Перейти к содержанию

KIS 2013 или ESET SS 6


Svetlana82

Рекомендуемые сообщения

народ просто жаждет ответа по сути!

дождались!

праздник!

всем читать разоблачающую статью с комментариями!

Ну видео то у тебя нечего не показывают

 

:)

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 624
  • Created
  • Последний ответ

Top Posters In This Topic

  • CatalystX

    137

  • EVIK

    125

  • Maratka

    47

  • Kapral

    44

Top Posters In This Topic

Popular Posts

Бред полный. Вы хоть сами поняли, что написали? Кто тормозит, КИС? Я пользуюсь КИСом, начиная с 8й версии, на среднем железе - никогда тормозов не наблюдал. Нормально работает как с Windows XP так и

мне по барабану что ты пользователь НОД. я не расист, но говорить что один продукт релиз кандидат, а другой бета, это тоже самое что сказать на "одну палочку печенья шоколод льется вертикально, а на д

Поздравляю! И у нас скоро будет новая версия антивируса, ну и что с того? К чему этот спор? Зачем кому-то еще писать о том, что и так всем очевидно?

Posted Images

Что-то непонятно, мне показалось или нет, что работала виртуальная машина.

Реальная тачка была только в отрезке, где Каспер ловил Пихара, все остальное виртуалка VmWare.

Ну видео то у тебя нечего не показывают

С первым видео(ну где пихар) я теперь буду ходить по форумам и всем показывать с лозунгом: каспер ловит, а нод дырка от бублика.

Я еще второе запишу: CPD aka Gapz, который обходит все хипсы, vs kaspersky и нод. Дело в том что CPD пробивает хипс каспера, но SW ловит дропера.

Буду как ты Виталик. Только в отличие от тебя, я буду рекомендовать людям нормальную защиту с нормальной скоростью, а не скорость в ущерб защите.

Вот только не надо писать, что каспер тормозит. Ставишь РЕЛИЗ, а не бету, на реальную винду и наслаждайся. В мире где у большинства стоит 4 - 8 гб оперативки 200 мб это ничто, зато защита хорошая.

Скрин сделан на системе с двухъядерным amd athlon 64 x2 6000+ Ghz, который в три или четыре раза слабее твоего AMD Phenom X6.

post-21250-1367481199_thumb.png

Изменено пользователем CatalystX
Ссылка на сообщение
Поделиться на другие сайты
С первым видео(ну где пихар) я теперь буду ходить по форумам и всем показывать с лозунгом: каспер ловит, а нод дырка от бублика.

Я еще второе запишу: CPD aka Gapz, который обходит все хипсы, vs kaspersky и нод.

1. Вы CatalystX чего курите, твой пихар есть Olmasco, скриншоты в этой теме много раз были. :)

2. Gapz обходит HIPS Касперского, так с настройками по умолчанию эту имитацию HIPS обходил и устанавливался даже TDL3:

 

 

Gapz не обходит HIPS NOD32. :D

 

 

 

Вот скриншоты Gapz, уже тут были и больше, перезагрузка и ПК будет чистый:

 

А вот и скриншоты твоего пихара(в этой теме их больше есть), он же последние разработки TDL4, он же Olmasco:

post-27165-1367495831_thumb.png

post-27165-1367495840_thumb.png

post-27165-1367496078_thumb.png

post-27165-1367496084_thumb.png

post-27165-1367496459_thumb.png

post-27165-1367496466_thumb.png

Изменено пользователем EVIK
Ссылка на сообщение
Поделиться на другие сайты
1. Вы CatalystX чего курите, твой пихар есть Olmasco, скриншоты в этой теме много раз были. :D

2. Gapz обходит HIPS Касперского, так с настройками по умолчанию эту имитацию HIPS обходил и устанавливался даже TDL3:

Gapz не обходит HIPS NOD32. :D

 

Вот скриншоты Gapz, уже тут были и больше, перезагрузка и ПК будет чистый:

 

А вот и скриншоты твоего пихара(в этой теме их больше есть), он же последние разработки TDL4, он же Olmasco:

Опять же КИС 2011 ;)

А СМАРТ6 с утилиткой сравнивали? :)

Изменено пользователем Xenon
Ссылка на сообщение
Поделиться на другие сайты

Ну вот HIPS KIS 2013, разрешает установку службы sfx архив с паролем:

http://dfiles.ru/files/6jpmc60y3

Чего Касперский не знает, он всё разрешает, достаточно пути поменять. :)

post-27165-1367501511_thumb.png

Изменено пользователем EVIK
Ссылка на сообщение
Поделиться на другие сайты

Виталик, ты дурак или прикидываешься? Вот только честно!

Olmasco это руткит sst. Вот такие же балбесы из ЕСЕТ как и ты новость писали. Да статья на хакере, но на хакере она появилась перепостом.

А вот сеанс разъединений от Саши Гостева

http://www.anti-malware.ru/forum/index.php...ost&id=6998

И после сеанса появилась заметка в блоге Моряка Матросова

"при более детальном анализе оказалось, что это не Win32/Olmarik, а его модификация Win32/Olmasco (также известная, как MaxxSS). Olmasco базируется на исходных кодах TDL3/TDL4 и разрабатывается/поддерживается совсем другой группой разработчиков (это отчетливо видно по модификациям внесенным в код)."

 

"Вначале Olmasco базировался на исходных кодах TDL3, но в сентябре ситуация изменилась и появилась модификация базирующаяся на исходных кодах TDL4."

 

"Первыми, кто заметил нестандартный TDL4, была компания Microsoft. Исследователи из MS опубликовали интересную особенность нового Win32/Olmasco у себя в блоге (мой коммент: кто-то только "забыл" упомянуть о том, что сделали они это за месяц до некоторых слоупоков). А точнее, новый буткит получил помимо новых возможностей дистрибуции по различным партнеркам, любопытный функционал получения резервных адресов командных центров

Pihar же это продолжение проекта TDL4, возможно теми же самыми разработчиками.

Gapz не обходит HIPS NOD32.

Опять делать разоблачающие видео?

Чего Касперский не знает, он всё разрешает

Так делает любой авер на авто.настройках. Почитай, может умнее станешь.

Изменено пользователем CatalystX
Ссылка на сообщение
Поделиться на другие сайты

Gapz не обходит HIPS NOD32. Смотри скриншоты. ;) :)

Я лучше знаю, что у NOD32 как называется, Win32/Olmasco и есть TDL4, последние разработки.

 

http://amatrosov.blogspot.ru/2011/10/win32olmasco-tdl4.html

Win32/Olmasco: новый виток развития TDL4

Aleks Matrosov Senior Malware REsearcher at ESET

 

Программа для лечения TDL4 называется -> OlmarikTdl4/Olmasco Лечит OlmarikTdl4 и Olmasco.

http://kb.eset.com/esetkb/index?page=content&id=SOLN2372

 

CatalystX какой позор, ну не расстраивайся, вирусные аналитики ЛК не намного больше тебя понимают. :D

 

Win32/Olmasco это TDL4++ , у Касперского называется Пихар, у NOD32 Win32/Olmasco! :D

post-27165-1367505671_thumb.png

Изменено пользователем EVIK
Ссылка на сообщение
Поделиться на другие сайты

EVIK, LOL.

Вот твой Pihar

Получил леща? Получил.

Gapz не обходит HIPS NOD32

Ой не зря я скачал все альбомы Rammstein и два альбома Linkin Park.

Разоблачительное видео делать под Rammstein или Linkin Park?

Ссылка на сообщение
Поделиться на другие сайты
Я лучше знаю, что у NOD32 как называется, Win32/Olmasco и есть TDL4, последние разработки.

Ээээ... Хотите сказать что разработчики NODa делали его? :)

Ссылка на сообщение
Поделиться на другие сайты
Строгое предупреждение от модератора vasdas
Заблокирован на 60 дней , по п.6 правил форума, а также за неоднократное нарушение правил форума.
Изменено пользователем vasdas
Ссылка на сообщение
Поделиться на другие сайты

Модераторы, забаньте Виталика на пару дней, он на майские похоже перепил. Пусть протрезвеет, а то такую ахинею несет, Olmasco(SST) с Olmarik(TDL4, Pihar) путает.

Ссылка на сообщение
Поделиться на другие сайты

Ну давай мне своего Пихара, сейчас я тебе заскриншочу, это Olmasco. CatalystX сразу убежал, Пихара мне не дает. :)

Изменено пользователем EVIK
Ссылка на сообщение
Поделиться на другие сайты
Ну давай мне своего Пихара, сейчас я тебе заскриншочу, это Olmasco. :)

Зачем тебе его давать? У меня есть виртуалка с ESET SS 6. Щас все будет.

 

CatalystX сразу убежал, Пихара мне не дает

LOL.

Держи в печень.

post-21250-1367514313_thumb.png

post-21250-1367514404_thumb.png

Изменено пользователем CatalystX
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...