ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Натравить антивирус...
  #1  
Старый 18.09.2008, 09:32
T-Rey
Moderator - Level 7
Регистрация: 04.07.2007
Сообщений: 375
Провел на форуме:
2670099

Репутация: 730
Отправить сообщение для T-Rey с помощью ICQ
По умолчанию Натравить антивирус...

Собственно имею программу на одном компе которая логирует все действия компа (StatWin model TotalPE) простая блокировка,
вывод её из процессов не катит, нужен конфликт.
Необходимо чтобы админу был выбор: Либо всевидящее око либо другая программа, на чью роль хорошо идёт антивирусная система ибо это важнее (на компьютере ценная информация и постоянный доступ в нет)

Задача натравить KIS7 на файл exe

Скрещивать прогу с вирусами отпадает.
 
Ответить с цитированием

  #2  
Старый 18.09.2008, 10:08
CrazyStudentS_Mi}{
Постоянный
Регистрация: 04.07.2007
Сообщений: 827
Провел на форуме:
2504528

Репутация: 882


По умолчанию

послать письмо в лабораторию Касперского о том что сия прога странно работает и кроме логирования отсылает всю информацию и пытается заполучить данные которые вы бы не хотели логировать......и поболее так писем... авось и появиться в новых базах ))
 
Ответить с цитированием

  #3  
Старый 18.09.2008, 10:20
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

врят-ли. у них тоже не идиоты работают.
без модификации ехе по-идее не получиться
 
Ответить с цитированием

  #4  
Старый 18.09.2008, 10:27
T-Rey
Moderator - Level 7
Регистрация: 04.07.2007
Сообщений: 375
Провел на форуме:
2670099

Репутация: 730
Отправить сообщение для T-Rey с помощью ICQ
По умолчанию

Не выход.. программа для каспера безвредная и в корнях антивируса прописана в доверительных приложениях.

Фаервол старых мастей ругался на неё как программа шпион, какой она и является.


Её база золотая жила для пинчей (:

Основные характеристики:
# Тотальный контроль. начало работы, завершение работы, процессы, модем, интернет, сайты, принтер, активность пользователей, обращения из локальной сети, разделяемые ресурсы, обращения в локальную сеть, установленные и удаленные программы, USB устройства, клавиатура, мышь.
# Система оповещений администратора о событиях на клиенте в реальном времени
# Удаленная установка, деинсталяция, запуск и остановка клиентов
# Удаленная регистрация, изменение настроек клиентов.
# Удаленное администрирование клиентов.
# Автоматическая доставка баз данных с клиента на сервер.
# Защищённая система. StatWin защищает свои системные файлы и системные настройки в реестре автоматически.
# Специальный формат баз данных. Компактный размер, высокая надежность, минимальное время доступа.
# Уникальные виды статистики.
# Оригинальная система администрирования прав пользователей.
# Скрытый режим работы клиентов.
 
Ответить с цитированием

  #5  
Старый 18.09.2008, 10:33
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

Переименуй в Pinch.exe и проверяй на вирустотале каждый день
 
Ответить с цитированием

  #6  
Старый 19.09.2008, 16:27
12usver12
Познающий
Регистрация: 12.12.2007
Сообщений: 81
Провел на форуме:
589075

Репутация: 53
По умолчанию

возьми криптани паблик криптором этот екзе , типа morphine или mimoza и каспер начнет на него ругаться

Последний раз редактировалось 12usver12; 19.09.2008 в 17:02..
 
Ответить с цитированием

  #7  
Старый 19.09.2008, 16:37
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

запиши в ридмишку
X5o!p%@ap[4\pzx54(p^)7cc)7}$eicar-standard-antivirus-test-file!$h+h*
)))))
или хекс-эдитором в начало файла- правда, он не запустится после этого...(((
 
Ответить с цитированием

  #8  
Старый 19.09.2008, 21:40
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

iddqd, 12usver12 Тут дело не в том, чтобы спалить файла какими-либо вставками или модификациями, а заставить АВ ругаться на оригинальную прогу, хотябы подозревать
 
Ответить с цитированием

  #9  
Старый 19.09.2008, 21:54
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Цитата:
Сообщение от GlOFF  
iddqd, 12usver12 Тут дело не в том, чтобы спалить файла какими-либо вставками или модификациями, а заставить АВ ругаться на оригинальную прогу, хотябы подозревать
Насколько я понял у ТС задача заставить конкретный антивир на конкретной машине ругаться на конкретный ЕХЕ на этой же машине, а не забочинить все возможные копии этой программы на всех системах. Так что варианты - это модифицировать ЕХЕ, модифицировать антивирус, или модифицировать какие-то настройки в системе. Из этого самое реальное - модифицировать ЕХЕ, путем склеивания с каким-нибудь палевом, вроде пинча, но если ТС пишет что этот вариант отпадает, то криптовать сам ЕХЕ палящимся криптором, как тут уже писали.
Еще вариант чисто теоретический, как на практике его в точности реализовать еще не знаю - разгрести формат обновлений антивируса, подделать запись в базе и скормить это антивирусу

Последний раз редактировалось diehard; 19.09.2008 в 21:59..
 
Ответить с цитированием

  #10  
Старый 20.09.2008, 01:33
n-000
Участник форума
Регистрация: 25.10.2006
Сообщений: 108
Провел на форуме:
495411

Репутация: 91
Отправить сообщение для n-000 с помощью ICQ
По умолчанию

Всётаки воспользовацо паблик криптором самое простое и дельное решение, можно ещё канешно сджойнить с какой нить мал варью ...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Тотальный антивирус lords15 Защита ОС: вирусы, антивирусы, файрволы. 0 05.06.2008 20:33
Какой на гуле антивирус? LynXzp Болталка 3 03.06.2008 10:08
Компания Agnitum выпустила собственный антивирус .::eX-Tezy::. Soft - Windows 3 03.04.2008 11:07
Xss через Антивирус Касперского 7.0 o3,14um Уязвимости 9 24.03.2008 07:47
«Доктор Веб» выпустил антивирус для мобильных устройств dinar_007 Мировые новости 0 20.12.2007 12:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ