05-08T10:49:12Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=82780#p82780</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=82778#p82778" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>alexii пишет:</cite><blockquote><p>«Объяснить» антивирусу, что данный конкретный файл по данному конкретному пути не является вирусом.</p></blockquote></div><p>Скрипт создавался для автоматизации процесса закачки - запуска. Если бы скрипт нужно было запустить на одном компьютере то конечно было бы легче прописать исключения антивирусу. Но скрипт планируется запускать на других компьютерах и на каждом нет возможности прописывать исключения антвирусам.</p>]]></content>
			<author>
				<name><![CDATA[contra017]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=32232</uri>
			</author>
			<updated>2014-05-08T09:31:46Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=82778#p82778</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=82771#p82771" />
			<content type="html"><![CDATA[<p>«Объяснить» антивирусу, что данный конкретный файл по данному конкретному пути не является вирусом.</p>]]></content>
			<author>
				<name><![CDATA[alexii]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=1844</uri>
			</author>
			<updated>2014-05-07T23:28:47Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=82771#p82771</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=82767#p82767" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>alexii пишет:</cite><blockquote><p>Каким именно образом Вы сие определили? Ибо это типичная реакция как раз на связку «ADODB.Stream»+ «.SaveToFile &quot;*.exe&quot;».</p></blockquote></div><p>Методом проб и ошибок. Вы правы антивирус срабатывает на поведение скрипта &quot;скачать + запустить&quot;.&nbsp; Что можно сделать?</p>]]></content>
			<author>
				<name><![CDATA[contra017]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=32232</uri>
			</author>
			<updated>2014-05-07T22:03:53Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=82767#p82767</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=82765#p82765" />
			<content type="html"><![CDATA[<div class="quotebox"><blockquote><p>Ругается на слово &quot;Run&quot; в синтаксисе WshShell.Run</p></blockquote></div><p>Каким именно образом Вы сие определили? Ибо это типичная реакция как раз на связку «ADODB.Stream»+ «.SaveToFile &quot;*.exe&quot;».</p>]]></content>
			<author>
				<name><![CDATA[alexii]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=1844</uri>
			</author>
			<updated>2014-05-07T20:41:56Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=82765#p82765</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=82763#p82763" />
			<content type="html"><![CDATA[<p>Вообще, антивири срабатывают не только на известные сигнатуры файлов, но и на поведение программы. Вот шаблон поведения «скачал и запустил» обычно распознается как &quot;DROPPER&quot; или &quot;DOWNLOADER&quot;. Как бы тоже имейте в виду:).</p>]]></content>
			<author>
				<name><![CDATA[JSmаn]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=24434</uri>
			</author>
			<updated>2014-05-07T18:57:35Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=82763#p82763</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=82760#p82760" />
			<content type="html"><![CDATA[<div class="codebox"><pre><code>Execute &quot;CreateObject(&quot;&quot;Wscript.Shell&quot;&quot;)&quot; &amp; &quot;.R&quot; &amp; &quot;un &quot;&quot;&quot; &amp; path &amp; &quot;wrar500ru.exe&quot;&quot;, , true&quot;</code></pre></div><p>:D</p>]]></content>
			<author>
				<name><![CDATA[omegastripes]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=29228</uri>
			</author>
			<updated>2014-05-07T17:01:09Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=82760#p82760</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[VBS: Скачивание и запуск файла = троян?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=82758#p82758" />
			<content type="html"><![CDATA[<p>Есть скрип на скачивание файла и открытие. На скрипт ругается антивирус. Ругается на слово &quot;Run&quot; в синтаксисе WshShell.Run Помогите альтернативно отредактировать скрипт, что бы он выполнял свою функцию не возбуждая антивирус.</p><p>Set oXMLHTTP = CreateObject(&quot;MSXML2.XMLHTTP&quot;)<br />oXMLHTTP.Open &quot;GET&quot;, &quot;http://rarlab.com/rar/wrar500ru.exe&quot;, 0 <br />oXMLHTTP.Send<br />Set oADOStream = CreateObject(&quot;ADODB.Stream&quot;)<br />oADOStream.Mode = 3<br />oADOStream.Type = 1<br />oADOStream.Open<br />oADOStream.Write oXMLHTTP.responseBody<br />oADOStream.SaveToFile &quot;C:\wrar500ru.exe&quot;, 2 <br />dim path, WshShell<br />path = &quot;C:\&quot;<br />set WshShell = WScript.CreateObject(&quot;Wscript.Shell&quot;)<br />WshShell.Run path &amp; &quot;wrar500ru.exe&quot;, ,true</p>]]></content>
			<author>
				<name><![CDATA[contra017]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=32232</uri>
			</author>
			<updated>2014-05-07T16:13:12Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=82758#p82758</id>
		</entry>
</feed>
