Перейти к содержанию

Вредоносное ПО в коде Win XP?


Рекомендуемые сообщения

Евгений Валентинович, очень интересует такой вопрос. Насколько реально нарваться на "зараженную" (с вредоносным ПО в самой ОС) Win Xp в сборке? Я имею ввиду "сборки" типа Зверь CD и тд. Может ли антивирус это обнаружить напрямую (вредоносный код в самой системе) или косвенно (любое вредоносное ПО пытается закачать себе подобное через интернет, насколько я понимаю)?

 

Заранее спасибо.

 

P.S. Интерес спортивный, хочу разобраться в этом вопросе.

Ссылка на комментарий
Поделиться на другие сайты

Не понял... Умельцы имеют доступ к исходникам XP?

Компиляют её, докручивают и раздают народу под названием "Зверь"?

Пардон, это не ко мне - это к психиатру...

Ссылка на комментарий
Поделиться на другие сайты

Не понял... Умельцы имеют доступ к исходникам XP?

Компиляют её,

 

Не так, чуточку не так

Понятно, что вас смутил глагол "собранная"

 

Windows XP, обладает очень гибкими средствами по модификации дистрибутива на уровне комплектации готовыми программами

Например:

* внедрить сервис-пак или там драйвера, или там программу

* или потешить свою лень, что бы не спрашивало то что общее для всех компов

 

В общем Майкрософт очень хорошо позаботилась о системных администраторах

 

Но внезапно эту фишку обнаружили домашние пользователи и начался "содом и гоморра"

 

Появились дистрибутивы

а-ля "Винда Васи Пупкина для 7г класса", "Винда для ленивых" (читать с предустановкой пару сотен программ) и т.д. и т.п.

 

"Зверь" - просто самый распиаренный дистрибутив из таких

 

ЗЫ. Но с диагнозом - я вполне согласен :)

Ссылка на комментарий
Поделиться на другие сайты

Раз про это нет упоминания в Википедии, то за справкой можно обратиться на Лурку, а там в статье Windows в разделе Переустановка Windows подробно по полочкам разложено на тему откуда взялись все эти разговоры про троянов в Винде — этот сборщик в "своё изделие" умудрялся впихивать всё что нужно и нет, в частности — RAdmin, который при определённом навыке и знаниях предоставлял удалённый доступ к такой системе всем желающим.

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Это не совсем те ответы по форме, которые я ожидал. Но по содержанию они меня устроили. Про Radmin читал, но теперь картина стала четче. Спасибо Евгению Валентиновичу и команде.

Изменено пользователем pavel87
Ссылка на комментарий
Поделиться на другие сайты

Евгений Валентинович, очень интересует такой вопрос. Насколько реально нарваться на "зараженную" (с вредоносным ПО в самой ОС) Win Xp в сборке? Я имею ввиду "сборки" типа Зверь CD и тд. Может ли антивирус это обнаружить напрямую (вредоносный код в самой системе) или косвенно (любое вредоносное ПО пытается закачать себе подобное через интернет, насколько я понимаю)?

 

Заранее спасибо.

 

P.S. Интерес спортивный, хочу разобраться в этом вопросе.

 

Четко по вопросам :)

 

Да возможно нарваться на зараженную сборку зловред туда может попасть случайно с программой или намеренно может быть интегрирован куда угодно это сделать не составит труда.

После установки антивируса на такую систему он

1)может обнаружить заражение

2)может не обнаружить

3)можно сделать так что антивирус вообще не установится

 

Я не говорю что в каждой сборке есть такое, но шанс есть всегда :)

 

P.S. Если бы я хотел создать сборку с интегрированым зловредом до просто встроил в сборку антивирус который ничего кроме оболочки не имел но конечно обычный пользователь не сможет определитель что антивирус ничего не делает. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Крекер
      От Крекер
      Добрый день. 
      Не могли бы подсказать, где можно найти программу Kavremover для Windows XP ? Та версия (1.0.1641.0), что качается по основной ссылке не подходит (Не является приложением win32). Возможно нужна версия для 32 битной системы ?
    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • mksmith
      От mksmith
      Всем привет,
      Мне нужна помощь с проблемой вредоносного ПО которая постоянно появляется на моем компьютере Я заметил необычное поведение, например частые всплывающие окна и значительное замедление производительности. После сканированя Kaspersky было обнаружено несколько угроз но даже после выполнения предлагаемых шагов по их удалению проблемы сохраняются,
      Также я использовал Kaspersky Virus Removal Tool и выполнил полное сканирование системы, но я все еще вижу симптом заражения Я беспокоюсь о безопасноти своих данных и конфиденциальности, потому что мой браузер постоянно перенаправляет меня на неизвестные веб сайты.
      Может ли кто нибудь посоветовать мне, что еще мне следует сделать, чтобы избавиться от этого вредоносного ПО?? Есть ли какие-то конкретные инструменты или методы, которые вы рекомендуете для полной очистки??
      Кроме того, я нашел эти ресурсы, когда проводил исследование по этому вопросу https://forum.kasperskyclub.ru/rpa-Interview-questopic/464326-netmalwareurl/ и если у кого tо есть какие либо ресурсы, руководства или личный опыт, пожалуйста, поделитесь со мной, я буду очень признателен!!
       
      Спасибо

       
    • KL FC Bot
      От KL FC Bot
      Мы уже писали о том, что делать, когда вам неожиданно приходит сообщение с одноразовым кодом для входа в принадлежащий вам аккаунт, который вы не запрашивали (спойлер: скорее всего, это попытка взлома, и пора задуматься о надежной защите всех своих устройств).
      Но иногда бывает и иначе: вам приходит сообщение с кодом двухфакторной аутентификации от некоего сервиса… вот только аккаунта в этом сервисе у вас нет и никогда не было. В этом посте поговорим о том, из-за чего так может получиться, а также о том, как на подобные сообщения следует реагировать.
      Откуда берутся SMS с кодами для входа в сервисы, в которых вы не регистрировались
      Есть два базовых объяснения того факта, что вам приходят одноразовые коды для входа в аккаунт, который вам совершенно точно не принадлежит.
      Первое, оно же наиболее вероятное объяснение: до того, как вы приобрели данный номер телефона, он уже кому-то принадлежал, но был отключен после прекращения контракта телеком-оператора с данным абонентом. Это называется «переиспользование телефонных номеров» — совершенно нормальная практика у поставщиков сотовой связи.
      Соответственно, предыдущий владелец номера когда-то действительно зарегистрировал на него аккаунт. И теперь либо он сам пытается в него войти, либо какой-то злоумышленник пытается этот аккаунт взломать. Попытки входа приводят к тому, что на номер телефона, который теперь уже принадлежит вам, приходят SMS с одноразовыми кодами.
      Второе объяснение: кто-то непреднамеренно пытается зарегистрировать учетную запись на ваш номер телефона. Возможно, этот кто-то «ошибся номером», то есть вводил другие цифры, но опечатался. А может быть, этот кто-то ввел случайный набор цифр, который, так уж вышло, оказался вашим номером телефона.
       
      View the full article
×
×
  • Создать...