Launcher GoodbyeDPI | Вирус HackTool:Win32/Agent!MTB

В софте от topersoft резко начал ругаться антивирус HackTool:Win32/Agent!MTB. До этого ничего не было. Кто-то знает с чем это связано?

Залейте этот exe на вирустотал, Reanalize и посмотрите на что он там ругается конкретно. Там должна быть вкладка, где внутренности показывает

Солидно

Не знал, что для вас это новость? ))

Впрочем я сомневаюсь что это вирусы. Думаю очень топорный метод добавления в таски. Но я просил у автора исходный код, он проигнорировал.

Да за такое можно оторвать одно место

Кто так топорно в реестр программы добавляет

Любопытно что тут вообще забыл агент браузера

Вероятно может для скачивания обновлений

Надо посмотреть в проге, есть ли вообще сетевые вызовы. Потому что может и троянчик.

В какой проге? Все ссылки выше

Чел не в курсе, что можно обфусцировать конфиг и в файл, вместо того чтобы срать в реестр.

Я о том, лезет ли софт в сеть. Я не запускал, не знаю.

Вообще такое ощущение, что прога написана на основе какого-то шаблона или схожей по функционалу проги. Слишком много мусора.

Писали в Microsoft Visual Studio

Оно и видно. И видимо на дотнете.

Есть, там, как минимум, встроенная получалка прокси (которую автор, по его словам, решил добавить просто чтобы было, ему показалось, что это будет полезным).

Получение прокси с spys.one.
Проверка собственного обновления.
Получение блеклиста с антизапрета.
Получение адресов DNS с OpenNic DNS.
Больше никаких сетевых запросов нет, можете отсниффить.

Чел в курсе, это сделано в User1 и User2. А вы напишите свою прогу, правильную, с преферансом и дамами, а мы заценим.

Я не пишу такие проги, в этом нет никакого смысла. Это очередное изобретение третьей ноги.

Сниффинг никак не покажет, что если в день х при проверке обновления в ответ придёт хитрый пакет, то запустится ботнет на компьютерах пользователей. Поэтому приходятся свершать акт веры.

Скорее прыжок веры. И не факт, что при приземлении кто-то услужливо подставит телегу с сеном. :upside_down_face: