Перейти к содержанию

Количество сигнатур


Рекомендуемые сообщения

2) Давно разобрались что пинч нажимает с помощью WinApi

Об этом программном способе сноса КИСы я писал ещё год назад.

Правда думал, что в каком то релизе они прикрыли эту дырку - по крайней мере было похожее сообщение о блокировке программного нажатия кнопок.

 

3) Если все будет запороленно, то юзер снесет все к чертовой матери и будет выходить в сеть вообще без ничего

А пароль предлагал ввести на закрытие КИСы - чтобы было труднее её закрыть программно через API.

 

Но тогда "спецы" это называли "бредом".

Ссылка на комментарий
Поделиться на другие сайты

Вот почему NOD32 так знаменит , всё дело в эвристике . Я недавно сидел на одном хакерском форуме , хотел узнать как виримейки относятся к эвристике и поведенчиским блокираторам , и вот результаты

20% за то что эвристический анализ не пробиваем , а остальные не могут справится с проактивкой объясняя это тем что в реестр не могут проникнуть да и с руткитами не везёт , говорят что обойти каспера можно одним методом это вири в бат файлах , я проверял это не катит а вот nod32 воще слепнет при виде bat вирей . Так что Касперский 6 это вещь каторую надо ценить и не пытаться раскритиковать мол из-за него комп виснет и всё такое !

 

Не знаю на каких форумах вы сидите, но есть такой человек, Дамрай (автор пинча), так вот он с легкостью обходит КИС, включая проактивку. Пинч просто нажимает на кнопку пропустить и все. Причем, на настоящий момент фикса нет, уязвимы все версии, включая последнюю - 6.0.2.614.

 

Слово за ЛК.

Канечно любому человеку свойственно ошибаться , допустим перед выходом xp почти каждый третий человек ходил с мыслей что время вирусов закончилось , ага не тут то было xp был продырявлен как сито , ну и что после этого рейтинг винды не упал ? нет конечно просто выпускались сервиспаки , тоже самое и с антивирусом Касперского . Вы как член фан клуба могли бы помочь ЛК с пинчем .

Ссылка на комментарий
Поделиться на другие сайты

  • 3 months later...
Michel , автор пинча кабан2к а не дамрай

 

аффтор 1го пинча кабан2к

а след версий дамсрай

 

Кстати, почему бы ЛК не купить пинча? Разобрались бы как оно работает, а потом и КИСу подкрутили...

 

ржунимагу

Изменено пользователем zxzxzx
Ссылка на комментарий
Поделиться на другие сайты

С пинчами дела не имел , но вот сегодня на мобилу прилетела смс'ка от друга , мол приди нужна помощь . Пришол к нему , сел за комп и начал шнырять в поисках вирья , после 20 минут поиска толком несего не нашёл , хотя Нарисую картину : постаянное обращение к одним тем же веткам реестра , шифрование записей в реестр , циклический просмотр некаторых веток реестра все эти действия делает service.exe , чуть не забыл на компе стоит аваст , но запустить его не удаётся (проводил как-то много тестов с авастом в том числе тестил самозащиту - 0 ! ) :drinks: . Шас подготавливаю отчёт о том что творится на компе

 

Есть подозрения что комп заражён пинчем . Кстати кто кинет мне фоту создателя пинча ? прост интересно увидеть этого типа

Не ЧАСТО приходится видеть PSW троев написаных на ассемблере . вопрос кто скажет мне откуда родом пинчи (в смысле первого пинча написали в какой стране ?) :ninja:

Ссылка на комментарий
Поделиться на другие сайты

  • 3 months later...
С пинчами дела не имел , но вот сегодня на мобилу прилетела смс'ка от друга , мол приди нужна помощь . Пришол к нему , сел за комп и начал шнырять в поисках вирья , после 20 минут поиска толком несего не нашёл , хотя Нарисую картину : постаянное обращение к одним тем же веткам реестра , шифрование записей в реестр , циклический просмотр некаторых веток реестра все эти действия делает service.exe , чуть не забыл на компе стоит аваст , но запустить его не удаётся (проводил как-то много тестов с авастом в том числе тестил самозащиту - 0 ! ) :beby: . Шас подготавливаю отчёт о том что творится на компе

 

Есть подозрения что комп заражён пинчем . Кстати кто кинет мне фоту создателя пинча ? прост интересно увидеть этого типа

Не ЧАСТО приходится видеть PSW троев написаных на ассемблере . вопрос кто скажет мне откуда родом пинчи (в смысле первого пинча написали в какой стране ?) ^_^

 

СНГ 100 пудова

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Auyr
      От Auyr
      Здраствуйте, хочу уточнить, что на данный момент актуальная проблема это обнаруженный троян утилитой "Kaspersky Virus Removal Tool"(прикрепляю все скрины) , а также я проверил с помощью avz 4 мне также выдали 2 файла с трояном, также меня очень волнует в истории браузера при заходе на свою страницу "Вконтакте" возникают в огромном количестве непонятные ссылки каждую минуту около 100 штук, при переходе на которые ведут на начальную страницу со входом в аккаунт "ВК"(прикрепляю ссылки) такое я замечал еще ранее, на протяжении года минимум, также 30.04.24 возник экран смерти с ошибкой DCP_WATCH_violation (я перезагрузил ПК, далее подозрительных действий не наблюдалось)
      Скажу что был случай заражения вирусом в 2021 году в то время я снес виндоувс, (отформатировал полностью системный диск С) однако я не стал форматировать второй диск D, и вот сегодня 11.05 решил также проверить диск D и обнаружил как раз остатки трояна, однако до сегодняшнего момента очень явных признаков я не наблюдал (на протяжении 3 лет) , только если сослаться на торможение слегка своего ПК
      Скажу что использую базовую версию антивируса платного Касперский.
      Насчет файла default.rpd я взял сохраненное сообщение на другом форуме где мне не помогли привожу его ниже:
      """""Началось 2 июня 2023 , когда сидел в discord я начал демонстрацию экрана и заметил roaming window (предложено было дискордом демонстрировать данное окно, которое было черное) далее я начал проверку avz и когда она подходила к концу, неожиданно в чате дискорда началось печатания каких то букв , в этот момент я ничего не писал( клавиатура чиста, это не техника) текст был такой примерно "еуеуеуеуеуеуеу" далее я заметил в скрытых значках сенсорную клавиатуру, её значок ( у меня windows 10) которую я не открывал и не мог ее закрыть долгое время(сенсорная клавиатура появилась задолго до этого момента , я просто не обращал внимания) , далее я решил просто удалить старый антивирус бесплатный dr web и установил пробную версию премиум касперского и после этого вроде других действий не замечал до момента когда в папку документов появился скрытый документ default.rpd с размером 0 кб и созданием в тот момент когда я возился с проверками (2 июня ночью)""""
      Также уточню что 10.05.24 (вчера) установил solidworks крякнутый в сайта diakov (я уже пользовался им, проверенный, устанавливал офисы2016 и adobe), там я вводил какие то изменения в реестр по инструкции, ссылался на локальный хост, отключал сеть, программа работает. 
      Внизу прикладываю также скрины найденных файлов вирусных разными сканерами - avz(отдельно сканировал им без аутологгера)--2 файла удаленных привожу полное наименование одного из (CWindowsservicingLCUPackage_for_RollupFix~31bf3856ad364e35~amd64~~19041.4291.1.10amd64_microsoft-windows-m..nt-browser.appxmain_31bf3856ad364e35_10.0.19041.3636_none_708b8c01b2212346fsquare44x44logo.targetsize-48_altform-unplated_contrast-white.png)
      Если возникнут вопросы отвечу на всё и попытаюсь быстро реагировать 





      CollectionLog-2024.05.11-12.53.zip
    • CuRs0R
      От CuRs0R
      Здравствуйте, недавно увидел, что в автозагрузке дофига таких загрузок. https://forum.kasperskyclub.ru/topic/82232-resheno-scangenericportscantcp/page/2/#comments , как в этой теме прогнал, через Farbar Recovery Scan Tool и SecurityCheck. Надеюсь на вашу помощь!

      FRST.txt Addition.txt SecurityCheck.txt
×
×
  • Создать...