Перейти к содержанию

KIS 2013 или ESET SS 6


Рекомендуемые сообщения

Опубликовано (изменено)

Кстати, служба sfx архив с паролем, может сама себя переупаковывать (sfx), перемещать, переименовывать. И прописать себя в реестре самой первой, в группах, и тегах, если что.

:)

Изменено пользователем EVIK
  • Ответов 624
  • Создана
  • Последний ответ

Топ авторов темы

  • CatalystX

    137

  • EVIK

    125

  • Maratka

    47

  • Kapral

    44

Опубликовано
Кстати, служба sfx архив с паролем, может сама себя переупаковывать (sfx), перемещать, переименовывать. И прописать себя в реестре самой первой, в группах, и тегах, если что.

:)

Для начала она должна запуститься при работающем антивирусе, и заразить систему.

Опубликовано (изменено)

Смотри видео ролик, запускается, прописывается, перезагрузка, ПК заблокирован винлоком который есть у Касперского в базах. :)

Изменено пользователем EVIK
Опубликовано
Смотри видео ролик, запускается, прописывается, перезагрузка, ПК заблокирован винлоком который есть у Касперского в базах. :)

Я не увидел винлока в базах.

Равно как я не увидел и установки "вашего режима в ХИПС"

Автоматический режим с моими настройками, я такую штуку сразу поймаю, и обломаю. :)

Где он?

Опубликовано (изменено)

Кстати, даже хваленый tdsskiller после запуска Gapz, инжект процесс не видит, а видит только инфицированный загрузочный сектор диска.

:)

С NOD32 скриншоты я сюда заливал - Windows 32/64, ещё и точно детектирует. :)

 

А загрузочный сектор у меня чистый, после перезагрузки ПК чистый. :)

post-27165-1363707763_thumb.png

Изменено пользователем EVIK
Опубликовано

Виталий, тебя только на вражеские форумы скидывать :), для устрашения

Любой антивирус в твоих руках начинает глючить

Опубликовано (изменено)
Кстати, даже хваленый tdsskiller после запуска Gapz, инжект процесс не видит, а видит только инфицированный загрузочный сектор диска.

С каких это пор тдсскиллер должен ловить установку руткитов? :)

Тдсскиллер - для борьбы с уже установленными руткитами пользователям нода.

А загрузочный сектор у меня чистый, после перезагрузки ПК чистый. :)

Представляешь, а у меня КИС 12 и я запускал Gapz когда у КИСули были отключены ФА и ХИПС, а комп чистым остался. А есет так может?

Любой антивирус в твоих руках начинает глючить

Не любой, нод же у него не глючит. Хотя это из-за того что нод просто жрет ресурсы и ничего не делает.

Изменено пользователем CatalystX
Опубликовано
С каких это пор тдсскиллер должен ловить установку руткитов? :)

Тдсскиллер - для борьбы с уже установленными руткитами пользователям нода.

Удали антивирус (КИС или другой, чтобы файл Gapz некому было удалять из автозагрузки), и попробуй вылечить Тдсскиллером ПК.

 

На скриншоте видно, что Gapz устанавливает ключ реестра - автозапуск на файл Gapz , по другому пути. Тдсскиллер файл не видит, файл в автозапуске, после перезагрузки опять инфицирует ПК.

 

Тдсскиллер и инжект в хороший процесс не видит, и не лечит.

 

А всё потому, что умные пользователи, продвинутые, давно сидят на NOD32. :)

Опубликовано
А всё потому, что умные пользователи, продвинутые, давно сидят на NOD32. :)

Да и хрен с ними, пусть сидят

  • Согласен 1
Опубликовано (изменено)

Вот, я там им написал, хватит троллить ESET, завидно что ли. Работать нужно, учится, получать уже образование - не липовое. Удалили. :)

Изменено пользователем EVIK
Опубликовано
Удали антивирус (КИС или другой, чтобы файл Gapz некому было удалять из автозагрузки), и попробуй вылечить tdsskiller'ом.

Это не дроппер Gapz. Файл, на который руткит создает автозапуск - обычный шпион. Gapz это ядро ботнета, который ставит на зараженные машины разную мальварь, при этом, он не имет с ней ничего общего. TDSSKiller не обещает вылечить систему от ВСЕЙ мальвари, он лечит только от руткитов, чем и является Gapz.

А всё потому, что умные пользователи, продвинутые, давно сидят на NOD32

Умные и продвинутые могут обойтись и без антивируса потому что, у них хватает ума, чтобы не ходить на сомнительные сайты и не открывать файлы из непроверенных источников, так что типичные пути заражения у них не работают, а именно эти пути находятся в фокусе внимания антивирусов.

Опубликовано
Вот, я там им написал, хватит троллить ESET, завидно что ли. Работать нужно, учится, получать уже образование - не липовое. Удалили. :)

Если бы было чему завидовать, а так нечему. :)

Опубликовано (изменено)
Это не дроппер Gapz. Файл, на который руткит создает автозапуск - обычный шпион.

pguard_rxykeum.exe в автозагрузке, это дроппер Gapz и MD5 и другие хеши у них одинаковые/идентичные.

 

Хваленый Тдсскиллер не лечит, и сразу супер руткит Gapz превращается в шпиона. :)

 

Смотри СRC32 одинаковые. Дроппер Gapz в автозапуске, нечего тут тень на плетень наводить. :)

post-27165-1363773674_thumb.png

post-27165-1363773684_thumb.png

Изменено пользователем EVIK
Опубликовано (изменено)

Вот лучше читай Gapz Rower Loader. 19 Mar 2013 :)

http://www.welivesecurity.com/2013/03/19/g...er-loader-code/

We continue our research and will be back soon with more interesting information.

Мы продолжаем наши исследования и скоро вернемся с более интересной информацией.

Изменено пользователем EVIK

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArCtic
      Автор ArCtic
      Здравствуйте, перестал запускаться KIS, обновление тоже не выполняется.
      CollectionLog-2023.10.29-14.47.zip
    • ska79
      Автор ska79
      Для создания скина были использованы фотографии и части фотографий из путешествия Евгения Валентиновича Касперского  https://forum.kasperskyclub.ru/index.php?showtopic=60297
       
      Для установки скина выполните:
      1 Отключите самозащиту и выгрузите продукт.
      2 Распакуйте архив на рабочий стол.
      3 Папку ru-RU из архива поместите в папку
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\skin\resources
      4 Запустите продукт и включите самозащиту.
       
       
       
      upd:
      версия 1.1 подогнал фотографию, покрасил светофоры, покрасил фон второстепееных окон (обновление и т.д.).
      Недоработки: в мониторинге программ.
      Камчаткаv1.1.zip
    • сергей 14
      Автор сергей 14
      У меня стоит KIS на 2 устройство-на ноутбуке и на телефоне Андроид, хотел перейти вручную на Стандарт, но прочитал, что приложения Андроид недоступны (см.скриншот). Я правильно пониамю. что есля перейду вручную на телефоне Андроид останется KIS, а на ноутбуке будет Стандарт? И когда KIS автоматически  обновится до Kaspersky Standard , то и на Андроиде будет доступен? Или как-то по-другому, разъясните.пожалуйста.

    • Vladimir77
      Автор Vladimir77
      KIS последней версии 391(k). Windows 10 (22h2-19045.4170) В диспетчере задач процесс - avpui.exe*32, сразу после загрузки начинает судорожно потреблять память по кругу. Т.е. стартует с минимального размера в несколько сотен килобайт, затем в течении нескольких минут постоянно растет, докатывается до нескольких сотен мегов и снова падает до минимального размера. Так по кругу вплоть до завершения работы компа. Все это происходит на ничем не нагруженной системе, и каспер тоже ничего в этот момент не делает. Проверил на ноуте, с такой же 10-кой / KIS, эффект тот же.
      Это нормально?
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
×
×
  • Создать...