Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2006 23:15 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 14 октября 2006 07:38 · Личное сообщение · #2 |
|
Создано: 14 октября 2006 08:54 · Личное сообщение · #3 После поданной информации для размышления вот и живой иллюстированный пример. Мне кажется после его просмтотра вопрос будет исчерпан: [img=http://img109.imageshack.us/img109/1844/averfckuu8.th.jpg] http://img109.imageshack.us/my.php?image=averfckuu8.jpg Это лог проверки "детёныша" замшелого ксинча после крайне примитивной рихтовки. |
|
Создано: 14 октября 2006 09:13 · Личное сообщение · #4 |
|
Создано: 14 октября 2006 09:33 · Личное сообщение · #5 |
|
Создано: 14 октября 2006 09:41 · Личное сообщение · #6 |
|
Создано: 14 октября 2006 11:03 · Личное сообщение · #7 |
|
Создано: 14 октября 2006 11:16 · Личное сообщение · #8 |
|
Создано: 14 октября 2006 11:49 · Личное сообщение · #9 |
|
Создано: 14 октября 2006 11:54 · Личное сообщение · #10 |
|
Создано: 14 октября 2006 11:57 · Личное сообщение · #11 |
|
Создано: 14 октября 2006 12:06 · Личное сообщение · #12 |
|
Создано: 14 октября 2006 13:44 · Личное сообщение · #13 |
|
Создано: 14 октября 2006 14:12 · Личное сообщение · #14 ИМХО, на любом почтовом сервере пишут не открывать подозрительные вложения! И ведь находятся дебилы, которые не понимают! Из-за них, эти почтовые черви гуляют по сети по нескольку лет!!! Хотя в антивирусных базах сигнатуры есть уже очень давно!!! Outpost через каждые 10 мин. рапортует об обнаружени атаки! А ведь дыр подобных RPC DCOM давно не находили! Когда люди поумнеют?!!! ----- Nulla aetas ad discendum sera |
|
Создано: 14 октября 2006 15:44 · Поправил: Error_Log · Личное сообщение · #15 Вот только мало кто учитывает, что еще существует вероятность выполнения кода при обработке WORD-документа, проигрывании mp3 музыки, видео, просмотра картинок, распаковки архива, в конце-концов даже при скане какого-то файла на вирусы антивирусным сканером и т.д. Тут WMware не поможет. Кроме того, малвара запущенная в WMware может атаковать host-машину во все возможные и невозможные дыры через виртуальную сеть, если таковая имеется. Так что даже с соблюдением всех мер предосторожности никто не застрахован на все 100%. Если к тому же нет нужных инструментов, которые способны помочь - то никакие прямые руки не спасут. Хотя чаще всего, конечно, малвары запускают бестолковые пользователи, коих большинство. ----- Research is my purpose |
|
Создано: 14 октября 2006 16:24 · Личное сообщение · #16 |
|
Создано: 15 октября 2006 00:27 · Личное сообщение · #17 К слову, проактивная защита тоже может быть обойдена. Я это неоднократно доказывал примерами. К слову (читать всем понтокрылам топика): Встретились на прогулке в парке пит-буль(П) и мастино (М). (П)- Смотри, чувак! Видишь этот шрам? Это меня цапнул мутный бульдог, когда я перегрызал ему глотку. Понял! А вот этот шрам на спине? Это я сцепился на прошлой неделе с догом, загрыз урода. Насмерть! А вот шрам, и вот еще пара. Я боец. Я всегда в схватках всех и вся.. (М) это все слушал и стал молча натягивать на голову шкуру, тянет, и показывает (П) дырку. (М) Ну а это ты видел? (П) Нифига себе. Кто-ж это так, что это???? (М) А это у меня ЖОПА! |
|
Создано: 15 октября 2006 02:13 · Личное сообщение · #18 Error_Log пишет: Вот только мало кто учитывает, что еще существует вероятность выполнения кода при обработке WORD-документа, проигрывании mp3 музыки, видео, просмотра картинок, распаковки архива, в конце-концов даже при скане какого-то файла на вирусы антивирусным сканером и т.д В таком случае надо вообще комп выбросить на помойку и никогда его не включать. Если серьёзно,то параноиков которые сканят все файлы перед запуском наверно почти и нет в мире. Error_Log пишет: Если к тому же нет нужных инструментов, которые способны помочь - то никакие прямые руки не спасут Не скажи. Если по почте пришёл мелкий файл с расширением exe с адреса типа pornuxa.org то тут даже конченный даун поймёт,что это вирус\троян\червь\гадость какая то |
|
Создано: 15 октября 2006 02:53 · Личное сообщение · #19 Sergey Lossev пишет: параноиков которые сканят все файлы перед запуском наверно почти и нет в мире это не параноики, в этом просто нет никакого смысла, то есть я хотел сказать, что вместо того, чтобы обнаружить таким образом вирь может оказаться, что он сам запустится, а сканер нифига не найдет. Sergey Lossev пишет: Не скажи. Если по почте пришёл мелкий файл с расширением exe с адреса типа pornuxa.org то тут даже конченный даун поймёт,что это вирус\троян\червь\гадость какая то Народ настолько любопытный, что несмотря на осознание, что там какая-то гадость, все равно умудряется запускать А насчет инструментов - имелось ввиду коллекция всех возможных/невозможных и самописных тулз для поиска/удаления/предупреждения установки малвары в систему. Тут уже каждый для себя сам решает, а кто одним отладчиком обходится. А бросаться на танк с голыми руками тоже глупо. Можно и не заметить даже, что у тебя в системе сидит какая-то изощренная зараза, которая попала к тебе совсем не по причине запуска аттача из письма. ----- Research is my purpose |
|
Создано: 15 октября 2006 03:08 · Личное сообщение · #20 |
|
Создано: 15 октября 2006 03:09 · Личное сообщение · #21 |
|
Создано: 15 октября 2006 03:17 · Личное сообщение · #22 NIKOLA пишет: Меня осенило, хотелось бы спросить у остальных участников, комунибудь что-то подобное приходило на почту в последние месяца полторо или два? Да-да, было такое дело, и текстик такой же. Хотел я его в иду кинуть, но peid сказал, что там юпак, а т.к. распаковать его можно только динамически, т.е. запустить и дампить, то я решил, что комп дороже , и просто файлик удалил. |
|
Создано: 15 октября 2006 03:55 · Личное сообщение · #23 |
|
Создано: 15 октября 2006 04:49 · Личное сообщение · #24 |
|
Создано: 15 октября 2006 13:45 · Личное сообщение · #25 Хо-хо, на долбойобах мир держится. Один запустил и не заметил изменений в система. А тем временем от его имени по всему контактному листу аськи и по почте по всем мыльникам ушли зараженные письма. Каждый десятый получив о знакомого ссылку на ехе ее запустит и цепочка продолжытся, потом их всех соберут в ботнет и будут доить, потому что всех щас интересует финансовая отдача а не понты И готов поспорить что на момент первого заражения ниодин АВ этого пинча не детектил =) |
|
Создано: 15 октября 2006 17:59 · Поправил: Drewler · Личное сообщение · #26 |
|
Создано: 15 октября 2006 21:23 · Личное сообщение · #27 |
|
Создано: 16 октября 2006 12:38 · Личное сообщение · #28 |
|
Создано: 16 октября 2006 12:41 · Личное сообщение · #29 |
|
Создано: 16 октября 2006 12:48 · Личное сообщение · #30 |
|
Создано: 16 октября 2006 16:29 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >> |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
Эта тема закрыта. Ответы больше не принимаются. |