Перейти к содержанию

Сравнительный тест антивирусов - борьба с конструкторами зловредов


vidocq89

Рекомендуемые сообщения

пинч хитровымученно добавляет себя в доверенную зону, а если включён пароль на антивирусе пинч оказывается в пролёте

что вы имеете в виду?

добавление сюда: ...firewallpolicy\standardprofile...

или поиск окон класса АВП.* ? и имитация нажатия разных кнопочек?..

так на последних касперах это не катит - катит только на супер древних.

о какой версии пинча, кстати вы говорите?

отгадай какие лычки на погонах у тех кто сидит под конфискованными аккаунтами на этих форумах слоупок

СХБ.

Сами угадывайте. зачем сидеть то? смысл?..

все-таки не ГРУ, а мелкохацкеры, которые для государства не предоставляют никакой опасности - не хотят и не трогают.

а вот когда запретили книгу Петухова одну хорошую про геноцид (предоставляет опасность) - ее в течение трех дней из всех магазинов изъяли. - хотят - делают.

не хотят - не делают.

даже если посмотреть на абуз хостинги.. возьмем от абдулы например - у него в правилах запрещена детская порнография и т.д - то за что могут и подвесить за одно место, а сплоиты и т.д - пожалуйста размещайте сколько влезет - для этого хостинг и существует. Хотя вам на это по барабану, вы все равно останетесь при своем мнении.

 

ох...

см выше...

 

ты поучи ещё какими конструкторами быдлошкольникам надо пользоваться, ага

а они и так знают, никого учить и не надо этому. сережа и так научит.

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 43
  • Создана
  • Последний ответ

Топ авторов темы

  • R.S.M.

    14

  • vidocq89

    13

  • Mona Sax

    5

  • Константин

    3

сто раз уже обсуждалось на всех форумах,

 

PS: но почему для своего поста вы выбрали именно эту тему?)

вроде она к пинчу не имеет отношения...хотя смотря с какой стороны посмотреть)

1 с моим тарифом на МНОГИХ форумах не посидишь... вы думаете, что у всех компы есть и интернет?

2 здесь пинч упоминался - где ещё спрашивать?

Ссылка на комментарий
Поделиться на другие сайты

да всё нормально. :) просто на мозоль наступили - в Беларуси самый дорогой нет в европе! :)

 

Сами угадывайте. зачем сидеть то? смысл?..

все-таки не ГРУ, а мелкохацкеры, которые для государства не предоставляют никакой опасности - не хотят и не трогают.

а вот когда запретили книгу Петухова одну хорошую про геноцид (предоставляет опасность) - ее в течение трех дней из всех магазинов изъяли. - хотят - делают.

не хотят - не делают.

даже если посмотреть на абуз хостинги.. возьмем от абдулы например - у него в правилах запрещена детская порнография и т.д - то за что могут и подвесить за одно место, а сплоиты и т.д - пожалуйста размещайте сколько влезет - для этого хостинг и существует. Хотя вам на это по барабану, вы все равно останетесь при своем мнении.

 

смысл - у власти принцип - контролировать и использовать всё! без исключений. оставишь исключение - через некоторое время проблема выросла. они это правило хорошо знают. а эти пусть посидят да пользу стране принесут. если смогут...

2 чё за книга? но тут уже ДРУГАЯ власть работала.

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

пример вы напрочь не поняли...

я хотел показать, что до хацкеров государству нету дела в принципе почти - примеров куча. хотели бы ачат закрыть - закрыли бы.

вот один пример..

все остальное по сравнению с ним - детский лепет просто.

Ссылка на комментарий
Поделиться на другие сайты

ты поучи ещё какими конструкторами быдлошкольникам надо пользоваться, ага

 

Боже упаси :) я от них сам свое время пострадал.

Ссылка на комментарий
Поделиться на другие сайты

Понял. я о другом - объяснял в чём "смысл?.."

да, всё хакерство возможно только при специально созданной для этого ОСе и соответствующем поведении провайдееров.

 

но это не значит. что спецслужбы бездельничают - просто у них СОВСЕМ другая работа и в свободном плавании остаются лишь второсортные хакеры - талантливые работают уже не на себя...

Ссылка на комментарий
Поделиться на другие сайты

в свободном плавании остаются лишь второсортные хакеры - талантливые работают уже не на себя...

Извините, но по-моему вы говорите о вещах с которыми сами дела серьезного не имели.

По каким критериям вы делите хакеров на второсортных и талантливых?

если я вас правильно понял, то вы их делите на эти группы по их умению программировать на каком-то/каких-то языке/языках.

Если взять какого-нибудь гуру программиста-хакера, допустим на асме, то у нас выйдет примерно такая картина - он офигенно знает асм и кодит за деньги, или находит где-то багу сам и пишет под нее заточку. затем продает кому-то ее или продает сорцы, далее занимается опять этим по новому. - как видите, поймать его трудно, да и фиг знает как и за что...

торгует на всех форумах этим творением скорее всего уже не он, а тот кому он продал творение...

 

а теперь опишу другой подвид хацкеров - это хакер-бизнесмен, который продает/покупает шеллы и фтп, продает/покупает траффик, заказывает у описанного выше гуру трои на заказ, оказывает услуги ддоса и т.д, занимается кардингом и/или ядом.

 

ну и третий вид - кое-что умеют в кодинге (на разном уровне) и в зависимости от занятости занимаются тем, чем занимается вторая группа.

 

Так вот у меня к вам (SAM) два вопроса:

кто из этих групп работает уже не на себя?

какая из этих групп представляет бОльшую опасность для юзеров?..

 

если не верите в существование этих групп, то посмотрите раздел "купля/продажа" на ВХБ, и раздел кодинга на ачате... ну и другие разделы тоже на этих форумах, что бы увидеть, что я вас не дезинформирую...

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

Не имел.

я читал практику спецслужб - всё самое лучшее работает на них во всех областях. без исключений.

правда, ельцин сильно продырявил это практику, но она осталась...

 

Если взять какого-нибудь гуру программиста-хакера, допустим на асме, то у нас выйдет примерно такая картина - он офигенно знает асм и кодит за деньги,

 

а теперь опишу другой подвид хацкеров - это хакер-бизнесмен, который продает/покупает и т.д, занимается кардингом и/или ядом.

 

ну и третий вид - кое-что умеют в кодинге и тем, чем занимается вторая группа.

"программист и хакер" - это далеко не полные синонимы.

 

второй вид - ваще бизнесмен,

бизнесменов тут вообще глупо обсуждать.

 

а ваще люди - не вирусы, их возможности ограничены другой реальностью, и среди них полиморфы - редкость. засиделись вы за компом.

но почему вы преплели к хакерам огранизаторов и финансистов этого бизнеса. мне непонятно.

первая група и есть хакеры. и те кто связан со второй групой работают на мафию. но лучших выбирают спецслужбы. просто мафия щас конкурирует с фсб.

 

БОльшую опасность представляет АНБ, создавшая ОСу, позволяющую контролировать миллионы пользователей. убеждён, самое жуткое - ихние закладки. которые и делают ОСу такой дырявой... для хакеров...

для хакеров они её и делали. а вовсе не для пользователей...

не о том думаете, не туда смотрите...

 

я в какой-то теме спрашивал - в настройках касперского в "угрозах и исключениях" - исключения - доверення зона - доверенные приложения - есть исключения - кто знает, что там? и почему?

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

я в какой-то теме спрашивал - в настройках касперского в "угрозах и исключениях" - исключения - доверення зона - доверенные приложения - есть исключения - кто знает, что там? и почему?

Все просто - там находятся ЛЮБЫЕ приложения, которые вы посчитаете безупречно чистыми и сами запретите антивирусу контроль за ними. Сюда можно поместить любую программу. Даже, конструктор вирусов... :)

Ссылка на комментарий
Поделиться на другие сайты

второй вид - ваще бизнесмен,

бизнесменов тут вообще глупо обсуждать.

 

а ваще люди - не вирусы, их возможности ограничены другой реальностью, и среди них полиморфы - редкость. засиделись вы за компом.

но почему вы преплели к хакерам огранизаторов и финансистов этого бизнеса. мне непонятно.

первая група и есть хакеры. и те кто связан со второй групой работают на мафию. но лучших выбирают спецслужбы. просто мафия щас конкурирует с фсб.

 

БОльшую опасность представляет АНБ, создавшая ОСу, позволяющую контролировать миллионы пользователей. убеждён, самое жуткое - ихние закладки. которые и делают ОСу такой дырявой... для хакеров...

для хакеров они её и делали. а вовсе не для пользователей...

не о том думаете, не туда смотрите...

 

закусывать надо, товарищ.

хватит витать в облаках и читать книжки про фсб, будет для вас больше пользы если вы на ачате пару лет посидите.

а потом уже будете что-то говорить по собственному опыту, а то смешно, честное слово.

я же сказал русским языком - сходите в куплю/продажу на ВХБ или на хакер.ру - позапоминайте ники. затем в раздел кодинга и хакинга на ачат. затем сравните ники. посмотрите на их репу, на интересы и т.д

потом уже делайте какие-то выводы.

 

...или конкретно скажите в чем я не прав.

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

Все просто - там находятся ЛЮБЫЕ приложения, которые вы посчитаете безупречно чистыми и сами запретите антивирусу контроль за ними. Сюда можно поместить любую программу. Даже, конструктор вирусов... :)

не всё так просто - я там почти ничего не помещаю. меня интересует то, что там появляется само по умолчанию после установки. я это стираю всегда, поэтому процитировать не могу. но там очень любопытные исключения находятся. странно, что никто об этом не знает?

 

закусывать надо, товарищ.

хватит витать в облаках и читать книжки про фсб, будет для вас больше пользы если вы на ачате пару лет посидите.

а потом уже будете что-то говорить по собственному опыту, а то смешно, честное слово.

я же сказал русским языком - сходите в куплю/продажу на ВХБ или на хакер.ру - позапоминайте ники. затем в раздел кодинга и хакинга на ачат. затем сравните ники. посмотрите на их репу, на интересы и т.д

потом уже делайте какие-то выводы.

 

...или конкретно скажите в чем я не прав.

закусывайте сами, а трезвым такого не предлагайте. и не тебе решать. какие мне книжки читать, понял?

всё что я написал - правильно, и оно абсолютно не противоречит тому. что вы написали. (тоже правду). если в вашу голоову помещается лишь часть правды - это ваши проблемы и не с вашей информированностью отрицать то, чего вы не знаете.

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

и не тебе решать. какие мне книжки читать, понял?

Угу)

Но вы меня не так поняли, я вам лишь предложил их отложить (это была ваша теоритическая подготовка), и перейти к практике - узнать чем живут эти хакеры (под этим словом буду подразумевать в дальнейшем тех, кто активно сидит на хак форумах, аля ачат, вхб и т.д, ... ), почитать их темы, их проблемы, их мысли, научиться делать то, что они делают (на среднем уровне) и уже тогда поговорить про уровни хакерского мастерства...

 

 

И пора вам определиться и сказать конкретно что вы имеете в виду:

 

Первое ваше высказывание:

в свободном плавании остаются лишь второсортные хакеры - талантливые работают уже не на себя...

а вот второе, которое вы сказали в ответ на мою приблизительную классификацию хакеров с точки зрения какие из них интересуют внутренние органы:

"программист и хакер" - это далеко не полные синонимы.

Из первого вашего высказывания, т.к вы сказали что "талантливые ребята" работают уже не на себя, возникает резонный вопрос, а на кого же они работают тогда если не на внутренние органы?...

Тогда второй вопрос, как они туда попали? Значит их наверняка захапали...

И тогда финальный вопрос: кого вы подразумевали (опишите его знания, умения и т.д) под "талантливыми ребятами" ?

Пинч-мастеров? Скрипт-киддисов? хацкеров-бизнесменов? - Кому нафик в фсб нужно заставлять их работать на себя? Вот и сам собой напрашивается вывод, который я уже вывел в вышестоящем посту (а именно, что в фсб могут сидеть гуру-кодеры с хак. уклоном).

 

 

второй вид - ваще бизнесмен,

бизнесменов тут вообще глупо обсуждать.

почему?

вы ведь так и не сходили в раздел купля/продажа на ВХБ и на хакер.ру?

А если сходили бы, то не стали говорить, что эту вторую группу "глупо обсуждать" - добрая треть всех хакеров активно чем-то торгует (асями, знаниями, доступами и т.д).

Если хотите вы и сами можете за три дня переместиться в эту группу...

1. соберите начальный капитал (бачей сто хватит)

2. купите какой-то товар и преобразуйте его в другой, и на этом имейте прибыль (например покупка загрузок/траффа и в дальнейшем услуги ддоса, или покупка доступов/шеллов и в дальнейшем продажа траффа/загрузок)

Я не туманно выражаюсь?

 

 

а ваще люди - не вирусы, их возможности ограничены другой реальностью, и среди них полиморфы - редкость. засиделись вы за компом.

Ну вот... опять все беды от того, что вы знаете только в теории этот вопрос...

По процентному соотношению (примерно) 85% всех хакеров составляют студенты и школьники.

 

самое жуткое - ихние закладки. которые и делают ОСу такой дырявой... для хакеров...

советую почитать последние статистики про вирусологии (по процентному соотношению видов малваре).

Чаще всего взлом происходит не через дыру, а просто тыреньем паролей от различных прог (асику, тотал командер, браузеры), или созданием из компа спам/ддос-бота)

Хотя возможно, я неверно понял ваше высказывание, прошу его пояснить подробнее. интересно что пишут в книжках про фсб про уязвимости приложений)))

 

и оно абсолютно не противоречит тому. что вы написали

см. выше...

 

 

PS: прошу ответить и прокомментить все что я написал после цитат, а не пропускать непонятные/неясные/щекотливые моменты и ударяться в оффтоп, игнорируя предмет спора.

Ссылка на комментарий
Поделиться на другие сайты

и перейти к практике - узнать чем живут эти хакеры (под этим словом буду подразумевать в дальнейшем тех, кто активно сидит на хак форумах, аля ачат, вхб и т.д, ... ), почитать их темы, их проблемы, их мысли, научиться делать то, что они делают (на среднем уровне) и уже тогда поговорить про уровни хакерского мастерства...

1 интересоваться проблемами и жизнью хакеров - извини, я найду более НОРМАЛЬНЫЕ занаятия, не все ещё извращенцы. знаешь. ли.

2 я где говорил об уровне хакерского мастерства? я тебе одно говрю - фсб завербует любого. кого захочет, и ты об этом никогда не узнаешь, даже если это твой лучший друг.

читал, щас и мафия активно забирает ещё студентов...

3 вас в школе учили алгоритмы писать. и т.д. и т.п. теперь вы такие умные и крутые все. а когда я учился, мы строительство коммунизма изучали... было такое в прошлом веке... так что если тебе повезло, и тебя школа научила, не думай, что всем так повезло, и нехрошо этим злорадствовать.

4 и не надо офтопом называть то. в чём ты не прав оказался.

 

вы ведь так и не сходили в раздел купля/продажа на ВХБ и на хакер.ру?

А если сходили бы, то не стали говорить, что эту вторую группу "глупо обсуждать" - добрая треть всех хакеров активно чем-то торгует (асями, знаниями, доступами и т.д).

Если хотите вы и сами можете за три дня переместиться в эту группу...

1. соберите начальный капитал (бачей сто хватит)

2. купите какой-то товар и преобразуйте его в другой, и на этом имейте прибыль (например покупка загрузок/траффа и в дальнейшем услуги ддоса, или покупка доступов/шеллов и в дальнейшем продажа траффа/загрузок)

Я не туманно выражаюсь?

 

Ну вот... опять все беды от того, что вы знаете только в теории этот вопрос...

По процентному соотношению (примерно) 85% всех хакеров составляют студенты и школьники.

 

советую почитать последние статистики про вирусологии (по процентному соотношению видов малваре).

Чаще всего взлом происходит не через дыру, а просто тыреньем паролей от различных прог (асику, тотал командер, браузеры), или созданием из компа спам/ддос-бота)

Хотя возможно, я неверно понял ваше высказывание, прошу его пояснить подробнее. интересно что пишут в книжках про фсб про уязвимости приложений)))

 

всю жизнь мечтал там побывать...

на форуме хакера был может год назад - одну меня интересующую тему прочитал - впечатления были такие - хлам остался на свободе. их здесь и озвучил. только пароли воровать - всё ваше хакерство.

 

выражаетесь весьма ... малоинтересно. складывается ощущение. что вы не так понимете, что я говорю. и переводите тему на своих любимых хакеров...

насчёт паролей - кто спорит? вам видней. но я не о том, о чём вы...

 

"По процентному соотношению (примерно) 85% всех хакеров составляют студенты и школьники." - а потом перестают ими быть? разучиваются? меняют ориентацию?

 

PS: прошу ответить и прокомментить все что я написал после цитат, а не пропускать непонятные/неясные/щекотливые моменты и ударяться в оффтоп, игнорируя предмет спора.

ощущение, что это ты меняешь предмет спора, как-то по своему понимая написанное.

 

Из первого вашего высказывания, т.к вы сказали что "талантливые ребята" работают уже не на себя, возникает резонный вопрос, а на кого же они работают тогда если не на внутренние органы?...

Тогда второй вопрос, как они туда попали? Значит их наверняка захапали...

И тогда финальный вопрос: кого вы подразумевали (опишите его знания, умения и т.д) под "талантливыми ребятами" ?

Пинч-мастеров? Скрипт-киддисов? хацкеров-бизнесменов? - Кому нафик в фсб нужно заставлять их работать на себя? Вот и сам собой напрашивается вывод, который я уже вывел в вышестоящем посту (а именно, что в фсб могут сидеть гуру-кодеры с хак. уклоном).

знаете, никогда не жаловался на понимание, но не могли бы вы понятнее высказываться?

 

хацкеров-бизнесменов? - Кому нафик в фсб нужно заставлять их работать на себя? Вот и сам собой напрашивается вывод, который я уже вывел в вышестоящем посту (а именно, что в фсб могут сидеть гуру-кодеры с хак. уклоном).

да кого им надо, того и привлекут. и вам не доложат. только в этой песочнице им и выбрать некого... основная масса - обычная серость. ворующая пароли и ключи Касперского... основная масса никогда никому не нужна...

и зачем им продавцы? и чего их вы постоянно приплетаете?

 

вы что хотите сказать? что фсб никого не вербует? так прямо и скажите!

 

Р,С, да ваши школьно-студенческие хакеры искренне верят в существование анонимных прокси, а про заявление Алксниса об том, что они используются спецслужбами для контроля над хакерами большинство даже не знают.

все мои знакомые категорически не желают слышать про установку файрволла, в таком окружении эти обученные школьники себя крутыми хакерами чувствуют, ворующими пароли у пользователей ИЕ и делающих из них боты, но это ваше заблуждение.

а там где я написал про неравноценность програмистов и хакеров я имел ввиду, что не все програмисты имеют желание лазить по чужим компам. вам это представить очень трудно. поэтому вы зачем-то приплели торговлю...

 

и вы очевидно, не осознаёте, что большинство завербованных никуда не исчезая, продолжает вращаться в своём окружении.

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

советую почитать последние статистики про вирусологии (по процентному соотношению видов малваре).

Чаще всего взлом происходит не через дыру, а просто тыреньем паролей от различных прог (асику, тотал командер, браузеры), или созданием из компа спам/ддос-бота)

я конечно не специалист, но мне кажется что чтобы своровать пароль и/или сделать бота нужно сначала залезть на комп, а не наоборот?

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
    • Muk4ltin
      Автор Muk4ltin
      Помогите с расшифровыванием файлов или подскажите как действовать? Прикрепил файл с требованием и зашифрованный файл в архиве
      92qjfSsqC.README.txt Специалист-по-ГО.doc.rar
    • o089901
      Автор o089901
      после вынужденной перезагрузки сервера перестали работать базы 1с, как оказалось файлы на сервере зашифрованы вирусом
      FRST.txt virus.7z
      AppData.7z N-Save-XJOZE.7z
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
×
×
  • Создать...