Перейти к содержанию

Вредоносная программа keygen.exe и иже с ними


Рекомендуемые сообщения

Опубликовано

Здравствуйте, Евгений.

 

В процессе исследования программ Microsoft на контрафактность эксперт обнаружил на моем CD диске файлы keygen.exe, crack1.txt, serial.txt и подобные, отразил их в заключении как "вредоносные программы, позволяющие получить несанкционированный доступ к блокированию лицензионной защиты, модификации либо копированию информации".

В соответствии с заключением эксперта следователь предъявил обвинение по части 1 статьи 273 УК РФ. Мои доводы о том, что подобные файлы не могут являться вредоносными программами, следователь проигнорировал, отразив в материалах дела, что никаких заявлений от подозреваемого не поступало. Суд состоится 12.12.07, буду очень признателен воспользоваться вашим ответом для того, чтоб отстоять в суде свою точку зрения и здравый смысл в этой трагикомичной ситуации. :lol:

 

Здесь мои вопросы, ответы на которые помогут суду восстановить истину:

 

1. Являются ли программы вроде keygen.exe и подобные вредоносными?

2. Являются ли файлы crack.txt и подобные вредоносными программами? Являются ли они программами вообще?

3. Заведомо ли приводят к несанкционированному уничтожению, блокированию, модификации либо копированию информации программы вроде keygen.exe? Могут ли такие программы нанести какой-либо вред кому-либо/чему-либо фактом своего наличия на машинном носителе любого типа? Могут ли они нанести вред в результате факта запуска?

4. Ваша точка зрения, как признанного эксперта в области борьбы с вредоносными программами - попадают ли файлы, находящиеся на том диске, под диспозицию статьи 273 УК РФ?

 

И напоследок. Я хотел бы ходатайствовать в суде о проведении специальной независимой экспертизы моего CD диска на предмет наличия на нем вредоносных программ. Если мое ходатайство будет удовлетворено судом, могу ли я обратиться в вашу лабораторию с этой целью? Как мне это сделать?

 

Заранее спасибо.

 

Евгений Черепанов

Опубликовано

Понятие "вредоносный" в УК РФ не расшифровывается, насколько мне известно. По этой причине его, наверно, следует толковать как "наносящий вред кому-либо или чему-либо". Как я вижу из названия файлов вред таки наносится - компании Микрософт. Так что мне кажется, что лучше согласиться со следователем и получить свой законный год условно по 273-ей, чем пару не условно по какой-либо еще...

Опубликовано

согласитесь со следователем, иначе они ещё чёнить надыбают.

  • 2 года спустя...
Опубликовано
согласитесь со следователем, иначе они ещё чёнить надыбают.

вряд ли это актуально через 3 года... но кажется мне, что наличие самих программ -не есть доказательство их использования. Сломанная Виндовс - это уже да, сериал.тхт - нет.

Строгое предупреждение от модератора Apollon
Первое устное за :

1. Флуд

2. Некрофильство!

Сообщение от модератора Apollon
Закрыто во избежания флуда!
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Grohr
      Автор Grohr
      Антивирус стал ругаться на попытку открытия вредоносной ссылки, хотя я работал в других окнах, к браузеру не прикасался.
       
      Потом эти попытки повторились, происходят при открытом хроме (на скриншоте).
       
      Событие: Обнаружена ранее открытая вредоносная ссылка
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Не обработано
      Тип: Возможна неправомерная загрузка ПО
      Название:
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: s.gif?userid=&media=banner
      Путь к объекту:
      Причина: Облачная защита
       
      Пока пишу пост - произошла попытка скачать некое ПО.
       
      Событие: Загрузка остановлена
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: https://px802lp6y0yna586vss.crossmh.ru/s.gif?userid=&media=banner
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: s.gif?userid=&media=banner
      Путь к объекту: https://px802lp6y0yna586vss.crossmh.ru
      Причина: Облачная защита
       
      Помогите пожалуйста, что это может быть. Перед этим в комп вставлял якобы новую флешку.
       

    • Как_тус
      Автор Как_тус
      Здравствуйте, столкнулся с такой же проблемой, я так понимаю для каждого свой персональный код? Прикрепляю отчёт:
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-VS9J8JP\Дети
      Тип пользователя: Активный пользователь
      Имя программы: uTorrentPro.exe
      Путь к программе: C:\Program Files\uTorrentPro
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: http://w.apitorrent.com/ws
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Попытки открыть вредоносную ссылку и скачать некое ПО от неизвестной программы.  
    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • vlanzzy
      Автор vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Andrey656560
      Автор Andrey656560
      Здравствуйте, столкнулся с вредоносным ПО.  Сегодня я скачал Kaspersky Premium  и начал полную проверку, и обнаружилось что-то вредоносное в Объекте: Windriver.cmd. Вредносное ПО, который обнаружил это: not-a-virus:HEUR:RiskTool.BAT.Alien.gen Путь C:\ProgramData\Microsoft. Решил я закинуть  этот объект в VirusTotal, а там уже обнаружилось 5 вредоносных ПО: 1 PowerShell/Kryptik.HJ!tr 2Trojan:BAT/Alien.RPA!MTB 3 Not-a-virus:HEUR:RiskTool.BAT.Alien.gen. Удалить не получается(не понимаю
×
×
  • Создать...