ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

29.05.2008, 17:15
|
|
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме: 473570
Репутация:
81
|
|
Сообщение от Zedo83
да ну ? он от фаера спасет ?
ну только разрешение спросит, а это можно обойти СИ
и я щас имею ввиду не палево на посылку логов, а палево как вирус
Последний раз редактировалось begin_end; 30.05.2008 в 19:56..
|
|
|

29.05.2008, 17:22
|
|
Познающий
Регистрация: 14.07.2007
Сообщений: 90
Провел на форуме: 108080
Репутация:
47
|
|
код утилитки, которая выносит каспера 2009
http://slil.ru/25843769
под семерку можно какнибудь переделать ? что там за код
|
|
|

29.05.2008, 17:52
|
|
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме: 232217
Репутация:
84
|
|
2009 еще мега бета. Там багов как муравьев в муравейнике.
|
|
|

29.05.2008, 17:56
|
|
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме: 379101
Репутация:
136
|
|
Сообщение от Deneb
2009 еще мега бета. Там багов как муравьев в муравейнике.
Такие громкие заявления, ни чем не доказанные...
Можно подумать, вы ковырялись в нем и можете утверждать таковое, приведите тогда доказательства
Что бы утверждать, необходимо привести доказательства!
|
|
|

29.05.2008, 18:00
|
|
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме: 232217
Репутация:
84
|
|
Кхм почитай форумы касперского раз(можно и другие форумы). Второе я не говорю о дырах которые могут помочь вынести его я говорю вобщем.
Третье не было бы там багов не было бы беты 
Последний раз редактировалось Deneb; 29.05.2008 в 18:03..
|
|
|

29.05.2008, 21:50
|
|
Познающий
Регистрация: 14.07.2007
Сообщений: 90
Провел на форуме: 108080
Репутация:
47
|
|
а вот какбэ полный набор для выноса KIS 2009 из систему
пр-во kaspersky lab
http://slil.ru/25844799
к сожалению на новой сборке KIS 8 воспроизвести не удалось, а на более старых прокатывало
походу исправили
под 7.0.1.325 прокатывает на 50%
при запуске ничего не вырубается (видимо зашифрованный код надо до ума довести) но после перезагрузки KIS полностью неработоспособен ввиду сбоев во всех его модулях. Переустановить тоже бесполезно=)
|
|
|

29.05.2008, 23:13
|
|
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме: 5609275
Репутация:
1474
|
|
у меня виста, оутпост (на максимальном уровне), нод32.
как ко мне попал троян zloi я не понимаю. качал только с оф сайтов
мало, по мелочи один раз и проверял что качаю.
трой пролез на рековери диск, обрушил какие то дрова,
позаражал все что было.
висту восстановил, но все равно проблемы кое какие остались.
а вы - невозможно, невозможно.
возможно!
я слежу за темой, не останавливайтесь.) поучитсья бы у человека 
|
|
|

29.05.2008, 23:38
|
|
Познающий
Регистрация: 28.09.2007
Сообщений: 56
Провел на форуме: 4328058
Репутация:
86
|
|
ммм..кто сказал невозможно...? я вроде уже написал два способа.. все прекрасно обходится..
|
|
|

30.05.2008, 00:58
|
|
Познающий
Регистрация: 14.07.2007
Сообщений: 90
Провел на форуме: 108080
Репутация:
47
|
|
Сообщение от olbanec
у меня виста, оутпост (на максимальном уровне), нод32.
как ко мне попал троян zloi я не понимаю. качал только с оф сайтов
мало, по мелочи один раз и проверял что качаю.
трой пролез на рековери диск, обрушил какие то дрова,
позаражал все что было.
висту восстановил, но все равно проблемы кое какие остались.
а вы - невозможно, невозможно.
возможно!
я слежу за темой, не останавливайтесь.) поучитсья бы у человека 
Оутпост 6 с вистой глючит говорят..
а антивирус советую сменить на авиру. нод против троев слеп как крот
|
|
|

30.05.2008, 01:30
|
|
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме: 232217
Репутация:
84
|
|
Обнаружил. Достаточно загрузить свой драйвер в систему и аутпост выносится на раз два три.... правда он рестартится сразу после этого но это уже не то....
п*дц. Тестировал GMER'ом но думаю аналог его драйвера возможен.
Еще: многие зловреды умеют копировать себя и прописывать в автостарт даже без запроса админ привилегий (например туркоян). Если считать что подмема драйверов возможна(как описывалось в этой теме) получаем перспективу троя обходящего проактивки. Единственное НО нужно опять же загрузится в систему.
П.С. На висте стоит проверка цифровой подписи драйверов так что абы что не загрузить. На хрюшку грузи че хошь...
Последний раз редактировалось Deneb; 30.05.2008 в 20:11..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|