ПРАВИЛА ФОРУМА | FAQ

Здравствуйте, гость ( Авторизация | Регистрация )


50 страниц V  « < 40 41 42 43 44 > »   
Reply to this topicStart new topic
> Антивирусы, Какой лучший?
Антивирусы
Какой антивирус лутший?
Касперский [ 64 ] ** [36,36%]
Norton [ 9 ] ** [5,11%]
Dr.Web [ 21 ] ** [11,93%]
Другой.. [ 82 ] ** [46,59%]
Всего голосов: 165
Гости не могут голосовать 
Человек_32
сообщение 16th Jan 11 - 17:04
Сообщение #606


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



ZombieO_o, сам почитай интеренет и увидишь не я это сейчас придумал. я и не говорил что этот файл запустила опера или флеш. я об эксплойтах. файл был сохранён в папке кэша и не вижу противоречий, потому как опера к нему не обращалась. запрет на запуск без админа это совсем не вариант, мне за компом из-под Guest сидеть? это мазохизм.
шелл это параметр отвечающий за программную оболочку wink.gif
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 16th Jan 11 - 21:25
Сообщение #607


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




Цитата
сам почитай интеренет и увидишь не я это сейчас придумал
А разница? И где именно ты начитался? mellow.gif
Цитата
я и не говорил что этот файл запустила опера или флеш. я об эксплойтах
Т.е. брешей в защите? Оперы или Флеш? rolleyes.gif
Цитата
файл был сохранён в папке кэша и не вижу противоречий, потому как опера к нему не обращалась
Не понятна, что и почему.
Кстати, Опера в своём кеше не сохраняет файлы под оригинальными именами.
Цитата
мне за компом из-под Guest сидеть?
Вот я сижу под админом и при запуске программы,
которая может внести изменения в систему (с правами админа),
получаю следующее сообщение:
Прикрепленный файл  admin.png ( 17,24 килобайт ) Кол-во скачиваний: 12

И не забывай ещё про DEP.
Цитата
шелл это параметр отвечающий за программную оболочку
Shell - ссылки на программы, встраевамые в меню Винды при открытии файла в этой самой оболочке "Винда Браузер".
Прикрепленный файл  shell.png ( 13,5 килобайт ) Кол-во скачиваний: 7

У мя как видишь установлены:
"Emsisoft Anti-Malware"
"Comodo anti-virus"
"Media Info"
"7-Zip"
"FreeARC"
И т.д., а у тебя было в меню "показать порнобаннер"? biggrin.gif

Сообщение отредактировал ZombieO_o - 16th Jan 11 - 21:35
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 17th Jan 11 - 13:20
Сообщение #608


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



ZombieO_o, можно не сыпать цитатами, я помню о чём говорил. Ссылок не дам, ибо ресурсов где я это читал было много и это было не вчера. Интересно - поищи сам. Заодно узнай что такое эксплойт. Про кеш так и не понимаю твоего вопроса, файл мог быть сохранён куда угодно, например в systemroot. То как он у меня сохранился это сейчас не принципиально. Мозготрах "контроль учётных записей пользователя" у меня отключён по-тому что он не поможет в данном случае. Как и DEP, про который я уже говорил. Потому что скрипт подпихивает свои команды от имени system. Запреты админа находятся ниже, это тебе не юникс.
Shell это совсем не то что ты написал. Этот параметр хранит имя оболочки Windows, его значение по умолчанию Explorer.exe. Запусти мой вирус на виртуалке и сам посмотри что куда прописывается.
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 18th Jan 11 - 10:49
Сообщение #609


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




Человек_32, Я знаю, что такое exploit, а ты этому кажется придаёшь какое-то мифическое значение.
Да, понял, что ты имел ввиду про shell. Ещё у DOS в фалах config.sys и autoexec.bat был параметр типа shell=command.com.
Но сейчас большинство активных анти-вирусов защищают подобные настройки windows.
А процесс explorer.exe мне выключать нравится - как будто возвращаешься на Win 3.11.
Думаю на другую оболочку перейти.
Возможно, на твой порнобаннер yes.gif Только сейчас запускать ссыково - много несохранённых данных в памяти.
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 18th Jan 11 - 11:51
Сообщение #610


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



ZombieO_o, я не придаю ему мифическое (мистическое?) значение. это было частью описания проникновения. антивирусы контролируют изменения в реестре? не знал. какие? как настроить? или это сделано по умолчанию?
даже на виртуалке боишься запускать?
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 18th Jan 11 - 13:24
Сообщение #611


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




Человек_32, А у мя её нет. Запустил твой вирус в песочнице Comodo, которая не даёт программам из неё менять реестр.
Вместе они удачно заблокировали мне мышку с этим окном по середине. Хорошо, оно не такое большое.

Дальнейшее заражение системы вроде бы предотвращено:

Убить процесс мне тогда показалось удобнее всего с помощью Anti-Malware:

И убил, мышка снова свободна yahoo.gif
Ещё посмотрю, какие негативные последствия могли остаться, а так же после перезагрузки компьютера.
У меня ещё VirtualDub работает, вот я и не хотел тестить вирусы.

А насчёт экспойта, если это касается вируса, то речь идёт о брешей в защите и ни что другое.
Что ты подумал и что пытаешься рассказать про загрузку и запуск программы через браузер, я так и не понял.
И прислал ты не порнобаннер, а троян, блокирующий систему и требуя прислать типа смс за код его обезвреживания.
Или нужно было отправить смс чтобы порнобаннер получить? Вот я дурак cry2.gif
Go to the top of the page
Вставить ник
+Quote Post
I Have A Dream
сообщение 18th Jan 11 - 14:28
Сообщение #612


OwO

Группа: Members
Сообщений: 4328
Регистрация: 10-Jun 10
Сообщения понравились: 17 раз

Откуда: Санкт-Петербург

Награды:
Лучший новичок форума 2010



ZombieO_o, хочешь порнобаннер, зайди на порносайт crazy.gif
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 18th Jan 11 - 17:02
Сообщение #613


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



ZombieO_o, да, ты дурак. я тебе подробно объяснил как действуют скрипт-вирусы но ты так нихрена не понял. запуск идёт не через браузер а через скриптовую команду которая переполяя буфер памяти подсовывает машинный код на запуск от имени system, млять.
что ты просил то я и прислал. или тебе принципиально видеть голых тёток сосущих член на весь экран?
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 18th Jan 11 - 18:04
Сообщение #614


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




Человек_32, Ребёнок лепечет чего-то невнятное. Молока просит?
Кстати, ты слышал о новом китайском вирусе,
который распространяет себя по сигналам со спутника,
записываясь из космоса прямо на диски домашних ПК?
Принцип его работы тоже базируется переполнением информацией и навешиванием лапши.
Go to the top of the page
Вставить ник
+Quote Post
avg
сообщение 18th Jan 11 - 18:26
Сообщение #615


forever хренотень

Группа: Avril Ru Team
Сообщений: 1625
Регистрация: 22-Oct 09
Сообщения понравились: 7 раз




ZombieO_o, ты щас обьяснил совершенно другую вещь.. некоторые вирусы запускать не надо самим, или тебе реально нравятся такие баннеры?

Загрузочные вирусы

Этот тип вирусов не зависит от операционной системы, установленной на вашем компьютере. Он обитает намного глубже — в загрузочном секторе (MBR) жесткого диска, флоппи-дискет, компакт-дисков и «флэшек» (два последних вида вирусов теоретически возможны, однако пока не обнаружены).
Такие вирусы запускаются при включении компьютера — в тот момент, когда компьютер пытается определить, откуда нужно загрузить операционную систему.
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 18th Jan 11 - 19:22
Сообщение #616


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




avrilo4kagirl, Ничего я не обяснил; это лапша была вдогонку некоторым человекам.
Никой вирус появится в Master Boot Record просто так не может если какая программа его туда не запишет.
А она не запишет потому, что ты её не запустишь.

А про порнобаннеры - да, мне без разницы, что на них, кроме веселья; главное - как попадают и запускаются.
Человек_32, прислал троян, который слямздил откуда-то, так и не разобравшись что это,
но на то он и называется "троян", что ты его запускаешь, т.к. сам не может.
Вот и этот прикидывается какой-то антивирусной программой чтобы пользователь надеясь на что-то его запустил.
Дальше он конечно может показать и порнобаннер и записаться хоть в MBR.
Даже если он и прав насчёт возможности скачивания .exe файла, записи его на диск и запуска посредствам находждения экспоита в ActiveX или Flash
(показал он пальцем в небо, зато про этот скрипт якобы много знает),
пока ты просто гуляешь по и-нету,
бреши в защите винды со временем находят и латают, тоже происходит с антивирусами,
а вообще, это просто компьютер - какое веселье без игр и вирусов?

Сообщение отредактировал ZombieO_o - 18th Jan 11 - 19:24
Go to the top of the page
Вставить ник
+Quote Post
avg
сообщение 18th Jan 11 - 19:42
Сообщение #617


forever хренотень

Группа: Avril Ru Team
Сообщений: 1625
Регистрация: 22-Oct 09
Сообщения понравились: 7 раз




ZombieO_o, тебе ничего не докажешь :wall:
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 18th Jan 11 - 20:21
Сообщение #618


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




avrilo4kagirl, Глупости типа что вирусы могут самопроизвольно запускаться берись неизвестно откуда - нет конечно.
Россказни Человека_32 может и похожи на правду, но суд бы такое не принял, строго говоря.
Go to the top of the page
Вставить ник
+Quote Post
avg
сообщение 18th Jan 11 - 20:26
Сообщение #619


forever хренотень

Группа: Avril Ru Team
Сообщений: 1625
Регистрация: 22-Oct 09
Сообщения понравились: 7 раз




ZombieO_o, ладно не буду спорить тк бесполезно
тогда скажи, откуда взялась эта непонятночо из непонятнооткудава, ведь я ничего не качала (только с аврил.ру) и ничего подозрительного не запускала?!
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 18th Jan 11 - 20:49
Сообщение #620


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




avrilo4kagirl, От большого ума разработчиков nod32, естественно.
В данном случае он жалуется на официальное обновление Java 6.0 - у меня тоже было такое.
Go to the top of the page
Вставить ник
+Quote Post

50 страниц V  « < 40 41 42 43 44 > » 
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 20th Sep 25 - 07:59

  Рейтинг@Mail.ru  

iMoan.ru - онлайн-магазин товаров для взрослых AirBee Magic Kegel Master Женские советы
© Avril Ru Team, 2002-2015. Для лиц старше 16 лет. Разработано: Web solution - создание сайтов и реклама в сети.