Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Как обойти защиту антивируса?! (https://forum.antichat.xyz/showthread.php?t=160245)

F&D 30.11.2009 20:52

Как обойти защиту антивируса?!
 
Доброе время суток!

Я хотел бы разобраться в таком вопросе, как и каким способами можно обойти защиту антивирусов Kaspersky, NOD32 и Avira с возможным последующим её уничтожением?! Возможно, уже существуют подобные решения?

P.S. Поиск по гуглу и яндексу – ничего особенно не дал. Так, пару статей, но ничего более конкретного нет.

Заранее благодарю.

DeluxeS 30.11.2009 20:58

Обходят через баги. На паблик форумах они не светяться. Покупать за большие суммы или приват форумы

.Varius 30.11.2009 21:49

Крипт.

LzD 30.11.2009 21:51

Юзай троян от мелко мяхъгкех! он не палица! пробиф 100 % с 2006!!!!!

F&D 30.11.2009 22:12

LzD, не подскажешь где можно взять?!

aka_zver 30.11.2009 22:17

Цитата:

Сообщение от LzD
Юзай троян от мелко мяхъгкех! он не палица! пробиф 100 % с 2006!!!!!

ТС, это щютка)

смотри в гугле на тему крипторы

gold-goblin 01.12.2009 01:11

Цитата:

ТС, это щютка)

смотри в гугле на тему крипторы
Нихера не шутка. Поиск по форуму по запросу троян от мелкомягких

cleric.80 03.12.2009 18:33

был случай, на тачке был радмин, кинули салити в автозагрузку, перезагрузили удаленно... ВСЕ ! самое что интересно там красовался нод 32 !

spider-intruder 03.12.2009 18:48

И шо ваша криптовка даст. Авер скажет попытка записи в автозапуск и пошлет нахер - криптование нихера не панацея.!!!

Cthulchu 03.12.2009 19:26

Цитата:

Сообщение от spider-intruder
И шо ваша криптовка даст. Авер скажет попытка записи в автозапуск и пошлет нахер - криптование нихера не панацея.!!!

мы будем писать через пень-колоду. Скажем, в реестровый автозапуск, будем имитировать работу системных приложений, может даже устанавливаться будем windows installer'ом.

Цитата:

Сообщение от DeluxeS
Обходят через баги. На паблик форумах они не светяться. Покупать за большие суммы или приват форумы

это крайние случаи.

NewCapital 04.12.2009 01:38

найти человека который хорошо криптует

F&D 06.12.2009 17:39

1.
Цитата:

Сообщение от Cthulchu
мы будем писать через пень-колоду. Скажем, в реестровый автозапуск, будем имитировать работу системных приложений, может даже устанавливаться будем windows installer'ом.

Спасибо за идею. ;)

2.
Цитата:

Сообщение от NewCapital
найти человека который хорошо криптует

Такой человек есть, но смысл мне просить его, если я хочу сам понять и сделать. Тем более:
Цитата:

Сообщение от spider-intruder
И шо ваша криптовка даст. Авер скажет попытка записи в автозапуск и пошлет нахер - криптование нихера не панацея.!!!

3.
Цитата:

Сообщение от cleric.80
был случай, на тачке был радмин, кинули салити в автозагрузку, перезагрузили удаленно... ВСЕ ! самое что интересно там красовался нод 32 !

А если radmin'a нет? :)

F&D 12.12.2009 02:39

Решил сузить круг антивирусов до одного только Касперского 2010, и вопрос, каким способами можно всё таки обойти САМОЗАЩИТУ данного продукта?!

За все предоставленное ранее спасибо, кое-что весьма полезно.

cheater_man 12.12.2009 02:57

Я что-то слышал что типо можно написать вирь который прописывает себя с правами system. ну а если права system то вирь то наверное убить можно :)

navigat0r 12.12.2009 03:01

как вариант, вирь создает есчо одну учетку и с нее отсылает

cleric.80 12.12.2009 13:25

А если radmin'a нет?

впарить ! скрытого ..

NewCapital 15.12.2009 17:19

Цитата:

Сообщение от spider-intruder
И шо ваша криптовка даст. Авер скажет попытка записи в автозапуск и пошлет нахер - криптование нихера не панацея.!!!
ага : ) тогда продажа услуг,не вид зарабатка))


Время: 09:25