Перейти к публикации
  • Сейчас на странице   Всего пользователей: 1   (0 пользователей, 1 гость)

AHTOH

Касперски пидарази!

Рекомендованные сообщения

nod32 лицензионный, уже год не видел в глаза ни одного вируса, комп летает  :zaven:


335045.gif

А вы видели пидарасов? «1 2 3 4» Vizakenjack

А пидорасы вас видели? ZiXX

Пидорасы кругом. « 1 2 » vip

Мы вас видим. Пидорасы

Поделиться сообщением


Ссылка на сообщение
Гость zebn

он не в реестре прописывается, а цепляется к драйверам и грузится вместе с ними

Поделиться сообщением


Ссылка на сообщение

nod32 лицензионный, уже год не видел в глаза ни одного вируса, комп летает  :zaven:


МАМА ВЯЖЕТ СВИТЕР

НАСТЯ ЛИЖЕТ КЛИТОР

ВЯЖЕТ СВИТЕР ЛИЖЕТ КЛИТОР

МЕЖДУ ДЕЛОМ ПИШЕТ В ТВИТОР

10751088108010731099hv7.gif

 

hidden

52424-093242-5e2c383e154bd4b09c5fc1e0adb9c00d.gif

моя Кая

Поделиться сообщением


Ссылка на сообщение
Гость zebn

если вы невидете вирусов, это незначит что их нет

Поделиться сообщением


Ссылка на сообщение

он не в реестре прописывается, а цепляется к драйверам и грузится вместе с ними

Серж невнимательно читал ссылку =) руткит такой в откровенную не прописывается )

щас перечитал ссылку чуть внимательнее.

 

ок, пускай rustock я не смогу так легко обнаружить, но вот скачивает его говенный Trojan-Downloader.Win32.Agent.ddl, от которого защититься значительно легче.

 

бтв, а как он вообще будет менять файл драйвера, если у него не будет прав доступа на запись, изменение и удаление данного файла?

 

з.ы.: а вообще ничо удивительного, что один шпион останется незамеченным в городе, в котором побывало целое войско после того как вокруг города сломаны стены.

Поделиться сообщением


Ссылка на сообщение
Гость zebn

а вообще ничо удивительного, что один шпион останется незамеченным в городе, в котором побывало целое войско после того как вокруг города сломаны стены.

ну тут не поспоришь да...

Поделиться сообщением


Ссылка на сообщение

бтв, а как он вообще будет менять файл драйвера, если у него не будет прав доступа на запись, изменение и удаление данного файла?

ну тут имхо война перехватов функций

кто последний перехватил - вир или антивир - тот и победил =\

Поделиться сообщением


Ссылка на сообщение

бтв, а как он вообще будет менять файл драйвера, если у него не будет прав доступа на запись, изменение и удаление данного файла?

ну тут имхо война перехватов функций

кто последний перехватил - вир или антивир - тот и победил =\

нене.

я про acl для ntfs.

вот я например ставлю read only для всех пользователей для файла hdaudbus.sys и чо вирус будет с ним делать? он уже не сможет в этот файл внедриться. а можно запретить создавать файлы в C:\windows\system32\ и оттуда уже ничего нового грузиться не будет.

Поделиться сообщением


Ссылка на сообщение

а.. ну это неплохой вариант борьбы с текущим паком простых вирей

дефакто руткит сидит в ОЗУ и ему на эти права ваще срать

а вот что с дроппером - непонятно

если и он грузится на лету единоразово то тоже не поможет

Поделиться сообщением


Ссылка на сообщение
Гость zebn

бтв, а как он вообще будет менять файл драйвера, если у него не будет прав доступа на запись, изменение и удаление данного файла?

ну тут имхо война перехватов функций

кто последний перехватил - вир или антивир - тот и победил =\

нене.

я про acl для ntfs.

вот я например ставлю read only для всех пользователей для файла hdaudbus.sys и чо вирус будет с ним делать? он уже не сможет в этот файл внедриться. а можно запретить создавать файлы в C:\windows\system32\ и оттуда уже ничего нового грузиться не будет.

можно но сложно, легче вообще комп не включать

 

п2п самое имба место для распространения вирусов

Поделиться сообщением


Ссылка на сообщение
Гость zebn
эээ... angjelinba_joly_fr33_p0rn.jpg.exe?

ДА АХХАХАХХАа

zULR56W6U6.jpg

Поделиться сообщением


Ссылка на сообщение
Гость zebn

а так?

 

Поделиться сообщением


Ссылка на сообщение

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Восстановить форматирование

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Загрузка...

×
×
  • Создать...