Сейчас на форуме: vasilevradislav (+2 невидимых)

 eXeL@B —› Оффтоп —› Как победить SMS-вирусы?
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 27 января 2010 13:11
· Личное сообщение · #1

Тыц lenta.ru/conf/komarov/
Задаем вопросы )
Ориентировочная дата публикации ответов - 1 февраля.

-----
Nulla aetas ad discendum sera




Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 01 февраля 2010 07:18
· Личное сообщение · #2

> чуть более чем полностью подменяет драйверы, предназначенные для работы с дисковой подсистемой,
> блокирует дисководы и так далее
Бгг, залейте этот мегатроян который системные драйвера подменяет чем-то)

-----
Shalom ebanats!




Ранг: 60.6 (постоянный), 20thx
Активность: 0.070
Статус: Участник

Создано: 01 февраля 2010 16:47
· Личное сообщение · #3

SLV пишет:
системные драйвера подменяет чем-то

Если мне не изменяет память, то tcpip.sys подменял некто Rox.16(возможно другая цифра...но вроде Rox.XX)



Ранг: 138.7 (ветеран), 135thx
Активность: 0.110
Статус: Участник

Создано: 01 февраля 2010 17:42
· Личное сообщение · #4

Кто, что может сказать об этом www.sandboxie.com/ в плане борьбы с SMS-вирусами и прочим гуаном?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 01 февраля 2010 22:37
· Личное сообщение · #5

все сандбоксы не панацея =)
вот занятная ссылка, но поиграться времени не было

sourceforge.net/projects/zerowine-tryout/

-----
[nice coder and reverser]





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 02 февраля 2010 00:38
· Личное сообщение · #6

http://sourceforge.net/projects/zerowine-tryout/

#ля чё в нее понапихали что 630 метров весит?

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 02 февраля 2010 19:08
· Личное сообщение · #7

> Если мне не изменяет память, то tcpip.sys подменял некто Rox.16(возможно другая цифра...но вроде Rox.XX)
Про подменять хз, но некоторая малвара *ИНФИЦИРУЕТ* такие файлы как tcpcip.sys.

-----
Shalom ebanats!





Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 03 февраля 2010 12:24
· Личное сообщение · #8

2ntldr
касперски нам как бе намекает на то, что все мы обречены
www.cnews.ru/news/top/index.shtml?2010/02/02/378292




Ранг: 568.2 (!), 465thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 03 февраля 2010 13:20
· Личное сообщение · #9

speczЁ маё как же ты теперь порнуху будешь смотреть

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 03 февраля 2010 19:31
· Личное сообщение · #10

О, капец, Капитан Очевидность проснулся. Как будто до этого были мысли что можно создать идеальную защиту. Что самое интересное, то большой процент заражений происходит не благодаря уязвимостям, а благодаря идиотам, сидящим за компами, и тыкающими во все подряд. Хорошо бы было ломать таким юзерам руки, сгонять их всех в отдельные лагеря, и бить по харе клавиатурой наотмашь, пока не выучат основы компьютерной грамотности.

-----
The blood swap....





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 04 февраля 2010 14:32
· Личное сообщение · #11

Ну зачем так сурово? Благодаря таким юзерам и у нас есть на хлеб с маслом, а у некотоых даже с икрой.

-----
AutoIt





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 04 февраля 2010 15:26 · Поправил: Johnson Finger
· Личное сообщение · #12

Кстати на счет хлеба с маслом, а сколько сейчас стоит вызвать частного спеца на дом? ну, который систему поставить, от вирусов комп полечит и т.д. Я так понимаю за час такой чел оплату берет?
P.S. не москва.

-----
The blood swap....





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 04 февраля 2010 16:25
· Личное сообщение · #13

У нас в городе 300км от Москвы в районе 1000р. В сельской местности 500р (это установка системы с софтом)
Винлокеров изгоняю за 100-200р.

-----
AutoIt





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 04 февраля 2010 18:55
· Личное сообщение · #14

Хм, нехилые расценки. И это за час работы? Я думал р 250 час где-то.

-----
The blood swap....




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 04 февраля 2010 20:52
· Личное сообщение · #15

Johnson Finger
чем крупнее город, тем и цены выше

у нас жлобьё готово удавиться, когда им за переустановку системы вместе с программами выставляешь ценник 500 рублей.




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 05 февраля 2010 10:56
· Личное сообщение · #16

OLEGator
100-200? ужас... я бы и за тысячу не взялся

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 05 февраля 2010 14:03 · Поправил: OLEGator
· Личное сообщение · #17

Johnson Finger пишет:
Хм, нехилые расценки. И это за час работы?

Установка и настройка системы не час длится (я же не зверя ставлю гг..). так что норм цена.
Какойнибудь школьник им зверя может за 100р и поставит.

Crawler пишет:
100-200? ужас... я бы и за тысячу не взялся

Ну мне же не надо куда то за несколько КМ ехать. все под боком. и винлокер убивается не долго 5-10 минут. (я в сельской местности живу)

-----
AutoIt





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 06 февраля 2010 03:17
· Личное сообщение · #18

OLEGator пишет:
Установка и настройка системы не час длится (я же не зверя ставлю гг..). так что норм цена.

а установка лицензии отличается от зверя, что надо пару раз мышкой кликнуть? гг



Ранг: 138.7 (ветеран), 135thx
Активность: 0.110
Статус: Участник

Создано: 06 февраля 2010 13:08
· Личное сообщение · #19

OLEGator пишет:
и винлокер убивается не долго 5-10 минут

Ты что, все вирусные dll с рандомными именами и расположенные в рандомных каталогах, по запаху определяешь?
А если антивирусом, то скан компа ниразу не 5-10 мин. идет. Потом еще систему восстановить надо, т.к. вирус сносит точки восстановления. AVZ это делает быстро, но всеравно время надо




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 06 февраля 2010 21:54
· Личное сообщение · #20

crc1 пишет:
вирусные dll с рандомными именами и расположенные в рандомных каталогах

они все в system32

-----
zzz




Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 07 февраля 2010 11:44
· Личное сообщение · #21

zeppe1in пишет:
они все в system32


не всегда. не однократно ловил в Documents and Settings, RECYCLER и в System Volume Information




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 07 февраля 2010 18:46
· Личное сообщение · #22

Ну значит мне такие суровые ещё не попадались.
В первую очередь (если не заблокирован запуск EXE), я опеределяю путь к файлу по окну винлокера своим скриптом. В других ситуациях с LiveCD быстренько смотрю основные ветки реестра, откуда стартуют зверьки. И вылавливаю в в NTFS потоках файлы. Антивирем не сканирую, так как они по любому свежезакриптованы и не палятся.

-----
AutoIt





Ранг: 568.2 (!), 465thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 09 февраля 2010 10:05
· Личное сообщение · #23

Ответы появились на вопросы, воппрос s0l,а меня удивил но ответ на него ещё больше

Здравствуйте, скажите, а вы используете карженые версии Hiew и IDA Pro?
- Извините, я не смог найти значение слова "карженый".



-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 60.6 (постоянный), 20thx
Активность: 0.070
Статус: Участник

Создано: 09 февраля 2010 11:25
· Личное сообщение · #24

Шлангами сцуки прикидываются, сталобыть юзоют



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 09 февраля 2010 12:14
· Личное сообщение · #25

s0l пишет:
Шлангами сцуки прикидываются, сталобыть юзоют

жжошь
+1

-----
SaNX




Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 28 февраля 2010 21:56
· Личное сообщение · #26

Одно из решений проблемы SMS-вирусов: ithappens.ru/story/2352



Ранг: 32.5 (посетитель), 3thx
Активность: 0.030
Статус: Участник

Создано: 28 февраля 2010 23:50
· Личное сообщение · #27

SVLab, надо будет посоветовать знакомым, что докучают с просьбой разлочить ввести


<< . 1 . 2 .
 eXeL@B —› Оффтоп —› Как победить SMS-вирусы?

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати