Перейти к содержанию

KIS 2013 или ESET SS 6


Svetlana82

Рекомендуемые сообщения

  Roman_Five сказал:
народ просто жаждет ответа по сути!

дождались!

праздник!

всем читать разоблачающую статью с комментариями!

  EVIK сказал:
Ну видео то у тебя нечего не показывают

 

:)

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 624
  • Создана
  • Последний ответ

Топ авторов темы

  • CatalystX

    137

  • EVIK

    125

  • Maratka

    47

  • Kapral

    44

  dexter сказал:
Что-то непонятно, мне показалось или нет, что работала виртуальная машина.

Реальная тачка была только в отрезке, где Каспер ловил Пихара, все остальное виртуалка VmWare.

  Цитата
Ну видео то у тебя нечего не показывают

С первым видео(ну где пихар) я теперь буду ходить по форумам и всем показывать с лозунгом: каспер ловит, а нод дырка от бублика.

Я еще второе запишу: CPD aka Gapz, который обходит все хипсы, vs kaspersky и нод. Дело в том что CPD пробивает хипс каспера, но SW ловит дропера.

Буду как ты Виталик. Только в отличие от тебя, я буду рекомендовать людям нормальную защиту с нормальной скоростью, а не скорость в ущерб защите.

Вот только не надо писать, что каспер тормозит. Ставишь РЕЛИЗ, а не бету, на реальную винду и наслаждайся. В мире где у большинства стоит 4 - 8 гб оперативки 200 мб это ничто, зато защита хорошая.

Скрин сделан на системе с двухъядерным amd athlon 64 x2 6000+ Ghz, который в три или четыре раза слабее твоего AMD Phenom X6.

post-21250-1367481199_thumb.png

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

  CatalystX сказал:
С первым видео(ну где пихар) я теперь буду ходить по форумам и всем показывать с лозунгом: каспер ловит, а нод дырка от бублика.

Я еще второе запишу: CPD aka Gapz, который обходит все хипсы, vs kaspersky и нод.

1. Вы CatalystX чего курите, твой пихар есть Olmasco, скриншоты в этой теме много раз были. :)

2. Gapz обходит HIPS Касперского, так с настройками по умолчанию эту имитацию HIPS обходил и устанавливался даже TDL3:

 

 

Gapz не обходит HIPS NOD32. :D

 

 

 

Вот скриншоты Gapz, уже тут были и больше, перезагрузка и ПК будет чистый:

 

А вот и скриншоты твоего пихара(в этой теме их больше есть), он же последние разработки TDL4, он же Olmasco:

post-27165-1367495831_thumb.png

post-27165-1367495840_thumb.png

post-27165-1367496078_thumb.png

post-27165-1367496084_thumb.png

post-27165-1367496459_thumb.png

post-27165-1367496466_thumb.png

Изменено пользователем EVIK
Ссылка на комментарий
Поделиться на другие сайты

  EVIK сказал:
1. Вы CatalystX чего курите, твой пихар есть Olmasco, скриншоты в этой теме много раз были. :D

2. Gapz обходит HIPS Касперского, так с настройками по умолчанию эту имитацию HIPS обходил и устанавливался даже TDL3:

Gapz не обходит HIPS NOD32. :D

 

Вот скриншоты Gapz, уже тут были и больше, перезагрузка и ПК будет чистый:

 

А вот и скриншоты твоего пихара(в этой теме их больше есть), он же последние разработки TDL4, он же Olmasco:

Опять же КИС 2011 ;)

А СМАРТ6 с утилиткой сравнивали? :)

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Ну вот HIPS KIS 2013, разрешает установку службы sfx архив с паролем:

http://dfiles.ru/files/6jpmc60y3

Чего Касперский не знает, он всё разрешает, достаточно пути поменять. :)

post-27165-1367501511_thumb.png

Изменено пользователем EVIK
Ссылка на комментарий
Поделиться на другие сайты

Виталик, ты дурак или прикидываешься? Вот только честно!

Olmasco это руткит sst. Вот такие же балбесы из ЕСЕТ как и ты новость писали. Да статья на хакере, но на хакере она появилась перепостом.

А вот сеанс разъединений от Саши Гостева

http://www.anti-malware.ru/forum/index.php...ost&id=6998

И после сеанса появилась заметка в блоге Моряка Матросова

"при более детальном анализе оказалось, что это не Win32/Olmarik, а его модификация Win32/Olmasco (также известная, как MaxxSS). Olmasco базируется на исходных кодах TDL3/TDL4 и разрабатывается/поддерживается совсем другой группой разработчиков (это отчетливо видно по модификациям внесенным в код)."

 

"Вначале Olmasco базировался на исходных кодах TDL3, но в сентябре ситуация изменилась и появилась модификация базирующаяся на исходных кодах TDL4."

 

"Первыми, кто заметил нестандартный TDL4, была компания Microsoft. Исследователи из MS опубликовали интересную особенность нового Win32/Olmasco у себя в блоге (мой коммент: кто-то только "забыл" упомянуть о том, что сделали они это за месяц до некоторых слоупоков). А точнее, новый буткит получил помимо новых возможностей дистрибуции по различным партнеркам, любопытный функционал получения резервных адресов командных центров

Pihar же это продолжение проекта TDL4, возможно теми же самыми разработчиками.

  Цитата
Gapz не обходит HIPS NOD32.

Опять делать разоблачающие видео?

  Цитата
Чего Касперский не знает, он всё разрешает

Так делает любой авер на авто.настройках. Почитай, может умнее станешь.

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

Gapz не обходит HIPS NOD32. Смотри скриншоты. ;) :)

Я лучше знаю, что у NOD32 как называется, Win32/Olmasco и есть TDL4, последние разработки.

 

http://amatrosov.blogspot.ru/2011/10/win32olmasco-tdl4.html

Win32/Olmasco: новый виток развития TDL4

Aleks Matrosov Senior Malware REsearcher at ESET

 

Программа для лечения TDL4 называется -> OlmarikTdl4/Olmasco Лечит OlmarikTdl4 и Olmasco.

http://kb.eset.com/esetkb/index?page=content&id=SOLN2372

 

CatalystX какой позор, ну не расстраивайся, вирусные аналитики ЛК не намного больше тебя понимают. :D

 

Win32/Olmasco это TDL4++ , у Касперского называется Пихар, у NOD32 Win32/Olmasco! :D

post-27165-1367505671_thumb.png

Изменено пользователем EVIK
Ссылка на комментарий
Поделиться на другие сайты

EVIK, LOL.

Вот твой Pihar

Получил леща? Получил.

  EVIK сказал:
Gapz не обходит HIPS NOD32

Ой не зря я скачал все альбомы Rammstein и два альбома Linkin Park.

Разоблачительное видео делать под Rammstein или Linkin Park?

Ссылка на комментарий
Поделиться на другие сайты

  EVIK сказал:
Я лучше знаю, что у NOD32 как называется, Win32/Olmasco и есть TDL4, последние разработки.

Ээээ... Хотите сказать что разработчики NODa делали его? :)

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора vasdas
Заблокирован на 60 дней , по п.6 правил форума, а также за неоднократное нарушение правил форума.
Изменено пользователем vasdas
  • Не согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Модераторы, забаньте Виталика на пару дней, он на майские похоже перепил. Пусть протрезвеет, а то такую ахинею несет, Olmasco(SST) с Olmarik(TDL4, Pihar) путает.

Ссылка на комментарий
Поделиться на другие сайты

Ну давай мне своего Пихара, сейчас я тебе заскриншочу, это Olmasco. CatalystX сразу убежал, Пихара мне не дает. :)

Изменено пользователем EVIK
Ссылка на комментарий
Поделиться на другие сайты

  EVIK сказал:
Ну давай мне своего Пихара, сейчас я тебе заскриншочу, это Olmasco. :)

Зачем тебе его давать? У меня есть виртуалка с ESET SS 6. Щас все будет.

 

  EVIK сказал:
CatalystX сразу убежал, Пихара мне не дает

LOL.

Держи в печень.

post-21250-1367514313_thumb.png

post-21250-1367514404_thumb.png

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • Камиль Махмутянов
      Автор Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • LordKunsaid
      Автор LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • Paulmann
      Автор Paulmann
      Win10 64 + KIS 18.0.0.495 (g): каждый сайт открывается минут по 10, т.к. перед открытием висит попытка коннекта к gc.kis.v2.scr.kaspersky-labs.com и пока соединение не сбросится, сайты не открываются.
       

       
      Выключение и выгрузка KIS не помогает.
       
      проблема, именно, в запросах к домену gc.kis.v2.scr.kaspersky-labs.com
      с любых провайдеров, с VPN, без VPN, данный домен не доступен.
       
      [root@localhost ~]# ping gc.kis.v2.scr.kaspersky-labs.com PING gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155) 56(84) bytes of data. ^C --- gc.kis.v2.scr.kaspersky-labs.com ping statistics --- 346 packets transmitted, 0 received, 100% packet loss, time 344999ms [root@localhost ~]# traceroute gc.kis.v2.scr.kaspersky-labs.com -m100 traceroute to gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155), 100 hops max, 60 byte packets  1  * * *  2  * * *  3  188.42.148.10 (188.42.148.10)  10.468 ms  10.274 ms  10.647 ms  4  87.226.168.141 (87.226.168.141)  0.584 ms  0.644 ms  0.598 ms  5  * * *  6  * * *  7  * * * traceroute:
          Как решить без сноса KIS?
    • ska79
      Автор ska79
      Для создания скина были использованы фотографии и части фотографий из путешествия Евгения Валентиновича Касперского  https://forum.kasperskyclub.ru/index.php?showtopic=60297
       
      Для установки скина выполните:
      1 Отключите самозащиту и выгрузите продукт.
      2 Распакуйте архив на рабочий стол.
      3 Папку ru-RU из архива поместите в папку
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\skin\resources
      4 Запустите продукт и включите самозащиту.
       
       
       
      upd:
      версия 1.1 подогнал фотографию, покрасил светофоры, покрасил фон второстепееных окон (обновление и т.д.).
      Недоработки: в мониторинге программ.
      Камчаткаv1.1.zip
×
×
  • Создать...