<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Серый форум &mdash; VBS: Скачивание и запуск файла = троян?]]></title>
		<link>https://forum.script-coding.com/viewtopic.php?id=9576</link>
		<atom:link href="https://forum.script-coding.com/extern.php?action=feed&amp;tid=9576&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «VBS: Скачивание и запуск файла = троян?».]]></description>
		<lastBuildDate>Sat, 07 Jun 2014 15:15:48 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=83743#p83743</link>
			<description><![CDATA[<div class="codebox"><pre><code>Set oADOStream = CreateObject(&quot;ADODB.Stream&quot;)</code></pre></div><p>помогала замена на<br /></p><div class="codebox"><pre><code>Set oADOStream = CreateObject(&quot;ADODB&quot; &amp; &quot;.Stream&quot;)</code></pre></div><p>А, да, не заметил выше подобный прием предложен <img src="//forum.script-coding.com/img/smilies/smile.png" width="15" height="15" /></p>]]></description>
			<author><![CDATA[null@example.com (AlexF)]]></author>
			<pubDate>Sat, 07 Jun 2014 15:15:48 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=83743#p83743</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=82798#p82798</link>
			<description><![CDATA[<p><strong>contra017</strong>, в данном случае работает т.н. поведенческий анализ, и искать его результаты на VirusTotal зачастую бессмысленно.</p>]]></description>
			<author><![CDATA[null@example.com (alexii)]]></author>
			<pubDate>Thu, 08 May 2014 19:24:16 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=82798#p82798</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=82792#p82792</link>
			<description><![CDATA[<div class="quotebox"><cite>Serge Yolkin пишет:</cite><blockquote><p>А вообще, если антивирь заточен на &quot;не давать скачать и запустить&quot;, но это можно обойти скриптовыми технологиями, - значит его автор не кто иной, как В.Пупкин.</p></blockquote></div><p>Значит я нарядил все создателей антивирусов в В. Пупкиных <img src="//forum.script-coding.com/img/smilies/tongue.png" width="15" height="15" /> Скрин с virustotal.com:<br /><span class="postimg"><img src="http://s020.radikal.ru/i718/1405/d3/6e2ccc5414c5.jpg" alt="http://s020.radikal.ru/i718/1405/d3/6e2ccc5414c5.jpg" /></span></p>]]></description>
			<author><![CDATA[null@example.com (contra017)]]></author>
			<pubDate>Thu, 08 May 2014 16:16:24 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=82792#p82792</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=82780#p82780</link>
			<description><![CDATA[<p>Попробуйте разбить скрипт на два (второй запускать из первого) - на каком-то из бесплатных антивирей пркатывало... А вообще, если антивирь заточен на &quot;не давать скачать и запустить&quot;, но это можно обойти скриптовыми технологиями, - значит его автор не кто иной, как В.Пупкин.</p>]]></description>
			<author><![CDATA[null@example.com (Serge Yolkin)]]></author>
			<pubDate>Thu, 08 May 2014 10:49:12 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=82780#p82780</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=82778#p82778</link>
			<description><![CDATA[<div class="quotebox"><cite>alexii пишет:</cite><blockquote><p>«Объяснить» антивирусу, что данный конкретный файл по данному конкретному пути не является вирусом.</p></blockquote></div><p>Скрипт создавался для автоматизации процесса закачки - запуска. Если бы скрипт нужно было запустить на одном компьютере то конечно было бы легче прописать исключения антивирусу. Но скрипт планируется запускать на других компьютерах и на каждом нет возможности прописывать исключения антвирусам.</p>]]></description>
			<author><![CDATA[null@example.com (contra017)]]></author>
			<pubDate>Thu, 08 May 2014 09:31:46 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=82778#p82778</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=82771#p82771</link>
			<description><![CDATA[<p>«Объяснить» антивирусу, что данный конкретный файл по данному конкретному пути не является вирусом.</p>]]></description>
			<author><![CDATA[null@example.com (alexii)]]></author>
			<pubDate>Wed, 07 May 2014 23:28:47 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=82771#p82771</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=82767#p82767</link>
			<description><![CDATA[<div class="quotebox"><cite>alexii пишет:</cite><blockquote><p>Каким именно образом Вы сие определили? Ибо это типичная реакция как раз на связку «ADODB.Stream»+ «.SaveToFile &quot;*.exe&quot;».</p></blockquote></div><p>Методом проб и ошибок. Вы правы антивирус срабатывает на поведение скрипта &quot;скачать + запустить&quot;.&nbsp; Что можно сделать?</p>]]></description>
			<author><![CDATA[null@example.com (contra017)]]></author>
			<pubDate>Wed, 07 May 2014 22:03:53 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=82767#p82767</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=82765#p82765</link>
			<description><![CDATA[<div class="quotebox"><blockquote><p>Ругается на слово &quot;Run&quot; в синтаксисе WshShell.Run</p></blockquote></div><p>Каким именно образом Вы сие определили? Ибо это типичная реакция как раз на связку «ADODB.Stream»+ «.SaveToFile &quot;*.exe&quot;».</p>]]></description>
			<author><![CDATA[null@example.com (alexii)]]></author>
			<pubDate>Wed, 07 May 2014 20:41:56 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=82765#p82765</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=82763#p82763</link>
			<description><![CDATA[<p>Вообще, антивири срабатывают не только на известные сигнатуры файлов, но и на поведение программы. Вот шаблон поведения «скачал и запустил» обычно распознается как &quot;DROPPER&quot; или &quot;DOWNLOADER&quot;. Как бы тоже имейте в виду:).</p>]]></description>
			<author><![CDATA[null@example.com (JSmаn)]]></author>
			<pubDate>Wed, 07 May 2014 18:57:35 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=82763#p82763</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=82760#p82760</link>
			<description><![CDATA[<div class="codebox"><pre><code>Execute &quot;CreateObject(&quot;&quot;Wscript.Shell&quot;&quot;)&quot; &amp; &quot;.R&quot; &amp; &quot;un &quot;&quot;&quot; &amp; path &amp; &quot;wrar500ru.exe&quot;&quot;, , true&quot;</code></pre></div><p>:D</p>]]></description>
			<author><![CDATA[null@example.com (omegastripes)]]></author>
			<pubDate>Wed, 07 May 2014 17:01:09 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=82760#p82760</guid>
		</item>
		<item>
			<title><![CDATA[VBS: Скачивание и запуск файла = троян?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=82758#p82758</link>
			<description><![CDATA[<p>Есть скрип на скачивание файла и открытие. На скрипт ругается антивирус. Ругается на слово &quot;Run&quot; в синтаксисе WshShell.Run Помогите альтернативно отредактировать скрипт, что бы он выполнял свою функцию не возбуждая антивирус.</p><p>Set oXMLHTTP = CreateObject(&quot;MSXML2.XMLHTTP&quot;)<br />oXMLHTTP.Open &quot;GET&quot;, &quot;http://rarlab.com/rar/wrar500ru.exe&quot;, 0 <br />oXMLHTTP.Send<br />Set oADOStream = CreateObject(&quot;ADODB.Stream&quot;)<br />oADOStream.Mode = 3<br />oADOStream.Type = 1<br />oADOStream.Open<br />oADOStream.Write oXMLHTTP.responseBody<br />oADOStream.SaveToFile &quot;C:\wrar500ru.exe&quot;, 2 <br />dim path, WshShell<br />path = &quot;C:\&quot;<br />set WshShell = WScript.CreateObject(&quot;Wscript.Shell&quot;)<br />WshShell.Run path &amp; &quot;wrar500ru.exe&quot;, ,true</p>]]></description>
			<author><![CDATA[null@example.com (contra017)]]></author>
			<pubDate>Wed, 07 May 2014 16:13:12 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=82758#p82758</guid>
		</item>
	</channel>
</rss>
