Farsh_m11 #41 28 июня 2008 nod32 лицензионный, уже год не видел в глаза ни одного вируса, комп летает :zaven: Цитата А вы видели пидарасов? «1 2 3 4» VizakenjackА пидорасы вас видели? ZiXXПидорасы кругом. « 1 2 » vipМы вас видим. Пидорасы Поделиться сообщением Ссылка на сообщение
3uHKa #42 29 июня 2008 nod32 лицензионный, уже год не видел в глаза ни одного вируса, комп летает :zaven: а их и не было Цитата Стримлю по средам и пятницам после 22:00 МСК. Поделиться сообщением Ссылка на сообщение
XpoHuK #43 30 июня 2008 -_- читал? даже SubInACL не поможет http://www.viruslist.com/ru/analysis?pubid=204007614 а как он будет грузиться если прав доступа на запись в реестр у него не будет? Цитата https://www.twitch.tv/alcorithm Поделиться сообщением Ссылка на сообщение
Гость zebn #44 30 июня 2008 он не в реестре прописывается, а цепляется к драйверам и грузится вместе с ними Цитата Поделиться сообщением Ссылка на сообщение
3uHKa #46 30 июня 2008 Серж невнимательно читал ссылку =) руткит такой в откровенную не прописывается ) Цитата Стримлю по средам и пятницам после 22:00 МСК. Поделиться сообщением Ссылка на сообщение
Daft #47 1 июля 2008 nod32 лицензионный, уже год не видел в глаза ни одного вируса, комп летает :zaven: Цитата МАМА ВЯЖЕТ СВИТЕРНАСТЯ ЛИЖЕТ КЛИТОРВЯЖЕТ СВИТЕР ЛИЖЕТ КЛИТОРМЕЖДУ ДЕЛОМ ПИШЕТ В ТВИТОР hidden моя Кая Поделиться сообщением Ссылка на сообщение
Гость zebn #48 1 июля 2008 если вы невидете вирусов, это незначит что их нет Цитата Поделиться сообщением Ссылка на сообщение
XpoHuK #49 1 июля 2008 он не в реестре прописывается, а цепляется к драйверам и грузится вместе с ними Серж невнимательно читал ссылку =) руткит такой в откровенную не прописывается ) щас перечитал ссылку чуть внимательнее. ок, пускай rustock я не смогу так легко обнаружить, но вот скачивает его говенный Trojan-Downloader.Win32.Agent.ddl, от которого защититься значительно легче. бтв, а как он вообще будет менять файл драйвера, если у него не будет прав доступа на запись, изменение и удаление данного файла? з.ы.: а вообще ничо удивительного, что один шпион останется незамеченным в городе, в котором побывало целое войско после того как вокруг города сломаны стены. Цитата https://www.twitch.tv/alcorithm Поделиться сообщением Ссылка на сообщение
Гость zebn #50 1 июля 2008 а вообще ничо удивительного, что один шпион останется незамеченным в городе, в котором побывало целое войско после того как вокруг города сломаны стены. ну тут не поспоришь да... Цитата Поделиться сообщением Ссылка на сообщение
3uHKa #51 1 июля 2008 бтв, а как он вообще будет менять файл драйвера, если у него не будет прав доступа на запись, изменение и удаление данного файла? ну тут имхо война перехватов функций кто последний перехватил - вир или антивир - тот и победил =\ Цитата Стримлю по средам и пятницам после 22:00 МСК. Поделиться сообщением Ссылка на сообщение
XpoHuK #52 1 июля 2008 бтв, а как он вообще будет менять файл драйвера, если у него не будет прав доступа на запись, изменение и удаление данного файла? ну тут имхо война перехватов функций кто последний перехватил - вир или антивир - тот и победил =\ нене. я про acl для ntfs. вот я например ставлю read only для всех пользователей для файла hdaudbus.sys и чо вирус будет с ним делать? он уже не сможет в этот файл внедриться. а можно запретить создавать файлы в C:\windows\system32\ и оттуда уже ничего нового грузиться не будет. Цитата https://www.twitch.tv/alcorithm Поделиться сообщением Ссылка на сообщение
Vizakenjack #53 1 июля 2008 если вирус запустица под админом он сможет сам запретить тебе писать чо угодно куда угодно Цитата Канал про крипту Поделиться сообщением Ссылка на сообщение
3uHKa #54 1 июля 2008 а.. ну это неплохой вариант борьбы с текущим паком простых вирей дефакто руткит сидит в ОЗУ и ему на эти права ваще срать а вот что с дроппером - непонятно если и он грузится на лету единоразово то тоже не поможет Цитата Стримлю по средам и пятницам после 22:00 МСК. Поделиться сообщением Ссылка на сообщение
Гость zebn #55 1 июля 2008 бтв, а как он вообще будет менять файл драйвера, если у него не будет прав доступа на запись, изменение и удаление данного файла? ну тут имхо война перехватов функций кто последний перехватил - вир или антивир - тот и победил =\ нене. я про acl для ntfs. вот я например ставлю read only для всех пользователей для файла hdaudbus.sys и чо вирус будет с ним делать? он уже не сможет в этот файл внедриться. а можно запретить создавать файлы в C:\windows\system32\ и оттуда уже ничего нового грузиться не будет. можно но сложно, легче вообще комп не включать п2п самое имба место для распространения вирусов Цитата Поделиться сообщением Ссылка на сообщение
XpoHuK #56 1 июля 2008 п2п самое имба место для распространения вирусов эээ... angjelinba_joly_fr33_p0rn.jpg.exe? Цитата https://www.twitch.tv/alcorithm Поделиться сообщением Ссылка на сообщение
XpoHuK #57 1 июля 2008 можно но сложно, легче вообще комп не включать ...в сеть Цитата https://www.twitch.tv/alcorithm Поделиться сообщением Ссылка на сообщение
Гость zebn #58 1 июля 2008 эээ... angjelinba_joly_fr33_p0rn.jpg.exe? ДА АХХАХАХХАа Цитата Поделиться сообщением Ссылка на сообщение
XpoHuK #59 1 июля 2008 эээ... angjelinba_joly_fr33_p0rn.jpg.exe? ДА АХХАХАХХАа залил бы сюда - заблочен ипикча Цитата https://www.twitch.tv/alcorithm Поделиться сообщением Ссылка на сообщение