Псевдоадмин
Администратор
-
Автор темы
- #1
Имя пользователя: qualitycontentmaker
Тип нарушения: Клевета
Истец: qualitycontentmaker
Ответчик: Pelmeska
Контактные данные ответчика:
https://yougame.biz/members/91630/
Тема или иное место связи, в котором ответчик предоставлял услуги:
https://yougame.biz/threads/149484/
Дата нарушения: 24 Июл 2020
Сумма претензии: 0 руб.
Реквизиты:
Описание претензии:
Сегодня 25.07.20 на просторах yougame.biz появилась тема с откровенной и не прикрытой клеветой в сторону моего проекта memesis. Некий Pelmeska выступил с заявлением, что в мемезисе присутствует малварь (возможно).
Было заявлено:
В качестве "доказательств" он предоставил:
Глава "Скриншоты из HxD":
Исходя из заявлений ТСа про лоадер с сайта и отсутствия каких либо хешей в треде. Я предполагаю, что у него последний актуальный лоадер чита.
Сравниваем их в HxD:
Глава "Поведенческий детект от MSAV":
По заявлениям ТСа "Trojan:Win32/Fuerboos.A!cl" это не что иное, как удаленный доступ к вашей Системе.
Правда сами майкрософт почему-то об этом не знают и определяют этот детект как поведенческий.
Говорить о том, какое из действий лоадера п2к может быть распознано как malicious activity я не вижу смысла. Так как их там целое множество, начиная от ренейма своего бинарника заканчиавя использованием процесхолловинга. Зачем ТС выдумал ложное определение этому детеку?.
На выходе мы имеем репутационные потери по вине человека, который не имеет понятия о том, что он вообще постит. Ссылаясь на тему о клевете. Прошу наказть Pelmeska по всей строгости местного закона. На мой взгляд Pelmeska всем своим видом и сообщениями дал понять, что он не подумал, взял все с головы и на обстоятельства ему безразлично.
Бонусы:
Тип нарушения: Клевета
Истец: qualitycontentmaker
Ответчик: Pelmeska
Контактные данные ответчика:
https://yougame.biz/members/91630/
Тема или иное место связи, в котором ответчик предоставлял услуги:
https://yougame.biz/threads/149484/
Дата нарушения: 24 Июл 2020
Сумма претензии: 0 руб.
Реквизиты:
Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.
Описание претензии:
Сегодня 25.07.20 на просторах yougame.biz появилась тема с откровенной и не прикрытой клеветой в сторону моего проекта memesis. Некий Pelmeska выступил с заявлением, что в мемезисе присутствует малварь (возможно).
Было заявлено:
- Наличие подозрительных строк в лоадере немезиса. Как я понимаю, речь шла про лоадер с сайта немезиса - Пожалуйста, авторизуйтесь для просмотра ссылки.
- Создание странных папок в %appdata% после запуска лоадера. - Пожалуйста, авторизуйтесь для просмотра ссылки.
В качестве "доказательств" он предоставил:
- 2 cкриншота из программы HxD в которой открыт файл "loader.exe" якобы с сайта memesis.store.
- Поведенческий детект от MSAV.
Глава "Скриншоты из HxD":
Исходя из заявлений ТСа про лоадер с сайта и отсутствия каких либо хешей в треде. Я предполагаю, что у него последний актуальный лоадер чита.
Сравниваем их в HxD:
- Пожалуйста, авторизуйтесь для просмотра ссылки.
- Пожалуйста, авторизуйтесь для просмотра ссылки.
Глава "Поведенческий детект от MSAV":
По заявлениям ТСа "Trojan:Win32/Fuerboos.A!cl" это не что иное, как удаленный доступ к вашей Системе.
Правда сами майкрософт почему-то об этом не знают и определяют этот детект как поведенческий.
Говорить о том, какое из действий лоадера п2к может быть распознано как malicious activity я не вижу смысла. Так как их там целое множество, начиная от ренейма своего бинарника заканчиавя использованием процесхолловинга. Зачем ТС выдумал ложное определение этому детеку?.
Пожалуйста, авторизуйтесь для просмотра ссылки.
Пожалуйста, авторизуйтесь для просмотра ссылки.
На выходе мы имеем репутационные потери по вине человека, который не имеет понятия о том, что он вообще постит. Ссылаясь на тему о клевете. Прошу наказть Pelmeska по всей строгости местного закона. На мой взгляд Pelmeska всем своим видом и сообщениями дал понять, что он не подумал, взял все с головы и на обстоятельства ему безразлично.
Бонусы:
- Название файла в HxD "loader.exe". Казалось бы, в чем подвох? Но лоадер при скаче с сайта имеет название nemesis.loader.exe и после запуска меняет название на случайное. Зачем ренеймнул?
- А где хоть слово про вмп? Вы упакованный файл в HxD смотрели?
- ТС отказывается предоставлять какие либо доказательства своих слов - Пожалуйста, авторизуйтесь для просмотра ссылки.
- ТС признается, что не имеет понятия о том, что он запостил в принципе - Пожалуйста, авторизуйтесь для просмотра ссылки.
Последнее редактирование модератором: