Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Социальные сети (https://forum.antichat.xyz/forumdisplay.php?f=133)
-   -   Host файл (https://forum.antichat.xyz/showthread.php?t=181406)

Alv 23.02.2010 22:05

Host файл
 
http://vkontakte.ru/note5057680_9691432
В общем заюзали вот эту хрень. Теперь хочется заманить жертву на фейк. Можно как-то теперь обойти или только СИ?

IceFlame 23.02.2010 22:08

xDD
"Я уже скачал установил " xDD

Alv 23.02.2010 22:10

хДД, я на7-ке так и не осилил. Но те файлы которые я посылал жертве не помогли(((. Что обидно.

ErrorNeo 23.02.2010 22:18

поставил себе тоже. Что, и правда работает?

upd.
а че это вообще?
и правда в хостс ip контакта прописывает :D
в чем найопка?

Alv 23.02.2010 22:25

Эта программа перекрывает все остальные, хостс трояны. Т.е. после ее установки и обычного вируса, заходит в ВК.

ErrorNeo 23.02.2010 22:28

Цитата:

Сообщение от Alv
Эта программа перекрывает все остальные, хостс трояны. Т.е. после ее установки и обычного вируса, заходит в ВК.

если после того, как система была "защищена" этой программой - отработает вирус - юзер попадет на фейк.
Только что проверил:p

Ты бы хоть тестил сам - не позорился

Alv 23.02.2010 22:29

Я не позорюсь. Я тестил на дедике. Зашло на офф контакт, а не на мой фейк.

ErrorNeo 23.02.2010 22:35

Цитата:

Сообщение от Alv
Эта программа перекрывает все остальные, хостс трояны. Т.е. после ее установки и обычного вируса, заходит в ВК.

если после того, как система была "защищена" этой программой - отработает вирус - юзер попадет на фейк.
Только что проверил. Да и... не могло не зайти! Хорошая менялка хостса чистит его от всей нечисти, перед тем, как "пропатчить". Хотя если не чистить хостс перед записью, то и правда могло бы прокатить - вроде как работает та запись в hosts, которая выше.

Вообще не понимаю, кому это нужно. Я то думал это какой-то новый хитрый способ заманивать юзеров на фейки... :D Но даже если раздавать вместо этой программы реальную менялку хостса - все равно беспонт.

ps.
Цитата:

Q: Мой антивирус ругается на программу?
A: Это радует, у Вас хороший антивирус, и велика вероятность что не пропустит 99% мошеннических. Но все равно рекомендую установить. Антивирус может ругаться, т.к. программа изменяет системный файл.
на нормальные менялки хостса АВ не ругаются вобще-то. Тока на ламерские.

Цитата:

Q: Пишет:
Fatal error. File C:\ Windows\system32\drivers\etc\hosts not found.
если его нет - его нужно создать. Менялка хостса создала бы, и юзер попал бы не фейк.

не оценил.

ps.
нормальные AD-aware для защиты файла hosts меняют его ардес, прописанный в настройках винды. Использовать это, правда, можно как во благо, так и вол вред... (ну это как всегда)
Но к сожалению метод со сменой адреса не всегда(не везде) работает.
Как более-менее действенную защиту я порекоммендовал бы удалиние самой папки "etc". Не многие менялки хостса додумаются проверить её наличие, и - даже попытавшись создать отсутствующий файл hosts - словят ошибку. Таким образом (в общем-то с виду довольно тупым) - можно обезопасить себя от подавляющего большинства вирусов, правящих хостс. :D

Но тебе это надо?)

virtuoso 23.02.2010 23:40

если че, самый надежный способ защитить файл хостс - запретить доступ к нему всем пользователям, кроме систем. а можно и систем запретить, если никаких нужных записей в хостс нет

Alv 23.02.2010 23:40

ErrorNeo. Но тогда мы потеряем функциональность hosts.

Regin 23.02.2010 23:44

Мне хостс нужон.
ТАм половина блоков на обновления адобовского софта.

Действительно правится назад о_О

Alv 24.02.2010 00:16

Как вариант записаться в ярлыки к браузерами и запускаться вместе с ними.

ErrorNeo 24.02.2010 00:21

Цитата:

Сообщение от Alv
ErrorNeo. Но тогда мы потеряем функциональность hosts.

при смене адреса хостс его ф-циональность не теряется, а программе, "меняющей хостс" (вирусу) - по*фигу на твою функциональность. Её интересует только её функциональность, и с ней - все окей :D (потому она "зачистит" хостс и пропишет только то, что ей нужно)

Да, можно научить твою программу прописываться в автозагрузку, и после каждой - искать в хостсе "чужие" строки с паттерном "vk","vkontakte","durov" - и делитить.
Это "вариант". Некоторые менялки хостса, правда, меняют его чуть-ли не каждый 5 минут... но я такие не люблю - это тупо.

Alv 24.02.2010 00:33

ErrorNeo Была у меня такая идея. Есть одно но, если она не чистит строки, то работают самые верхнии.

2-е. Да можно, но лучше перед каждым использованием браузера.


Время: 00:22