Перейти к содержанию

Что такое shell код ?


G.HosT

Рекомендуемые сообщения

что это такое объясните мне пожалыста

http://ru.wikipedia.org/wiki/Shellcode

 

По сабжу скорее всего фолс комодо. Если сомневаетесь то в соседнюю ветку

http://forum.kasperskyclub.ru/index.php?showforum=26

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

Смахивает на пропись зловреда(винлокера,энкодера или фейка) в автозагрузку :P

Обращайтесь в раздел лечения :)

в автохагрузке ничего плохого нет только проги основные

 

и ксатит седня виндовс перебил с помошью акрониса . так что все должно быть чсто и помню еще как то давно у меня комодо это говорил но ни авз ни каспер ни ad aware ничего не находили

Изменено пользователем Mafioznik0011
Ссылка на комментарий
Поделиться на другие сайты

в автохагрузке ничего плохого нет только проги основные

 

В

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Shell

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Windows\AppInit_DLLs

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Userinit

 

записи тоже основные,легитимные? :)

Мой вам совет,обратитесь в раздел лечения.Лучше перестраховаться :P

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

В

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Shell

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Windows\AppInit_DLLs

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Userinit

 

записи тоже основные,легитимные? :)

Мой вам совет,обратитесь в раздел лечения.Лучше перестраховаться :P

это что

Ссылка на комментарий
Поделиться на другие сайты

Можете сделать полный скриншот окна Комода?

 

это что

Это места в реестре,в которые прописывается запуск компонентов системы.Винлокеры,энкодеры и фейковые антивирусы прописываются именно туда.Короче,обращайтесь в раздел Уничтожение вирусов,дальше картину проясним.Может у вас просто были попытки атаки на комп

Ссылка на комментарий
Поделиться на другие сайты

вот что пишет ваш авз ! что это ?

Красными буквами же написано

Перед выполнением следующих пунктов (8, 10, 12) закройте свои антивирусные программы, игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер!

Почему у вас антивирус включен (как минимум)?

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Внимательно читай http://forum.kasperskyclub.ru/index.php?showtopic=1698 !

Перед выполнением следующих пунктов (8, 10, 12) закройте свои антивирусные программы, игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер!

Ты выполняешь стандартный скрипт №3 с включённым антивирусом и брандмауэром!Это делать недопустимо!Скрипт №2 - ещё как-то можно(причём профессионалам),но скрипт №3 так выполнять НЕЛЬЗЯ!

Перезагрузи комп и сделай логи ПРАВИЛЬНО,как описано в правилах

Ссылка на комментарий
Поделиться на другие сайты

Красными буквами же написано

 

Почему у вас антивирус включен (как минимум)?

а как чо отрубит его и инет тоже на всяк пожарный

?

Ссылка на комментарий
Поделиться на другие сайты

Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаеревол, а также другое программное обеспечение.

Перед выполнением ЛЮБОГО скрипта нужно отключаться от Интернета,выгружать защитное ПО и иные программы из системного трея.Читайте,пожалуйста,инструкции внимательно :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Генерация программного кода стала одной из сфер, где ИИ уже внедрен достаточно широко, — по некоторым оценкам, за минувший год около 40% нового кода было написано ИИ. CTO Microsoft считает, что через пять лет эта цифра достигнет 95%. Этот код еще предстоит научиться правильно сопровождать и защищать.
      Безопасность ИИ-кода эксперты пока оценивают как невысокую, в нем систематически встречаются все классические программные дефекты: уязвимости (SQL-инъекции, вшитые в код токены и секреты, небезопасная десериализация, XSS), логические дефекты, использование устаревших API, небезопасные алгоритмы шифрования и хеширования, отсутствие обработки ошибок и некорректного пользовательского ввода и многое другое. Но использование ИИ-ассистента в разработке ПО добавляет еще одну неожиданную проблему — галлюцинации. В новом исследовании авторы подробно изучили, как на ИИ-код влияют галлюцинации больших языковых моделей. Оказалось, что некоторых сторонних библиотек, которые ИИ пытается использовать в своем коде, просто не существует в природе.
      Вымышленные зависимости в open source и коммерческих LLM
      Для изучения фантомных библиотек исследователи сгенерировали 576 тысяч фрагментов кода на Python и JavaScript с помощью 16 популярных LLM.
      Модели выдумывали зависимости с разной частотой: реже всего галлюцинировали GPT4 и GPT4 Turbo (вымышленные библиотеки встретились менее чем в 5% образцов кода), у моделей DeepSeek этот показатель уже превышает 15%, а сильнее всего ошибается Code Llama 7B (более 25% фрагментов кода ссылаются на несуществующие библиотеки). При этом параметры генерации, которые снижают вероятность проникновения случайных токенов в выдачу модели (температура, top-p, top-k), все равно не могут снизить частоту галлюцинаций до незначительных величин.
      Код на Python содержал меньше вымышленных зависимостей (16%) по сравнению с кодом на JavaScript (21%). Результат также зависит от того, насколько стара тема разработки. Если при генерации пытаться использовать пакеты, технологии и алгоритмы, ставшие популярными за последний год, несуществующих пакетов становится на 10% больше.
      Самая опасная особенность вымышленных пакетов — их имена не случайны, а нейросети ссылаются на одни и те же библиотеки снова и снова. На втором этапе эксперимента авторы отобрали 500 запросов, которые ранее спровоцировали галлюцинации, и повторили каждый из них 10 раз. Оказалось, что 43% вымышленных пакетов снова возникают при каждой генерации кода.
      Интересна и природа имен вымышленных пакетов. 13% были типичными «опечатками», отличающимися от настоящего имени пакета всего на один символ, 9% имен пакетов были заимствованы из другого языка разработки (код на Python, пакеты из npm), еще 38% были логично названы, но отличались от настоящих пакетов более значительно.
       
      View the full article
    • huper9th
      Автор huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • Petr1988
      Автор Petr1988
      Собственно что это такое? В чем смысл этих игр тапалок? Правда ли, что можно на них заработать или бред?
    • KL FC Bot
      Автор KL FC Bot
      В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника компании. Рассказываем, как это работает.
      Пример фишингового QR-кода внутри PDF-файла
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article
×
×
  • Создать...