TakeMySpred - herhangi bir yayılma, hatta negatif!!! - sayfa 6

 

MaStak

>Aslında bunlar temel bilgiler)

.

Merak ediyorum, neden "temel bilgileriniz" yeni veritabanlarına sahip yüksek kaliteli bir virüsten koruma yazılımına sahip değil?

.

Ve bu arada, Görev Yöneticisi yeterli değil. ProcessExplorer gibi gelişmiş bir dağıtıcıya ihtiyacınız var. Üstelik standart olmayan bir adla, virüsler işlemlerin listesini izleyebildiğinden ve işlemler listesinde standart gönderici adları görünüyorsa, kendilerini hemen bellekten boşaltırlar.
aptal bir Otomatik Yükleme denetimi de yeterli değildir, çünkü kayıt defterinde otomatik yükleme rolünü kopyalayan birçok yer vardır.
Ayrıca, tam teşekküllü bir analiz için dosya sistemindeki değişiklikleri izlemek gerekir. Polimorfik virüsleri, rootkit'leri vb. izlemenin ayrıntılarına girmeyeceğim.

Yani virüs yakalamak her programcı için bir görev değildir ve kesinlikle sıradan bir kullanıcı için değildir.
Ancak aslında antivirüslere güvenmemeyi, sistem analizi yapmayı öneriyorsunuz. Çok akıllı, söylemeliyim ki...

.

.

Küre
> NetLimiter'daki güvenlik duvarım, TakeMySpread'den hiçbir ağ etkinliği algılamadı.

.

Truva atları, bir bilgisayar korsanının sunucusuyla gizlice iletişim kurmak için tipik olarak güvenilen uygulamaları (Internet Explorer gibi) kullanabilir. Ayrıca, Truva atı hemen değil, bir süre sonra aktif olabilir. Bazen yeterli standart kontrol ve analiz araçları yoktur (güvenlik duvarı, trafik dinleyicisi, süreç gezgini vb.) ve şu veya bu enfeksiyonu yakalamak için gerçek bir profesyonel olmanız gerekir. Bir virüs yazarı veya bilgisayar korsanı olmaktan çok uzak bir programcı olarak, bunları yalnızca yüzeysel olarak biliyorum, bu nedenle bilgisayar korumasına yalnızca güvenilir bir antivirüse güveniyorum. Ancak MaStak, Görev Yöneticisi, Başlangıç ve Güvenlik Duvarı biçimindeki "temel bilgilerin" zanaatının saflığını kontrol etmek için yeterli olacağını ve daha fazla şüphe duyan kişinin profesyonel bir virolog olmayı öğrenmesine izin vereceğini bize satmak istiyor. Daha fazla ve daha az değil.

.

.

four2one , Kaspersky'nin henüz oradaki virüsü fark etmediğini söylüyorum. Ancak avira ve bir dizi başka güçlü anti-virüs paketi tarafından görülür. virustotal.com bağlantısını takip edin, rapora bakın.

 

MaStak ,
Tekrar ediyorum, muhtemelen boş şüphelerle sizi gücendirmek istemem ama tepkiniz sizi bu şüpheleri doğrulamaya zorluyor. Ve öyle görünüyor ki, konuyu kapatmak ve yazarı ömür boyu yasaklamaktan başka bir şey kalmadı. Bu gerçekten üzücü, çünkü yardımcı program oldukça kullanışlı ve ilginçti.

Genel olarak, hala bir truva atının kurbanı olabileceğinizi kabul ediyorum. Ayrıca anti-virüs paketlerinin yanlış pozitiflerini de dışlamıyorum (sonuçta bu oluyor). Ancak bu durumda, yardımcı programınızın kötü amaçlı kod içermediğini kanıtlayabilecek tek şey, kamuya açık hale getirilen TakeMySpread yardımcı program kodunun kendisidir.

 
oranger >> :

MaStak ,
Tekrar ediyorum, muhtemelen boş şüphelerle sizi gücendirmek istemem ama tepkiniz sizi bu şüpheleri doğrulamaya zorluyor. Ve öyle görünüyor ki, konuyu kapatmak ve yazarı ömür boyu yasaklamaktan başka bir şey kalmadı. Bu gerçekten üzücü, çünkü yardımcı program oldukça kullanışlı ve ilginçti.

Genel olarak, hala bir truva atının kurbanı olabileceğinizi kabul ediyorum. Ayrıca anti-virüs paketlerinin yanlış pozitiflerini de dışlamıyorum (sonuçta bu oluyor). Ancak bu durumda, yardımcı programınızın kötü amaçlı kod içermediğini kanıtlayabilecek tek şey, kamuya açık hale getirilen TakeMySpread yardımcı program kodunun kendisidir.

Sahte Spielberg

 
MaStak писал(а) >>

Sahte Spielberg

Ah sadece münhasıran "yeterli" tepki. hiç şaşırmıyorum...

Yoldaş Mastak kendini tam bir m%#akom olarak gösterdi.

Moderatörlerin bir süre sonra bu konuya dikkat edeceklerini ve gerekli önlemleri alacaklarını düşünüyorum.

 
MaStak >> :

Sahte Spielberg

Bu arada çok doğru. Yayılımı değiştiren parçanın kaynak kodunu gösterirseniz (ve açıkça orada ve çalışıyor), o zaman bu bir şekilde exe'de trojan olmadığını kanıtlayacaktır (sanırım olmasa da). Kaynak için suçlamak ve yalvarmak için böylesine kusurlu bir mantıkla, bu sadece tam m% # ak'ın turuncu olduğunu gösterir.

 
wise писал(а) >>

bu tam m% # ak turuncudur.

Bazı harfler net değil...
.................
Evet, hiçbir portakal m% # ak'tan uzak değildir.
Kişiyi sadece rakip bir organizasyon için çalışan olarak düşünün. (Kazak .. .......)
 
wise писал(а) >>

Bu arada çok doğru. Yayılımı değiştiren parçanın kaynak kodunu gösterirseniz (ve açıkça orada ve çalışıyor), o zaman bu bir şekilde exe'de trojan olmadığını kanıtlayacaktır (sanırım olmasa da). Kaynak için suçlamak ve yalvarmak için böylesine kusurlu bir mantıkla, bu sadece tam m% # ak'ın turuncu olduğunu gösterir.


Yazara, herkesin kendi başına derleyebilmesi ve sonucu antivirüslerle kontrol edebilmesi için yardımcı programın tüm kaynak kodunu düzenlemesini önerdim. Antivirüsler bir truva atının varlığını göstermeye devam ederse ve kodları kontrol etmek şüpheli bir şey ortaya çıkarmazsa, o zaman yanlış bir pozitif vardı ve yazara karşı herhangi bir iddia olmazdı. Ve antivirüsler, kaynaklarından derlenen bir exe dosyasında bir Truva atının varlığını göstermeyi bırakırsa, o zaman yazarın yalnızca küçük bir “şikayeti” olacaktır: muhtemelen exe'ye bulaşan bir Truva atına sahip olduğundan sanal hijyen kurallarına dikkatle uymak. bilgisayarında 'shki. Bu kadar. Ve kodun sadece yayılmayı değiştiren kısmını düzenlemeyi talep ettiğimi düşündüren nedir - bu bir şekilde hiç net değil.


>... Böylesine kusurlu bir mantıkla, kaynağı suçla ve yalvar

Bu sadece mantığın ve diğer sonuçların aşağılığındaki iddialar, tamamen kendinize uygulayabilirsiniz.

 
lasso писал(а) >>
.....
Kişiyi sadece rakip bir organizasyon için çalışan olarak düşünün. (Kazak .. .......)


Başka bir Sherlockholmes... MaStak zanaatıyla hiçbir ticari ilgim yok!
Kişisel olarak, iki tıklamayla spread'i değiştirmenize izin veren ücretsiz ArtMoney programını kullanıyorum, üstelik terminali yeniden başlatmadan!

 
oranger >> :


Kişisel olarak, iki tıklamayla ve hatta terminali yeniden başlatmadan formayı değiştirmenize izin veren ücretsiz ArtMoney programını kullanıyorum.

özelden link alabilirmiyim Veya yazılım. Küçükse.

 
MetaDriver писал(а) >>

özelden link alabilirmiyim Veya yazılım. Küçükse.


Program artmoney.ru adresinden indirilebilir.
Orada, eğer varsa, ilke şudur: bellekteki değerleri ararız (örneğin, her bir döviz çifti için isteyin veya teklif verin) ve ardından deltada istenen yayılmanın elde edilmesi için bu değerleri basitçe değiştirin.

Örneğin, Euro için 2 piplik bir spread'iniz var ve Piyasa İzleme'deki kotasyonlar: eurusd 1.2900 / 1.2902
3 piplik bir spread yapmak istiyorsak, o zaman 1.2902 sayısını bulmamız ve 1.2903 ile değiştirmemiz gerekiyor, bundan sonra terminalin iç ortamı (ve dolayısıyla strateji test cihazı, göstergeler vb.) spread 3'tür. Bu yöntem, değişken bir komisyoncu spread'inde test edilmiştir. Sabit spreadli brokerlar için bellekte doğru değerleri ve ofsetleri bulmak muhtemelen biraz daha fazla çaba gerektirecektir, ancak prensipte her şey çözülebilir. ArtMoney'nin kılavuzu çok ayrıntılı.

Daha fazla kolaylık sağlamak için, terminalin dinamik adreslemesine uygun bir Değiştirme Şablonu oluşturmalısınız. mt4.220 için bir şablonum vardı. Daha sonra yayınlayabilirim.

Neden: