Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2006 23:15 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 03 октября 2007 09:19 · Личное сообщение · #2 |
|
Создано: 03 октября 2007 11:04 · Личное сообщение · #3 agentSmith Возможно конечно и убил AVZ все файлы =\ Хотя в логе написано что переместил в карантин Наверное уже антивирусник после AVZ убил их в карантине. R3GOD.DLL - Radmin если сам ставил, то значит ничего страшного, а если незнаешь что это такое то значит впарили тебе =) Чтобы потом елозить твое ведро по полной программе. PROTECT.SYS - Ядрённый руткит. Прячет себя и своих собратьев по оружию Других назначений у него нет. Winlogon.exe - вроде в норме, хотя и отличается по размеру от моего. Видать версии разные =\ ----- Computer Security Laboratory |
|
Создано: 04 октября 2007 02:12 · Личное сообщение · #4 [HEX] пишет: Возможно конечно и убил AVZ все файлы =\ Хотя в логе написано что переместил в карантин Наверное уже антивирусник после AVZ убил их в карантине. R3GOD.DLL - Radmin если сам ставил, то значит ничего страшного, а если незнаешь что это такое то значит впарили тебе =) Чтобы потом елозить твое ведро по полной программе. PROTECT.SYS - Ядрённый руткит. Прячет себя и своих собратьев по оружию Других назначений у него нет. Winlogon.exe - вроде в норме, хотя и отличается по размеру от моего. Видать версии разные =\ Антивирусник я снес еще до начала проверки- McAfee стоял. Теперь буду регулярно AVZ сканить. На счет R3GOD.DLL - это кряка к радмину 3.0, вечный триал. Но не исключено, что и он заражен- всякое бывает. Кто-нибудь пробовал ставить Kerio WinRout FireWall+AVZ? Уживутся? |
|
Создано: 04 октября 2007 07:05 · Личное сообщение · #5 |
|
Создано: 04 октября 2007 11:16 · Личное сообщение · #6 agentSmith На мой взгляд AVZ всеже не антивирусник! А инструмент для поиска "грязи" на вашем компе. Так что нужно просто время от времени проверяться им и все. А какой ставить антивирусник это дело твое личное. Тут у всех мнения разные. Кто то за Каспера, кто то за НОД, а кто то вон и за Дефендера. Так что решай сам что ставить. Но монитор нужен обязательно. Так как контролировать все и вся руками не получится, а тут какая никакая но всеже защита имеется. ----- Computer Security Laboratory |
|
Создано: 04 октября 2007 15:42 · Личное сообщение · #7 |
|
Создано: 04 октября 2007 16:18 · Личное сообщение · #8 [HEX] пишет: Но монитор нужен обязательно Если руки не кривые, то и монитор не нужен. У меня, например, все интернет приложения запускаются из под учетки юзера, без прав админа. + простой не глючащий сканер битдефа(бесплатный причем), его монитор из последних версий юзать не советую, слишьком много багов. О каспере и так много сказано на руткитком, нод - гавно порядночное, мне удавалось выйти из под его эмуля в систему, там конечно должны выполняться некоторые условия, но факт есть факт. хз как с последними его версиями. Так что вывод один - работать в интернете из под учетки без прав админа, и не более. ----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... |
|
Создано: 04 октября 2007 18:59 · Личное сообщение · #9 tnt17 Обчыному статистическому юзверу жутко не удобно работать на машине без прав Так как они незнаю что такое права и как с ними работать. А если игрушка не ставится или программа какая, то им ПОХ на секьюрность лишь бы все работало так как они хотят без всяких заморочек. Ты друзей и знакомых небось по пальцем можешь пересчитать кто сидит так же под юзвером. Virgo Чего небыло то? Какие знания даю? Может и старый, но не из гвардии никакой Это так просто знания мозг давят... вот и прет куда попало ----- Computer Security Laboratory |
|
Создано: 05 октября 2007 17:24 · Личное сообщение · #10 8) vot interesnaa vesh dla kovirania !!! Перуканский троян для перехвата Gmail сообщений. Не обнаруживается антивирусами на момент публикации статьи. Состоит из следующих файлов: c:\Documents and Settings\%user%\Local Settings\Temp\iexplorer.exe Размер: 173,738 Байт c:\WINDOWS\System32winxhost.exe Размер: 24,601 Байт c:\WINDOWS\system32\reshost392.exe Размер: 24,601 Байт c:\WINDOWS\system32\winxhost.exe Размер: 24,866 Байт c:\WINDOWS\system32\winxhost.exe Размер: 24,866 Байт Также создает следующий ключ реестра: added to registry: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Internet7" data: C:\WINDOWS\System32\winxhost.exe 4e21_05.10.2007_CRACKLAB.rU.tgz - IP_Gmailer_1_3.zip ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 07 октября 2007 02:01 · Личное сообщение · #11 |
|
Создано: 07 октября 2007 03:08 · Личное сообщение · #12 |
|
Создано: 08 октября 2007 01:32 · Личное сообщение · #13 [HEX] пишет: agentSmith На мой взгляд AVZ всеже не антивирусник! А инструмент для поиска "грязи" на вашем компе. Так что нужно просто время от времени проверяться им и все. А какой ставить антивирусник это дело твое личное. Тут у всех мнения разные. Кто то за Каспера, кто то за НОД, а кто то вон и за Дефендера. Так что решай сам что ставить. Но монитор нужен обязательно. Так как контролировать все и вся руками не получится, а тут какая никакая но всеже защита имеется. Пасиба за дельные советы! |
|
Создано: 08 октября 2007 08:13 · Личное сообщение · #14 S_T_A_S_ пишет: Почему цирк? По-моему, этого даже много, при правильном подходе. Ну хорошо, но тогда не учитываются атаки на FS, да и дллку можно проинжектить. О драйверах вообще не говорю - ставь сколько хочешь. Это даже при правильном подходе к реализации. Конечно, спорить не буду, что при нормальной реализации отсеивается очень много потенциально возможных атак, но ее в битдефе покуда - просто нету. ----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... |
|
Создано: 08 октября 2007 09:37 · Поправил: S_T_A_S_ · Личное сообщение · #15 tnt17 пишет: не учитываются атаки на FS Для этого нужны не хуки, а фильтр. tnt17 пишет: дллку можно проинжектить. Не имея хендла процесса или его тредов? + Загрузка PE имиджей (в том числе по ключам реестра) мониторится нотификатором. tnt17 пишет: О драйверах вообще не говорю - ставь сколько хочешь см. выше. tnt17 пишет: при нормальной реализации отсеивается очень много потенциально возможных атак, но ее в битдефе покуда - просто нету Стало быть цирк - это не хуки, а реализация |
|
Создано: 08 октября 2007 09:51 · Личное сообщение · #16 |
|
Создано: 09 октября 2007 12:45 · Личное сообщение · #17 Не плохая защита получаеться (даже если руки кривоваты :s5 из AVG(можно еще найти в инете фриварный билд, если заинтересует могу выложить. у AVG бесплатное обноление в отличии от гемора с NOD и систему поменьше грузит) + Аутпост У меня куча клиентов так защищены. А с нодом бывает проблема с отваливающимся amon.dll |
|
Создано: 09 октября 2007 12:47 · Личное сообщение · #18 |
|
Создано: 10 октября 2007 01:40 · Личное сообщение · #19 |
|
Создано: 11 октября 2007 15:49 · Поправил: pushick · Личное сообщение · #20 |
|
Создано: 12 октября 2007 13:27 · Личное сообщение · #21 |
|
Создано: 12 октября 2007 13:31 · Личное сообщение · #22 |
|
Создано: 26 октября 2007 20:50 · Личное сообщение · #23 |
|
Создано: 26 октября 2007 21:10 · Личное сообщение · #24 |
|
Создано: 27 октября 2007 09:46 · Личное сообщение · #25 SLV Так этож вроде тот же самый сервак у которого я на предыдущей странице закрывал листинг директории http://exelab.ru/f/action=vthread&forum=2&topic=6500&page= 15#27 ----- Computer Security Laboratory |
|
Создано: 27 октября 2007 12:10 · Поправил: SLV · Личное сообщение · #26 |
|
Создано: 27 октября 2007 12:39 · Поправил: [HEX] · Личное сообщение · #27 SLV Ну так они заражают кучу сайтов ифреймами на сплоит который в конце концов приведет посетителя к ним на сервак ну и заодно отчеты прилетят. После того как отчеты прилетят делаем выборку по фтп аккаунтов и по новой... Сплоит юзают против IE. Хотя возможно и на Мозилу что то есть, но детально я не смотрел. ----- Computer Security Laboratory |
|
Создано: 27 октября 2007 13:24 · Личное сообщение · #28 |
|
Создано: 27 октября 2007 14:54 · Личное сообщение · #29 SLV Оперу они не заражают!!! Посмотри файлик и увидишь что юзают сплоит только для IE, а остальным пустышку выдают. if ($browser == "MSIE") { include 'exp/exps.php';} else include "exp/nope.php"; Пытался потестить ихний сплоит под оперу, но на последней версии Оперы (9.24) не прокатило. ----- Computer Security Laboratory |
|
Создано: 27 октября 2007 14:56 · Поправил: SLV · Личное сообщение · #30 |
|
Создано: 27 октября 2007 17:13 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 47 . 48 . >> |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
Эта тема закрыта. Ответы больше не принимаются. |