Посл.ответ |
Сообщение |
Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 27 января 2010 13:11 · Личное сообщение · #1
Тыц lenta.ru/conf/komarov/ Задаем вопросы ) Ориентировочная дата публикации ответов - 1 февраля.
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
|
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 01 февраля 2010 07:18 · Личное сообщение · #2
> чуть более чем полностью подменяет драйверы, предназначенные для работы с дисковой подсистемой, > блокирует дисководы и так далее Бгг, залейте этот мегатроян который системные драйвера подменяет чем-то)
----- Shalom ebanats! | Сообщение посчитали полезным: |
Ранг: 60.6 (постоянный), 20thx Активность: 0.07↘0 Статус: Участник
|
Создано: 01 февраля 2010 16:47 · Личное сообщение · #3
SLV пишет: системные драйвера подменяет чем-то Если мне не изменяет память, то tcpip.sys подменял некто Rox.16(возможно другая цифра...но вроде Rox.XX)
| Сообщение посчитали полезным: |
Ранг: 138.7 (ветеран), 135thx Активность: 0.11↘0 Статус: Участник
|
Создано: 01 февраля 2010 17:42 · Личное сообщение · #4
Кто, что может сказать об этом www.sandboxie.com/ в плане борьбы с SMS-вирусами и прочим гуаном?
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 01 февраля 2010 22:37 · Личное сообщение · #5
все сандбоксы не панацея =) вот занятная ссылка, но поиграться времени не было sourceforge.net/projects/zerowine-tryout/
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 02 февраля 2010 00:38 · Личное сообщение · #6
http://sourceforge.net/projects/zerowine-tryout/#ля чё в нее понапихали что 630 метров весит?
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 02 февраля 2010 19:08 · Личное сообщение · #7
> Если мне не изменяет память, то tcpip.sys подменял некто Rox.16(возможно другая цифра...но вроде Rox.XX) Про подменять хз, но некоторая малвара *ИНФИЦИРУЕТ* такие файлы как tcpcip.sys.
----- Shalom ebanats! | Сообщение посчитали полезным: |
Ранг: 44.2 (посетитель), 69thx Активность: 0.14↘0.02 Статус: Участник
|
Создано: 03 февраля 2010 12:24 · Личное сообщение · #8
2ntldr касперски нам как бе намекает на то, что все мы обречены www.cnews.ru/news/top/index.shtml?2010/02/02/378292
| Сообщение посчитали полезным: |
Ранг: 568.2 (!), 465thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 03 февраля 2010 13:20 · Личное сообщение · #9
speczЁ маё как же ты теперь порнуху будешь смотреть
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 03 февраля 2010 19:31 · Личное сообщение · #10
О, капец, Капитан Очевидность проснулся. Как будто до этого были мысли что можно создать идеальную защиту. Что самое интересное, то большой процент заражений происходит не благодаря уязвимостям, а благодаря идиотам, сидящим за компами, и тыкающими во все подряд. Хорошо бы было ломать таким юзерам руки, сгонять их всех в отдельные лагеря, и бить по харе клавиатурой наотмашь, пока не выучат основы компьютерной грамотности.
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 04 февраля 2010 14:32 · Личное сообщение · #11
Ну зачем так сурово? Благодаря таким юзерам и у нас есть на хлеб с маслом, а у некотоых даже с икрой.
----- AutoIt | Сообщение посчитали полезным: |
Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 04 февраля 2010 15:26 · Поправил: Johnson Finger · Личное сообщение · #12
Кстати на счет хлеба с маслом, а сколько сейчас стоит вызвать частного спеца на дом? ну, который систему поставить, от вирусов комп полечит и т.д. Я так понимаю за час такой чел оплату берет? P.S. не москва.
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 04 февраля 2010 16:25 · Личное сообщение · #13
У нас в городе 300км от Москвы в районе 1000р. В сельской местности 500р (это установка системы с софтом) Винлокеров изгоняю за 100-200р.
----- AutoIt | Сообщение посчитали полезным: |
Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 04 февраля 2010 18:55 · Личное сообщение · #14
Хм, нехилые расценки. И это за час работы? Я думал р 250 час где-то.
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 04 февраля 2010 20:52 · Личное сообщение · #15
Johnson Fingerчем крупнее город, тем и цены выше у нас жлобьё готово удавиться, когда им за переустановку системы вместе с программами выставляешь ценник 500 рублей.
| Сообщение посчитали полезным: |
Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator
|
Создано: 05 февраля 2010 10:56 · Личное сообщение · #16
OLEGator100-200? ужас... я бы и за тысячу не взялся
----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. | Сообщение посчитали полезным: |
Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 05 февраля 2010 14:03 · Поправил: OLEGator · Личное сообщение · #17
Johnson Finger пишет: Хм, нехилые расценки. И это за час работы? Установка и настройка системы не час длится (я же не зверя ставлю гг..). так что норм цена. Какойнибудь школьник им зверя может за 100р и поставит. Crawler пишет: 100-200? ужас... я бы и за тысячу не взялся Ну мне же не надо куда то за несколько КМ ехать. все под боком. и винлокер убивается не долго 5-10 минут. (я в сельской местности живу)
----- AutoIt | Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 06 февраля 2010 03:17 · Личное сообщение · #18
OLEGator пишет: Установка и настройка системы не час длится (я же не зверя ставлю гг..). так что норм цена. а установка лицензии отличается от зверя, что надо пару раз мышкой кликнуть? гг
| Сообщение посчитали полезным: |
Ранг: 138.7 (ветеран), 135thx Активность: 0.11↘0 Статус: Участник
|
Создано: 06 февраля 2010 13:08 · Личное сообщение · #19
OLEGator пишет: и винлокер убивается не долго 5-10 минут Ты что, все вирусные dll с рандомными именами и расположенные в рандомных каталогах, по запаху определяешь? А если антивирусом, то скан компа ниразу не 5-10 мин. идет. Потом еще систему восстановить надо, т.к. вирус сносит точки восстановления. AVZ это делает быстро, но всеравно время надо
| Сообщение посчитали полезным: |
Ранг: 127.3 (ветеран), 44thx Активность: 0.09↘0 Статус: Участник
|
Создано: 06 февраля 2010 21:54 · Личное сообщение · #20
crc1 пишет: вирусные dll с рандомными именами и расположенные в рандомных каталогах они все в system32
----- zzz | Сообщение посчитали полезным: |
Ранг: 226.0 (наставник), 67thx Активность: 0.16↘0 Статус: Участник
|
Создано: 07 февраля 2010 11:44 · Личное сообщение · #21
zeppe1in пишет: они все в system32 не всегда. не однократно ловил в Documents and Settings, RECYCLER и в System Volume Information
| Сообщение посчитали полезным: |
Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 07 февраля 2010 18:46 · Личное сообщение · #22
Ну значит мне такие суровые ещё не попадались. В первую очередь (если не заблокирован запуск EXE), я опеределяю путь к файлу по окну винлокера своим скриптом. В других ситуациях с LiveCD быстренько смотрю основные ветки реестра, откуда стартуют зверьки. И вылавливаю в в NTFS потоках файлы. Антивирем не сканирую, так как они по любому свежезакриптованы и не палятся.
----- AutoIt | Сообщение посчитали полезным: |
Ранг: 568.2 (!), 465thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 09 февраля 2010 10:05 · Личное сообщение · #23 |
Ранг: 60.6 (постоянный), 20thx Активность: 0.07↘0 Статус: Участник
|
Создано: 09 февраля 2010 11:25 · Личное сообщение · #24
Шлангами сцуки прикидываются, сталобыть юзоют
| Сообщение посчитали полезным: |
Ранг: 456.3 (мудрец), 340thx Активность: 0.28↘0.02 Статус: Участник Android Reverser
|
Создано: 09 февраля 2010 12:14 · Личное сообщение · #25
s0l пишет: Шлангами сцуки прикидываются, сталобыть юзоют жжошь +1
----- SaNX | Сообщение посчитали полезным: |
Ранг: 133.4 (ветеран), 57thx Активность: 0.11↘0 Статус: Участник
|
Создано: 28 февраля 2010 21:56 · Личное сообщение · #26
Одно из решений проблемы SMS-вирусов: ithappens.ru/story/2352
| Сообщение посчитали полезным: |
Ранг: 32.5 (посетитель), 3thx Активность: 0.03↘0 Статус: Участник
|
Создано: 28 февраля 2010 23:50 · Личное сообщение · #27
SVLab, надо будет посоветовать знакомым, что докучают с просьбой разлочить ввести
| Сообщение посчитали полезным: |