rus_lv

Супер-Модератор
Команда форума
Я просил в меру зловредное. А про то, что какие-то файлы надо перед тестом бекапить предупреждать надо сразу. Слава Богу я его не запускал ещё, да и сегодня не запущу уже ибо иду пить пиво. Хотя в принципе антивирус должен по идее расчехлять суть файла ещё до его запуска, или нет?
 

pofigist

Профи в Сат-ТВ
ты свой давай вирусик выложи какой нибудь
Я никогда не занимался написанием вирусов, так шутками немного увлекался.
В свое время я интересовался как раз вопросами безопасности и борьбы с вредоносным ПО и взломам сети (когда то одно время сисадмином приходилось работать).
Но если вспомню несколько команд, то выложу один примитивную шутку, если обещаете сильно не бить...

Добавлено через 2 минуты
Хотя в принципе антивирус должен по идее расчехлять суть файла ещё до его запуска, или нет?
Нет. Хотя до этого стремятся, но пока толком ничего не выходит.

Добавлено через 4 минуты
Дам совет для тех кто испытывает такие штуки в живую. Пользуйтесь виртуальными тачками, тогда рабочей системе ничего угрожать не будет.
как пример можно пользоваться Virtual PC 2004 SP1 или Virtual PC 2007
 
Последнее редактирование:

pofigist

Профи в Сат-ТВ
Вот стряпал на быструю руку. Правда там не хватает строки прописки в автозагрузку, решил не делать такую пакость :)
 

Вложения

  • test.rar
    44,7 KB · Просмотры: 11

Snow_Irbis

Профи в Сат-ТВ
Я просил в меру зловредное.
так оно в меру зловредное:)
Вот стряпал на быструю руку. Правда там не хватает строки прописки в автозагрузку, решил не делать такую пакость
,да твои вири легко обнаружил Веб,кстати использование команд рандлл32 не такое уж и новье,я еще как в школу ходил делал отключение мыши и клавиатуры через командный сценарий вин_нт,ну раз напомнил мне про это то на держи еще тестовый файл,он еще задействует и скрипт.

ПИ надо подвязывать с разраброткой подобного рода шуток потому что их может ктото использовать совсем в других целях,скачай также Win PE:)
 

Вложения

  • Веб сразу удалил твое творение.jpg
    Веб сразу удалил твое творение.jpg
    24,1 KB · Просмотры: 17
  • TECT.rar
    172,8 KB · Просмотры: 7

pofigist

Профи в Сат-ТВ
Сработал, точнее сработала проактивная защита, смотри сам:
 

Вложения

  • 1.jpg
    1.jpg
    96,7 KB · Просмотры: 9
  • 2.jpg
    2.jpg
    100,9 KB · Просмотры: 8
  • 3.jpg
    3.jpg
    84,7 KB · Просмотры: 11
Последнее редактирование:

Snow_Irbis

Профи в Сат-ТВ
картинки пропали

Добавлено через 55 секунд
я имею ввиду сам антивирус не определяет файл SETUP.exe как вредоносную программму
 
Последнее редактирование:

pofigist

Профи в Сат-ТВ
Я же уже писал условия по котором антивирус среагирует на сам файл. В этом плане куда удобнее использовать Hips защиту.
Кроме того есть много способов обойти сканер антивируса, а вот Hips защиту обойти куда сложнее.
 

rus_lv

Супер-Модератор
Команда форума
Вы тут навыкладывали всяких тестов. АВГ например при сканировании архивов ничего не нашёл. Запускать Ваши творения что-то боязно - не понятны их функции и наносимый урон (а также возможность всё вернуть взад).
Кстати, на мой взгляд, одно из самых толковых приложений к любому антивирусу - голова, которая додумывается не запускать на компе всякую фигню непонятного происхождения.
 

pofigist

Профи в Сат-ТВ
Все тестовые файлы можно разобрать и посмотреть код. Все они представляют архивы с скриптами внутри, всё легко читается без спец программ.
А при желании увидеть в работе лучше запускать на виртуальной машине.
 

rus_lv

Супер-Модератор
Команда форума
Это всё справедливо для программистов, коим я, например, не являюсь, и понятия что такое скрипт и как его посмотреть не имею ни малейшего.
 

Snow_Irbis

Профи в Сат-ТВ
Это всё справедливо для программистов, коим я, например, не являюсь, и понятия что такое скрипт и как его посмотреть не имею ни малейшего.
Возьми открой тесты (кроме программы Удовлетворяет ли Вас качество приема Вашей спутниковой антенны (я ее сделал на майкрософт вижуал фокс про)вин раром,затем извлеки все файлы по отдельности не запуская их,в моих тестах в одном экзешнике еще два,так вот делаеш такуюже процедуру и над ними(также во вклажке свойст архива есть коментарий там можно глянуть куда он распаковывается,а также что после распаковки выполняет,удаляет,создает ярлыки.В тесте Пофигиста аналогично,файлы с расширением .cmd открывай с помощью блокнотоа,в моих тестах файлы с расширениями .vbs .cmd .txt тоже смотрятся и редактируются в блокноте.

Добавлено через 1 минуту
ПИ наверное нужно поудалять все вложения пока их не и наши мысли не использовали в коварных целях
 
Последнее редактирование:

Snow_Irbis

Профи в Сат-ТВ
Snow_Irbis, pofigist , вы лутше поексперементируйте между собой.На сколько я понял на форуме больше пользователей чем програмистов.Так что извените, но такие проделки не для меня.
Так я тоже не програмист,я электрик и инженер-электронщик:)
 

pofigist

Профи в Сат-ТВ
Я тоже не программист :) (Хотя некоторые языки программирования немножко знаю). Данные примеры скорее из администрирования системы нежели с программирования. Понимания принципов работы примеров которые здесь выложены поможет лучше понять как защитить свой компьютер от заражения и как его лечить при необходимости. Так как от новых вирусов антивирус (которых ещё нет в базе) практически беспомощен.
Snow_Irbis Файлы конечно можно и убрать, но вреда они так как и информация, которую из них можно добыть, не несут. Всё это уже давно знакомо и изучено. Да и такие вещи сеёчас практически не используются (разве что если вирусописатьель полный ламер). А вот как пример вполне может сойти.
 

barin08

Профи в Сат-ТВ
у меня была такая фишка я вызвал одного кулибина .он перенастроил и все пошло.
 

barin08

Профи в Сат-ТВ
копался он гдето в настройках моего компа апотом обновил винду ивсе теперь и в дежурном режиме такой рамы нет.
 

pofigist

Профи в Сат-ТВ
Походу каспер нарыл новое подключение либо сетевое устройство. У Вас сетевой адаптер на чипе marvell (асус любит его ставить).
У Вас к сетевому адаптеру что то подключено?
 

Snow_Irbis

Профи в Сат-ТВ
Появилось при выключеном нете, кто знает что это такое-обьясните пожалуста
так а наличие блютуза ,вайфая имеется?
Под словом выключенный Интернет подразумевается отключенный модем или что то другое?Какой модем диал ап или дсл?
 

pofigist

Профи в Сат-ТВ
Я имел введу к сетевой карте что то подключено? Если нет то стоит её отключить, (можно отключить из папки сетевые подключение).
Про атаку, это скорее всего каспер срабатывает на запоздалые пакеты с форума, такое обычно случается когда падает качество связи на диалапе.
 

Snow_Irbis

Профи в Сат-ТВ
диал ап, другого выбора нет.
ну раз диал ап то он подключен у тебя к ком или лпэтэ порту и следовательно на него фаервол матерится в такой форме (как на писиайэкспрес) не могет,а матерится скорей всего на встроенную сетевуху Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller так что если ее не используеш то отключи ее так как сказал Пофигист через папку сетевых подключений ,но лутше отключи ее в биосе.

ПИ но может это вайфай на базе этого чипа так как если ты обычную сетевуху раньше не подключал то айпи адреса ей не должны были присваиватся,а если вайфай то вполне возможно что допустим сосед обнаружив устройство пытается подключится к тебе по вайфаю.

Добавлено через 1 минуту
Про атаку, это скорее всего каспер срабатывает на запоздалые пакеты с форума, такое обычно случается когда падает качество связи на диалапе
а при чем пакеты на ком или лпэтэ порту к шине писиайэкспрес?
 
Последнее редактирование:
Сверху