Репаки программ от elchupacabra

Остерегайтесь подделок


Уважаемые друзья!

Ко мне уже поступали жалобы пользователей на обнаружение вирусов или подозрения на встроенные майнеры в моих работах. Причём, каждый раз эти репаки были скачаны с других ресурсов - сайтов копипастеров или даже трекеров.

Почему бы и нет, если распространение того же вирусного приложения от hi.ru, встраиваемое отдельными репакерами, считается нормальным на весьма популярных и, казалось бы, солидных ресурсах.

Но вот то, что увидел сегодня, уже из рук вон. Смотрите прилагаемый ниже скрин.

 

По ссылкам в комментариях (достаточно нетривиальных) скачиваются не то вирус, не то майнер. У меня не хватило терпения распаковать и проверить "матрёшку" с множеством вложений. Причём, прошу заметить, ссылки (на скрине только часть их) именно на файлы, которые выложены на Яндекс Диск для всех (без деления на группы) пользователей.

Мне неизвестны конкретные мотивы и цели "доброжелателей" (личная выгода или моя дискредитация), но это и не важно, по большому счёту.

Основная цель данной информации предупредить и предостеречь вас.

Я могу гарантировать чистоту репаков, только по моим ссылкам.

Не скачивайте мои репаки по ссылкам из комментариев, даже на достоверных ресурсах, а тем более не скачивайте их с сомнительных источников.

Если по предоставленным ссылкам, у Вас нет возможности скачать тот или иной файл, пожалуйста, обращайтесь в ЛС (конечно, в разумных пределах). Так делали уже неоднократно различные люди и пока никто не получил отказа.


Прямые ссылки на загрузку (upload.ee / Яндекс Диск) доступны только для группы Меценат
Что такое Premium доступ

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.


Комментариев для "Остерегайтесь подделок": 16

  1. sanya_ferrari

    Наши люди
    17 января 2018 23:08
    0
    Такая же хрень на яндексе. Выкладывал мод для игрухи, а через пару дней смотрю в коменте эта ерунда
  2. Desperanto

    Наши люди
    3 января 2018 16:54
    0
    эти XXX спамят по всем доступным ссылкам... так что это не конкретно против тебя... по моим ссылкам такая же хрень, а там фотки выложены для форума))
  3. Ираида

    Меценат
    31 декабря 2017 08:28
    +5
    Это важное предупреждение.
    Стараюсь скачивать только здесь. heart_eyes
    Опубликовала у себя в сообществе на mail.ru Ваше предупреждение.
  4. nnecto

    Наши люди
    31 декабря 2017 05:15
    +8
    Приветствую всех!) Хочу выразить свою признательность ELCHUPACABRA за его многолетнюю добросовестную работу, честный подход к делу и качественные репаки без неприятных "сюрпризов"! Познакомился с так сказать Вашей "продукцией" достаточно давно, лет 5 назад. Нужно было установить WinRAR естественно с ключом)) Всегда действовал по схеме, оригинальный файл с сайта разработчика программы + ключ/кряк с просторов интернета. Но то ли ключ не подходил, то ли еще что-то, уже не вспомню сейчас. По факту наткнулся тогда на Ваш репак)) Всегда относился к репакам с осторожностью, если не сказать предвзято, считая их разносчиками всяких "бацил"))). Но все же решил рискнуть, как сейчас помню, понравились Ваши встроенные стили в WinRAR(не сторонние темы, которые можно скачать отдельно, а именно стили оформления окна "О программе" и тд.) Работал репак замечательно, к слову все эти году, там по-моему версия RAR еще 3-тья была)). После этого перепробовал много репаков от разных и всем известных программистов работающих в данной нише))) Так вот из личного опыта, могу ответственно заявить, что репаки от ELCHUPACABRA одни из лучших во всем рунете, если не самые лучшие!!(не реклама))). Это, для меня уже некий, хорошо зарекомендовавший себя "бренд")) Это как... Если репак программы, то от Elchupacabra, если активатор для продуктов Microsoft, то Ratiborus!)) (не реклама, просто из опять же из собственного опыта)) Вот под новый год решил обновить комп, соответственно - по новой нужно ставить набор must have программ, а так как "от добра, добра не ищут" целенаправленно нашел Ваш сайт и зарегистрировался.) Да-да, раньше как-то не догадался, качать как раз таки из первоисточника))) Качал, откуда придется)) В принципе, ограничил бы свои поиски только Вашим сайтом, но на некоторые программы, к сожалению, репаков от Вас не нашел)). Например, Total Commander, Office 2016 и еще по мелочи))) Поэтому действую так, нужна программа, сначала к ВАМ, если не нахожу, тогда уж на просторы интернета))). Извиняйте, если что не так за столь длинное сообщение)) Долгих лет Вам Elchupacabra, удачи и с Наступающим Новым Годом!!))) Да и всех единомышленников, которые так же собрались на этом сайте, а значит тоже считают Вашу продукцию весьма достойной, тоже поздравляю с Наступающим!!)) Всем добра и счастья!!))
    1. jo-key01

      Наши люди
      1 января 2018 16:55
      +4
      "...Так вот из личного опыта, могу ответственно заявить, что репаки от ELCHUPACABRA одни из лучших во всем рунете, если не самые лучшие!!(не реклама))..."

      Поддерживаю. За полгода сам убедился. Теперь нигде, кроме, как тут, репаки не скачиваю.
  5. joo99

    Гости
    31 декабря 2017 01:02
    +3
    все репаки, независимо откуда скаченные.., первым делом кидаю на virustotal.com, и только после этого распаковываю архивы
    никакой хрени так не подцепите..)
    а на непонятные ссылки на варезниках вообще предпочитаю не нажимать
    1. elchupacabra

      Администратор
      31 декабря 2017 01:49
      +5
      1. майнеры распознаются антивирусами практически никак
      2. virustotal может распаковывать поделки на NSIS большинства репакеров (которые открываются и обычным 7-zip), но уже на модифицированном inno setup модуле (вот мои такие) - уже не распаковывает... и толку тогда в такой проверки, если он не знает что внутри
      1. joo99

        Гости
        31 декабря 2017 06:19
        0
        понятно.., а я еще думал что это в ваших репаках почти всегда чисто на вирустотале?))
        спс за доп. инфу..)
  6. vaolip

    Меценат
    30 декабря 2017 21:26
    +2
    "Я могу гарантировать чистоту репаков, только по моим ссылкам."
    всё верно, остальное лирика...
    bowtie

    Нас в СССР воспитывали иначе...
  7. Hogivara

    Наши люди
    30 декабря 2017 21:22
    +3
    Тоже всегда качаю из первоисточника. Может есть смысл прикладывать хеши?

    Вышенаписанное - исключительно субъективное ИМХО, которое я с Тобой с удовольствием обсужу.
    1. vaolip

      Меценат
      30 декабря 2017 21:39
      +1
      хеши - хорошая мысль и вещь не времязатратная
      но главное - качать ТОЛЬКО из первоисточника
      имхо

      Нас в СССР воспитывали иначе...
  8. vedemur

    Наши люди
    30 декабря 2017 20:50
    +1
    Стараюсь скачивать только с вашего сайте, ещё разочарований не было. Но однажды скачал fxsound_13.018 и установил. После проверки malwarebytes_antimalware - C\ProgFiles\DFX\bootstrap - троян. Почему и что это?
    1. OLDMIR

      Администратор
      30 декабря 2017 21:53
      +3
      То, что вы написали - это вообще-то папка, а не файл и правильный путь к ней C:\Program Files (x86)\DFX\Universal\Drivers\bootstrap. Папка с драйверами от производителя, которые не изменяются при перепаковке Максимом. А Malwarebytes Anti-Malware - довольно специфичная программа, и я бы ее в один разряд с антивирусными программами не ставил. Здесь нужно думать и смотреть, что она находит и сто раз перепроверить. На крайний случай всегда есть virustotal. Лично я FxSound Enhancer (ex. DFX) 13.018 сам ставил и не раз, у меня стоит ESET Endpoint Security и никаких претензий к данной перепаковке он не выдавал никогда (а это корпоративный антивирус).
    2. elchupacabra

      Администратор
      30 декабря 2017 22:41
      +3
      Сейчас перепроверил, отчасти Ваш вопрос не лишён смысла. И если у вас возникают подобные вопросы или сомнения пожалуйста реагируйте и сообщайте мне. Я буду вносить разъяснения и бороться с подобным детектом.
      Конкретно по FXSound. Пункт из приложенного описания и дополнение к нему оттуда же
      5. Авто установка (без дополнительных запросов) драйвера программы*
      *ВНИМАНИЕ! Возможны маловероятные срабатывания антивирусного ПО на AutoIt скрипт подавляющий запрос на установку драйвера программы

      В целом, в цитате полный ответ на Ваш вопрос.
      НО! Это очередной детект по контрольной сумме файла и он убирается перекомпилляцией скрипта (дело пары минут). Сделаю и перезалью.

      Т.е. основная мысль (о которой постоянно говорю и которую увы слышат единицы) НЕ МОЛЧИТЕ пишите о проблемах и вопросах. Только вместе МЫ достигнем максимального результата!

      И гконечно читайте приложенные описания :)
  9. GIPERBOREY

    Наши люди
    30 декабря 2017 20:12
    +7
    Беру только отсюда, по вашим ссылкам.
    Будем бдительны.
    1. vedemur

      Наши люди
      30 декабря 2017 22:16
      +5
      Да, я путь укоротил и спасибо за ответ. Не сомневался в вашей чистоте.

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.