radioelectron Опубликовано 23 июня, 2007 Опубликовано 23 июня, 2007 видел "К" в конце туннеля, которая давале ему руку помощи, а дальше всё смутно... http://rapidshare.com/files/37748490/DrWeb_vs_KIS.rar.html Не, скорее всего "К" махала ему ручкой
vovan7777 Опубликовано 29 июня, 2007 Опубликовано 29 июня, 2007 Ответили разработчики на русском форуме avira.ru Да, действительно, если Вы работаете в системе с правами администратора, Вы можете проделать все то, что так живописно нам показали. Но администратор ведь способен на значительно более эффектные чудеса. Что же Вы?! Пользователь, не обладающий админскими правами, увы, этот подвиг не повторит. Хотя, если у Вас есть желание, мы встроим в программу защиту и от администратора. Что касается продемонстрированного нам Eicar-вируса, то Avira распознает его только в том случае, если код содержится в самом начале файла. Зачем огород городить, если это тестовый вирус. Все остальные вирусы и вредоносные программы обнаруживаются по стандартной схеме - то есть нам глубоко индифферентно, где именно он находится. Кстати, а почему Вы ограничились только двумя антивирусными программами в системе. Можно было еще парочку поставить. Два антивирусных монитора - это несерьезно. Надо пять!
radioelectron Опубликовано 29 июня, 2007 Опубликовано 29 июня, 2007 Вот м*****! Ну причем тут Эйкар? Я могу вместо него поставить что-нибудь другое. Притом, он ведь и создается в самом начале файла, в первой строке. Это файл eicar.com. Во-вторых скажите мне подулуйста, большинство домашних пользователей сидит под админской записью или под юзерской? Что, у них там в туалете у каждого дома системный администратор сидит, который учетки меняет? ЗЫ А то, что Вы мне прислали в личку сегодня же убью
CbIP Опубликовано 29 июня, 2007 Опубликовано 29 июня, 2007 Интересно, даже если такой у нас пользователь сознательный - получить права админа не составляет проблем!
radioelectron Опубликовано 29 июня, 2007 Опубликовано 29 июня, 2007 Интересно, даже если такой у нас пользователь сознательный - получить права админа не составляет проблем! Зачем получать? Эти права и так по умолчанию после установки Винды.
CbIP Опубликовано 29 июня, 2007 Опубликовано 29 июня, 2007 Не - ты не понял. Если админский аккаунт запаролен и тд.
radioelectron Опубликовано 29 июня, 2007 Опубликовано 29 июня, 2007 Не - ты не понял. Если админский аккаунт запаролен и тд. А, это да
Storm Опубликовано 29 июня, 2007 Опубликовано 29 июня, 2007 Из недостоверных источников было узнано, что так же изуверски был изнасилован Доктор Веб. Скорее всего был всего лишь выгружен процесс spider.exe? (я видео не видел). Если да, то это фигня, а доктора ядро в драйвере, после убийства процесса вирусы все равно ловятся
JIABP Опубликовано 30 июня, 2007 Автор Опубликовано 30 июня, 2007 Скорее всего был всего лишь выгружен процесс spider.exe? (я видео не видел). Если да, то это фигня, а доктора ядро в драйвере, после убийства процесса вирусы все равно ловятся Гр... скоро представлю видео, где весь интимный процесс будет проходить во всех наимельчайших подробностях... Добавил линк на изнасилованную на камоде авиру... См. 1-ый пост в самом низу
radioelectron Опубликовано 30 июня, 2007 Опубликовано 30 июня, 2007 (изменено) Гр... скоро представлю видео, где весь интимный процесс будет проходить во всех наимельчайших подробностях... Тока сначала кто-то должен избавиться от лени и его отснять на крыше соседнего дома. Да и осветитель немного навеселе после вчерашнего, так что... Изменено 30 июня, 2007 пользователем radioelectron
zxzxzx Опубликовано 23 июля, 2007 Опубликовано 23 июля, 2007 (изменено) понравилось особенно Avira___Comodo.rar а вот видео с убийством DrWeb непонятно.. у него еще spyder.sys есть, который продолжает работать.. афтор этого не учел хотелось бы увидеть KIS vs Comodo 2.4 KIS vs Sygate Firewall KIS vs Look'n'Stop KIS vs Jetico KIS vs Zonealarm (врядли прокатит) и будет ли идти трафик (т.е. фактически возможно ли продолжение атаки) после убийства процесса, а то я подозреваю что многие фаерволы просто заблокируют сеть Изменено 23 июля, 2007 пользователем zxzxzx
radioelectron Опубликовано 23 июля, 2007 Опубликовано 23 июля, 2007 KIS vs Comodo 2.4KIS vs Look'n'Stop KIS vs Jetico KIS vs Zonealarm (врядли прокатит) Сделаем
zxzxzx Опубликовано 23 июля, 2007 Опубликовано 23 июля, 2007 (изменено) а вот объясните зачем .. net stop "ххх guard" останавливать процесс? если он и так прекрасно вырубаеться по echo off taskkill /IM xxx.exe /F /T ждем новых тестов Изменено 23 июля, 2007 пользователем zxzxzx
radioelectron Опубликовано 23 июля, 2007 Опубликовано 23 июля, 2007 "net stop" - остановка службы, а "taskkill" - завершение процесса. Просто сначала надежнее остановить службу, а затем выгрузить оставшиеся в памяти процессы. То, что Вы назвали обязательно замочу. Только чуть позже - сейчас времени мало.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти