PDA

Просмотр полной версии : Как обойти защиту антивируса?!


F&D
30.11.2009, 20:52
Доброе время суток!

Я хотел бы разобраться в таком вопросе, как и каким способами можно обойти защиту антивирусов Kaspersky, NOD32 и Avira с возможным последующим её уничтожением?! Возможно, уже существуют подобные решения?

P.S. Поиск по гуглу и яндексу – ничего особенно не дал. Так, пару статей, но ничего более конкретного нет.

Заранее благодарю.

DeluxeS
30.11.2009, 20:58
Обходят через баги. На паблик форумах они не светяться. Покупать за большие суммы или приват форумы

.Varius
30.11.2009, 21:49
Крипт.

LzD
30.11.2009, 21:51
Юзай троян от мелко мяхъгкех! он не палица! пробиф 100 % с 2006!!!!!

F&D
30.11.2009, 22:12
LzD, не подскажешь где можно взять?!

aka_zver
30.11.2009, 22:17
Юзай троян от мелко мяхъгкех! он не палица! пробиф 100 % с 2006!!!!!
ТС, это щютка)

смотри в гугле на тему крипторы

gold-goblin
01.12.2009, 01:11
ТС, это щютка)

смотри в гугле на тему крипторы
Нихера не шутка. Поиск по форуму по запросу троян от мелкомягких

cleric.80
03.12.2009, 18:33
был случай, на тачке был радмин, кинули салити в автозагрузку, перезагрузили удаленно... ВСЕ ! самое что интересно там красовался нод 32 !

spider-intruder
03.12.2009, 18:48
И шо ваша криптовка даст. Авер скажет попытка записи в автозапуск и пошлет нахер - криптование нихера не панацея.!!!

Cthulchu
03.12.2009, 19:26
И шо ваша криптовка даст. Авер скажет попытка записи в автозапуск и пошлет нахер - криптование нихера не панацея.!!!
мы будем писать через пень-колоду. Скажем, в реестровый автозапуск, будем имитировать работу системных приложений, может даже устанавливаться будем windows installer'ом.

Обходят через баги. На паблик форумах они не светяться. Покупать за большие суммы или приват форумы

это крайние случаи.

NewCapital
04.12.2009, 01:38
найти человека который хорошо криптует

F&D
06.12.2009, 17:39
1.
мы будем писать через пень-колоду. Скажем, в реестровый автозапуск, будем имитировать работу системных приложений, может даже устанавливаться будем windows installer'ом.


Спасибо за идею. ;)

2.
найти человека который хорошо криптует

Такой человек есть, но смысл мне просить его, если я хочу сам понять и сделать. Тем более:
И шо ваша криптовка даст. Авер скажет попытка записи в автозапуск и пошлет нахер - криптование нихера не панацея.!!!

3.
был случай, на тачке был радмин, кинули салити в автозагрузку, перезагрузили удаленно... ВСЕ ! самое что интересно там красовался нод 32 !

А если radmin'a нет? :)

F&D
12.12.2009, 02:39
Решил сузить круг антивирусов до одного только Касперского 2010, и вопрос, каким способами можно всё таки обойти САМОЗАЩИТУ данного продукта?!

За все предоставленное ранее спасибо, кое-что весьма полезно.

cheater_man
12.12.2009, 02:57
Я что-то слышал что типо можно написать вирь который прописывает себя с правами system. ну а если права system то вирь то наверное убить можно :)

navigat0r
12.12.2009, 03:01
как вариант, вирь создает есчо одну учетку и с нее отсылает

cleric.80
12.12.2009, 13:25
А если radmin'a нет?

впарить ! скрытого ..

NewCapital
15.12.2009, 17:19
Сообщение от spider-intruder
И шо ваша криптовка даст. Авер скажет попытка записи в автозапуск и пошлет нахер - криптование нихера не панацея.!!!


ага : ) тогда продажа услуг,не вид зарабатка))