[izdvojeno iz druge teme] oreans32.sys

[izdvojeno iz druge teme] oreans32.sys

offline
  • Pridružio: 22 Jul 2005
  • Poruke: 265
  • Gde živiš: Strawberry town

@bobby
Pazi kad mi to nije palo na pamet, a radim to. Nego ne nađoh kod mene ovaj
oreans32.sys



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Ako nemas oreans32.sys to znaci da nemas instaliran ni jedan program koji koristi zastitu od virtuelnih masina.



offline
  • Pridružio: 22 Jul 2005
  • Poruke: 265
  • Gde živiš: Strawberry town

@bobby
Izvini ali opet ja, pa da li to treba da me brine?

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Moraces sam da izvedes zakljucak Smile
Ponovicu par stvari, pa ti procitaj sada pazljivo.
Ukoliko je neki program koji ste instalirali zasticen Themida protekcijom, takav program necete moci da startujete u virtuelnoj masini. Themidin drajver koji je zaduzen za detekciju virtuelne masine se zove oreans32.sys.
Taj drajver ce biti instaliran onda kada instalirate neki program koji je zasticen Themidom.

offline
  • Pridružio: 22 Jul 2005
  • Poruke: 265
  • Gde živiš: Strawberry town

Below is a description of OREANS32.SYS. This application may not be safe to have on your computer. If this application is running on your computer, it is advised that you scan your computer for both viruses and spyware/adware immediately.
Ovo sam pronašao na google

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Pazi, ovo gore je prilicno nebulozno i apsurdno.

Themida paket moze kupiti svako i njime zastititi svoj program:
http://www.oreans.com/

Cinjenica je da mnogi koriste Themidu i za zastitu svojih trojanaca/botova od analize.
Nekim AV kompanijama (ja bi ih nazvao nesposobnjakovicima) je lakse da kazu da je sve sto je pakovano Themidom lose, i to iz razloga sto oni ne mogu da analiziraju programe zasticene Themidom.
Znam par AV programa koji ce svaki program pakovan Themidom, Obsidiumom ili UPackom proglasiti za virus. McAfee je prvi koji to radi.

I sta sada? Neko ima McAfee anti-virus i kupi neki program od 500 evra koji je zasticen Themidom da ne bi neko mogao da im kopira tehnologiju koju su koristili u programu, i njemu ce McAfee ladno da izbrise program sa diska.
Treba covek da pukne jos para i za novi AV...

Sve AV kompanije rade ovako nesto u manjoj ili vecoj meri, ali ih nema puno koje ce se usuditi da protektor tipa Themida proglase za stetan samo zato sto oni nisu sposobni da probiju zastitu. Themidu koriste puno legitimnih programa.
KAV recimo ne moze da probije zastite par protektora, i on ih onda prijavljuje kao Packed.Win32.xxx, ali to radi samo za one pakere i protektore koje jos niko nije koristio za legitimne programe.

offline
  • Pridružio: 22 Jul 2005
  • Poruke: 265
  • Gde živiš: Strawberry town

Hvala na iscrpnom objašnjenju , kasnije sam to pronašao i na Safer Networking Forumu( Spybot-S&D) gde su ga ispravili gre[ku pa ga ni Spybot ne prepoznaje kao pretnju.

Ko je trenutno na forumu
 

Ukupno su 1105 korisnika na forumu :: 49 registrovanih, 3 sakrivenih i 1053 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., aleksmajstor, amaterSRB, aramis s, babaroga, bokisha253, Boris Bosiljčić, Buzdovan, Dannyboy, Denaya, DPera, dulleo, FOX, goxin, Hamannche, hologram, hooraay, Još malo pa deda, Karla, kjkszpj, kybonacci, laurusri, Lieutenant, mercedesamg, Mi lao shu, milenko crazy north, mrav pesadinac, nemkea71, opt1, ozzy, procesor, RJ, rodoljub, royst33, sasa87, shone34, Sirius, Sićko, slonic_tonic, ss10, Tandrkalo, theNedjeljko, Valter071, vaso1, Vlad000, YU-UKI, zeo, šumar bk2, 125