Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

Могли бы вы объснить какие возможности у антивирусной программы. Например, нелицензионные установочные диски операционных систем наверно могут иметь встроенные вирусы (?) (вредоносные программы и т.п. и т.д.). Возможно ли их обнаружение антивирусной программой или они уже становятся для нее недоступными и антивирус определяет их как часть операционной системы?

Опубликовано

проверяете диск. если там есть вирусы, то они обнаружатся

Опубликовано

Добро пожаловать на форум

 

Вирус он и в Африке вирус. и не важно как он попал - найден - ликвидировать

Только вот я думаю что если вирусы присутсвуют в дистрибутиве операционной системы... то увы антивирус тут скорее всего будет бессилен

Опубликовано (изменено)
Здравствуйте!

Могли бы вы объснить какие возможности у антивирусной программы. Например, нелицензионные установочные диски операционных систем наверно могут иметь встроенные вирусы (?) (вредоносные программы и т.п. и т.д.). Возможно ли их обнаружение антивирусной программой или они уже становятся для нее недоступными и антивирус определяет их как часть операционной системы?

 

Ваши слова, да Богу в ухо, вот буквально сегодня попался паленный дистрибутив такой Винды результат вот:

удалено: вредоносная программа not-virus:BadJoke.Win32.Autoit.i Файл: Carstal\reboot.exe//UPX//script.au3

удалено: вредоносная программа Hoax.Win32.BadJoke.Autoit.h Файл: Cstall\shutdown.exe//UPX//script.au3

удалено: троянская программа Trojan.Win32.Genome.jyk Файл: CaE\SYSTEM32\LMHSVC.DLL

удалено: вредоносная программа Hoax.Win32.BadJoke.ShowMSG.c Файл: CarE1\pmagic\run.exe/run1.exe

удалено: троянская программа Trojan.Win32.Shutdowner.abz Файл: CarE1\pmagic\run.exe/run.exe

удалено: вредоносная программа Hoax.Win32.BadJoke.ShowMSG.j Файл: C1\rest2k\resto.exe/resto.exe

удалено: троянская программа Trojan.Win32.Shutdowner.aam Файл: MPE1\system32\peshut.exe

удалено: троянская программа Trojan.Win32.Shutdowner.ait Файл:MPE1\system32\restart.exe

удалено: троянская программа Trojan.Win32.Shutdowner.sm Файл: E:PE1\system32\windowsshell.exe

удалено: вредоносная программа HackTool.Win32.Agent.ic Файл: \pass\saminside.2.2.5\SAMInside.exe/GetHashes.exe//WWPack32

удалено: троянская программа Trojan-Downloader.Win32.Agent.ahvv Файл: \Tools\CDSwitch\cdswitch.exe//UPX

удалено: троянская программа Trojan-Downloader.Win32.Agent.ahvv Файл: \Tools\CDSwitch\CDswitchGenerator.exe//UPX

И это все с утановочного диска Винды если быть точным то F*ck U Bill.

 

Постарались русские умельци :) При запуске на виртюльнике начинаются танци на льду...

З.Ы.Вопрос на засыпку: могут ли это быть фолсы?

PSS В нашем мире все может быть.

Изменено пользователем Fun2doua
Опубликовано

Не верится в фолсы в данном случае

Опубликовано (изменено)

Fun2doua

Это всё антивирус от Касперского нашёл или Вы другим образом нашли все эти вирусы?

 

то увы антивирус тут скорее всего будет бессилен

Почему? Не найдёт или найдёт, но не сможет вылечить? Ведь вирусы встроенные в систему всё равно должны определяться и вылечиваться, так?

 

Дайте ответ кто-нибудь.

Изменено пользователем Сергей 1
Опубликовано (изменено)
Fun2doua

Это всё антивирус от Касперского нашёл или Вы другим образом нашли все эти вирусы?

 

 

Почему? Не найдёт или найдёт, но не сможет вылечить? Ведь вирусы встроенные в систему всё равно должны определяться и вылечиваться, так?

 

Дайте ответ кто-нибудь.

 

1. Да это классификация Лаборатории Касперского.

2. Современные вирусописатели наделяют свои творения очень даже высокотехнологичными свойствами для маскировки от антивирусного ПО или попросту уничтожения самой антивирусной программы, порой в этой схватке не всегда победит антивирус, если зловред например, смог загрузить свой драйвер раньше антивирусной системы, а в случае с этим дистрибутивом трояны будут присутствовать сразу при 1 загрузке системы, и попросту могут помещать установить АВ или запуску АВ после установки.

3. А если будет хепи энд, и АВ запустится и накажет злодея, то как вы видите функционал некоторых вреденосов заложен в DLL файл например:

Trojan.Win32.Genome.jyk Файл: CaE\SYSTEM32\LMHSVC.DLL;

а трояны, как вы наверное знаете, в основном удаляются, ну а если на диске подменили важную оригинальную DLL на заведомо инфицированную - как результат можем получить, как минимум легкий испуг, как максимум БСОД, или полную неработоспособность системы, это касается и драйверов.

Вот так вот, мой друг.

Изменено пользователем Fun2doua
  • 2 недели спустя...
Опубликовано
Только вот я думаю что если вирусы присутсвуют в дистрибутиве операционной системы... то увы антивирус тут скорее всего будет бессилен

 

У меня два PRYMARY раздела на диске. Если я с одного "просканирую" систему на другом, то обнаружатся ли возможно интегрированные в систему вредоносы?

Опубликовано
то обнаружатся ли возможно интегрированные в систему вредоносы?

Да - если

1. Они там есть

2. Если они есть в базах

Опубликовано

Помните такую сборку Windows xp Viena?

Так вот я её установил, все как положена софт и т.п В последнюю очередь, ставлю KIS версию 6 на тот момент ей пользовался. Когда начал сканировать, у меня поперло вирус -вирус -вирус потом и вовсе, все зависло и сдохла моя ось :) После этого, вообще сборками не пользуюсь. Только оригинальными копиями корпоративных версий.

Опубликовано (изменено)

Удаленно.

Изменено пользователем Shadow_

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • specxpilot
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • Ruslan10202
×
×
  • Создать...