/dev/null - Страница 39 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Matias
преследует одного сотрудника (с этого в общем-то все и началось) на одном из форумов

Хотелось бы внести ясность и в этот вопрос. Этим (теперь уже бывшим) сотрудником является Saule, которая разместила в этом сообщении ссылку на архив (сейчас она удалена администрацией по моей просьбе), содержащий вредоносное ПО. Я вовсе не преследовал ее, а вежливо попросил удалить вышеупомянутое ПО с сайта, чтобы предотвратить случайное заражение ни в чем не повинных пользователей. Она пошла мне навстречу, и этот вопрос был закрыт. Хотелось бы заметить, что она поняла причину, по которой я обратился к ней, и не имеет ко мне претензий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Некоторое время назад я случайно заметил в этом сообщении активную ссылку на вредоносное ПО, что является грубейшим нарушением правил. Я проинформировал об этом администрацию с помощью стандартной функции жалобы на сообщение. Однако спустя сутки я обнаружил, что ссылка все ещзе на месте. Тогда я написал личное сообщение Сергею Ильину. Он, естественно, удалил ссылку, о чем и проинформировал меня в ответном личном сообщении.

Почему не последовало реакции на мою жалобу? Неужели эта функция не работает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Некропостер, уходи!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Оу, слава богу, что у нас нет кнопки "спасибо" как на форуме вирус-инфо. Наверняка бы пропала... Опять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Я задал вполне резонный вопрос. Используя эту кнопку, я преследовал только одну цель: не допустить случайного заражения ПК неопытных пользователей. Кто-нибудь мог из любопытства скачать зловреда и заразить компьютер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

жуть.... ссылка 5 летней давности.... я сурово задумался - зачем так глубоко копать то? Не, забота - это классно...особенно связанная с таким глубоким поиском

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Некоторое время назад я случайно заметил в этом сообщении активную ссылку на вредоносное ПО, что является грубейшим нарушением правил. Я проинформировал об этом администрацию с помощью стандартной функции жалобы на сообщение. Однако спустя сутки я обнаружил, что ссылка все ещзе на месте. Тогда я написал личное сообщение Сергею Ильину. Он, естественно, удалил ссылку, о чем и проинформировал меня в ответном личном сообщении.

Почему не последовало реакции на мою жалобу? Неужели эта функция не работает?

Работает.

Просто один из модераторов, который тут ошивается чаще всего, глубоко клал на них.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Добрый день. Напоминаю, что публичное обсуждение действий (решений) модератора без согласия модератора запрещено правилами форума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias
Не, забота - это классно...особенно связанная с таким глубоким поиском

Ничего сложного в таком поиске не было. Я воспользовалься стандартной функцией IPB, позволяющей найти все сообщения любого пользователя. Дело в том, что этот форум - не единственный, где Saule публиковала ссылки на троян. Поэтому обнаружив ее в списке пользователей, я заподозрил, что и здесь она могла оставить подобный сюрприз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Предлагаю дополнить правила форума: ввести запрет на некропостинг.

активную ссылку на вредоносное ПО

:facepalm:

_______2012_10_07_16_54_44.png

post-4500-1349614579_thumb.png

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Я неправильно выразился. На момент отправки жалобы ссылка была активной. Это уже потом вредоносное ПО было удалено с сайта, поскольку я лично попросил об этом Saule. Она без возражений пошла мне навстречу, поскольку я объяснил ей, что размещение ссылок на вредоносное ПО в публичном доступе противоречит статье 273 УК РФ . Уверяю вас, что если бы ссылка уже тогда была нерабочей, то я не стал бы беспокоиться

  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias
Напоминаю, что публичное обсуждение действий (решений) модератора без согласия модератора запрещено правилами форума.

Я и не собираюсь обсуждать действия администрации. Я только интересуюсь, корректно ли работает функция жалобы на сообщение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Я неправильно выразился. На момент отправки жалобы ссылка была активной. Это уже потом вредоносное ПО было удалено с сайта, поскольку я лично попросил об этом Saule. Она без возражений пошла мне навстречу, поскольку я объяснил ей, что размещение ссылок на вредоносное ПО в публичном доступе противоречит статье 273 УК РФ . Уверяю вас, что если бы ссылка уже тогда была нерабочей, то я не стал бы беспокоиться

Сначала пишешь Saule, чтобы файл был удален, потом сюда, чтобы удалили неактивную ссылку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Я и не собираюсь обсуждать действия администрации. Я только интересуюсь, корректно ли работает функция жалобы на сообщение.

То сообщение адресовалось мне.

Я не удержался просто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias
Сначала пишешь Saule, чтобы файл был удален, потом сюда, чтобы удалили неактивную ссылку?

У меня все в порядке с логикой. Сначала я написал жалобу, затем личное сообщение администратору. Потом уже написал Saule, поймав ее на другом форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
У меня все в порядке с логикой. Сначала я написал жалобу, затем личное сообщение администратору. Потом уже написал Saule, поймав ее на другом форуме.

Online Solutions был прав, когда писал о преследовании людей.

И да, держи, заслужил:

i.jpeg

post-4500-1349622608.jpeg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Вы меня не так поняли. Собывтия развивались следующим образом:

1. Я увидел активную ссылку на троян. Немедленно после этого я отправил жалобу администрации

2. Разыскав Saule на другом форуме, я попросил ее удалить вредоносное ПО.

3. Спустя сутки после отправки жалобы, ссылка по-прежнему была активной. Тогда я написал личное сообщение Сергею Ильину. Когда он получил его, то немедленно удалил ссылку

4. Уже после этого я получил от Saule сообщение, что каталог, содержащий вредоносное ПО, удален.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Опять 25

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Я увидел активную ссылку на троян.

Начнем с того, что вы ее разыскали. 5 летней давности. Упорство = хорошее качество. Интересно, сколько людей к этому посту обратилось в этом году? Кроме вас, разумеется

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

5 летней давности. Упорство = хорошее качество. Интересно, сколько людей к этому посту обратилось в этом году? Кроме вас, разумеется

1. Неважно, сколько лет назад была оставлена данная ссылка. Важно, что сам факт публикации подобных ссылок в публичном форуме является грубейшим нарушением правил. Причем администрация форума (в лице Сергея Ильина) согласилась со мной. Я не настаивал на удалении ссылки, а лишь обратил внимание администрации на сам факт нарушения правил. Решение об удалении ссылки было принято представителем администрации.

2. Вы почему-то забываете о том, что данный форум посещают не только специалисты по информационной безопасности, но и обычные (в том числе малоквалифицированные) пользователи. У меня была одна цель - не допустить случайного заражения, которое вполне могло произойти, если бы кто-то из любопытства решил запустить вредоносный файл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

да, согласен, ссылка плохая. Ее не использовали ни разу, если мне память не изменяет - с того самого года. И тему не посещали с того самого года. Но раз вы все и всегда делаете по правилам, никогда в жизни их не нарушая - это хорошо, это замечательный пример для подражания.

Но - замечу- неспециалисты у нас на форуме ищут ответы на животрепещущие вопросы и крайне редко ищут посты 2-3 летнего возраста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Я могу только повторить, что если бы администрация форума сочла, что ссылка не представляет опасности, то мое личное сообщение было бы просто-напросто проигнорировано. Раз ссылка была удалена (администрация сочла нужным проинформировать меня об этом в ответном личном сообщении), значит, мнение представителя администрации совпало с моим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
У меня была одна цель - не допустить случайного заражения, которое вполне могло произойти, если бы кто-то из любопытства решил запустить вредоносный файл.

Ты бредишь и очень сильно. Файл был в архиве под паролем.

Случайно скачать, случайно ввести пароль, случайно запустить файл :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias
Файл был в архиве под паролем.

Этот файл, возможно, и был под паролем. Однако файл, который Saule выложила на другом форуме (Trojan Clicker) точно был в архиве без пароля. Я лично убедился в этом

На всякий случай, вот ссылка на пост Saule на форуме Экслера.В этом посте она также опубликовала ссылку на зловред. Поскольку я не знал, где она еще успела наследить, то и попросил ее удалить каталог со зловредами. Причем она сразу пошла мне навстречу. А вот вы зачем-то стали спорить со мной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Я могу только повторить, что если бы администрация форума сочла, что ссылка не представляет опасности, то мое личное сообщение было бы просто-напросто проигнорировано. Раз ссылка была удалена (администрация сочла нужным проинформировать меня об этом в ответном личном сообщении), значит, мнение представителя администрации совпало с моим.

Они выполнили свою работу. Я думаю, что тема исчерпана, а мы получили достойный пример для подражания - как дедушка Ленин был для октябрят :D Я первый раз встретил человека (пусть на форуме), который ни разу в жизни не нарушал правил

Этот файл, возможно, и был под паролем. Однако файл, который Saule выложила на другом форуме (Trojan Clicker) точно был без пароля. Я лично убедился в этом

Подозрительно странная привязанность к пользователю SAule

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
×