radioelectron Опубликовано 23 июня, 2007 Share Опубликовано 23 июня, 2007 видел "К" в конце туннеля, которая давале ему руку помощи, а дальше всё смутно... http://rapidshare.com/files/37748490/DrWeb_vs_KIS.rar.html Не, скорее всего "К" махала ему ручкой Ссылка на комментарий Поделиться на другие сайты More sharing options...
vovan7777 Опубликовано 29 июня, 2007 Share Опубликовано 29 июня, 2007 Ответили разработчики на русском форуме avira.ru Да, действительно, если Вы работаете в системе с правами администратора, Вы можете проделать все то, что так живописно нам показали. Но администратор ведь способен на значительно более эффектные чудеса. Что же Вы?! Пользователь, не обладающий админскими правами, увы, этот подвиг не повторит. Хотя, если у Вас есть желание, мы встроим в программу защиту и от администратора. Что касается продемонстрированного нам Eicar-вируса, то Avira распознает его только в том случае, если код содержится в самом начале файла. Зачем огород городить, если это тестовый вирус. Все остальные вирусы и вредоносные программы обнаруживаются по стандартной схеме - то есть нам глубоко индифферентно, где именно он находится. Кстати, а почему Вы ограничились только двумя антивирусными программами в системе. Можно было еще парочку поставить. Два антивирусных монитора - это несерьезно. Надо пять! Ссылка на комментарий Поделиться на другие сайты More sharing options...
radioelectron Опубликовано 29 июня, 2007 Share Опубликовано 29 июня, 2007 Вот м*****! Ну причем тут Эйкар? Я могу вместо него поставить что-нибудь другое. Притом, он ведь и создается в самом начале файла, в первой строке. Это файл eicar.com. Во-вторых скажите мне подулуйста, большинство домашних пользователей сидит под админской записью или под юзерской? Что, у них там в туалете у каждого дома системный администратор сидит, который учетки меняет? ЗЫ А то, что Вы мне прислали в личку сегодня же убью Ссылка на комментарий Поделиться на другие сайты More sharing options...
CbIP Опубликовано 29 июня, 2007 Share Опубликовано 29 июня, 2007 Интересно, даже если такой у нас пользователь сознательный - получить права админа не составляет проблем! Ссылка на комментарий Поделиться на другие сайты More sharing options...
radioelectron Опубликовано 29 июня, 2007 Share Опубликовано 29 июня, 2007 Интересно, даже если такой у нас пользователь сознательный - получить права админа не составляет проблем! Зачем получать? Эти права и так по умолчанию после установки Винды. Ссылка на комментарий Поделиться на другие сайты More sharing options...
CbIP Опубликовано 29 июня, 2007 Share Опубликовано 29 июня, 2007 Не - ты не понял. Если админский аккаунт запаролен и тд. Ссылка на комментарий Поделиться на другие сайты More sharing options...
radioelectron Опубликовано 29 июня, 2007 Share Опубликовано 29 июня, 2007 Не - ты не понял. Если админский аккаунт запаролен и тд. А, это да Ссылка на комментарий Поделиться на другие сайты More sharing options...
Storm Опубликовано 29 июня, 2007 Share Опубликовано 29 июня, 2007 Из недостоверных источников было узнано, что так же изуверски был изнасилован Доктор Веб. Скорее всего был всего лишь выгружен процесс spider.exe? (я видео не видел). Если да, то это фигня, а доктора ядро в драйвере, после убийства процесса вирусы все равно ловятся Ссылка на комментарий Поделиться на другие сайты More sharing options...
JIABP Опубликовано 30 июня, 2007 Автор Share Опубликовано 30 июня, 2007 Скорее всего был всего лишь выгружен процесс spider.exe? (я видео не видел). Если да, то это фигня, а доктора ядро в драйвере, после убийства процесса вирусы все равно ловятся Гр... скоро представлю видео, где весь интимный процесс будет проходить во всех наимельчайших подробностях... Добавил линк на изнасилованную на камоде авиру... См. 1-ый пост в самом низу Ссылка на комментарий Поделиться на другие сайты More sharing options...
radioelectron Опубликовано 30 июня, 2007 Share Опубликовано 30 июня, 2007 (изменено) Гр... скоро представлю видео, где весь интимный процесс будет проходить во всех наимельчайших подробностях... Тока сначала кто-то должен избавиться от лени и его отснять на крыше соседнего дома. Да и осветитель немного навеселе после вчерашнего, так что... Изменено 30 июня, 2007 пользователем radioelectron Ссылка на комментарий Поделиться на другие сайты More sharing options...
zxzxzx Опубликовано 23 июля, 2007 Share Опубликовано 23 июля, 2007 (изменено) понравилось особенно Avira___Comodo.rar а вот видео с убийством DrWeb непонятно.. у него еще spyder.sys есть, который продолжает работать.. афтор этого не учел хотелось бы увидеть KIS vs Comodo 2.4 KIS vs Sygate Firewall KIS vs Look'n'Stop KIS vs Jetico KIS vs Zonealarm (врядли прокатит) и будет ли идти трафик (т.е. фактически возможно ли продолжение атаки) после убийства процесса, а то я подозреваю что многие фаерволы просто заблокируют сеть Изменено 23 июля, 2007 пользователем zxzxzx Ссылка на комментарий Поделиться на другие сайты More sharing options...
radioelectron Опубликовано 23 июля, 2007 Share Опубликовано 23 июля, 2007 KIS vs Comodo 2.4KIS vs Look'n'Stop KIS vs Jetico KIS vs Zonealarm (врядли прокатит) Сделаем Ссылка на комментарий Поделиться на другие сайты More sharing options...
zxzxzx Опубликовано 23 июля, 2007 Share Опубликовано 23 июля, 2007 (изменено) а вот объясните зачем .. net stop "ххх guard" останавливать процесс? если он и так прекрасно вырубаеться по echo off taskkill /IM xxx.exe /F /T ждем новых тестов Изменено 23 июля, 2007 пользователем zxzxzx Ссылка на комментарий Поделиться на другие сайты More sharing options...
radioelectron Опубликовано 23 июля, 2007 Share Опубликовано 23 июля, 2007 "net stop" - остановка службы, а "taskkill" - завершение процесса. Просто сначала надежнее остановить службу, а затем выгрузить оставшиеся в памяти процессы. То, что Вы назвали обязательно замочу. Только чуть позже - сейчас времени мало. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Xakep Опубликовано 11 августа, 2007 Share Опубликовано 11 августа, 2007 Жестоко=) Но прикольно. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти