Флудераст в деле или флуд не о чем - Страница 21 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
ThreatSense®Vitalik

Флудераст в деле или флуд не о чем

Recommended Posts

Valery Ledovskoy
Ага,я думаю ,место рукнитов,я получу командос из 50 чел. Laughing Razz

Меньше нужно в Crysis играть. А то ещё летающие твари прилетят и съедят твою энергию и моск, и нанокостюм не поможет :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Рандомизация компоновки адресного пространства (Address Space Layout Randomization, ASLR)

Данная функция загружает системные файлы в случайные области памяти, затрудняя задачу вредоносного кода по определению мест расположения привилегированных системных функций. ASLR помогает предотвратить большинство атак удаленного исполнения кода, так как вредоносное ПО просто не сможет найти требуемый объект, который может располагаться по любому из 256 адресов

ДА +

Преимущество # 4: Проверка целостности кода при загрузке

При загрузке операционной системы, все бинарные файлы (исполняемые файлы, драйверы и прочий программный код), используемый в процессе, проверяются на подлинность. Данная процедура гарантирует, что бинарные файлы не были изменены и система чиста. Проверка осуществляется путем сверки подписей бинарных файлов в системных каталогах. Загрузчик Vista проверяет целостность ядра, уровня аппаратных абстракций (Hardware Abstraction Layer, HAL) и загружающихся при старте системы драйверов, надежно защищая систему от встроенного вредоносного, несанкционированного или дефектного кода

Ну как он стартанет MBR backdoor,еще до операцыонки,И как в MBR

воше попадет,бот сектор ,MBR ,он сам нескроет каторый любой антивирь проверяет при старте оси тоесть во время.

Такшто сначало воше,проверь на реальной висте 64,работает ли он.

А шас майкрософт смеется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Рандомизация компоновки адресного пространства (Address Space Layout Randomization, ASLR)

ДА +

Преимущество # 4: Проверка целостности кода при загрузке

При загрузке операционной системы, все бинарные файлы

Дебил, ты даже не понимаешь что то, что ты цитируешь, вообще отношения к теме не имеет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Хи хи мня, неразвести :lol:

Добавлено спустя 1 минуту 57 секунд:

Не мне как до о.с. стартанет интересно,и по каким принцепам,работает,и скрывает,да ещё што надь ,сказочник,да как в

MBR попадет.!!!

и не руткит,енто по определению,его скушать любой антивирь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Меньше нужно в Crysis играть. А то ещё летающие твари прилетят и съедят твою энергию и моск, и нанокостюм не поможет

Супер! +1 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

На Хр така шука рукнитом инто неназываться,а на Висте 64 незаработает!!!!!!

Дай мне его,я те скриншотов наделаю.,незаработает,не скроет,антивирь помает как ребенка уделает.

Провсяки други зашиты молчу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Хи хи мня, неразвести :lol:

Добавлено спустя 1 минуту 57 секунд:

Не мне как до о.с. стартанет интересно,и по каким принцепам,работает,и скрывает,да ещё што надь ,сказочник,да как в

MBR попадет.!!!

и не руткит,енто по определению,его скушать любой антивирь.

Да зачем мне тебе, контуженному электро-сантехнику, такие вещи обьяснять - ты же все равно не способен их понять? :) Ты же даже цитируешь чужие тексты совсем не о том :)

А эти все ляляля да траляля - мне неинтересны, извини.

То что ты обделался и испугался - понятно. Ссыкло.

P.S. Ты когда следующий раз CD втыкать в машинку будешь - лучше сначала бэкап системы сделай, ага.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Инто в MBR ,мнеся придется самому засунуть,датвсе прова., и постараться еще в Safe mode

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Дай мне его,я те скриншотов наделаю.,незаработает,не скроет,антивирь

давать тебе жена будет, когда она у тебя будет.

ты отказ от претензий напиши для начала, и от лицензионного KIS откажись - чтоб не орал потом что ЛК тебя спасти должно. ESET-у будешь мозг %$ахать.

а потом скриншотов я сам тебе наделаю - твоей же системы причем, хе хе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Так дай мне,его я те скриншотов наделую,незаработает!!!!!!!!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

топик называется "флуд не о чем", так что скриншотов не требуется (с) Идиот

хых

P.S. Утром деньги - вечером стулья. Пиши отказ - после этого будем дальше говорить. Мне лишних проблем с милицией не надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Да, я разрешаю,никаких к тебе притензий иметь небуду.Давай хакай хихи.... :lol:

Добавлено спустя 4 минуты 43 секунды:

Но токо,незаработает,даж если я твоей вири,права админа дам.

Добавлено спустя 2 минуты 22 секунды:

Как,ентот атказ еше написать.?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Да, я разрешаю,никаких к тебе притензий иметь небуду.Давай хакай хихи.... :lol:

Мозг есть ?

Типа "я TrueSense разрешаю A. миня похакать" ?

Точно дебил.

Жду от тебя _нормального_ разрешения:

Я, Фамилия Имя Отчество, разрешаю Гостеву А.A. проведение на моем компьютере любых тестов любого программного обеспечения, осуществляемых с моим или без моего ведома. В случае нарушения работы компьютера и операционной системы, кражи или утери моих конфедициальных данных, удаленного доступа и появления в системе вредоносных программ - обязуюсь не предьявлять к Гостеву A.A. никаких претензий, в том числе финансовых и моральных.

Дата, подпись.

Напиши, подпишись, отсканируй и сюда выложи скан.

Копию по факсу сюда - +7 (495) 797 8700

Оригинал письмом (бумажным) - Российская Федерация, Москва, 123060, 1-й Волоколамский проезд, д.10, корпус 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

И как я узнаю,ато скажеш всё мысь тя хакнули,виря само-уничтожилася.

Надеюся винда упадет,нод,или еще чево. 92947664b0163775a11c16b137caf0a1.gif

Добавлено спустя 2 минуты 45 секунд:

АГа разводилово,Касперычей,потом,мнеся приедитятя командос из 100 касперычей.,и побьютя.

Или еще ,каки притензии будут., типо ты нам нанес моральный вред

92947664b0163775a11c16b137caf0a1.gif

Добавлено спустя 11 минут 59 секунд:

в личку мне - номер лицензии, дату и место приобретения. получишь обратно свои деньги за 10 месяцев.

:P

Да,если,готовы уже отдать деньги,значитя развести,и помать,тожеся.!!!

Развод,ваш MBR backdoor,хитро-попые Касперычи.92947664b0163775a11c16b137caf0a1.gif

Добавлено спустя 4 минуты 34 секунды:

Тото мня, называть,обзывать(A. писал(а):),через слово,он получил задание партии.

Добавлено спустя 3 минуты 36 секунд:

A. Я хороший,лицензионный пользователя Касперского антивиря.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

ThreatSense®Vitalik

А зачем тебе сразу два антивиря? Тем более "плохой" Каспер :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Давай дружитя,A. 7aec68426aa06f01e2b1ac250e5aee62.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
приедитятя командос из 100 касперычей.,и побьютя.

Ага, Виталя, испугался? :D

Как пакостить на всех форумах в интернете - это ты смелый, а как встретиться - так ты сразу в кусты, прятаться :)

Вылазь со своей Вистой и нодом, покажи какие вы вместе крутые :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
ThreatSense®Vitalik

А зачем тебе сразу два антивиря? Тем более "плохой" Каспер :)

Я КАК гражданина,(лицензионный) пользователь Каспрского,должен побольше покритиковать,поарать,тестов бы по болше показать реально обьективных,што касперска антивиря развалица,продажи упадут,нет,А АМБУЛАТОРИЯ ПРОСТА,СТАНЕТ ИЗ 100%ЧИСТОЙ ПРИБЫЛИ ВЫДЕЛЯТЬ ОБРАТНО,больше денег,на технологишен развитие(а не дядям,как в России принето 90% ,обратно 10%),тоестя Я ЗАШИШАЮ СВОИ ИНТЕРЕСЫ ГРАЖДАНИНА.(заплатившего деньги.)

Естя така статья, черны ходы Касперского,вот цытата,от туда,и я так тоже сшитаю.!!!!

Цытата из статьи:

Вы наверное сейчас спрашиваете себя, почему такие очевидные ошибки - действительно чёрные ходы до сих пор существуют в одном из самых популярных антивирусов? Да потому что кто-то должен хорошенько дать под зад Лаборатории Касперского.

Конец цытаты из статьи.

Источник бл.. http://habrahabr.ru/blog/infosecurity/29853.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Гражданина, а, гражданина, пройдешь IQ-тест для интереса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
чёрные ходы до сих пор существуют в одном из самых популярных антивирусов?

Ну вот говорил Виталик, говорил, да и проговорился :D

Действительно, Виталик - Антивирус Касперского - это самый популярный антивирус. И ноду твоему расти и расти, постоянно догонять KIS по популяности. А ещё точнее - ноду придётся не догонять, а плестись в обозе отстающих...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Umnik,настояша фана антивиря Касперского,должна тыкать амбулаторию носом,в любые реально сушествуешие проблемы,с утра и до вечера.! 92947664b0163775a11c16b137caf0a1.gif 7aec68426aa06f01e2b1ac250e5aee62.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Umnik,настояша фана антивиря Касперского,должна тыкать амбулаторию носом,в любые реально сушествуешие проблемы,с утра и до вечера.!

Слышь, горлопан - а настоящий фан антивиря исета не должен тыкать "дурдом на краю диска" в любые реально существующие проблемы, с утра и до вечера ? Нет ?

Либо займись тем что сам предлагаешь - либо заткнись.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

А я, лицензиона пользователя,Касперского.!,просто у мня запасной аеродром крутой,NOD.

И вошеся я,патриот.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
А я, лицензиона пользователя,Касперского.!,просто у мня запасной аеродром крутой,NOD.

у тебя нет лицензии на NOD ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Ну,как то взлетать то надо ,с запосного аеродрома.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×