Перейти к содержанию

Вредоносное ПО в коде Win XP?


Рекомендуемые сообщения

Евгений Валентинович, очень интересует такой вопрос. Насколько реально нарваться на "зараженную" (с вредоносным ПО в самой ОС) Win Xp в сборке? Я имею ввиду "сборки" типа Зверь CD и тд. Может ли антивирус это обнаружить напрямую (вредоносный код в самой системе) или косвенно (любое вредоносное ПО пытается закачать себе подобное через интернет, насколько я понимаю)?

 

Заранее спасибо.

 

P.S. Интерес спортивный, хочу разобраться в этом вопросе.

Ссылка на комментарий
Поделиться на другие сайты

Что такое "Зверь CD"?

 

Это сборка основанная на Windows XP, она же Zver DVD она же Zver USB :)

Изменено пользователем sergey888
Ссылка на комментарий
Поделиться на другие сайты

Не понял... Умельцы имеют доступ к исходникам XP?

Компиляют её, докручивают и раздают народу под названием "Зверь"?

Пардон, это не ко мне - это к психиатру...

Ссылка на комментарий
Поделиться на другие сайты

Не понял... Умельцы имеют доступ к исходникам XP?

Компиляют её,

 

Не так, чуточку не так

Понятно, что вас смутил глагол "собранная"

 

Windows XP, обладает очень гибкими средствами по модификации дистрибутива на уровне комплектации готовыми программами

Например:

* внедрить сервис-пак или там драйвера, или там программу

* или потешить свою лень, что бы не спрашивало то что общее для всех компов

 

В общем Майкрософт очень хорошо позаботилась о системных администраторах

 

Но внезапно эту фишку обнаружили домашние пользователи и начался "содом и гоморра"

 

Появились дистрибутивы

а-ля "Винда Васи Пупкина для 7г класса", "Винда для ленивых" (читать с предустановкой пару сотен программ) и т.д. и т.п.

 

"Зверь" - просто самый распиаренный дистрибутив из таких

 

ЗЫ. Но с диагнозом - я вполне согласен :)

Ссылка на комментарий
Поделиться на другие сайты

Раз про это нет упоминания в Википедии, то за справкой можно обратиться на Лурку, а там в статье Windows в разделе Переустановка Windows подробно по полочкам разложено на тему откуда взялись все эти разговоры про троянов в Винде — этот сборщик в "своё изделие" умудрялся впихивать всё что нужно и нет, в частности — RAdmin, который при определённом навыке и знаниях предоставлял удалённый доступ к такой системе всем желающим.

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Это не совсем те ответы по форме, которые я ожидал. Но по содержанию они меня устроили. Про Radmin читал, но теперь картина стала четче. Спасибо Евгению Валентиновичу и команде.

Изменено пользователем pavel87
Ссылка на комментарий
Поделиться на другие сайты

Евгений Валентинович, очень интересует такой вопрос. Насколько реально нарваться на "зараженную" (с вредоносным ПО в самой ОС) Win Xp в сборке? Я имею ввиду "сборки" типа Зверь CD и тд. Может ли антивирус это обнаружить напрямую (вредоносный код в самой системе) или косвенно (любое вредоносное ПО пытается закачать себе подобное через интернет, насколько я понимаю)?

 

Заранее спасибо.

 

P.S. Интерес спортивный, хочу разобраться в этом вопросе.

 

Четко по вопросам :)

 

Да возможно нарваться на зараженную сборку зловред туда может попасть случайно с программой или намеренно может быть интегрирован куда угодно это сделать не составит труда.

После установки антивируса на такую систему он

1)может обнаружить заражение

2)может не обнаружить

3)можно сделать так что антивирус вообще не установится

 

Я не говорю что в каждой сборке есть такое, но шанс есть всегда :)

 

P.S. Если бы я хотел создать сборку с интегрированым зловредом до просто встроил в сборку антивирус который ничего кроме оболочки не имел но конечно обычный пользователь не сможет определитель что антивирус ничего не делает. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article
    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • Арсений Солнцев
      Автор Арсений Солнцев
      Здравствуйте. Подскажите пожалуйста, кто конкретно разбирается, несколько дней уже при включении ПК во время загрузки вылезает это сообщение. Приходится входить в настройки BIOSa сохранять или просто там нажимать выход. Раньше такого не было, настройки никакие не менял! Если enter нажать ничего не происходит. А через F1 попадаешь в настройки BIOS и только через них можно выйти и загрузка ПК продолжится (время не сбивалось на ПК*).
      Как исправить чтобы WIN 10 как раньше - сразу прогружалась сама ?



    • huper9th
      Автор huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • Кристина1983
      Автор Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
×
×
  • Создать...