| Посл.ответ | Сообщение | 
| 
  Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0
 Статус: Участник
 CyberHunter
 
 | Создано: 27 января 2010 13:11 · Личное сообщение ·  #1
 
Тыц lenta.ru/conf/komarov/ Задаем вопросы ) Ориентировочная дата публикации ответов - 1 февраля.
----- Nulla aetas ad discendum sera
  | Сообщение посчитали полезным: | 
|  | 
| 
 Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0
 Статус: Участник
 
 | Создано: 01 февраля 2010 07:18 · Личное сообщение ·  #2
 
> чуть более чем полностью подменяет драйверы, предназначенные для работы с дисковой подсистемой,  > блокирует дисководы и так далее Бгг, залейте этот мегатроян который системные драйвера подменяет чем-то)
----- Shalom ebanats!
  | Сообщение посчитали полезным: | 
| 
 Ранг: 60.6 (постоянный), 20thx Активность: 0.07↘0
 Статус: Участник
 
 | Создано: 01 февраля 2010 16:47 · Личное сообщение ·  #3
 
SLV пишет:системные драйвера подменяет чем-то
 Если мне не изменяет память, то tcpip.sys подменял некто Rox.16(возможно другая цифра...но вроде Rox.XX)
  | Сообщение посчитали полезным: | 
| 
 Ранг: 138.7 (ветеран), 135thx Активность: 0.11↘0
 Статус: Участник
 
 | Создано: 01 февраля 2010 17:42 · Личное сообщение ·  #4
 
Кто, что может сказать об этом www.sandboxie.com/  в плане борьбы с SMS-вирусами и прочим гуаном?
  | Сообщение посчитали полезным: | 
| 
  Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0
 Статус: Модератор
 Author of DiE
 
 | Создано: 01 февраля 2010 22:37 · Личное сообщение ·  #5
 
все сандбоксы не панацея =) вот занятная ссылка, но поиграться времени не было sourceforge.net/projects/zerowine-tryout/
----- [nice coder and reverser]
  | Сообщение посчитали полезным: | 
| 
  Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0
 Статус: Uploader
 5KRT
 
 | Создано: 02 февраля 2010 00:38 · Личное сообщение ·  #6
 
http://sourceforge.net/projects/zerowine-tryout/#ля чё в нее понапихали что 630 метров весит?
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes
  | Сообщение посчитали полезным: | 
| 
 Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0
 Статус: Участник
 
 | Создано: 02 февраля 2010 19:08 · Личное сообщение ·  #7
 
> Если мне не изменяет память, то tcpip.sys подменял некто Rox.16(возможно другая цифра...но вроде Rox.XX) Про подменять хз, но некоторая малвара *ИНФИЦИРУЕТ* такие файлы как tcpcip.sys.
----- Shalom ebanats!
  | Сообщение посчитали полезным: | 
| 
  Ранг: 44.2 (посетитель), 69thx Активность: 0.14↘0.02
 Статус: Участник
 
 | Создано: 03 февраля 2010 12:24 · Личное сообщение ·  #8
 
2ntldr касперски нам как бе намекает на то, что все мы обречены   www.cnews.ru/news/top/index.shtml?2010/02/02/378292
  | Сообщение посчитали полезным: | 
| 
  Ранг: 568.2 (!), 465thx Активность: 0.55↗0.57
 Статус: Участник
 оптимист
 
 | Создано: 03 февраля 2010 13:20 · Личное сообщение ·  #9
 
speczЁ маё как же ты теперь порнуху будешь смотреть  ----- Чтобы правильно задать вопрос, нужно знать большую часть  ответа. Р.Шекли.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 207.4 (наставник) Активность: 0.21↘0
 Статус: Участник
 Jeefo Recovery
 
 | Создано: 03 февраля 2010 19:31 · Личное сообщение ·  #10
 
О, капец, Капитан Очевидность проснулся. Как будто до этого были мысли что можно создать идеальную защиту. Что самое интересное, то большой процент заражений происходит не благодаря уязвимостям, а благодаря идиотам, сидящим за компами, и тыкающими во все подряд. Хорошо бы было ломать таким юзерам руки, сгонять их всех в отдельные лагеря, и бить по харе клавиатурой наотмашь, пока не выучат основы компьютерной грамотности.
----- The blood swap....
  | Сообщение посчитали полезным: | 
| 
  Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0
 Статус: Участник
 
 | Создано: 04 февраля 2010 14:32 · Личное сообщение ·  #11
 
Ну зачем так сурово? Благодаря таким юзерам и у нас есть на хлеб с маслом, а у некотоых даже с икрой.
----- AutoIt
  | Сообщение посчитали полезным: | 
| 
  Ранг: 207.4 (наставник) Активность: 0.21↘0
 Статус: Участник
 Jeefo Recovery
 
 | Создано: 04 февраля 2010 15:26 · Поправил: Johnson Finger · Личное сообщение ·  #12
 
Кстати на счет хлеба с маслом, а сколько сейчас стоит вызвать частного спеца на дом? ну, который систему поставить, от вирусов комп полечит и т.д. Я так понимаю за час такой чел оплату берет? P.S. не москва.
----- The blood swap....
  | Сообщение посчитали полезным: | 
| 
  Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0
 Статус: Участник
 
 | Создано: 04 февраля 2010 16:25 · Личное сообщение ·  #13
 
У нас в городе 300км от Москвы в районе 1000р. В сельской местности 500р (это установка системы с софтом) Винлокеров изгоняю за 100-200р.
----- AutoIt
  | Сообщение посчитали полезным: | 
| 
  Ранг: 207.4 (наставник) Активность: 0.21↘0
 Статус: Участник
 Jeefo Recovery
 
 | Создано: 04 февраля 2010 18:55 · Личное сообщение ·  #14
 
Хм, нехилые расценки. И это за час работы? Я думал р 250 час где-то.
----- The blood swap....
  | Сообщение посчитали полезным: | 
| 
 Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04
 Статус: Участник
 
 | Создано: 04 февраля 2010 20:52 · Личное сообщение ·  #15
 
Johnson Fingerчем крупнее город, тем и цены выше   у нас жлобьё готово удавиться, когда им за переустановку системы вместе с программами выставляешь ценник 500 рублей.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15
 Статус: Участник
 X-Literator
 
 | Создано: 05 февраля 2010 10:56 · Личное сообщение ·  #16
 
OLEGator100-200? ужас... я бы и за тысячу не взялся   ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0
 Статус: Участник
 
 | Создано: 05 февраля 2010 14:03 · Поправил: OLEGator · Личное сообщение ·  #17
 
Johnson Finger пишет:Хм, нехилые расценки. И это за час работы?
 Установка и настройка системы не час длится (я же не зверя ставлю гг..). так что норм цена. Какойнибудь школьник им зверя может за 100р и поставит.Crawler пишет: 100-200? ужас... я бы и за тысячу не взялся
 Ну мне же не надо куда то за несколько КМ ехать. все под боком. и винлокер убивается не долго 5-10 минут. (я в сельской местности живу)
----- AutoIt
  | Сообщение посчитали полезным: | 
| 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0
 Статус: Участник
 
 | Создано: 06 февраля 2010 03:17 · Личное сообщение ·  #18
 
OLEGator пишет:Установка и настройка системы не час длится (я же не зверя ставлю гг..). так что норм цена.
 а установка лицензии отличается от зверя, что надо пару раз мышкой кликнуть?    гг
  | Сообщение посчитали полезным: | 
| 
 Ранг: 138.7 (ветеран), 135thx Активность: 0.11↘0
 Статус: Участник
 
 | Создано: 06 февраля 2010 13:08 · Личное сообщение ·  #19
 
OLEGator пишет:и винлокер убивается не долго 5-10 минут
 Ты что, все вирусные dll с рандомными именами и расположенные в рандомных каталогах, по запаху определяешь?  А если антивирусом, то скан компа ниразу не 5-10 мин. идет. Потом еще систему восстановить надо, т.к. вирус сносит точки восстановления. AVZ это делает быстро, но всеравно время надо
  | Сообщение посчитали полезным: | 
| 
  Ранг: 127.3 (ветеран), 44thx Активность: 0.09↘0
 Статус: Участник
 
 | Создано: 06 февраля 2010 21:54 · Личное сообщение ·  #20
 
crc1 пишет:вирусные dll с рандомными именами и расположенные в рандомных каталогах
 
 они все в system32   ----- zzz
  | Сообщение посчитали полезным: | 
| 
 Ранг: 226.0 (наставник), 67thx Активность: 0.16↘0
 Статус: Участник
 
 | Создано: 07 февраля 2010 11:44 · Личное сообщение ·  #21
 
zeppe1in пишет:они все в system32
 не всегда. не однократно ловил в Documents and Settings , RECYCLER  и в System Volume Information  | Сообщение посчитали полезным: | 
| 
  Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0
 Статус: Участник
 
 | Создано: 07 февраля 2010 18:46 · Личное сообщение ·  #22
 
Ну значит мне такие суровые ещё не попадались. В первую очередь (если не заблокирован запуск EXE), я опеределяю путь к файлу по окну винлокера своим скриптом. В других ситуациях с LiveCD быстренько смотрю основные ветки реестра, откуда стартуют зверьки. И вылавливаю в в NTFS потоках файлы. Антивирем не сканирую, так как они по любому свежезакриптованы и не палятся.
----- AutoIt
  | Сообщение посчитали полезным: | 
| 
  Ранг: 568.2 (!), 465thx Активность: 0.55↗0.57
 Статус: Участник
 оптимист
 
 | Создано: 09 февраля 2010 10:05 · Личное сообщение ·  #23
 | 
| 
 Ранг: 60.6 (постоянный), 20thx Активность: 0.07↘0
 Статус: Участник
 
 | Создано: 09 февраля 2010 11:25 · Личное сообщение ·  #24
 
Шлангами сцуки прикидываются, сталобыть юзоют     | Сообщение посчитали полезным: | 
| 
 Ранг: 456.3 (мудрец), 340thx Активность: 0.28↘0.02
 Статус: Участник
 Android Reverser
 
 | Создано: 09 февраля 2010 12:14 · Личное сообщение ·  #25
 
s0l пишет:Шлангами сцуки прикидываются, сталобыть юзоют
 жжошь    +1
----- SaNX
  | Сообщение посчитали полезным: | 
| 
 Ранг: 133.4 (ветеран), 57thx Активность: 0.11↘0
 Статус: Участник
 
 | Создано: 28 февраля 2010 21:56 · Личное сообщение ·  #26
 
Одно из решений проблемы SMS-вирусов: ithappens.ru/story/2352
  | Сообщение посчитали полезным: | 
| 
 Ранг: 32.5 (посетитель), 3thx Активность: 0.03↘0
 Статус: Участник
 
 | Создано: 28 февраля 2010 23:50 · Личное сообщение ·  #27
 
SVLab, надо будет посоветовать знакомым, что докучают с просьбой разлочить ввести     | Сообщение посчитали полезным: |