4 апреля 2014, 4:28:21 PM   # 1
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Привет народ

Я думаю, что его ложно положительный, но чтобы быть уверенным ...

Со вчерашнего 01.20 GMT + 1 мой AV сходит с ума. Несколько раз в минуту он сообщает вирусы на мои SST файлов из интервала QT клиента.
Я deletet всех файлов вручную, а теперь его снова загрузив blockchain файлов.

Паранойя? Или некоторые Dropper / Downloader загружает вирусы на эти файлы, и, возможно, другая программа пытается выполнить его?

После сброса Bolckchain кажется нормально, но до сих пор загрузка ...
первые 5 мин лаг, после того, как вирусы изменились: Dakuma.Trojan, PRSC1024, Спойлер, Intruder.1319

Код:

04.04.2014 1:21 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224097.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:21 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224092.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:21 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224087.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:21 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224082.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:21 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224077.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:21 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224072.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:20 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224067.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:20 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224062.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:20 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224057.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:20 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224052.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:20 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224047.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:20 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224042.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:20 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224037.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:20 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224032.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:20 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224027.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

04.04.2014 1:20 [Echtzeit-сканер] вредоносные программы gefunden
      В дер Datei 'C: \ Users \ неизвестная \ AppData \ Roaming \ Bitcoin \ chainstate \ 1224022.sst'
      Würde Эйн Вирус Одер unerwьnschtes Программа '7thSon-B' [вируса] gefunden.
      Ausgefьhrte Aktion: Zugriff verweigern

mastahofdesastah сейчас офлайн Пожаловаться на mastahofdesastah   Ответить с цитированием Мультицитирование сообщения от mastahofdesastah Быстрый ответ на сообщение mastahofdesastah


Как заработать Биткоины?
Без вложений. Не майнинг.


4 апреля 2014, 10:12:04 PM   # 2
 
 
Сообщения: 132
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

Получил 1806 Биткоинов
Реальная история.





Это, вероятно, ложный положительный результат, я полагаю, у кого-то смех, загрузив вирусные сигнатуры в blockchain после прочтения этой темы:



Следует также отметить, этот тип пост должен идти к доске технической поддержки, а не Dev.
aceat64 сейчас офлайн Пожаловаться на aceat64   Ответить с цитированием Мультицитирование сообщения от aceat64 Быстрый ответ на сообщение aceat64

4 апреля 2014, 10:21:06 PM   # 3
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

Aahh я думал, что некоторые детишки

я удалить нить через несколько минут, когда модники не размещали это правильно.

спасибо
mastahofdesastah сейчас офлайн Пожаловаться на mastahofdesastah   Ответить с цитированием Мультицитирование сообщения от mastahofdesastah Быстрый ответ на сообщение mastahofdesastah

4 апреля 2014, 11:00:21 PM   # 4
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

Со вчерашнего 01.20 GMT + 1 мой AV сходит с ума. Несколько раз в минуту он сообщает вирусы на мои SST файлов из интервала QT клиента.
Я deletet всех файлов вручную, а теперь его снова загрузив blockchain файлов.
Что AV это? (Как в сторону, ты сообщил о ложных срабатываний?)

Все, что активно сканирование LevelDB файлов в режиме реального времени будет очень плохо сказывается на производительности.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

4 апреля 2014, 11:31:24 PM   # 5
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

Avira Free AV

Хорошая идея, я сообщу об этом завтра.

Я добавил папку chainstate для сканирования исключения, но это еще не решение для всех ...
mastahofdesastah сейчас офлайн Пожаловаться на mastahofdesastah   Ответить с цитированием Мультицитирование сообщения от mastahofdesastah Быстрый ответ на сообщение mastahofdesastah

5 апреля 2014, 12:45:15 AM   # 6
 
 
Сообщения: 122
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

Маленькая проблема классификации их как FP является то, что они не являются ложными срабатываниями. Это на самом деле вирус загружается в blockchain, но таким образом, что вирус не может быть использован или казнен.
Это означает, что AV компании есть 2 варианта:
Либо оставить этот вопрос, как это, и держать обнаружение, таким образом ловить как реальный вирус и blockchain.
Или удалить altogheter подпись, но это даст реальный вирусу исключение и не обнаружить на реальный вирус.

Таким образом, в основном, Theres 2 типов "неприятностью обнаружения":
Ложное положительное. Ложные положительный определяются как, когда антивирус обнаружит файл то не предназначенное для обнаружения. Например: A AV обнаруживает подлинный bitcoind как Bitcoin кражи трояна, потому что настоящий троян был bitcoind встроен. Это может быть легко решена путем расширения подписи, так что требуется нечто большее, это "Больше" быть разница между поддельным bitcoind и реальным bitcoind.
Правильный положительное, что до сих пор является помехой обнаружения: Например, в этом случае, обнаружение вирусов в blockchain. То же самое с обнаружений, которые происходят, потому что люди отправляют Loveletter исходный код в форумах и такие, и AV атакует кэш веб-браузера. То на самом деле не ложноположительный, а его досада обнаружения, которая до сих пор является обнаружение для правильного вируса. Только решение здесь, чтобы удалить altogheter подписи, в результате чего реального вируса свободного времени.

Его действительно не представляется возможным для AV к "Белый список" расположение QT SST файлов небрежно, так как если не-BTC (или пользователь, который не использует клиент QT, но Другой клиент) Затем пользователь получает вирус, то вирус может спрятаться в нахождении файлов QT SST (с реальный клиент не занимают места), чтобы идти под радаром.
Таким образом, пользователи должны BTC сам белый список расположение.

Хеширования или подписавшись "принято" SST файлы должны быть сделаны на конце БТД, а не AV конца, и AV-программы необходимо каким-то образом "научиться читать и проверять эти подписи", Так как файлы SST зависят от времени, на котором блоки прибыли на клиенте, и, таким образом, каждый файл SST уникален. (SST файлы в соответствии с документацией, не хранится в блоке порядка, а в блоке приема заказа, что означает блок может оказаться "вышел из строя" в файле).

Так как это еще не случится (AV компания не собирается изучать другой протокол файл подписи, ни они будут выдавать API для подписи файлов, чтобы получить их освобожденные, по очевидным причинам безопасности, особенно не открывать разработчик программного обеспечения источника, потому что тогда вирусописатель может просто "знак" их вирусы), лучше идея заключается в:
Его действительно трудно дилемма, и вот почему я сказал, что нам нужно кодировать блоки таким образом, что клиенты не могут предсказать. (И, следовательно, не может кодировать АДРЕСА или транзакции, которые в закодированном состоянии соответствуют антивирусной подписи)
Себастиан сейчас офлайн Пожаловаться на Себастьяне   Ответить с цитированием Мультицитирование сообщения от Себастиан Быстрый ответ на сообщение Себастиан

5 апреля 2014, 3:16:57 AM   # 7
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

котировка
Маленькая проблема классификации их как FP является то, что они не являются ложными срабатываниями.
Это не так. Это время вызвано небольшими 16 последовательностей байтов (например), не сам вирус не имеет длину 16 байт. Вы также можете заметить, что это на самом деле не сообщает _anything_ против фактического blockchain, только LevelDB SST файлов.

Это не очень сложно дилеммой вообще: Сокрытие блочные файлы было предложение, сделанное еще в 2010 или 2011 году, это довольно тривиальное изменение, но я не готов это сделать, если его не является абсолютно необходимым, т.к. это нарушит оружейный и любой другой инструмент, который обрабатывает блоки, и до сих пор не обеспечит полное доверия от сломанного программного обеспечения AV, потому что они быть вызваны непристойно короткими строками ...

В вашей расширенной диатриба над ним было бы хорошо, если бы вы объяснить, почему отчет здесь против SST файлов только и не фактической blockchain.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

5 апреля 2014, 9:57:08 AM   # 8
 
 
Сообщения: 2
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

То же самое с другим AV, это показывает один SST файл имеет «голландские (Sequence)» вредоносные программы. Даже после добавления исключений, Bitcoin-QT остановки с фатальной ошибкой
Код:
ИСКЛЮЧЕНИЕ: 13leveldb_error, базы данных Ошибка ввода / вывода 
...\ Bitcoin-qt.exe в Runaway исключения

Переустановка клиента Bt не помогает. WTF, любые идеи? Если бы, вероятно, сделал копию Blockchain ... (
alemur сейчас офлайн Пожаловаться на alemur   Ответить с цитированием Мультицитирование сообщения от alemur Быстрый ответ на сообщение alemur

5 апреля 2014, 10:02:32 AM   # 9
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

я добавил папку chainstate отверстия для исключения. С тех пор AV счастливы.

Некоторые из "Вирусы" кажется более 20 лет
mastahofdesastah сейчас офлайн Пожаловаться на mastahofdesastah   Ответить с цитированием Мультицитирование сообщения от mastahofdesastah Быстрый ответ на сообщение mastahofdesastah

5 апреля 2014, 10:40:01 AM   # 10
 
 
Сообщения: 2
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

mastahofdesastah, спасибо за подсказку, теперь все в порядке. Несмотря на то, что это страшная вещь, чтобы сделать) Папка довольно чувствительна не так ли?
alemur сейчас офлайн Пожаловаться на alemur   Ответить с цитированием Мультицитирование сообщения от alemur Быстрый ответ на сообщение alemur

5 апреля 2014, 11:02:45 AM   # 11
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

http://en.wikipedia.org/wiki/EICAR_test_file составляет ~ 70 байт, но может быть стоит попробовать, если вы хотите возиться с антивирусными программами ... (называя их "анти вирус" программы является немного слишком лестно IMHO).
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim

6 апреля 2014, 6:57:43 PM   # 12
 
 
Сообщений: 80
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

http://en.wikipedia.org/wiki/EICAR_test_file составляет ~ 70 байт, но может быть стоит попробовать, если вы хотите возиться с антивирусными программами ... (называя их "анти вирус" программы является немного слишком лестно IMHO).

IIRC тест строка не срабатывает в середине другого файла, так что ничего не будет делать.
michagogo сейчас офлайн Пожаловаться на michagogo   Ответить с цитированием Мультицитирование сообщения от michagogo Быстрый ответ на сообщение michagogo

6 апреля 2014, 7:07:55 PM   # 13
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

Да, просто не пробовал - ни работает в середине, конце, ни начало файла, если есть какие-либо другие данные, не ограничиваясь только EICAR тестовой строки.
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim

7 апреля 2014, 3:37:32 PM   # 14
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

https://people.xiph.org/~greg/m.sst  представляет собой последовательность 16 байт, который появляется, чтобы вызвать в любом месте файла для ClamAV, до тех пор, пока файл находится под 32 мегабайта в размере.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

12 апреля 2014, 2:51:31 AM   # 15
 
 
Сообщения: 324
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

За то, что его стоит, у меня был Microsoft Security Essentials сообщить подобную вещь на моем недавно установлен 0.9.1 на Windows x64.

Обнаружен Пункт
Вирус: BAT / Dakuma.1935

уровень оповещения
Серьезный

Категория: Вирус

Описание: Эта программа является опасной и размножается путем заражения других файлов.

Рекомендуемые действия: Удалить это программное обеспечение немедленно.

Предметы:
Файл: C: \ Users \ * \ AppData \ Roaming \ Bitcoin \ chainstate \ 313280.sst

Получить более подробную информацию об этом изделии в Интернете.

dentldir сейчас офлайн Пожаловаться на dentldir   Ответить с цитированием Мультицитирование сообщения от dentldir Быстрый ответ на сообщение dentldir

12 апреля 2014, 3:39:44 AM   # 16
 
 
Сообщения: 1485
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

Есть это в MSE:

котировка
Вирус: DOS / Stoned

Категория: Вирус

Описание: Эта программа является опасной и размножается путем заражения других файлов.

Рекомендуемые действия: Удалить это программное обеспечение немедленно.

Предметы:
Файл: C: \ Users \ ххххх \ AppData \ Roaming \ Bitcoin \ chainstate \ 162057.sst
LightRider сейчас офлайн Пожаловаться на LightRider   Ответить с цитированием Мультицитирование сообщения от LightRider Быстрый ответ на сообщение LightRider

13 апреля 2014, 10:52:09 AM   # 17
 
 
Сообщений: 96
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

Что это AV
laflaflaf сейчас офлайн Пожаловаться на laflaflaf   Ответить с цитированием Мультицитирование сообщения от laflaflaf Быстрый ответ на сообщение laflaflaf

13 апреля 2014, 4:09:12 PM   # 18
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

хорошая идея ! звучать как поколение революции
dimirfu сейчас офлайн Пожаловаться на dimirfu   Ответить с цитированием Мультицитирование сообщения от dimirfu Быстрый ответ на сообщение dimirfu

14 апреля 2014, 2:14:52 AM   # 19
 
 
Сообщения: 234
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

Просто заметил, что-то подобное после того, как делает полное сканирование с стой. Я использовал несколько других сканеров, а также, но стой был только один, который поднял их вверх. И прочитав ранее ответ, кажется, если я повторно загрузить blockchain они будут еще появляться, потому что они на самом деле не на моем компьютере и не может повлиять на меня, как? (По крайней мере, как я понимаю?) Любые идеи?


drummerjdb666 сейчас офлайн Пожаловаться на drummerjdb666   Ответить с цитированием Мультицитирование сообщения от drummerjdb666 Быстрый ответ на сообщение drummerjdb666

17 апреля 2014, 2:37:23 AM   # 20
 
 
Сообщения: 494
Цитировать по имени
цитировать ответ
по умолчанию Re: Av сообщает вирусы в SST файле

1) вирус Установить сканер для сканирования только исполнымых / scriptables
2) Нет больше ложных срабатываний
3) быстрый ПК
4) Прибыль

Klestin сейчас офлайн Пожаловаться на Klestin   Ответить с цитированием Мультицитирование сообщения от Klestin Быстрый ответ на сообщение Klestin



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW