| Посл.ответ | 
Сообщение | 
 Ранг: 30.0 (посетитель), 4thx Активность: 0.03↘0.01 Статус: Участник 
 
 | 
Создано: 26 июня 2008 22:31   · Личное сообщение ·  #1 
желательно последней версией
 (Rutkit unhooker)
   | Сообщение посчитали полезным:  | 
 | 
 Ранг: 30.5 (посетитель), 5thx Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 26 июня 2008 22:39   · Личное сообщение ·  #2  | 
  Ранг: 138.1 (ветеран) Активность: 0.09↘0 Статус: Участник Одепт ЭкзэЛаба 
 
 | 
Создано: 11 июля 2008 18:43   · Личное сообщение ·  #3 
А приват версии нету случаем? у кого есть и если не жалко киньте в личку для личного пользования ...
   | Сообщение посчитали полезным:  | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 11 июля 2008 19:11   · Личное сообщение ·  #4 
мне тоже
   | Сообщение посчитали полезным:  | 
  Ранг: 95.2 (постоянный), 26thx Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 11 июля 2008 20:00   · Личное сообщение ·  #5 
Приват есть 4ая версия (может и дальше, что было).
 если у кого будет, то в лс..
   | Сообщение посчитали полезным:  | 
 Ранг: 72.7 (постоянный) Активность: 0.08↘0 Статус: Участник 
 
 | 
Создано: 11 июля 2008 20:58   · Личное сообщение ·  #6 
Да, за такую софтину можно и заплатить и гарантировано было бы нераспространение. Тоже, если бы в личку автор стукнулся, наверняка договорились бы.
   | Сообщение посчитали полезным:  | 
 Ранг: 191.8 (ветеран), 46thx Активность: 0.17↘0 Статус: Участник 
 
 | 
Создано: 11 июля 2008 21:06   · Личное сообщение ·  #7 
Приватная конечно хорошо бы, но наверно пока интересно будет глянуть
 _http://usec.at/downloads3/radix_installer_trial.zip
 _http://www.rootkit.com/vault/uty/NIAPAntiRootkitTools.rar
 _http://orkblutt.free.fr/deepmonitor-ie.php
 _http://orkblutt.free.fr/DeepMonitor.exe
 _http://rootrepeal.googlepages.com/
 _http://rootrepeal.googlepages.com/RootRepeal.rar
 _http://forum.sysinternals.com/forum_posts.asp?TID=12914&PN=28
 _http://northsecuritylabs.com/testing.aspx   (пока что-то не фурычит)
 _http://www.northsecuritylabs.com/downloads/Setup_Hypersight_RD_0_5_be ta.exe
   | Сообщение посчитали полезным:  | 
 Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
  
 
 | 
Создано: 12 июля 2008 01:16   · Личное сообщение ·  #8 
Ха, так сразу все и размочили ноздри на приват, есть она только у разрабов и приближенных к ним людям, так просто никто вам ее не даст. Зы: если пушик и другие разрабы решат выложить ее то выложат, а так не стоит даже думать что ее кто то вам даст
 ----- xchg dword [eax], eax  | Сообщение посчитали полезным:  | 
  Ранг: 138.1 (ветеран) Активность: 0.09↘0 Статус: Участник Одепт ЭкзэЛаба 
 
 | 
Создано: 12 июля 2008 20:57   · Личное сообщение ·  #9 
Просто я к примеру бы хотел даже купить подобную софтину, баков за 30 =)
   | Сообщение посчитали полезным:  | 
 Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
  
 
 | 
Создано: 12 июля 2008 21:17   · Личное сообщение ·  #10 
Врятли тебе это удасцо
 ----- xchg dword [eax], eax  | Сообщение посчитали полезным:  | 
  Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk 
 
 | 
Создано: 13 июля 2008 01:22   · Личное сообщение ·  #11 
=) Rootkit Unhooker version 4.0.400.600  , я бы тоже купил , даже толпой скинулись и уже сотня но на всех приват мемберов. 
 Кстати я такое видел. Есть доступ к важной инфе только у проверенных людей. Но действительно как то проверяют. И софт лишний не уходит никуда. Это стабильно даже по дружески 8( .. но зато группа.
 ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube  | Сообщение посчитали полезным:  | 
  Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student 
 
 | 
Создано: 13 июля 2008 01:31   · Личное сообщение ·  #12 
v0id2k Пишет:
 если пушик и другие разрабы решат выложить ее то выложат, а так не стоит даже думать что ее кто то вам даст
Вот посмотрят на мой ник, скажут пиздатый парень и кинут мне в личку линк   
mak Пишет:
 Есть доступ к важной инфе только у проверенных людей. 
Давно надо уже такую группку оргинизовать тут!
 ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh  | Сообщение посчитали полезным:   | 
 Ранг: 22.3 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 13 июля 2008 01:43   · Личное сообщение ·  #13 
Мелкософт команду разрабов купила, а с ней и саму прогу, так что теперь вряд ли что получим
   | Сообщение посчитали полезным:  | 
  Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник 
 
 | 
Создано: 13 июля 2008 02:06   · Личное сообщение ·  #14 
SYNAPSiS пишет:
 Мелкософт команду разрабов купила, а с ней и саму прогу, так что теперь вряд ли что получим 
по теории, вроде как наработки должны в их антивирусе появиться. никто анти от майкрософт не пользует?   
  | Сообщение посчитали полезным:   | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 13 июля 2008 07:36   · Личное сообщение ·  #15 
Смотрю я на этот топик и чо-то ни 1 полезного поста не увидел. Одни говорят, что никто ничего не получит, другие надеятся и не торопятся доставать губозакаточную машинку..., а в итоге один флуд. Закрою я скоро топик, наверно. Или в оффтоп кину.
   | Сообщение посчитали полезным:  | 
  Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor 
 
 | 
Создано: 13 июля 2008 09:41 · Поправил: Модератор   · Личное сообщение ·  #16 
Archer пишет:
 а в итоге один флуд 
А можно два флуда и одно резюме????  
Archer: можно Машку за ляжку! Разрешите обратиться, товарищ модератор!
----- Чтобы юзер в нэте не делал,его всё равно жалко..  | Сообщение посчитали полезным:   | 
  Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor 
 
 | 
Создано: 13 июля 2008 16:01   · Личное сообщение ·  #17 
Archer пишет:
 Разрешите обратиться 
Мну ваще не модер, хотя ...обращайтнесь, с удовольствием отвечу  
----- Чтобы юзер в нэте не делал,его всё равно жалко..  | Сообщение посчитали полезным:   | 
  Ранг: 138.1 (ветеран) Активность: 0.09↘0 Статус: Участник Одепт ЭкзэЛаба 
 
 | 
Создано: 13 июля 2008 16:40   · Личное сообщение ·  #18 
2 Archer
 перенеси тему во флейм,вдруг все-таки чего полезного придумаем.
   | Сообщение посчитали полезным:  | 
 Ранг: 260.2 (наставник) Активность: 0.19↘0 Статус: Участник 
 
 | 
Создано: 13 июля 2008 18:06   · Личное сообщение ·  #19 
g-l-u-k пишет:
 все-таки чего полезного придумаем. 
ога, поймаем пушика на улице и отберем rku..  
  | Сообщение посчитали полезным:   | 
 Ранг: 191.8 (ветеран), 46thx Активность: 0.17↘0 Статус: Участник 
 
 | 
Создано: 29 июля 2008 14:00   · Личное сообщение ·  #20 
Спасибо GMax ссылку дал на другом форуме   
forum.sysinternals.com/forum_posts.asp?TID=11269&PID=75690#75690
 ну или так
 VX/LE (c) 2006-2009 UG North 144 Kb 
 rapidshare.com/files/133000654/RkU3.8.340.550.rar.html
   | Сообщение посчитали полезным:  | 
  Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник 
 
 | 
Создано: 29 июля 2008 15:36   · Личное сообщение ·  #21 
Build date: 28.07.08 O_O
 ----- iNTERNATiONAL CoDE CReW  | Сообщение посчитали полезным:  | 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник 
 
 | 
Создано: 29 июля 2008 18:13   · Личное сообщение ·  #22 
Lite Version O_O
   | Сообщение посчитали полезным:  | 
  Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk 
 
 | 
Создано: 29 июля 2008 20:24   · Личное сообщение ·  #23 
=)  меня другое беспокоит ...почему 3.8 ??? если уже 4 ую засекли! ..не получится ли так что старые версии будут круче...а это специально усеченная, типо задача от майкрософт?!
 ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube  | Сообщение посчитали полезным:  | 
  Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk 
 
 | 
Создано: 29 июля 2008 20:51   · Личное сообщение ·  #24 
это подстава какая то ... когда грузиться прога то в загрузке видны ироглифы ...это наводит на мысль что прогу редактировали. Даллее драйвер который грузится ... раньше был РКУ а щас VARLON38.SYS. Следующее , она не может убить стилс процессы в памяти или расхучить. Прочие версии у меня это делали. Также при запуске сразу странный цвет фона , черный нихрена не видно. Потом можно поменять. Драйвер после исполнения удаляется , что не было в предыдущих версиях. Подозрительно зачем удалять ???? ... В окне эбаут 
 Димочка соколов ... это вообще жестоко )))))))) Димочка))))))аххаха и Сашенька Гостев из КАЛА туда же )))))))) .... Была версия 4 .... Все эти выводы не дают мне спать спокойно .... Тестил на ВМ ..без палева...у некоторых она вообще не запускается ...
 ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube  | Сообщение посчитали полезным:  | 
  Ранг: 44.2 (посетитель), 69thx Активность: 0.14↘0.02 Статус: Участник 
 
 | 
Создано: 29 июля 2008 21:41   · Личное сообщение ·  #25 
ворота в ботнет =\
   | Сообщение посчитали полезным:  | 
  Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник 
 
 | 
Создано: 30 июля 2008 06:29   · Личное сообщение ·  #26 
Ratinsh всех технично ноебал?   
----- iNTERNATiONAL CoDE CReW  | Сообщение посчитали полезным:   | 
  Ранг: 126.7 (ветеран) Активность: 0.14↘0 Статус: Участник #CCh 
 
 | 
Создано: 30 июля 2008 08:19   · Личное сообщение ·  #27 
Ну хз.. ссылка от EP_X0FF'а.
 ----- invoke OpenFire  | Сообщение посчитали полезным:  | 
 Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник 
 
 | 
Создано: 30 июля 2008 09:13   · Личное сообщение ·  #28 
specz пишет:
 ворота в ботнет 
обычно ворота в ботнет делают стабильныме, что б всегда з0пускалес :/ А у мну эта поделка даж не запустилась, хотя ядерного ничего небыло кроме как DrWeb и TrafficInspector(возможно в нём дело).
 З.Ы.: а вообще с трудом поверю в то что тут малвкодес - доверяю EP_X0FF'у
 ----- все багрепорты - в личные сообщения  | Сообщение посчитали полезным:   | 
 Ранг: 110.7 (ветеран) Активность: 0.07↘0 Статус: Участник ~ tPORt ~ 
 
 | 
Создано: 30 июля 2008 09:27   · Личное сообщение ·  #29 
specz+1
 велкоме
   | Сообщение посчитали полезным:  | 
  Ранг: 126.7 (ветеран) Активность: 0.14↘0 Статус: Участник #CCh 
 
 | 
Создано: 30 июля 2008 10:54   · Личное сообщение ·  #30 
Почитайте васм, там люди отреверсили уже, а не предпологают.
 ----- invoke OpenFire  | Сообщение посчитали полезным:  |